سلام خدمت دوستان و همکارن گرامی
همکارانی که از این دیتاسنتر سرور مجازی سازی شده دارن لطفا راهنمایی کنن.
ابیوزی برامون مبنی بر tcp_syn ارسال شده که یک رنج از آی پی های سرور رو همزمان بلاک کرده و طبق لاگ حمله تمام سرورها به یک IP خاص بوده. الان مشکل این هست که توی این رنج آی پی ، یه دونه سرور میکروتیک برای dhcp هست که فقط اون ابیوز دریافت نکرده ، و یک IP دیگه هم هست که اصلا مجازی سازی نشده ولی برای اون هم ابیوز اومده ، با توجه به اینکه توی این دیتاسنتر از مک آدرس استفاده میشه ، احتمال سواستفاده از Ip ها کنسل میشه. از داخل esxi هم پورت هایی که برای این آی پی ها لاگ فرستادن رو چک کردم و پورت هاشون باز نیست.
الان سوالم اینه که چطور ممکنه با این توضیحات یک رنج آی پی رو همزمان بگن که اتک داشته؟ حتی IP که مجازی سازی نشده.
ممنون





پاسخ با نقل قول

stPort protocol flags bytes reason
14 CEST 