• Forumu şuan da Ziyaretçi olarak görüntülüyorsunuz. Forum ziyaretçileri tüm konu ve bağlantıları görüntüleyemez ve kaynaklara erişimi yoktur. Eğer üye iseniz buradan üye girişi yapın ya da burayı tıklayarak şimdi üye olun.
  • Ubden® Topluluk Projelerine, Aracılığınızla Destek Vermektedir.

    Topluluk projelerine katkı yapmak ve topluğumuza ulaşan genç girişimcilere destek olmak için Buradaki  bağlantıdan işlem kanallarına ulaşabilirsiniz.

    Desteklerinizle 7.000 kişilik bir ekosistem olduk ve büyümeye devam ediyoruz. Desteğiniz için teşekkürler.

Çözüldü Hetzner Network Abuse Message MAC Error Çözümü (ESXI-Proxmox-PfSense vb.)

cnkrt 

Süper Moderatör
Süper Moderatör
Hizmet Sağlayıcı
16 Şub 2023
103
151
KrediPara
989KP
Eğer Hetzner tarafından aşağıdaki gibi bir başlık içeren e-posta alırsanız ;

Abuse Message [AbuseID:XXXXXX]: MAC-Errors: MAC-Report for #0000XX (IP ADRESİNİZ)
bu uyarı gerçekten üstüne çalışmanız gereken bir mesajdır, ve ilgilenmezseniz sunucu erişim IP'nin kilitlenebilir.

HATA NEDEN OLUR ?

Öncelikle mesaj başlığından da anlayabileceğiniz gibi sorun izin verilen MAC adreslerinizden başka MAC adreslerine sahip makinelerden paket dışarıya paket çıkış olduğunu söylüyor. Basit anlamda
Bu bağlantıyı görüntüleyebilmek için kayıt olmalı zaten üyeyseniz üye girişi yapmalısınız.
adresinde listelenen sunucularınıza tanımlanmış MAC adresleriniz haricinde Hetzner'de kayıtlı olmayan (izin verilmeyen) MAC adreslerini kiralamış olduğunuz sunucu üzerinde kullanıyorsunuz demektir. Bu sorunu sanallaştırma yaptığınız çözümde hatalı yapılandırma ile karşılabilirsiniz. Örneğin Proxmox ya da Wmware ESXI gibi çözümlerde muhtemel bir makinenin MAC adresi izinli olmayan bir MAC ise, bu uyarıyı alırsınız.

Aşağıda ki görüntüde Hetzner robotta IP adresleriniz ve Ayrılmış MAC adreslerinizin listelendiği alanı örnek olarak görebilirsiniz.

1676374807483.png

HATA NASIL TESPİT EDİLİR ?

Önce Aşağıda ki görselde örneği olan şekilde içinde 1 adet .txt uzantılı eki olan bir e-posta alırsınız. (1 numaralı ek)
Ardından sorunu çözmeniz için son tarih e-posta içerisinde yer alır. (2 numaralı işaretli alan)

1676374402187.png

E-posta ekini açtığınızda metin belgesinde aşağıdaki gibi sunucunuzda izin verilen ve tespit edilen izinsiz MAC adreslerini görüntülersiniz.

1676374625534.png

Ayrıca kendiniz hangi IPlerin izinsiz MAC kullandığını tespit etmek için;
ESXI referans konusuna göz atın.

Bu ekranda izin verilen IP adresleriniz ve İzin verilmeyenleri liste halinde görüntülersiniz. İzin verilmeyen MAC adreslerinizi kullandığınız sanallaştırma çözümü içerisinde kontrol edebilirsiniz.

Hetzner Bununla İlgili En Net Açıklaması Şu Şekilde :

Please avoid direct layer-2 connections between your internal virtual machines and the external uplink interface. Otherwise, you forward traffic to our ToR switch which is intended for your internal communication. Paket like ARP,NDP or DHCP for example.

Yani burada açıkca DHCP, ARP yada NDP gibi paketler kullanarak dışarıya çıkış yaptığımızda trafik Hetznerin ToR switchinden geçtiğini belirtiyor.

HATA NASIL ÇÖZÜLÜR / GİDERİLİR ?

Bu hatanın çözümü kullanmış olduğunuz sanallaştırma çözümüne göre farklılık göstermektedir. Genel olarak en kolay çözümü izin verilmeyen MAC adresini kullanan cihaza izin verilen MAC adreslerinizden birini atamak olacaktır.

Eğer yerel ağ kurulumu yapıyorsanız, ortada bir Firewall ya da güvenlik duvarınız varsa gerekli kuralları kontrol edip paket gönderimlerini izinli MAC adresi üzerinden yapmalısınız.

Yani; bir makinenizde zorunlu olarak otomatik atanmış bir MAC bulunuyorsa bu MAC adresinin paketleri izinli MAC adresi üzerinden çıkmalıdır.

Bu konuyla ilgili nasıl yapılacağını belirten diğer konularımıza göz atabilirsiniz.
 
Moderatör tarafında düzenlendi:
Üst