نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: ارسال Abuse اسپم از طرف هتزنر

  1. #1
    عضو جدید h2o_polo آواتار ها
    تاریخ عضویت
    Feb 2013
    نوشته ها
    48
    تشکر تشکر کرده 
    40
    تشکر تشکر شده 
    53
    تشکر شده در
    31 پست

    31 ارسال Abuse اسپم از طرف هتزنر

    با سلام و عرض ادب
    از طرف دیتا سنتر هتزنر برای بنده abuse اسپم ارسال شده .. سرور لینوکسی هستش .. میخوام بدونم بر روی سرورم چه کاری باید انجام بدم تا از این مورد در آینده جلوگیری شود ..

    We have received spam/abuse notification from reports@reports.cert-bund.de. Please take the necessary steps to prevent this from happening again in future.

    یک فایل هم Attach ایمیل نموده اند :

    For queries, please contact: certbund@bsi.bund.de

    from trusted external sources, CERT-Bund received information on
    systems infected with malware on IP addresses hosted in Germany.

    Please find below a list of affected systems on your network. Each
    record includes the IP address of the affected system, a timestamp
    and the name of the related malware family. If available, the record
    also includes the source port, target IP, target port and target
    hostname for the connection triggered by the malware to connect to
    a command-and-control server.

    Most of the malware families reported here include functions for
    identity theft (harvesting of usernames and passwords) and/or
    online-banking fraud.

    We would like to ask you to check the issues reported and to take
    appropriate steps to get the infected hosts cleaned up or notify
    your customers accordingly.

    - -----------------------------------------------------------------------
    Affected systems on your network:

    Format: ASN | IP | Timestamp (UTC) | Malware | Source Port | Target IP | Target Port | Protocol | Target Hostname
    24940 | 156.9.125.285 | 2015-03-31 09:43:18 | Virut | 1114 | 145.91.191.121 | 80 | tcp |
    .................................................. ..............................

    با تشکر
    ویرایش توسط h2o_polo : April 2nd, 2015 در ساعت 23:57

  2. # ADS




     

  3. #2
    عضو انجمن JeyServer آواتار ها
    تاریخ عضویت
    Mar 2015
    محل سکونت
    اصفهان
    نوشته ها
    189
    تشکر تشکر کرده 
    93
    تشکر تشکر شده 
    298
    تشکر شده در
    233 پست

    پیش فرض پاسخ : ارسال Abuse اسپم از طرف هتزنر

    نقل قول نوشته اصلی توسط h2o_polo نمایش پست ها
    با سلام و عرض ادب
    از طرف دیتا سنتر هتزنر برای بنده abuse اسپم ارسال شده .. سرور لینوکسی هستش .. میخوام بدونم بر روی سرورم چه کاری باید انجام بدم تا از این مورد در آینده جلوگیری شود ..

    We have received spam/abuse notification from reports@reports.cert-bund.de. Please take the necessary steps to prevent this from happening again in future.

    یک فایل هم Attach ایمیل نموده اند :

    For queries, please contact: certbund@bsi.bund.de

    from trusted external sources, CERT-Bund received information on
    systems infected with malware on IP addresses hosted in Germany.

    Please find below a list of affected systems on your network. Each
    record includes the IP address of the affected system, a timestamp
    and the name of the related malware family. If available, the record
    also includes the source port, target IP, target port and target
    hostname for the connection triggered by the malware to connect to
    a command-and-control server.

    Most of the malware families reported here include functions for
    identity theft (harvesting of usernames and passwords) and/or
    online-banking fraud.

    We would like to ask you to check the issues reported and to take
    appropriate steps to get the infected hosts cleaned up or notify
    your customers accordingly.

    - -----------------------------------------------------------------------
    Affected systems on your network:

    Format: ASN | IP | Timestamp (UTC) | Malware | Source Port | Target IP | Target Port | Protocol | Target Hostname
    24940 | 176.9.165.245 | 2015-03-31 09:43:18 | Virut | 1114 | 148.81.111.121 | 80 | tcp |
    .................................................. ..............................

