Dobrý den,
ano to je pravda. Tam byl útok přímo na ten server, kde máte web. A útok byl přes 300 Gbps. Ucpe to vstup do naší sítě.. Abychom uchránili ostatní klienty a celou naši síť, tak jsme nuceni potom tu konkrétní IP adresu dát na blackholing. To se děje do sekundy.
To na grafu jsou minutové průměry.
Po několika minutách útok přestal a tak vypneme blackholing a IP adresa je dále v provozu. U takhle silných útoků bohužel neexistuje jiná možnost.
Pracujeme na dalších krocích a vylepšeních. Nasadili jsme silnější filtry, nasadili jsme preventivně anycast DNS a další věci. Berte v úvahu, že není moc útoků, kde by na jedinou IP adresu byl útoky silný ve stovkách Gbps. Ty útoky jdou i přes NIX a z ČR a tak je složité (a nedostatečné) blokovat jen třeba Asii.
Další útok dnes v neděli 11.4.2021, můj server nebyl dostupný 2,5 minuty. :-( https://i.ibb.co/m5djRSh/day.png