Хакеры Tesla атакуют мой сервер, потому что приняли его за свой

I'm being cyberattacked by Tesla, Inc

Робин, участник проекта NTP Pool, обнаружил в логах nginx постоянные атаки с трёх IP-адресов Amazon. Сканеры Assetnote, используемые Tesla для проверки уязвимостей, ошибочно приняли его сервер за внутренний ресурс Tesla из-за CNAME-записи pool-ntp.tesla.com, указывающей на pool.ntp.org. За две недели сервер получил более 50 000 запросов с эксплойтами, включая Log4Shell и SSRF. Робин написал в Tesla, но ответа пока нет.

Я написал в Tesla об этом и пока не получил ответа: «Привет! Не уязвимость в Tesla, и я ничего не прошу, но я просто хотел сообщить, что вы можете непреднамеренно создавать проблемы. Мой сервер является участником NTP Pool. За последние примерно два дня он получил ~8 000 запросов от двух ваших сканирующих хостов: <54.165.75.96> и <35.168.63.24>, UA <Assetnote/1.0.0 (ExposureScan)>, с множеством шаблонных эксплойт-пейлоадов. Каждый пейлоад использовал <pool-ntp.tesla.com> в качестве целевого хоста. Я предполагаю, что у вас есть внутренний поддомен, который разрешается по круговому алгоритму на серверы-участники NTP Pool, подавляющее большинство которых не принадлежит Tesla. Ваше обнаружение активов, по-видимому, непреднамеренно включает каждый IP-адрес, который может разрешить <pool-ntp.tesla.com>, в область активного сканирования. Здесь вреда не нанесено, но я хотел предупредить вас, что вы швыряете эксплойты по IP-адресам незнакомцев. Готов поделиться дословными логами, если это будет полезно. Робин, dreamstation.systems / 67.215.249.229»

Ещё за этот день

2026-09-13