Ддос SYN флуд с спуфом

Akcium
На сайте с 23.07.2007
Offline
107
1793

В общем ситуация такая, ддосят уже неделю, нетстат выдает от 3000-8000 тайм вайтов, причем большинство от ip сервера, забивают все запросами. Как спастись от этой напасти ?

M
На сайте с 16.09.2009
Offline
278
#1
Akcium:
В общем ситуация такая, ддосят уже неделю, нетстат выдает от 3000-8000 тайм вайтов, причем большинство от ip сервера, забивают все запросами. Как спастись от этой напасти ?

А с чего Вы взяли что Вас досят? У меня так почти каждый сервер "досят":


$ netstat -tn|grep TIME_WAIT|wc -l
3107
$ netstat -tn|grep TIME_WAIT|wc -l
9863

Совершенно нормальный режим работы может быть. Сервер не справляется с возросшей нагрузкой, а непосредственно TIME_WAIT здесь непричем.

Поскольку коннект с IP сервера - видимо это либо веб приложение на нем. Некоторые особенно любят логику типа (ехать из Москвы в Ленинград через Владивосток):

<?php $var = file("http://mylocalserver.ru/path/to/local/file.html"); ?>

Либо прокси так настроен (типа nginx).

В общем, нужно смотреть и убедиться, что это ДДОС, после чего что-то рекоммендовать.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
M
На сайте с 01.12.2009
Offline
235
#2
Akcium:
В общем ситуация такая, ддосят уже неделю, нетстат выдает от 3000-8000 тайм вайтов, причем большинство от ip сервера, забивают все запросами. Как спастись от этой напасти ?

пишите разберёмся :)

Администратор Linux,Freebsd. построения крупных проектов.
M
На сайте с 16.09.2009
Offline
278
#3

пишите - разберемся с тем, что останется после разбирательств madoff :)

M
На сайте с 01.12.2009
Offline
235
#4
myhand:
пишите - разберемся с тем, что останется после разбирательств madoff :)

А вы телепат, и ясновидец, и знаете что от мадофф останется ??? :)

Задачи были и сложнее решали без проблем.

Andreyka
На сайте с 19.02.2005
Offline
822
#5
Akcium:
В общем ситуация такая, ддосят уже неделю, нетстат выдает от 3000-8000 тайм вайтов, причем большинство от ip сервера, забивают все запросами. Как спастись от этой напасти ?

SYN IP спуфленные? Или просто долбежка ботами?

Не стоит плодить сущности без необходимости
Akcium
На сайте с 23.07.2007
Offline
107
#6
SYN IP спуфленные

ага

всем спасибо, разобрался с ними сам

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий