各位大佬,我dd windows被服务商发现了,到底是这么发现的呢
← 返回列表

当前位置: 作者:jjboom · 2026-05-16 23:51:33

#1 jjboom · 2026-05-16 23:51:33
stalltrix
今天早上起来,发现我挂机的鸡掉线了,登录一看发现被暂停了。理由是安装win 违反tos

我之前看到有帖子说,是没有修改远程桌面默认3389端口的关系。被主机商扫到了。但是我早就通过改注册表修改了3389。还设置了防火墙

而且我只是跑挂机之类的用途,占用应该也不高。他们究竟是如何发现的呢?
#2 BitForge · 2026-05-17 08:41:06
stalltrix
谁告诉你是通过扫3389端口来认定dd windows,如果frp穿透本地主机到远程3389端口。岂不是也判定你使用的是windows系统?
#3 jjboom · 2026-05-17 10:10:17
stalltrix
大佬,请问一下,他们这种一般是怎么识别到的
#4 星河 · 2026-05-17 10:35:31
stalltrix
你玩过虚拟化吗,如果是你怎么判断系统是Windows? 肯定是看vnc界面啊
#5 热心网友 · 2026-06-02 07:34:14
stalltrix
记得有一些vps开启了嵌套虚拟化,可以使用VT‑x和VT‑d之类的。

就在里面跑二次虚拟化,使用kvm windows,然后一直没有被发现。

应该就是vnc界面发现的,二级虚拟化后,会显示宿主OS的console,而非内部win 界面

注册

或使用第三方注册

登录

没有账号? 立即注册
技术
闲聊
开发
正在提交...