Hetzner.de'den aldığım bir mail .

CemaLi

Platin Üye
Katılım
6 Mayıs 2013
Mesajlar
2.483
Tepkime puanı
0
Puan
36
Buradan Dedicated sunucu aldım, bu sunucuda sadece torrent çalışmaktayım, bugün böyle bir mail geldi.
Daha öncesinde böyle bir mail ile karşılaşan oldu mu?
Bu durumda ne yapmalıyım ?

We have received a security alert from the Federal Office for Information Security (BSI).

This is an information email only and does not require any further action on your part. It is your choice whether or not to investigate the complaint.
We do not expect any response.

Important information:
When replying to us, please leave the Abuse ID [AbuseID:1B1893:24] in the subject line unchanged.

Ekte gönderilen yazı detayı;

[CERT-Bund#2015020428001622]

Dear Sir or Madam,

the Simple Service Discovery Protocol (SSDP) is a network protocol
for advertisement and discovery of network services and presence
information. SSDP is the basis of the discovery protocol of
Universal Plug and Play (UPnP). SSDP usually uses port 1900/udp.

In the past months, systems responding to SSDP requests from the
Internet have been increasingly abused for participating in
DDoS reflection/amplification attacks.

The Shadowserver 'Open SSDP Scanning Project' identifies systems
responding to SSDP requests from the Internet which can be abused
for DDoS reflection/amplification attacks attacks if no further
countermeasures have been implemented.

Shadowserver provides CERT-Bund with the test results for IP addresses
hosted in Germany for notifying the owners of the affected systems.
Futher information on the tests run by Shadowserver is available
at [2].

Please find below a list of affected systems hosted on your network.
The timestamp (timezone UTC) indicates when the system was tested
and responded to SSDP requests from the Internet.

We would like to ask you to check this issue and take appropriate
steps to secure the SSDP services on the affected systems or
notify your customers accordingly.

If you have recently solved the issue but received this notification
again, please note the timestamp included below. You should not
receive any further notifications with timestamps after the issue
has been solved.

References:

[1] Wikipedia: Simple Service Discovery Protocol
<http://de.wikipedia.org/wiki/Simple_Service_Discovery_Protocol>
[2] Shadowserver: Open SSDP Scanning Project
<https://ssdpscan.shadowserver.org/>
[3] Arbor Networks: Zunahme von DDoS-Angriffen mittels SSDP
<http://www.arbornetworks.com/news-and-events/press-releases/
recent-press-releases/5283-arbor-networks-atlas-data-shows-
reflection-ddos-attacks-continue-to-be-significant-in-q3-2014>
[4] Sucuri: Quick Analysis of a DDoS Attack Using SSDP
<http://blog.sucuri.net/2014/09/quick-analysis-of-a-ddos-attack-
using-ssdp.html>
[5] US-CERT: UDP-based Amplification Attacks
<https://www.us-cert.gov/ncas/alerts/TA14-017A>


This message is digitally signed using PGP.
Details on the signature key used are available on our website at:
<https://www.cert-bund.de/reports-sig>

Please note:
This is an automatically generated message.
Replying to the sender address is not possible.
In case of questions, please contact <[email protected]>.

- -----------------------------------------------------------------------


Affected systems on your network:

Format: ASN | IP address | Timestamp (UTC) | SSDP server
24940 | 5.9.85.61 | 2015-05-27 09:20:16 | UPnP/1.0 DLNADOC/1.50 Platinum/1.0.4.11

Kind regards
Team CERT-Bund

Bundesamt für Sicherheit in der Informationstechnik (BSI)
Federal Office for Information Security
Referat C21 - CERT-Bund
Godesberger Allee 185-189, D-53175 Bonn, Germany
 
Son düzenleme:
İndirdiğin bir torrent dosyasına abuse gelmiş sanırım. Yanlış biliyoda olabilirim. Ama banada böyle abuse bildirimler geliyor torrent indirip işin bittiğinde dosyaları tamamen silmen daha iyi olur
 
defalarca söylendi hocam burda torrent çalışan arkadaşlar dosyalar iner inmez durdurup kaldırsın diye ama pek takmamışsınız sanırım
 
DDos saldırısı mı yaptın millete?


Hayır öyle bir şey yapmadım, sürekli torrent programı açık b2b olduğundan sürekli al/ver yaptığından dolayı DDOS olarak algılanmış olabilir mi ?

defalarca söylendi hocam burda torrent çalışan arkadaşlar dosyalar iner inmez durdurup kaldırsın diye ama pek takmamışsınız sanırım

Nasıl tam olarak anladım, şimdi ben torrenti indirip renderlayıp youtube atıyorum indirme bittiği gibi silersem nasıl renderlayıp upload edeceğim ?
 
Sanırım saldırı ile alakalı bi durum anlatmaya çalışıyorlar ;

Torrent uyarısı olsa dosya yolunu söylerler silin diye.

Örnek ;

Evidentiary Information:
Protocol: BITTORRENT
Infringed Work: FİLM Veya Oyun Adı
Infringing FileName: Film veya Oyun Dosya Yolu.avi
Infringing FileSize: İlgili Dosya Boyutu
Infringer's IP Address: İlgili Sunucu İp'si
[MENTION=14908]Samsung[/MENTION]
 
Sanırım saldırı ile alakalı bi durum anlatmaya çalışıyorlar ;

Torrent uyarısı olsa dosya yolunu söylerler silin diye.

Örnek ;

Evidentiary Information:
Protocol: BITTORRENT
Infringed Work: FİLM Veya Oyun Adı
Infringing FileName: Film veya Oyun Dosya Yolu.avi
Infringing FileSize: İlgili Dosya Boyutu
Infringer's IP Address: İlgili Sunucu İp'si
[MENTION=14908]Samsung[/MENTION]

Benimde dikkatimi o çekti, peki ben herhangi bir saldırıda filan bulunmadaım ama sürekli render ve torrent indiriyorum aralıksız ondan mıdır ?
bu sunucuyu kapatmalımıyım? daha 8 günlük sunucu .
 
Hayır öyle bir şey yapmadım, sürekli torrent programı açık b2b olduğundan sürekli al/ver yaptığından dolayı DDOS olarak algılanmış olabilir mi ?



Nasıl tam olarak anladım, şimdi ben torrenti indirip renderlayıp youtube atıyorum indirme bittiği gibi silersem nasıl renderlayıp upload edeceğim ?

hocam torrent indimi inince uplamaya başlıyor onu durdurmanız lazım hatta durdurup silin ben size dosyayı silin demiyorum torrenti durdurun silin diyorum
 
Benimde dikkatimi o çekti, peki ben herhangi bir saldırıda filan bulunmadaım ama sürekli render ve torrent indiriyorum aralıksız ondan mıdır ?
bu sunucuyu kapatmalımıyım? daha 8 günlük sunucu .
ddos ile ilgili bir mail anladiğim kadariyla torentle ilgili birşey oldugunda aşagıdaki maili atıyor abuse message.txt içinde torent bilgileri yazıyor Screenshot by Lightshot
56
 
hocam torrent indimi inince uplamaya başlıyor onu durdurmanız lazım hatta durdurup silin ben size dosyayı silin demiyorum torrenti durdurun silin diyorum

Şimdi indirmeye yapınca, göndermeninde açık olmasını istiyor bittorent programı yoksa ben sürekli iner inmez torrent listesinden indirilen tüm torrentleri silmekteyim zaten
 
torrent de seed i açık bıraktıgından dolayı oluyor yüksek ihtimalle. indirirken ö.değil. yalnız tamamlandıkdan sonra hemen kapatırsan yani indridiğin torrent i durdurursan problem olmaz. ben öyle yapıyordm
 
arkadaşlar aynı durum bugün başıma geldi bende torrent ismini vs de vermiş :) biz dizi için


We have received information regarding spam and/or abuse from [email protected].

Please would you take all necessary measures to avoid this in future.

Furthermore, we request that you send a short response within 24 hours to us and to the complainant. This response should contain information about how this issue could happen and what you intend to do about it.

How to proceed:

- Solve the problem.
- Send a response to us using the following link: http://abuse.hetzner.de/statements/?token=...
- Send a response by email to the complainant

A technician will check the data and coordinate further proceedings. If multiple complaints have been received, the situation could lead to the server being blocked.

Important note:
When replying to us, please leave the abuse ID [AbuseID::23] unchanged in the subject line.


Best regards,

ne yapmak gerek bu konuda bende aynı şekilde bi diziyi unuttum seed yaptı bir süre indikten sonra. Şimdi tüm bu diziyi sildim torrenttende sunucudanda. Başke ne yapma kgerek yol gösterirseniz sevinirim
 
Kişiselleştirme

Tema editörü

Ayarlar Renkler

  • Mobil kullanıcılar bu fonksiyonları kullanamaz.

    Alternatif header

    Farklı bir görünüm için alternatif header yapısını kolayca seçebilirsiniz.

    Görünüm Modu Seçimi

    Tam ekran ve dar ekran modları arasında geçiş yapın.

    Izgara Görünümü

    Izgara modu ile içerikleri kolayca inceleyin ve düzenli bir görünüm elde edin.

    Resimli Izgara Modu

    Arka plan görselleriyle içeriğinizi düzenli ve görsel olarak zengin bir şekilde görüntüleyin.

    Yan Paneli Kapat

    Yan paneli gizleyerek daha geniş bir çalışma alanı oluşturun.

    Sabit Yan Panel

    Yan paneli sabitleyerek sürekli erişim sağlayın ve içeriğinizi kolayca yönetin.

    Box görünüm

    Temanızın yanlarına box tarzı bir çerçeve ekleyebilir veya mevcut çerçeveyi kaldırabilirsiniz. 1300px üstü çözünürler için geçerlidir.

    Köşe Yuvarlama Kontrolü

    Köşe yuvarlama efektini açıp kapatarak görünümü dilediğiniz gibi özelleştirin.

  • Renginizi seçin

    Tarzınızı yansıtan rengi belirleyin ve estetik uyumu sağlayın.

Geri