--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Хелп! Сервер атакуют!!!

5
27
С друзьями на NN.RU
В социальных сетях
Поделиться
Подбор пароля у них вряд ли получится, но сам факт участившихся попыток взлома несколько напрягает... Есть варианты как надавать по рукам злоумышленникам?

Кто что может посоветовать? Атакуют с разных адресов...
Metall13
11.11.2009
для начала надо узнать через какой порт залезли,во вторых у тебя ОС какая???
1. Не залезли. Пытаются залезть.
И раньше пытались, только сейчас что-то слишком активизировались.
2. FreeBSD-7.0-Release
McLane
11.11.2009
закрыть сервак NAT'ом
Закрыт :))) Это же шлюз, на нём NAT априори присутствует.
Saul
11.11.2009
У меня на серверах никогда меньше нескольких тысяч попыток в сутки не было.. Можно забить на это.
А, ну тогда ладно. У меня обычно было 10-20 попыток в сутки, а сейчас немножко больше.
als-nn
11.11.2009
Забить это ламерский подход :-)
9999
11.11.2009
Saul писал(а)
У меня на серверах никогда меньше нескольких тысяч попыток в сутки не было.. Можно забить на это.

и не говори, тока за вчера почти 30тыщ отлупов по куче разных портов и протоколов... и это еще мало что-то...
Такая хрень была, только в час 30000.. Канал проседал, но эта хрень через 2-3 дня оваливалась сама...
Stinky
11.11.2009
Релакс. Это нормально.
А надавать по рукам, это вообще дохлый номер.
Да обычно можно было пробить айпишник командой whois и позвонить ихнему прову.
Но тут что-то слишком много хостов, такое впечатление, что это распределённая атака. Есть подозрение, что атакуют со взломанных серверов.
Metall13
11.11.2009
скорей всего закрыли свой IP программой и всё
Но ответ они как-то тоже должны получать. То есть либо сами сервера взломаны, либо какой-то маршрутизатор.
Афраний писал(а)
со взломанных серверов.

С компов втыкателей
На которых троян
Вот это больше похоже на правду.
Stinky
11.11.2009
Вот скорее всего именно так.
Ну, ну можно конечно попытаться написать абуз на весь ботнет. :)
Psycho
11.11.2009
Stinky писал(а)
А надавать по рукам, это вообще дохлый номер.


Чойто ?
Я писал немцам абузу, когда у меня клоун какой то долбил безостановочно.
От них даже ответ пришел, что дескать его отлучили от церкви ( отрубили от инета ) и если его действия нанесли нам ущерб - обращайтесь туда то ( контакты какого то перца немецкого из полиции ).
Я тоже по поводу одного деятеля звонил в Адыгею. Предложили написать заявление.
Причём, у того кадра на компе даже VNC закрыт не был, дебианщик какой-то...
als-nn
11.11.2009
Вообще на *NIX есть утилита denyhosts для таких случаев.
Атака с РАЗНЫХ хостов. Боюсь, файл /etc/hosts.deny будет быстро переполнен.
Хотя... Может имеет смысл написать скриптик, который будет получать инфу по айпишнику с whois и отправлять мыло его прову?
als-nn
11.11.2009
А ты настрой и не бойся :-)
Да я и так не боюсь. Просто несколько напрягает.
... а snort не достаточно будет?
GPRSnik
11.11.2009
а может на ночь сервис глушить? ;)
У меня на сервере сайт крутится, кроме того я из дома и по ssh захожу, и VPN-соединение устанавливаю... Нет, глушить на ночь - не вариант.
Если это боты атакуют (подробностей не описано), то с ендпоинта техническими средствами бороться весьма проблематично. Это у провайдера голова должна болеть, а он на это обычно клал...

Имеется возможность (не написано, что за сервер) - завести ему динамические IP и DNS. Да менять IP несколько раз в день скриптом. (обновляется по DNS секунд за 30 в среднем) Большинство ботов такой финт ушами не понимают и будут в основном долбиться в пустоту (или к несчастной жертве, которая получит этот IP по DHCP)... Как надоест скрипткидди развлекаться - вернуть как было.

Статический IP, несмотря на очевидные преимущества, несёт и очевидные проблемы...
Подпольщики писал(а)
Статический IP, несмотря на очевидные преимущества, несёт и очевидные проблемы...
Динамический тоже. Это вебсервер, почтовый сервер и шлюз. Как-то не хочется mx записи располагать в DynDNS...
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.