صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 11

موضوع: BruteForce همزمان از آی پی های هم رنج

  1. #1
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    788
    تشکر تشکر کرده 
    569
    تشکر تشکر شده 
    1,269
    تشکر شده در
    882 پست

    پیش فرض BruteForce همزمان از آی پی های هم رنج

    سلام دوستان

    اگر تعداد زیادی آی پی هم رنج به صورت همزمان حمله BruteForce بزنن این نشونه چی می تونه باشه؟

    این آخرین لاگی هست که در دایرکت ادمین ثبت شده:

    Brute-Force Attack detected in service log from IP(s) 155.133.82.66, 155.133.82.69, 155.133.82.70, 155.133.82.74, 155.133.82.75, 155.133.82.76, 155.133.82.92, 155.133.82.93, 155.133.82.99, 185.125.4.200
    همانطور که می بینید آی پی ها فقط رقم های آخرشون به صورت پلکانی تغییر میکنه.

    ظاهراً همه آی پی ها هم مال کشور لهستان (Poland) هستش.

  2. # ADS




     

  3. #2
    عضو دائم هاست 97 آواتار ها
    تاریخ عضویت
    Nov 2011
    نوشته ها
    1,091
    تشکر تشکر کرده 
    181
    تشکر تشکر شده 
    1,879
    تشکر شده در
    813 پست

    پیش فرض پاسخ : BruteForce همزمان از آی پی های هم رنج

    رنج آی پی را از فایروال ببندید
    155.133.82.0/24
    هاست لینوکس NVMe - هاست لینوکس ارزان
    ارائه نمایندگی هاست لینوکس SSD و NVMe و مستر ریسلر نامحدود
    تلفن: 8-950131396-031 فکس : 950131399-031 وب سایت : www.host97.net

  4. تعداد تشکر ها از هاست 97 به دلیل پست مفید


  5. #3
    عضو انجمن hegza آواتار ها
    تاریخ عضویت
    Jun 2015
    محل سکونت
    +48
    نوشته ها
    634
    تشکر تشکر کرده 
    1,391
    تشکر تشکر شده 
    1,140
    تشکر شده در
    739 پست

    پیش فرض پاسخ : BruteForce همزمان از آی پی های هم رنج

    نقل قول نوشته اصلی توسط iHSG نمایش پست ها
    سلام دوستان

    اگر تعداد زیادی آی پی هم رنج به صورت همزمان حمله BruteForce بزنن این نشونه چی می تونه باشه؟

    این آخرین لاگی هست که در دایرکت ادمین ثبت شده:



    همانطور که می بینید آی پی ها فقط رقم های آخرشون به صورت پلکانی تغییر میکنه.

    ظاهراً همه آی پی ها هم مال کشور لهستان (Poland) هستش.
    نشونه اینه یکی داره با یک سرور و ساب نتی که داره به شما اتک میزنه
    با روش دوستمون که در بالا گفتن ببندین رنج رو
    پروردگارا مرا فهم ده:: تا متوقع نباشم. دنیا و مردمانش باید مطابق میل من رفتار کنند.

  6. #4
    عضو انجمن mohashemi آواتار ها
    تاریخ عضویت
    Mar 2009
    محل سکونت
    اصفهان
    نوشته ها
    122
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    212
    تشکر شده در
    160 پست

    پیش فرض پاسخ : BruteForce همزمان از آی پی های هم رنج

    بستن رنج آی پی می تواند مشکل را رفع کند ، اما توصیه می کنم اگر فایروال CSF استفاده می کنید در country Deny کلمه pl را اضافه کنید تا به صورت موقت دسترسی کل آی پی های لهستان قطع شود ، البته این کار کاملاً معقولی نیست اما ممکن هست رنج آی پی را تغییر دهند با این کار جلوی تغییر رنج اتک نیز گرفته خواهد شد ، بعد از چند روز می توانید مجدداً کشور لهستان را از country deny خارج کنید

  7. #5
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    788
    تشکر تشکر کرده 
    569
    تشکر تشکر شده 
    1,269
    تشکر شده در
    882 پست

    پیش فرض پاسخ : BruteForce همزمان از آی پی های هم رنج

    ممنون از همه دوستان الان دوباره همین رنج آی پی BruteForce زده که این بار رفتم تو پیامی که دایرکت ادمین داده فهمیدم ظاهراً BruteForce ها به سرویس Exim بوده:

    A brute force attack has been detected in one of your service logs.

    IP 155.133.82.66 has 10 failed login attempts: exim2=10
    IP 155.133.82.69 has 10 failed login attempts: exim2=10
    IP 155.133.82.70 has 12 failed login attempts: exim2=12
    IP 155.133.82.74 has 11 failed login attempts: exim2=11
    IP 155.133.82.75 has 11 failed login attempts: exim2=11
    IP 155.133.82.76 has 11 failed login attempts: exim2=11
    IP 155.133.82.93 has 10 failed login attempts: exim2=10
    IP 155.133.82.99 has 10 failed login attempts: exim2=10
    IP 185.125.4.200 has 17 failed login attempts: exim2=17
    الان PL رو به بخش CC_DENY فایروال CSF اضافه کردم.

    یعنی همه این حمله ها ممکنه از یه سرور باشه؟

  8. #6
    عضو انجمن hegza آواتار ها
    تاریخ عضویت
    Jun 2015
    محل سکونت
    +48
    نوشته ها
    634
    تشکر تشکر کرده 
    1,391
    تشکر تشکر شده 
    1,140
    تشکر شده در
    739 پست

    پیش فرض پاسخ : BruteForce همزمان از آی پی های هم رنج

    نقل قول نوشته اصلی توسط iHSG نمایش پست ها
    ممنون از همه دوستان الان دوباره همین رنج آی پی BruteForce زده که این بار رفتم تو پیامی که دایرکت ادمین داده فهمیدم ظاهراً BruteForce ها به سرویس Exim بوده:



    الان PL رو به بخش CC_DENY فایروال CSF اضافه کردم.

    یعنی همه این حمله ها ممکنه از یه سرور باشه؟
    طبیعتا همینطوره چون آی پی ها پشت سر هم هستند یک بلوک ساب نت رو سرور کانفیگ کرده
    پروردگارا مرا فهم ده:: تا متوقع نباشم. دنیا و مردمانش باید مطابق میل من رفتار کنند.

  9. #7
    عضو انجمن mohashemi آواتار ها
    تاریخ عضویت
    Mar 2009
    محل سکونت
    اصفهان
    نوشته ها
    122
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    212
    تشکر شده در
    160 پست

    پیش فرض پاسخ : BruteForce همزمان از آی پی های هم رنج

    البته ممکن هست روی یک سرور کل آی پی ها ست شده باشد و یا از سرویس هایی نظیر network stresser استفاده کنند که در این حالت تعداد زیادی سرور در حال ارسال اتک روی سرور شما خواهد بود .

  10. #8
    عضو انجمن hegza آواتار ها
    تاریخ عضویت
    Jun 2015
    محل سکونت
    +48
    نوشته ها
    634
    تشکر تشکر کرده 
    1,391
    تشکر تشکر شده 
    1,140
    تشکر شده در
    739 پست

    پیش فرض پاسخ : BruteForce همزمان از آی پی های هم رنج

    ضمنا میتونید به ایمیل زیر ابیوز بدین تا برخورد کنن باهاش
    zfix@kartelnet.pl
    پروردگارا مرا فهم ده:: تا متوقع نباشم. دنیا و مردمانش باید مطابق میل من رفتار کنند.

  11. #9
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    788
    تشکر تشکر کرده 
    569
    تشکر تشکر شده 
    1,269
    تشکر شده در
    882 پست

    پیش فرض پاسخ : BruteForce همزمان از آی پی های هم رنج

    نقل قول نوشته اصلی توسط hegza نمایش پست ها
    ضمنا میتونید به ایمیل زیر ابیوز بدین تا برخورد کنن باهاش
    چطوری می تونم ایمیل ایبوز رو ارسال کنم؟
    بعد مطمئنید اصلاً پیگیری میکنن؟

    یه متن آماده دارید براش؟

    بازم خیلی ممنون.

  12. #10
    عضو انجمن hegza آواتار ها
    تاریخ عضویت
    Jun 2015
    محل سکونت
    +48
    نوشته ها
    634
    تشکر تشکر کرده 
    1,391
    تشکر تشکر شده 
    1,140
    تشکر شده در
    739 پست

    پیش فرض پاسخ : BruteForce همزمان از آی پی های هم رنج

    نقل قول نوشته اصلی توسط iHSG نمایش پست ها
    چطوری می تونم ایمیل ایبوز رو ارسال کنم؟
    بعد مطمئنید اصلاً پیگیری میکنن؟

    یه متن آماده دارید براش؟

    بازم خیلی ممنون.
    چیز خاصی نداره
    شما ایمیل میدین و میگین از این رنج آی پی ها به سرور شما که آی پی رو هم میدین + یه اسکرین شات از لاگ سرور رو براشون ایمیل میدین همین.
    حالا یا اتکر خودش صاحب آی پی ها هست که هیچ و اگر نباشه طبیعتا رسیدگی میکنه.

    اما بهترین روش همون بستس رنج آی پی هاشه خودش بی خیال میشه
    پروردگارا مرا فهم ده:: تا متوقع نباشم. دنیا و مردمانش باید مطابق میل من رفتار کنند.

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 5
    آخرين نوشته: October 10th, 2015, 18:05
  2. حمله Bruteforce وردپرس
    توسط Delnaaz در انجمن سوالات و مشکلات
    پاسخ ها: 14
    آخرين نوشته: March 8th, 2015, 15:45
  3. پاسخ ها: 0
    آخرين نوشته: August 26th, 2013, 11:00
  4. پاسخ ها: 22
    آخرين نوشته: March 18th, 2013, 21:42
  5. مشکل با bruteforce protection
    توسط shamimi در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: June 22nd, 2010, 00:40

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •