-
January 21st, 2016, 14:21
#1
لیست پورت های خطرناک میخوام!
سلام خدمت دوستان عزیز
لطفا بهم لیست پورت های خطرناک که باعث ابیوز در هتزنر میشه بهم بدید روتر هم میکروتیک هست میخوام ببندم
ابیوز هایی نظیر پورت اسکن - نت اسکن - اتک و دیداس و ....
تو انجمن زیاد سرچ کردیم اما لیست کامل پورت ها پیدا نکردم.
سوال اخر اینکه باید در tcp ببندم یا udp بعد خروجی ببندم یا ورودی؟
با تشکر
کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin همراه با 8 سال تجربه پذیرفته می شود .
Telegram:
@ramezanniay_mehrshad
-
-
January 21st, 2016 14:21
# ADS
-
January 21st, 2016, 14:31
#2
عضو انجمن
پاسخ : لیست پورت های خطرناک میخوام!
با سلام
حملات را نمیشه بست چون دستور خاصی برای جلوگیری از ای پی خاصی وجود ندارد.باید حمله ابتدا انجام شود و بعد سیاست را اتخاذ کرد.فقط میتوانید تعدادی پورت ویروسی و یا اسپم ببندید و یا برای تورنت اسکریپت تعریف کنید.
شرکت پیشگامان فناوری اطلاعات تیناب(
سکویا سرور) شماره ثبت:44188
موبایل:09163066823 و 09386398967 ----- Telegram:@sekoyaserver
مدیریت:علیرضا فقیه
-
تعداد تشکر ها از sssoheil به دلیل پست مفید
-
January 21st, 2016, 14:40
#3
پاسخ : لیست پورت های خطرناک میخوام!

نوشته اصلی توسط
sssoheil
با سلام
حملات را نمیشه بست چون دستور خاصی برای جلوگیری از ای پی خاصی وجود ندارد.باید حمله ابتدا انجام شود و بعد سیاست را اتخاذ کرد.فقط میتوانید تعدادی پورت ویروسی و یا اسپم ببندید و یا برای تورنت اسکریپت تعریف کنید.
ممنون میشم
لیست پورت های اسپم بزارید.
ببینید برای ما ابیوز نت اسکن اومد سیستم عامل کریو هست . متن ابیوز اینه
Thu Jan 21 08:29:34 2016 UDP 138.*.*.*.* 58409 => 20.30.0.1 7
الان دقیقا چی رو باید ببندیم؟ از کجا بفهمیم کدوم پورت باید ببندیم؟
کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin همراه با 8 سال تجربه پذیرفته می شود .
Telegram:
@ramezanniay_mehrshad
-
-
January 21st, 2016, 14:48
#4
عضو انجمن
پاسخ : لیست پورت های خطرناک میخوام!
درود
متاسفانه هیچ کاری نمیتوانید کنید مگر اینکه سیستم عامل کریو نصب نکنید.با بستن پورت به هیچ وجه جلوی اسکن یا حمله را نمیتوان گرفت و هر کس هم همچین ادعایی کرد مطمئن باشید کذب است.
پورت اسپم 25 است که میتوانید TCP را Forward کنید.ترجیحا 110 نیز ببندید.
در مورد پورت ها هم با یک تحقیق کوچیک روی کل پورت های TCP و UDPمتوجه خواهید شد کدام پورت ها Harmful است .بنده جای شما باشم تو انجمن دنبال پورتها نمیگردم.به علم خود تکیه کنید و تحقیق کنید.
http://www.speedguide.net/port.php?port=25
لینک کمکی نیز جهت راهنمایی ارسال شد.امیدوارم دقیقا متوجه منظور بنده شده باشید
شرکت پیشگامان فناوری اطلاعات تیناب(
سکویا سرور) شماره ثبت:44188
موبایل:09163066823 و 09386398967 ----- Telegram:@sekoyaserver
مدیریت:علیرضا فقیه
-
تعداد تشکر ها از sssoheil به دلیل پست مفید
-
January 21st, 2016, 15:03
#5
پاسخ : لیست پورت های خطرناک میخوام!

نوشته اصلی توسط
sssoheil
درود
متاسفانه هیچ کاری نمیتوانید کنید مگر اینکه سیستم عامل کریو نصب نکنید.با بستن پورت به هیچ وجه جلوی اسکن یا حمله را نمیتوان گرفت و هر کس هم همچین ادعایی کرد مطمئن باشید کذب است.
پورت اسپم 25 است که میتوانید TCP را Forward کنید.ترجیحا 110 نیز ببندید.
در مورد پورت ها هم با یک تحقیق کوچیک روی کل پورت های TCP و UDPمتوجه خواهید شد کدام پورت ها Harmful است .بنده جای شما باشم تو انجمن دنبال پورتها نمیگردم.به علم خود تکیه کنید و تحقیق کنید.
http://www.speedguide.net/port.php?port=25
لینک کمکی نیز جهت راهنمایی ارسال شد.امیدوارم دقیقا متوجه منظور بنده شده باشید

ببخشید الان گفتید پورت 25 ببندم؟
خب پورت 25 اگر ببندم پورت ایمیل هم کامل بسته میشه؟
بعد مشکلی برای سرور هایی که نیاز به ایمیل دارند پیش نمیاد؟
کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin همراه با 8 سال تجربه پذیرفته می شود .
Telegram:
@ramezanniay_mehrshad
-
-
January 21st, 2016, 15:09
#6
عضو انجمن
پاسخ : لیست پورت های خطرناک میخوام!
ببینید ارسال ایمیل باید منطقی باشد تا امتیاز کسب شده اسپم تلقی نگردد و ابیوز اسپم دریافت نکنید.ضمن اینکه کاربران شما میتوانند پورت ارسال ایمیل را از 25 به 587 تغییر دهند تا کلا این مساله حل شود.
شرکت پیشگامان فناوری اطلاعات تیناب(
سکویا سرور) شماره ثبت:44188
موبایل:09163066823 و 09386398967 ----- Telegram:@sekoyaserver
مدیریت:علیرضا فقیه
-
-
January 21st, 2016, 18:04
#7
عضو انجمن
پاسخ : لیست پورت های خطرناک میخوام!
سلام
دوست عزیز بستگی به این دارد که سرور شما روی کدام شبکه میزبانی میشوند ؟
دیتاسنترتون چی هست ؟!
و اینکه باید همیشه سیستم عامل ها و نرم افزار هایی که روی سرورها نصب میکنید ، بروز باشند و در آخر اینکه هر سرویسی با یک یا چند پورت خاصی کار میکند !
بطور مثال سرویس x ممکن هست هم با پورت n و پورتکل tcp (جهت کنترل) و هم با پورت m و پروتکل udp (جهت انتقال) استفاده کند.
ما ادمین سرور ها بی حوصله تر از این حرفاییم !
که بخوایم چک کنیم که کدام سرویس با چه پورتی و . .. در تعامل هست !به همین خاطر هر پورتی که میخواید در فایروال سرورتان مسدود کنید هم udp و همtcp و همینطور ورودی و خروجی و هم forward .
باز عرض میکنم این کار غیر حرفه ای هست و کارایی سیستم رو کمی پایین میاره
موفق باشید
-
تعداد تشکر ها از sudo به دلیل پست مفید
-
January 21st, 2016, 18:20
#8
پاسخ : لیست پورت های خطرناک میخوام!

نوشته اصلی توسط
mizban97
سلام خدمت دوستان عزیز
لطفا بهم لیست پورت های خطرناک که باعث ابیوز در هتزنر میشه بهم بدید روتر هم میکروتیک هست میخوام ببندم
ابیوز هایی نظیر پورت اسکن - نت اسکن - اتک و دیداس و ....
تو انجمن زیاد سرچ کردیم اما لیست کامل پورت ها پیدا نکردم.
سوال اخر اینکه باید در tcp ببندم یا udp بعد خروجی ببندم یا ورودی؟
با تشکر
شما پورت 58409 از طریق rule های کریو ایبوز اومده ببندید
در همون بخش برای سرویس هایی مثل smtp,mysql و... که احتیاجی به فعال بودن اون ندارید ببندید و از همون کانفیگ export بگیرید و روی سایر سرورهاتون اعمال کنید که دچار مشکل نشوند.
CloudHa
7079 2842 021
93 600 73 0913
-
تعداد تشکر ها از yourhosting به دلیل پست مفید
-
January 21st, 2016, 18:23
#9
پاسخ : لیست پورت های خطرناک میخوام!

نوشته اصلی توسط
sudo
سلام
دوست عزیز بستگی به این دارد که سرور شما روی کدام شبکه میزبانی میشوند ؟
دیتاسنترتون چی هست ؟!
و اینکه باید همیشه سیستم عامل ها و نرم افزار هایی که روی سرورها نصب میکنید ، بروز باشند و در آخر اینکه هر سرویسی با یک یا چند پورت خاصی کار میکند !
بطور مثال سرویس x ممکن هست هم با پورت n و پورتکل tcp (جهت کنترل) و هم با پورت m و پروتکل udp (جهت انتقال) استفاده کند.
ما ادمین سرور ها بی
حوصله تر از این حرفاییم !
که بخوایم چک کنیم که کدام سرویس با چه پورتی و . .. در تعامل هست !به همین خاطر هر پورتی که میخواید در فایروال سرورتان مسدود کنید هم udp و همtcp و همینطور ورودی و خروجی و هم forward .
باز عرض میکنم این کار غیر حرفه ای هست و کارایی سیستم رو کمی پایین میاره
موفق باشید
در پست اول عرض کردم
دیتاسنتر هتزنر آلمان هست.
سیستم عامل کریو هست مشکل نت اسکن هست.
- - - Updated - - -

نوشته اصلی توسط
yourhosting
شما پورت 58409 از طریق rule های کریو ایبوز اومده ببندید
در همون بخش برای سرویس هایی مثل smtp,mysql و... که احتیاجی به فعال بودن اون ندارید ببندید و از همون کانفیگ export بگیرید و روی سایر سرورهاتون اعمال کنید که دچار مشکل نشوند.
فقط همین پورت 58409 نیست هزار تا پورت مختلف هست
همشو که نمیشه تکی تکی ببندم . لطفا یه راه حل کلی بدید.
کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin همراه با 8 سال تجربه پذیرفته می شود .
Telegram:
@ramezanniay_mehrshad
-
-
January 21st, 2016, 18:28
#10
پاسخ : لیست پورت های خطرناک میخوام!

نوشته اصلی توسط
mizban97
در پست اول عرض کردم
دیتاسنتر هتزنر آلمان هست.
سیستم عامل کریو هست مشکل نت اسکن هست.
- - - Updated - - -
فقط همین پورت 58409 نیست هزار تا پورت مختلف هست
همشو که نمیشه تکی تکی ببندم . لطفا یه راه حل کلی بدید.
میتونید برعکس اینکار فقط پورت های مورد استفاده در سرویس را allow و بقیه رو deny کنید
CloudHa
7079 2842 021
93 600 73 0913
-