Tesla 竟在攻击陌生人?
I'm being cyberattacked by Tesla, Inc
我的服务器最近遭遇了来自 Tesla 的持续网络攻击。起因是 Tesla 的资产扫描工具 Assetnote 误将我的 NTP 服务器识别为其内部资产。由于 Tesla 的域名 pool-ntp.tesla.com 指向了公共的 NTP Pool,而我是该池的成员,导致 Assetnote 的扫描器不断向我的 IP 发送各种漏洞利用载荷,包括 Log4Shell 和 SSRF 攻击。我在邮件中告知 Tesla 这一情况,但攻击至今未停。这暴露了自动化资产发现工具在处理 CNAME 解析时的严重缺陷,导致无辜的第三方服务器被当作目标进行攻击。
你们正在向陌生人的 IP 地址投掷漏洞利用载荷。