PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل با ابیوز هتزنر



mizban97
October 21st, 2016, 18:37
سلام خسته نباشید خدمت دوستان و اساتید

چند روزی هست روی یکی از سرور های هتزنر آلمان با مشکل زیر مواجه هستیم که اول سابنت ما بسته شد
بعد هم آیپی main سرور رو بستن! سرور توسط وی ام ور مجازی سازی شده است و سرور مجازی ویندوز و لینوکس و ابونتو در حال حاظر داریم.

Dear Sir or Madam
Your server with the above-mentioned IP address has carried out an attack on another server on the Internet.
This has placed a considerable strain on network resources and, as a result, a segment of our network has been adversely affected.
Your server has therefore been deactivated as a precautionary measure.
A corresponding log history is attached at the end of this email.
For guidelines on how to proceed next please see:
http://wiki.hetzner.de/index.php/Leitfaden_bei_Serversperrung/en If you have any questions or requests, please send us a support request via your Robot administration interface (https://robot.your-server.de).
Please log in to the Robot using your master login and click on "Requests" in the menu on the left. Under "Unblock requests" please select the corresponding Blocking ID and return the completed form to us.
We shall reply to your support request as soon as we can.
Best regards
Your Hetzner Online Team
Oct 21 1008 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 21251 8500 (1 packets)
Oct 21 1008 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.166 27.151.29.41 54621 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 15050 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 25458 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 22115 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.161 27.151.29.41 57472 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.170 27.151.29.41 26891 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.162 27.151.29.41 8450 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 60861 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 45860 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 31432 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.168 27.151.29.41 10146 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.166 27.151.29.41 13809 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 5695 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 34369 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.169 27.151.29.41 59408 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 15072 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.162 27.151.29.41 57651 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 62349 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.172 27.151.29.41 56223 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.172 27.151.29.41 39706 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.173 27.151.29.41 64607 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 43768 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.168 27.151.29.41 42767 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 33765 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.173 27.151.29.41 48378 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.161 27.151.29.41 49213 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.168 27.151.29.41 38834 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 54921 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.172 27.151.29.41 27418 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 55849 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.175 27.151.29.41 56845 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.169 27.151.29.41 30921 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 60854 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.176 27.151.29.41 24559 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.173 27.151.29.41 23785 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 54968 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 15680 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.163 27.151.29.41 37583 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.163 27.151.29.41 33288 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.173 27.151.29.41 27758 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.162 27.151.29.41 41356 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 48407 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.161 27.151.29.41 8353 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.170 27.151.29.41 23016 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.176 27.151.29.41 49149 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.176 27.151.29.41 16295 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.165 27.151.29.41 1121 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 50156 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 48508 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 19137 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.176 27.151.29.41 12099 8500 (1 packets)
Oct 21 1014 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 41942 8500 (1 packets)
Oct 21 1014 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.175 27.151.29.41 24114 8500 (1 packets)
Oct 21 1014 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 41785 8500 (1 packets)


بعد از اینکه آیپی اصلی بسته شد متن زیر ارسال کردند و تعدادی مک ادرس ارسال شد.

Dear Sir or Madam
We have noticed that you have been using other MACs in addition to the main
MAC mentioned in the above subject line.
As this is not permitted, we regret to inform you that your server has been
deactivated.
Guidelines regarding further course of action may be found in our wiki:
http://wiki.hetzner.de/index.php/Leitfaden_bei_Serversperrung/en.
Yours faithfully
Your Hetzner Support Team



00:0c:29:a4:d7:88 D - ge-0/0/14.0
00:50:56:00:84:26 D - ge-0/0/14.0
00:50:56:bd:12:f0 D - ge-0/0/14.0
00:50:56:bd:5b:a6 D - ge-0/0/14.0
00:50:56:bd:69:0d D - ge-0/0/14.0
90:1b:0e:a3:c2:59 D - ge-0/0/14.0


بنده دقیقا نمیدونم کدوم کاربر داره روی سرور مشکل ایجاد میکنه
دوستانی که با این نوع ابیوز اشنایی دارن و راه حل میدونن لطفا کمک کنند.
با تشکر

novinvps.com
October 21st, 2016, 18:43
سلام
وقتی اشاره به بستن سابنتتون کردند فکر میکنم یه دلیل میتونه داشته باشه:

اینکه به تک تک ایپی های شما
138.201.227.x در حال دیداس شدن هستن به همین دلیل دیتاسنتر سابنت شمارو مسدود میکرده.


طبق لاگ ارسالی البته یکم درهم هم هست... به صورت پشت سر هم این رنج ایپی در حال دیداس خوردن هست.

mizban97
October 21st, 2016, 18:46
سلام
وقتی اشاره به بستن سابنتتون کردند فکر میکنم یه دلیل میتونه داشته باشه:

اینکه به تک تک ایپی های شما
138.201.227.x در حال دیداس شدن هستن به همین دلیل دیتاسنتر سابنت شمارو مسدود میکرده.


طبق لاگ ارسالی البته یکم درهم هم هست... به صورت پشت سر هم این رنج ایپی در حال دیداس خوردن هست.


حالا من از کجا باید بدونم کدوم یوزر داره اینکارو میکنه و باعث تداخل شبکه میشه؟
اگه راهی داره لطفا بگید
با تشکر

novinvps.com
October 21st, 2016, 19:10
حالا من از کجا باید بدونم کدوم یوزر داره اینکارو میکنه و باعث تداخل شبکه میشه؟
اگه راهی داره لطفا بگید
با تشکر

سلام
در واقع بهتره بگیم :‌شخصی در حال دیداس کردن به رنج ایپی شما هست.
و هیچ یک از مشترکین شما هیچ گناهی ندارند جز اینکه شخصی با شما دشمنی داره و در حال دیداس کردن سابنت شما می باشد.

mhiizadi
October 21st, 2016, 19:14
به نظرم از روتر میکروتیک رنج ای پی های چین، هلند و برزیل رو به صورت موقت ببندید .

Yas-Host
October 21st, 2016, 19:38
سرور های ubuntu را خاموش کنید و به دیتاسنتر اعلام کنید مشکل حل شده است.

مطمئن هستیم دیگر مشکل فوق به وجود نخواهد آمد.

هنوز نتوانستیم بفهمیم چرا در سرور های هتزنر سیستم عامل ubuntu باعث این ابیوز می شود! راه حل هایی مانند کانفیگ روتر و نصب فایروال ها در ubuntu هم و تنظیمات شبکه صحیح نیز امتحان شده اما باز مشکل فوق رخ داده است.


موفق و پیروز.

mizban97
October 21st, 2016, 19:51
سرور های ubuntu را خاموش کنید و به دیتاسنتر اعلام کنید مشکل حل شده است.

مطمئن هستیم دیگر مشکل فوق به وجود نخواهد آمد.

هنوز نتوانستیم بفهمیم چرا در سرور های هتزنر سیستم عامل ubuntu باعث این ابیوز می شود! راه حل هایی مانند کانفیگ روتر و نصب فایروال ها در ubuntu هم و تنظیمات شبکه صحیح نیز امتحان شده اما باز مشکل فوق رخ داده است.


موفق و پیروز.

ممنون جناب سنجری
بله چندین سرور ابونتو هم داریم.
حتما اینکارو میکنم.
این مشکل چند وقتیه که روی سرورایی که ابونتو داریم پیش میاد برای بنده هم عجیب هست.

razavihost
October 21st, 2016, 20:03
سلام خسته نباشید خدمت دوستان و اساتید

چند روزی هست روی یکی از سرور های هتزنر آلمان با مشکل زیر مواجه هستیم که اول سابنت ما بسته شد
بعد هم آیپی main سرور رو بستن! سرور توسط وی ام ور مجازی سازی شده است و سرور مجازی ویندوز و لینوکس و ابونتو در حال حاظر داریم.

Dear Sir or Madam
Your server with the above-mentioned IP address has carried out an attack on another server on the Internet.
This has placed a considerable strain on network resources and, as a result, a segment of our network has been adversely affected.
Your server has therefore been deactivated as a precautionary measure.
A corresponding log history is attached at the end of this email.
For guidelines on how to proceed next please see:
http://wiki.hetzner.de/index.php/Leitfaden_bei_Serversperrung/en If you have any questions or requests, please send us a support request via your Robot administration interface (https://robot.your-server.de).
Please log in to the Robot using your master login and click on "Requests" in the menu on the left. Under "Unblock requests" please select the corresponding Blocking ID and return the completed form to us.
We shall reply to your support request as soon as we can.
Best regards
Your Hetzner Online Team
Oct 21 1008 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 21251 8500 (1 packets)
Oct 21 1008 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.166 27.151.29.41 54621 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 15050 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 25458 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 22115 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.161 27.151.29.41 57472 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.170 27.151.29.41 26891 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.162 27.151.29.41 8450 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 60861 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 45860 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 31432 8500 (1 packets)
Oct 21 1009 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.168 27.151.29.41 10146 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.166 27.151.29.41 13809 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 5695 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 34369 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.169 27.151.29.41 59408 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 15072 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.162 27.151.29.41 57651 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 62349 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.172 27.151.29.41 56223 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.172 27.151.29.41 39706 8500 (1 packets)
Oct 21 1010 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.173 27.151.29.41 64607 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 43768 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.168 27.151.29.41 42767 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 33765 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.173 27.151.29.41 48378 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.161 27.151.29.41 49213 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.168 27.151.29.41 38834 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 54921 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.172 27.151.29.41 27418 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 55849 8500 (1 packets)
Oct 21 1011 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.175 27.151.29.41 56845 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.169 27.151.29.41 30921 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 60854 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.176 27.151.29.41 24559 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.173 27.151.29.41 23785 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.167 27.151.29.41 54968 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 15680 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.163 27.151.29.41 37583 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.163 27.151.29.41 33288 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.173 27.151.29.41 27758 8500 (1 packets)
Oct 21 1012 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.162 27.151.29.41 41356 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 48407 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.161 27.151.29.41 8353 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.170 27.151.29.41 23016 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.176 27.151.29.41 49149 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.176 27.151.29.41 16295 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.165 27.151.29.41 1121 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 50156 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.174 27.151.29.41 48508 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.171 27.151.29.41 19137 8500 (1 packets)
Oct 21 1013 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.176 27.151.29.41 12099 8500 (1 packets)
Oct 21 1014 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 41942 8500 (1 packets)
Oct 21 1014 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.175 27.151.29.41 24114 8500 (1 packets)
Oct 21 1014 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 41785 8500 (1 packets)


بعد از اینکه آیپی اصلی بسته شد متن زیر ارسال کردند و تعدادی مک ادرس ارسال شد.

Dear Sir or Madam
We have noticed that you have been using other MACs in addition to the main
MAC mentioned in the above subject line.
As this is not permitted, we regret to inform you that your server has been
deactivated.
Guidelines regarding further course of action may be found in our wiki:
http://wiki.hetzner.de/index.php/Leitfaden_bei_Serversperrung/en.
Yours faithfully
Your Hetzner Support Team



00:0c:29:a4:d7:88 D - ge-0/0/14.0
00:50:56:00:84:26 D - ge-0/0/14.0
00:50:56:bd:12:f0 D - ge-0/0/14.0
00:50:56:bd:5b:a6 D - ge-0/0/14.0
00:50:56:bd:69:0d D - ge-0/0/14.0
90:1b:0e:a3:c2:59 D - ge-0/0/14.0


بنده دقیقا نمیدونم کدوم کاربر داره روی سرور مشکل ایجاد میکنه
دوستانی که با این نوع ابیوز اشنایی دارن و راه حل میدونن لطفا کمک کنند.
با تشکر

نت مسک ساب نت هاتون رو /24 میدین یا نت مسک خوده ساب نت رو برای روتر ست کردین؟

mizban97
October 21st, 2016, 20:23
نت مسک ساب نت هاتون رو /24 میدین یا نت مسک خوده ساب نت رو برای روتر ست کردین؟

روتر که روی آیپی تکی هست
نت ماسک خود آیپی تکی رو به روتر دادیم.

OmidX
October 21st, 2016, 20:24
سلام خسته نباشید خدمت دوستان و اساتید

چند روزی هست روی یکی از سرور های هتزنر آلمان با مشکل زیر مواجه هستیم که اول سابنت ما بسته شد
بعد هم آیپی main سرور رو بستن! سرور توسط وی ام ور مجازی سازی شده است و سرور مجازی ویندوز و لینوکس و ابونتو در حال حاظر داریم.

Dear Sir or Madam
Your server with the above-mentioned IP address has carried out an attack on another server on the Internet.
This has placed a considerable strain on network resources and, as a result, a segment of our network has been adversely affected.
Your server has therefore been deactivated as a precautionary measure.
A corresponding log history is attached at the end of this email.
For guidelines on how to proceed next please see:
http://wiki.hetzner.de/index.php/Leitfaden_bei_Serversperrung/en If you have any questions or requests, please send us a support request via your Robot administration interface (https://robot.your-server.de).
Please log in to the Robot using your master login and click on "Requests" in the menu on the left. Under "Unblock requests" please select the corresponding Blocking ID and return the completed form to us.
We shall reply to your support request as soon as we can.
Best regards
Your Hetzner Online Team
Oct 21 1008 2a01:4f8::a:17:3:1076 fpc0 PFE_FW_SYSLOG_IP: %-FW:
ge-0/0/14.0 A tcp 138.201.227.164 27.151.29.41 21251 8500 (1 packets)


شما IPv6 رو کلا در شبکه تون غیر فعال کنید، دیگه این ابیوز براتون نمیاد.

mizban97
October 21st, 2016, 20:28
شما IPv6 رو کلا در شبکه تون غیر فعال کنید، دیگه این ابیوز براتون نمیاد.

ممنون امید جان
چطور باید غیرفعال کنیم؟
سرور مجازی های ما شامل ویندوز - لینوکس : سنتوس و ابونتو هستند.
لطفا نحوه غیرفعال سازی بفرمایید.
تشکر

- - - Updated - - -

دوستان منتظر نظراتتون هستیم

razavihost
October 21st, 2016, 20:57
روتر که روی آیپی تکی هست
نت ماسک خود آیپی تکی رو به روتر دادیم.

از سرور اتک شده به سرور دیگه.کاربرتون اتک زده.
طبقه گفته دوستمون ip v6 رو کلا ببندین.
و تلاش کنید سابنت هارو با نت مسک خودش استفاده کنید.
معمولا سابت رو با نت مسک /24 ست میکنن روی روتر که در بلند مدت مشکل ساز میشه.

- - - Updated - - -


ممنون امید جان
چطور باید غیرفعال کنیم؟
سرور مجازی های ما شامل ویندوز - لینوکس : سنتوس و ابونتو هستند.
لطفا نحوه غیرفعال سازی بفرمایید.
تشکر

- - - Updated - - -

دوستان منتظر نظراتتون هستیم

مگه روتر میکروتیک ندارین؟

mizban97
October 21st, 2016, 20:59
از سرور اتک شده به سرور دیگه.کاربرتون اتک زده.
طبقه گفته دوستمون ip v6 رو کلا ببندین.
و تلاش کنید سابنت هارو با نت مسک خودش استفاده کنید.
معمولا سابت رو با نت مسک /24 ست میکنن روی روتر که در بلند مدت مشکل ساز میشه.

- - - Updated - - -



مگه روتر میکروتیک ندارین؟

بله روتر میکروتیک داریم
سابنت رو هم با /24 ست هست.
نحوه بستن ipv6 بگید.
با تشکر

razavihost
October 21st, 2016, 21:03
بله روتر میکروتیک داریم
سابنت رو هم با /24 ست هست.
نحوه بستن ipv6 بگید.
با تشکر



/ipv6 firewall filter
add action=drop chain=forward
add action=drop chain=input
add action=drop chain=output

پکیج ipv6 باید روی روتررتون نصب باشه حتما

mizban97
October 21st, 2016, 21:08
/ipv6 firewall filter
add action=drop chain=forward
add action=drop chain=input
add action=drop chain=output

پکیج ipv6 باید روی روتررتون نصب باشه حتما

انجام دادم درسته ؟
دیگه چه کاری باید انجام بشه؟

http://8pic.ir/images/8ee5yyb4c7d1ttitljfe.png

razavihost
October 21st, 2016, 21:16
انجام دادم درسته ؟
دیگه چه کاری باید انجام بشه؟

http://8pic.ir/images/8ee5yyb4c7d1ttitljfe.png

همین کار کافی هست.به دیتاسنتر تیکت کنید تا سرور رو باز کنن اگه دیدین رول ها ترافیک رو دراپ میکنند مشکلتون حل شده حتما.
اگه دیدین دوباره دیتاسنتر ابیوز داد نت مسک سابنت رو هم تغییر بدین.

mizban97
October 21st, 2016, 22:57
دوستان چطوری باید کشور خاصی رو در میکروتیک ببندم؟
میخوام به طور کامل چین و برزیل و چند کشور دیگه مسدود کنم.

viasky
October 21st, 2016, 23:01
تمام ورودی و خروجی های
ipv6 را ببندید
طبق ابیوز آمده و آی پی های مشخص در میکروتیک با استفاده از torch یک مانیتور مختصری از استفاده سرور ها داشته باشید
به جهت حفظ امنیت لطفا در صورتی آی پی از سرورخودتون در پست اول قرار دادید ویرایش بفرمایید
پیروز باشید

Ali_faraji
October 21st, 2016, 23:20
/ipv6 firewall filter
add action=drop chain=forward
add action=drop chain=input
add action=drop chain=output

پکیج ipv6 باید روی روتررتون نصب باشه حتما
از کجاباید فهمید نصب هست یا ن ؟
دستور نصبش چیه؟

mizban97
October 21st, 2016, 23:32
تمام ورودی و خروجی های
ipv6 را ببندید
طبق ابیوز آمده و آی پی های مشخص در میکروتیک با استفاده از torch یک مانیتور مختصری از استفاده سرور ها داشته باشید
به جهت حفظ امنیت لطفا در صورتی آی پی از سرورخودتون در پست اول قرار دادید ویرایش بفرمایید
پیروز باشید


داداش عذر میخوام
به این صورت ipv6 بستم اوکی هست ؟
تو قسمت torch دقیقا باید چی مانیتور بشه ؟
مثلا کدوم ایپی داره روی ترافیک تاثیر میذاره؟

http://8pic.ir/images/8ee5yyb4c7d1ttitljfe.png

razavihost
October 22nd, 2016, 00:11
داداش عذر میخوام
به این صورت ipv6 بستم اوکی هست ؟
تو قسمت torch دقیقا باید چی مانیتور بشه ؟
مثلا کدوم ایپی داره روی ترافیک تاثیر میذاره؟

http://8pic.ir/images/8ee5yyb4c7d1ttitljfe.png

تورج میکروتیک چیز خاصی نشون نمیده ولی از سرعت سند و رسیو روی دیستنیش ادرس بفهمید.که داره اتک میخوره مثلا ولی اگه سرور دانلود هم باشه شما دچار خطا میشید.
در مورد بستن ip بعضی کشور ها باید آدرس لیست تعریف کنید و اون ادرس لیست هارو دراپ کنید.
دراپ ورجن6 رو هم درست زدین.

- - - Updated - - -


از کجاباید فهمید نصب هست یا ن ؟
دستور نصبش چیه؟

system / package
http://wiki.mikrotik.com/wiki/Manual:System/Packages

Ali_faraji
October 22nd, 2016, 00:24
ببخشید نحوه نصبشو میگید ممنون اون لینک نفهمیدم

razavihost
October 22nd, 2016, 00:34
ببخشید نحوه نصبشو میگید ممنون اون لینک نفهمیدم

شما روترتون رو بصورت پکیج آپ دیت کنید نصب میشه خودش.
http://www.mikrotik.com/download
ورجن مورد نظرتون رو دنلود کنید و در روتر آپلود کنید تا خودش آپ دیت بشه.