نمایش نتایج: از شماره 1 تا 15 از مجموع 15
سپاس ها 2سپاس
  • 1 توسط mmahmoodi
  • 1 توسط mhsaleh

موضوع: حمله روی پورت 5060 udp

  
  1. #1
    نام حقيقي: Ehsan Gholami

    عضو عادی شناسه تصویری ehsan653
    تاریخ عضویت
    Aug 2009
    محل سکونت
    Tehran
    نوشته
    505
    سپاسگزاری شده
    159
    سپاسگزاری کرده
    341

    حمله روی پورت 5060 udp

    سلام
    از ساعت 4 صبح امروز روی پورت 5060 udp مدام از ip 188.138.89.5 به سمت من بسته ارسال میشه و هر نوع هم که drop کردم هیچ فایده ای نداره .
    دوستان اگر کسی می تونه راهنمایی کنه ممنون میشم
    تاحالا بسته های رد شد به حدود 250 مگ رسیده



    موضوعات مشابه:

  2. #2
    نام حقيقي: AliRezA

    عضو عادی شناسه تصویری gallaxy67
    تاریخ عضویت
    May 2010
    محل سکونت
    Here
    نوشته
    1,233
    سپاسگزاری شده
    1014
    سپاسگزاری کرده
    200
    مگه میشه drop کرده باشی و عمل نکنه؟ روترت چی هست؟ دسترسی به اون آی پی رو کلا ببند.



  3. #3
    نام حقيقي: Ehsan Gholami

    عضو عادی شناسه تصویری ehsan653
    تاریخ عضویت
    Aug 2009
    محل سکونت
    Tehran
    نوشته
    505
    سپاسگزاری شده
    159
    سپاسگزاری کرده
    341
    سلام
    روتربرد751g
    هم آی پی رو بستم و هم پورت رو اما ففط ترافیک روی اون رول بالا میره و ادامه داره



  4. #4
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    ولی من قبلا این مشکل پیش اومد که با drop کردن حل شد و آب از آسیاب که افتاد....



  5. #5
    نام حقيقي: مسعود

    عضو عادی
    تاریخ عضویت
    Dec 2012
    محل سکونت
    تهران
    نوشته
    24
    سپاسگزاری شده
    18
    سپاسگزاری کرده
    11
    شما چه جوری دراپ میکردی ؟



  6. #6
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    هیچی خیلی ساده!!
    ip/firewall/filter rules/add
    add/chain: forward/src address : ip address
    action: drop



  7. #7
    نام حقيقي: mehdi

    عضو عادی شناسه تصویری mmahmoodi
    تاریخ عضویت
    Feb 2010
    محل سکونت
    بجنورد
    نوشته
    332
    سپاسگزاری شده
    107
    سپاسگزاری کرده
    92
    نقل قول نوشته اصلی توسط 3hsan نمایش پست ها
    هیچی خیلی ساده!!
    ip/firewall/filter rules/add
    add/chain: forward/src address : ip address
    action: drop
    اگه همین رول رو با chain input هم اضافه بشه تکمیل تر میشه


    3hsan سپاسگزاری کرده است.

  8. #8
    نام حقيقي: AliRezA

    عضو عادی شناسه تصویری gallaxy67
    تاریخ عضویت
    May 2010
    محل سکونت
    Here
    نوشته
    1,233
    سپاسگزاری شده
    1014
    سپاسگزاری کرده
    200
    خب بادر من داری میگی ترافیک روی اون رول بالا میره ، یعنی اینکه داره پکت ها رو دراپ میکنه و مقدرا پکت های دراپ شده رو نشون میده ، الان مشکلت چیه؟



  9. #9
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    نقل قول نوشته اصلی توسط mmahmoodi نمایش پست ها
    اگه همین رول رو با chain input هم اضافه بشه تکمیل تر میشه
    بله ببخشید اشتباه نوشتم.میشه input



  10. #10
    نام حقيقي: Ehsan Gholami

    عضو عادی شناسه تصویری ehsan653
    تاریخ عضویت
    Aug 2009
    محل سکونت
    Tehran
    نوشته
    505
    سپاسگزاری شده
    159
    سپاسگزاری کرده
    341
    سلام
    من این رول رو نوشتم
    ip/firewall/filter rules/add add/chain: input/src address : 188.138.89.5 action: drop
    و حتی این یکی
    chain=input action=drop src-address=188.138.89.0/24
    و حتی این :
    chain=input action=drop protocol=udp port=5060
    اما فقط هر لحظه به حجم این ترافیک و پکت ها اضافه میشه و سرعت گرفته شده
    لطفا کمممک :-(



  11. #11
    نام حقيقي: Ehsan Gholami

    عضو عادی شناسه تصویری ehsan653
    تاریخ عضویت
    Aug 2009
    محل سکونت
    Tehran
    نوشته
    505
    سپاسگزاری شده
    159
    سپاسگزاری کرده
    341
    یاد آوری
    کمممممک



  12. #12
    نام حقيقي: Hassan Saleh

    عضو ویژه شناسه تصویری mhsaleh
    تاریخ عضویت
    Dec 2009
    محل سکونت
    Tehran
    نوشته
    979
    سپاسگزاری شده
    1219
    سپاسگزاری کرده
    0
    مطمئنید شماره پورت، پروتکل و آی پی درسته؟
    مطمئنید که ترافیک از میکروتیک رد میشه؟
    add chain=input protocol=udp dst-address=188.138.89.5 dst-port=5060 action=drop comment="Deny SIP"


    vs20 سپاسگزاری کرده است.

  13. #13
    نام حقيقي: AliRezA

    عضو عادی شناسه تصویری gallaxy67
    تاریخ عضویت
    May 2010
    محل سکونت
    Here
    نوشته
    1,233
    سپاسگزاری شده
    1014
    سپاسگزاری کرده
    200
    دوست عزیز شما از chain=forward استفاده کن. من معمولا اینجوری آی پی ها رو مسدود میکنم.
    chain=forward dst-address=188.138.89.5 action=drop
    با این دستور کل ارتباط با این آی پی رو مسدود میکنی ، چه UDP چه TCP .



  14. #14
    نام حقيقي: Ehsan Gholami

    عضو عادی شناسه تصویری ehsan653
    تاریخ عضویت
    Aug 2009
    محل سکونت
    Tehran
    نوشته
    505
    سپاسگزاری شده
    159
    سپاسگزاری کرده
    341
    سلام
    از توجه دوستان ممونم اما نکته اینه که شما در حالت عادی با بسته های tcp برخورد داشتید که خوب وقتی بسته به سمت شما می یاد منتظر جواب شماست و روشهایی که گفتید فقط عمل جواب ندادن رو انجام میده که البته من هم به چند روش که قبلا ذکر کردم این کار رو انجام دادم ولی در حال حاظر من بسته ها رو یکسره دریافت میکنم و این مسئله بدون اینکه از من جوابی خواسته بشه ادامه داره من هم مجبورم به طور کامل بسته ها رو دریافت کنم و اصولا chain forward دراین مورد جواب نمیده چون بسته اصلا قرار نیست از من رد بشه.
    فقط دو راه به نظرم رسیده :
    یکی اینکه از isp بخوام این آدرس رو ببنده که تا حالا قبول نکرده و دیگه اینکه یه جوری سرعتش رو محدود کنم که برای این از دوستان کمک می خوام
    :-)



  15. #15
    نام حقيقي: Hassan Saleh

    عضو ویژه شناسه تصویری mhsaleh
    تاریخ عضویت
    Dec 2009
    محل سکونت
    Tehran
    نوشته
    979
    سپاسگزاری شده
    1219
    سپاسگزاری کرده
    0
    خوب با این روش ها در هر صورت ترافیک به سرور شما نمی رسد اما اگر مشکل اشغال شدن پهنای باند است ساده ترین راه تغییر IP است.



کلمات کلیدی در جستجوها:

پورت 5060

مشکل روی پورت sipمشکل بسته بودن پورت 5060مشکل پورت udpبسته شدن.پورت udpمحدود شدن udpنام پورت 5060 5060 پورتدرآپ شدن پورت udpمشکل پورت 5060 با میکروتیک

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •