如知名的資安事件,XZ Utils供應鏈攻擊,IP來源也是從中國,但是根據該攻擊者的使用頻率,登入時間等,甚至會中國重要節慶日登入工作使用,且工作時間,也明顯是處在東歐地區的上下班時間,這顯然不像是中國駭客攻擊行為
所以就IP要推斷你這攻擊是中國駭客,或許還定論的太早,比較合理的解釋為,該IP為跳板,可能是某隻網路殭屍在咬你

接著至於為何駭客都喜歡用中國IP,有一個最大的優勢,那就是他不跟五眼聯盟為伍,最不配合調查

是說這種暴力存取的嘗試頻率,應該目前家用等級的硬體與軟體,應該都防範不了
建議應該要從網路安全的方向著手

最後說下,關於將實體IP(即windows電腦pppoe撥號)直接套在電腦上,是件非常危險的事情,給你看下我的路由器,我這邊只是忘記關閉TCP的RST Flag 標籤回應,路由器就直接被端口掃描到掛(DDOS),約10分鐘內,被6萬筆IP給你進行整套的端口掃描




























































































