İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

şu anda saldırı alıyorum ne yapmam gerek

yagmayok

1
İyinet Üyesi
Katılım
25 Ocak 2005
Mesajlar
7,131
Reaction score
89
78.184.176.247 bu ip'den saldırı geliyor. İptables yaptım ancak netstat diytince gene aynı İP gözüküyor. ne yapmam gerekli acaba ... Birde saldırı alan siteyi ve yöntemi nasıl anlayabilirim...

Teşekkür ederim...

iptables -A INPUT -s 78.184.176.247 -j DROP
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,485
Reaction score
63
Konum
Antalya
service iptables restart

iptables -A INPUT -s 78.184.176.247 -j DROP
 

yagmayok

1
İyinet Üyesi
Katılım
25 Ocak 2005
Mesajlar
7,131
Reaction score
89
dediğiniz gibi yaptım ama

netstat dediğim zaman gene bunlar çıkıyor. 3912 değerleri sürekli değişken.
::ffff:78.184.176.247:3912 TIME_WAIT

iptables -L INPUT dediğimde

Chain INPUT (policy DROP)
target prot opt source destination
VZ_INPUT all -- anywhere anywhere
DROP all -- 78.184.176.247 anywhere

bu değerler çıkıyor
 

yagmayok

1
İyinet Üyesi
Katılım
25 Ocak 2005
Mesajlar
7,131
Reaction score
89
Sitelerin loglarına baktığımda siteye ait tüm sayfaların gezildiğini gördüm. Galiba içerik çalma operasyonu.

Şimdide bu şekilde girtiyor.

dsl.static859813161.tt:1836
dsl.dynamic85973677.tt:3094

bunlar nedir ?

Siteye ait tüm logları kaydettim. acaba ne yapmam gerekli....
 

LaTenT

0
İyinet Üyesi
Katılım
8 Kasım 2005
Mesajlar
717
Reaction score
16
Udp kasıyor. Veritabanına udp yansılar gönderen biriyle karşı karşıyasın. 1836 porttan bu anlaşılıyor. Büyük ihtimalle zombiedir. Kapat o portu ip'yi banla.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst