chuvadenovembro Postado Novembro 23, 2017 Compartilhar Postado Novembro 23, 2017 Pessoal, Após as 12h de hoje, tivemos um comportamento anormal em alguns servidores. Várias contas de emails em vários servidores tiveram suas senhas comprometidas... Os envios são feitos a partir de computadores "teoricamente" infectados... Alguém mais teve esse tipo de problema hoje? Receio tratar-se de algum virus novo fazendo contaminação em massa... 0 Citar █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link para o comentário Compartilhar em outros sites More sharing options...
barreto Postado Novembro 23, 2017 Compartilhar Postado Novembro 23, 2017 @chuvadenovembro ontem no VPS de um cliente tivemos um problema parecido. Mais ocorreu com apenas uma conta de um domínio específico. Mais, o e-mail recebia conexões de diferentes computadores/endereços IP. Alterei a senha da conta, recomendamos ao usuário do e-mail para verificar seu computador e até agora o problema não ocorreu mais. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Administração NullRoute Postado Novembro 23, 2017 Administração Compartilhar Postado Novembro 23, 2017 Tive problema assim na semana passada, isso ocorre por brute force. Em meus clientes é brute force rolando o dia inteiro de dezenas de IP's diferentes...Já fiz de tudo e um pouco, desde csf firewall até ModSec mas esses $#% são um pé no saco. Ainda mais quando cliente tem senha mudar@123# ... 0 Citar Eu sou a existência que vocês chamam de "mundo". Ou talvez "universo", ou talvez "Deus", ou talvez "verdade", ou talvez "tudo", ou talvez "um". Link para o comentário Compartilhar em outros sites More sharing options...
AntonioDuarte Postado Novembro 23, 2017 Compartilhar Postado Novembro 23, 2017 O tempo todo sem parar.Esses botnets estão bastante inteligentes, usam multiplas conexões e com ips diferentes, com intervalos de tempo aleatórios.Infelizmente muitos usam senhas fáceis, tipo username2017Só resolvi bloqueando o IP quando há 7 erros de senha para 5 minutos e 20 erros de senha para 24 horas 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Jorge Marcelino Postado Novembro 23, 2017 Compartilhar Postado Novembro 23, 2017 Aqui é a mesma coisa, chega a bloquear mais de 1.000 IPs por dia... Hoje é dia de ficar esperto, o que vai ter de loja fazendo envio de email em massa. 0 Citar █ www.HostSeries.com.br - Hospedagem de sites | Revenda de Hospedagem cPanel | VPS KVM SSD | Streaming | Performance Superior com discos SSD NVMe e Litespeed! Data center Tier 4 HIVELOCITY Link para o comentário Compartilhar em outros sites More sharing options...
Thiago Santos Postado Novembro 24, 2017 Compartilhar Postado Novembro 24, 2017 Tive problema em um servidor ontem, alta demanda no SMTP, tranquei tudo e verifiquei que algumas contas de emails estavam enviando spam, alterei as senhas e informei os clientes, parece ter sido resolvido, mas não encontrei a causa real, hoje tudo normal ainda. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pablo Si Postado Novembro 24, 2017 Compartilhar Postado Novembro 24, 2017 Aqui tá tenso... o normal é 1 ou 2 invasões por semana no entanto desde ontem foram mais de 100 contas comprometidas em 8 servidores... em poucas horas tá bem estranho 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
chuvadenovembro Postado Novembro 24, 2017 Autor Compartilhar Postado Novembro 24, 2017 47 minutos atrás, Pablo Si disse: Aqui tá tenso... o normal é 1 ou 2 invasões por semana no entanto desde ontem foram mais de 100 contas comprometidas em 8 servidores... em poucas horas tá bem estranho Até achei que o pessoal acima não tinha entendido, pois estão comentando sobre situação corriqueira... Eu tentei encontrar algo falando sobre algum virus novo, mas não achei nada...ao menos hoje não teve nenhuma ocorrência. Fiquei preocupado com esse tipo de problema, pois imagine se o setor de abuse do data center não quer nem saber de quem foi a culpa e como disse, não achei nenhum relato sobre algum vírus novo para justificar tanto envio de spam em tão pouco tempo com vários servidores... 0 Citar █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link para o comentário Compartilhar em outros sites More sharing options...
LucianoZ Postado Novembro 24, 2017 Compartilhar Postado Novembro 24, 2017 tive umas 2 contas nesse mesmo problema, como se soube-se a senha do e-mail, to achando que isso pode ter sido alguma botnet que infectou computadores de clientes, pois é muito estranho 0 Citar Chamou? Estamos ai! Link para o comentário Compartilhar em outros sites More sharing options...
Pablo Si Postado Novembro 24, 2017 Compartilhar Postado Novembro 24, 2017 Parece ter dado uma acalmada aqui.. o pico de "invasões" foi ontem. Foi como se um bot tivesse rastreado senhas em vários servers... 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.