Что за фигня ломится ко мне из Агавы?

12
MoMM
На сайте с 16.06.2006
Offline
727
1700

Здравствуйте, уважаемые!

Вот уже вторую неделю с сервера Агавы ломится ко мне на локальный компьютер нечто.

Этот сервак cp78.agava.net по странному стечению обстоятельств - хостинг нескольких моих сайтов.

Сижу за файрволом и роутером.

Написал в саппорт Агавы и получил ответ типа "сам дурак и файрвол твой дурацкий, от нас ничего ломиться не может потому разбирайся сам".

Есть идеи, что за духи ко мне стучатся?

Буду признателен за идеи. Сам уже голову сломал - и IPшник у меня динамический и коды сайтов посмотрел, инъекций не нашел (плохо искал)? А эта хрень все стучится...

Картинка:

UA
На сайте с 19.06.2006
Offline
100
#1

Пробовали менять фаервол? Может действительно в нем дело?!

MoMM
На сайте с 16.06.2006
Offline
727
#2
Ugnich Anton:
Пробовали менять фаервол? Может действительно в нем дело?!

файрволл у меня этот стоит уже четвертый год (с обновлениями конечно), а стучать сервак ко мне начал максимум 2-3 недели назад - еще в начале мая этого не было.

если других версий не будет, то тогда придется его менять, хотя не хотелось бы...

dema501
На сайте с 03.03.2003
Offline
64
#3

Можно еще вам посоветовать снести венду и поставить линух. :)

Почемуто так все, всегда советуют, если не хочется разбираться в причинах.

Вот скажите Ваш фаервол сам придумал эти айпишники?

Ну вот он работал 4 года - не пропустил ниодного вторжения, а потом взял неизвестный

ip-пакет и сказал, что это агава - потому, что он ее не любит...

По поводу агавы: мне вчера пришлось забрать от них мой сервер из-за их мерзкой поддержки.

dimok
На сайте с 08.11.2002
Offline
291
#4

Кто-то простукивает. В фаерволе запрети агаву и все...

CLICKBAZA: есть траф - будут и деньги (https://clickbaza.com/)
Revan
На сайте с 09.09.2005
Offline
321
#5

Ничего себе... А ко хакерский фтп коннекты оттуда идут, так никто на письма не овтечает :(

А тут...стучацца )

С уважением, Прокофьев Александр, founder KudaGo.com (http://kudago.com). Отдаем информацию обо всех мероприятиях в РФ + Киев по API (/ru/forum/912869) всем желающим.
MoMM
На сайте с 16.06.2006
Offline
727
#6
dimok:
Кто-то простукивает. В фаерволе запрети агаву и все...

да не могу запретить - там же у меня сайты!

СКОРПИОН
На сайте с 05.01.2006
Offline
120
#7
• Контекстные ссылки с внутренних страниц навсегда (/ru/forum/370882) • Качественные сайты для заработка на контекстной рекламе и ссылках
rustelekom
На сайте с 20.04.2005
Offline
523
#8

пощупать файло на сервере (который в агаве). повесить тспдамп и послушать этот порт. возможно это приложение (встречался с таким - использовало коннект к джабберу, а для этого ему надо было простучать открытые у меня порты) . попробуйте также запретить исходящие на этот порт фаерволлом на сервере с сохранением логов.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
MoMM
На сайте с 16.06.2006
Offline
727
#9

давайте я чуть подробнее объясню - там у меня вирт.хостинг momm.ru и его поддоменов. все остальное там не мое. и сам сервак не мой - агавовский... т.е. сделать с серваком ничего не могу (за пределами вирта).

но мне нужны технически грамотные аргументы к саппорту агавы чтобы они таки посмотрели в чем там дело.

rustelekom
На сайте с 20.04.2005
Offline
523
#10

ну поскольку они вам уже ответили, то сложно что то к этому добавить. вообще ,если такое пишет юзер на какой то сервер находящийся в штатах, то это повод для начала расследования абуз департамента дата-центра. попробуйте хотя бы отследить на каком из ваших сайтов это происходит. попробуйте также посмотреть какие еще есть сайты на этом же ай-пи и сходите на них. также можно попробовать сходить через прокси какой нибудь (скрывающий ваш реальный ай-пи). если при всех вариантах фаер будет пищать то это точно повод для того чтобы заняться сервером.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий