Citat:
Ursprungligen postat av patrikweb
Du måste mena 74MB/s vilket motsvarar runt 1.2Mps i 60 storlek. Vilket är exempel standard storlek runt för ett syn paket.
Vilket är runt 700Mbit något, så du borde klara dig på 1Gbit då om trafik inte ökar. Samt om server klarar av det. Du lär få köra iptables med så trafiken inte når bakomliggande applikation.
Du har dock inte svarar vilken typ av trafik det är, är trafik inte direkt emot MC port så kan leverantör filtrera ut trafiken direkt innan.
|
Jag har inte någon bra koll i vilka loggar jag ska kolla och vart jag hittar dem, gick dock in i /var/logs/kern.log och där är det många "UDP BAD CHECKSUM"
Citat:
kernel: UDP: bad checksum. From 110.142.154.236:54794
kernel: UDP: bad checksum. From 196.21.191.62:37576
|
De verkar främst angripa i port 319, 16705 och 67 just nu. Det konstiga att det inte finns så mycket i loggen från igår trots att den var nere pga DDoS 4-5 gånger. Det finns endast 9 rader ungefär sparat i just den loggen för igår.
Kan det innebära att de angriper på andra sätt med?