Gister avond heb ik behoorlijk last gehad van een DOS-attack op een van mijn servers.
Helaas weet ik niks van hoe ik uit kan vinden wie de DOS-attack heeft uitgevoerd aangezien dit bij mij gelukkig nog nooit eerder is voorgekomen. Zelf heb ik al diverse logs (apache logs, messages log) doorgespit maar tot nu toe ben ik in al die logs nog niks zeer vreemds tegen gekomen.
Kan iemand mij vertellen of ik nog in een log terug kan zien wie de dader is.
Ik gebruik Fedora Core 2 met Cpanel als CMS.
Cpanel zelf geeft geen extreem traffic gebruik aan op een account.
Afbeelding van traffic gebruik:
http://www.joriz.net/dosattack.png
Bij voorbaat dank.

Likes:


Lijkt mij wel degelijk een poging tot DoS. Vraag je upstream provider eens of ze er iets van weten, als je pech hebt hebben die ook niets en heb je dus waarschijnlijk niets (heb je syncookies aanstaan in je kernel? dan krijg je namelijk nog wel is meldingen in je message log)
