Ayer, nuestro servidor Digital Ocean encontró algo que parecía un ataque. El tráfico de salida aumentó repentinamente a 700Mbps, mientras que el tráfico entrante se mantuvo en aproximadamente 0.1Mbps, y no aumentó ni una sola vez. El tráfico duró varios minutos hasta que Digital Ocean cortó nuestro servidor de la red asumiendo que estamos realizando un DoS (lo cual es razonable).
Tengo dos suposiciones: o alguien hackeó nuestro servidor (después del ataque me di cuenta de que mi colega había habilitado el inicio de sesión SSH con contraseña) o hay algún tipo de ataque que no conozco.
¿Alguien puede aclararme esta situación? Si de hecho hay un tipo de DoS cuyo tráfico se ve así, por favor, infórmeme.