Al een tijdje heb ik problemen met het feit dat mijn servers zonder reden worden aangevallen door anderen.
Nu was er afgelopen vrijdag ongeveer 3 uur downtime door aanvallen, gisteren geen, maar vandaag is er weer een paar aanvallen begonnen.
Zover ik kan zien zijn het DoS aanvallen door servers met een zeer snelle verbinding.
Afgelopen vrijdag had het datacentre besloten mijn uplink uit te zetten tot de aanval voorbij was. Maar bij de aanval die inmiddels, zover ik kan zien, redelijk gestopt is, is er eenzijdig besloten om ervoor te zorgen dat er vanaf internet geen verkeer meer naar de betreffende server kan.
Alle ip adressen van de server zijn niet meer te bereiken via internet, maar ik kan wel gewoon een ssh sessie openen naar een andere server van ons, en daarna een ssh sessie naar die server openen.
Van de drukste website die er op draait heb ik inmiddels de laatste logs uit kunnen lezen, het laatste dataverkeer is geweest om 18:30.
Nu heb ik al geprobeert te bellen, maar er is op dit moment niemand, en de telefoon blijkt niet doorgeschakeld te zijn.
Is dit nu normaal ?
Komt het vaker voor dat een datacentre eenzijdig, zonder overleg, een server (die niet gehackt is, maar alleen aangevallen wordt) blokkeert op het netwerk ?
Ik moet zeggen dat ik er niet zo erg blij mee ben, wat mij betreft had het beter uitgekomen om een blokkade van het aanvallende IP adres op te zetten...

Likes:


Quote