صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 11

موضوع: مشکل abuse دادن و بستن سرویس لطفا کمک کنید

  1. #1
    عضو جدید
    تاریخ عضویت
    Jul 2013
    نوشته ها
    6
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    سلام امروز سرور من بالا نمیوممد و بعد از تیکت زدن اینو فرستادن لطفا کمک کنین:





    کد:
    363CB5:22
    
    No reply from you regarding this ticket:
    
    \"Dear Sir or Madam,
    
    CERT-Bund received complaints concerning systems hosted on your
    network which *actively* participated in DDoS attacks against
    third parties.
    
    The DDoS reflection attacks were performed by abusing UDP-based
    services openly accessible from the Internet (DNS open-resolvers,
    NTP servers with the \'monlist\' feature enabled, openly accessible
    SNMP servers, etc.).
    
    Please find below a list of systems on your network which actively
    participated in the DDoS attacks. The timestamp (timezone UTC)
    indicates when the first attack packet was sent by the respective
    system. Additionally, each records includes the source port and
    type of service abused.
    
    Many of the services abused for the attacks have already been
    reported to you by CERT-Bund on a regular basis for a longer time
    and we kept asking you to close the services to prevent them
    from being abused for DDoS attacks.
    
    We would now like to ask you to check this issue and *immediately*
    take appropriate action to prevent further abuse of the services
    for DDoS attacks against third parties.
    
    Additional information on this notification and advice on how to
    secure the open services (HOWTOs) available at:
    <https://reports.cert-bund.de/en/>
    
    This message is digitally signed using PGP. Information on the
    signature key is available at the aforementioned URL.
    
    Please note:
    This is an automatically generated message. Replies to the
    sender address <reports@reports.cert-bund.de> will NOT be read 
    but silently be discarded. In case of questions, please contact
    and keep the ticket number [CB-Report#...] 
    of this message in the subject line.
    
    !! Please make sure to read our HOWTOs and FAQ available at
    !! <https://reports.cert-bund.de/en/> first.
    
    ======================================================================
    
    Format: ASN | IP address | Timestamp (UTC) | Source port | Service
    
    24940 | 176.9.191.88 | 2017-07-09 23:55:06 | 53 | dns"

  2. # ADS




     

  3. #2
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    901
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    ابیوز از طرف دیتاسنتر هتزنر برای شما ارسال شده است مبنی بر اقدام به عمل ddos در بستر udp
    اگر سرور مجازی این عمل و انجام داده موقف و به دیتاسنتر اطلاع بدید
    اگر دسترسی ندارید نیز با دیتاسنتر مکاتبه بفرمایید تا سرویس و دریافت و شفاش سازی بفرمایید
    موفق باشید
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

  4. تعداد تشکر ها از viasky به دلیل پست مفید


  5. #3
    عضو جدید
    تاریخ عضویت
    Jul 2013
    نوشته ها
    6
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    vpsبرای من هست و بعد از تیکت زدن اینو برای من فرستادن کانفیگ های من:

    کد:
    options {
            listen-on port 53 { any; };
            listen-on-v6 port 53 { any; };
            directory       "/var/named";
            dump-file       "/var/named/data/cache_dump.db";
            statistics-file "/var/named/data/named_stats.txt";
            memstatistics-file "/var/named/data/named_mem_stats.txt";
            allow-query     { any; };
            Allow-transfer {localhost; };
    
            /*
             - If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.
             - If you are building a RECURSIVE (caching) DNS server, you need to enable
               recursion.
             - If your recursive DNS server has a public IP address, you MUST enable access
               control to limit queries to your legitimate users. Failing to do so will
               cause your server to become part of large scale DNS amplification
               attacks. Implementing BCP38 within your network would greatly
               reduce such attack surface
            */
            recursion no;
    
            dnssec-enable yes;
            dnssec-validation yes;
    
            /* Path to ISC DLV key */
            bindkeys-file "/etc/named.iscdlv.key";
    
            managed-keys-directory "/var/named/dynamic";
    
            pid-file "/run/named/named.pid";
            session-keyfile "/run/named/session.key";
    };
    
    
    
    
    
    
    zone "numbershop.ir" IN {
       type master;
       file "/var/named/numbershop.ir.zone";
       allow-update { none; };
    };
    
    zone "94.130.1.70.in-addr.arpa" IN {
       type master;
       file "/var/named/94.130.1.70.rev";
       allow-update { none; };
    };
    
    
    
    
    
    
    
    
    $TTL            86400
    @                 IN SOA            numbershop.ir.  root.numbershop.ir. (
    100     ; serial
    1H      ; refresh
    1M      ; retry
    1W      ; expiry
    1D )    ; minimum
    @                    IN NS             ns1.numbershop.ir.
    @                    IN A                 94.130.1.70
    ns1                 IN A                 94.130.1.70
    @                    IN MX   10      mail.numbershop.ir.
    mail                IN A                 94.130.1.70
    WWW               IN A                 94.130.1.70
    @                      86400    IN TXT "v=spf1 a mx ip4:94.130.1.70 ~all"

  6. #4
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    901
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    نشد
    سرور در اختیار شماست یا فقط سرور مجازی و ابیوز و از طریق واسطه دارید دریافت می کنید؟
    لطفا دقیق بفرمایید در چه موقعیتی قرار دارید
    سرور اختصاصی یا مجازی
    ارتباط مستقیم با دیتاسنتر یا واسطه
    تشکر
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

  7. تعداد تشکر ها از viasky به دلیل پست مفید


  8. #5
    عضو جدید
    تاریخ عضویت
    Jul 2013
    نوشته ها
    6
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    سرور مجازی دارم و از واسطه گرفتم :pouyanit.com
    امروز سرور من داون بود تیکت زدم و این متن رو برای من فرستادن

  9. #6
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    901
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    نقل قول نوشته اصلی توسط ronaldo777 نمایش پست ها
    سرور مجازی دارم و از واسطه گرفتم :pouyanit.com
    امروز سرور من داون بود تیکت زدم و این متن رو برای من فرستادن
    1. ممکنه فقط ابیوز دریافت کرده باشید و قابل پیگیری هست ( با پاسخ دادن)
    2. ممکنه ابیوز دریافت کرده باشید و آی پی شما مسدود شده باشه و قابل پیگیری هست ( با پاسخ دادن به ابیوز و پیگیری موارد خواسته شده)
    3. ممکن هست طبق سیاست سرویس دهنده شما سرور شما توسط ایشون متوفق و یا لغو شده باشد به جهت دریافت ابیوز
    در نهایت مورد شما خیلی خاص نیست و از طرف دیتاسنتر خیلی مشکلی نیست
    کافی هست با سرویس دهنده خودتون صحبت کنید و به نتیجه برسید
    موفق باشید
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

  10. تعداد تشکر ها از viasky به دلیل پست مفید


  11. #7
    عضو جدید
    تاریخ عضویت
    Jul 2013
    نوشته ها
    6
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    ممنون من تو دیتاسنتر قبلی هم چنین مشکلی داشتم چجوری میشه dns رو درست پیکر بندی کرد؟ که این مشکل دوباره پیش نیاد؟

  12. #8
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    901
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    نقل قول نوشته اصلی توسط ronaldo777 نمایش پست ها
    ممنون من تو دیتاسنتر قبلی هم چنین مشکلی داشتم چجوری میشه dns رو درست پیکر بندی کرد؟ که این مشکل دوباره پیش نیاد؟
    در صورت توافق با سرویس دهنده ترجیحا این سرور و مجدد راه اندازی کنید
    بنده احتمال میدم سرور شما هک شده ( به هر طریق)
    موفق باشید
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

  13. تعداد تشکر ها از viasky به دلیل پست مفید


  14. #9
    عضو جدید
    تاریخ عضویت
    Jul 2013
    نوشته ها
    6
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    نقل قول نوشته اصلی توسط viasky نمایش پست ها
    در صورت توافق با سرویس دهنده ترجیحا این سرور و مجدد راه اندازی کنید
    بنده احتمال میدم سرور شما هک شده ( به هر طریق)
    موفق باشید
    بعید میدونم هک شده باشم ssh کاملا امن هست با pair key و پسورد قوی
    ftp هم توسط پسور قوی حقاظت میشه
    firewall هم csf رو نصب و کانفیگ کردم بعید میدونم هک شده باشم... :/

  15. #10
    عضو انجمن websazha آواتار ها
    تاریخ عضویت
    Aug 2010
    محل سکونت
    دیاکو وب
    نوشته ها
    554
    تشکر تشکر کرده 
    313
    تشکر تشکر شده 
    1,994
    تشکر شده در
    1,407 پست

    پیش فرض پاسخ : مشکل abuse دادن و بستن سرویس لطفا کمک کنید

    با سلام

    مشکل شما به دلیل Open Dns سرور شما می باشد این مورد را سرویس دهنده باید از طریق روتر که استفاده می کند و یا فایروال دیتاسنتر مرتفع کند مشکل از شما نیست 90% سرور های مجازی به دلیل عدم مدیریت نادرست نرم افزاری از طرف سرویس دهنده ها این مشکل را دارند که یک میزبان انجام حملات می شود با این نقص ساده سرور ها.
    و نیز سرویس دهنده نباید سرور شما بلاک کند زیرا این یک هشدار از طرف دیتاسنتر بوده که اعلام کرده سرسیدگی شود در واقع یک اطلاعیه پیشگیری قبل از وقوع هست.


    موفق و پیروز باشید.
    سرور مجازی با منابع اختصاصی هارد NVMe ایران و اروپا به صورت مدیریت شده
    تماس: 02191301515 | قرارداد رسمی حقیقی و حقوقی با کاربران

  16. تعداد تشکر ها از websazha به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: October 20th, 2017, 20:43
  2. آموزش بستن پورت و جلوگیری از Abuse
    توسط Mehdi_Enter در انجمن مباحث و منابع آموزشی
    پاسخ ها: 3
    آخرين نوشته: May 8th, 2014, 23:52
  3. روش ها بستن پورت و جلوگیری از Abuse
    توسط omid3rver در انجمن مباحث و منابع آموزشی
    پاسخ ها: 5
    آخرين نوشته: May 31st, 2013, 14:53
  4. پاسخ ها: 156
    آخرين نوشته: January 31st, 2013, 18:03

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •