دیداس شدید و پی در پی در هتزنر
سلام
روی یک ایپی خاص روی هتزنر بشدت اتک داریم و تقریبا یه روز در میون ایمیل AttackInLevel: IN Attack notification میاد برامون
بخشی از ایمیلی که مثلا امروز اومده :
کد HTML:
> Direction IN
> Threshold Packets 200.000 packets/s
> Sum 63.954.000 packets/300s (213.180 packets/s), 26.294 flows/300s (87 flows/s), 75,319 GByte/300s (2.056 MBit/s)
> External 210.11.180.100, 24.000 packets/300s (80 packets/s), 9 flows/300s (0 flows/s), 0,027 GByte/300s (0 MBit/s)
> External 107.180.85.93, 24.000 packets/300s (80 packets/s), 8 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s)
> External 212.129.35.145, 24.000 packets/300s (80 packets/s), 6 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s)
> External 52.178.140.153, 22.000 packets/300s (73 packets/s), 6 flows/300s (0 flows/s), 0,028 GByte/300s (0 MBit/s)
> External 13.80.247.88, 22.000 packets/300s (73 packets/s), 4 flows/300s (0 flows/s), 0,026 GByte/300s (0 MBit/s)
> External 23.96.57.129, 22.000 packets/300s (73 packets/s), 4 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s)
> External 197.97.230.130, 22.000 packets/300s (73 packets/s), 7 flows/300s (0 flows/s), 0,021 GByte/300s (0 MBit/s)
> External 50.79.63.185, 22.000 packets/300s (73 packets/s), 5 flows/300s (0 flows/s), 0,020 GByte/300s (0 MBit/s)
چطور میشه جلوی این حملات رو گرفت؟
دقت کنید این یک vps هست روی یک سرور اختصاصی و ایپی رو یه هفته خاموش کردیم و اصلا سیستم عاملو عوض کردیم و دادیم به یک مشتری دیگه ولی بازم اتک ها تکرار میشن
ایپی ها هربار متغیرن و چند صد ایپی هربار دارن اتک میدن
با فایروال هتزنر میشه کاری کرد؟
پورت اتک مشخص نیست چون از نوع لایه چهاره
اگر از همکاران و دوستان تجربه ای در این رابطه برای حل مشکل دارن بفرمایند
پاسخ : دیداس شدید و پی در پی در هتزنر
درود بنظرم برید پیش سنترال هاستینگ ایشون متخصص این مسائل هستند و کلا سرویس ها سرور هاشون بر پایه دیداس این موارد فعالیت میکنند خوب میتوانند راهنمایی کنند اقا مسعود مدیرش هستند اشنای قدیم من هستند و اینجا هم در انجمن فعالیت دارند سرچ کنید پیغام بدید سایتشون هم گذاشتم البته همه میشناسند یادمه چند ساله پیش ایشون جلوی حملات بسیار خوبی که به سایت من شده بود رو گرفتند البته ازشون سرویس هاست داشتم .
www.central-hosting.com
پاسخ : دیداس شدید و پی در پی در هتزنر
نقل قول:
نوشته اصلی توسط
مینا-صیفی
درود بنظرم برید پیش سنترال هاستینگ ایشون متخصص این مسائل هستند و کلا سرویس ها سرور هاشون بر پایه دیداس این موارد فعالیت میکنند خوب میتوانند راهنمایی کنند اقا مسعود مدیرش هستند اشنای قدیم من هستند و اینجا هم در انجمن فعالیت دارند سرچ کنید پیغام بدید سایتشون هم گذاشتم البته همه میشناسند یادمه چند ساله پیش ایشون جلوی حملات بسیار خوبی که به سایت من شده بود رو گرفتند البته ازشون سرویس هاست داشتم .
www.central-hosting.com
لطفا پست رو مطالعه کنید بعد ریپلای بدید پستتون انگار کپی پیست بود
ما مشکل روی هاست نداریم
این همکارمونم از قبل اشنایی داریم باهاشون
اتک لایه چهاره روی یک ایپی خاص روی سرور اختصاصیمون اونم در هتزنر
سایت نیست که منتقلش کنیم روی سرور دیگه !
کلا ایپی زیر اتکه
پاسخ : دیداس شدید و پی در پی در هتزنر
نقل قول:
نوشته اصلی توسط
tikweb.ir
لطفا پست رو مطالعه کنید بعد ریپلای بدید پستتون انگار کپی پیست بود
ما مشکل روی هاست نداریم
این همکارمونم از قبل اشنایی داریم باهاشون
اتک لایه چهاره روی یک ایپی خاص روی سرور اختصاصیمون اونم در هتزنر
سایت نیست که منتقلش کنیم روی سرور دیگه !
کلا ایپی زیر اتکه
من کپی نکردم مثله اینکه سوء تفاهم شده گفتم ایشون متخصص این مسائل هستند از ایشون کمک بگیرن نگفتم ازشون خرید کنید راهنمایی و سوال کنید ببینید کاری یمشه کرد یا نه به هر حال یکی از افراد مطمئن هستند و جدا از این کسانه دیگه هم هستند اما من نمیشناسم ایشون رو میشناسم تو این ضمینه کار میکنند .
پاسخ : دیداس شدید و پی در پی در هتزنر
نقل قول:
نوشته اصلی توسط
مینا-صیفی
من کپی نکردم مثله اینکه سوء تفاهم شده گفتم ایشون متخصص این مسائل هستند از ایشون کمک بگیرن نگفتم ازشون خرید کنید راهنمایی و سوال کنید ببینید کاری یمشه کرد یا نه به هر حال یکی از افراد مطمئن هستند و جدا از این کسانه دیگه هم هستند اما من نمیشناسم ایشون رو میشناسم تو این ضمینه کار میکنند .
بله تشکر یه تماس میگیریم باهاشون
ساپورت هتزنر گفتن ما نمیتونیم کمک کنیم
کد HTML:
Dear Client
I'm sorry, but there is not much we can do.
Our DDoS mitigation always on and trying to filter DDoS attacks to your server.