• 31-03-2020, 04:37:47
    #10
    Kimlik doğrulama veya yönetimden onay bekliyor.
    AnadoluHost adlı üyeden alıntı: mesajı görüntüle
    Bu konuya normalde katılmak istemezdim, geçen gün ismini vermek istemediğim sitesinde daha ssl sertifikası bile olmayan (ki zaten ücretsiz tahsis edilmesi 10 saniye sürer) bir firmadan saldırı alıp durduk yurt içi olarak. Sabahın 4'ünde 16-17 farklı müşteri arayıp durdu ondan önce de saat 1.5 2 gibi aynı şikayetleri aldık ticket olarak. Sabah 4'de uyandırdığımız için beyefendiyi trip yedik ve saldırı çıkışı olsa zaten kapanır diye bir cevap aldık ki 3-4 gündür adam tüm iplerimize sıra sıra vuruyordu. Komik olan şu ki biz müşterilerimize sabah 6-7'ye kadar telefonla bile destek verirken her konuda, kendisini uyandırdık diye laf yedik üstüne de azar işittik.

    Şahsen bazı kişiler yaptığı işin hakkını gram vermiyor ki biz bu sorunu o firmayla değil o firmanın ip bloklarını droplayarak çözdük network tarafında.

    DGN ve Özküla büyük firmalar, elbet 1-2 gün içinde duruma el atarlar diye düşünüyorum. Fakat sizin kaybınızı kim karşılayacak? buda günün sorusu.

    Spoof denen şey sadece saldırı için değil bazı uygulamaların limitlerinin aşılması için de kullanılıyor. Çoğu firma müşteri çekmek için bu özelliği kapatmaz hatırlarsınız ki Radore'deki spoof çıkışının izin verilmesi üzerine saldırı makinesi satan bile vardı

    Umarım yakın zamanda çözüm bulursunuz, allah yardımcınız olsun.
    3. saat sonunda ip adresinin erişimini kestiler.Özkula firmasına defalarca kez mail attık,keza DGN'ye de öyle.Lakin yetkililer aksiyon almamakta ısrarcı.Tükettiğimi BW limiti inanılır gibi değil.Resmen network'üme te*****z ettiler. ( https://prnt.sc/rptr6j)

    Özkula firmasını saat 1 den beri arıyorum, telefonu açan yok, belki covid19 sebebi ile uzaktan çalışıyor olabilirler.Lakin bu kullanım normal olmadığı ortada.Hiç mi operasyondaki personel bunu takip etmiyor?Bunun önlemini alması gerekiyor artık.Gece 1 gbps sürekli çıkış atan bir müşterisi sabaha kadar devam etse, bunun hat olarak ücretini gene ilgili firma ödeyecek.Kendileri için de tehlikeli bir durum.Artık spof, tekil çıkışlara bir çözüm getirlmeli DGN tarafında.



    Atılan tekil paket: https://prnt.sc/rptte5

    Yazık gerçekten yazık.
  • 31-03-2020, 04:41:00
    #11
    YusufSamet adlı üyeden alıntı: mesajı görüntüle
    3. saat sonunda ip adresinin erişimini kestiler.Özkula firmasına defalarca kez mail attık,keza DGN'ye de öyle.Lakin yetkililer aksiyon almamakta ısrarcı.Tükettiğimi BW limiti inanılır gibi değil.Resmen network'üme te*****z ettiler. ( https://prnt.sc/rptr6j)

    Özkula firmasını saat 1 den beri arıyorum, telefonu açan yok, belki covid19 sebebi ile uzaktan çalışıyor olabilirler.Lakin bu kullanım normal olmadığı ortada.Hiç mi operasyondaki personel bunu takip etmiyor?Bunun önlemini alması gerekiyor artık.Gece 1 gbps sürekli çıkış atan bir müşterisi sabaha kadar devam etse, bunun hat olarak ücretini gene ilgili firma ödeyecek.Kendileri için de tehlikeli bir durum.Artık spof, tekil çıkışlara bir çözüm getirlmeli DGN tarafında.
    Sorması ayıp, en azından yurt içi için bir koruma yok mu sunucunuzda? Diğer türlü daha çok cereme çekersiniz çünkü. Bu virüs olayından home office olarak çalışmaya başladı çoğu yer datacenterlerde bile minimum eleman çalıştırıyorlar sanırım o yüzden de bu tür olaylar doğabiliyor. Yarın sabah tekrar arayıp şansınızı deneyin derim.
  • 31-03-2020, 11:10:09
    #12
    Merhaba
    Öncelikle bir sorununuz varsa DGN değil beni etiketleyin dgn sizin muhatabınız değil.
    Ne biz saldırı yapana izin veririz ne de dgn verir.

    DGN veri merkezi ile görüştük kendileri Spoof ile ilgili çalışma yaptı ardından tekrar şikayet almadık ortalama 1 aydır.Şuan ki durum Spoof da değil zaten.

    Bizim ağımızdan Spoof saldırı çıkışı söz konusu değil.Başka firmadan çıkıyorsa onun adını veriniz veya farklı bir konu açınız eğer bu konuyu bizim için açtıysanız.

