SYN-flood. Срочно требуется администратор на сервер.

AB
На сайте с 22.02.2009
Offline
66
1370

В частности, нужно решить вопрос с SYN-атаками (?) (или другого типа) на конкретный домен (80 порт). Дата-центр со своей стороны добавил правила для http-запросов на указанный IP в свой файерволл, нагрузка чуть упала, но запросов поступает много. Пробовали решать через CSF - не вышло что-то.

Просьба писать сюда или в приват. Опыт в решении проблем данного типа обязателен.

Оплата - немаленькая. По договоренности.

Практикантам просьба не беспокоить.

P.S. Сорри, если тема противоречит правилам форума..

V
На сайте с 14.04.2007
Offline
316
#1

nginx пробовали ставить для снижения нагрузки?

BR
На сайте с 28.06.2008
Offline
75
#2

Вы случайно не ошиблись с терминологией? syn flood и HTTP между собой никак не связаны - это разные уровни/виды атаки.

размещение сайтов (http://www.brim.ru)
Analitic82
На сайте с 17.01.2009
Offline
70
#3

Это в соседний раздел.

AB
На сайте с 22.02.2009
Offline
66
#4

Нет, не ставил nginx. Стоит апач и директадмин. Что-то новое ставить - сам не рискну.

Единственное, что увидел - запросов валит много, через нетстат показывает до 2000 открытых и полуоткрытых соединений...

Brim.ru:
Вы случайно не ошиблись с терминологией? syn flood и HTTP между собой никак не связаны - это разные уровни/виды атаки.

Возможно и ошибся (учусь). Так понял, идет что-то типа "эффекта F5" - большой исходящий трафик с сервера и запросы на одну и ту же страницу одного сайта с большого кол-ва IP.

Модератору: большая просьба перекинуть тему в соотв.раздел.

BR
На сайте с 28.06.2008
Offline
75
#5
ArthurBrown:
Нет.

- на всякий случай прочтите

DLag
На сайте с 15.08.2007
Offline
201
#6

Пишите в ICQ 424308, полечим.

Руководитель датацентра UkrNames (http://ukrnames.com/)
ZR
На сайте с 30.03.2008
Offline
51
#7

ICQ 288490627 обращайтесь, большой опыт отражения http-флуда

zahosti.ru (http://www.zahosti.ru) - надежный дешевый хостинг
V
На сайте с 14.04.2007
Offline
316
#8

Мануал по установке nginx: /ru/forum/266587

Andreyka
На сайте с 19.02.2005
Offline
822
#9

Для начала уберите CSF и с помощью чистого iptbles добавьте такие правила:

iptables -N syn-flood

iptables -A INPUT -i eth0 -p tcp --syn -j syn-flood

iptables -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN

iptables -A syn-flood -j DROP

Если не поможет - обращайтесь, ситуация потребует более глубокого анализа

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий