דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. רשתות
  4. בקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי

בקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי

מתוזמן נעוץ נעול הועבר רשתות
14 פוסטים 4 כותבים 355 צפיות 4 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • גיפהג גיפה

    יש בבעלותי אתר מבוסס nodeBB היושב על הדומיין https://hamusicay.com/,
    בזמן האחרון השרת ממש הגיב באיטיות,
    ואז שמתי לב לתדהמתי שישנו דומיין בשם https://boxxcomby.ru/ שמפנה לIP של השרת VPS שלי.
    הגשתי תלונה להפרת זכויות יוצרים בחברת contabo (שאצלם נרכש השרת) ואין להם ממש איך לעזור.
    כמובן שבדקתי ברשומות הDNS בדומיין שלי, אבל אין זכר לדומיין הנ"ל, מה שכנראה אומר שהוא ביצע הפנייה ישירה לIP.
    יש מה לעשות? עזרתכם הדחופה - בתודה מראש.

    chvC מנותק
    chvC מנותק
    chv
    כתב ב נערך לאחרונה על ידי
    #2

    @גיפה אין שום הפרת זכויות יוצרים ברישום של ה-IP של השרת שלך ברשומות ה-DNS של הדומיין הזה.
    בנוגע לשאלה אם יש מה לעשות - אתה יכול להחליט לא להגיב לבקשות שמגיעות דרך הדומיין הזה. או להגיב בדף שגיאה וכדו'.
    תוכל להגדיר את זה ברמת שרת ה-HTTP של לינוקס עצמה (בהנחה שזו מערכת ההפעלה שאתה משתמש בשרת), את זה עושים עם IPtables. או שאתה משתמש בכלי כלשהו כשרת ווב - לדוגמא Nginx - ותוכל להשתמש בו בשביל להגדיר את החסימה/ניתוב/שגיאה וכדו'.

    בלוג

    גיפהג תגובה 1 תגובה אחרונה
    6
    • chvC chv

      @גיפה אין שום הפרת זכויות יוצרים ברישום של ה-IP של השרת שלך ברשומות ה-DNS של הדומיין הזה.
      בנוגע לשאלה אם יש מה לעשות - אתה יכול להחליט לא להגיב לבקשות שמגיעות דרך הדומיין הזה. או להגיב בדף שגיאה וכדו'.
      תוכל להגדיר את זה ברמת שרת ה-HTTP של לינוקס עצמה (בהנחה שזו מערכת ההפעלה שאתה משתמש בשרת), את זה עושים עם IPtables. או שאתה משתמש בכלי כלשהו כשרת ווב - לדוגמא Nginx - ותוכל להשתמש בו בשביל להגדיר את החסימה/ניתוב/שגיאה וכדו'.

      גיפהג מנותק
      גיפהג מנותק
      גיפה
      מדריכים
      כתב ב נערך לאחרונה על ידי
      #3

      @chv אשמח אם תוכל לפרט איך מגדירים את זה בNginx.
      בתודה מראש

      chvC תגובה 1 תגובה אחרונה
      0
      • גיפהג גיפה

        @chv אשמח אם תוכל לפרט איך מגדירים את זה בNginx.
        בתודה מראש

        chvC מנותק
        chvC מנותק
        chv
        כתב ב נערך לאחרונה על ידי
        #4

        @גיפה אתה צריך למצוא את קובץ הקונפיגורציה של Nginx במכונה שלך (בדרך כלל קובץ nginx.conf או קובץ default בתוך תיקיית sites-available, ב-etc/nginx), לפתוח אותו ולהוסיף בתחילת הקובץ קטע קוד כזה:

        server {
            listen 80;
            server_name _;
            return 403;
        }
        

        (אתה יכול לבחור להחזיר תשובת HTTP אחרת, נגיד 444 או כל דבר אחר. סתם שיקול שלך)

        לאחר שערכת את קובץ הקונפיגורציה עליך לאתחל את השירות של Nginx כדי שישתמש בהגדרות החדשות - את זה עושים ככה (אם Nginx מקונפג אצלך כשירות שמנוהל על ידי systemctl):

        sudo systemctl reload nginx
        

        (תצטרך לספק סיסמה של super user).

        שים לב עליך לוודא שבקובץ הקונפיגורציה יש server block שמתאים לדומיין שאתה כן רוצה לאפשר ממנו בקשות. אם יש לך שאלות תעלה לכאן את הקוד ונראה.

        בלוג

        LEVI HL A0533057932A 2 תגובות תגובה אחרונה
        7
        • LEVI HL מנותק
          LEVI HL מנותק
          LEVI H
          מדריכים
          כתב ב נערך לאחרונה על ידי
          #5

          לא ייאמן, יטופל.

          תגובה 1 תגובה אחרונה
          0
          • chvC chv

            @גיפה אתה צריך למצוא את קובץ הקונפיגורציה של Nginx במכונה שלך (בדרך כלל קובץ nginx.conf או קובץ default בתוך תיקיית sites-available, ב-etc/nginx), לפתוח אותו ולהוסיף בתחילת הקובץ קטע קוד כזה:

            server {
                listen 80;
                server_name _;
                return 403;
            }
            

            (אתה יכול לבחור להחזיר תשובת HTTP אחרת, נגיד 444 או כל דבר אחר. סתם שיקול שלך)

            לאחר שערכת את קובץ הקונפיגורציה עליך לאתחל את השירות של Nginx כדי שישתמש בהגדרות החדשות - את זה עושים ככה (אם Nginx מקונפג אצלך כשירות שמנוהל על ידי systemctl):

            sudo systemctl reload nginx
            

            (תצטרך לספק סיסמה של super user).

            שים לב עליך לוודא שבקובץ הקונפיגורציה יש server block שמתאים לדומיין שאתה כן רוצה לאפשר ממנו בקשות. אם יש לך שאלות תעלה לכאן את הקוד ונראה.

            LEVI HL מנותק
            LEVI HL מנותק
            LEVI H
            מדריכים
            כתב ב נערך לאחרונה על ידי
            #6

            @chv כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

            @גיפה אתה צריך למצוא את קובץ הקונפיגורציה של Nginx במכונה שלך (בדרך כלל קובץ nginx.conf או קובץ default בתוך תיקיית sites-available, ב-etc/nginx), לפתוח אותו ולהוסיף בתחילת הקובץ קטע קוד כזה:

            server {
                listen 80;
                server_name _;
                return 403;
            }
            

            (אתה יכול לבחור להחזיר תשובת HTTP אחרת, נגיד 444 או כל דבר אחר. סתם שיקול שלך)

            לאחר שערכת את קובץ הקונפיגורציה עליך לאתחל את השירות של Nginx כדי שישתמש בהגדרות החדשות - את זה עושים ככה (אם Nginx מקונפג אצלך כשירות שמנוהל על ידי systemctl):

            sudo systemctl reload nginx
            

            (תצטרך לספק סיסמה של super user).

            שים לב עליך לוודא שבקובץ הקונפיגורציה יש server block שמתאים לדומיין שאתה כן רוצה לאפשר ממנו בקשות. אם יש לך שאלות תעלה לכאן את הקוד ונראה.

            חשוב לכתוב משהו בserver name?

            A0533057932A תגובה 1 תגובה אחרונה
            0
            • LEVI HL LEVI H

              @chv כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

              @גיפה אתה צריך למצוא את קובץ הקונפיגורציה של Nginx במכונה שלך (בדרך כלל קובץ nginx.conf או קובץ default בתוך תיקיית sites-available, ב-etc/nginx), לפתוח אותו ולהוסיף בתחילת הקובץ קטע קוד כזה:

              server {
                  listen 80;
                  server_name _;
                  return 403;
              }
              

              (אתה יכול לבחור להחזיר תשובת HTTP אחרת, נגיד 444 או כל דבר אחר. סתם שיקול שלך)

              לאחר שערכת את קובץ הקונפיגורציה עליך לאתחל את השירות של Nginx כדי שישתמש בהגדרות החדשות - את זה עושים ככה (אם Nginx מקונפג אצלך כשירות שמנוהל על ידי systemctl):

              sudo systemctl reload nginx
              

              (תצטרך לספק סיסמה של super user).

              שים לב עליך לוודא שבקובץ הקונפיגורציה יש server block שמתאים לדומיין שאתה כן רוצה לאפשר ממנו בקשות. אם יש לך שאלות תעלה לכאן את הקוד ונראה.

              חשוב לכתוב משהו בserver name?

              A0533057932A מנותק
              A0533057932A מנותק
              A0533057932
              כתב ב נערך לאחרונה על ידי A0533057932
              #7

              @LEVI-H כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

              @chv כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

              @גיפה אתה צריך למצוא את קובץ הקונפיגורציה של Nginx במכונה שלך (בדרך כלל קובץ nginx.conf או קובץ default בתוך תיקיית sites-available, ב-etc/nginx), לפתוח אותו ולהוסיף בתחילת הקובץ קטע קוד כזה:

              server {
                  listen 80;
                  server_name _;
                  return 403;
              }
              

              (אתה יכול לבחור להחזיר תשובת HTTP אחרת, נגיד 444 או כל דבר אחר. סתם שיקול שלך)

              לאחר שערכת את קובץ הקונפיגורציה עליך לאתחל את השירות של Nginx כדי שישתמש בהגדרות החדשות - את זה עושים ככה (אם Nginx מקונפג אצלך כשירות שמנוהל על ידי systemctl):

              sudo systemctl reload nginx
              

              (תצטרך לספק סיסמה של super user).

              שים לב עליך לוודא שבקובץ הקונפיגורציה יש server block שמתאים לדומיין שאתה כן רוצה לאפשר ממנו בקשות. אם יש לך שאלות תעלה לכאן את הקוד ונראה.

              חשוב לכתוב משהו בserver name?

              אם אתה רוצה לחסום דומיין מסויים בדווקא תכתוב אותו
              אם אתה רוצה לחסום גישה לכל דומיין (שאין לו בלוק ישיר) תשאיר כמו שכתוב

              נ.ב. אחרי העריכה עליך להריץ

              sudo nginx -t 
              

              על מנת לוודאות שאין שגיאות לפני ההפעלה מחדש של NGINX

              LEVI HL תגובה 1 תגובה אחרונה
              0
              • A0533057932A A0533057932

                @LEVI-H כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

                @chv כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

                @גיפה אתה צריך למצוא את קובץ הקונפיגורציה של Nginx במכונה שלך (בדרך כלל קובץ nginx.conf או קובץ default בתוך תיקיית sites-available, ב-etc/nginx), לפתוח אותו ולהוסיף בתחילת הקובץ קטע קוד כזה:

                server {
                    listen 80;
                    server_name _;
                    return 403;
                }
                

                (אתה יכול לבחור להחזיר תשובת HTTP אחרת, נגיד 444 או כל דבר אחר. סתם שיקול שלך)

                לאחר שערכת את קובץ הקונפיגורציה עליך לאתחל את השירות של Nginx כדי שישתמש בהגדרות החדשות - את זה עושים ככה (אם Nginx מקונפג אצלך כשירות שמנוהל על ידי systemctl):

                sudo systemctl reload nginx
                

                (תצטרך לספק סיסמה של super user).

                שים לב עליך לוודא שבקובץ הקונפיגורציה יש server block שמתאים לדומיין שאתה כן רוצה לאפשר ממנו בקשות. אם יש לך שאלות תעלה לכאן את הקוד ונראה.

                חשוב לכתוב משהו בserver name?

                אם אתה רוצה לחסום דומיין מסויים בדווקא תכתוב אותו
                אם אתה רוצה לחסום גישה לכל דומיין (שאין לו בלוק ישיר) תשאיר כמו שכתוב

                נ.ב. אחרי העריכה עליך להריץ

                sudo nginx -t 
                

                על מנת לוודאות שאין שגיאות לפני ההפעלה מחדש של NGINX

                LEVI HL מנותק
                LEVI HL מנותק
                LEVI H
                מדריכים
                כתב ב נערך לאחרונה על ידי
                #8

                @A0533057932 אוקי. תודה!
                (טוב שאתה נמצא כשצריך אחד כמוך 😉)

                A0533057932A תגובה 1 תגובה אחרונה
                0
                • chvC chv

                  @גיפה אתה צריך למצוא את קובץ הקונפיגורציה של Nginx במכונה שלך (בדרך כלל קובץ nginx.conf או קובץ default בתוך תיקיית sites-available, ב-etc/nginx), לפתוח אותו ולהוסיף בתחילת הקובץ קטע קוד כזה:

                  server {
                      listen 80;
                      server_name _;
                      return 403;
                  }
                  

                  (אתה יכול לבחור להחזיר תשובת HTTP אחרת, נגיד 444 או כל דבר אחר. סתם שיקול שלך)

                  לאחר שערכת את קובץ הקונפיגורציה עליך לאתחל את השירות של Nginx כדי שישתמש בהגדרות החדשות - את זה עושים ככה (אם Nginx מקונפג אצלך כשירות שמנוהל על ידי systemctl):

                  sudo systemctl reload nginx
                  

                  (תצטרך לספק סיסמה של super user).

                  שים לב עליך לוודא שבקובץ הקונפיגורציה יש server block שמתאים לדומיין שאתה כן רוצה לאפשר ממנו בקשות. אם יש לך שאלות תעלה לכאן את הקוד ונראה.

                  A0533057932A מנותק
                  A0533057932A מנותק
                  A0533057932
                  כתב ב נערך לאחרונה על ידי
                  #9

                  @chv כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

                  שים לב עליך לוודא שבקובץ הקונפיגורציה יש server block שמתאים לדומיין שאתה כן רוצה לאפשר ממנו בקשות.

                  @LEVI-H שים לב שפה כבר ענו על השאלה
                  (אמנם צריך לדעת מה הכוונה פה כדי להבין שזה עונה על השאלה)

                  LEVI HL תגובה 1 תגובה אחרונה
                  0
                  • LEVI HL LEVI H

                    @A0533057932 אוקי. תודה!
                    (טוב שאתה נמצא כשצריך אחד כמוך 😉)

                    A0533057932A מנותק
                    A0533057932A מנותק
                    A0533057932
                    כתב ב נערך לאחרונה על ידי A0533057932
                    #10

                    @LEVI-H כנו כן אני לא הייתי מניח באותו קובץ
                    אלא יוצר קובץ חדש
                    (block או block.conf - תלוי במבנה השימוש שלי בNGINX)
                    מיוחד לחסימה

                    LEVI HL תגובה 1 תגובה אחרונה
                    0
                    • A0533057932A A0533057932

                      @chv כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

                      שים לב עליך לוודא שבקובץ הקונפיגורציה יש server block שמתאים לדומיין שאתה כן רוצה לאפשר ממנו בקשות.

                      @LEVI-H שים לב שפה כבר ענו על השאלה
                      (אמנם צריך לדעת מה הכוונה פה כדי להבין שזה עונה על השאלה)

                      LEVI HL מנותק
                      LEVI HL מנותק
                      LEVI H
                      מדריכים
                      כתב ב נערך לאחרונה על ידי
                      #11

                      @A0533057932 כן, רק שלא קראתי את כל הפוסט של chv, רק את הקטע קוד, והטקסט שלפניו...

                      תגובה 1 תגובה אחרונה
                      0
                      • A0533057932A A0533057932

                        @LEVI-H כנו כן אני לא הייתי מניח באותו קובץ
                        אלא יוצר קובץ חדש
                        (block או block.conf - תלוי במבנה השימוש שלי בNGINX)
                        מיוחד לחסימה

                        LEVI HL מנותק
                        LEVI HL מנותק
                        LEVI H
                        מדריכים
                        כתב ב נערך לאחרונה על ידי
                        #12

                        @A0533057932 אפשר לדעת מדוע?

                        A0533057932A תגובה 1 תגובה אחרונה
                        0
                        • LEVI HL LEVI H

                          @A0533057932 אפשר לדעת מדוע?

                          A0533057932A מנותק
                          A0533057932A מנותק
                          A0533057932
                          כתב ב נערך לאחרונה על ידי A0533057932
                          #13

                          @LEVI-H כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

                          @A0533057932 אפשר לדעת מדוע?

                          כי כך לכל דומיין יש קובץ משלו
                          ובמקרה של שגיאות אתה פשוט משבית את הקובץ והNGINX ממשיך לפעול
                          בשונה משימוש בקובץ אחד
                          שבמקרה של שגיאה אף אתר לא יפעל

                          כמו כן הרבה יותר קל לערוך הגדרות שונות לכל דומיין
                          כי לכל אחד יש קובץ נפרד

                          LEVI HL תגובה 1 תגובה אחרונה
                          1
                          • A0533057932A A0533057932

                            @LEVI-H כתב בבקשת מידע | דחוף - האקר רוסי ביצע הרעלת DNS לשרת שלי:

                            @A0533057932 אפשר לדעת מדוע?

                            כי כך לכל דומיין יש קובץ משלו
                            ובמקרה של שגיאות אתה פשוט משבית את הקובץ והNGINX ממשיך לפעול
                            בשונה משימוש בקובץ אחד
                            שבמקרה של שגיאה אף אתר לא יפעל

                            כמו כן הרבה יותר קל לערוך הגדרות שונות לכל דומיין
                            כי לכל אחד יש קובץ נפרד

                            LEVI HL מנותק
                            LEVI HL מנותק
                            LEVI H
                            מדריכים
                            כתב ב נערך לאחרונה על ידי
                            #14
                            פוסט זה נמחק!
                            תגובה 1 תגובה אחרונה
                            0

                            • התחברות

                            • אין לך חשבון עדיין? הרשמה

                            • התחברו או הירשמו כדי לחפש.
                            • פוסט ראשון
                              פוסט אחרון
                            0
                            • חוקי הפורום
                            • פופולרי
                            • לא נפתר
                            • משתמשים
                            • חיפוש גוגל בפורום
                            • צור קשר