homwei记录一次使用frp导致被注入爆破脚本攻击群晖 中发帖

前言
家用网络下的群晖,用的第三方的frp服务,内网穿透了群晖ssh、群晖web、其它一些docker服务;
过程
一次登录群晖看到提醒风控停用了admin账号。查了下日志,好家伙,爆破脚本正在每秒不停的尝试登录ssh。而且已经持续很多天了,以下时部分日志:

Warning,连接,2025/08/15 21:13:55,xuchentest,User [xuchentest] from [192.168.5.211] failed to log in via [SSH] due to authorization failure.
Warning,连接,2025/08/15 21:13:00,qr,User [qr] from [192.168.5.211] failed to log in via [SSH] due to authorization failure.
Warni...