PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : کانفیگ سرور جهت قط شدن abous



amin karimi
July 27th, 2016, 16:53
با سلام لطفا آفر های خود را اعلام کنید
رم سرور مجاری 4
سی پی یو 3 هسته
از دیتاسنتر المان

متاسفانه یک بار بهم تیک زده
nikit.ir
که ابیوز دارید

JeyServer
July 27th, 2016, 16:56
سلام
بابت چه موردی ابیوز دارید؟
متن ابیوز رو لطفا قرار بدید

amin karimi
July 27th, 2016, 17:16
سلام
بابت چه موردی ابیوز دارید؟
متن ابیوز رو لطفا قرار بدید

Abuse Message [AbuseID:297E3A:1E]: AttackOutLevel: OUT Attack notification for IP 138.201.17.62 (Router: core4.hetzner.de) [Network-Normal]


On 19 Jul 07:05, flow-save@traffic4.core.hetzner.de wrote:
> Direction OUT
> Internal 138.201.17.62
> Threshold PacketsDiff 200.000 packets/s, Diff: 254.883 packets/s
> Sum 76.470.000 packets/300s (254.900 packets/s), 71.968 flows/300s (239 flows/s), 3,612 GByte/300s (98 MBit/s)
> External 198.41.215.15, 76.468.000 packets/300s (254.893 packets/s), 71.966 flows/300s (239 flows/s), 3,611 GByte/300s (98 MBit/s)
> External 217.219.131.171, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
> External 188.213.183.161, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/s), 0,001 GByte/300s (0 M

mizban97
July 27th, 2016, 17:18
Abuse Message [AbuseID:297E3A:1E]: AttackOutLevel: OUT Attack notification for IP 138.201.17.62 (Router: core4.hetzner.de) [Network-Normal]


On 19 Jul 07:05, flow-save@traffic4.core.hetzner.de wrote:
> Direction OUT
> Internal 138.201.17.62
> Threshold PacketsDiff 200.000 packets/s, Diff: 254.883 packets/s
> Sum 76.470.000 packets/300s (254.900 packets/s), 71.968 flows/300s (239 flows/s), 3,612 GByte/300s (98 MBit/s)
> External 198.41.215.15, 76.468.000 packets/300s (254.893 packets/s), 71.966 flows/300s (239 flows/s), 3,611 GByte/300s (98 MBit/s)
> External 217.219.131.171, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
> External 188.213.183.161, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/s), 0,001 GByte/300s (0 M

سلام
این متن نشون میده که شما داشتید اتک و دیداس روی سرور انجام میدادید.

amin karimi
July 27th, 2016, 17:21
سلام
این متن نشون میده که شما داشتید اتک و دیداس روی سرور انجام میدادید.

با سلام متاسفانه من هیچکاری انجام ندادم فقط رو سرور دایرکت ادمین قانونی نصب کردم سایتمو که وردپرسه انداختم روش همین
الان باید چکار کنم بنظر شما

JeyServer
July 27th, 2016, 17:22
از طریق سرور شما به سایر سرور ها حمله (لایه 3 یا 4) میشه.
در سرورتون به دنبال بد افزار ها بگیرید یا ترجیحا سیستم عامل سرورتن رو مجددا نصب کنید.
در هر صورت با استفاده از نرم افزار های مانیتورینگ شبکه سرورتون و پروسس های درحال اجرا رو مرتبا کنترل کنید.

mizban97
July 27th, 2016, 17:23
با سلام متاسفانه من هیچکاری انجام ندادم فقط رو سرور دایرکت ادمین قانونی نصب کردم سایتمو که وردپرسه انداختم روش همین
الان باید چکار کنم بنظر شما

1-بررسی لاگ ها
2- اسکن سرور
3- نصب فایروال قدرتمند
4-نصب آنتی شلر و ضد اسپم.
5-بالا بردن امنیت اسکریپت
اینا مواردی هست که باید در نظر داشته باشید.

amin karimi
July 27th, 2016, 17:34
1-بررسی لاگ ها
2- اسکن سرور
3- نصب فایروال قدرتمند
4-نصب آنتی شلر و ضد اسپم.
5-بالا بردن امنیت اسکریپت
اینا مواردی هست که باید در نظر داشته باشید.

من سرور ریلود کردم
شما کانفیگ فایروال و انتی شلر و ضد اسپم نصب کنید چقدر هزینه داره ؟

- - - Updated - - -


از طریق سرور شما به سایر سرور ها حمله (لایه 3 یا 4) میشه.
در سرورتون به دنبال بد افزار ها بگیرید یا ترجیحا سیستم عامل سرورتن رو مجددا نصب کنید.
در هر صورت با استفاده از نرم افزار های مانیتورینگ شبکه سرورتون و پروسس های درحال اجرا رو مرتبا کنترل کنید.

