Syn flood атака с нашего впс. Нужно найти причину

nejtralno
На сайте с 04.03.2009
Offline
84
873

Есть впс на digital ocean. 3 раз уже блокируют за syn flood исходящий, данных никаких не дают. systemintegra не помогли, причину найти не могут вариантов решения не предлагают. Кто поможет найти причину или подскажет варианты решения проблемы + если есть возможность оптимизировать впс, сейчас при 150 чел онлайн 300 мбс

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#1

nejtralno, могу поискать вашу проблему , исключительно по причине что системинтегра не помогли :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
pupseg
На сайте с 14.05.2010
Offline
347
#2

nejtralno, тоже интересно.

соглашусь на тех же условиях что Romka_Kharkov.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
VK
На сайте с 29.12.2011
Offline
42
#3

Уже не первый раз вижу такую штуку на DO.

Все время были странные процессы (сейчас не вспомню названия), которые были запущены, а файлы удалены.

Смените доступы, переустановите ssh сервер, проверьте систему на наличие других бекдоров.

Но надежнее всего будет переустановить систему и не давать ее взламывать больше.

Andreyka
На сайте с 19.02.2005
Offline
822
#4

Я так думаю, что можно для начала пошуровать в /tmp, прежде чем переустанавливать систему

Тем более, что если ломают через дыру в сайте - то мало чем поможет

А вообще это решаемо на системном уровне

Не стоит плодить сущности без необходимости
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#5

Можете попробовать, конечно, наш софт: https://github.com/FastVPSEestiOu/Antidoto он пока не особо много заразы знает, но все, что нам нужно ищет исправно.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
OldRocker
На сайте с 11.02.2006
Offline
89
#6

+1

Кстати, CSF стоит? Если нет, ставьте - https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-config-server-firewall-csf-on-ubuntu

---------- Добавлено 23.06.2014 в 11:36 ----------

Andreyka:
А вообще это решаемо на системном уровне

+1

Кстати, CSF стоит? Если нет, ставьте - https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-config-server-firewall-csf-on-ubuntu

Нормальные герои всегда идут в обход (http://bloka.net).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий