سلام

دوستان دیشب تا حالا ما زیر حملات بوت نت(به احتمال زیاد) هستیم .

وقتی دستور
tcpdump -n -s 300 -A dst port 80 | grep -o "\(GET\|POST\|[Hh]ost\).*"
را اجرا میکنم ، از سایت های خبلتر شده و فیس بوک و ... هاست نشون میده !

سرور را هم که ریبوت میدم ، هنوز نیومده بالا همینطور میشه !

apf + bfd نصب هست !

ممنون راهنمایی کنید