<div dir="ltr">How do you know if it's a DDOS attack rather than normal traffic?</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Thu, Mar 28, 2013 at 11:42 AM, Moritz Bartl <span dir="ltr"><<a href="mailto:moritz@torservers.net" target="_blank">moritz@torservers.net</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">On 28.03.2013 11:13, Kent Backman wrote:<br>
> Over the last several weeks, I have collected substantial evidence<br>
> indicating that a botnet is degrading the Tor anonymity network in its<br>
> entirety via a sustained denial of service attack.<br>
<br>
</div>I don't have much time right at the moment (sorry), and I don't outright<br>
reject your observations. Maybe you are interested in our exit relay<br>
statistics (cpu/memory/etc). We have US exits as well (axigy1/axigy2).<br>
If there was something out of the ordinary happening to these servers, I<br>
am sure the ISP would have told me (we are in daily contact via Instant<br>
Messenger).<br>
<br>
<a href="https://www.torservers.net/munin/" target="_blank">https://www.torservers.net/munin/</a><br>
<span class="HOEnZb"><font color="#888888"><br>
--<br>
Moritz Bartl<br>
<a href="https://www.torservers.net/" target="_blank">https://www.torservers.net/</a><br>
</font></span><div class="HOEnZb"><div class="h5">_______________________________________________<br>
tor-relays mailing list<br>
<a href="mailto:tor-relays@lists.torproject.org">tor-relays@lists.torproject.org</a><br>
<a href="https://lists.torproject.org/cgi-bin/mailman/listinfo/tor-relays" target="_blank">https://lists.torproject.org/cgi-bin/mailman/listinfo/tor-relays</a><br>
</div></div></blockquote></div><br></div>