نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: بلاک نشدن بعضی از ipها توسط CSF/LFD در برابر حملات brute force

  1. #1
    عضو جدید
    تاریخ عضویت
    Jul 2013
    محل سکونت
    تهران، دهکده المپیک
    نوشته ها
    9
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    4
    تشکر شده در
    3 پست

    Exclamation بلاک نشدن بعضی از ipها توسط CSF/LFD در برابر حملات brute force

    سلام به همه

    من یک سرور مجازی با سیستم عامل CentOS 6.7 و کنترل پنل دایرکت ادمین دارم که روش از فایروال رایگان CSF استفاده کردم.
    همچنین باید به عرضتون برسونم که اکثر ip های مزاحمی که سعی در ورود بصورت brute force دارن، بصورت خودکار توسط LFD بلاک میشن و ایمیل بلاک شدنشون هم برام میاد، مثل این متن:

    کد:
    Time: Fri Aug 12 09:12:52 2016 -0400 IP: 32.217.96.26 (US/United States/-) Failures: 5 (smtpauth) Interval: 3600 seconds Blocked: Permanent Block Log entries: 2016-08-12 09:12:38 login authenticator failed for (192.168.0.97) [32.217.96.26]: 535 Incorrect authentication data (set_id=marketing) 2016-08-12 09:12:41 login authenticator failed for (192.168.0.167) [32.217.96.26]: 535 Incorrect authentication data (set_id=root) 2016-08-12 09:12:45 login authenticator failed for (192.168.0.21) [32.217.96.26]: 535 Incorrect authentication data (set_id=manager) 2016-08-12 09:12:48 login authenticator failed for (192.168.0.201) [32.217.96.26]: 535 Incorrect authentication data (set_id=ftp) 2016-08-12 09:12:52 login authenticator failed for (192.168.0.144) [32.217.96.26]: 535 Incorrect authentication data (set_id=abuse)
    اما مشکلی که دارم اینه که بعضی از ip ها بلاک نمیشن، یعنی من برای سرویسهای مختلف حداکثر خطا رو در لاگین، روی 10 قراردادم اما مثل عکس زیر بعضی از ip ها حتی 200 - 300 تا ورود ناموفق داشتن، ولی توسط LFD بلاک نشدن اینم عکسش:

    failed.jpg

    الان مثلا آی پی 93.174.95.87 با 265 بار ورود ناموفق چرا بلاک نشده و تونسته اینقدر حمله کنه؟

    پیشاپیش از کمکهاتون ممنونم.
    ویرایش توسط eli.azadi : August 12th, 2016 در ساعت 19:28 دلیل: بزرگ نمودن تصویر برای مشاهده شدن

  2. # ADS




     

  3. #2
    عدم تائید ایمیل
    تاریخ عضویت
    Sep 2011
    نوشته ها
    80
    تشکر تشکر کرده 
    30
    تشکر تشکر شده 
    14
    تشکر شده در
    9 پست

    پیش فرض پاسخ : بلاک نشدن بعضی از ipها توسط CSF/LFD در برابر حملات brute force

    من با csf کار نکردم ولی کلا روال کار به این صورته که مدت زمان محدودی بلاک میکنن مثلا 600 ثانیه (قابل تغییر هست) که اگر حمله کننده حمله خود رو ادامه بده بعد 10 دقیقه باز میتونه تست کنه رمز عبور رو و هی اینا جمع میشه میشه این تعداد.
    موفق باشید

  4. #3
    عضو جدید
    تاریخ عضویت
    Jul 2013
    محل سکونت
    تهران، دهکده المپیک
    نوشته ها
    9
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    4
    تشکر شده در
    3 پست

    پیش فرض پاسخ : بلاک نشدن بعضی از ipها توسط CSF/LFD در برابر حملات brute force

    نقل قول نوشته اصلی توسط agrb.siyah نمایش پست ها
    من با csf کار نکردم ولی کلا روال کار به این صورته که مدت زمان محدودی بلاک میکنن مثلا 600 ثانیه (قابل تغییر هست) که اگر حمله کننده حمله خود رو ادامه بده بعد 10 دقیقه باز میتونه تست کنه رمز عبور رو و هی اینا جمع میشه میشه این تعداد.
    موفق باشید
    نه فکر نمیکنم این پاسخ صحیح باشه چون من زمان بلاک کردن یک ip رو روی ۲۴ ساعت گذاشتم, اما در کمال تعجب میبینم در عرض کمتر از یک روز اینهمه حمله از یک ip صورت میگیره.

  5. #4
    عضو انجمن mahdi-relax آواتار ها
    تاریخ عضویت
    Jul 2014
    محل سکونت
    گرگان
    نوشته ها
    121
    تشکر تشکر کرده 
    135
    تشکر تشکر شده 
    363
    تشکر شده در
    266 پست

    پیش فرض پاسخ : بلاک نشدن بعضی از ipها توسط CSF/LFD در برابر حملات brute force

    پورت پیش فرض دایرکت ادمین که 2222 هست را تغییر دهید مشکل اتک خوردن حل خواهد شد


  6. #5
    عضو جدید
    تاریخ عضویت
    Jul 2013
    محل سکونت
    تهران، دهکده المپیک
    نوشته ها
    9
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    4
    تشکر شده در
    3 پست

    پیش فرض پاسخ : بلاک نشدن بعضی از ipها توسط CSF/LFD در برابر حملات brute force

    نقل قول نوشته اصلی توسط mahdi-relax نمایش پست ها
    پورت پیش فرض دایرکت ادمین که 2222 هست را تغییر دهید مشکل اتک خوردن حل خواهد شد
    با تشکر از پاسختون ولی این که با تغییر پورت مشکل اتک خوردن حل میشه از بدیهیاته نیاز به توصیه نیست، اما سوال من چیز دیگه ایه، لطفا سوال رو مجددا دقت بفرمایید، من میخوام متوجه بشم مشکل کار کجاست که بعضی از ipها بلاک نمیشن؟

  7. #6
    عضو دائم Mr.Te0 آواتار ها
    تاریخ عضویت
    Oct 2013
    نوشته ها
    1,490
    تشکر تشکر کرده 
    259
    تشکر تشکر شده 
    2,950
    تشکر شده در
    1,526 پست

    پیش فرض پاسخ : بلاک نشدن بعضی از ipها توسط CSF/LFD در برابر حملات brute force

    پیشنهاد میکنم تاپیک زیر را مطالعه بفرمایید.

    مسدود سازی خودکار آی پی ها هنگام Brute-Force Attack به وسیله CSF

    info.mehranfar@gmail.com



  8. تعداد تشکر ها از Mr.Te0 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. راهنمای بلاک کردن IPهای Brute Force توسط CSF
    توسط iranserver.com در انجمن مباحث و منابع آموزشی
    پاسخ ها: 2
    آخرين نوشته: August 6th, 2017, 18:36
  2. بلاک کردن خودکار IP brute Force در دایرکت ادمین
    توسط NaSRI در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: June 28th, 2017, 14:07
  3. مقابله با Brute Force
    توسط reza0071 در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: September 30th, 2015, 16:12
  4. Brute Force از کشور فنلاند!
    توسط drstreet3 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 4
    آخرين نوشته: January 16th, 2014, 10:54
  5. حملات Brute-Force و نحوه جلوگیری ؟
    توسط You_You در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 3
    آخرين نوشته: August 3rd, 2012, 22:59

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •