Hallo miteinander,
ich habe bei Strato einen kleinen vServer für Nagios. Heute morgen um 7 Uhr wurde der Server gesperrt wegen angeblichem ausgehenden DDoS.
Ich habe die Kiste dann im Rescue Modus gestartet und alle Log Dateien durchforstet und rkhunter ausgeführt.
Als ich da nichts finden konnte habe ich den Server wieder normal gebootet und den Traffic im Auge behalten. Nichts besonders. Auch bei den ein- ausgehenden Verbindungen nichts besonders.
Kurz vor der Sperrung hatte ich einen Peak von 120Mb/s wegen einem Backupscript. Kann es sein, dass Strato etwas über vorsichtig ist, oder sollte ich sicherheitshalber neuinstallieren?
ich habe bei Strato einen kleinen vServer für Nagios. Heute morgen um 7 Uhr wurde der Server gesperrt wegen angeblichem ausgehenden DDoS.
Ich habe die Kiste dann im Rescue Modus gestartet und alle Log Dateien durchforstet und rkhunter ausgeführt.
Als ich da nichts finden konnte habe ich den Server wieder normal gebootet und den Traffic im Auge behalten. Nichts besonders. Auch bei den ein- ausgehenden Verbindungen nichts besonders.
Kurz vor der Sperrung hatte ich einen Peak von 120Mb/s wegen einem Backupscript. Kann es sein, dass Strato etwas über vorsichtig ist, oder sollte ich sicherheitshalber neuinstallieren?