Como lidar com alarmes sobre ataques de força bruta lançados a partir de um endereço IP da Huawei Cloud?
Um alarme indica que um ataque foi detectado. Isso não significa que seus servidores em nuvem foram invadidos.
Se você receber um alarme, trate-o e tome as contramedidas em tempo hábil.
Possível causa
Alguns usuários de servidores da Huawei Cloud usam senhas simples ou portas comuns, ou não usam nenhum produto de proteção de segurança. As contas desses usuários podem ser facilmente quebradas. Os atacantes podem explorar as contas e atacar outros usuários. Desta forma, os alarmes são reportados a partir dos endereços IP das contas exploradas.
Solução
- Restrinja o acesso dos endereços IP que acionaram os alarmes. Para obter detalhes, consulte Adição de uma regra de grupo de segurança.
- Quando ataques de força bruta são detectados, eles são bloqueados imediatamente e os alarmes são relatados. Trate o alarme dentro de sete dias ou os EIPs que acionaram os alarmes serão bloqueados até que seus alarmes sejam tratados.
- Você pode aumentar a segurança definindo senhas fortes e alterando portas. Para obter detalhes, consulte Como me defender de ataques de força bruta?
- Você pode comprar HSS para proteger seus servidores. Para obter mais informações, consulte Compra de cotas de HSS. Para obter detalhes sobre as edições do HSS, consulte Edições.