求救!
我一台 vps 服务器,上个月突然流量暴涨,把流量撑爆后导致服务中断。
这个月服务重启后发现继续下行流量占满了每一秒的带宽。我进入宝塔面板把所有 web 服务都停掉发现流量还是那么大。这才感觉不对劲。
用 nethogs 和 iftop 来查看流量情况,发现如下面两张图所示。


大量的单方面的下行流量,都来自 209.151.125.* 的地址,那个 we-are 点 parallax 点 net 的网址也全部对应这这个 IP 段。

是不是这个 vps 被 DDoS 攻击了? 还是被 UDP Flood 攻击?
我对 linux 服务器不是太熟悉,目前对此束手无策,眼看着带宽被占满。怎么办啊??
