На сервер идет атака пакетами вида
Spoiler
Код: Выделить всё
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 321
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 333
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 337
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 352
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 337
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 337
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 337
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 337
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 352
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 337
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 337
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 367
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 352
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 337
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 337
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 352
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 333
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 50
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 50
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 78
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 78
134-255-136-60.k-telecom.org.27005 > myserver.27001: [no cksum] UDP, length 92
В это время в /var/log/messages начинают появляться сообщения
Код: Выделить всё
nf_conntrack: table full, dropping packet
Дамп пакета сделать можно, но толку это не даст, т.к. такие же пакеты шлют и нормальные пользователи, лишь с тем отличием, что у этих самых пользователей этот пакет имеет чексумму. Атака идет с разных IP и пакеты, как вы можете заметить, имеют совершенно разный размер. Каким образом можно отклонять пакеты без чексуммы или с плохой чексуммой? Спасибо.