tikweb.ir
October 23rd, 2018, 10:17
سلام
روی یک ایپی خاص روی هتزنر بشدت اتک داریم و تقریبا یه روز در میون ایمیل AttackInLevel: IN Attack notification میاد برامون
بخشی از ایمیلی که مثلا امروز اومده :
> Direction IN
> Threshold Packets 200.000 packets/s
> Sum 63.954.000 packets/300s (213.180 packets/s), 26.294 flows/300s (87 flows/s), 75,319 GByte/300s (2.056 MBit/s)
> External 210.11.180.100, 24.000 packets/300s (80 packets/s), 9 flows/300s (0 flows/s), 0,027 GByte/300s (0 MBit/s)
> External 107.180.85.93, 24.000 packets/300s (80 packets/s), 8 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s)
> External 212.129.35.145, 24.000 packets/300s (80 packets/s), 6 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s)
> External 52.178.140.153, 22.000 packets/300s (73 packets/s), 6 flows/300s (0 flows/s), 0,028 GByte/300s (0 MBit/s)
> External 13.80.247.88, 22.000 packets/300s (73 packets/s), 4 flows/300s (0 flows/s), 0,026 GByte/300s (0 MBit/s)
> External 23.96.57.129, 22.000 packets/300s (73 packets/s), 4 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s)
> External 197.97.230.130, 22.000 packets/300s (73 packets/s), 7 flows/300s (0 flows/s), 0,021 GByte/300s (0 MBit/s)
> External 50.79.63.185, 22.000 packets/300s (73 packets/s), 5 flows/300s (0 flows/s), 0,020 GByte/300s (0 MBit/s)
چطور میشه جلوی این حملات رو گرفت؟
دقت کنید این یک vps هست روی یک سرور اختصاصی و ایپی رو یه هفته خاموش کردیم و اصلا سیستم عاملو عوض کردیم و دادیم به یک مشتری دیگه ولی بازم اتک ها تکرار میشن
ایپی ها هربار متغیرن و چند صد ایپی هربار دارن اتک میدن
با فایروال هتزنر میشه کاری کرد؟
پورت اتک مشخص نیست چون از نوع لایه چهاره
اگر از همکاران و دوستان تجربه ای در این رابطه برای حل مشکل دارن بفرمایند
روی یک ایپی خاص روی هتزنر بشدت اتک داریم و تقریبا یه روز در میون ایمیل AttackInLevel: IN Attack notification میاد برامون
بخشی از ایمیلی که مثلا امروز اومده :
> Direction IN
> Threshold Packets 200.000 packets/s
> Sum 63.954.000 packets/300s (213.180 packets/s), 26.294 flows/300s (87 flows/s), 75,319 GByte/300s (2.056 MBit/s)
> External 210.11.180.100, 24.000 packets/300s (80 packets/s), 9 flows/300s (0 flows/s), 0,027 GByte/300s (0 MBit/s)
> External 107.180.85.93, 24.000 packets/300s (80 packets/s), 8 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s)
> External 212.129.35.145, 24.000 packets/300s (80 packets/s), 6 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s)
> External 52.178.140.153, 22.000 packets/300s (73 packets/s), 6 flows/300s (0 flows/s), 0,028 GByte/300s (0 MBit/s)
> External 13.80.247.88, 22.000 packets/300s (73 packets/s), 4 flows/300s (0 flows/s), 0,026 GByte/300s (0 MBit/s)
> External 23.96.57.129, 22.000 packets/300s (73 packets/s), 4 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s)
> External 197.97.230.130, 22.000 packets/300s (73 packets/s), 7 flows/300s (0 flows/s), 0,021 GByte/300s (0 MBit/s)
> External 50.79.63.185, 22.000 packets/300s (73 packets/s), 5 flows/300s (0 flows/s), 0,020 GByte/300s (0 MBit/s)
چطور میشه جلوی این حملات رو گرفت؟
دقت کنید این یک vps هست روی یک سرور اختصاصی و ایپی رو یه هفته خاموش کردیم و اصلا سیستم عاملو عوض کردیم و دادیم به یک مشتری دیگه ولی بازم اتک ها تکرار میشن
ایپی ها هربار متغیرن و چند صد ایپی هربار دارن اتک میدن
با فایروال هتزنر میشه کاری کرد؟
پورت اتک مشخص نیست چون از نوع لایه چهاره
اگر از همکاران و دوستان تجربه ای در این رابطه برای حل مشکل دارن بفرمایند