    Bize herhangi ip adresi ile ilgili şikayet gelirse bir kere uyarırız ikincisi gelirse hizmeti iptal ederiz.
    Eğer şikayet edilen hizmet şüpheli ise hiç uyarı gerekmeden direk kapatılır.

    Dün gece 2:00 da başlayan bir hat tüketimi olmuş ve 4:00 da kesilmiş peki bunu kim yaptı ? Kimin yaptığı belli Spoof değil.

    Dün sunucu hizmeti alan bir müşterimiz , şüpheli görüldüğü için telefon onayı da alınmış ve hizmet sağlanmış ne amaçlı kullanılacağı sorulmuş ve oyun olduğu bize belirtildi.

    Müşteri hizmet alınca hizmet kurulmadan önce müşteriye gönderilen e posta , Ardından müşteri bizi arayıp telefon onayı gerçekleştirdi.

    RESIM >>>> http://resimyukle.pro/images/72128276694599054353.png

    Butür saldırı amaçlı kullanımları engellemek için biz sitemizden en düşük vps paketlerini bile kaldırdık son 2 aydır satmıyoruz sırf butür insanlarla muhatap olmamak için


    Saldırı türkiye içi yapıldığı tespit edilince hizmet tamamen kapatıldı şuan sunucu kapalı durumda zaten.

    Sonuç olarak biz abuse maillerini dikkate alıyoruz şikayet gelince işleme alıyoruz bize ip bazlı gelen ilk şikayet ve gelen şikayeti değerlendirip işlem yapıldı.

    Çıkan herhangi spoof saldırı söz konusu değildir.

    Müşteri ile yapılan görüşmenin ses kaydı mevcut yönetim istemesi durumunda yönetimle paylaşılacaktır üstüne basa basa müşteriye ne amaçlı kullanılacağı sorulmuş müşteri de oyun sunucusu olarak bilgi vermiştir.

    Bizde illegal bir durum gözükmediği için hizmetin kurulumunu yapıp teslim ettik
  • 31-03-2020, 12:24:01
    #13
    Ozkula adlı üyeden alıntı: mesajı görüntüle
    Merhaba
    Öncelikle bir sorununuz varsa DGN değil beni etiketleyin dgn sizin muhatabınız değil.
    Ne biz saldırı yapana izin veririz ne de dgn verir.

    DGN veri merkezi ile görüştük kendileri Spoof ile ilgili çalışma yaptı ardından tekrar şikayet almadık ortalama 1 aydır.Şuan ki durum Spoof da değil zaten.

    Bizim ağımızdan Spoof saldırı çıkışı söz konusu değil.Başka firmadan çıkıyorsa onun adını veriniz veya farklı bir konu açınız eğer bu konuyu bizim için açtıysanız.

    Bize herhangi ip adresi ile ilgili şikayet gelirse bir kere uyarırız ikincisi gelirse hizmeti iptal ederiz.
    Eğer saldırı yapılan hizmet şüpheli ise hiç uyarı gerekmeden direk kapatılır.

    Dün gece 2:00 da başlayan bir hat tüketimi olmuş peki bunu kim yaptı ? Kimin yaptığı belli Spoof değil.

    Dün sunucu hizmeti alan bir müşterimiz , şüpheli görüldüğü için telefon onayı da alınmış ve hizmet sağlanmış ne amaçlı kullanılacağı sorulmuş ve oyun olduğu bize belirtildi.

    Müşteri hizmet alınca hizmet kurulmadan önce müşteriye gönderilen e posta , Ardından müşteri bizi arayıp telefon onayı gerçekleştirdi.

    RESIM >>>> http://resimyukle.pro/images/72128276694599054353.png

    Butür saldırı amaçlı kullanımları engellemek için biz sitemizden en düşük vps paketlerini bile kaldırdık son 2 aydır satmıyoruz sırf butür insanlarla muhatap olmamak için


    Saldırı türkiye içi yapıldığı tespit edilince hizmet tamamen kapatıldı şuan sunucu kapalı durumda zaten.

    Sonuç olarak biz abuse maillerini dikkate alıyoruz şikayet gelince işleme alıyoruz bize ip bazlı gelen ilk şikayet ve gelen şikayeti değerlendirip işlem yapıldı.

    Çıkan herhangi spoof saldırı söz konusu değil spoof saldırı olsa ip gözükmezdi

    Müşteri ile yapılan görüşmenin ses kaydı mevcut yönetim istemesi durumunda yönetimle paylaşılacaktır üstüne basa basa müşteriye ne amaçlı kullanılacağı sorulmuş müşteri de oyun sunucusu olarak bilgi vermiştir.

    Bizde illegal bir durum gözükmediği için hizmetin kurulumunu yapıp teslim ettik

    Ben demedim ki Özkula bana atak yapıyor?

    Sonuç olarak sizden gelen tekil bir atak var, bunu size bildirmeme rağmen hiç bir işlem yapmıyorsunuz.Daha öncede size, söyledik, arkadaşlarımızda söyledi, burada sizlerin önlem alması gerekiyor.Suçladığım bir nokta yok.Ama gece vardiyasında birini tutun,ki bu kullanımlar incelesin hiç yoktan.

    Saygılarımla...
  • 31-03-2020, 12:38:11
    #14
    YusufSamet adlı üyeden alıntı: mesajı görüntüle
    Ben demedim ki Özkula bana atak yapıyor?

    Sonuç olarak sizden gelen tekil bir atak var, bunu size bildirmeme rağmen hiç bir işlem yapmıyorsunuz.Daha öncede size, söyledik, arkadaşlarımızda söyledi, burada sizlerin önlem alması gerekiyor.Suçladığım bir nokta yok.Ama gece vardiyasında birini tutun,ki bu kullanımlar incelesin hiç yoktan.

    Saygılarımla...
    Kim işlem yapmıyor ?.Hat çıkışı 2 saat içerin de kesilmiş.Sabah saatlerin de de tarafımızdan sunucu erişimi kapatıldı.
    1 gün mü beklediniz 2 gün mü hayır 2 saatlik hat çıkışı için konu açıyorsunuz.

    Sizden bize tek bir mail bile gelmiyor ya siz bizi engellediğiniz için yada biz sizi engellediğimiz için (saldırı nedeni ile ) siz beni her aradığınız da mail attığını söylüyorsunuz ama gelen giden bir mail yok.

    24.02.2020 tarihinde network de çalışma yapılmış bu tarihten itibaren bizden spoof çıkışı söz konusu değil zaten bizde butür durumları engellemek için en düşük sunucu paketlerini kaldırdık sırf butür durumlar yaşanmaması için
    24.02.2020 tarihinden bu yana bizden tek sefer bir çıkış olmuş oda dün gece saat 02:00 sularında bunun dışında bizden çıkan bir saldırı olmamış.Saldırı yapan şahıs da hizmeti yeni almış detayları yukarıda paylaştım hizmet iptal edildi.

    Saldırı yapan kişi hizmeti daha dün almış ses kayıtları dediğim gibi duruyor yönetimin incelemesini istiyorsanız gönderebilirim yönetime.
    Biz hizmet sağlarken bilgilerin doğruluğunu teyit ediyoruz telefon onayı alıyoruz telefonda soruyoruz kişi oyun sunucusu kuracağım diyor ama saldırı yapmış bu işlemi de gecenin 2:00 da yapmış.Veri merkezi çalışanları ip erişimini kendi kesmiş sabah saatlerin de bizde hizmeti iptal ettik

    Sonuç olarak dün gece sorununuz çözülmüş , Bizden spoof saldırı çıkmıyor bizden talebiniz nedir ?

    Biz elimizden gelen özeni gösteriyoruz.Çoğu kişi telefon onayı almaz iken biz butür hizmetlerde telefon onayını muhakkak alıyoruz.


    Eğer bir müşteri sürekli saldırı yapıyor bizde o hizmeti açık tutuyor olsaydık burada bizim hatamız olurdu fakat böyle bir durum yok.Bize ip bazlı ilettiğiniz tek şikayet o hizmet de kapatıldı

    iyi çalışmalar
  • 31-03-2020, 13:34:29
    #15
    Merhaba,
    Gelen saldırıyı neden kendi tarafınızdan /24 şeklinde engellemiyorsunuz?
  • 31-03-2020, 17:17:54
    #16
    HostingDunyam adlı üyeden alıntı: mesajı görüntüle
    Merhaba,
    Gelen saldırıyı neden kendi tarafınızdan /24 şeklinde engellemiyorsunuz?
    Bloklansa dahil mikrotik üzerine trafik gelmeye devam edeceğinden boş trafik oluşturuyor.

    @YusufSamet; Mikrotik ile BGP bağlantınız yok sanırım. Varsa karşılıklı bir birinizi bloklayın olsun bitsin. BGP yoksa dahil Private ASN ile bağlantı sağlamak için ISP'niz ile iletişime geçin yardımcı olacaklardır mutlaka.
  • 06-04-2020, 15:01:19
    #17
    Kimlik doğrulama veya yönetimden onay bekliyor.
    raskors adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    3 aydır problem yaşıyor ve çözüm gelmediyse neden datacenter değişikliğine gitmiyorsunuz ki?
    OVH'a geçin?
    arkadaş neden ovh geçsin? gereksiz hat tüketiyorsa özkula verdiği vds i kapatmalı boşa hat geldimi fazlasını neden bu aradaş ödesin, ödemek zorunda değil.
  • 06-04-2020, 17:53:53
    #18
    ymazmustafa adlı üyeden alıntı: mesajı görüntüle
    arkadaş neden ovh geçsin? gereksiz hat tüketiyorsa özkula verdiği vds i kapatmalı boşa hat geldimi fazlasını neden bu aradaş ödesin, ödemek zorunda değil.
    2 saat içersin de hat kesilmiş zaten bizde sabah hizmeti iptal ettik.

    Herkesin evinden çalışmak zorunda kaldığı bu günlerde gecenin ikisin de 10 dakikada erişim kesilmesini beklemek mantıklı bir düşüne değil.

    Ayrıca verilen hizmet vds değil fiziksel sunucu