Ich sehe derzeit zwei Möglichkeiten,
1) Die IP-Adresse unseres Büros (statische IP-Adresse, die vom schönen Comcast bereitgestellt wird) steht auf der Liste bekannter Ziele eines DDoS / DoS-Angreifers.
2) Server wurde kompromittiert und wird verwendet, um andere DoS-Angriffe anzugreifen.
Oder beides.
Um dies zu beheben, muss der Server-Stack aus einer bloßen Instanz auf Amazon EC2 komplett neu erstellt werden. Wenn mein physischer Server in unserem Büro kompromittiert wurde, löst der neue Cloud-Stack das Problem.
Durch das Ausführen einer Cloud-Instanz kann ich auch eher eine neue statische IP-Adresse erhalten. Dies wäre ein Albtraum für den Kundenservice mit Comcast, wenn ich dasselbe für die WAN-statische IP unseres Büros tun möchte.
Um noch einen Schritt weiter zu gehen, könnte ich meiner Cloud-bereitgestellten IP einen Domänennamen zuweisen und einen Dienst wie Cloudflare verwenden, um DDoS-Versuche zu maskieren und zu verhindern, falls ich aus irgendeinem Grund eine Adresse für meinen Cloud-Server veröffentlichen möchte. Da es sich jedoch um eines von vier öffentlich zugänglichen Amazon EC2-Servern handelt, wurde bisher noch keiner Opfer eines Angriffs, der möglicherweise nicht einmal notwendig ist (bis unser Unternehmen zu einem größeren Ziel wird).