merhaba olay şöyle olabilir.
Yeni yayılan bir virüs mevcut ve bu virüs sunucuya bulaşınca semin sunucundaki bütün ip adreslerini tespit edip saldırı gerçekleştirmektedir. Sunucu anladılım kadarıyla ip header modification özelliği kapatılmış olup bunu kapatmak içinde ip adresimiz 176.53.53 diyelim routerde 176.53.53.0/24 src - dst accept kuralı girilir ve bu kuralda o ip aralığında senin sunucunda kaç tane ip varsa hepsinden aynı eşit değerde veya değişik değerlerde saldırı atabilmektedir. Bizimde başımıza gelmişti bu virüs olayı bırakın bir dedicatedi adam komple kabini kullanıyordu
Ayrıca saldırı atıyor gözüken vds kapatılınca saldırı kesilmediyse diğer vdsleri inceleyiniz
@kalemsilgi;
Merhabalar.
Saldırı yapılan ip adresleri belli,
@kalemsilgi; aynı müşteri üzerinden daha önceki mesajlarındada kendisinin belirttiği gibi, aynı müşterinin kontrolündeki sunucular üzerinden saldırı yapıldığını bildirdi.
Burada, dediğiniz gibi, aynı kabin veyada farklı bir durum söz konusu değil, saldırılar yapılmaya başlandığı gibi, datacenter tarafında ip engellemesi yapıldı.