<div>Dear Adam & Paul,<br></div><div>There have been a quite unusual traffic here in Denmark too, I am situated on the island of Als running on STOFA A/S and TDC Yousee A/S networks, which are being redirecting as if the relays were under DDoS attack, by taking over the link and be a man in the middle?<br></div><div>Relays, bridges and exits have been not trustable and many certificates are wrong, so do a double, trible check even if you are connected to tor networks!<br></div><div>Regards<br></div><div> David<br></div><div class="protonmail_signature_block"><div><br></div><div class="protonmail_signature_block-proton">Sent with <a href="https://protonmail.com" target="_blank">ProtonMail</a> Secure Email.<br></div></div><div><br></div><div>‐‐‐‐‐‐‐ Original Message ‐‐‐‐‐‐‐<br></div><div> On Sunday, October 25, 2020 8:15 PM, Paul Geurts <paulus@pollekeg.com> wrote:<br></div><div> <br></div><blockquote class="protonmail_quote" type="cite"><div dir="ltr"><div>hi y'all, <br></div><div><br></div><div>one of my relays got suspended today, because of heavy ddos traffic. <br></div><div><br></div><div><div style="margin-left:40px"><i>Hello,</i><br></div><div style="margin-left:40px"><i></i><br></div><div style="margin-left:40px"><i>Today your VPS IP address was
heavily attacked by a large DDoS, so we were forced to suspend the VPS
and null the IP for the time being, since it had overloaded our upstream
 provider. We are keeping an eye on the situation, however in the
meantime you will want to get your site behind a DDoS filter such as
CloudFlare.</i><br></div><div style="margin-left:40px"><i></i><br></div><div style="margin-left:40px"><i>Let us know if you have any further questions.</i><br></div><div style="margin-left:40px"><i></i><br></div><div style="margin-left:40px"><div style="font-size:13px;font-family:Arial,Helvetica,Verdana,sans-serif"><div><i>Thank you!</i><br></div><div><i></i><br></div><div><i>Adam</i><br></div></div></div></div><div><br></div><div>has any of you see this behauvior? I think there is no use in putting a relay behind a ddos filter, or is there? In that case I'll just spin up another one. <br></div><div><br></div><div>relay in question is this one, almost 7 months with no interuption what so ever, no indication in the (munin) monitoring for high or higher traffic... because the vps is suspended I don't have the latest syslog so I don't know for sure whether anything has shown up there, but I am quite sure that yesterday there were no abnormal logging entries on this server. <br></div><div><br></div><div><a href="https://metrics.torproject.org/rs.html#details/CDE4149F0DC65A7BE1AE440340BE1C7A18135E29">https://metrics.torproject.org/rs.html#details/CDE4149F0DC65A7BE1AE440340BE1C7A18135E29</a><br></div><div><br></div><div><br></div><div><div><div dir="ltr" data-smartmail="gmail_signature"><div dir="ltr">rgds,. Paul<br></div></div></div></div></div></blockquote><div><br></div>