-
عضو انجمن
راهنمایی در مورد ابیوز ovh , soyoustart
سلام خدمت دوستان و همکارن گرامی
همکارانی که از این دیتاسنتر سرور مجازی سازی شده دارن لطفا راهنمایی کنن.
ابیوزی برامون مبنی بر tcp_syn ارسال شده که یک رنج از آی پی های سرور رو همزمان بلاک کرده و طبق لاگ حمله تمام سرورها به یک IP خاص بوده. الان مشکل این هست که توی این رنج آی پی ، یه دونه سرور میکروتیک برای dhcp هست که فقط اون ابیوز دریافت نکرده ، و یک IP دیگه هم هست که اصلا مجازی سازی نشده ولی برای اون هم ابیوز اومده ، با توجه به اینکه توی این دیتاسنتر از مک آدرس استفاده میشه ، احتمال سواستفاده از Ip ها کنسل میشه. از داخل esxi هم پورت هایی که برای این آی پی ها لاگ فرستادن رو چک کردم و پورت هاشون باز نیست.
الان سوالم اینه که چطور ممکنه با این توضیحات یک رنج آی پی رو همزمان بگن که اتک داشته؟ حتی IP که مجازی سازی نشده.
ممنون
ویرایش توسط blueserver : May 10th, 2017 در ساعت 16:19
-
-
May 10th, 2017 16:14
# ADS
-
عضو دائم
پاسخ : راهنمایی در مورد ابیوز ovh , soyoustart
متن ابیوز رو قرار بدید
احتمالا برداشت شما اشتباه بوده
-
تعداد تشکر ها از arc1o0 به دلیل پست مفید
-
عضو انجمن
پاسخ : راهنمایی در مورد ابیوز ovh , soyoustart
ویرایش توسط blueserver : May 11th, 2017 در ساعت 09:33
-
-
عضو دائم
پاسخ : راهنمایی در مورد ابیوز ovh , soyoustart
بعضی مواقع ممکنه از این اشتباهات پیش بیاد
شما مک آدرس هم آی پی ها رو دوباره Generate کنید، و پورت های اضافی رو از راه های مختلفی که قبلا اعلام شده مسدود کنین
-
تعداد تشکر ها از arc1o0 به دلیل پست مفید
-
عضو انجمن
پاسخ : راهنمایی در مورد ابیوز ovh , soyoustart

نوشته اصلی توسط
arc1o0
بعضی مواقع ممکنه از این اشتباهات پیش بیاد
شما مک آدرس هم آی پی ها رو دوباره Generate کنید، و پورت های اضافی رو از راه های مختلفی که قبلا اعلام شده مسدود کنین
ممنون از شما ، البته من بعید میدونم اشتباه شده باشه. اینم اضافه کنم که بالای Alert یی که ساب نت رو بلاک کرده بودن به ARP هم نوشته بودن ، کار arp رو میدونم ولی اینجا نمیتونم هضمش کنم که اگه از این طریق حمله شده ، چجوری به کل IP های ساب نت دستور حمله داده شده.شخصا حدس میزنم ممکن هست بخاطر یکی از سرورهای ابونتو باشه که اسکرپت هایی مثل ربات و... روشون نصب شده باشه چون با تعویض os مشکل برطرف شد.
ویرایش توسط blueserver : May 12th, 2017 در ساعت 12:47
-