Благодарю за ответ.
Бюджет можете озвучить примерный?
Сейчас столкнулся с мелким флудом. Ipset не банит. В список заносит, но не банит.
Список blacklist создан командой "ipset -N blacklist iphash"
Далее команда "iptables -A INPUT -m set --set dropip src -j DROP". Но все равно не банит.
Так же, скрипт через крон не работает. Люди, есть у кого 30 минут лишних, чтобы повозиться с сервером? Прошу. Киньте аську.
А сейчас? (На VPS 1,5GB RAM)
net.ipv4.conf.all.accept_redirects = 0net.ipv4.conf.all.secure_redirects = 0net.ipv4.conf.all.send_redirects = 0net.ipv4.tcp_max_orphans = 65536net.ipv4.tcp_fin_timeout = 10net.ipv4.tcp_keepalive_time = 1800net.ipv4.tcp_keepalive_intvl = 15net.ipv4.tcp_keepalive_probes = 5net.ipv4.tcp_max_syn_backlog = 4096net.ipv4.tcp_synack_retries = 1net.ipv4.tcp_mem = 50576 64768 98152net.ipv4.tcp_rmem = 4096 87380 16777216net.ipv4.tcp_wmem = 4096 65536 16777216net.ipv4.tcp_orphan_retries = 0net.ipv4.tcp_syncookies = 1error: "net.ipv4.netfilter.ip_conntrack_max" is an unknown keynet.netfilter.nf_conntrack_max = 16777216net.ipv4.tcp_timestamps = 1net.ipv4.tcp_sack = 0net.ipv4.tcp_congestion_control = htcpnet.ipv4.tcp_no_metrics_save = 1net.ipv4.route.flush = 1net.ipv4.conf.all.rp_filter = 1net.ipv4.conf.lo.rp_filter = 1net.ipv4.conf.eth0.rp_filter = 1net.ipv4.conf.default.rp_filter = 1net.ipv4.conf.all.accept_source_route = 0net.ipv4.conf.lo.accept_source_route = 0net.ipv4.conf.eth0.accept_source_route = 0net.ipv4.conf.default.accept_source_route = 0net.ipv4.ip_local_port_range = 1024 65535net.ipv4.tcp_tw_recycle = 1net.ipv4.tcp_tw_reuse = 1net.ipv4.tcp_window_scaling = 0net.ipv4.tcp_rfc1337 = 1net.ipv4.ip_forward = 0net.ipv4.icmp_echo_ignore_broadcasts = 1net.ipv4.icmp_echo_ignore_all = 1net.ipv4.icmp_ignore_bogus_error_responses = 1net.core.somaxconn = 262144net.core.netdev_max_backlog = 10000net.core.rmem_default = 8388608net.core.wmem_default = 4194394net.core.rmem_max = 8388608net.core.wmem_max = 8388608vm.swappiness = 10vm.vfs_cache_pressure = 10000vm.dirty_ratio = 40error: "vm.pagecache" is an unknown keyvm.dirty_background_ratio = 20vm.dirty_writeback_centisecs = 250vm.dirty_expire_centisecs = 3000net.ipv4.tcp_max_tw_buckets = 720000kernel.core_uses_pid = 1kernel.msgmnb = 65536kernel.msgmax = 65536kernel.shmmax = 68719476736kernel.shmall = 4294967296
Ну вот, я про тоже.
sysctl.conf
kernel.shmall = 4294967296 net.ipv4.conf.all.accept_redirects = 0 net.ipv4.conf.all.secure_redirects = 0 net.ipv4.conf.all.send_redirects = 0 net.ipv4.tcp_max_orphans = 65536 net.ipv4.tcp_fin_timeout = 7 net.ipv4.tcp_keepalive_time = 1800 net.ipv4.tcp_keepalive_intvl = 15 net.ipv4.tcp_keepalive_probes = 5 net.ipv4.tcp_max_syn_backlog = 4096 net.ipv4.tcp_synack_retries = 1 net.ipv4.tcp_mem = 50576 64768 98152 net.ipv4.tcp_rmem = 4096 87380 16777216 net.ipv4.tcp_wmem = 4096 65536 16777216 net.ipv4.tcp_orphan_retries = 0 net.ipv4.tcp_syncookies = 0 net.ipv4.netfilter.ip_conntrack_max = 16777216 net.netfilter.nf_conntrack_max = 16777216 net.ipv4.tcp_timestamps = 1 net.ipv4.tcp_sack = 1 net.ipv4.tcp_congestion_control = htcp net.ipv4.tcp_no_metrics_save = 1 net.ipv4.route.flush = 1 net.ipv4.conf.all.rp_filter = 1 net.ipv4.conf.lo.rp_filter = 1 net.ipv4.conf.eth0.rp_filter = 1 net.ipv4.conf.default.rp_filter = 1 net.ipv4.conf.all.accept_source_route = 0 net.ipv4.conf.lo.accept_source_route = 0 net.ipv4.conf.eth0.accept_source_route = 0 net.ipv4.conf.default.accept_source_route = 0 net.ipv4.ip_local_port_range = 1024 65535 net.ipv4.tcp_tw_reuse = 1 net.ipv4.tcp_window_scaling = 1 net.ipv4.tcp_rfc1337 = 1 net.ipv4.ip_forward = 0 net.ipv4.icmp_echo_ignore_broadcasts = 1 net.ipv4.icmp_echo_ignore_all = 1 net.ipv4.icmp_ignore_bogus_error_responses = 1 net.core.somaxconn = 65535 net.core.netdev_max_backlog = 1000 net.core.rmem_default = 65536 net.core.wmem_default = 65536
При мелком HTTP флуде не могу попасть на сервер, тупо сбрасывает соединение. Как бороться?
Пинг идет от серверов хостера, там ДНС обновляются гораздо чаще.
Вот только сейчас сменились ДНС, спустя 1,5 часа.---------- Добавлено 02.05.2014 в 21:40 ----------А вот скринщот моего друга:
Скрин сделан в 21:26
Живу в Нижнем Новгороде, провайдер Ростелеком. Если нужны скрины других пользователей, я их предоставлю.
Оставлю свой отзыв пока здесь:
Заказал VPS, тариф Optima.
Через 2 дня пользования получаю тикет:
Я: "Лучше оставить старый IP адрес, вот данные..."
Сменили IP, не предупредили, что сменят, что установят сейчас, а не в 3 часа ночи.
Итог: сайт лежит, так как ДНС не обновились ещё.