خدمت شما ، متن تمام ابیوزهاشون همین هست خودشون هم گفتن که SYN flood ولی چیزی که برام عجیب اینه که نمیتونم درک کنم که برای همه ی آی پی های یک ساب نت ابیوز ارسال کنن (حمله هم به پورت 80 اون آی پی بوده توسط کل ساب نت من)
در هر صورت اگه برداشت من هم اشتباه بوده باشه ، برای هر آی پی که ابیوز دریافت کرده ، یک لاگ جداگونه فرستادن ، موردهایی که قبلا میدیدیم ، فقط 1 آی پی ابیوز دریافت میکرد و پیگیری و رفع میشد ، نه یک ساب نت بصورت همزمان
Dear Customer,
The IP address XXX.XXX.XXX.XXX had to be blocked by our services due to
the various alerts received.
Please don't hesitate to contact our technical support team so that this situation does not become critical.
You can find the logs brought up by our system which lead to this alert.
- START OF ADDITIONAL INFO -
Attack detail : 8Kpps/3Mbps
dateTime srcIp:srcPort dstIpstPort protocol flags bytes reason
2017.05.09 2214 CEST XXX.XXX.XXX.XXX:29863 XXX.XXX.XXX.XXX:80 TCP SYN 48 ATTACK:TCP_SYN
2017.05.09 2214 CEST XXX.XXX.XXX.XXX:21381 XXX.XXX.XXX.XXX:80 TCP SYN 48 ATTACK:TCP_SYN
2017.05.09 2214 CEST XXX.XXX.XXX.XXX:55728 XXX.XXX.XXX.XXX:80 TCP SYN 48 ATTACK:TCP_SYN