صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: چگونگی جلوگیری اتک

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن ahmad19 آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    وین
    نوشته ها
    411
    تشکر تشکر کرده 
    284
    تشکر تشکر شده 
    230
    تشکر شده در
    191 پست

    پیش فرض چگونگی جلوگیری اتک

    سلام
    یه چند روزه دو تا از سرورهامون زیره اتکه و دیتا سنتر همش آی پی رو بلاک می کنه
    اینم تو آنتی هک می زنه
    کد:
    Attack detail : 128Kpps/114Mbps
    dateTime                   srcIp:srcPort           dstIp:dstPort           protocol flags       bytes reason               
    2015.08.06 06:59:57 CEST   158.69.151.35:20362     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:65480     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:43516     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:63727     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:4035      43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:433       43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:25752     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:1991      43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:26647     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:33644     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:55279     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:1844      43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:58538     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:47442     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:41008     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:30677     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:46748     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:17001     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:31186     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.06 06:59:57 CEST   158.69.151.35:32878     43.240.237.139:80       TCP      SYN           936 ATTACK:TCP_SYN
    یه فایروال داره خوده دیتاسنتر اما رول نویسیش رو من دیدم می شه یه آی پی داد
    آیا راهی هست که به فایروال بگیم آی پی ها رو بن کنه و دیگه همش دیتاسنتر نبنده ؟
    دیتاسنتر هم ovh کانادس
    شرکت فنی و مهندسی دانش بنیان پاسارگاد تلگرام: 09101004330 احمد مهدیلو
    سفارش ها در http://021host.eu
    تماس مستقیم : 00436889587387 Telegram: @mahdilou

  2. #2
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : چگونگی جلوگیری اتک

    لاگ بالا رو دیتا سنتر برای شما ارسال کرده؟
    ovh به خاطر این اتک کوچولو هیچ وقت آی پی شما را بلاک نمی کند.
    اگه کل لاگ اتک همینه نیاز به فایروال سخت افزاری هم ندارید و با CSF می تونید اونو مهار کنید
    ویرایش توسط yastheme : August 7th, 2015 در ساعت 22:04

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  3. #3
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : چگونگی جلوگیری اتک

    درود
    دوست عزیز این لاگ single ip attack هستش و ساده ترین نوع attack میباشد و چون آیپی محدود هستش براحتی توئسط فایروال قابل جلوگیری میباشد و معمولا دیتاسنترها سر این مسئله به سرورها abuse نمیدن
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  4. #4
    عضو انجمن ahmad19 آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    وین
    نوشته ها
    411
    تشکر تشکر کرده 
    284
    تشکر تشکر شده 
    230
    تشکر شده در
    191 پست

    پیش فرض پاسخ : چگونگی جلوگیری اتک

    والا بالای 6 بار تو 5 روز گذشته بلاک کرده و همه گزارش هاشم همین جور بوده
    اینم یکی دیگش
    کد:
    Attack detail : 135Kpps/121Mbps
    dateTime                   srcIp:srcPort           dstIp:dstPort           protocol flags       bytes reason               
    2015.08.03 05:32:37 CEST   158.69.151.35:64271     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:11018     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:56449     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:9323      190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:38848     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:9707      190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:26553     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:17447     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:37255     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:42927     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:8010      190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:20302     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:6460      190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:9656      190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:52024     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:31986     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:50547     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:45431     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:34433     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:38422     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN
    - - - Updated - - -

    والا هشدار نمی ده در جا آی پی رو بلاک می کنه
    من همش می رم از پنل آنبلاک می کنم
    خب تظیمات چی براش انجام بدم
    دو تا سرور لینوکسمون این مشکل رو دارن که هر چی هم باز می کنم باز چند ساعت بعد بلاک می شه
    شرکت فنی و مهندسی دانش بنیان پاسارگاد تلگرام: 09101004330 احمد مهدیلو
    سفارش ها در http://021host.eu
    تماس مستقیم : 00436889587387 Telegram: @mahdilou

  5. #5
    عضو دائم RoobinaServer آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran | تلگرام : @rbserver | کانال تلگرام : @roobinaserver
    نوشته ها
    2,600
    تشکر تشکر کرده 
    438
    تشکر تشکر شده 
    7,427
    تشکر شده در
    5,196 پست

    پیش فرض پاسخ : چگونگی جلوگیری اتک

    نقل قول نوشته اصلی توسط ahmad19 نمایش پست ها
    والا بالای 6 بار تو 5 روز گذشته بلاک کرده و همه گزارش هاشم همین جور بوده
    اینم یکی دیگش
    کد:
    Attack detail : 135Kpps/121Mbps
    dateTime                   srcIp:srcPort           dstIp:dstPort           protocol flags       bytes reason               
    2015.08.03 05:32:37 CEST   158.69.151.35:64271     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:11018     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:56449     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:9323      190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:38848     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:9707      190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:26553     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:17447     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:37255     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:42927     190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:8010      190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:20302     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:6460      190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:9656      190.93.247.235:80       TCP      SYN           936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:52024     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:31986     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:50547     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:45431     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:34433     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN       
    2015.08.03 05:32:37 CEST   158.69.151.35:38422     190.93.247.235:80       TCP      66            936 ATTACK:TCP_SYN
    - - - Updated - - -

    والا هشدار نمی ده در جا آی پی رو بلاک می کنه
    من همش می رم از پنل آنبلاک می کنم
    خب تظیمات چی براش انجام بدم
    دو تا سرور لینوکسمون این مشکل رو دارن که هر چی هم باز می کنم باز چند ساعت بعد بلاک می شه
    آیپی
    158.69.151.35

    برای شما هست درسته ؟

    با توجه به برخورد مرکزتون و لاگ دومی هم که دادید بنده فکر کنم شما دارید اتک میزنید نه کسی به شما.

    الان جمعه شب همکاران بخش کور نیستند وگرنه حتما سوال میکردم ازشون و کاملتر خدمتتون میگفتم ولی بنده الان اینطور فهمیدم که این یعنی مشکل امنیتی سرورتون.

    باتشکر رضایی
    ویرایش توسط RoobinaServer : August 7th, 2015 در ساعت 22:30
    میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
    پرووایدر خدمات دیتاسنتری در تهران
    از سال 1385 تا کنون


  6. #6
    عضو انجمن ahmad19 آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    وین
    نوشته ها
    411
    تشکر تشکر کرده 
    284
    تشکر تشکر شده 
    230
    تشکر شده در
    191 پست

    پیش فرض پاسخ : چگونگی جلوگیری اتک

    بله این آی پی ما هست
    شرکت فنی و مهندسی دانش بنیان پاسارگاد تلگرام: 09101004330 احمد مهدیلو
    سفارش ها در http://021host.eu
    تماس مستقیم : 00436889587387 Telegram: @mahdilou

  7. #7
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : چگونگی جلوگیری اتک

    سلام و درود.
    اگه این اتک هستش که با فایروالی مثل csf میشه جلوشو گرفت.اینقدری بزرگ نیست که بگیم خیلی زیاده و ..........
    اما اینطوری که یک چیزی هست که کسی نمیدونه و فقط مسئول خود سرور میدونه,احتمال اتک دادن از سمت شما به یک سرور وجود داره
    من یک چک کردم سیستم عامل لینوکس نیست وی ویندوزه.اگه اشتباه نکرده باشم.با برنامه چک کردم و اشتباه هم داره.اگه ویندوز باشه درصد اینکه مشکل از سمت شما باشه زیاده.
    و این پیغام هم فقط داره میگه که به یک پورت با آیپی .... دارید پکت زیاد میفرستید.
    جالب هم اینجاست که آیپی 190.93.247.235 نوشته کلوفایر
    با بد کسی طرفین :D

  8. #8
    عضو انجمن ahmad19 آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    وین
    نوشته ها
    411
    تشکر تشکر کرده 
    284
    تشکر تشکر شده 
    230
    تشکر شده در
    191 پست

    پیش فرض پاسخ : چگونگی جلوگیری اتک

    نقل قول نوشته اصلی توسط IrIsT نمایش پست ها
    سلام و درود.
    اگه این اتک هستش که با فایروالی مثل csf میشه جلوشو گرفت.اینقدری بزرگ نیست که بگیم خیلی زیاده و ..........
    اما اینطوری که یک چیزی هست که کسی نمیدونه و فقط مسئول خود سرور میدونه,احتمال اتک دادن از سمت شما به یک سرور وجود داره
    من یک چک کردم سیستم عامل لینوکس نیست وی ویندوزه.اگه اشتباه نکرده باشم.با برنامه چک کردم و اشتباه هم داره.اگه ویندوز باشه درصد اینکه مشکل از سمت شما باشه زیاده.
    و این پیغام هم فقط داره میگه که به یک پورت با آیپی .... دارید پکت زیاد میفرستید.
    جالب هم اینجاست که آیپی 190.93.247.235 نوشته کلوفایر
    با بد کسی طرفین :D
    خیر ما اتک نمی دیم جایی و این سرور روش دایرکت ادمینه که هنوز سایتی هم روش نیست
    چطور می شه جلوش رو گرفت ؟؟
    شرکت فنی و مهندسی دانش بنیان پاسارگاد تلگرام: 09101004330 احمد مهدیلو
    سفارش ها در http://021host.eu
    تماس مستقیم : 00436889587387 Telegram: @mahdilou

  9. #9
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : چگونگی جلوگیری اتک

    دسترسی لطفا بدین تا چک کنم.
    اطلاعات سرور رو اگر خواستید بفرستید,تا فایروال بریزم و کانفیگ کنم.بعد ببینم چیزی میگن یا نه.
    نکنه نال شده هستش؟
    اینو تاکید کنم که سروری که ovh فرستاده که به پورت 80 پکت فرستاده شده از سمت کلود هستش ها.اینو کلا گفتم واسه یاد آوری.

  10. #10
    عضو انجمن ahmad19 آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    وین
    نوشته ها
    411
    تشکر تشکر کرده 
    284
    تشکر تشکر شده 
    230
    تشکر شده در
    191 پست

    پیش فرض پاسخ : چگونگی جلوگیری اتک

    نقل قول نوشته اصلی توسط IrIsT نمایش پست ها
    دسترسی لطفا بدین تا چک کنم.
    اطلاعات سرور رو اگر خواستید بفرستید,تا فایروال بریزم و کانفیگ کنم.بعد ببینم چیزی میگن یا نه.
    نکنه نال شده هستش؟
    اینو تاکید کنم که سروری که ovh فرستاده که به پورت 80 پکت فرستاده شده از سمت کلود هستش ها.اینو کلا گفتم واسه یاد آوری.
    ارسال شد خدمتتون

    - - - Updated - - -

    نقل قول نوشته اصلی توسط w2ir نمایش پست ها
    مشکل از همون ای پی
    158.69.151.35 هست. از سرور دارن اتک میزنن.
    یه بار دیگه عوض کردم هم او اس رو هم دایرکت ادمین رو
    شرکت فنی و مهندسی دانش بنیان پاسارگاد تلگرام: 09101004330 احمد مهدیلو
    سفارش ها در http://021host.eu
    تماس مستقیم : 00436889587387 Telegram: @mahdilou

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •