نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: با Attack abuse چه کنم ؟

  1. #1
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    20
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض با Attack abuse چه کنم ؟

    سلام
    امروز یک ایمیل attack abuse برای من اومده. سرور هم مسدود شده. توضیح زیادی در ایمیل نیست. فقط نکته مشترکش اینه که آیپی خروجی 445 هست.
    چند روز قبل یک سری فایل های ویروسی توی سرور دیدم که آنتی ویروس clamwin رو نصب کردم که البته موفق نشد اون فایل ها رو به عنوان ویروس شناسایی کنه. فرداش سرور مسدود شد.
    چون بار اولی هست که با این مسئله ابیوز روبرو میشم ممنون میشم راهنمایی کنید باید چی کار کنم. کلا 2-3 ماه بیشت نیست با Vps کار می کنم. سرور ویندوز 2003 هست. اصلا نمی دونم این ایمیل رو چه طور باید جواب بدم که سرور از دوباره باز بشه.


    Register Court: Registergericht Ansbach, HRB 6089
    CEO: Martin Hetzner

    On 22 Apr 00:16, root@monitoring2.rz1.hetzner.de wrote:
    > ################################################## ########################
    > # Netscan detected from host 136.*.*.*#
    > ################################################## ########################
    >
    > time protocol src_ip src_port dest_ip dest_port
    > ---------------------------------------------------------------------------
    > Fri Apr 22 00:16:10 2016 TCP 136.*.*.* 2066 => 3.25.195.246 445
    > Fri Apr 22 00:16:10 2016 TCP 136.*.*.* 2098 => 7.42.8.14 445
    > Fri Apr 22 00:16:10 2016 TCP 136.*.*.* 2076 => 7.182.141.167 445

  2. # ADS




     

  3. #2
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    901
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : با Attack abuse چه کنم ؟

    پورت مسدود کنید فعلا
    2066
    2098
    2076
    به صورت رنج مسدود کنید
    خروجی هم
    445 ببندید

    - - - Updated - - -

    بهشون توضیح بدید که مجازی ساز نصب هست و موارد مورد نیاز و پیگیری خواهید کرد
    درواقع یک تعهد و حتی می تونید درخواست مشورت کنید
    حتما از میکروتیک هم استفاده کنید
    موفق باشید
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

  4. تعداد تشکر ها از viasky به دلیل پست مفید


  5. #3
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    20
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : با Attack abuse چه کنم ؟

    یعنی در پاسخ به تیکت باز شده بگم موارد مورد نیاز پیگیری خواهد شد تا سرور رو باز کنند؟ بعد پورت ها رو ببندم؟
    یه چیزهایی رو توی اینترنت خوندم در مورد روش بستن پورت در تنظیمات ویندوز و یا فایروال. کدومش رو انجام بدم؟
    من متوجه نشدم این پورت 2066 -2098 - 2076 رو چرا باید ببندم؟ همون 445 کافی نیست؟

    متاسفانه با میکروتیک آشنا نیستم. فکر می کردم یه سیستم مجازی ساز هست مثل vmware



    آپدبت: آهان! منظورتون این هست که از سروری استفاده کنم که مجازی ساز میکروتیک داشته باشه، نه vmware .درسته؟
    ویرایش توسط srh124 : April 23rd, 2016 در ساعت 01:02

  6. #4
    عضو انجمن novinvps.com آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    Netherlands
    نوشته ها
    733
    تشکر تشکر کرده 
    839
    تشکر تشکر شده 
    3,024
    تشکر شده در
    2,194 پست

    پیش فرض پاسخ : با Attack abuse چه کنم ؟

    نقل قول نوشته اصلی توسط srh124 نمایش پست ها
    یعنی در پاسخ به تیکت باز شده بگم موارد مورد نیاز پیگیری خواهد شد تا سرور رو باز کنند؟ بعد پورت ها رو ببندم؟
    یه چیزهایی رو توی اینترنت خوندم در مورد روش بستن پورت در تنظیمات ویندوز و یا فایروال. کدومش رو انجام بدم؟
    من متوجه نشدم این پورت 2066 -2098 - 2076 رو چرا باید ببندم؟ همون 445 کافی نیست؟

    متاسفانه با میکروتیک آشنا نیستم. فکر می کردم یه سیستم مجازی ساز هست مثل vmware



    آپدبت: آهان! منظورتون این هست که از سروری استفاده کنم که مجازی ساز میکروتیک داشته باشه، نه vmware .درسته؟

    سلام
    بله اعلام کنید پیگیری و حل خواهد شد
    البته پورت هارو مسدود کنید که مجددا رخ نده
    اگر از میکروتیک در سرورتون به عنوان روتر استفاده میکنید به راحتی پورت رو میتونید از داخل ان مسدود کنید

  7. #5
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    901
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : با Attack abuse چه کنم ؟

    اگر میکروتیک به عنوان روتر ندارید روی سرور
    فعلا از خود سیستم عامل ها پورت ها را مدیریت کنید
    اگر مصرف شخصی دارید کفایت میکنه
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

  8. #6
    عضو جدید
    تاریخ عضویت
    Apr 2016
    نوشته ها
    3
    تشکر تشکر کرده 
    36
    تشکر تشکر شده 
    4
    تشکر شده در
    4 پست

    پیش فرض پاسخ : با Attack abuse چه کنم ؟

    ویندوز ۲۰۰۳ آپدیت ها رو دیگه نمیدن براش و زیاد به مشکل میخوره. ۲۰۱۲ نصب کن

  9. #7
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    20
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : با Attack abuse چه کنم ؟

    2012 رم بالاتر می خواد و سی پی یو بهتر . این طور نیست؟
    الان با رم 1 گیگ کار من با ویندوز 2003 انجام میشه.

  10. #8
    عضو انجمن iranhostcom آواتار ها
    تاریخ عضویت
    Aug 2015
    نوشته ها
    141
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    55
    تشکر شده در
    50 پست

    پیش فرض پاسخ : با Attack abuse چه کنم ؟

    سلام دوست عزیز

    همانطور که دوستان اشاره نمودند از آنجا که ویندوز سرور 2003 استفاه می کنید کار مدیریت شما را سخت تر می کند، د ر صورتی که می توانید سرویس خود را ارتقا دهید تا از امنیت بالاتری بهره ببرد.
    فعلا درخواست دهید که به صورت موقت سرویس برای بازه ی زمانی چند ساعت فعال شود تا بتوانید علت را شناسایی و رفع کنید.
    اینطور که مشخص است علت اصلی بروز نمودن مورد وجود بدافزار و ویروس می باشد و با صرف محدود نمودن پورتها این مشکل رفع نمی شود مگر تا زمانی که خود بدافزار به طور کامل پاک شود.
    زمانی که علت را شناسایی و رفع کردید به سرویس دهنده خود اطلاع دهید تا مجدد سرویس شما را فعال کنند.
    ویرایش توسط iranhostcom : April 23rd, 2016 در ساعت 22:54
    ایران هاست معتبرترین ارائه دهنده سرویس میزبانی،ثبت دامنه،سرورهای اختصاصی و تولید نرم افزار در ایران
    فیس بوک ایران هاست

  11. #9
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    20
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : با Attack abuse چه کنم ؟

    ممنون از شما
    همون بدافزار رو چه طوری پاک کنم؟ آنتی ویروس clamwin رو که فری هست نصب کردم چیزی نشناخت. از این آنتی ویروس های کرک شده ، مثل nod32 نصب کنم مشکلی پیش نمی یاد؟

    یک مسئله دیگه: ویندوز 2008 روی رم یک گیگ جواب می ده؟
    من پردازش و بار زیادی ندارم. فقط یک tomcat هست که یک سری سرولت اجرا می کنه.
    گفتم اگه با وین 2008 اوضاع بهتره، به مدیر سرور بگم کلا ویندوز رو عوض کنه. cup رو هم توی مشخصات اومده: یک هسته ای 3.7 گیگاهرتز.

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشكل ABUSE - outgoing Dos Attack
    توسط baran_xrain در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: June 6th, 2015, 13:08
  2. اجرا شدن apache بعد از attack
    توسط rezassl در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: March 15th, 2015, 15:45
  3. جلوگیری از Attack کردن
    توسط TOOBA IT در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: June 1st, 2012, 02:03

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •