PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : حمله ddos عجیب



lo0ord
October 2nd, 2013, 11:13
سلام
من یک سرور میکروتیک دارم و اینترنت رو با Adsl میگیرم و به 40 نفر میدم . یعنی یوزر ساختم و میتونن استفاده کنن. مثل یک isp .
حالا الزگیا یک مشکل عجیب دارم شرکت adsl به من ip ولید میده و وقتی من این ip ولید رو میندازم رو سرور روش حمله میشه و نتم قطع میشه.
جالب اینه که چندین بار ip رو عوض کردیم ولی بازم تو 10 دقیقه بازم حمله میشه. وقتی ip ولید رو روی سرور نمیندازم و خودم استفاده میکنم هیچ مشکلی پیش نمیاد. آیا همچین ویروسی چیزی وجود داره که ممکنه رو کامپیوتر مشتریا باشه ؟؟؟ چیکار کنم؟

spsgorgan
October 2nd, 2013, 11:56
خب مانیتور کنید ببینید از کجا حمله دارید ؟ ممکنه ویروس باشه. ممکنه از همون 40 نفر باشه . ممکنه از ip خارج از خودتون باشه

lo0ord
October 2nd, 2013, 12:06
شرکتی که adsl میده مانیتور میکنه و ip حمله کننده رو بلوک میکنه ولی تو هر حمله با ip مختلف حمله میشه.
دقیق میدونم از همین 40 نفره. حالا میخوام بدونم این ویروسه ؟ چیه؟ چیکارش میشه کرد.

spsgorgan
October 2nd, 2013, 12:10
نه دیگه . ویروس نیست. از خود شخصه. چون ip استاتیک داری داره احتمالا ip رو اسکن میکنه

lo0ord
October 2nd, 2013, 12:20
آخه آیپی رو از کجا میاره ؟ کلا رنج آیپی رو عوض میکنیم در عرض 5 دقیقه دوباره حمله با یه آیپی دیگه استارت میشه

spsgorgan
October 2nd, 2013, 12:37
مگه نمیگین از همون 40 تا کاربره؟ خب درآوردن ip جایی من ازش اینترنت میگیرم که کاره سختی نیست. شما میتونی مثلا توی زمان حمله بیای ترافیک رو چک کنید.ببینید ماله کی داره یک دفعه زیاد میشه

هرمیس هاست
October 2nd, 2013, 12:39
ممکن هست از داخل شبکه شما حمله انجام میشود , نه از بیرون

spsgorgan
October 2nd, 2013, 12:41
ممکن هست از داخل شبکه شما حمله انجام میشود , نه از بیرون ما هم همینو داریم بررسی میکنیم دوست خوبم :)

lo0ord
October 2nd, 2013, 20:40
از دوستان کسی دیگه نظری نداره؟؟

diges
October 3rd, 2013, 16:30
روی میکروتیک نشون میده دقیقا از کجا حمله انجام می شه ssh و... میکروتیک اکثرا این مشکل هست با غیر فعال کردن و عوض کردن پورت ها مشکل حل می شه .


مثلا پورت 80 تغیر بدید 81 یا پورت 8291 تغیر بدید یه یک پورت دیگه و سرویس های غیر ضروری مثل ssh,telnet و... غیر فعال کنید

soheilsystem92
October 3rd, 2013, 19:20
یک از همون 40 نفر حمله میکنه یا خواسته یا ناخواسته
اگر با تغییر ای پی مشکل حل نمیشه پس حملات ناخواسته هستند (مثالی که میشه براش زد ویروس ها و یا نرم افزار های مخرب)
دوستمون هم در پست بالا گفتن با تغییر پورت مشکل باید حل بشه البته کار زیاد جالبی نیست ولی خوب چاره نیست
موفق باشید

lo0ord
October 4th, 2013, 00:14
lمرسی دوستان. ولی درست نشد با عوض کردن پورتتها. اصلا میشه همچین حمله ای به پورت ربط نداشته باشه؟؟ همچین ویروسی چیزی ندیدید؟؟ تو لاگ میکروتیک هم هیچی نمیاد.

soheilsystem92
October 4th, 2013, 09:06
اصلا ممکنه حمله دی داس نباشه
این طور که من متوجه شدم شما یک سرویس با ضریب اشتراک 1 به 8 (البته جدیدا شد 1 به 4) دارید به 40 نفر سرویس میدید حالا مطمئن هستید که سرور این ظرفیت داشته باشه؟؟؟

lo0ord
October 4th, 2013, 09:20
من 3 تا خط 2 مگ دارم. مشکل پهنا نیست چون تو میکروتیک میبینم که کلاینت ها استفاده نمیکنند ولی پهنا اشکاله. من سرویس رو با آنتن های وایرلس ubnt میدم واسه این آنتنها ویروسی چیزی همچین چیزی نیست؟