srh124
April 23rd, 2016, 00:22
سلام
امروز یک ایمیل attack abuse برای من اومده. سرور هم مسدود شده. توضیح زیادی در ایمیل نیست. فقط نکته مشترکش اینه که آیپی خروجی 445 هست.
چند روز قبل یک سری فایل های ویروسی توی سرور دیدم که آنتی ویروس clamwin رو نصب کردم که البته موفق نشد اون فایل ها رو به عنوان ویروس شناسایی کنه. فرداش سرور مسدود شد.
چون بار اولی هست که با این مسئله ابیوز روبرو میشم ممنون میشم راهنمایی کنید باید چی کار کنم. کلا 2-3 ماه بیشت نیست با Vps کار می کنم. سرور ویندوز 2003 هست. اصلا نمی دونم این ایمیل رو چه طور باید جواب بدم که سرور از دوباره باز بشه.
Register Court: Registergericht Ansbach, HRB 6089
CEO: Martin Hetzner
On 22 Apr 00:16, root@monitoring2.rz1.hetzner.de wrote:
> ################################################## ########################
> # Netscan detected from host 136.*.*.*#
> ################################################## ########################
>
> time protocol src_ip src_port dest_ip dest_port
> ---------------------------------------------------------------------------
> Fri Apr 22 00:16:10 2016 TCP 136.*.*.* 2066 => 3.25.195.246 445
> Fri Apr 22 00:16:10 2016 TCP 136.*.*.* 2098 => 7.42.8.14 445
> Fri Apr 22 00:16:10 2016 TCP 136.*.*.* 2076 => 7.182.141.167 445
امروز یک ایمیل attack abuse برای من اومده. سرور هم مسدود شده. توضیح زیادی در ایمیل نیست. فقط نکته مشترکش اینه که آیپی خروجی 445 هست.
چند روز قبل یک سری فایل های ویروسی توی سرور دیدم که آنتی ویروس clamwin رو نصب کردم که البته موفق نشد اون فایل ها رو به عنوان ویروس شناسایی کنه. فرداش سرور مسدود شد.
چون بار اولی هست که با این مسئله ابیوز روبرو میشم ممنون میشم راهنمایی کنید باید چی کار کنم. کلا 2-3 ماه بیشت نیست با Vps کار می کنم. سرور ویندوز 2003 هست. اصلا نمی دونم این ایمیل رو چه طور باید جواب بدم که سرور از دوباره باز بشه.
Register Court: Registergericht Ansbach, HRB 6089
CEO: Martin Hetzner
On 22 Apr 00:16, root@monitoring2.rz1.hetzner.de wrote:
> ################################################## ########################
> # Netscan detected from host 136.*.*.*#
> ################################################## ########################
>
> time protocol src_ip src_port dest_ip dest_port
> ---------------------------------------------------------------------------
> Fri Apr 22 00:16:10 2016 TCP 136.*.*.* 2066 => 3.25.195.246 445
> Fri Apr 22 00:16:10 2016 TCP 136.*.*.* 2098 => 7.42.8.14 445
> Fri Apr 22 00:16:10 2016 TCP 136.*.*.* 2076 => 7.182.141.167 445