关于onebot扫描事件
背景
由于 2025.9.5 公网 OneBot 服务遭攻击事件,腾讯加严了 bot 的检测,我的 bot 也遭遇到了短暂的封号(并没有被 hack,只是因为 tx 加强了检测)。
INFO
关于这是什么东西,我不想说重复的话。napcat 的仓库也被反复存档多次。
参考文献:https://wesley-young.github.io/2025-09-05-attack-on-onebot-service
🤔 引发思考
这本来早就知道的事情,那为什么最近才开始爆发呢??他的攻击方法非常的单纯啊,就是扫默认端口,默认路径,默认密码。像一般的开发者早就改了。
WARNING
那为什么会有这么多人被 hack 呢?要这样说来,主要是 napcat 的门槛太低了,随机密码、随机路径、随机端口一个都不做,甚至还提供了 win 一键启动包,基本小学生都能去玩 bot,连这些常识都没有,密码不改,默认端口不换,这不明摆着让你 hack 吗?
由于 bot 发表过多的违法违纪的言论,造成了很大的影响,不少群聊也因此封号。
DANGER
公网就相当于公共场所,请妥善管理自己的物品。
