J'ai un windows server 2008 R2
qui est victime d'une DoS
attaque. Comment puis-je savoir quelle IP
est la source de l'attaque?
J'ai un anti DoS
module IIS 7.0
qui fonctionne bien, mais il semble que la destination ne soit pas le port 80 et que l'attaque soit aveugle (l'attaquant a attaqué des adresses IP qui ne sont pas les miennes) et ne consomme que ma bande passante. J'ai une carte réseau de 1000 Mbps qui est pleinement utilisée par l'attaquant, donc il a au moins un serveur avec 1000 Mbps. J'ai une bande passante illimitée sur ce centre de données, mais le support de la sécurité est affreux.
J'ai essayé 'TCPView' pour trouver plus de détails, mais le serveur se bloque lorsque l'attaque est lancée en raison d'une utilisation élevée du processeur (100%).
Existe-t-il une solution logicielle à ce problème? comment puis-je distinguer l'adresse IP de l'attaquant des utilisateurs normaux (connexions avec un taux de transfert élevé)?