بنظر شما ای پی سرور عوض کنم بهتر نیست ؟
اخه قربان همین بک اپ که ریستور شده قبلا رو سرور دیگه بوده نه چیزی کم شده نه اضافه اونجا چرا مشکلی نداشت موندم چکار کنم

mizban97
July 27th, 2016, 17:38
من سرور ریلود کردم
شما کانفیگ فایروال و انتی شلر و ضد اسپم نصب کنید چقدر هزینه داره ؟

- - - Updated - - -



بنظر شما ای پی سرور عوض کنم بهتر نیست ؟
اخه قربان همین بک اپ که ریستور شده قبلا رو سرور دیگه بوده نه چیزی کم شده نه اضافه اونجا چرا مشکلی نداشت موندم چکار کنم

کانفیگ امنیتی دایرکت ادمین و بهینه سازی 100 هزار تومان یکبار قابل انجام هست.
+ لایسنس آنتی شلر سالانه 60 دلار به نرخ روز از ما خریداری میکنید.
در صورت تمایل میتونید از طریق تیکت سایت در تماس باشید.

OmidX
July 27th, 2016, 18:04
با سلام لطفا آفر های خود را اعلام کنید
رم سرور مجاری 4
سی پی یو 3 هسته
از دیتاسنتر المان

متاسفانه یک بار بهم تیک زده
nikit.ir
که ابیوز دارید

ببین دوست عزیز ، اولا یک نکته رو در نظر داشته باشید ک احتمال اینکه شبکه هتزنر توهم دیداس زده باشه هست ، این مورد رو چند بار خودم تجربه کردم ک ابیوز اومده ب همراه لاگی ک آی پی من توش بوده و نیم ساعت بعد ایمیل زدن ک اشتباه شده شما ایمیل های قبلی رو ندید بگیرید !! :|

شما اگر دایرکت ادمین تون لایسنس داره ، نباید چنین مشکلی داشته باشید ، چون این مورد رو من فقط در نال شده ها دیدم ، شما کاری ک انجام باید بدید اینه ک ، اول یک اسکن رو سرور انجام بدید ، اگر اسکریپت ، وب سرور و یا هر چیز دیگه ای رو بصورت نال شده نصب کردید حذف کنید و بگید ک ب دیتاسنتر اطلاع بدن مشکل حل شده ، ۲۴ ساعت صبر کنید و اگر ابیوز دیگه ای دریافت نکردید : فایروال رو درست کانفیگ کنید و تا یک مدت تعداد کانکشن های ورودی خروجی سرور رو مانیتور کنید ، مشکلی باشه مشخص میشه .



Abuse Message [AbuseID:297E3A:1E]: AttackOutLevel: OUT Attack notification for IP 138.201.17.62 (Router: core4.hetzner.de) [Network-Normal]


On 19 Jul 07:05, flow-save@traffic4.core.hetzner.de wrote:
> Direction OUT
> Internal 138.201.17.62
> Threshold PacketsDiff 200.000 packets/s, Diff: 254.883 packets/s
> Sum 76.470.000 packets/300s (254.900 packets/s), 71.968 flows/300s (239 flows/s), 3,612 GByte/300s (98 MBit/s)
> External 198.41.215.15, 76.468.000 packets/300s (254.893 packets/s), 71.966 flows/300s (239 flows/s), 3,611 GByte/300s (98 MBit/s)
> External 217.219.131.171, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
> External 188.213.183.161, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/s), 0,001 GByte/300s (0 M

مورد بعدی ک بسیار جالب هست اینه ک هر سه آي پی ک تو این ابیوز اومده مربوط ب سرور های داخلی (ایرانی) میشن !


با تشکر ...

peym@n
July 27th, 2016, 18:16
درود
با آفری مناسب از دیتاسنتر هتزنر آلمان در خدمت شما هستیم
*منابع سرور شما کامل اختصاصی میباشد و حتی 1 مگاهرتز هم نیز آورسل(اشتراکی)نیست*
کانفیگ حرفه ای و ورایگان
===========================
پلن4
رم اختصاصی :4 گیگابایت
هارد اختصاصی : 120 گیگابایت
پردازنده : 4 هسته Xeon
آی پی اختصاصی : 1 عدد
سیستم عامل : CentOs - windows - - Ubuntu - Kali Linux
دیتاسنتر :هتزنر آلمان
دارای پنل خاموش و روشن
نصب و کانفیگ کنترل پنل رایگان
55,000 تومان ماهانه
605,000 تومان سالانه
http://parswebhost.net
portal:https://my.parswebhost.net
برای سفارش لطفا عضو (https://my.parswebhost.net/register.php) و سفارش (https://my.parswebhost.net/cart.php?gid=18) خود را ارسال نمائید
===========================
نمونه از پنل تحت وب
http://www.webhostingtalk.ir/attachment.php?attachmentid=32370&d=1468265390&thumb=1 (http://www.webhostingtalk.ir/attachment.php?attachmentid=32370&d=1468265390)

