سلام
روی یک ایپی خاص روی هتزنر بشدت اتک داریم و تقریبا یه روز در میون ایمیل AttackInLevel: IN Attack notification میاد برامون
بخشی از ایمیلی که مثلا امروز اومده :
چطور میشه جلوی این حملات رو گرفت؟کد HTML:> Direction IN > Threshold Packets 200.000 packets/s > Sum 63.954.000 packets/300s (213.180 packets/s), 26.294 flows/300s (87 flows/s), 75,319 GByte/300s (2.056 MBit/s) > External 210.11.180.100, 24.000 packets/300s (80 packets/s), 9 flows/300s (0 flows/s), 0,027 GByte/300s (0 MBit/s) > External 107.180.85.93, 24.000 packets/300s (80 packets/s), 8 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s) > External 212.129.35.145, 24.000 packets/300s (80 packets/s), 6 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s) > External 52.178.140.153, 22.000 packets/300s (73 packets/s), 6 flows/300s (0 flows/s), 0,028 GByte/300s (0 MBit/s) > External 13.80.247.88, 22.000 packets/300s (73 packets/s), 4 flows/300s (0 flows/s), 0,026 GByte/300s (0 MBit/s) > External 23.96.57.129, 22.000 packets/300s (73 packets/s), 4 flows/300s (0 flows/s), 0,023 GByte/300s (0 MBit/s) > External 197.97.230.130, 22.000 packets/300s (73 packets/s), 7 flows/300s (0 flows/s), 0,021 GByte/300s (0 MBit/s) > External 50.79.63.185, 22.000 packets/300s (73 packets/s), 5 flows/300s (0 flows/s), 0,020 GByte/300s (0 MBit/s)
دقت کنید این یک vps هست روی یک سرور اختصاصی و ایپی رو یه هفته خاموش کردیم و اصلا سیستم عاملو عوض کردیم و دادیم به یک مشتری دیگه ولی بازم اتک ها تکرار میشن
ایپی ها هربار متغیرن و چند صد ایپی هربار دارن اتک میدن
با فایروال هتزنر میشه کاری کرد؟
پورت اتک مشخص نیست چون از نوع لایه چهاره
اگر از همکاران و دوستان تجربه ای در این رابطه برای حل مشکل دارن بفرمایند



 
			
			 
  
  دیداس شدید و پی در پی در هتزنر
 دیداس شدید و پی در پی در هتزنر
				 
					
					
					
						 پاسخ با نقل قول
  پاسخ با نقل قول نوشته اصلی توسط مینا-صیفی
 نوشته اصلی توسط مینا-صیفی
					
