logo NodeSeekbeta

因对外攻击扫描被被C-Server清退

买来就挂了个探针和搭了个节点 没用满两个月就莫名其妙被判对外扫描攻击被清退了 xhj017
看服务器断断续续上线还以为要好了 原来我就是那个黑了母鸡12345端口对外攻击的
https://www.nodeseek.com/post-679589-1 别人好歹还给了日志 到我头上连个日志都没有
而且看评论区9楼也有跟我一样的 xhj013
死的不明不白 都不知道是被黑去当肉鸡了还是怎么的

尊敬的用户:

在休斯顿 Zeta.10 服务器恢复正常后,我们于西欧时间16:15开展全面分析,并在16:15至20:15期间进行技术网络排查,以收集、解析并明确本次服务器宕停的根本原因。

经查,你的一项或多项服务违反了服务条款与公平使用政策,具体违规行为包括:

  • 对绝大多数用户与服务发起 TCP SYN IPv4 端口扫描,多次针对80端口及中国IP地址,且不限于上述端口与IP;其中最高频违规项在23分钟内记录达 2990次;

  • 从该VPS发起 SSH暴力破解攻击,针对指定端口;

  • 实施 UDP泛洪攻击(经分析数据包大小为73-114字节);

  • 进行 NTP放大扫描(1起独立案例);

  • 通过TCP协议 抓取代理资源;

  • 产生其他TCP/HTTP异常流量;

  • 注册信息完全虚假,且使用行为存在明显可疑特征,对现有用户的服务稳定性构成严重系统性风险;

  • 发起PayPal争议(无论我方胜诉与否,10起中我方胜诉7起),已彻底破坏公司对您的信任,此类情况按行业惯例处理。

需要明确说明:我们并未处罚或上报使用CloudFlare WARP等同类服务、P2P下载及其他灰色地带用途的用户。我们也未以任何方式干预、篡改你的VPS服务,所有流量数据均直接从所有VPS必须接入的对应NAT网桥采集。

我们使用tcpdump工具及专业入侵检测/防御系统(IDS/IPS)生成检测结果,相关配置经过实战验证且广泛审核。

分析从服务器全局重启后即刻开始,持续至对应时段。23分钟内共捕获近1000个TCP数据包、6分钟内捕获92000个UDP数据包,数据量足以明确认定上述严重违规行为。

必须严正声明:

你的行为已对数百名用户造成严重损害,导致其无法正常使用已购买的服务,累计受影响时长长达12天。

此外,你的恶意行为对Centerfield Ltd造成暂未核算的潜在损失,同时对本服务器上游服务商DartNode(Snaju Inc)造成明确经济损失——正是依托该服务商的支持,我们才能为你提供低于市场均价的服务。

你滥用了在本公司的服务权限。

你利用付费服务实施恶意行为,完全无视同服务器用户及整个社区的利益。你的不负责任行为,不仅危及依赖我们服务开展工作的用户,也损害了你所购买服务的运营公司。

对此必须采取处置措施。

DartNode作为IP地址受你恶意使用影响的上游服务商,要求妥善处理此事,我们将执行相关处置。

因此,即刻生效:终止你与Centerfield Ltd的全部服务及所有客户关系(含其他服务),不予申诉、不予退款、无任何形式赔偿。任何规则例外情况均由Centerfield Ltd全权酌情决定,不构成同类事件先例,特此明确声明相关权益不可使用、不可申诉。

我们不会向你提供更多细节,本邮件已充分说明全部情况。

Centerfield Ltd

123
123

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有61917位seeker

🎉欢迎新用户🎉