0 читателей, 42 топика

OVH Anti-hack

Если ваш сервер взломали и начали ддосить или слать спам то приходит сообщение на почту:

Dear Customer,

You server has been placed in 'rescue' mode in order to prevent further problems.

You can find a guide to help you complete the maintenance steps needed
at the following address:
help.ovh.ie/RescueMode/

Please do not hesitate to contact our technical support so that this
situation does not become critical.

You can find the logs brought up by our system below which led to this alert.

— START OF ADDITIONAL INFORMATION — Attack detail: 6K scans
dateTime srcIp:srcPort dstIp:dstPort protocol flags bytes reason
2016.11.14 18:28:54 CET 91.121.65.150:55048 86.105.212.56:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:42968 86.105.212.74:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:42656 86.105.212.77:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:49626 86.105.212.78:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:57600 86.105.212.81:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:35504 86.105.212.80:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:50282 86.105.212.90:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:33354 86.105.212.87:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:40566 86.105.212.86:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:40874 86.105.212.106:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:45714 86.105.212.91:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:56428 86.105.212.92:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:37272 86.105.212.96:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:40532 86.105.212.114:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:39064 86.105.212.85:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:55410 86.105.212.89:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:41028 86.105.212.126:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:41496 86.105.212.121:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:34572 86.105.212.133:3389 TCP SYN 60 SCAN:SYN
2016.11.14 18:28:54 CET 91.121.65.150:46930 86.105.212.145:3389 TCP SYN 60 SCAN:SYN

— END OF ADDITIONAL INFORMATION -

Читать дальше →

Подключение бесплатного IP KVM к вашему серверу Kimsufi/SoYouStart

При работе с серверами OVH наступает момент, когда возникает необходимость подключения IP KVM. Например перестал отвечать сервер, из-за неправильной конфигурации сервера или понадобилось установить чистую операционную систему (не из шаблонов OVH) используя RAID 5. Как Вы знаете на Kimsufi KVM нет, а на SoYouStart стоит 25 евро за сутки, так что это вообще не ок и ждать его как минимум час.

Итак, приступим:
1) Нам необходимо перевести сервер в режим Rescue mode:

Читать дальше →

Рассылка спама с сервера OVH

Если вы рассылаете или вас сломали и рассылают спам, то приходит на почту письмо:

Dear Customer,

Our anti-spam protection layer has detected that your IP 51.254.135.1 is sending spam.

In order to protect our network, we have blocked the port 25 of your server, at the
network level.

To help you investigate about this problem and fix it, here are a sample
are some advanced details on your emails:

Destination IP: 64.233.161.26 — Message-ID: 0FF5BDA993474C5F8386CF7A2E6C03BD@borag.ru — Spam score: 349
Destination IP: 217.69.139.150 — Message-ID: CD377BADE6320734E8EDA416A22E3A78@borag.ru — Spam score: 500
Destination IP: 84.53.201.58 — Message-ID: 679DD96418CCFBB86461289D99B5A73A@borag.ru — Spam score: 500
Destination IP: 194.85.224.57 — Message-ID: D8226BC89D494320FCF9B00632816024@borag.ru — Spam score: 300
Destination IP: 217.69.139.150 — Message-ID: 6E949DC93DE9DB28F4F1B8082CE8F501@borag.ru — Spam score: 500

Читать дальше →