Рейтинг:0

Остановка UDP-атаки

флаг cn

Теперь я получаю электронные письма поддержки от OVH о необычной активности на моем сервере.

Это простой сервер, к которому у меня есть RDP-соединения для доступа студентов к QuickBooks, Excel и Word, и на сервере больше ничего нет, и у меня настроены групповые политики, согласно которым у них почти нет доступа ни к чему, включая Интернет, файлы, и т.д ...

Ниже приведено сообщение, которое я получаю для OVH... Я заблокировал все исходящие UDP-потоки в брандмауэре Windows и в конфигурации компьютера... Я не эксперт в этой области... это остановит необычное поведение.

Детали атаки: 4Kpps/53Mbps
dateTime srcIp:srcPort dstIp:dstPort флаги протокола пакеты байты причина
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:15800 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:703 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 201.71.201.195:41519 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:19103 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 72.204.176.88:8080 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:11396 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 24.217.44.95:80 UDP --- 16384 24870912 АТАКА:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 72.204.176.88:8080 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:32431 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:48208 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:7814 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 201.71.202.157:61154 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 87.123.195.143:443 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:22084 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:34101 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:32807 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:60109 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:38144 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:27707 UDP --- 16384 24870912 АТАК:UDP
2021.08.15 21:56:26 CEST 135.148.34.13:389 67.220.81.64:28195 UDP --- 16384 24870912 АТАК:UDP
Рейтинг:1
флаг lr

Ваш сервер используется в DDoS-атаке с усилением LDAP. (порт 389)

Убедитесь, что ваш сервер LDAP закрыт для общего доступа!

флаг cn
Я погуглил, как остановить атаку с усилением LDAP, и это показалось простым ... отключить контроллер домена Active Directory - правило входящего брандмауэра LDAP (UDP-In), а также контроллер домена Active Directory - LDAP (TCP-In) и контроллер домена Active Directory. - Безопасные правила LDAP (TCP-In) ... Это оно ? Спасибо

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.