Skocz do zawartości

Web Hosting Talk

  • progreso.pl

    Partner technologiczny

    Upraszczamy to, co inni starają się komplikować. Prosto, pewnie, przyjaźnie - tak robimy hosting!
  • Kei.pl

    Partner technologiczny

    Kei.pl działa na polskim rynku internetowym od 2000 roku. Obecnie na blisko 300 serwerach w Centrum Danych Kei.pl znajduje się kilkadziesiąt tysięcy stron WWW.
  • S-NET.info

    Partner technologiczny

    S-NET to dostawca usług dla biznesu. Najważniejsze usługi świadczone przez firmę to usługi Centrum Danych, dostęp do Internetu, transmisja danych oraz tranzyt do różnych operatorów.
  • Sprint Data Center

    Partner technologiczny

    Sprint Data Center to jedyne w Polsce północno-wschodniej i jednocześnie jedno z najnowocześniejszych w kraju centrum przechowywania i przetwarzania danych.

 

jasny

Dołączył: 12 lis 2007
Offline Ostatnio aktywny: maj 08 2012 20:33

Moje posty

W temacie:Server Crashuje przy atakach ddos / dos

02 maj 2012 - 18:53

Zobacz postsamu, o 02 maj 2012 - 18:46, powiedział:

Kiedyś spotkałem się z sytuacją, w której karta sieciowa nie radziła sobie ze sporą ilością małych pakietów. Na dobrą sprawę to może być przyczyna sprzętowa, lub software'owa (firewall i deadlock?). Bo oczywiście scenariusz wysycenia łącza (wtedy również zdalna konsola się 'zawiesi', a udp ze wzglęu na swoją charakterystyke jest do tego celu wprost świetne) wykluczyłeś?

Aż mi się przypomniało: "the best thing about UDP jokes is that I don't care if you get them" Dodany obrazek

Jestem na 99% przekonany że jest to kwestia sprzętu. Dzisiaj przeinstalowalem serwer i zrobiłem kilka testów:
1. Ta sama konfiguracja na przeinstalowanym debianie-minimal. (lighttpd + mysql + csf )
2. lighttpd + csf
3. apache + csf
3. csf (bez www)
4. wszystko wyłączone
5. DROP na wszystko Incomming udp

Efekt ? Crash serwera po praktycznie 1 sekundzie przy każdej próbie ataku. Nic z tego nie rozumiem.

Wygląda na sprawę sprzętową... jednak niczego już nie jestem pewien (moje typy) :
- 2 x dysk twardy ssd w raidzie 0 + 1x sda na backup.
- karta sieciowa ( mam gbit port w hetznerze )

edit: wysycenie łącza OCZYWIŚCIE nie dotyczy.

W temacie:Server Crashuje przy atakach ddos / dos

02 maj 2012 - 18:41

udp na port 80

W temacie:Server Crashuje przy atakach ddos / dos

02 maj 2012 - 16:54

Dodam tylko , że przy wyłączonej usłudze httpd i mysql też crashuje (po 5 sekundach!!! ) przy testach ddos ja port 80.

Wiecie co może być problemem ? Mózg mi się już lasuje.

W temacie:Server Crashuje przy atakach ddos / dos

01 maj 2012 - 07:49

furek, jaką konfiguracje varnisha polecasz? Jest tego trochę w sieci.

W temacie:Server Crashuje przy atakach ddos / dos

30 kwiecień 2012 - 20:56

Zobacz postfurek, o 30 kwiecień 2012 - 08:47, powiedział:

Musisz wiedzieć jakie to są ataki czy to w port są 80 ?
Zainteresuj się tym programem: varnish https://www.varnish-cache.org/

Dobrze działa.

spróbuję.

Zobacz postKolopik, o 30 kwiecień 2012 - 17:44, powiedział:

Fail2ban także Ci się przyda Dodany obrazek - banalny w konfiguracji.

fail2ban nie pomaga. uzywalem tez csf.