Hallo
Ich bin neu hier und ehrlich gesagt auch im Bereich der Root-Server. Ich hatte zwar schon welche, allerdings sonst immer managed.
Nun, ich habe mir vor 3 Tagen einen Server bei Hetzner gemietet und eine Debian-Installation inkl. LAMP über deren Komplettimage gemacht. Schlussendlich habe ich noch kurz eine Domain auf den Server geleitet, fertig. Mehr wollte ich erstmal nicht machen, da dies vorerst nur reiner Spielerei diente. Richtig aufsetzen wollte ich den Server irgendwann im Laufe des Monats.
Zwei Tage ist dies so geblieben. Heute morgen allerdings staunte ich nicht schlecht, als ich diese Mail bekam:
Kurzer Auszug aus dem Log, der mitgesendet wurde:
Ich habe die IPs mal lieber anonymisiert.
Tatsächlich ist das ganze outgoing traffic, was ich doch recht komisch finde. Meine IP ist 176.9.4X.1XX. Wie man jetzt aber in der Liste bei der source IP sehen kann, wechselt diese tatsächlich (warum? wie das? subnet?). Die source IP sowie Port hingegen scheint immer die selbe zu sein. Wollte da jemand von meinem Server aus einen DDoS machen, oder was?
Es ist halt schon innerhalb 5h knapp 30 GB outgoing traffic gewesen und das ohne, dass ich etwas getan hätte.
Über jede Hilfe wäre ich dankbar!
Ich bin neu hier und ehrlich gesagt auch im Bereich der Root-Server. Ich hatte zwar schon welche, allerdings sonst immer managed.
Nun, ich habe mir vor 3 Tagen einen Server bei Hetzner gemietet und eine Debian-Installation inkl. LAMP über deren Komplettimage gemacht. Schlussendlich habe ich noch kurz eine Domain auf den Server geleitet, fertig. Mehr wollte ich erstmal nicht machen, da dies vorerst nur reiner Spielerei diente. Richtig aufsetzen wollte ich den Server irgendwann im Laufe des Monats.
Zwei Tage ist dies so geblieben. Heute morgen allerdings staunte ich nicht schlecht, als ich diese Mail bekam:
We have noticed that you have been using other IPs in
addition to the main IP mentioned in the above subject line.
As this is not permitted, we regret to inform you that your server has been
deactivated.
Kurzer Auszug aus dem Log, der mitgesendet wurde:
08:16:25.964876 14:da:e9:X:X:X > 28:c0:da:X:X:X, ethertype IPv4
(0x0800), length 950: 176.9.6X.1XX.26861 > 36.249.X.X.7533: Flags,
seq 1760410196:1760411092, win 65535, length 896
08:16:25.964883 14:da:e9:X:X:X > 28:c0:da:X:X:X, ethertype IPv4
(0x0800), length 950: 176.9.1XX.2XX.61202 > 36.249.X.X.7533: Flags
, seq 4010995479:4010996375, win 65535, length 896
08:16:25.965397 14:da:e9:X:X:X > 28:c0:da:X:X:X, ethertype IPv4
(0x0800), length 950: 176.9.5X.7X.48707 > 36.249.X.X.7533: Flags,
seq 3192122648:3192123544, win 65535, length 896
08:16:25.965625 14:da:e9:X:X:X > 28:c0:da:X:X:X, ethertype IPv4
(0x0800), length 950: 176.9.7X.1XX.51880 > 36.249.X.X.7533: Flags,
seq 3400015686:3400016582, win 65535, length 896
Ich habe die IPs mal lieber anonymisiert.
Tatsächlich ist das ganze outgoing traffic, was ich doch recht komisch finde. Meine IP ist 176.9.4X.1XX. Wie man jetzt aber in der Liste bei der source IP sehen kann, wechselt diese tatsächlich (warum? wie das? subnet?). Die source IP sowie Port hingegen scheint immer die selbe zu sein. Wollte da jemand von meinem Server aus einen DDoS machen, oder was?
Es ist halt schon innerhalb 5h knapp 30 GB outgoing traffic gewesen und das ohne, dass ich etwas getan hätte.
Über jede Hilfe wäre ich dankbar!