Hallo zusammen,
auf meinem Root-Server L habe ich DDoS-Deflate laufen. Per Cronjob läuft es jede Minute und banned eine IP für 10 Minuten, wenn sie mehr als 100 Connections aufbaut.
Ich bin von einem KVM Server Neptun auf den Root-Server L umgezogen (Image überspielt) und seit dem hat Deflate regelmäßig eine bestimmte IP gebanned. Am 29.12. Mittags habe ich dann alle 10 Minuten eine E-Mail bekommen, dass die IP gebanned wurde (jeweils mit ca. 125 Connections).
Kurz davor habe ich in den IP Tables sogar die IP explizit eingetragen, dass die Verbindungen gedropped werden.
Wie kann es sein, dass Deflate immer noch Anfragen abfängt und diese blockt? Was kann dagegen getan werden? Seit dem 29.12. bis jetzt war der Server offline, da ich mich vorher nicht drum kümmern konnte.
Frohes Neues, viele Grüße und Danke,
Moritz