[Admin] Traffic Pattern gestern (12.02.)

Moin,

gestern Abend ~ 23/23:30 hat die DoS-Erkennung fuer srv10 und srv11
angeschlagen.

IP: 5.230.138.48
Direction: incoming
Total pps: 605159

Servername: Port-Gi0/1---DWH
RDNS: 48.138.230.5.in-addr.arpa domain name pointer srv10.ffnw.de.

IP: 5.230.138.47
Direction: incoming
Total pps: 625668

Servername: Port-Gi0/1---DWH
RDNS: 47.138.230.5.in-addr.arpa domain name pointer srv11.ffnw.de.

War da noch jemand von uns aktiv - hat ggf. was bei den Peers umgestellt?

gruesse,

felix

Hi,

gestern Abend ~ 23/23:30 hat die DoS-Erkennung fuer srv10 und srv11
angeschlagen.

IP: 5.230.138.48
Direction: incoming
Total pps: 605159

Servername: Port-Gi0/1---DWH
RDNS: 48.138.230.5.in-addr.arpa domain name pointer srv10.ffnw.de.

IP: 5.230.138.47
Direction: incoming
Total pps: 625668

Servername: Port-Gi0/1---DWH
RDNS: 47.138.230.5.in-addr.arpa domain name pointer srv11.ffnw.de.

War da noch jemand von uns aktiv - hat ggf. was bei den Peers umgestellt?

Ich war um die zeit noch auf den servern hab aber die fastd peers nicht
angepackt. Vielleicht sind 225 VPN Verbindungen + der zusatzt traffic
durch batman-adc und co zu viel?

Wir hatte vor ein paar Tagen die peers ein wenig höher geschraubt da
srv06 Probleme machte.

vg
Tarek