Konu aslında gereksiz şekilde uzamış, tek ufak bir nokta var o kısmı @BuyMobileProxy; sanki tam anlamamış gibi geldi bana.

Basitçe Abuseipdb şunu yapar ;

Bir sunucunuz var, bu sunucuda da bir firewall var veya yok olması veya olmaması bir şey ifade etmiyor, örnek veriyorum 22 portu dışarıya açık ve bu sunucunun 22 portuna gelen istekleri logluyorsunuz, normalde kimsenin sizin sunucunuzun ssh portu olan 22 portuna bağlanıp şifre denemesi yapması beklenmez öyle değil mi?

Ama günümüzde kötü niyetli insanlar dünyadaki ip adreslerinin neredeyse tümüne bu taramaları yapıyorlar, sadece 22 portu değil sunucuları önceden tarayıp açık portlarını ve servislerini bulup ilgili porta ilgili servis için denemeler yapıyorlar. Bunu bazen başkalarının sistem açığı olan sunucularına girip o sunucuları kullanarak bazen de özel oluşturdukları sunuculardan yapıyorlar.

Abuseipdb ise şunu yapıyor, bir çok insan servislerine gelen istekleri logluyor veya monitörlüyor, yukarıda bahsettiğiniz gibi "unauthorized" yani yetkisiz bir şekilde sunucusuna gelen istekleri abuseipdb sitesinde paylaşabiliyor log kayıtlarıyla. Bu da bir veritabanı olmasını sağlıyor ve bu ip adreslerini abuseipdb den ücretli bir üyelik alarak farklı formatlarda alabiliyorsunuz, bu aldığınız ipleri de networkunuzde bulunan firewallardan engelleyip kendi networkunuze bu ip adreslerinin girmesini engelleyebiliyorsunuz. Çok başarılı, basit ve mantıklı bir sistem. Böylece networkunuzde bulunan sistemlerin stabilitesini, güvenliğini sağlayıp aynı zamanda kaynak tüketiminide optimal seviyede tutabiliyorsunuz.

Aşağıdaki görsel, paylaşılan ip adresinin ilgili tarihte IP Analyzer kullanıcısına ait bir sunucuya 22 portundan bağlanmaya çalıştığını belirtiyor.


Bu görsel ise, Ip analyzer kullanıcısının 2018 yılından bu yana yaklaşık 16 milyon ip adresi bildirdiğini belirtiyor.

Biraz uzattık fakat konuyu okuyacak herkes bu bilgileri bilmek zorunda değil, bilmeden de iki taraf arasındaki sorunda kimin haklı ya da haksız olduğuna kanaat getirmesi zor.

Sonuca gelirsek ;

@BuyMobileProxy; muhtemelen sunucunuzdan dışarıya doğru bilginiz dışında olan istekler yapılıyor, bu süreçte firmanın sizi whatsapp üzerinden değil, mail ya da ticket yoluyla bilgilendirmesi ve yapılması gerekenlerden bahsetmesi gerekirdi. iletişim whatsapp üzerinden olduğu için konu anlaşılmadan yanlış yerlere varmış. Fakat sizin de ısrarla dışarıdan gelen istekler bunlar diye belirtmeniz konuyu çıkmaza sokmuş. Bunlar içeriden dışarıya giden istekler.

@Hostopya; Evet abuseipdb sonuçları genelde doğrudur fakat bu müşteriniz ile tartışmaya girip, hizmet sözleşmesini öne sürerek servisini kapatacağınız bir durum da değildir. Abuseipdb üzerinde ip adresinizin skorunun bu seviyede yükselmesi ip adresi reputasyonunu çok etkileyen bir durum değil, zaten kısa sürede fark etmiş ve bildirimde bulunmuşsunuz, bir süre sonra bu skor zaten aktivite olmayınca düşüyor. Aşağıdaki iki ekran görüntüsünü incelerseniz abuseipdb nin önerdiği skor %75 ve üzeri. Ayrıca daha önce 147 kere bildirilen bir ip adresinin Abuse skorunun aktivite sonlandıktan sonra %0 a düştüğünü görebilirsiniz.






Şimdi her iki tarafın da yukarıdaki anlatılanlar ışığında birer yanıt verme hakkı bulunuyor konuyu daha da uzatmamak için ;

Benim önerim kişiler çalışmaya devam etmek istiyor ise @Hostopya; 'nın ilgili sunucuyu aktif etmesi ve müşteriye taahhüt ettiği hizmeti sunması ve müşterinin de bu illegal aktiviteyi anında durdurması. Fakat iki tarafta karşılıklı şekilde çalışmak istemiyor ise, @Hostopya; bu durumda kalan süreleri iade etmesi uygun olandır.