freebsd ложится от syn-фулд

Himiko
На сайте с 28.08.2008
Offline
560
#61

madoff, myhand, вы уже и между собой ссоритесь :)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
pupseg
На сайте с 14.05.2010
Offline
364
#62

так чо - хомячок таки кого нить сожрал? с момента того - как ТС начал коллег грязью поливать, я тему покинул, ушел в работу.

таки работает флудилка или нет? у меня - не заработала на машине, на которую я хожу раз в месяц.... стоит себе в stack.net уже 4-ый год, там 8-ая фряха. когда то заморочился с ее tcp... чтото там настроил и забыл. вот ее и попробовал поломать - ничего не вышло. есть у кого то вразумительное мнение ?

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
VF
На сайте с 19.01.2012
Offline
1
#63

Господа, узкое место найдено, прикалываться можно заканчивать.

Огромное спасибо всем, кто хотел помочь, особо myhand, включившего "думалку", iluxa85 за попытку помочь, всем, принявшим участие в обсуждении за остроумие и "остроумие".

Да, причина тут оглашаться не будет, поскольку большинство из обсуждавших или знает ее, или им глубоко плевать на нее, лишь бы поострить и обгадить ближнего. Кому, действительно, интересно, прошу в личку.

myhand:
VicaFox, вы не ответили на вопрос - откуда у вас туча TIME_WAIT при syn-флуде? :)

Вы правы, на tcptw была другая причина, никак не связанная с syn-флудом.

Тему закрываем, еще раз всем спасибо!!!

------

M
На сайте с 16.09.2009
Offline
278
#64
pupseg:
так чо - хомячок таки кого нить сожрал?

Вопрос задали - убег думать.

pupseg:
есть у кого то вразумительное мнение ?

есть, см. тред выше.

---------- Добавлено в 18:26 ---------- Предыдущее сообщение было в 18:21 ----------

VicaFox:
Да, причина тут оглашаться не будет, поскольку большинство из обсуждавших или знает ее, или им глубоко плевать на нее
Мне не плевать. Расскажите, пожалуйста.
VicaFox:
Кому, действительно, интересно, прошу в личку.

Вот это, действительно, никому не интересно.

VicaFox:
Вы правы, на tcptw была другая причина, никак не связанная с syn-флудом.

А почему она не могла быть связана с syn-флудом? А с чем тогда и причем тут был тест? 🍿

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
f0x
На сайте с 20.09.2006
Offline
116
f0x
#65
VicaFox:
Да, причина тут оглашаться не будет....

После такого, ТСа следует в бан закинуть, а тему снести.

Охренеть, кинуть тему, чтобы куча мужчин пересралась и, в итоге, втихаря сдриснуть, не написав причину падения .... очень познавательный тред, спасибо.

zexis
На сайте с 09.08.2005
Offline
388
#66

Потестировал программку для syn флуда на 80-й порт.

Итоги такие.

1) Если на сервере включены синкуки (linux debian + nginx фронтендом) то сервер безпроблемно работает под синфлудом. Интенсивность syn флуда была 6000 пакетов в секунду. Если синкуки выключить, то новые пользователи уже не могут подключится на 80-й порт при синфлуде. Атакующий и атакуемый сервера в этом тесте были расположены в одной локальной сети, подключенные к одному коммутатору на 100 мбит.

2) Во втором тесте ддосил syn флудом с поддельными IP отправителя свой сервер, с другого своего сервера. Сервера расположены в разных датацентрах. Пакеты с поддельными IP адресами нормально ходят между датацентрами. Это нормально что пакеты с поддельными обратными адресами не блокируются маршрутизаторами?

Raistlin
На сайте с 01.02.2010
Offline
247
#67
zexis:
Это нормально что пакеты с поддельными обратными адресами не блокируются маршрутизаторами?

Нет, не нормально. Фильтры должны у магистралов стоять, но т.к. это большие накладные расходы - никто не делает.

HostAce - Асы в своем деле (http://hostace.ru)
zexis
На сайте с 09.08.2005
Offline
388
#68
Raistlin:
Нет, не нормально. Фильтры должны у магистралов стоять, но т.к. это большие накладные расходы - никто не делает.

Кто должен проверять не является ли обратный адрес SYN пакета поддельным?

1) Датацентр сервера источника?

2) Датацентр сервера назначения?

3) Маршрутизаторы по пути следования пакета?

Каким образом проводится эта проверка?

Помоему такую проверку проще всего сделать датацентру источника пакета, так как он знает какие IP могут быть в его сети и может блокировать исходящие SYN пакеты обратный адрес которых, не принадлежит сети датацентра.

Вне датацентра источника такая проверка будет уже существенно сложнее.

Raistlin
На сайте с 01.02.2010
Offline
247
#69
zexis:
1) Датацентр сервера источника?
2) Датацентр сервера назначения?
3) Маршрутизаторы по пути следования пакета?

на всех трех должно проверяться. Есть соответствующие возможности у маршрутизаторов и соответствующие рекомендации, даже rfc какой-то есть. Можно загуглить, на этом форуме обсуждалось.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#70
Raistlin:
на всех трех должно проверяться. Есть соответствующие возможности у маршрутизаторов и соответствующие рекомендации, даже rfc какой-то есть. Можно загуглить, на этом форуме обсуждалось.

Каким образом 2 и 3 могут точно это проверить?

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий