snoopee

Рейтинг
20
Регистрация
07.05.2007

всего-то UDP на порт 1194 подкрутить...

чаще всего DOS явление недолговременное, ибо дороговато стоит купить большой ботнет даже на сутки, значит чем больше проект, тем дольше ддосят

тут главное быстро реагировать и по возможности иметь и автоматический механизм, на случай потери шелла и тп, то есть пару скриптов в кроне с парсером того же вывода netstat

http://support.microsoft.com/kb/323384/ru

среди первых на гугле...

нашел решение для BSD (pf) серверов:

table <abusive_hosts> persist
block in quick from <abusive_hosts>

pass in on $ext_if proto tcp to $web_server port www flags S/SA keep state (max-src-conn 100, max-src-conn-rate 15/5, overload <abusive_hosts> flush)

вариант довольно ограниченный но работает, если ДОС массивный, спасет CAR или железка от Cisco

под линукс - классика жанра делать руками примерно как описано в предыдущих постах

знаком со службами RackCo, Ashburn Virginia и Toronto

по поводу балансирования способов куча (от железки до round-robin в DNS), репликация также тема обширная, думаю тут все понятно

конфиг стандартный, ничего не меняли? если меняли прошу в студию

проверьте также /etc/xinetd.d/ авось он там прописан и конфликтует

если система RedHat (RHEL, CentOS, Fedora) то proftpd бегает под nobody

руками также запустить /usr/sbin/proftpd -n -d 10 и читать ошибки

кстати, насчет памяти >4Gb для 32 битных систем зря ругаемся, на линукс тачках юзаем ядро PAE....

стоят серваки на CentOS 5 / RHEL 5 64 bit, пока без проблем, лажа только со сторонними пакетами (например "Open Manager Server Administrator" для Dell пришлось подождать)

дома и на работе Fedora x86_64, опять же нет проблем, кроме сторонних пакетов (Adobe Flash)

1. #lsof -itcp:21 - узнать если кто слушает порт 21

2. запустить руками (открываете /etc/init.d/proftpd и там есть аргументы запуска демона) в интерактивном режиме, напишет все ошибки

3. иногда virtuozzo не хватает выделенных мозгов на запуск некоторых служб, проверьте использование памяти

смотрим на TTL зоны, в течении этого времени должно работать, но не забываем про кэши провайдеров, ОСей, браузеров и тп

Всего: 150