Ich kann in letzer Zeit meinen Server über Port 80 so gut wie gar nichtmehr erreichen. Alles andere läuft ohne Probleme.
Das seltsame ist, das in der Apache Logs nichts merkwürdiges zeigt. Habe wie immer ca. 10-20 Zugriffe pro Sekunde, und das machte der bis jetzt auch immer mit.
[Fri Dec 29 14:08:21 2006] [error] server reached MaxClients setting, consider raising the MaxClients setting
Das ist immer die Fehlermeldung im error.log. Ich betreibe noch gleichzetig einen Gameserver, daher weiß Ich nicht ob diese viele IP´s die Ich über netstat angezeigt bekomme normal sind:
Code: Select all
tcp6 0 469 static.88-198-xxx-1:www p5083CE1C.dip0.t-:61764 LAST_ACK
tcp6 1 454 static.88-198-xxx-1:www xdslx103.osnanet.d:2882 CLOSING
tcp6 0 454 static.88-198-xxx-1:www e176077241.adsl.al:1387 LAST_ACK
tcp6 0 468 static.88-198-xxx-1:www pD9EC7EDC.dip.t-di:3880 LAST_ACK
tcp6 0 468 static.88-198-xxx-1:www e176077241.adsl.al:1377 LAST_ACK
tcp6 0 454 static.88-198-xxx-1:www pD9EC7EDC.dip.t-di:3876 LAST_ACK
tcp6 0 468 static.88-198-xxx-1:www 125-27.3-85.cust.:49894 LAST_ACK
tcp6 0 469 static.88-198-xxx-1:www pD9570B0D.dip0.t-:61933 FIN_WAIT1
tcp6 0 1 static.88-198-xxx-1:www pD9570B0D.dip0.t-:61932 FIN_WAIT1
tcp6 0 1 static.88-198-xxx-1:www p548428AC.dip0.t-:62500 FIN_WAIT1
tcp6 0 0 ip6-localhost:32907 ip6-localhost:www TIME_WAIT
tcp6 0 0 ip6-localhost:32908 ip6-localhost:www TIME_WAIT
tcp6 0 468 static.88-198-xxx-1:www dont-blame-admin-:63078 FIN_WAIT1
tcp6 0 468 static.88-198-xxx-1:www M5759.m.pppool.de:62412 FIN_WAIT1
tcp6 0 454 static.88-198-xxx-1:www M5759.m.pppool.de:62410 FIN_WAIT1
tcp6 0 468 static.88-198-xxx-1:www p57B5B065.dip0.t-:63858 LAST_ACK
tcp6 0 468 static.88-198-xxx-1:www p57B5B065.dip0.t-:63852 LAST_ACK
tcp6 0 454 static.88-198-xxx-1:www p5081F255.dip.t-d:62241 LAST_ACK
tcp6 0 469 static.88-198-xxx-1:www 85-233-102-141.kt:50116 LAST_ACK
tcp6 0 468 static.88-198-xxx-1:www p57B5B065.dip0.t-:63838 LAST_ACK
tcp6 0 1 static.88-198-xxx-1:www p508C5CB9.dip.t-d:62159 FIN_WAIT1
tcp6 0 469 static.88-198-xxx-1:www bonn-4db4a99c.pool:4132 LAST_ACK
tcp6 0 468 static.88-198-xxx-1:www ip-90-186-50-171.w:1928 LAST_ACK
tcp6 0 469 static.88-198-xxx-1:www ip-90-186-50-171.w:1938 LAST_ACK
tcp6 0 454 static.88-198-xxx-1:www i577B50D5.versane:63081 LAST_ACK
tcp6 0 468 static.88-198-xxx-1:www p54AF6794.dip.t-di:2761 FIN_WAIT1
tcp6 0 454 static.88-198-xxx-1:www p54808D52.dip0.t-:61491 FIN_WAIT1
tcp6 0 454 static.88-198-xxx-1:www dyndsl-085-016-23:64485 FIN_WAIT1
tcp6 0 468 static.88-198-xxx-1:www i577A6ADB.versanet:4688 LAST_ACK
tcp6 0 454 static.88-198-xxx-1:www Q7bf8.q.strato-ds:62457 FIN_WAIT1
tcp6 0 468 static.88-198-xxx-1:www Q7bf8.q.strato-ds:62459 FIN_WAIT1
tcp6 0 468 static.88-198-xxx-1:www Q7bf8.q.strato-ds:62458 FIN_WAIT1
tcp6 0 469 static.88-198-xxx-1:www Q7bf8.q.strato-ds:62460 FIN_WAIT1
tcp6 0 454 static.88-198-xxx-1:www p5081F255.dip.t-d:62195 LAST_ACK
tcp6 0 469 static.88-198-xxx-1:www pD95DFED9.dip.t-di:4420 LAST_ACK
tcp6 0 468 static.88-198-xxx-1:www pD95DFED9.dip.t-di:4419 LAST_ACK
tcp6 0 468 static.88-198-xxx-1:www pD9581186.dip.t-d:62408 FIN_WAIT1
tcp6 0 469 static.88-198-xxx-1:www pD9581186.dip.t-d:62409 FIN_WAIT1
tcp6 0 454 static.88-198-xxx-1:www pD9581186.dip.t-d:62406 FIN_WAIT1
tcp6 0 468 static.88-198-xxx-1:www pD9581186.dip.t-d:62407 FIN_WAIT1
Apachetop liefert mir auch keine besonderen Infos, der Load ist ganz normal.
Sobald Ich aber per iptables die Firewall bis auf SSH zumache, verschwinden die verbindungen nach einer Weile.
Sobald Ich die wieder aufmache, habe Ich gerade 450 Verbindungen die sofort
aufgebaut werden!
Das ist 100%ig ein Dos Angriff von verschiedenen Computer aus. Nur was kann Ich dagegen tun?
Gruß Kevin