syn flood potrafi wyłączyć PLD Th na stałe?
Lukasz Michalski
lm w zork.pl
Wto, 18 Sie 2009, 11:04:34 CEST
Witam,
Mam sobie serwer z uruchomionymi usĹugami: cyrus-imapd, postfix, apache
+ SSL, nagios. Chodzi to na b.starym sprzÄcie (PIII 800Mhz, 384Mb RAM).
Co jakiĹ czas przeĹźywa on 10 min syn-flood'y na porcie 110, co objawia
siÄ w logach kernela (syn flood detected on port 110, sending cookies).
Ze wzglÄdu na to zabezpieczyĹem cyrus'a ustawiajÄ
c mu max iloĹÄ procesĂłw
obsĹugujÄ
cych pop, pops imap i imaps:
SERVICES {
# add or remove based on preferences
imap cmd="imapd -C /etc/imapd-noplaintext.conf" listen="imap"
prefork=3 maxchild=100
imaps cmd="imapd -s" listen="imaps" prefork=3 maxchild=100
pop3 cmd="pop3d -C /etc/imapd-noplaintext.conf" listen="pop3"
prefork=3 maxchild=100
pop3s cmd="pop3d -s" listen="pop3s" prefork=3 maxchild=100
lmtpunix cmd="lmtpd" listen="/var/lib/imap/socket/lmtp" prefork=0
}
Dotychczas nie powodowaĹo to wiÄkszych problemĂłw, jednak wczoraj po
takim floodzie serwer przestaĹ poprawnie funkcjonowaÄ na staĹe.
OdpowiadaĹ na pingi, przez ssh dostawaĹem tylko 'login:' ale zalogowaÄ
siÄ nie daĹo, podobnie z konsoli. Brak teĹź reakcji na ctrl+alt+del i
acpid nie reagowaĹ na przycisk 'poweroff'.
Najpierw odĹÄ
czyĹem sieÄ i poczekaĹem 10 min - dalej nic. W koĹcu
zresetowaĹem go 'na twardo'. WstaĹ normalnie, sprawdziĹem logi i nie
znalazĹem nic podejrzanego.
Zastanawiam siÄ co mogĹo spowodowaÄ taki zwis oraz jak moĹźna lepiej to
zdiagnozowaÄ w przyszĹoĹci?
BÄdÄ wdziÄczny za wszystkie rady w tym temacie.
pozdrawiam,
Ĺukasz
-------------- następna część ---------
ZaĹÄ
cznik, ktĂłry nie byĹ tekstem zostaĹ usuniÄty...
Name: signature.asc
Type: application/pgp-signature
Size: 260 bytes
Desc: OpenPGP digital signature
Url : /mailman/pipermail/pld-users-pl/attachments/20090818/c8b9a16d/attachment.asc
Więcej informacji o liście dyskusyjnej pld-users-pl