سلا م دوستان
ما از سرور hetzner یه ایمیل دریافت کردیم مبنی بر اینکه abuse netscan داریم.
روی سرور داریم و ی پ -- ی ا -- ن میدیم. کسی می دونه باید چی کار کنیم تا این مشکل رو حل کنیم ؟
نمایش نسخه قابل چاپ
سلا م دوستان
ما از سرور hetzner یه ایمیل دریافت کردیم مبنی بر اینکه abuse netscan داریم.
روی سرور داریم و ی پ -- ی ا -- ن میدیم. کسی می دونه باید چی کار کنیم تا این مشکل رو حل کنیم ؟
فرار از این دیتاسنتر پیشنهاد می گردد !
ما که روزی 1 الی 3 تا Abuse میاد که همه netscan یا spam یا ....
از از 3 تا سرویس که می فروشیم 1 کی باید بپرونیم ...
باید همه پورت را ببندید از 1 تا اخرین پورت فقط اونی که صحفه باز می کنه ازاد بگذارید !
ما برای ویندوز ها از Firewall Rass امدیم Out و IN پورت 445 فعلا بستیم !
شما هم همین کار کنید !
با سلام
ما هم همین مشکل را داشتیم
تمام سرورهای ویندوز و میکروتیک را انتقال دادیم به نت دایرکت و تنها سرورهای لینوکس را آنجا نگهداشتیم
با آقای یار محمدی ( PersianWhoIS ) صحبت کنید . ایشان مشکل شما رو حل خواهند کرد
از طریق Registry پورت 445 رو ببنید و NetBios رو غیر فعال کنید
خیلی پورت هست که باید بسته باشه ،
اما در کل ، Hetzner اصلا برای WINDOWS پیشنهاد نمیشه !
وقتی abuse میاد ما با مشتری تماس میگیریم و میگیم Vps مورد نظر رو خاموش کنند تا abuse رد میکینم.و فیلم آموزشی در اختیارشان برای بستن پورت ها قرار میدیم.
هادی جان خوب چه کاریهنقل قول:
وقتی abuse میاد ما با مشتری تماس میگیریم و میگیم Vps مورد نظر رو خاموش کنند تا abuse رد میکینم.و فیلم آموزشی در اختیارشان برای بستن پورت ها قرار میدیم.
از همون اول بیایم با مشتری صحبت کنیم و روشنش کنیم
بعد خودمون پورتهایی را که نیاز هست را ببندیم و تحویلش بدیم
این بهتر نیست ؟؟
یکی از IP های ما رو block کردن که به یه vps وصل بود و وی ---- پ -- ی ا -- - ن میداد
داشتیم netbios رو از ethernet ، غیر فعال می کردیم و از داخل تنظیمات rras پورت های 445 رو می بستیم که اینجوری شد.کد:##########################################################################
# Netscan detected from host 46.4.65.** #
##########################################################################
time protocol src_ip src_port dest_ip dest_port
---------------------------------------------------------------------------
Mon Jan 31 18:46:24 2011 TCP 46.4.65.** 64785 => 11.11.22.57 445
Mon Jan 31 18:45:24 2011 TCP 46.4.65.** 63609 => 11.21.68.52 445
Mon Jan 31 18:45:27 2011 TCP 46.4.65.** 63609 => 11.21.68.52 445
چی کار کنیم abuse نخوریم.
اینا همش حرف مفته ، ( شرمنده ها )
من پورت 445 رو از طریق RRAS بستم ، به صورت IN/Out اما بازم abuse می داد .
اینا رو ول کنید ، فقط لینوکس بالا بیارید . و Windows 2008
برای 2003 هم باید خیلی پورت ببندید و NetBios رو غیرفعال کنید
یک راه هم هست که از Registry پورت 445 رو می بندید ،
40 تا سرور را ولش کن مهم نیستنقل قول:
40 تا سرور هر کدام معلو نیست جند تا یوزر vps داره !! نمیشه
راه های مقابله رو میگیم مشتری خودش انجام میده.( من منظورم مشتری های سرور احتصاصی هستش )
برای کسانی که یک سرور دارن و از روی همون یکی سرور مجازی میدن را میگم
برای این که به مشکل برخورد نکنن این کار را انجام بدن