d4f
Kaffee? Wo?
Hallo,
Seid ein paar Wochen bekomme ich sporadisch Angriffe(?) ab.
Nachdem ich tcp_syncookie auf 1 geflaggt hatte, und shellbasierende Syn-BLocker in die Iptables gebastelt hatte (nicht sauber - aber funktionierend *g*), hatte ich tatsaechlich ein paar Tage Ruhe. Seit gestern jedoch:
Pausenlos (evtl 1-2 Stunden Erreichbarkeit) ist Port80 unter Flood, und ich denke das hier sollte alles sagen:
Ip_conntrack habe ich leider noch nicht installier gekriegt (Kernel-Rekompilieren ist nicht so meine Sache *sigh*)
Hat irgendjemand eine Idee, wie man sich noch retten kann, respektiv was das ausgeloest haben kann?
[EDIT]
Noch ein Auszug der neusten "Welle" (kommt immer stossartig fuer 1-2 Stunden, danach ists "ruhiger")
Seid ein paar Wochen bekomme ich sporadisch Angriffe(?) ab.
Nachdem ich tcp_syncookie auf 1 geflaggt hatte, und shellbasierende Syn-BLocker in die Iptables gebastelt hatte (nicht sauber - aber funktionierend *g*), hatte ich tatsaechlich ein paar Tage Ruhe. Seit gestern jedoch:
Apr 22 18:23:27 bianca kernel: printk: 627 messages suppressed.
Apr 22 18:23:27 bianca kernel: nf_conntrack: table full, dropping packet.
Apr 22 18:23:29 bianca kernel: possible SYN flooding on port 80. Sending cookies.
Apr 22 18:23:33 bianca kernel: printk: 1536 messages suppressed.
Pausenlos (evtl 1-2 Stunden Erreichbarkeit) ist Port80 unter Flood, und ich denke das hier sollte alles sagen:
bianca:~# wc /proc/net/ip_conntrack
16191 307451 3251139 /proc/net/ip_conntrack
Ip_conntrack habe ich leider noch nicht installier gekriegt (Kernel-Rekompilieren ist nicht so meine Sache *sigh*)
Hat irgendjemand eine Idee, wie man sich noch retten kann, respektiv was das ausgeloest haben kann?
[EDIT]
Noch ein Auszug der neusten "Welle" (kommt immer stossartig fuer 1-2 Stunden, danach ists "ruhiger")
Apr 22 21:34:09 bianca kernel: printk: 11936 messages suppressed.
Apr 22 21:34:09 bianca kernel: nf_conntrack: table full, dropping packet.
Apr 22 21:34:14 bianca kernel: printk: 13575 messages suppressed.
Apr 22 21:34:14 bianca kernel: nf_conntrack: table full, dropping packet.
Apr 22 21:34:15 bianca kernel: possible SYN flooding on port 80. Sending cookies.
Apr 22 21:34:19 bianca kernel: printk: 12347 messages suppressed.
Apr 22 21:34:19 bianca kernel: nf_conntrack: table full, dropping packet.
Apr 22 21:34:24 bianca kernel: printk: 12318 messages suppressed.
Apr 22 21:34:24 bianca kernel: nf_conntrack: table full, dropping packet.
Apr 22 21:34:29 bianca kernel: printk: 14220 messages suppressed.
Apr 22 21:34:29 bianca kernel: nf_conntrack: table full, dropping packet.
Apr 22 21:34:34 bianca kernel: printk: 16090 messages suppressed.
Apr 22 21:34:34 bianca kernel: nf_conntrack: table full, dropping packet.
Last edited by a moderator: