Mein Server hat einen DDos-Angriff erhalten. Wie kann ich weiter von Protokollen debuggen?

511
MonsterMMORPG

Mein Server erhielt einen 13-GBit-DDoS-Angriff, sodass LeaseWeb seine IP-Adresse auf null setzte und der Angriff beendet wurde. Meine IP-Adresse ist noch gesperrt. Ich habe eine temporäre zweite IP-Adresse erhalten, die noch nicht öffentlich ist.

Wie kann ich den Angriff von meinen Protokollen erkennen?

Auf meinem Server läuft Windows Server 2008 R2.

-1

1 Antwort auf die Frage

1
chx

Ich habe einige Zweifel, dass Sie alles aus Protokollen lesen können. DDoS bedeutet, dass jemand eine Menge Maschinen, normalerweise Windows-Maschinen, die von Malware befallen sind, die ein Botnetz bildet, angewiesen hat, gefälschte Anforderungen an Ihre IP-Adresse zu senden. Sie würden diese IPs (die zu Idioten gehören, aber unschuldige Idioten) bekommen und nicht für lange Zeit (weil Sie null geroutet wurden, so dass kein Datenverkehr die Maschine erreichte).