OVH Community, votre nouvel espace communautaire.

Attaque DDOS 600mb/s+


janus57
25/09/2016, 18h31
Bonjour,

vous avez pas un accès IPMI sur les serveur de la gamme "GAME" ?
Car si SSH est "HS" IMPI lui sera surement accessible vu que normalement c’est une carte avec NIC dédié à ça.

Cordialement, janus57

creative123456
25/09/2016, 17h59
Salut, Contacte directement @ovh_antiddos en espérant que tu tombe pas sur les nul du support twitter sinon tes bon pour des tcpdump pendant 1 mois !

http://www.octetmalin.net/linux/tuto...-ip-reseau.php

tiens un lien pour tcpdump tu fais ta ligne comme nom de fichier tu mes la date et l'heure et après une tache cron toute les 1 minutes et tu leurs file le résultat !

date et heure

http://unix.stackexchange.com/questi...-a-cron-script

Attention par contre cherche un petit script shell qui supprime les fichier aprés X jours ou fait le toi même sa va vite.

Voila bon courage !

Raptor00
25/09/2016, 16h27
Bonjour à tous,

J'aurais besoin de votre aide

Voila, je vous explique, j'ai un serveur GAME MC-32 depuis 1 ans maintenant, je n'ai jamais eu d'attaque qui arrivais a coupé le serveur jusqu'à jeudi, depuis jeudi j'ai un comique qui arrive à bypass la protection, les firewall sont très bien config sur les bon ports.

J'ai contactez ovh via twitter on ma bien répondu, malheureusement on me demande de lancé un tcpdump au moment de l'attaque, je ne sais pas lancé un tcpdump mon serveur ne répond plus du tous, putty complétement HS.

Comment faire pour pouvoir lancé un tcpdump au moment ou j'ai ce ddos ?

J'ai cherché sur internet un script qui ce lance si il détecte X/Mb/s en UP, mais impossible je ne trouve pas.

Voila, j’espère que vous allez pouvoir m'aidez, d'avance un grand merci à vous.