Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
JwsD
Сообщения: 129
ОС: ArchLinux
Сообщение
JwsD » 27.03.2010 13:31
Всем доброго времени суток, после вчерашней атаки, появилось очень большое количетво записей в IP_conntrack
Хотя все остальное без признаков нагрзки. Что где подкрутить, что где вычислить, кому настучать?))
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo
Сообщение
Ленивая Бестолочь » 27.03.2010 15:39
так поглядите /proc/net/ip_conntrack может быть наведёт на мысль - откуда у вас там столько соединений.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo
Сообщение
Ленивая Бестолочь » 27.03.2010 19:37
вас там не ддосят?
вот такое поделайте:
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
поглядите, сколько максимум соединений.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
JwsD
Сообщения: 129
ОС: ArchLinux
Сообщение
JwsD » 28.03.2010 07:18
В срднем около 5 соединений на ип, всего около 20ти. Это какойто tcp флуд =\