Hallo,
ich habe bei Hetzner einen Dedizierten Server und habe 2 Abuse-Messages bekommen:
2. Mail zur selben Zeit:
Was genau ist hier passiert? Wurde auf meinen Server ein DoS-Angriff durchgeführt? Warum macht mein Server dann auch so viel ausgehenden Traffic?
Logs habe ich alle überprüft, dort ist nichts zu finden.
Auf dem Server werden CSS-Gameserver gehostet. Keine weiteren Dienste (außer SSH) laufen.
Wie sollte ich hier verfahren? Was will Hetzner für eine Stellungnahme? Wie kann man so etwas verhindern?
MfG
ich habe bei Hetzner einen Dedizierten Server und habe 2 Abuse-Messages bekommen:
Code:
[...] wir haben Hinweise, dass ein Angriff auf Ihren Server erfolgt. Die Verantwortlichen hierfür wurden aufgefordert das Problem zu loesen und eine Stellungnahme zur Ursache abzugeben. [...]
----- attachment -----
Direction IN
Internal xxx.xxx.xxx.xxx
Threshold Packets 50.000 packets/s
Sum 17.721.000 packets/300s (59.070 packets/s), 14.445 flows/300s (48 flows/s), 0,990 GByte/300s (27 MBit/s)
External 88.80.223.151, 17.717.000 packets/300s (59.056 packets/s), 14.442 flows/300s (48 flows/s), 0,990 GByte/300s (27 MBit/s)
External 95.208.35.202, 4.000 packets/300s (13 packets/s), 3 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
2. Mail zur selben Zeit:
Code:
[...]wir haben Hinweise, dass von Ihrem Server aus ein Angriff durchgeführt wurde.
Wir bitten Sie alle nötigen Maßnahmen zu treffen, um dies künftig zu vermeiden und um die Lösung des Problems. Außerdem bitten wir Sie um die Abgabe einer kurzen Stellungnahme an uns. Diese Stellungnahme soll Angaben enthalten, wie es zu dem Vorfall kommen konnte, bzw. was Sie dagegen unternehmen werden. Sollten folgende Schritte nicht erfolgreich durchgeführt werden, kann Ihr Server zu jedem Zeitpunkt nach dem Sat Mar 30 12:10:10 +0100 2013 gesperrt werden.[...]
----- attachment -----
Direction OUT
Internal xxx.xxx.xxx.xxx
Threshold Packets 30.000 packets/s
Sum 17.004.000 packets/300s (56.680 packets/s), 14.045 flows/300s (46 flows/s), 0,809 GByte/300s (22 MBit/s)
External 88.80.223.151, 16.999.000 packets/300s (56.663 packets/s), 14.042 flows/300s (46 flows/s), 0,807 GByte/300s (22 MBit/s)
External 95.208.35.202, 5.000 packets/300s (16 packets/s), 3 flows/300s (0 flows/s), 0,002 GByte/300s (0 MBit/s)
Was genau ist hier passiert? Wurde auf meinen Server ein DoS-Angriff durchgeführt? Warum macht mein Server dann auch so viel ausgehenden Traffic?
Logs habe ich alle überprüft, dort ist nichts zu finden.
Auf dem Server werden CSS-Gameserver gehostet. Keine weiteren Dienste (außer SSH) laufen.
Wie sollte ich hier verfahren? Was will Hetzner für eine Stellungnahme? Wie kann man so etwas verhindern?
MfG