• 11-03-2026, 15:00:01
    #1
    Hetznerden ilk defa sunucu aldım. Kimlik doğrulama falan yaotım aldım. 4 çekirdekli bir sunucu kurdum. Kullanıyorum bir sorun yok gibi ama bugün bir mail geldi.

    We have received a notification from the German Federal Office for Information Security (BSI) for (the IP address of) a server you have with us. We are automatically forwarding this notification on to you, for your information.

    The original report has been included below. Additional information is provided with the how-to guides referenced in the report. Please note that we do not have any further information to share.

    These notifications do not mean your server was involved in any abusive activity. They are simply alerting you to a potential issue on your server, that could be exploited, and that is usually fairly easy to secure.

    You do not need to send us, or the BSI, a response.

    In case of further questions, please contact certbund@bsi.bund.de and keep the ticket number of the original report [CB-Report#...] in the subject line. Do not reply to <reports@reports.cert-bund.de> as this is just the sender address for the reports and messages sent to this address will not be read.

    Kind regards

    Abuse Team

    Hetzner Online GmbH
    Industriestr. 25
    91710 Gunzenhausen / Germany
    Tel: +49 9831 5050
    Fax: +49 9831 5053
    www.hetzner.com

    Register Court: Registergericht Ansbach, HRB 6089
    CEO: Martin Hetzner, Stephan Konvickova, Günther Müller

    You have the option of making an appeal against a negative decision.
    To do that, please reply directly to this ticket. If this is the Abuse
    Team’s final decision, you can also make a complaint by writing to
    info@hetzner.com. The European Commission also provides a
    platform that you can use as a platform for online dispute resolution
    (ODR) at http://ec.europa.eu/consumers/odr. We are neither willing
    nor required to participate in a dispute resolution process before a
    consumer arbitration board.

    For the purposes of this communication, we may save some of your
    personal data. For information on our data privacy policy, please see:
    www.hetzner.com/privacy-policy-notice

    > Dear Sir or Madam,
    >
    > the Portmapper service (portmap, rpcbind) is required for mapping RPC
    > requests to a network service. The Portmapper service is needed e.g.
    > for mounting network shares using the Network File System (NFS).
    > The Portmapper service runs on port 111 tcp/udp.
    >
    > In addition to being abused for DDoS reflection attacks, the
    > Portmapper service can be used by attackers to obtain information
    > on the target network like available RPC services or network shares.
    >
    > Over the past months, systems responding to Portmapper requests from
    > anywhere on the Internet have been increasingly abused DDoS reflection
    > attacks against third parties.
    >
    > Please find below a list of affected systems hosted on your network.
    > The timestamp (timezone UTC) indicates when the openly accessible
    > Portmapper service was identified.
    >
    > We would like to ask you to check this issue and take appropriate
    > steps to secure the Portmapper services on the affected systems or
    > notify your customers accordingly.
    >
    > If you have recently solved the issue but received this notification
    > again, please note the timestamp included below. You should not
    > receive any further notifications with timestamps after the issue
    > has been solved.
    >
    > Additional information on this notification, advice on how to fix
    > reported issues and answers to frequently asked questions:
    > <https://reports.cert-bund.de/en/>
    >
    > This message is digitally signed using PGP.
    > Information on the signature key is available at:
    > <https://reports.cert-bund.de/en/digital-signature>
    >
    > Please note:
    > This is an automatically generated message. Replies to the
    > sender address <reports@reports.cert-bund.de> will NOT be read
    > but silently be discarded. In case of questions, please contact
    > <certbund@bsi.bund.de> and keep the ticket number [CB-Report#...]
    > of this message in the subject line.
    >
    > Affected systems on your network:
    >
    > Format: ASN | IP | Timestamp (UTC) | RPC response
    > 24940 | 46.225.227.27 | 2026-03-10 03:28:31 | 100000 4 111/udp; 100000 3 111/udp; 100000 2 111/udp; 100000 4 111/udp; 100000 3 111/udp; 100000 2 111/udp;
    >
    > Mit freundlichen Grüßen / Kind regards
    > Team CERT-Bund
    >
    > Bundesamt für Sicherheit in der Informationstechnik
    > Federal Office for Information Security (BSI)
    > CERT-Bund
    > Godesberger Allee 87, 53175 Bonn, Germany


    şeklinde bir mail geldi. Bu mail önemli midir? Hetzner konusunda destek olmak isteyen arkadaşlar yazabilirler. Neye dikkat etmeliyim. İlk defa kullanıyorum. Şu an canlıda sunucum çalışıyor aktif kullanıyorum. Günlük yedekleme seçtim ona rağmen ben de günlük yedek alıyorum kendi pc me.
  • 11-03-2026, 15:03:42
    #2
    hocam chatgpt ye yaz sana ne yapman gerektiği yazıyor. bir portun açık ve kullanmıyorsan kapat yoksa saldırı alman daha olası diyor.

    Mesajın özü şu: sunucunda rpcbind/portmap servisi dış dünyaya açık ve UDP/TCP 111 üzerinden cevap veriyor. Bu servis gerçekten gerekmiyorsa kapatman lazım; gerekiyorsa da internetten erişimi kesip sadece iç ağdan izin vermen gerekiyor.
  • 11-03-2026, 15:03:48
    #3
    sunucuda açık port var güvenlik zaafiyeti oluşturabileceğinden dolayı size bildirim göndermişler. 111/udp'yi kapatın. bu arada cpanel kurulmuş galiba, hosting maksatıyla mı kullanacaksınız?
  • 11-03-2026, 15:06:38
    #4
    111/udp portta çalışan Portmapper / rpcbind servisi internete açık, DDoS reflection/amplification riski var demişler. Kontrol edip kapatman ya da sadece gerekli IP'lere açman iyi olur demişler.
  • 11-03-2026, 15:08:00
    #5
    H4CK3RB0Y adlı üyeden alıntı: mesajı görüntüle
    sunucuda açık port var güvenlik zaafiyeti oluşturabileceğinden dolayı size bildirim göndermişler. 111/udp'yi kapatın. bu arada cpanel kurulmuş galiba, hosting maksatıyla mı kullanacaksınız?
    php laravel proje çalıştırıuyorum hocam.
  • 11-03-2026, 15:10:27
    #6
    Kdrncr adlı üyeden alıntı: mesajı görüntüle
    php laravel proje çalıştırıuyorum hocam.
    cpanel (varsa litespeed) için lisans bedelleri yüksek olabiliyor, hetznerin web hostingine göz atmalısınız, aşırı stabil ve uygun.
  • 11-03-2026, 16:00:22
    #7
    H4CK3RB0Y adlı üyeden alıntı: mesajı görüntüle
    cpanel (varsa litespeed) için lisans bedelleri yüksek olabiliyor, hetznerin web hostingine göz atmalısınız, aşırı stabil ve uygun.
    Hocam bu 8 dolarlık olanı alsam. Tek projede kullanacağım. 1 ana veritabanı var içinde bir sürü şey var tabi. Özelliklerden çok anlamıyorum. 10 php process ne demek mesela. İşimi görür mü. Crm için kullanıyorum sunucuyu


  • 11-03-2026, 16:08:07
    #8
    Kdrncr adlı üyeden alıntı: mesajı görüntüle
    Hocam bu 8 dolarlık olanı alsam. Tek projede kullanacağım. 1 ana veritabanı var içinde bir sürü şey var tabi. Özelliklerden çok anlamıyorum. 10 php process ne demek mesela. İşimi görür mü. Crm için kullanıyorum sunucuyu


    10 php işlem limiti çok problem olacağını düşünmüyorum. crm'i aynı anda kaç kişi kullanacak peki? daha da önemlisi uzun süren işlemler var mı (veritabanı, excel export gibi)
  • 11-03-2026, 16:10:18
    #9
    H4CK3RB0Y adlı üyeden alıntı: mesajı görüntüle
    10 php işlem limiti çok problem olacağını düşünmüyorum. crm'i aynı anda kaç kişi kullanacak peki? daha da önemlisi uzun süren işlemler var mı (veritabanı, excel export gibi)
    Var hocam aynı anda minimum 8 kişi sistemde olacak. dışarıdan da kullanacak kişilerle anlık 20-30 olduğu dahi olur. pdf exportlar aramalar mesajlar çok kapsamlı