Я на GCP уже около 3 месяцев. За эти 3 месяца я получил 6 уведомлений от GCP о том, что один из моих вычислительных движков создает атаку типа «отказ в обслуживании». Они предоставляют IP-адрес CE и время, когда атака вызвала предупреждение о соответствии (последнее уведомление было от 25.11.2021 00:10 до 25.11.2021 00:10).
Я сделал столько шагов, сколько мог. У меня есть 2 типа программного обеспечения IDS, установленного на машине (ни один из них не зафиксировал никаких попыток компрометации), и у меня есть локальный брандмауэр на сервере, блокирующий весь входящий и исходящий трафик, за исключением специально необходимого трафика.Кроме того, я сделал последний шаг и использовал брандмауэр на GCP, чтобы заблокировать весь входящий и исходящий трафик, за исключением специально необходимого трафика.
Я просто не знаю, куда идти отсюда. Может показаться, что эти уведомления о соответствии предназначены для того, чтобы потребовать от меня приобрести поддержку, чтобы я мог обсудить это со службой поддержки GCP. У кого-нибудь еще есть какие-нибудь мысли, прежде чем я скину неизвестные $$$$ в поддержку?
Спасибо любезно...