[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ddos, iptables, shaping..



Hyfsad ordning nu.

Vi styrde om trafiken mot en egen burk och satte riktigt tighta timeouts och
sånt på den i förrgår, den överlever nästan. Apache 2.0 istället för 1.3 var
också bra.

Inga bra iptables-regler hjälpte iom paketen var helt legala, det var en
start på http-request men det kom aldrig någon GET som sagt.

Ett par tusen burkar connectade samtidigt, jämförde man dessa ett par tusen
med ett par tusen 10 min senare var ALLA unika.

Jämförde tcpdump 30 min från i måndags med 30 min från i tisdags, 3 som
matchade.

Äckligt, må Gud vrida nacken av alla skit-kiddies omgående.


-- 
PGP: F9FDB750 <---> http://sege.nu/pubkey.asc

Attachment: signature.asc
Description: Digital signature


Reply to: