с содержанием, что с нашей VPC через nat gateway сканят порты. Я попробовал активировать flow logs для этой vpc. Но вижу только src ip для nat gateway в логах. Как найти инфицированный инстанс? или ходить на 27 инстансов и слушать tcpdump'ом трафик?
кстати, а что у вас за 27 тачек делают? веб сайты?
Обсуждают сегодня