• 25-04-2019, 08:19:16
    #1
    Arkadaşlar daha bir kaç gün önce aldığım doğru düzgün kullanmadığım VDS hizmetim saldırı çıkışı olduğu gerekçes ile kapatıldı. Yıllardır vds hizmeti alırım. Bu durum ilk kez başıma geliyor. VDS ye memcache ve pagespeed modülleri kurmaya çalıştım sadece. Başkada hiçbir işlem yapmadım. Tek site taşıyıp gereken verimi alamadığımdan onuda 1 gün sonra başka bir hostinge taşıdım. Yani Vds yi optimize edemedim. Doğru düzgün kullanmadığım vds firma tarafından saldırı çıkışı olduğu gerekçesi ile kapatıldı. Konu hakkında pek bilgim olmadığından sizlerin yardımlarına ihtiyacım var. Firma saldırı çıkışı olduğundan tek taraflı sözleşmeyi feshettiğini belirtti. Vds sunucuyu kapadı. Para önemli değil lakin şahsıma böyle bir yakıştırmanın yapılmasını kabul edemiyorum. Firmanın verdiği dökümü paylaşıyorum. Yardımcı olabilirseniz memnun olurum.
  • 25-04-2019, 08:38:35
    #2
    Üyeliği durduruldu
    logları inceledim, büyük ihtimalle kurdugunuz bir yazılımdan botnet networkine ekleme yapıldı. Çünki aynı anda hem tcp hemde udp aynı sunucudan belli bir pakete zor çıkar. geçmiş olsun diyelim
  • 25-04-2019, 08:51:15
    #3
    Merhabalar hocam :11211 portu ile çıkış yapılıyor php memcachelerin bazı verisyonlarındaki açıklardan dolayı sürekli bu şekilde çıkış yapmasını sağlıyor. Dünya kadar sunucudan bu şekilde çıkış yapılıyor zaten hizmetinizin iptal edilmesine şaşırdım.
  • 25-04-2019, 09:04:25
    #4
    İyi Günler,
    Hizmet aldığınız firmanın çıkışları direkt olarak filtreleyerek engellemesi gerekirdi.Firmamız bazında bizden hizmet alan bazı çinli müşterilerimiz saldırı yapmak için kullanmaya çalışıyorlar ancak Anti DDoS Sistemi direkt devreye girerek hangi boyutta olursa olsun engelleme gerçekleştiriyor.Bizede kahvemizi içerken izlemek kalıyor
    Saygılarımızla,
    Modern Cloud Hosting - www.modernizmir.net
  • 25-04-2019, 09:35:49
    #5
    Memcache tarafından açık mevcut, bu açık kullanılarak hat değerinde saldırı çıkışı yapılabiliyor. Hizmet aldığınız firma sizinle iletişime geçerek sizden gerekli bilgileri edinerek bu konuda yardımcı olabilirdi. Geçmiş olsun tekrardan.
  • 25-04-2019, 13:17:44
    #6
    Arkadaşlar değerli yorumlarınız için teşekkür ederim.

    Yorumlarınızda şunu anladım. Memcahede budurmun olabileceği ve firmanın bu duruma önlem alabilmesi gerektiğimi. Yani firma burda ne kadar haksız.
  • 25-04-2019, 13:29:02
    #7
    sunucuoptimizasyon.com
    debro adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar değerli yorumlarınız için teşekkür ederim.

    Yorumlarınızda şunu anladım. Memcahede budurmun olabileceği ve firmanın bu duruma önlem alabilmesi gerektiğimi. Yani firma burda ne kadar haksız.
    Sunucunuz yönetilen/managed bir sunucuysa yani sunucunun yönetimi tamamiyle firmaya ait ise sunucu içerisindeki yazılımların yönetimi ve kontrolü firmaya aittir firma takip etmeli ve önlem almalıdır. Sunucu unmanaged ise yani yönetimi size ait ise bu tür sunucu yazılımlarının kontrolleri ve güncellemeleri tarafınıza aittir firmanın bir sorumluluğu yoktur.

    Loglara göre memcached reflection açığından dolayı dışarı saldırı yapmış sunucunuz. Memcached'in son sürümünü kullanmanız veya memcached portunu sadece localhosttan dinleyecek şekilde ayarlamanız sorunu çözer.
  • 25-04-2019, 18:11:03
    #8
    Cevap veren herkese teşekkür ederim. Kullanmış olduğum hizmet firma yönetimi tarafından kapatıldı. VDS hizmetinin formatlanıp sorunun halledileceğini söylememe rağmen hesabımı kapattılar. Hata benim herhaldeki arkadaşlar bu kadar radikal bir karar aldılar. Bu arada yaşadığım olaylı ilgili bana ücretsiz vds teklif eden @moderncloud; @GiRGiN; Arkadaşlara yardımlarından dolayı ayrıca teşekkür ederim.
  • 25-04-2019, 22:37:39
    #9
    Üyeliği durduruldu
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Sunucunuz yönetilen/managed bir sunucuysa yani sunucunun yönetimi tamamiyle firmaya ait ise sunucu içerisindeki yazılımların yönetimi ve kontrolü firmaya aittir firma takip etmeli ve önlem almalıdır. Sunucu unmanaged ise yani yönetimi size ait ise bu tür sunucu yazılımlarının kontrolleri ve güncellemeleri tarafınıza aittir firmanın bir sorumluluğu yoktur.

    Loglara göre memcached reflection açığından dolayı dışarı saldırı yapmış sunucunuz. Memcached'in son sürümünü kullanmanız veya memcached portunu sadece localhosttan dinleyecek şekilde ayarlamanız sorunu çözer.
    OVH dahil bir çok firma bu tarz durumda sunucu hizmet kapatıp hesap silmeye yada suspenleme kalkmıyor recover mod alın yedek alıp format atalım gibi çözüm önerisi sunuyor sanırsam biz bizde var bu kabadayılık
    Sonra türk firmaları tabi kötüler insanlar.