Beiträge von WernerXO

    Hallo an Alle;
    Wir waren heute sehr wohl offline für 30 bis 45 min. Ich kann aber den Traffic, der die Sperre auslöste, an keinen der vier Webspace zuordnen. Der Ausschlag ist auch im SCP nicht zu erkennen.
    Eine Erklärung sollte der unten angeführte (von mir gekürzte) Logfile bringen, den ich mit der Freischaltungmeldung übermittelt bekam.
    Kann mir das wer erklären?
    War es denn nun ein Versehen?
    Die Datenmenge ist in der Zeit doch unmöglich, oder nicht?
    Netz.PNG
    ========== Logs ==========

    Direction: OUT
    Internal IP: "ENTFERNT"
    Treshold Packets: 30000 packets/s
    Sum Packets: 6938287650 packets/300s (23127625.5 packets/s)
    Sum Bytes: 3.23 TByte/300s (88.22 GBit/s)

    :::::::::::::::::::::::::::
    die weiteren Infos / IP's sind entfernt.


    LG Werner

    Ja, ich soll auf die Abusemail antworten oder über das CCP eine Stellungnahme abgeben.

    Der Server wurde eben (kommentarlos) wieder "aktiviert". Evtl. kommt da noch ein Text.


    Edit:

    Code
    Leider kam es aufgrund eines Fehlers zur einer falschen Auswertung der Rohdaten die für die DDoS Erkennung genutzt wird. Der Kollege der in diesem Fall den Abusevorfall eröffnete hatte sich von den aufbereiteten Rohdaten dann fehl leiten lassen.
    Ihr Hostingpaket v22017**** RS 1000 SAS G7SEa1 12M wurde somit wieder entsperrt. Für die entstandenen Unannehmlichkeiten möchten wir uns entschuldigen.