Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk
عزیزم روتر و آماده میکنید
فقط کاری که کافیه انجام بدید این که تنظیمات سرور مجازی و از Vmware بازکنید و شبکه را تغییر بدید که کارت شبکه جدیدی که در Vmware تعریف کردید
پورت ها هم داخل روتر ببندید - حتی می تونید اگر کسی مصرف بالایی در پورت داره اون هم محدود کنید و... خیلی امکانات دیگه
تمام اتفاقات شبکه قابل مشاهده است
کدام سرور مجازی با کدام آی پی به کجا و به چه پورتی وصل شده و چقدر دیتا ارسال میکنه و......
خیلی امکانات دیگه
Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk
سلام
سرور مجازی رو ساسپند کنید
کاربر خاطی رو جریمه کنید و از ارائه سرویس به این کاربر خود داری کنید
پورت اسکن برای ریموت دسکتاپ بوده است.
شما نمیتوانید روی شبکه OVH روتر تنظیم کنید. Subnet تمام آیپی های OVH همگی 255.255.255.255 هست یعنی فقط خودش و Broadcast را میبینه!!!
از طرفی حتی اگر بتوانید این کار را انجام دهید اگر کاربر شما مقداری شبکه بلد باشد با دستورانی میتواند آیپی Gateway نهایی را به دست آورده و جایگرین آیپی میکروتیک شما نماید و عملا روتر Bypass خواهد شد.(از طرح جزئیات بیشتر معذورم!!! چون ممکنه بعضی مشتریان از این قضیه سوء استفاده کرده و شما همکاران گرامی را اذیت نمایند)
این مسئله را یکبار با جناب آقای کریمی مدیریت محترم شرکت نت ایران در میان گذاشتم و ایشان فرمودند ساده ترین راه بستن پورت های خطرناک از طریف Network Firewall خود OVH می باشد. که به نظرم این ساده ترین و بهترین راه می باشد.
عزیزم میشه روتر و جوری تعریف کرد که با همان آی پی گت وی کار کنه
ما هم یک سرور از آقای کریمی داریم (OVH) روتر هم کانفیگ شده
در این صورت شما روتر و با همان گت وی پیشفرض نهایی خواهید داد
و تنها چیزی که یک سرور مجازی و به روتر متصل خواهد کرد اینکه که کارت شبکه سرور مجازی و تغییر بدید
ما اصلا کاری به Gateway نداریم
این روشی که می فرمایید آی پی میکروتیک و به عنوان گت وی سرور های مجازی تعریف کنیم
هم در OVH برای شما ابیوز خواهد آمد و یک روش مبتدی می باشد
شاد باشید
Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk
سلام
نه دیگر دیتاسنتر ovh مثل قبل نیست که خیلی به اخطار ها حساسیت نشون بده
خیلی بهتر از جا های دیگر دارد برخورد میکند
خیر دیگر مانند قبل اذیت نمیکند روی اخطار ها و اینچنین که میفرمایید حساس نیست
شما این کاربر را مسدود بکن بعد آی پی را از پنل باز بکنید و بعد از نهایت 1 ماه ازش به صورت عادی استفاده بکنید
دیتاسنتر ovh شبکه فوق العاده تمیزی دارد به طوری که خودش پورت ها را مدیریت میکنه و نیازی به حتی روتر هم نداره که همکاران دارن در موردش توضیحات فنی میدهند
شما در ovh قبلا در هفته واسه سرور 1-2 تا اخطار را داشتید اما خوب استارتر میتونند خودشون شهادت بدهند که چند ماهه اخطار نداشتند
دیگر اون حساسیت های قبلی را ندارد
تو رو خدا بنده خدا رو اینقدر نترسونتید
وقتی اخطار دریافت میکنید فقط کافیه خونسرد باشید همین
پیش میاد زیاد مهم نیست
شما کاری که خدمتتان گفته شد را انجام بدهید مشکلی نخواهید داشت
با تشکر
شرکت میزبان داده پاسارگاد با نام تجاری آنلاین سرور | شماره ثبت : 5315 | تلفن تماس : 54634 - 021 | onlineserver.ir
آدرس : تهران -شهریار-خیابان مصطفی خمینی(کرشته) - پلاک 101 - مجتمع اداری نور-طبقه 3 -واحد 12
سلام
دوست عزیز در 99%موارد کاربر بیچاره شما هیچ گناهی ندارد.مشکل از ویروسی بودن یا ویروسی شدن VM شما هست.نیاز با انتقال یا ساسپند کردن نیست.کارایی که بهتون میگم انجام بدید مشکل حل خواهد شد.
ابتدا Endpoint security Nod32 را نصب کنید و فول اپدیت و اسکن کنید تا از تمیز بودن vmخود اطمینان حاصل کنید.سپس پورت ریموت دسکتاپ را از 3389 به یک پورت safe و غیر ویروسی تغییر داده و پورت 3389 را روی فایروال بلاک کنید.اگر مقدور است نیز رنج ای پی که به ای پی شما اسکن کرده یا از ای پی شما اسکن شده روی فایروال بلاک کنید.سپس تیکت زیر را به دیتا سنتر ارسال کنید:
Dear Sir/Mam,
According to our investigating the issue,we've install Endpoint security on the OS and find some malwares,we've removed all infection and for more confidence
, we've blocked TCP 3389 on the firewall and changed RDP from 3389 to 7175,then the IP range that had scanned now is in our black list, if you need any proof about
handle the issue please let us know,
Cheers,
در صورتی که سیستم عامل شما چیزی به غیر از ویندوز هست اطلاع دهید تا نحوه برخورد با ان را برای شما شرح دهم.
شرکت پیشگامان فناوری اطلاعات تیناب(سکویا سرور) شماره ثبت:44188موبایل:09163066823 و 09386398967 ----- Telegram:@sekoyaserverمدیریت:علیرضا فقیه
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)