我目前正在我的一台服务器上遭到攻击,但我正在努力查明可能造成这种情况的原因。 我之前曾经有过几次DDoS攻击,但是这个特殊的攻击,我不知道它是什么,似乎影响了从服务器传出的数据,而不是传入的数据。
这是从服务器传出的数据(尖峰是攻击已经开始的地方): 
这里是传入服务器的数据(看起来相当正常): 
有没有可能显示这种模式的常见漏洞,如果有的话,我该如何补丁呢?
通常情况下,数据中心提供商的带宽graphics是“反向的”,这意味着“传出”stream量是从交换机到您的服务器的stream量,而“传入”stream量将从您的服务器到交换机。
我会build议在您的系统上运行病毒扫描! 我曾经有一个服务器,最终用户上传了一个DDoS PHP脚本。 一旦他们开除脚本,服务器变得不可用(无SSH或任何东西),重新启动框后,将不会有任何痕迹。 这只是一个简单的for循环与fsocket命令。