نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: ابیوز ssdp در هتزنر

  1. #1
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض ابیوز ssdp در هتزنر

    سلام ، من امروز این ابیوز رو دریافت کردم ، پورت udp 1900 رو بلافاصله در روتر بستم ، سرور کاربر هم ساسپند شد ، پاسخ دیتاسنتر هم داده شده .

    من فقط میخوام بدونم ، الان کاربر من دقیقا چه کار کرده ؟


    کد:
    Dear Sir or Madam,
    
    the Simple Service Discovery Protocol (SSDP) is a network protocol
    for advertisement and discovery of network services and presence
    information. SSDP is the basis of the discovery protocol of
    Universal Plug and Play (UPnP). SSDP usually uses port 1900/udp.
    
    
    In the past months, systems responding to SSDP requests from the
    Internet have been increasingly abused for participating in
    DDoS reflection/amplification attacks.
    
    
    The Shadowserver 'Open SSDP Scanning Project' identifies systems
    responding to SSDP requests from the Internet which can be abused
    for DDoS reflection/amplification attacks attacks if no further
    countermeasures have been implemented.
    
    
    Shadowserver provides CERT-Bund with the test results for IP addresses
    hosted in Germany for notifying the owners of the affected systems.
    Futher information on the tests run by Shadowserver is available
    at [2].
    
    
    Please find below a list of affected systems hosted on your network.
    The timestamp (timezone UTC) indicates when the system was tested
    and responded to SSDP requests from the Internet.
    
    
    We would like to ask you to check this issue and take appropriate
    steps to secure the SSDP services on the affected systems or
    notify your customers accordingly.
    
    
    If you have recently solved the issue but received this notification
    again, please note the timestamp included below. You should not
    receive any further notifications with timestamps after the issue
    has been solved.
    
    
    References:
    
    
    [1] Wikipedia: Simple Service Discovery Protocol
        <http://de.wikipedia.org/wiki/Simple_Service_Discovery_Protocol>
    [2] Shadowserver: Open SSDP Scanning Project
        <https://ssdpscan.shadowserver.org/>
    [3] Arbor Networks: Zunahme von DDoS-Angriffen mittels SSDP
        <http://www.arbornetworks.com/news-and-events/press-releases/
         recent-press-releases/5283-arbor-networks-atlas-data-shows-
         reflection-ddos-attacks-continue-to-be-significant-in-q3-2014>
    [4] Sucuri: Quick Analysis of a DDoS Attack Using SSDP
        <http://blog.sucuri.net/2014/09/quick-analysis-of-a-ddos-attack-
         using-ssdp.html>
    [5] US-CERT: UDP-based Amplification Attacks
        <https://www.us-cert.gov/ncas/alerts/TA14-017A>
    
    
    
    
    This message is digitally signed using PGP.
    Details on the signature key used are available on our website at:
    <https://www.cert-bund.de/reports-sig>
    
    
    Please note:
    This is an automatically generated message.
    Replying to the sender address is not possible.
    In case of questions, please contact <certbund@bsi.bund.de>.
    
    
    - -----------------------------------------------------------------------
    
    
    Affected systems on your network:
    
    
    Format: ASN | IP address | Timestamp (UTC) | SSDP server
      xxx | xx..xx.xx.xx  | 2016-02-03 09:55:18 | Azureus/5.7.0.0 UPnP/1.0 Azureus/5.7.0.0
    
    
    Kind regards
    Team CERT-Bund
    
    
    Bundesamt für Sicherheit in der Informationstechnik (BSI)
    Federal Office for Information Security
    Referat C21 - CERT-Bund
    Godesberger Allee 185-189, D-53175 Bonn, Germany
    ویرایش توسط OmidX : February 5th, 2016 در ساعت 14:00
    ...Zzzz...

  2. # ADS




     

  3. #2
    عضو انجمن مینا-صیفی آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    474
    تشکر تشکر کرده 
    958
    تشکر تشکر شده 
    1,029
    تشکر شده در
    733 پست

    پیش فرض پاسخ : ابیوز ssdp در هتزنر

    خیلی کار غیر حرفه ای انجام دادید با 1 اخطار سرویس مشتریتون را بستید هر کاری هم کرده باشه نباید میبستید بایستی خودتان مشکل را حل میکردید و حل میشد هیچی اگر تکرار میشد و حل نمیشد انوقت پیغام میدادید از طریق تیکت و ایمیل و اس ام اس به کاربر و اگر درست نمیکرد ان وقت میبستید نه اینکه بگیرید سرویس هم وطن خود را ببندید بد میگن خارجی ها با ایرانی ها بدن و میبندن فلان میکنند بسار ... به من هیچ ربطی نداره اما ناراحت کاربرتون شدم که اینطور رفتار کردید باهاشون . زبان هم فارسی هست میتونستید با هم به نتیجه ای برسید و حل کنید بدونه اینکه Down کنید .
    ویرایش توسط مینا-صیفی : February 5th, 2016 در ساعت 15:19

  4. #3
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : ابیوز ssdp در هتزنر

    نقل قول نوشته اصلی توسط مینا-صیفی نمایش پست ها
    خیلی کار غیر حرفه ای انجام دادید با 1 اخطار سرویس مشتریتون را بستید هر کاری هم کرده باشه نباید میبستید بایستی خودتان مشکل را حل میکردید و حل میشد هیچی اگر تکرار میشد و حل نمیشد انوقت پیغام میدادید از طریق تیکت و ایمیل و اس ام اس به کاربر و اگر درست نمیکرد ان وقت میبستید نه اینکه درجا بگیرید سرویس هم وطن خود را ببندید بد میگن خارجی ها درجا با ایرانی ها بدن و میبندن فلان میکنند بسار ... به من هیچ ربطی نداره اما ناراحت کاربرتون شدم که اینطور رفتار کردید باهاشون . زبان هم فارسی هست میتونستید با هم به نتیجه ای برسید و حل کنید بدونه اینکه Down کنید .
    هر آی پی ک براش ابیوز دریافت میشه ، باید مسئله در کمترین زمان پیگیری بشه ، دیتاسنتر های اروپایی یا‌ آمریکایی مثل ایران نیستن ک ب خاطر ناراحت شدن یا نشدن کاربر سرور رو ساسپند نکنن و کلا با کسی شوخی ندارن ، ما هم نمیتونیم ب خاطر یک آي آپی رو کل سرور ریسک کنیم ! (بقیه کاربران چه گناهی کردن ؟)

    در ضمن فقط در شرایطی ک کاربر از سرور سؤ استفاده کنه یا ابیوز دریافت شه ، سرور رو ساسپند میکنیم و با کاربر تماس میگیرم ک توضیح بده ، شاید اصلا ویروس یا تروجان باعث این ابیوز شده باشه و خود کاربر بی تقصیر باشه ، ک در این شرایط ب کاربر وقت داده میشه مشکل رو حل کنه .


    با تشکر ...
    ...Zzzz...

  5. #4
    عضو انجمن cartman10mpi آواتار ها
    تاریخ عضویت
    Jul 2011
    محل سکونت
    استانبول
    نوشته ها
    309
    تشکر تشکر کرده 
    291
    تشکر تشکر شده 
    452
    تشکر شده در
    307 پست

    پیش فرض پاسخ : ابیوز ssdp در هتزنر

    دوست عزیز ، با بستن سرور کاربر به نظر من اشتباه بزرگی انجام دادید . توضیح ابیوز به این شکل هست :
    ابتدا Simple Service Discovery Protocol (SSDP) را برای شما معرفی کردند که پروتوکل یافت و انتشار خدمات شبکه ای هست . گفتند چون این پروتوکل اخیرا مورد سوء استفاده ی شدیدی توسط کسانی که قصد دی داس دارند شده ، The Shadowserver تستی رو انجام داده که در تمامی کشوری آلمان مشخص بشه که در کدوم ای پی های این کشور ،پورت این پروتوکل باز هست و سعی داشتند تا شما را در جریان این موضوع قرار دهند تا پورت رو ببندید .
    در اینجا میبینید که مشتری شما مظنون به انجام هیچ گونه اقدامی نیست . فقط باید اون پورت رو ببندید و یا به مشتری اطلاع رسانی کنید تا ببندد تا در آینده از این پورت برای ارسال اتک های دی داس سوء استفاده نشود . این یک پیشگیری هست .

    نقل قول نوشته اصلی توسط OmidX نمایش پست ها
    هر آی پی ک براش ابیوز دریافت میشه ، باید مسئله در کمترین زمان پیگیری بشه ، دیتاسنتر های اروپایی یا‌ آمریکایی مثل ایران نیستن ک ب خاطر ناراحت شدن یا نشدن کاربر سرور رو ساسپند نکنن و کلا با کسی شوخی ندارن ، ما هم نمیتونیم ب خاطر یک آي آپی رو کل سرور ریسک کنیم ! (بقیه کاربران چه گناهی کردن ؟)

    در ضمن فقط در شرایطی ک کاربر از سرور سؤ استفاده کنه یا ابیوز دریافت شه ، سرور رو ساسپند میکنیم و با کاربر تماس میگیرم ک توضیح بده ، شاید اصلا ویروس یا تروجان باعث این ابیوز شده باشه و خود کاربر بی تقصیر باشه ، ک در این شرایط ب کاربر وقت داده میشه مشکل رو حل کنه .


    با تشکر ...
    حداقل ابتدا باید سعی بشه دید که موضوع ابیوز چه چیزیست ، بعد از اون باید به سرعت عمل بشه . در اینجا شما کاربرتون رو بی دلیل مسدود کردید .
    نقل قول نوشته اصلی توسط OmidX نمایش پست ها
    من فقط میخوام بدونم ، الان کاربر من دقیقا چه کار کرده ؟
    بنده خدا هیچ کاری نکرده
    ویرایش توسط cartman10mpi : February 5th, 2016 در ساعت 15:34

  6. تعداد تشکر ها ازcartman10mpi به دلیل پست مفید


  7. #5
    عضو انجمن مینا-صیفی آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    474
    تشکر تشکر کرده 
    958
    تشکر تشکر شده 
    1,029
    تشکر شده در
    733 پست

    پیش فرض پاسخ : ابیوز ssdp در هتزنر

    نقل قول نوشته اصلی توسط OmidX نمایش پست ها
    هر آی پی ک براش ابیوز دریافت میشه ، باید مسئله در کمترین زمان پیگیری بشه ، دیتاسنتر های اروپایی یا‌ آمریکایی مثل ایران نیستن ک ب خاطر ناراحت شدن یا نشدن کاربر سرور رو ساسپند نکنن و کلا با کسی شوخی ندارن ، ما هم نمیتونیم ب خاطر یک آي آپی رو کل سرور ریسک کنیم ! (بقیه کاربران چه گناهی کردن ؟)

    در ضمن فقط در شرایطی ک کاربر از سرور سؤ استفاده کنه یا ابیوز دریافت شه ، سرور رو ساسپند میکنیم و با کاربر تماس میگیرم ک توضیح بده ، شاید اصلا ویروس یا تروجان باعث این ابیوز شده باشه و خود کاربر بی تقصیر باشه ، ک در این شرایط ب کاربر وقت داده میشه مشکل رو حل کنه .


    با تشکر ...
    بله درسته من فکر کردم بدونه

    اینکه به کاربر بگید موضوع را گرفتید بستید اگر این کارا نکردید که هیچ کرتون درسته .
    معمولا هم اخطار ها 24ساعتی 48 ساعتی 12 ساعتی وقت دارن و خیلی خوبه که مسئولیت پذیر و مدیر هوشمند با پشتیبانی سریع هستید که پیگیری میکنید اما من منظورم اینه درجا و بدونه اطلاع کاربر نبندید و حتی اطلاع هم دادید در چند ساعات به دیتاسنتر مشکل حل میشه بدونه down کردن از سوی شما . انشالاه که مثله خیلی مشکلات دیگه زودتر حل بشه سرور کاربرتون .
    ویرایش توسط مینا-صیفی : February 5th, 2016 در ساعت 15:39

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل با ابیوز از هتزنر
    توسط akbar_syberia در انجمن سوالات و مشکلات
    پاسخ ها: 8
    آخرين نوشته: December 8th, 2017, 10:30
  2. ابیوز هتزنر
    توسط ashadata در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: February 26th, 2017, 16:38
  3. ابیوز هتزنر
    توسط dellserver در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: February 18th, 2016, 02:12
  4. ابیوز از هتزنر
    توسط Emi در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: November 23rd, 2015, 01:18
  5. ابیوز هتزنر (‌لطفا کمک کنید )
    توسط SainaServer در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: July 20th, 2015, 15:55

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •