hallo,
Ik heb in Nederland een Mandrake 8.x server staan voor file sharing en het NAT-en van een netwerkje. Na een routine check kwam ik er achter dat er veel connecties open zijn (vooral naar Rusland
) met behulp van IRC daemons die verder niet op het systeem te vinden zijn. voorbeeld:
tcp 0 0 xxxxxxxxx.demon.nl:32816 undernet.rt.ru:ircd ESTABLISHED
Dit is volgens mij een client voor een DDoS netwerk waar mijn server dus nu een onderdeel van geworden is. Dit begint mij en mijn netwerkgebruikers (buren) de keel uit te hangen aangezien hun internet vet sloom is geworden is
.
Ik heb al meedere Google pogingen achter de rug, maar nergens staat beschreven hoe dit verholpen kan worden... ik kan alleen SSH gebruiken (dus geen physieke toegang voor een re-install).
Heeft iemand hier ervaring mee of een oplossing voor? Ik heb een standard NAT firewall en met IPTABLES. Heb alleen SSH en Apache draaien.
BVD
Ik heb in Nederland een Mandrake 8.x server staan voor file sharing en het NAT-en van een netwerkje. Na een routine check kwam ik er achter dat er veel connecties open zijn (vooral naar Rusland
tcp 0 0 xxxxxxxxx.demon.nl:32816 undernet.rt.ru:ircd ESTABLISHED
Dit is volgens mij een client voor een DDoS netwerk waar mijn server dus nu een onderdeel van geworden is. Dit begint mij en mijn netwerkgebruikers (buren) de keel uit te hangen aangezien hun internet vet sloom is geworden is
Ik heb al meedere Google pogingen achter de rug, maar nergens staat beschreven hoe dit verholpen kan worden... ik kan alleen SSH gebruiken (dus geen physieke toegang voor een re-install).
Heeft iemand hier ervaring mee of een oplossing voor? Ik heb een standard NAT firewall en met IPTABLES. Heb alleen SSH en Apache draaien.
BVD