ich bin neu hier in der Community und habe mich registriert, weil ich mir von euch fachmännischen Rat zum Thema Debian als Server Distribution holen will - besonders akut aus gegebenem Anlass: Mein vServer wurde gehackt und wurde für DDoS-Attacken genutzt.
Da nun die Gefahr erst mal dadurch gebannt ist, dass der Server rechtzeitig gestoppt wurde und in den Rettungsmodus versetzt wurde, befinde ich mich nun auf der Fehlersuche. Von meinem Provider habe ich eine E-Mail mit folgenden Informationen bekommen:
Da mir ja Kernel Informationen gegeben wurden, würde mich nun interessieren ob man anhand derer beispielsweise in einem LogFile nachschauen kann wo die Datei dazu liegt, die dies verursacht hat. Könnt ihr mir diese Frage beantworten?Jan 8 18:10:16 ne412 kernel: [2994477.335871] outgoing rate exceeded: IN= OUT=eth0 SRC=[meine Server-IP] DST=[IP des Opfers] LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=63608 DF PROTO=TCP SPT=35284 DPT=443 WINDOW=5840 RES=0x00 SYN URGP=0
Oder könnt ihr mir andere Methoden nennen mit denen ich leicht an weitere Informationen zu dem Vorfall komme?
Für Antworten wäre ich euch sehr dankbar
Gruß
droelfvonelf