*پنل تحت وب که ارائه میشود بسیار پنل کامل و مجهزی میباشد که در صورت شرایط اضطراری بسیار به کارتون خواهد آمد*

*مچنین مزئیت دیگر پنل تحت وب مانیتورینگ منابع سرور شما هست چقدر رم,سی پی یو,هارد به وی پی اس شما تعلق یافته چقدر در حال مصرف میباشد همراه با نمایشگر به صورت درصدی*

*مزئیت دیگر پنل تحت وب دسترسی کنسول هست که بسیار کاربردی میباشد*

توضیح مختصر درباره فعالیت پارس وب هاست

پارس وب هاست ارائه دهنده خدمات میزبانی-,ثبت دامنه , طراحی و امنیت وبسایت , ارائه دهنده ی سرور های مجازی ,اختصاصی و نیمه اختصاصی میباشد که فعالیت خود را در سال 1390 با برند نما هاست آغاز نموده و بعد از گذشت 2سال یعنی در سال 1392 برند خود را از نما هاست به پارس وب هاست تغییر داد . پارس وب هاست افتخار این را دارد که محصولات خود را با قابلیت عودت وجه و همچنین پشتیبانی 24 ساعته در کنار امنیت و سرعت بالا و همراه با آپتایم 99/99% ارائه دهد و نسبت به تعهدات خود کاملا مسئول باشد . لوکیشن سرور های پارس وب هاست در کشور هایی همچون انگلیس دیتا سنتر : رد استیشن و المان دیتا سنتر : هتزنر. پارس وب هاست دارای یک تیم ارائه خدمات میزبانی و همچنین یک تیم طراحی و امنیت وبسایت میباشد .

جهت ارتباط با بخش فروش و پشتیبانی میتوانید از راه های ارتباطی ذیل اقدام نمایید:


ساعات پاسخگویی تلفنی بخش پشتیبانی و بخش فروش:

شنبه تا پنجشنبه از ساعت 9 صبح الی 24 شب

phone number Office:04533452748

phone number Mobile:09014514714

==============================
پشتیبانی زنده (بخش فروش):

در پایین وب سایت سمت راست کادر سبز رنگی موجود میباشد که، با کلیک کردن بر روی این گزینه میتوانید به صورت آنلاین با بخش فروش به گفتگو پرداخته و سؤالات قبل از خرید خود را مطرح فرمایید.

==============================
ID YAHOO:parswebhostnet

ID SKYPE:parswebhost.net

ID TELEGRAM:parswebhost
==============================

سوالی دیگری داشتید در خدمتتون هستم

JeyServer
July 27th, 2016, 19:31
بنظر شما ای پی سرور عوض کنم بهتر نیست ؟
اخه قربان همین بک اپ که ریستور شده قبلا رو سرور دیگه بوده نه چیزی کم شده نه اضافه اونجا چرا مشکلی نداشت موندم چکار کنم

خیر تاثیری نداره، چون شما ارسال کننده ترافیک هستید نه دریافت کننده.
این که قبلا همین بک آپ بر روی سرور دیگری کار میکرده دلیل مناسبی نمیشه، ممکنه که در اون زمان سرورتون مورد نفوذ قرار نگرفته بوده یا حتی نفوذ کننده برای حملاتش از سرور شما استفاده نمیکرده.
یکی از راه هایی که دارید اینکه csf + lfd رو روی سرورتون نصب کنید،سپس درست کانفیگ کنید تا پروسس های مشکوک رو به ایمیلتون گزارش بده،و میتونید به راحتی فایل یا راه نفوذ به سرورتون و راه مقابلش رو پیدا کنید.

farssub
July 27th, 2016, 21:20
Abuse Message [AbuseID:297E3A:1E]: AttackOutLevel: OUT Attack notification for IP 138.201.17.62 (Router: core4.hetzner.de) [Network-Normal]


On 19 Jul 07:05, flow-save@traffic4.core.hetzner.de wrote:
> Direction OUT
> Internal 138.201.17.62
> Threshold PacketsDiff 200.000 packets/s, Diff: 254.883 packets/s
> Sum 76.470.000 packets/300s (254.900 packets/s), 71.968 flows/300s (239 flows/s), 3,612 GByte/300s (98 MBit/s)
> External 198.41.215.15, 76.468.000 packets/300s (254.893 packets/s), 71.966 flows/300s (239 flows/s), 3,611 GByte/300s (98 MBit/s)
> External 217.219.131.171, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
> External 188.213.183.161, 1.000 packets/300s (3 packets/s), 1 flows/300s (0 flows/s), 0,001 GByte/300s (0 M
Iran, Islamic Republic Of Shiraz Telecommunication Company Of Kordestan
188.213.183.161
سرور رو کی خرید کردید؟
ابیوز کی ارسال شده؟