صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 14 , از مجموع 14

موضوع: abuse hetzner (NetscanOutLevel: Netscan detected)

  1. #11
    عضو جدید
    تاریخ عضویت
    Feb 2012
    محل سکونت
    Deep NeT
    نوشته ها
    39
    تشکر تشکر کرده 
    212
    تشکر تشکر شده 
    36
    تشکر شده در
    29 پست

    پیش فرض پاسخ : abuse hetzner (NetscanOutLevel: Netscan detected)

    فایوال سیستم درست کانفیگ کنید به این مشکل نخواهید خورد.
    با بستن این بلاک رنج هم مشکلتون حل نمیشه چون دارید از این رنج برای " سرور ... پی ان " استفاده میکنید!

  2. تعداد تشکر ها از BenYamin313 به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو انجمن NetworkFA آواتار ها
    تاریخ عضویت
    Dec 2017
    محل سکونت
    شیراز
    نوشته ها
    402
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    685
    تشکر شده در
    488 پست

    پیش فرض پاسخ : abuse hetzner (NetscanOutLevel: Netscan detected)

    نقل قول نوشته اصلی توسط BenYamin313 نمایش پست ها
    فایوال سیستم درست کانفیگ کنید به این مشکل نخواهید خورد.
    با بستن این بلاک رنج هم مشکلتون حل نمیشه چون دارید از این رنج برای " سرور ... پی ان " استفاده میکنید!
    خیر این مشکل به وجود نمیاد اولا چون *** یک ارتباط ptp هست دوما باید برای ترافیک خروجی اجرا شود و سوما وقتی شما روی سرور اصلی فایروال اعمال کنید چه ارتباطی به ماشین های مجازی و شبکه داخلیشون برای *** داره؟
    البته بعضی از *** ها ptp نیستند

    درصورتی که سرور مجازی ساز شما روی CentOS7 هست firewalld را فعال کنید و دستورات زیر را بزنید

    کد:
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 10.0.0/8 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 192.168.0.0/16 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 172.16.0.0/12 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 100.64.0.0/10 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 127.0.0.0/8 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 0.0.0.0/8 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 169.254.0.0/16 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 192.0.0.0/24 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 192.0.2.0/24 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 198.18.0.0/15 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 198.51.100.0/24 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 203.0.113.0/24 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 224.0.0.0/3 -j DROP
    ویرایش توسط NetworkFA : June 5th, 2019 در ساعت 11:11
    سرور اختصاصی ایران از دیتاسنتر برج میلاد


    https://clients.networkfa.net

  5. تعداد تشکر ها از NetworkFA به دلیل پست مفید


  6. #13
    عضو انجمن xwoman2 آواتار ها
    تاریخ عضویت
    May 2012
    محل سکونت
    مشهد
    نوشته ها
    145
    تشکر تشکر کرده 
    385
    تشکر تشکر شده 
    180
    تشکر شده در
    143 پست

    پیش فرض پاسخ : abuse hetzner (NetscanOutLevel: Netscan detected)

    نقل قول نوشته اصلی توسط NetworkFA نمایش پست ها
    خیر این مشکل به وجود نمیاد اولا چون *** یک ارتباط ptp هست دوما باید برای ترافیک خروجی اجرا شود و سوما وقتی شما روی سرور اصلی فایروال اعمال کنید چه ارتباطی به ماشین های مجازی و شبکه داخلیشون برای *** داره؟
    البته بعضی از *** ها ptp نیستند

    درصورتی که سرور مجازی ساز شما روی CentOS7 هست firewalld را فعال کنید و دستورات زیر را بزنید

    کد:
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 10.0.0/8 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 192.168.0.0/16 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 172.16.0.0/12 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 100.64.0.0/10 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 127.0.0.0/8 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 0.0.0.0/8 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 169.254.0.0/16 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 192.0.0.0/24 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 192.0.2.0/24 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 198.18.0.0/15 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 198.51.100.0/24 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 203.0.113.0/24 -j DROP
    firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -d 224.0.0.0/3 -j DROP

    ممنون به خاطر پاسخ
    سرور دبیان هست و این دستورات رو زدم :‌

    کد:
    iptables -A OUTPUT -p udp -s 0/0 -d 0.0.0.0/8 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 10.0.0.0/8 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 100.64.0.0/10 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 169.254.0.0/16 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 172.16.0.0/12 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 192.0.0.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 192.0.2.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 192.88.99.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 192.168.0.0/16 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 198.18.0.0/15 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 198.51.100.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 203.0.113.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 224.0.0.0/4 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 240.0.0.0/4 -j DROP
    آیا کفایت میکنه ؟
    اگر نه ufw رو غیر فعال کنم ؟‌
    شازده کوچولو پرسید:از کجا بدانم وابسته شده ام؟!
    روباه گفت:تا وقتی هست،نمی فهمی...
    Telegram : Coala_71


  7. #14
    عضو انجمن NetworkFA آواتار ها
    تاریخ عضویت
    Dec 2017
    محل سکونت
    شیراز
    نوشته ها
    402
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    685
    تشکر شده در
    488 پست

    پیش فرض پاسخ : abuse hetzner (NetscanOutLevel: Netscan detected)

    نقل قول نوشته اصلی توسط xwoman2 نمایش پست ها
    ممنون به خاطر پاسخ
    سرور دبیان هست و این دستورات رو زدم :‌

    کد:
    iptables -A OUTPUT -p udp -s 0/0 -d 0.0.0.0/8 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 10.0.0.0/8 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 100.64.0.0/10 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 169.254.0.0/16 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 172.16.0.0/12 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 192.0.0.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 192.0.2.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 192.88.99.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 192.168.0.0/16 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 198.18.0.0/15 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 198.51.100.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 203.0.113.0/24 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 224.0.0.0/4 -j DROP
    iptables -A OUTPUT -p udp -s 0/0 -d 240.0.0.0/4 -j DROP
    آیا کفایت میکنه ؟
    اگر نه ufw رو غیر فعال کنم ؟‌
    شما چون تک آیپی دارید باید فایروال رو روی تک تک سرور های مجازی اعمال کنید

    بهتر هست هم output باشه و هم forward و هم tcp و udp
    سرور اختصاصی ایران از دیتاسنتر برج میلاد


    https://clients.networkfa.net

  8. تعداد تشکر ها از NetworkFA به دلیل پست مفید


صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. حل مشکل Abuse های اخیر hetzner
    توسط NetworkFA در انجمن مباحث و منابع آموزشی
    پاسخ ها: 3
    آخرين نوشته: May 12th, 2018, 00:09
  2. Abuse hetzner کمک کنید
    توسط djmohammad در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: April 6th, 2018, 11:51
  3. ابیوز Netscan
    توسط h2o_polo در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: March 7th, 2016, 18:34
  4. Netscan چیه ؟
    توسط MehrPC در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: February 8th, 2012, 14:20
  5. مشکل abuse netscan در سرور hetzner
    توسط ehsan_r_77 در انجمن سوالات و مشکلات
    پاسخ ها: 29
    آخرين نوشته: June 15th, 2011, 20:43

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •