Een van mijn servers heeft momenteel last van een Distributed Denial of Service aanval van 3 mbyte/s. De server is een lobby server voor Red Alert 2 en andere games. Het lijkt erop dat de aanvaller een TCP verbinding opent, wat troep stuurt en dan weer afsluit. De aanval lijkt echter niet te slagen, want de server is nog goed bereikbaar. Het OS is Debian.
Nu vroeg ik mij af, heeft het zin uit te zoeken vanaf welke IP adressen de aanval komt (het zijn er volgens mij heel wat) en de aanval dan aan die ISPs te rapporteren?
En kent iemand toevallig handige tools hiervoor om een rapport te maken van de verkeersgegevens zodat ik niet handmatig alles bij elkaar hoef te zoeken?
Nu vroeg ik mij af, heeft het zin uit te zoeken vanaf welke IP adressen de aanval komt (het zijn er volgens mij heel wat) en de aanval dan aan die ISPs te rapporteren?
En kent iemand toevallig handige tools hiervoor om een rapport te maken van de verkeersgegevens zodat ik niet handmatig alles bij elkaar hoef te zoeken?