Problem - zablokowany VPS

Zombie
vps
nitrofanxd
nitrofanxd

Rozumiem problemy z odblokowaniem okej, ale kurwa to przesada dostałęm kolejną blokadę za nic. Nie korzystałęm z niego. ponieważ miał wczoraj problem pisałęm na forum, A dni za , któe zapłaciłęm uciekają co jest ?

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Niewątpliwie raczej blokady nie są za nic. :thinking:

nitrofanxd
nitrofanxd

Co miałem zrobić, Jeśli miałęm problem ani razu się nie zalogowałem

Nie rozumiem zapałciłęm pewno kwote. I nie moge korzystać bez sensu.

Aylin
Aylin ex-admin forum.lvlup.pro

Do blokady zawsze dołączany jest raport w postaci logów. Z reguły blokady powodowane są przez malware i najprostszym rozwiązaniem jest przeinstalowanie VPS po otrzymaniu pierwszej blokady. Na myślenie "a teraz sobie machnę kopię zapasową" jest już za późno, bo cały ten chiński syf odpala się od razu po włączeniu VPS co skutkuje kolejną blokadą.

nitrofanxd
nitrofanxd

Robiłęm reinstalacje wczoraj. Pisałęm w poprzednim wątku.

nitrofanxd
nitrofanxd

Że jakieś ameby dosują mi vps to moja winna ? To raczej hostingu. bo słąby anty ddos

kubus
kubus

Kup KVM? :roll_eyes:

nitrofanxd
nitrofanxd

Nie nie potrzebuje..

Aylin
Aylin ex-admin forum.lvlup.pro

nitrofanxd:

bo słąby anty ddos

Jeśli to jest VPS OpenVZ to nie spodziewaj się filtrowania GAME. Tylko VPS KVM mają dodatkowe filtrowanie, to na OpenVZ jest podstawowe. Zresztą, nie mam nic przeciwko żebyś wkleił fragment loga który otrzymałeś przy blokadzie, zaraz rozszyfrujemy czy to był jakiś chiński zaszyty bot na Twoim VPS czy przychodzący DDoS :slight_smile:

nitrofanxd
nitrofanxd
- START OF ADDITIONAL INFO -

Attack detail : 12Kpps/89Mbps
dateTime                   srcIp:srcPort           dstIp:dstPort           protocol flags       bytes reason               
2018.07.03 04:53:11 CEST   37.59.140.97:61157      144.0.3.237:17008       TCP      SYN           912 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:1120       144.0.3.237:17008       TCP      SYN           900 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:48359      144.0.3.237:17008       TCP      SYN           934 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:11478      144.0.3.237:17008       TCP      SYN           914 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:20393      144.0.3.237:17008       TCP      SYN           909 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:64462      144.0.3.237:17008       TCP      SYN           935 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:40113      144.0.3.237:17008       TCP      SYN           900 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:33169      144.0.3.237:17008       TCP      SYN           931 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:6832       144.0.3.237:17008       TCP      SYN           916 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:59894      144.0.3.237:17008       TCP      SYN           935 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:56209      144.0.3.237:17008       TCP      SYN           889 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:39417      144.0.3.237:17008       TCP      SYN           917 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:62017      144.0.3.237:17008       TCP      SYN           896 ATTACK:TCP_SYN       
2018.07.03 04:53:11 CEST   37.59.140.97:56535      144.0.3.237:17008       TCP      SYN           894 ATTACK:TCP_SYN
nitrofanxd
nitrofanxd

Sprawdzałem na ip treser i pokazuje mi, że z chin

Aylin
Aylin ex-admin forum.lvlup.pro
2018.07.03 04:53:11 CEST 37.59.140.97:56535 144.0.3.237:17008 TCP SYN 894 ATTACK:TCP_SYN

Pierwsza kolumna to data, druga to Twój adres IP oraz port z którego wychodził podejrzany ruch, trzecia to adres IP na który ten ruch był wycelowany wraz z dokładnym portem. Daje masz protokół, flagi, wielkość pakietów i inne szczegóły.

144.0.3.237 po sprawdzeniu w whois wychodzi na to że to jakiś chiński adres IP.

Wniosek: na swoim VPS zainstalowałeś coś wraz z czerwonym przyjacielem z Chin. W tle VPS atakował chińskiego IP, OVH to wychwyciło i nałożyło blokadę.

Naprawdę, uważajcie co instalujecie i wrzucacie z internetów. To nie jest tak że te blokady spadają jak manna z nieba czy tam grom z jasnego nieba. Nikt nie blokuje usług bez przyczyny, a ten raport jest dowodem że ta blokada przyszła "z góry" od OVH. Oni chyba wiedzą co robią, ale mogę się mylić.

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Wydzielono 1 post tworząc nowy wątek: API LVL UP nie działa

nitrofanxd
nitrofanxd

Aylin:

ażajcie co instalujecie i wrzucacie z internetów. T

Ale zrobiłem reinstalacje

Zostanie odblokowany ?

Aylin
Aylin ex-admin forum.lvlup.pro

Napisz zgłoszenie, odblokujemy :slight_smile: Tylko po odblokowaniu na wszelki wypadek przeinstaluj.

nitrofanxd
nitrofanxd

A móżna by było jakoś teraz ?

nitrofanxd
nitrofanxd

Czy znowu musiałbym czekać 24h ?

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Poczekaj na odpowiedź na ticket, nie ma co pośpieszać, bo szybko się to skończy karą w postaci blokady konta.

system
system

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.