سلام خدمت دوستان و همکارن گرامی
همکارانی که از این دیتاسنتر سرور مجازی سازی شده دارن لطفا راهنمایی کنن.
ابیوزی برامون مبنی بر tcp_syn ارسال شده که یک رنج از آی پی های سرور رو همزمان بلاک کرده و طبق لاگ حمله تمام سرورها به یک IP خاص بوده. الان مشکل این هست که توی این رنج آی پی ، یه دونه سرور میکروتیک برای dhcp هست که فقط اون ابیوز دریافت نکرده ، و یک IP دیگه هم هست که اصلا مجازی سازی نشده ولی برای اون هم ابیوز اومده ، با توجه به اینکه توی این دیتاسنتر از مک آدرس استفاده میشه ، احتمال سواستفاده از Ip ها کنسل میشه. از داخل esxi هم پورت هایی که برای این آی پی ها لاگ فرستادن رو چک کردم و پورت هاشون باز نیست.
الان سوالم اینه که چطور ممکنه با این توضیحات یک رنج آی پی رو همزمان بگن که اتک داشته؟ حتی IP که مجازی سازی نشده.
ممنون