Задать вопрос
@Kaliha
Системный администратор хостинга

Как уменьшить влияние SYN-flood?

Имеется проблема со входящим SYN-flood. Вывод "netstat -n --tcp | grep SYN_RECV | wc -l" = 512 Когда количество SYN падает - сервер по сети начинает отвечать. Какие методы борьбы рассмотреть?
  • Вопрос задан
  • 2841 просмотр
Подписаться 4 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 2
alexclear
@alexclear
A cat
Включить syn cookies, для начала:
sysctl net.ipv4.tcp_syncookies=1
Постойте, постойте...
512 соединений в состоянии SYN_RECV - для Вас это флуд?
Что у Вас за сервер такой?

Upd.: Посмотрите в dmesg - у Вас conntrack table не переполняется, случайно?
Обычно большое количество соединений (когда это действительно большое количество соединений, 65K и выше) забивает conntrack table - и вот тогда начинаются симптомы, похожие на описанные Вами. Либо я не понял фразы "сервер по сети начинает отвечать".
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы