نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: راهنمایی در مورد ابیوز ovh , soyoustart

  1. #1
    عضو انجمن blueserver آواتار ها
    تاریخ عضویت
    Oct 2016
    محل سکونت
    شهر باران
    نوشته ها
    297
    تشکر تشکر کرده 
    61
    تشکر تشکر شده 
    212
    تشکر شده در
    197 پست

    پیش فرض راهنمایی در مورد ابیوز ovh , soyoustart

    سلام خدمت دوستان و همکارن گرامی
    همکارانی که از این دیتاسنتر سرور مجازی سازی شده دارن لطفا راهنمایی کنن.
    ابیوزی برامون مبنی بر tcp_syn ارسال شده که یک رنج از آی پی های سرور رو همزمان بلاک کرده و طبق لاگ حمله تمام سرورها به یک IP خاص بوده. الان مشکل این هست که توی این رنج آی پی ، یه دونه سرور میکروتیک برای dhcp هست که فقط اون ابیوز دریافت نکرده ، و یک IP دیگه هم هست که اصلا مجازی سازی نشده ولی برای اون هم ابیوز اومده ، با توجه به اینکه توی این دیتاسنتر از مک آدرس استفاده میشه ، احتمال سواستفاده از Ip ها کنسل میشه. از داخل esxi هم پورت هایی که برای این آی پی ها لاگ فرستادن رو چک کردم و پورت هاشون باز نیست.
    الان سوالم اینه که چطور ممکنه با این توضیحات یک رنج آی پی رو همزمان بگن که اتک داشته؟ حتی IP که مجازی سازی نشده.

    ممنون
    ویرایش توسط blueserver : May 10th, 2017 در ساعت 16:19


  2. # ADS




     

  3. #2
    عضو دائم arc1o0 آواتار ها
    تاریخ عضویت
    Dec 2010
    محل سکونت
    NETIRAN.NET
    نوشته ها
    1,069
    تشکر تشکر کرده 
    523
    تشکر تشکر شده 
    3,739
    تشکر شده در
    2,026 پست

    پیش فرض پاسخ : راهنمایی در مورد ابیوز ovh , soyoustart

    متن ابیوز رو قرار بدید

    احتمالا برداشت شما اشتباه بوده

  4. تعداد تشکر ها از arc1o0 به دلیل پست مفید


  5. #3
    عضو انجمن blueserver آواتار ها
    تاریخ عضویت
    Oct 2016
    محل سکونت
    شهر باران
    نوشته ها
    297
    تشکر تشکر کرده 
    61
    تشکر تشکر شده 
    212
    تشکر شده در
    197 پست

    پیش فرض پاسخ : راهنمایی در مورد ابیوز ovh , soyoustart

    نقل قول نوشته اصلی توسط arc1o0 نمایش پست ها
    متن ابیوز رو قرار بدید

    احتمالا برداشت شما اشتباه بوده
    خدمت شما ، متن تمام ابیوزهاشون همین هست خودشون هم گفتن که SYN flood ولی چیزی که برام عجیب اینه که نمیتونم درک کنم که برای همه ی آی پی های یک ساب نت ابیوز ارسال کنن (حمله هم به پورت 80 اون آی پی بوده توسط کل ساب نت من)

    در هر صورت اگه برداشت من هم اشتباه بوده باشه ، برای هر آی پی که ابیوز دریافت کرده ، یک لاگ جداگونه فرستادن ، موردهایی که قبلا میدیدیم ، فقط 1 آی پی ابیوز دریافت میکرد و پیگیری و رفع میشد ، نه یک ساب نت بصورت همزمان

    Dear Customer,

    The IP address XXX.XXX.XXX.XXX had to be blocked by our services due to
    the various alerts received.

    Please don't hesitate to contact our technical support team so that this situation does not become critical.

    You can find the logs brought up by our system which lead to this alert.

    - START OF ADDITIONAL INFO -

    Attack detail : 8Kpps/3Mbps
    dateTime srcIp:srcPort dstIpstPort protocol flags bytes reason
    2017.05.09 2214 CEST XXX.XXX.XXX.XXX:29863 XXX.XXX.XXX.XXX:80 TCP SYN 48 ATTACK:TCP_SYN
    2017.05.09 2214 CEST XXX.XXX.XXX.XXX:21381 XXX.XXX.XXX.XXX:80 TCP SYN 48 ATTACK:TCP_SYN
    2017.05.09 2214 CEST XXX.XXX.XXX.XXX:55728 XXX.XXX.XXX.XXX:80 TCP SYN 48 ATTACK:TCP_SYN
    ویرایش توسط blueserver : May 11th, 2017 در ساعت 09:33


  6. #4
    عضو دائم arc1o0 آواتار ها
    تاریخ عضویت
    Dec 2010
    محل سکونت
    NETIRAN.NET
    نوشته ها
    1,069
    تشکر تشکر کرده 
    523
    تشکر تشکر شده 
    3,739
    تشکر شده در
    2,026 پست

    پیش فرض پاسخ : راهنمایی در مورد ابیوز ovh , soyoustart

    بعضی مواقع ممکنه از این اشتباهات پیش بیاد

    شما مک آدرس هم آی پی ها رو دوباره Generate کنید، و پورت های اضافی رو از راه های مختلفی که قبلا اعلام شده مسدود کنین

  7. تعداد تشکر ها از arc1o0 به دلیل پست مفید


  8. #5
    عضو انجمن blueserver آواتار ها
    تاریخ عضویت
    Oct 2016
    محل سکونت
    شهر باران
    نوشته ها
    297
    تشکر تشکر کرده 
    61
    تشکر تشکر شده 
    212
    تشکر شده در
    197 پست

    پیش فرض پاسخ : راهنمایی در مورد ابیوز ovh , soyoustart

    نقل قول نوشته اصلی توسط arc1o0 نمایش پست ها
    بعضی مواقع ممکنه از این اشتباهات پیش بیاد

    شما مک آدرس هم آی پی ها رو دوباره Generate کنید، و پورت های اضافی رو از راه های مختلفی که قبلا اعلام شده مسدود کنین
    ممنون از شما ، البته من بعید میدونم اشتباه شده باشه. اینم اضافه کنم که بالای Alert یی که ساب نت رو بلاک کرده بودن به ARP هم نوشته بودن ، کار arp رو میدونم ولی اینجا نمیتونم هضمش کنم که اگه از این طریق حمله شده ، چجوری به کل IP های ساب نت دستور حمله داده شده.شخصا حدس میزنم ممکن هست بخاطر یکی از سرورهای ابونتو باشه که اسکرپت هایی مثل ربات و... روشون نصب شده باشه چون با تعویض os مشکل برطرف شد.
    ویرایش توسط blueserver : May 12th, 2017 در ساعت 12:47


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. درخواست راهنمایی پورت شبکه soyoustart.com
    توسط mahdi20 در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: November 21st, 2017, 22:46
  2. راهنمایی برای تبدیل به raid0 دیتاسنتر Soyoustart (OVH)
    توسط cisco1 در انجمن سوالات و مشکلات
    پاسخ ها: 12
    آخرين نوشته: October 22nd, 2016, 00:23
  3. کدام دیتاسنتر به ابیوز حساس تر هست ؟ OVH -- or -- soyoustart
    توسط serverstar.ir در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: March 4th, 2015, 17:14
  4. راهنمایی در مورد سرور های soyoustart
    توسط songkadehnew در انجمن سوالات و مشکلات
    پاسخ ها: 29
    آخرين نوشته: July 7th, 2014, 22:21
  5. راهنمایی درباره رفع ابیوز و نت اسکن
    توسط asgharbooter در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: August 18th, 2012, 18:26

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •