possible SYN flooding on port 80. Sending cookies.
Запись создана февраля 12, 2009
Начал падать апач, при ближайшем рассмотрении dmesg выдал:
possible SYN flooding on port 80. Sending cookies.
посмотрим кто же у нас лидер по SYN запросам:
на первом месте 88.147.212.229 с числом 1030, это один из наших победителей. банним ублюдка:
если таких явных лидеров нет (и ничего не валится, кроме сообщений в /var/log/messages), то возможно ложное срабатывание. Лечим так:
затем в конфиг /etc/sysctl.conf добавляем строчку:
net.ipv4.tcp_syncookies=0
проверяем:
cat /proc/sys/net/ipv4/tcp_syncookies
Схожие темы
» Запись из раздела CentOS Linux, networking | 3 комментариев
Комментарии
3 ответов to “possible SYN flooding on port 80. Sending cookies.”
Привлекательные цены на телефоны samsung в интернет-магазинеОтветить
«если таких явных лидеров нет (и ничего не валится, кроме сообщений в /var/log/messages), то возможно ложное срабатывание.»
Лучше не отключать tcp_syncookies. На практике действительно могла закончиться очередь для SYN-запросов.
Как отключить выдачу сообщений, не отключая tcp_syncookies?
AFAIK, только настроить фильтры syslog