SYN Flood DDoS

SF
На сайте с 12.11.2011
Offline
103
519

Добрый день, идет syn flood атака на сайт (проверяю так: netstat -n --tcp | grep SYN_RECV | wc -l)

Было 170+ соединений, LA 200 почти.

Далее добавляю правила iptables:

iptables -N syn_flood

iptables -A INPUT -p tcp --syn -j syn_flood

iptables -A syn_flood -m limit --limit 5/s --limit-burst 10 -j RETURN

iptables -A syn_flood -j DROP

LA падает до нормы (0.09-0.015), но сайт все еще недоступен. Кол-во син соединений 0-1.

Как только сношу все правила, растет нагрузка и сайты так же недоступны.

В чем косяк?

2014/09/04 16:00:39 [error] 845#0: *1168141 connect() failed (110: Connection timed out) while connecting to upstream, client: 89.189.**, server: ****.ru, request: "GET /?226021661=389531003 HTTP/1.1", upstr$
2014/09/04 16:00:39 [error] 845#0: *1168143 connect() failed (110: Connection timed out) while connecting to upstream, client: 176.196**, server: ****.ru, request: "GET /?193451428=58056339 HTTP/1.1", upst$

Кусок лога nginx

M2
На сайте с 11.01.2011
Offline
341
#1

SniFFeRok,

Разделом ошиблись. Вам сюда.

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
T
На сайте с 09.12.2011
Offline
55
tls
#2

Судя по логу, у вас http флуд на индекс. Фильтруйте nginx'ом.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий