Hoi allemaal,
Momenteel ben ik bezig met het maken van een monitoring script en webapplicatie voor onze server(s). Dmv scripts kunnen windows servers o.a. gechecked worden op:
hdd ruimte,
cpu performance,
geheugen verbruik,
of een applicatie (zoals plesk) draait,
of de servers netwerk hebben,
of Internet beschikbaar is
en wat de de algemene beschikbaarheid is in % (99,9999%).
Dit alles wordt opgeslagen in xml pagina's die weer via een webapplicatie te bekijken zijn. Hiernaast wil ik nog email en sms functionaliteit inbouwen.
Nu zou ik graag het monitoren van aanvallen (bv ddos etc) willen inbouwen. Ik hoop dat tijdens zo'n attack er iets achter blijft in het eventlog. Nu is onze server alleen nog nooit aangevallen (net in de lucht) en hoop dat jullie me wellicht kunnen helpen.
Indien een windows server wordt aangevallen, hoe merken jullie dit dan op. Geeft het eventlog wat aan, wordt er iets specials weggeschreven in de log's van de webserver. Met andere woorden. wat kan ik checken zodat ik weet dat de server wordt aangevalen en hoe heet die aanval. Ik hoor het graag.
Indien jullie naast wat ik boven beschrijf nog meer checken dan hoor ik dat ook graag.
gr
Jan

Likes:


).