Forum
arkadaslar bugün internetin yavaş oldugunu fark edip fortinet 8o cm cihazın arayüzüne girip bakdıgımda neredeyse tüm interneti server adrresimin çekdiğini gördüm top sesions kısmından serverın gittiği ipler 98.126.83.219-98.126.78.179-98.126.83.21 vb ip adreslerine rastladım dikkatimi birde destination port 3389 gözukuyor bende serverı update edeyım dedım update yaparken verdıgım aralıktan başka hiç bir ip adresini göremedim acaba bu adresler update iplerimi server ı virüs taramasından da geçirdim hiç birşey bulamadı?
3389 remote desktop portu. Verdiğiniz IP de microsoft ait değil. Muhtemelen biri remote desktop yapmaya çalışıyor.
NetRange: 98.126.0.0 - 98.126.255.255 CIDR: 98.126.0.0/16 OriginAS: AS35908 NetName: VPLSNET NetHandle: NET-98-126-0-0-1 Parent: NET-98-0-0-0-0 NetType: Direct Allocation Comment: Comment: For legal requests/assistance please use the Comment: following contact information: Comment: VPLS Subpoena Phone: 213-406-9088 Comment: VPLS Abuse Fax: 213-406-9001 Comment: VPLS AUP, Terms of Service and DMCA/Copyright notices info: Comment: http://www.vpls.net/privacy/ RegDate: 2008-06-10 Updated: 2012-03-02
[URL= http://img824.imageshack.us/img824/548/adszsfu.jp g" target="_blank">http://img824.imageshack.us/img824/548/adszsfu.jp g"/> [/IMG][/URL]
Uploaded with [URL= http://imageshack.us ]ImageShack.us[/URL]
şu şekilde daha dogru olur
Remote desktop portunuzu değiştirebilirsiniz.
http://www.serhatakinci.com/index.php/mstsc-tarafinda-default-portu-degistirmek.html
Uğur bey portları değiştirdim server a reset attım şimdilik sıkıntı yok gibi
Merhaba;
fortigate üzerindende 3389 portunu erişeme kapatsaydınız da sıkıntınız kalmayacaktı. fortigate üzerinde açık kalan dış bacak portlarınızı tekrar gözden geçirmek en iyisi olacaktır.