یک پیام از شرکت ارائه دهنه سرور که سرکتی آمریکایی هست دریافت کردم با عنوان اخطار انجام حملات دیداس از سمت سرور من
روی این سرور هم فقط یک سایت پی اچ پی فاکس دارم لوگین هیستوری سرور و کنترل پنلش رو هم چک کردم کسی جز آی پی خودم وارد نشده بود هیچ ریسر و هاست اضافی هم ندارم فقط یکی مخصوص همین سایت فعال
وقتی هم بعد از چند ساعت نتیجه ای بدست نیاوردم تا بهشون جواب بدم سرورم رو مسدود کردن الان با مذاکره انجام شده قول دادن با پک آپ بدن و بعد از ریست کامل سرور ریستور کرده سایت رو برگدونن بهم
سوال من اینه که چطور ممکنه این اتفاق افتاده باشه یعنی کسی دیگر میتونه به سرور دسترسی داشته باشه و یا به مشکلات پی اچ پی فاکس میتونه مربوط باشه
اینم بخشی از پیامشون
کد:
If you see a valid response, this is proof that the machine is vulnerable and actively being used to conduct DDOS attacks. Please note that it's possible this machine has rate limits to help prevent abuse. We're unable to confirm if that's the case, but we can tell you with certainty this machine has been involved in an attack against us.
Our detection systems automatically merge duplicate log entries, however we have the following records:
[2013-11-10 18:33:13 GMT] IP *.*.*.*:53 > *.*.*.*:17894 UDP, length 16805888, packets 4096