超 360 万台 MySQL 服务器暴露在互联网上
网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的 MySQL 服务器实例发现:有约 230 万个 IPv4 地址响应了查询,还有超过130 万台 IPv6 设备也做出了响应(尽管大多与单个 Autonomous System 相关)。关于可访问的 MySQL 实例的数据可在Accessible MySQL Server Report中查看。 详细的扫描数据如下(自 2022 年 5 月 26 日开始): IPv4 上扫描到的 MySQL 总数:3,957,457 IPv6 上扫描到的 MySQL 总数:1,421,010 IPv4 上可访问的 MySQL 服务器总数:2,279,908 IPv6 上可访问的 MySQL 服务器总数:1,343,993 总体而言,在发现的所有 MySQL services 中有 67% 可以从 Internet 访问(IPv4 和 IPv6)。这意味着,有 360 多万台 MySQL 服务器都很容易成为黑客和勒索者的攻击目标。Shadow Server 解释称,“虽然我们没有检查可能的访问级别或特...


