Сканирование портов апарсером

  • Автор темы Автор темы yadzha
  • Дата начала Дата начала

yadzha

A-Parser Pro License
A-Parser Pro
Получил сегодня абузу на сервер от датацентра за сканирование портов.
TCP мой-IP:41855 => 62.122.72.97 1085 - это прокси
TCP мой-IP :60566 => 62.122.72.179 1085 - прокси

Собственно вопрос, апарсер работает только на своем дефолтном порту 9091 ? Или же парсер соединяется с каждым прокси-серверами через новый рандомный порт?
 
Интерфейс A-Parser'а работает на 9091 порту. Исходящие соеденения идут с рандомных анонимных портов, предоставленных системой - обычно в диапозоне 32k-65k, это технология tcp
 
В точности аналогичная ситуация, тс, решил проблему как-нибудь?
 
переезжаю на новый сервер в другом ДЦ, это похоже единственный вариант решения проблемы
 
как вариант - не использовать паблик прокси
 
ДЦ сканирует открывающиеся порты. Если их много и открываются регулярно - блокируют сервер. Мне уже 3 раза хетзнер залочил серв, 2 раза за А-Парсер и один раз за мой собственный скрипт который через прокси работает. Прокси покупаю в fineproxy.org.
Завтра переезжаю в evoswitch, надеюсь там полояльнее к таким вещам относятся
 
это неверное утверждение, ДЦ не может сканировать "открывающиеся порты". видеть соеденения - да, но абуза исходит от владельца прокси сервера, а не от ДЦ
 
Я связывался с fineproxy. У них собственные прокси-сервера и они не абузили мой сервер. Абузы были именно от датацентра. Исходящие соединения, открывающиеся на разных портах с коннектом к множеству других IP адресам может быть как легальным методом работы, так и брутом или сканером уязвимостей или какой другой бякой. Видимо ДЦ превентивно действует, отключает на всякий случай подозрительные сервера, не дожидаясь возможных абуз от владельцев взломанных сайтов.
 
Тогда если в договоре не прописано что нельзя в любом виде использовать proxy-сервера то эти действия провайдера неправомерны
 
По мне так картина такая, дц тут не при чем, по крайней мере если на том же сервере в хетзнер на апарсере поставить к примеру авм прокси, то хоть сколько портов открывай, реакции от дц не будет, а вот fineproxy.org напротив, хоть и заявляют что прокси у них свои и сервер они не абузили, а получается так что в тексте абузы их ипы и представлены, получил полный список от супартов сервера, отсек подсети фаерволом, проксей стало в два раза меньше, но что характерно, включил и пока больше не абузят.
 
Назад
Верх