короче такая проблема, есть у меня сервачок один. его начали ДДоСить. я написал скриптик который парсит вывод
netstat -plan|grep FIN_WAIT2|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1
и если больше 20 подключений то добавляет ИП в iptables -j DROP
но соединение все равно висит пока по таймауту не отвалится.
как этих надов принудительно убивать
вот в netstat -plan такая гадость:
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 31219/httpd
tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4568 ESTABLISHED -
tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4312 ESTABLISHED 32207/httpd
tcp 0 0 xxx.xxx.xxx.xxx:80 189.145.213.120:2712 ESTABLISHED 31657/httpd
tcp 0 0 xxx.xxx.xxx.xxx:80 213.60.229.249:1156 FIN_WAIT2 -
tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20552 FIN_WAIT1 -
tcp 0 0 xxx.xxx.xxx.xxx:80 65.167.193.138:20040 FIN_WAIT2 -
tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20296 FIN_WAIT1 -
tcp 0 0 xxx.xxx.xxx.xxx:80 195.137.245.55:62959 ESTABLISHED 31752/httpd
tcp 0 0 xxx.xxx.xxx.xxx:80 195.137.245.55:63215 ESTABLISHED -
tcp 0 0 xxx.xxx.xxx.xxx:80 81.222.208.201:3171 FIN_WAIT2 -
tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4313 ESTABLISHED 32205/httpd
tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4569 ESTABLISHED -
tcp 0 0 xxx.xxx.xxx.xxx:80 189.145.213.120:2713 ESTABLISHED 31684/httpd
tcp 0 0 xxx.xxx.xxx.xxx:80 213.60.229.249:1157 FIN_WAIT2 -
tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20553 FIN_WAIT1 -
tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20297 FIN_WAIT1 -
tcp 0 0 xxx.xxx.xxx.xxx:80 195.137.245.55:62958 ESTABLISHED 31749/httpd
tcp 0 0 xxx.xxx.xxx.xxx:80 195.137.245.55:63214 ESTABLISHED -
tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4570 ESTABLISHED -
tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4314 ESTABLISHED 32204/httpd
tcp 0 0 xxx.xxx.xxx.xxx:80 213.60.229.249:1158 FIN_WAIT2 -
tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20554 FIN_WAIT1 -
tcp 0 0 xxx.xxx.xxx.xxx:80 65.167.193.138:20042 FIN_WAIT2 -
tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20298 FIN_WAIT1 -


Ответ на:
комментарий
от Teak

Ответ на:
комментарий
от ansky

Ответ на:
комментарий
от ref

Ответ на:
комментарий
от Teak

Ответ на:
комментарий
от Teak


Ответ на:
комментарий
от ref

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум убить соединение (2011)
- Форум Принудительный разрыв соединения (2002)
- Форум Убить TCP соединение (2002)
- Форум убить TCP соединение (2004)
- Форум Как убить tcp соединение? (2006)
- Форум Как убить PPP-соединение (2001)
- Форум (Qt) IMAP IDLE принудительно прервать соединение. (2010)
- Форум Убить tcp соединение в macos (2022)
- Форум Чем можно убить tcp-соединение? (2006)
- Форум Как можно убить нежелательное сетевое соединение (2003)