• 05-04-2024, 14:23:55
    #1
    Hetzner sunucum şu durumda



    Gelen mailleri atıyorum.


    Sunucunuzdan bir saldırı olduğuna dair işaretlerimiz var.
    Lütfen gelecekte bundan kaçınmak ve sorunu çözmek için gerekli tüm önlemleri alın.

    Ayrıca bize kısa bir yanıt göndermenizi rica ediyoruz. Bu yanıt, bunun nasıl olabileceği ve bu konuda ne yapmayı düşündüğünüz hakkında bilgi içermelidir it.
    In aşağıdaki adımların başarıyla tamamlanmaması durumunda, sunucunuz 2024-04-05 12:08:27 +0200'den sonra herhangi bir zamanda engellenebilir.

    Nasıl devam edilir:
    - Sorunu
    çözün - Sorunun hala var olup olmadığını aşağıdaki bağlantıyı kullanarak test edin:
    - Sorunun çözüldüğünü başarıyla test ettikten sonra, aşağıdaki bağlantıyı kullanarak bize bir bildiri gönderin:

    Önemli not:
    Bize yanıt verirken, lütfen konu satırında kötüye kullanım kimliğini [AbuseID: DCC7D0: 21] değiştirmeden bırakın. Manuel yanıtlar yalnızca kilitlenme durumunda ele alınacaktır. Bununla ilgili herhangi bir sorunuz olursa, lütfen aşağıdaki adresten destek ekibimizle iletişime
    geçin: support@hetzner.com.Please bölümümüzde telefon desteği vermediğimizi unutmayın.
    Herhangi bir sorunuz varsa, lütfen bu e-postayı yanıtlayarak bize gönderin.

    Saygılarımızla

    Ağ departmanı

    Hetzner Online GmbH
    Industriestr. 25
    91710 Gunzenhausen / Almanya
    Tel: +49 9831 505-0
    Faks: +49 9831 505-3
    istismar @hetzner.com
    www.hetzner.com

    Kayıt Mahkemesi: Registergericht Ansbach, HRB 6089
    CEO: Martin Hetzner, Stephan Konvickova, Günther Müller

    Bu iletişim amacıyla kişisel
    verilerinizin bir kısmını kaydedebiliriz. Veri gizliliği
    politikamız hakkında daha fazla bilgi için lütfen bakınız: www.hetzner.com/datenschutzhinweis


    ################################################## ###########################
    # Ana bilgisayardan Netscan algılandı ip adresim burada # ################################################
    #############################



    ################################################## ###########################
    # Netscan detected from host ip adresim burada #
    ################################################## ###########################


    TIME (UTC) SRC SRC-PORT -> DST DST-PORT SIZE PROT
    --------------------------------------------------------------------------
    2024-04-05 05:04:42 ip adresim burada 45144 -> 1.2.3.4 80 74 TCP
    2024-04-05 05:04:43 ip adresim burada 45144 -> 1.2.3.4 80 74 TCP
    2024-04-05 05:04:45 ip adresim burada 45144 -> 1.2.3.4 80 74 TCP
    2024-04-05 05:03:10 ip adresim burada 57588 -> 5.10.85.138 80 74 TCP
    2024-04-05 05:03:11 ip adresim burada 57588 -> 5.10.85.138 80 74 TCP
    2024-04-05 05:03:13 ip adresim burada 57588 -> 5.10.85.138 80 74 TCP
    2024-04-05 05:07:03 ip adresim burada 35856 -> 31.210.45.106 80 74 TCP
    2024-04-05 05:07:04 ip adresim burada 35856 -> 31.210.45.106 80 74 TCP
    2024-04-05 05:07:06 ip adresim burada 35856 -> 31.210.45.106 80 74 TCP
    2024-04-05 05:06:25 ip adresim burada 48002 -> 45.41.135.10 80 74 TCP
    2024-04-05 05:06:27 ip adresim burada 48002 -> 45.41.135.10 80 74 TCP
    2024-04-05 05:06:24 ip adresim burada 48002 -> 45.41.135.10 80 74 TCP
    2024-04-05 05:06:31 ip adresim burada 41530 -> 45.56.149.71 80 74 TCP
    2024-04-05 05:06:33 ip adresim burada 41530 -> 45.56.149.71 80 74 TCP
    2024-04-05 05:06:30 ip adresim burada 41530 -> 45.56.149.71 80 74 TCP
    2024-04-05 05:05:08 ip adresim burada 54752 -> 45.56.150.30 80 74 TCP
    gibi onlarca satır var


    mail 2


    Son teslim tarihi içerisinde sizden istenen bilgileri almadığımız için bu bilet artık manuel olarak kontrol edilecektir. Sizden bir açıklama veya test sonuçları bekliyorduk (ağ sorunlarınız varsa).

    Birden fazla şikayet alınmışsa, durumun ıp'nin kilitlenmesine neden olabileceğini lütfen unutmayın.

    Önemli not:
    Bize yanıt verirken, lütfen konu satırında kötüye kullanım kimliğini [AbuseID: DCC7D0: 21] değiştirmeden bırakın.
    Saygılarımızla

    Kötüye Kullanım Ekibi

    Hetzner Online GmbH
    Industriestr. 25
    91710 Gunzenhausen / Almanya
    Tel: +49 9831 505-0
    Faks: +49 9831 505-3
    istismar @hetzner.com
    www.hetzner.com

    Kayıt Mahkemesi: Registergericht Ansbach, HRB 6089
    CEO: Martin Hetzner, Stephan Konvickova, Günther Müller

    Bu iletişim amacıyla kişisel
    verilerinizin bir kısmını kaydedebiliriz. Veri gizliliği
    politikamız hakkında daha fazla bilgi için lütfen bakınız: www.hetzner.com/datenschutzhinweis


    mail 3


    Maalesef ağ nedeniyle aşağıdaki IP adreslerini kilitlemek zorunda kaldık sorunlar.
    IP adresleri diğer sunucularda tarama yapmak için kullanıldı / kullanıldı.
    Bu, ağ kaynaklarına yük bindirdi ve olumsuz etkiledi ağımızın bir parçası.
    Aşağıdaki IP adreslerini /ürünlerini kilitledik:
    • Model numarası.: CPX31 #36451907
      • ip
    Bu konuyla ilgili elimizdeki tüm bilgileri içeren bir günlüğü şu adreste bulabilirsiniz: bu e-postanın sonu.
    Lütfen kilitli sunuculardaki kılavuzu okuyun: https://docs.hetzner.com/robot/dedic...erver-locking/
    IP adres (ler) in kilidini ancak siz tamamen düzelttikten sonra açabiliriz. sayı (lar).
    Sorunu çözdükten sonra, lütfen bize şu adresten bir kilit açma isteği gönderin: robot yönetim arayüzünde hesap https://robot.hetzner.com/support /. Bunu yapmak için lütfen
    • Robota giriş yapın.
    • Sağ üst köşedeki kullanıcı simgesine ve ardından "Destek".
    • "Kilit Açma" altında doğru kilitleme kimliğini seçin. (Bu konuyla ilgili bu e-postanın satırı.
    • Formu doldurun. Mümkün olduğunca fazla ayrıntı ekleyin.
    Lütfen aynı sorun için bize birden fazla kilit açma isteği göndermeyin. -acağız isteğinizi şu şekilde işleyin en kısa zamanda.
    Saygılarımla,
    Hetzner Çevrimiçi Ekibiniz
  • 05-04-2024, 14:26:47
    #2
    Sunucunuzdan port taraması yapılıyor adamlarda engellemiş haliyle
  • 05-04-2024, 14:27:12
    #3
    Hocam çok basitçe olacak ama cf aktifmi sitenizde ?
  • 05-04-2024, 14:28:01
    #4
    mertcangokgoz adlı üyeden alıntı: mesajı görüntüle
    Sunucunuzdan port taraması yapılıyor adamlarda engellemiş haliyle
    Nasıl düzeltirim.

    Maybelater adlı üyeden alıntı: mesajı görüntüle
    Hocam çok basitçe olacak ama cf aktifmi sitenizde ?
    Cloudflare var evet
  • 05-04-2024, 14:29:49
    #5
    A.AY adlı üyeden alıntı: mesajı görüntüle
    Nasıl düzeltirim.



    Cloudflare var evet
    WAF Ayarlarını iyi yaparsanız önleyeceğinizi düşünüyorum, size gelen ddos büyüklüğünü bilmiyorum ama bi websiteme çok ağır ddos geliyordu cloudflaredeki waf ayarlarını bilgili birisi yapmıştı ondan sonra ddos kesilmişti