PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سوال در مورد abuse و قفل شدن آی پی



irani1
February 12th, 2014, 18:45
سلام . اساتید عزیز از طرف دیتاسنتر هتزنر برای آی پی وی پی اس من که روش لینوکس نصب شده یک abuse اومده که بلافاصله هم آی پی سرور رو قفل کردن . محتویات abuse اینه :

Direction OUT
Internal 144.76.43.167
Threshold Packets 100.000 packets/s
Sum 50.973.000 packets/300s (169.910 packets/s), 18 flows/300s (0 flows/s),
20,555 GByte/300s (561 MBit/s)
External 221.204.27.51, 44.441.000 packets/300s (148.136 packets/s), 5 flows/
300s (0 flows/s), 14,197 GByte/300s (387 MBit/s)
External 117.25.135.159, 6.521.000 packets/300s (21.736 packets/s), 2 flows/
300s (0 flows/s), 6,347 GByte/300s (173 MBit/s)
External 2.146.172.241, 3.000 packets/300s (10 packets/s), 3 flows/300s (0
flows/s), 0,003 GByte/300s (0 MBit/s)
External 46.164.70.208, 2.000 packets/300s (6 packets/s), 2 flows/300s (0
flows/s), 0,003 GByte/300s (0 MBit/s)
External 2.191.75.77, 2.000 packets/300s (6 packets/s), 2 flows/300s (0
flows/s), 0,003 GByte/300s (0 MBit/s)
External 8.8.8.8, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/s),
0,000 GByte/300s (0 MBit/s)
External 2.176.40.57, 1.000 packets/300s (3 packets/s), 1 flows/300s (0
flows/s), 0,000 GByte/300s (0 MBit/s)
External 2.177.74.233, 1.000 packets/300s (3 packets/s), 1 flows/300s (0
flows/s), 0,001 GByte/300s (0 MBit/s)
External 5.238.1.74, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/
s), 0,001 GByte/300s (0 MBit/s)

باید چه کار کنم که دیگه این مشکل پیش نیاد ؟ با تشکر .

Mr.Te0
February 14th, 2014, 09:02
برای جلوگیری از حملات میتونید روی روتر پورت های مخرب رو بلاک کنید.

«احمد»
February 14th, 2014, 09:42
باید چه کار کنم که دیگه این مشکل پیش نیاد ؟ با تشکر .


سلام
اگر از لینوکس استفاده می کنید ، فایروال csf رو نصب کنید ، اطلاعات دقیقتری راجع به این (اسکنها) به شما می ده. در بخش لاگ lfd.

novin-web
February 14th, 2014, 09:49
سلام
روی روترتون کل پورت ها رو دراپ کنید فقط پورت های مورد نیاز رو باز کنید
تا دیگه این مشکل پیش نباد براتون

«احمد»
February 14th, 2014, 10:13
سلام
روی روترتون کل پورت ها رو دراپ کنید فقط پورت های مورد نیاز رو باز کنید
تا دیگه این مشکل پیش نباد براتون

سلام
روتر سخت افزاری منظورتونه ؟
چون دوستان دو بار تکرار کردن ، شک کردم که ایشون در هتزنر روتر داشته باشن؟
منظور رو متوجه نمیشم ؟ یا به چیز دیگه ای شما میگید (روتر)؟

aligoli
February 14th, 2014, 10:31
گاها پیش می آید در حالی که میکروتیک در سرور وجود دارد و صحیح هم کانفیگ شده است مشکلاتی و ابیوز هایی می آیند که باید با بررسی لاگ ها متوجه شد کدام یوزر یا اکانت باعث بوجود آمدن این مشکل شده است.
بعد از شناسایی کاربر را جریمه و سپس حذف نمایید.

Mr.Te0
February 14th, 2014, 10:50
مشکل ممکنه به نسخه ایزو هایی هم که استفاده میکنید برگردد .
گاه اپدیت نبودن سیسستم عامل ها ، خاموش بودن فایروال ، عدم نصب انتی ویروس ممکنه به پروسه ابیوز کمک کند.