You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于AT&T Smart Home Manager多次提示Windows 10服务器拦截网络攻击的咨询

关于AT&T Smart Home Manager多次提示Windows 10服务器拦截网络攻击的咨询

首先别太焦虑——这种情况在连入公网的设备上其实挺普遍的,我帮你一步步拆解分析:

先搞清楚这些“攻击”到底是什么

  • 你列的大部分IP来自DigitalOcean LLC,这是一家知名云服务商,很多恶意扫描程序会租用他们的云实例来全网批量扫描开放端口(比如远程桌面、SSH这类常用服务的端口),这些不是专门盯着你家服务器的针对性攻击,只是扫到你这儿了而已。
  • 最后两个非美国/俄罗斯的IP,虽然来源看着敏感,但本质也是批量扫描的节点,大概率也是自动化工具在瞎逛,不是有人特意盯上你。
  • AT&T防火墙标注的“攻击”,其实很多时候就是这类端口探测行为——它把这种试探性的扫描归类为攻击并拦截,这属于正常防护,算不上误报,反而说明你的防火墙在好好干活。

结合你的服务器环境来看风险

你提到服务器只跑Chrome Remote Desktop、Python(拉Gitlab文件)和系统驱动:

  • Chrome Remote Desktop是通过谷歌的中转服务实现远程访问的,一般不需要直接开放公网端口,但如果同时开启了Windows原生远程桌面(3389端口),那大概率是这个端口被扫描了。
  • Python拉Gitlab文件的流量是加密的,和这些扫描IP完全无关,不用担心这块的问题。

你可以做这些事来降低扫描频率、加固防护

  • 检查并关闭不必要的公网端口:打开CMD运行netstat -ano,看看有没有开放你不需要的端口,在Windows Defender防火墙里禁用对应的入站规则。如果用的是原生远程桌面,建议把默认的3389端口改成一个不常用的端口(比如4xxxx这类),能大幅减少扫描量。
  • 限制远程访问的IP范围:在Windows防火墙里设置入站规则,只允许你常用的设备IP(比如你手机、办公电脑的公网IP)访问远程桌面类服务,这样就算有扫描也进不来。
  • 尽量不要直接暴露服务器到公网:如果只是家用远程访问,优先用VPN(比如Windows自带的VPN功能)来连接服务器,通过加密隧道访问比直接开端口安全得多。
  • 保持系统和软件更新:定期给Windows 10打补丁,Chrome Remote Desktop、Python及相关模块也及时更新,避免已知漏洞被扫描器利用。

总结

目前这些都是全网批量扫描,不是针对性攻击,AT&T的防火墙已经在帮你拦截了,不用太紧张。但做好上面的防护措施能进一步降低风险,让你的服务器更安全。

备注:内容来源于stack exchange,提问作者MythicStone672

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 13:42:57