Ich betreibe einen Rootserver (von SoYouStart.com, also OVH) mit einem Minecraft Server sowie Teamspeak Server darauf. Seit ein paar Tagen scheint die DDOS Protection nicht mehr zu greifen, jedenfalls friert der Server ein und im Control Panel von SoyouStart sehe ich einen enormen Trafficanstieg zu diesem Zeitpunkt. Der Server friert dann wie gesagt ein und muss neugestartet werden.
Auf dem Server läuft Ubuntu Server 12.04 "Precise Pangolin" LTS (64bits). Kann mir jemand einen Tipp geben, wie ich den Angreifer herausfinden kann bzw. die IPs um sie dann zu bannen? Gibt es eine Log?
In der Apache2 Log habe ich schon nachgesehen, da sind aber keine besonderen Einträge vorhanden. Vielleicht wird auch nicht der Port 80 angegriffen, sondern ein anderer? Könnt ihr mir sagen, wie ich
den Angreifern auf die Schliche kommen kann?
Vielen Dank vorab!!!
Auf dem Server läuft Ubuntu Server 12.04 "Precise Pangolin" LTS (64bits). Kann mir jemand einen Tipp geben, wie ich den Angreifer herausfinden kann bzw. die IPs um sie dann zu bannen? Gibt es eine Log?
In der Apache2 Log habe ich schon nachgesehen, da sind aber keine besonderen Einträge vorhanden. Vielleicht wird auch nicht der Port 80 angegriffen, sondern ein anderer? Könnt ihr mir sagen, wie ich
den Angreifern auf die Schliche kommen kann?
Vielen Dank vorab!!!