Hallo,
ich bin ziemlich durch den Wind.
Habe heute morgen einen Email erhalten, daß mein Rootserver gesperrt wurde wegen einer ausgehenenden DOS-Attacke.
ich habe auf meinem Server ein paar Bekannte, die lediglich ihre Webseite darauf hosten. Wie kann das passieren ?
Vor einiger Zeit funktioniere das Root-Passwort nicht mehr. Ich meldete mich beim Support, die nur sagten, ich können alles neu auspielen etc. und es dann neu setzen. Dann fand ich zufällig eine Email von S4Y, die mir mitteilte, daß sie mein Root-Passwort geändert haben, turnusmäßig.
Mit diesem neuen Passwort konnt eich mich ebenfalls nicht mehr einloggen.
Und jetzt kam diese Mail, die mir miteilte, von meinem Server wäre eine DOS-Atacke ausgegangen.
Ich habe jetzt Angst, daß da irgendwas auf mich zhukommt. Ich bin Privatmensch und habe ein Kind. Von wegen Regress und so.
Der Supportmitarbeiter hatte irgendwie keine Lust mir Auskunft zu geben und wollte mir auch nicht veraten, von wem die Beschwerde über die DOS-Attacke kam, noch wer da dahinter steckt.
Was soll ich nur tun ?
Ich soll nun ein PDF auzsfüllen und denen zufaxen bezgl. Neuinstallation etc. und Entsperrung.
Die AE wurden bereits berechnet für die Sperrung.
Was passiert jetzt ? Bringt man mich jetzt um meine Existenz ???
HIer ein Auszug aus dem Log welches an der Supportmail hin:
5E: capa ipl port 10000 2 17. 172. 1 77. 218 (wohl meine server IP)
das Ganze gibt es statt mit "capa" auch noch mit:
vaire
gram
balbo-0
haleth
donnamira-5
nienna
mim
dori
floi
adaldrida
pelindur
wilibald-2
Die IP-Adresse ist anscheinend auch neuerdings auf einer Spamliste drauf (server-deny oder so, google...)
Was bedeutet das ?
Was soll ich nur tun ?
Was passiert nun ?
Was genau ist passiert ?
Über eine Antwort würde ich mich sehr freuen.
mbroemme ist doch hier im Forum, habe ich gesehen. Arbeitet er nicht bei S4Y ?
Kannst du mal schauen ?
P.S. will jetzt sowieso alles kündigen, damit so etwas in Zukunft nicht mehr passiert.
Grüße
sammes
Last edited by a moderator: