Merkwürdiger Pakettransfer, Angriff?
Posted: 2007-02-21 01:23
Hallo!
Ich habe einen rootDS bei server4you (bitte keine Kommenare dazu).
Heute (bzw. jetzt gestern) hatte S4you (mal wieder) heftig mit einer DOS-Attacke zu kämpfen. Ging soweit, dass die Verbindung zu meinem Server nichtmehr möglich war.
So das war die Hintergrundinfo.
Mein eigentliches Problem ist, dass mein Server merkwürdigen Transfer von Paketen verursacht. Kurz vor dem Zusammenbruch der Verbindung sieht man, dass dieser Transfer ansteigt. Ich habe schon alles durchgecheckt, mein Server scheint nicht gehackt worden zu sein. Wie mein beim Traffic sehen kann, wird auch nicht richtig viel übertragen, aber halt konstant.
Auf dem Server läuft apache2 und mysql. Außerdem ein teamspeaksserver.
Den tss hatte ich erst im verdacht, weil der auch immer ziemlich viel Pakete verschickt, aber zu der Zeit war keiner auf dem Server.
Hat das was mit dem DOS-Angriff zu tun?
Hier die Grafiken:
Traffic
Pakete
Es würde mir wahrscheinlich schon einiges helfen, wenn ich sehen könnte, über welches Programm der Transfer kommt.
Vielen Dank schon im Vorraus.
MfG Marcus
Ich habe einen rootDS bei server4you (bitte keine Kommenare dazu).
Heute (bzw. jetzt gestern) hatte S4you (mal wieder) heftig mit einer DOS-Attacke zu kämpfen. Ging soweit, dass die Verbindung zu meinem Server nichtmehr möglich war.
So das war die Hintergrundinfo.
Mein eigentliches Problem ist, dass mein Server merkwürdigen Transfer von Paketen verursacht. Kurz vor dem Zusammenbruch der Verbindung sieht man, dass dieser Transfer ansteigt. Ich habe schon alles durchgecheckt, mein Server scheint nicht gehackt worden zu sein. Wie mein beim Traffic sehen kann, wird auch nicht richtig viel übertragen, aber halt konstant.
Auf dem Server läuft apache2 und mysql. Außerdem ein teamspeaksserver.
Den tss hatte ich erst im verdacht, weil der auch immer ziemlich viel Pakete verschickt, aber zu der Zeit war keiner auf dem Server.
Hat das was mit dem DOS-Angriff zu tun?
Hier die Grafiken:
Traffic
Pakete
Es würde mir wahrscheinlich schon einiges helfen, wenn ich sehen könnte, über welches Programm der Transfer kommt.
Vielen Dank schon im Vorraus.
MfG Marcus