• 24-12-2025, 13:47:41
    #1
    Kurumsal PLUS
    Hetznerden sunucu kiralayıp VPN olarak kullanmaya başlamıştım dün.
    Bugün böyle bir mail geldi, sanırım önlem almamı istiyorlar. Ne yapmam lazım?


    Dear Mr Furkan Görür,

    We have received a notification from the German Federal Office for Information Security (BSI) for (the IP address of) a server you have with us. We are automatically forwarding this notification on to you, for your information.

    The original report has been included below. Additional information is provided with the how-to guides referenced in the report. Please note that we do not have any further information to share.

    These notifications do not mean your server was involved in any abusive activity. They are simply alerting you to a potential issue on your server, that could be exploited, and that is usually fairly easy to secure.

    Kind regards "
    ______________________
    Dear Sir or Madam,

    open DNS resolvers are abused for conducting DDoS reflection/
    amplification attacks against third parties on a daily basis.

    Please find below a list of open DNS resolvers hosted on
    your network which can be abused for DDoS reflection/amplification
    attacks if no countermeasures have been implemented. The timestamp
    indicates when the open resolver was identified.

    We would like to ask you to check if the open resolvers identified
    on your network are intentionally configured as such and appropriate
    countermeasures preventing their abuse for DDoS attacks have been
    implemented.

    If you have recently solved the issue but received this notification
    again, please note the timestamp included below. You should not
    receive any further notifications with timestamps after the issue
    has been solved.

    Additional information on this notification, advice on how to fix
    reported issues and answers to frequently asked questions:
    <https://reports.cert-bund.de/en/>

    This message is digitally signed using PGP.
    Information on the signature key is available at:
    <https://reports.cert-bund.de/en/digital-signature>

    Please note:
    This is an automatically generated message. Replies to the
    sender address <reports@reports.cert-bund.de> will NOT be read
    but silently be discarded. In case of questions, please contact
    <certbund@bsi.bund.de> and keep the ticket number [CB-Report#...]
    of this message in the subject line.

    Affected systems on your network: burada sunucunun IP adresi yazıyor
  • 24-12-2025, 13:51:22
    #2
    Selamlar;
    Sunucunuz Open DNS Resolver olarak çalışıyor.
    Sunucunuzun konfigürasyonunu değiştirmeniz gerekiyor ve sunucuyu ne için kullandığınıza göre değişir.
    Eğer sunucunuzun DNS hizmeti vermesine gerek yoksa muhtemelen 53 numaralı portu kapatın veya sunucudaki DNS servisini durdurun.53. portu kısıtlamazsanız sunucunuz siber saldırılara alet olduğu gerekçesiyle servis sağlayıcınız tarafından geçici olarak kapatılabilir.

    53. porta dışarıdan erişimi kısıtlayın veya DNS servisini sadece yerel çalışacak şekilde ayarlayın
  • 24-12-2025, 14:06:33
    #3
    Kurumsal PLUS
    borelphiyazilim adlı üyeden alıntı: mesajı görüntüle
    Selamlar;
    Sunucunuz Open DNS Resolver olarak çalışıyor.
    Sunucunuzun konfigürasyonunu değiştirmeniz gerekiyor ve sunucuyu ne için kullandığınıza göre değişir.
    Eğer sunucunuzun DNS hizmeti vermesine gerek yoksa muhtemelen 53 numaralı portu kapatın veya sunucudaki DNS servisini durdurun.53. portu kısıtlamazsanız sunucunuz siber saldırılara alet olduğu gerekçesiyle servis sağlayıcınız tarafından geçici olarak kapatılabilir.

    53. porta dışarıdan erişimi kısıtlayın veya DNS servisini sadece yerel çalışacak şekilde ayarlayın
    gemini sayesinde vpn kurmuştum ve adguard home.
    Fakat şu portu falan kapatamadık gemini baya kod verdi denedik fakat vpn açınca internetim olmuyor. Güvenlik duvarını kapatınca vpn çalışıyor.
    Nasıl yapabilirim bunu?
  • 24-12-2025, 14:08:17
    #4
    Kurumsal PLUS
    borelphiyazilim adlı üyeden alıntı: mesajı görüntüle
    Selamlar;
    Sunucunuz Open DNS Resolver olarak çalışıyor.
    Sunucunuzun konfigürasyonunu değiştirmeniz gerekiyor ve sunucuyu ne için kullandığınıza göre değişir.
    Eğer sunucunuzun DNS hizmeti vermesine gerek yoksa muhtemelen 53 numaralı portu kapatın veya sunucudaki DNS servisini durdurun.53. portu kısıtlamazsanız sunucunuz siber saldırılara alet olduğu gerekçesiyle servis sağlayıcınız tarafından geçici olarak kapatılabilir.

    53. porta dışarıdan erişimi kısıtlayın veya DNS servisini sadece yerel çalışacak şekilde ayarlayın


    böyle yapınca düzeldi. Geminin dediğine göre ufs disable yapıp adguard içinden bu kısıtlamayı yaptığımız için hetzner için sorun çözüldü diyor. Fakat bir insana sormak lazım, sorunum düzeldi mi?
  • 24-12-2025, 21:53:02
    #5
    furkangorur adlı üyeden alıntı: mesajı görüntüle

    böyle yapınca düzeldi. Geminin dediğine göre ufs disable yapıp adguard içinden bu kısıtlamayı yaptığımız için hetzner için sorun çözüldü diyor. Fakat bir insana sormak lazım, sorunum düzeldi mi?
    Merhbalar,

    Hetzner eğer onay verdiyse bir problem görünmemesi gerekiyor, kolay gelsin
  • 24-12-2025, 22:58:51
    #6
    Kurumsal PLUS
    borelphiyazilim adlı üyeden alıntı: mesajı görüntüle
    Merhbalar,

    Hetzner eğer onay verdiyse bir problem görünmemesi gerekiyor, kolay gelsin
    Onay verip vermediğini nasıl öğreneceğiz :/ , teşekkürler