[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]
[Hilos de Discusión] [Fecha] [Tema] [Autor]Para empezar debieras tener iptables o ipchains bloqueando ataques SYN flooding (me imagino que si lo tienes).Nosotros usamos iptables:
.... ## SYN-FLOODING PROTECTION # iptables -N syn-flood iptables -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN iptables -A syn-flood -j DROPiptables -A INPUT -i $EXTIF -p tcp --syn -j syn-flood ....
Y por otra parte un ataque "SYN flooding" es muy frecuente, y podríahacer que tu máquina dejara de funcionar durante el ataque.
No creo que sea problema de memoria, porque si eso fuera entonces tu máquina se congelaría completamente. Pero noesta por demas que pusieras a prueba esa memoria en otra máquina.
Por otra parte me imagino que después de un tiempo tu máquina responde normalmente o me equivoco? Si responde normalmente, entonces, puede ser a un problema en la conexión a tu servidor, que puede ser causado por alguna falla real del acceso o por algun conflicto o daño en tu tarjeta de red. Te recomiendo que verifiques si detectas muchascolisiones en tu tarjeta de red. Saludos.
Javier Delgado writes:
Hola Aqui dando lata de nuevo. Desde que aumentamos la memoria a nuesros servidro hemos tenimdo muchas caidas del sistema, tal ves sea conicidencia, pero estoy tratando de averiguar que pasa. he estado revisando las bitacoras y e encontrado este mensaje ne las horas aproximadas de las caidas del sistema: Apr 22 21:35:14 www kernel: possible SYN flooding on port 80. Sending cookies. Segun el depto tecnico de nuestrso proovedor, es un mensaje normal. Como se puede distinguir entonces de un ataque verdadero.. Se puede hacer algo al respecto? DAdo que nuestro acceso es remoto, solo se que pierdo contacto completamente con el servidor, no responde ni a un ping. PEro las bitacoras muestran que el servidor sigue trabajando, pero Se que no todos los servicios estan caidos. HAy un programita que checa si el ftp esta activo, cada 15 minutos, y no me reporta nada raro, pero el acceso a la red esta fuera... EStoy tentado a pedir que le quiten la memoria extra, pero casi estoy seguro que no es el problema.... Pregunta: Se puede hacer un script que monitore el acceso a la red (un ping a otro servidor) y si no lo puede hacer, que reinicie el servidor... Necesito encotrar una solucion antes de que mis clientes me linchen... PD utilizo linux slackware
_______________________________________________ Ayuda mailing list Ayuda en linux org mx Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/