В настоящее время я использую Debian VPS с Linode для размещения веб-сайта. Вчера весь VPS перестал отвечать примерно на 40 минут. Проверяя графики, которые предоставляет Linode, я вижу, что вся система, похоже, остановилась в это время:
Проверка dmesg
просто дает кучу iptables denied
сообщения, но я подозреваю, что это результат правильной работы брандмауэра, поскольку в большинстве случаев они явно неразумны (например, UDP-пакеты, бессмысленные TCP-пакеты и т. д.).
Как мне диагностировать то, что произошло, и предпринять шаги, чтобы этого не произошло снова?
Если вы не можете подключиться к своему VPS, первое, что вы сделаете, - это обратитесь к своему провайдеру. Если они у них есть, проверьте их страницу статуса или ленту Twitter, чтобы узнать о каких-либо инцидентах, затрагивающих нескольких клиентов. Затем при необходимости свяжитесь с ними.
В вашем случае время на ваших графиках точно соответствует DDoS-атака, направленная на Линоде вчерашний день.