Бан IP, альтернатива.

N
На сайте с 06.05.2007
Offline
419
#41
mklist:
При бане через iptables, или через route (спасибо за помощь!) атакующего IP (UDP), зависания сервера продолжаются. Но до приложения пакеты уже не доходят, но сам сервер колбасить продолжает.

так через iptables или через route ? пакеты доходят до приложения если используется "бан через route". в этом смысле iptables -j DROP будет выгоднее.

Кнопка вызова админа ()
M
На сайте с 31.03.2011
Offline
74
#42

netwind, одинаково...

madoff, выходом из этой ситуации может являться только расширение канала? Других ходов-выходов нет?

M
На сайте с 16.09.2009
Offline
278
#43
mklist:
В чем здесь может быть проблема? Не канал ли?

Опишите характеристики атаки, заявленные провайдером характеристики канала до Вашего сервера - и сравните.

mklist:
netwind, одинаково...

Быть такого не может. Покажите top.

mklist:
Других ходов-выходов нет?

На кофейной гуще гадать прекратить.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
M
На сайте с 01.12.2009
Offline
235
#44
mklist:
netwind, одинаково...

madoff, выходом из этой ситуации может являться только расширение канала? Других ходов-выходов нет?

Напишу честно, пальцем в небо тыкайте сами, я лиш ответел судя по ваши словам. предоставте графики, показатели, как защищаете, вопщем всю информацию.

Администратор Linux,Freebsd. построения крупных проектов.
M
На сайте с 31.03.2011
Offline
74
#45

Ну защищаем путем ограничения количества подключений с одного IP, и самописным софтом, при атаке ip добавляется в iptables.

Во время атаки (IP заблокирован), нагрузки на процессор и память вроде особо критической нету.

Точные характеристики канала в данный момент не знаю, завтра постараюсь узнать у провайдера, но, могу сказать сразу, что он малек.

[Удален]
#46

Что мешает собрать статистику по загрузке канала и посмотреть top? Так можно долго гадать канал это или софт.

M
На сайте с 31.03.2011
Offline
74
#47


Incoming:



########################## |##############
########################## ###############
########################## ############### Curr: 7.13 MBit/s
##########################. .############### Avg: 4.57 MBit/s
########################### ################ Min: 0.93 Bit/s
########################### ################ Max: 7.13 MBit/s
########################### ################ Ttl: 329.86 MByte
Outgoing:





Curr: 15.27 kBit/s
Avg: 12.62 kBit/s
Min: 0.00 Bit/s
Max: 67.17 kBit/s
Ttl: 19.26 MByte

При атаке.

M
На сайте с 01.12.2009
Offline
235
#48

нужно pps -

M
На сайте с 24.10.2011
Offline
173
#49

mklist, в логах что? в топе?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий