У меня есть VPS с Ubuntu. Я размещаю небольшой сайт (~ 10 посетителей одновременно). Иногда сайт начинает отставать. Он так сильно отстает, что мое SSH-соединение тоже начинает отставать. Запуск top говорит о том, что 2 экземпляра apache2 занимают по 50% ЦП каждый.
Я предполагаю, что это атака DoS . Я скопировал и вставил несколько скриптов iptables которые имели смысл, но это не помогло.
Я установил libapache2-mod-evasive - я уверен, что он блокирует атакующего, но я все еще отстаю.
Что я могу сделать? Могу ли я хотя бы найти IP злоумышленника?
У меня большой опыт работы с Linux, но почти нет опыта работы в качестве администратора сервера.
