syn flood potrafi wyłączyć PLD Th na stałe?
    Lukasz Michalski 
    lm w zork.pl
       
    Wto, 18 Sie 2009, 11:04:34 CEST
    
    
  
Witam,
Mam sobie serwer z uruchomionymi usĹugami: cyrus-imapd, postfix, apache
+ SSL, nagios. Chodzi to na b.starym sprzÄcie (PIII 800Mhz, 384Mb RAM).
Co jakiĹ czas przeĹźywa on 10 min syn-flood'y na porcie 110, co objawia
siÄ w logach kernela (syn flood detected on port 110, sending cookies).
Ze wzglÄdu na to zabezpieczyĹem cyrus'a ustawiajÄ
c mu max iloĹÄ procesĂłw
obsĹugujÄ
cych pop, pops imap i imaps:
SERVICES {
  # add or remove based on preferences
  imap          cmd="imapd -C /etc/imapd-noplaintext.conf" listen="imap"
prefork=3 maxchild=100
  imaps         cmd="imapd -s" listen="imaps" prefork=3 maxchild=100
  pop3          cmd="pop3d -C /etc/imapd-noplaintext.conf" listen="pop3"
prefork=3 maxchild=100
  pop3s         cmd="pop3d -s" listen="pop3s" prefork=3 maxchild=100
  lmtpunix      cmd="lmtpd" listen="/var/lib/imap/socket/lmtp" prefork=0
}
Dotychczas nie powodowaĹo to wiÄkszych problemĂłw, jednak wczoraj po
takim floodzie serwer przestaĹ poprawnie funkcjonowaÄ na staĹe.
OdpowiadaĹ na pingi, przez ssh dostawaĹem tylko 'login:' ale zalogowaÄ
siÄ nie daĹo, podobnie z konsoli. Brak teĹź reakcji na ctrl+alt+del i
acpid nie reagowaĹ na przycisk 'poweroff'.
Najpierw odĹÄ
czyĹem sieÄ i poczekaĹem 10 min - dalej nic. W koĹcu
zresetowaĹem go 'na twardo'. WstaĹ normalnie, sprawdziĹem logi i nie
znalazĹem nic podejrzanego.
Zastanawiam siÄ co mogĹo spowodowaÄ taki zwis oraz jak moĹźna lepiej to
zdiagnozowaÄ w przyszĹoĹci?
BÄdÄ wdziÄczny za wszystkie rady w tym temacie.
pozdrawiam,
Ĺukasz
-------------- następna część ---------
ZaĹÄ
cznik, ktĂłry nie byĹ tekstem zostaĹ usuniÄty...
Name: signature.asc
Type: application/pgp-signature
Size: 260 bytes
Desc: OpenPGP digital signature
Url : /mailman/pipermail/pld-users-pl/attachments/20090818/c8b9a16d/attachment.asc 
    
    
Więcej informacji o liście dyskusyjnej pld-users-pl