    با تشکر
    سلام
    بنده قصد اسپم ندارم ولی شما مطمئنید که این ابیوز برای ارسال اسپم هست؟
    پورتی که از سرور شما ذکر شده پورت 1114 هست و چطور شما از پورت 1114 ارسال ایمیل کنید؟
    در ایمیل ذکر شده از پورت 1114 سرور شما یک نرم افزار مخرب به نام Virut شناسایی شده که با کمی جستجو درمورد این بدافزار متوجه میشید که با توجه به اینکه پورت سرور مقصد 80 هست ، این بد افزار سعی در DDOS به سرور دیگه ای داشته
    توضیحات بد افزار Virut:
    http://en.wikipedia.org/wiki/Virut
    Virut is a malware botnet that is known to be used for cybercrime activities such as DDoS attacks, spam (in collaboration with the Waledac botnet), fraud, data theft, and pay-per-install activities. It spreads through executable file infection (through infected USB sticks and other media), and more recently, through compromised HTML files (thus infecting vulnerable browsers visiting compromised websites). It has infected computers associated with at least 890,000 IP addresses in Poland. In 2012, Symantec estimated that the botnet had control of over 300,000 computers worldwide, primarily in Egypt, Pakistan and Southeast Asia (including India). A Kaspersky report listed Virut as the fifth-most widespread threat in the third quarter of 2012, responsible for 5.5% of computer infections.
    .:: جی سرور - ارائه دهنده خدمات میزبانی وب و سرور های مجازی و اختصاصی ::.
    دارنده نماد اعتماد الکترونیکی از وزارت صنعت ، معدن و تجارت

  4. تعداد تشکر ها از JeyServer به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2015
    محل سکونت
    تهران
    نوشته ها
    381
    تشکر تشکر کرده 
    306
    تشکر تشکر شده 
    307
    تشکر شده در
    255 پست

    پیش فرض پاسخ : ارسال Abuse اسپم از طرف هتزنر

    اسپم ارسال نکردم و اینو بهتره به اقای یاسین سنجری بگید ایشون میدونند با این مشکل سر کله داشتن

  6. #4
    عضو جدید h2o_polo آواتار ها
    تاریخ عضویت
    Feb 2013
    نوشته ها
    48
    تشکر تشکر کرده 
    40
    تشکر تشکر شده 
    53
    تشکر شده در
    31 پست

    پیش فرض پاسخ : ارسال Abuse اسپم از طرف هتزنر

    نقل قول نوشته اصلی توسط JeyServer نمایش پست ها
    سلام
    بنده قصد اسپم ندارم ولی شما مطمئنید که این ابیوز برای ارسال اسپم هست؟
    پورتی که از سرور شما ذکر شده پورت 1114 هست و چطور شما از پورت 1114 ارسال ایمیل کنید؟
    در ایمیل ذکر شده از پورت 1114 سرور شما یک نرم افزار مخرب به نام Virut شناسایی شده که با کمی جستجو درمورد این بدافزار متوجه میشید که با توجه به اینکه پورت سرور مقصد 80 هست ، این بد افزار سعی در DDOS به سرور دیگه ای داشته
    توضیحات بد افزار Virut:
    http://en.wikipedia.org/wiki/Virut
    درود بر شما
    ضمن تشکر از شما
    عزیز در متن ایمیلی که هتزنر برای بنده ارسال نموده است نوشته spam/abuse
    We have received spam/abuse notification from reports@reports.cert-bund.de. Please take the necessary steps to prevent this from happening again in future.

    متن دومی که قرار دادم در واقع یک فایل .txt بود که به ایمیل Attach کرده بودند ..
    با ین تفاسیر الان بنده چه کاری انجام دهم ؟؟
    تشکر

    - - - Updated - - -

    نقل قول نوشته اصلی توسط kiarash-khatib نمایش پست ها
    اسپم ارسال نکردم و اینو بهتره به اقای یاسین سنجری بگید ایشون میدونند با این مشکل سر کله داشتن
    لطف می کنید نام کاربری ایشون رو به بنده بدهید ..
    سپاس

  7. #5
    عضو انجمن JeyServer آواتار ها
    تاریخ عضویت
    Mar 2015
    محل سکونت
    اصفهان
    نوشته ها
    189
    تشکر تشکر کرده 
    93
    تشکر تشکر شده 
    298
    تشکر شده در
    233 پست

    پیش فرض پاسخ : ارسال Abuse اسپم از طرف هتزنر

    نقل قول نوشته اصلی توسط h2o_polo نمایش پست ها
    درود بر شما
    ضمن تشکر از شما
    عزیز در متن ایمیلی که هتزنر برای بنده ارسال نموده است نوشته spam/abuse
    We have received spam/abuse notification from reports@reports.cert-bund.de. Please take the necessary steps to prevent this from happening again in future.

    متن دومی که قرار دادم در واقع یک فایل .txt بود که به ایمیل Attach کرده بودند ..
    با ین تفاسیر الان بنده چه کاری انجام دهم ؟؟
    تشکر
    بله نوشته شده spam "یا" abuse
    اگر میتونید سرور تون رو با دستور netstat چک کنید که چه پروسسی پورت 1114 رو اشغال کرده و این قطعا بهترین سرنخ شماست!
    .:: جی سرور - ارائه دهنده خدمات میزبانی وب و سرور های مجازی و اختصاصی ::.
    دارنده نماد اعتماد الکترونیکی از وزارت صنعت ، معدن و تجارت

  8. #6
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : ارسال Abuse اسپم از طرف هتزنر

    نقل قول نوشته اصلی توسط kiarash-khatib نمایش پست ها
    اسپم ارسال نکردم و اینو بهتره به اقای یاسین سنجری بگید ایشون میدونند با این مشکل سر کله داشتن
    بازگشتون از BANNED USER رو تبریک و آغاز اسپم ارسال کردنتون رو تبریک میگم.
    اگر میتونید در رابطه با مشکل راهنمایی کنید نه آفر ارسال کنید .


    استارتر گرامی در صورت امکان فایل attach شده به ایمیل رو بزارید اینجا ( میتونید آی پی رو حذف کنید یا تغییرش بدید برای حفظ محرمانگی )

  9. #7
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : ارسال Abuse اسپم از طرف هتزنر

    با سلام
    از سرور شما به سرور دیگران حمله DDOS می شود که این ممکن است دلایل متعددی داشته باشد که برخی از آنها به شرح ذیل می باشد.
    1- وجود فایل مخرب دربنده سرور شما.
    2- وجود فایل مخرب در یکی از سایت های میزبانی شده در سرور شما . که احتمال این مورد خیلی زیاد است.
    3- هک شدن سرور و استفاده به عنوان BotNet Client

    سرور تا بررسی نشود نمی توان مشکل را پیگیری و حل نمود.
    در برخی اوقات با نصب فایروال می توان مشکل را برطرف نمود ولی در بعضی مواقع که outgoing port جز پورت های Trusted فایروال باشد . حتما باید سرور investigate شود . تا مشکل پیگیری و حل شود.

    ** نکته : چیزی که در متن Abuse برای من جالب بود صحبت از آی پی 156.9.125.285 بوده است . به octet آخر توجه نمایید. حداکثر مقدار octet آخر باید 255 باشد . این 285 چیست ؟
    سواد من که در این مورد جواب نمیده. دوستان اگه می دونند نظر بدن :D
    با تشکر
    ویرایش توسط secure_host : April 3rd, 2015 در ساعت 15:46
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  10. تعداد تشکر ها ازsecure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. Abuse از طرف هتزنر ؟!!
    توسط x11416 در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: November 18th, 2015, 19:45
  2. abuse هتزنر
    توسط meysam021 در انجمن وی ام ور Vmware
    پاسخ ها: 22
    آخرين نوشته: February 9th, 2014, 16:03
  3. مشکل با Abuse هتزنر
    توسط nul در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 4
    آخرين نوشته: March 1st, 2013, 00:26
  4. abuse آلمان هتزنر
    توسط MehrPC در انجمن مباحث دیگر
    پاسخ ها: 31
    آخرين نوشته: August 3rd, 2012, 10:11
  5. abuse های هتزنر
    توسط MehrPC در انجمن مباحث دیگر
    پاسخ ها: 9
    آخرين نوشته: May 11th, 2012, 16:20

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •