floods auf port80
Posted: 2010-09-03 16:10
hey leute,
seid heute nacht haben wir ziemlich probleme mit irgendso nem honk!
das syslog hat bereits schon 800mb lol (habs jetzt ma umbenannt und rsyslog neu gestartet).
ich habe auch schon gegooglt und bin dabei auf die iptables funktion iplimit gestossen, die leider unser kernel nicht (oder noch nicht?) unterstützt. kernel neu kompilieren trau ich mir ehrlich gesagt nicht zu (habs noch nie gemacht).
kann mir bitte jemand infos geben, wie ich diese floods abstellen kann?
die ip adresse hab ich bereits über die blacklist der firewall geblockt, aber das hat leider nicht lange geholfen, was mir eigentlich klar war.
vielen dank schonmal für eure hilfe!
seid heute nacht haben wir ziemlich probleme mit irgendso nem honk!
das syslog hat bereits schon 800mb lol (habs jetzt ma umbenannt und rsyslog neu gestartet).
ich habe auch schon gegooglt und bin dabei auf die iptables funktion iplimit gestossen, die leider unser kernel nicht (oder noch nicht?) unterstützt. kernel neu kompilieren trau ich mir ehrlich gesagt nicht zu (habs noch nie gemacht).
kann mir bitte jemand infos geben, wie ich diese floods abstellen kann?
die ip adresse hab ich bereits über die blacklist der firewall geblockt, aber das hat leider nicht lange geholfen, was mir eigentlich klar war.
Code: Select all
Sep 3 07:13:00 Server kernel: [26441.319058] FW-ACCEPT: IN=eth1 OUT= MAC=xx:xx:xx:xx SRC=xx.xx.xx.xx DST=server_ip LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=30061 DF PROTO=TCP SPT=56982 DPT=80 WINDOW=8192 RES=0x00 SYN URGP=0