Guten Abend,
jetzt bekommen wir schon seit Tagen einen DDoS Angriff auf unseren Server, schon mittlerweile von 6 verschiedenen Servern, welche scheinbar alle auf Port 80 UDP zugreifen. Unsere Kundenpräsenzen sind nicht mehr erreichbar sowie die privaten Projekte.
Ich bitte um die Schliessung dieses Ports zu unserem Server im Corerouter / Switch.
Das jetzt schon zum 2. mal. Es ist doch nicht ihr Ernst mir im ersten Ticket zu raten, die Hoster anzuschreiben und abzuwarten, bis diese Ihre Server schlissen / überprüfen. Das ist sogar schon passiert, ein S4Y Server wurde sogar schon "geschlossen", jedenfalls ist er auch über das Netz nicht mehr erreichbar.
Heute am Abend kamen 2 neue Server dazu.
Derzeit folgende, nach meinem Stand:
193.239.7.27
193.239.6.73
85.17.10.67
193.239.6.97
von Kolido.net
und
85.25.138.87
62.75.222.31
wiederum von S4Y.
Wollen sie mir sagen, dass DDoS Angriffe nicht Aufgabe das RZ sind?
Im serversupportforum.de Forum wurde/wird die Sache auch schon diskutiert und Kunden sowie Dienstleister sind der Meinung, dass das Serverloft hier anpacken muss. Unser Server ist seit Stunden schon wieder überhaupt nicht erreichbar. Kein Ping kein SSH nichts. Nur der Traffic-Zähler der steigt. Das steigert nicht den Ruf.
Ich bitte um die Behebung des Problemes. Jetzt schon zum wiederholten male.
Das nenne ich nicht "Profi", wie man sich selbst bewirbt.
Mit freundlichen Grüssen
Patrick Bauer, ein verärgerter oder eher enttäuschter Kunde