Hier, notre serveur Digital Ocean a rencontré quelque chose qui ressemblait à une attaque. Le trafic sortant est soudainement passé à 700 Mbps, tandis que le trafic entrant est resté à environ 0,1 Mbps, et n'a même pas augmenté une seule fois. Le trafic a duré plusieurs minutes jusqu'à ce que Digital Ocean coupe notre serveur du réseau en supposant que nous effectuons un DoS (ce qui est raisonnable).
J'ai deux hypothèses: soit quelqu'un a piraté notre serveur (après l'attaque, j'ai réalisé que mon collègue avait activé la connexion SSH avec mot de passe) ou il y a une sorte d'attaque que je ne connais pas.
Quelqu'un peut-il clarifier cette situation pour moi? S'il y a effectivement une sorte de DoS dont le trafic ressemble à cela, veuillez m'informer.