+ Responder ao Tópico



  1. #1

    Padrão Como travar este ataque???

    Boas pessoal, tou sendo vitima deste ataque ah uns 2 meses...

    se poderem ajudar, agradecia.. :P
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         prtscr_tik.JPG
Visualizações:	181
Tamanho: 	94,9 KB
ID:      	3968  

  2. #2
    MODERADOR-CHEFE Avatar de osmano807
    Ingresso
    Aug 2008
    Localização
    Araguari - Minas Gerais
    Posts
    1.985
    Posts de Blog
    5

    Padrão

    Desabilita o SSH, isso tá parecendo um scanner



  3. #3

    Padrão

    Citação Postado originalmente por osmano807 Ver Post
    Desabilita o SSH, isso tá parecendo um scanner
    boas, desabilitar o ssh, basta fazer o drop na porta dele, certo???

    depois dá para eu aceder ao mk a partir da web (remoto) ????

  4. #4

    Padrão

    sim, vc vai negar apenas o acesso a porta do ssh, o restante vai ser normal porta web 80 ou a que vc colocar.



  5. #5

    Padrão

    Se vc necessitar do ssh, podera dropar somente o IP origem, pois na imagem que repassou é sempre o mesmo. Ou melhor permitir somente o seu IP de gerencia.

  6. #6

    Padrão

    Existe outras formas de se bloquear esse ataque por scanner:

    1- Mudar a porta do SSH em IP > Service, a porta do SSH padrão é 22, você pode modifica-la para 2280 ou como desejar.



  7. #7

    Padrão

    Isso boa ideia Imriga... um bom bloquei, tanto SSH como Telnet, seria broquear as portas, liberando so sua rede, e Mudando elas de Porta... como o amigo disse, ai acaba, e se vc nao usa o serviço, entao desabilite.

  8. #8

    Padrão

    Eu daria um DROP na Porta 22 e liberaria o seu IP valido, caso você faço o acesso de fora.