Ich habe nun auch zum ersten mal das Vergnügen seit 19:05 Uhr von Netcups DDoS Filter gefiltert zu werden.
Der Angriff geht offensichtlich auf Port 80. Und Pakete an diesen Port werden auch vorbildlich von Netcup gefiltert.
Gibt es irgendwas was ich noch tun kann um das ganze zu beschleunigen oder heißt es abwarten?
Der Angriff geht offensichtlich auf Port 80. Und Pakete an diesen Port werden auch vorbildlich von Netcup gefiltert.
Gibt es irgendwas was ich noch tun kann um das ganze zu beschleunigen oder heißt es abwarten?
Guten Tag Justus Theis,
vor wenigen Minuten fand ein massiver Angriff auf Ihr Produkt v22012121******* statt. Wir routen daher die betroffene IP-Adresse **.**.***.** über unseren kostenlosen DDoS-Filter. Dieser filtert alle Pakete, die den DDoS verursachen. So bleiben die Dienste Ihres Servers die nicht Angegriffen werden, weiterhin erreichbar. Bedingt durch die Filterung kann es zu etwas längeren Paket-Laufzeiten kommen.
Wir prüfen in regelmässigen Abständen, ob die Angriffe nachgelassen haben. Sobald dieses passiert ist, werden wir die IP-Adresse **.**.***.** wieder direkt auf Ihren Server routen.
Hier finden Sie Logauszüge, die den Angriff darstellen:
Direction: IN
Destination IP: **.**.***.**
Treshold Packets: 30000 packets/s
Sum Packets: 15480000 packets/300s (51600 packets/s)
Sum Bytes: 590.55 MByte/300s (15.75 MBit/s)
Log:
Detail Output:
Src IP Addrort Dst IP Addrort Proto Packets Bytes
57.232.**.**:34676 -> **.**.***.**:80 TCP 1000 40000
57.232.**.**:34676 -> **.**.***.**:80 TCP 1000 40000
35.131.***.*:24455 -> **.**.***.**:80 TCP 1000 40000
etc.pp
Last edited by a moderator: