• 10-07-2023, 04:18:12
    #1
    Merhaba arkadaşlar Sanal sunucu üzerine bir webpanel kurulu ve panele domain: port şeklinde giriyoruz fakat birileri bizimle uğraştığı için Panel linkine ulaşıp farklı Saldırı türleri yapmayı deniyorlar. Port scanner'da bulunamayacak port aralığı var mıdır? umarım konu doğru yerdedir değilse modlar taşırsa sevinirim.
  • 10-07-2023, 04:21:37
    #2
    Yok diye biliyorum ama portlarınıza trapler kurup kimin saldırdığını tespit edebilirsiniz
  • 10-07-2023, 04:24:55
    #3
    oguzhanss adlı üyeden alıntı: mesajı görüntüle
    Yok diye biliyorum ama portlarınıza trapler kurup kimin saldırdığını tespit edebilirsiniz
    Yorumunuz için teşekkür ederim. Loglarda zaten giriş yapmaya çalışan kişinin ip adresi görünüyor ama görsekte bir şey yapamıyoruz. 5 Haneli portları denedim o zamanda panele giriş yapılmıyor
  • 10-07-2023, 04:27:02
    #4
    mertckr adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar Sanal sunucu üzerine bir webpanel kurulu ve panele domain: port şeklinde giriyoruz fakat birileri bizimle uğraştığı için Panel linkine ulaşıp farklı Saldırı türleri yapmayı deniyorlar. Port scanner'da bulunamayacak port aralığı var mıdır? umarım konu doğru yerdedir değilse modlar taşırsa sevinirim.
    Merhaba, port erişimini firewall'den belirli IP'lere açmak gerisine kapatmak çözüm olacaktır.
    5 haneli portlar çalışmalı, port çakışması yaşanmıyorsa sorunsuz kullanabilirsiniz(firewallerda port açıksa)
  • 10-07-2023, 04:30:13
    #5
    mertckr adlı üyeden alıntı: mesajı görüntüle
    Yorumunuz için teşekkür ederim. Loglarda zaten giriş yapmaya çalışan kişinin ip adresi görünüyor ama görsekte bir şey yapamıyoruz. 5 Haneli portları denedim o zamanda panele giriş yapılmıyor
    Çok bilgim olmasada birkaç öneri verebilirim belki işinize yarar
    1- IP adresi görünüyor dediniz engelleyemiyormusunuz sistemden
    2- İnternette şöyle bir makale buldum PortSpoof işlemi işinize yarayabilir : https://cenkercetin.com/portspoof-il...erden-korunma/
    3 - IP adresini sorgulatın sağlayıcısı kimse örneğin Türk Telekom vesaire arayın Müşteri hizmetlerini bu kişi benim sistemi saldırıyor filan anlatın derdinizi belki bir çözüm sunarlar (düşükte olsa o kişinin telefonunu vesaire alma ihtimaliniz olabilir &#128515
  • 10-07-2023, 04:40:47
    #6
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Çok bilgim olmasada birkaç öneri verebilirim belki işinize yarar
    1- IP adresi görünüyor dediniz engelleyemiyormusunuz sistemden
    2- İnternette şöyle bir makale buldum PortSpoof işlemi işinize yarayabilir : https://cenkercetin.com/portspoof-il...erden-korunma/
    3 - IP adresini sorgulatın sağlayıcısı kimse örneğin Türk Telekom vesaire arayın Müşteri hizmetlerini bu kişi benim sistemi saldırıyor filan anlatın derdinizi belki bir çözüm sunarlar (düşükte olsa o kişinin telefonunu vesaire alma ihtimaliniz olabilir &#128515
    Modem ip adresi olduğu için bir işlemde ip adresi değişiyor bu yüzden pek bir etkisi olmayacaktır sanırım. Diğer seçeneklere bakacağım teşekkürler

    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Merhaba, port erişimini firewall'den belirli IP'lere açmak gerisine kapatmak çözüm olacaktır.
    5 haneli portlar çalışmalı, port çakışması yaşanmıyorsa sorunsuz kullanabilirsiniz(firewallerda port açıksa)
    Googleda ip port veya domain port diye girdiğimde otomatik olarak google aramalarına atıyor siz hangi portları önerirsiniz?
  • 10-07-2023, 05:52:44
    #7
    mertckr adlı üyeden alıntı: mesajı görüntüle
    Modem ip adresi olduğu için bir işlemde ip adresi değişiyor bu yüzden pek bir etkisi olmayacaktır sanırım. Diğer seçeneklere bakacağım teşekkürler



    Googleda ip port veya domain port diye girdiğimde otomatik olarak google aramalarına atıyor siz hangi portları önerirsiniz?
    Kullanıcı'nın IP'sini gördüyseniz, Tarih Saat Salise ile Modem sağlayıcısına tarih saat ve salise ile ilettiğiniz zaman o sırada kimin o IP adresini kullandığını tespit edebiliyolar hocam log sistemleri çok geniş bundan yana şüpheniz olmasın 15 kere de sıfırlasa 150 kere de sıfırlasa o işlemde IP'yi tarihi saati saliseyi gördüğünüz için şahısı yakalarsınız
  • 10-07-2023, 05:59:19
    #8
    Merhaba,

    panel: port erişimini kısıtlamayı düşünebilirsiniz. Veya custom mod_sec waf rules yazarak çeşitli saldırı denemelerinin önlenmesini sağlayabilirsiniz.

    İyi çalışmalar.