Ich habe kürzlich festgestellt, dass mein Server als Teil eines DNS-DDOS verwendet wird. Grundsätzlich erlaubte mein BIND-Setup eine Rekursion und wurde verwendet, um eine bestimmte IP-Adresse mithilfe von IP-Spoofing anzugreifen.
Ich habe die notwendigen Maßnahmen ergriffen, um dies zu stoppen, und die Rekursion deaktiviert. Ich bin kein Verstärker mehr, was das große Problem wohl löst, aber ich erhalte immer noch die Anfragen in großen Mengen, und BIND antwortet allen mit "verweigert".
Ich bin nur neugierig zu wissen, ob ich noch etwas tun kann. Ich dachte, ich könnte fail2ban so konfigurieren, dass sie blockiert werden, ähnlich wie bei den Debian-Empfehlungen , aber laut anderen Websites und vernünftiger Logik ist dies nicht ideal, da ein Angreifer mich leicht dazu bringen könnte, IP-Adressen vom Zugriff auf meinen Server abzuhalten.
Was kann man also noch tun? Oder sollte ich einfach warten, bis die Angreifer aufgeben? Oder hoffen sie, sie könnten mich als Verstärker erneut scannen und dekotieren?