This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DoS Traffic Spike but Nothing Logged

This is similar to my post earlier this year but this attack didn't take down our entire internet, just one of the web servers. The top 10 list part of the Daily Executive Report did not include anything out of the ordinary and neither did the web access logs on the web server. I am wondering if it is another kind of attack like ping or another kind of packet that will take down a web server but not log the request.

Is there any way I can dig into the logs and find out exactly what happened at this time last night? Or is there any kind of setting that can prevent this?


This thread was automatically locked due to age.
Parents
  • Hmm, nothing out of the ordinary on this server for that date. So this accounts UDP and TCP and I have ICMP flood protection enabled.

    The chart spikes to 20MBs which is the exact speed of our internet circuit Do you think this could be a routing error that happened on our ISP's end that caused us to receive this many packets soo fast?

  • The chart spikes to 20MBs which is the exact speed of our internet circuit Do you think this could be a routing error that happened on our ISP's end that caused us to receive this many packets soo fast?


    Possible, but that would be low on my list.

    If it happens again when you're present, run 'iftop -i eth1' as root on the console/ssh term, and take a picture.

    Barry
Reply

  • The chart spikes to 20MBs which is the exact speed of our internet circuit Do you think this could be a routing error that happened on our ISP's end that caused us to receive this many packets soo fast?


    Possible, but that would be low on my list.

    If it happens again when you're present, run 'iftop -i eth1' as root on the console/ssh term, and take a picture.

    Barry
Children
No Data