Comportement abusif constaté sur votre service vps
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Comportement abusif constaté sur votre service vps

by
Aryya
Created on 2023-08-30 13:26:29 (edited on 2024-09-04 14:15:22) in Serveurs Privés Virtuels (VPS)

Bonjour, j'ai recu cet email concernant des attaques provenant de mon VPS mais je ne sais pas comment résoudre le problème. Je n'ai pas touché à mon VPS depuis au moins deux ans donc je ne comprends pas ce qui a pu soudainement changer et produire ces attaques, j'ai écrit à OVH mais mon mail est resté sans réponse pour l'instant...

Auriez-vous une piste pour m'aider à résoudre le problème?
D'avance merci :)

-----

Bonjour,

Un comportement abusif (Network Attack) provenant de votre VPS vpsXXX[.]ovh[.]net nous a été rapporté ou a été constaté par nos équipes.

Vous trouverez ci-après des éléments techniques montrant le problème :

-- début des éléments techniques --
--- about ----

-Category: networkAttack

---- logs follow ----

27/08/2023 15:57:31 src XXX dest XXX FR IPv4 1514 Fragmented IP protocol (proto=UDP 17, off=0, ID=22be) [Reassembled in #8481]
27/08/2023 15:57:31 src XXX dest XXX FR IPv4 1514 Fragmented IP protocol (proto=UDP 17, off=1480, ID=22be) [Reassembled in #8481]
27/08/2023 15:57:31 src XXX dest XXX FR IPv4 1514 Fragmented IP protocol (proto=UDP 17, off=0, ID=2305) [Reassembled in #24902]
27/08/2023 15:57:31 src XXX dest XXX FR IPv4 1514 Fragmented IP protocol (proto=UDP 17, off=1480, ID=2305) [Reassembled in #24902]

--- Forwarded email(s) ---
-- fin des éléments techniques --

Nous vous demandons d'investiguer et de corriger ce problème qui présente une violation de nos conditions générales d'utilisation.

Merci de répondre à cet e-mail en indiquant les mesures que vous avez prises pour faire cesser cet abus.

Cordialement,

L'équipe Trust & Safety OVHcloud.


3 Replies ( Latest reply on 2023-08-30 15:07:44 by
janus57
)

Bonjour,


Je n'ai pas touché à mon VPS depuis au moins deux ans

Si cela inclut les mises à jour, alors vous avez de très fortes chances que votre serveur ce soit faire piraté.

Cordialement, janus57

Merci pour votre réponse. Comment savoir si c'est le cas? Et que faire, est-ce que changer le mot de passe root peut suffir?


Comment savoir si c'est le cas? Et que faire, est-ce que changer le mot de passe root peut suffir?


Vos questions me laissent sans voix.
Avez-vous la compétence requise pour administrer un VPS ?

Bonjour,


Comment savoir si c'est le cas?

Malheureusement il n'y a pas de méthode magique, vous devez inspecter votre serveur à la recherche de trace de piratage.
Cela peut être aussi au niveau de l'OS qu'au niveau des applications (par exemple pour un serveur Web c'est le site qui peut être piraté et le pirate via un script ce sert de votre serveur comme vecteur d'attaque).


Et que faire, est-ce que changer le mot de passe root peut suffir?

Absolument pas, la il faut faire le travail d'un administrateur système (ce qu'on indique à OVH savoir faire quand on loue un serveur/VPS).

Cordialement, janus57