LINUX.ORG.RU

IP Flood


0

0

Роутер P-II зависал сразу же после старта,
не мог понять в чем дело,
пока свой P-IV не поставил вместо него.

Включил tcpdump и увидел, за секунду ~10000 пакетов,
при этом source-ip все время увеличивается на +1

top показывает нагрузка на проц 100%

>>> Просмотр (1280x1024, 239 Kb)

★★

Проверено: Pi ()

куясе о_0

циски вам в помощь :)

Komintern ★★★★★
()
Ответ на: комментарий от kda

lva? превеед земляк! шрифты +1б но не из за их же скрин...

cyxob_lv
()
Ответ на: комментарий от Dolphinik

>Досят вас, товарищЬ :) iptables -A INPUT -j DROP :)

это вы неправильно посоветовали (надо лечить не следствие, а причину ;)))

1. если досят из интранета, то брать в руки биту/утюг/паяльник/etc. и патчить соурс до полного его просветления

2. если досят из интернета и внешний канал забит мусором, то толку от DROP на вашей стороне будет ноль - жаловаться апстрим провайдеру - пусть он разбирается.

а еще лучше сразу в соответвующие органы написаять заявление - если вы проживаете в адекватной стране(а не беспредельной типа россия/украина/etc.), найдут и вкачают :)))

AcidumIrae ★★★★★
()

сосед твой (по свитчу) досит :)
обратись к провайдеру - макадрес есть (хотя наверняка левый), траффик локальный иначе бы он уже давно 10к пакетов в секунду заметил и надавал по черепу

меня что удивляет - это что п4 может отрабатывать 10000 прерываний в секунду. это же 100 мксек период

Tester ★★★
()

Если из интернета - то к оператору. Пускай заюзают темную сторону силы(BLACK HOLE community из BGP).

anonymous
()
Ответ на: комментарий от anonymous

подвисал роутер,
я на своем компе поднял его адреса,
хотел пустить трафик через него.

Внизу tcpdump показывает,
что все эти пакеты kernel dropaet, но от этого было не легче.

mac оказался настоящим, хозяина по нему я нашел быстро.
Попросил вынуть шнур из сетевой карты и переставить Windows.
Это ведь клиент, а он всегда прав :(

На счет шрифтов на 17' LCD вполне нормально :)

arum ★★
() автор топика
Ответ на: комментарий от Nightingale

Нормальные шрифты, а чё лишний раз милюзгу рассматривать - моск и глаз напрягать. Выигрыш сомнительный от такой экономии.

anonymousI
()
Ответ на: комментарий от arum

>Это ведь клиент, а он всегда прав :(

Бред собачий! :)))

Вы с "клиентом" договор заключали? или ваш договор разрешает клиенту наносить вам вред?

AcidumIrae ★★★★★
()
Ответ на: комментарий от AcidumIrae

Бред, ага.. У нас быдлоадмин отрубил от сети кучу народа за дос сервера, а потом оказалось, что это кто-то к тимспику троян прикрутил.

anonymous
()
Ответ на: комментарий от anonymous

>Бред, ага.. У нас быдлоадмин отрубил от сети кучу народа за дос сервера, а потом оказалось, что это кто-то к тимспику троян прикрутил.

а что он должен бы делать?

ходить и удалять трояна??? :))))))))))))))))))

AcidumIrae ★★★★★
()
Ответ на: комментарий от anonymous

>Бред, ага.. У нас быдлоадмин отрубил от сети кучу народа за дос сервера, а потом оказалось, что это кто-то к тимспику троян прикрутил.

Если юзер - идиот и напускал себе троянов - то ССЗБ. Так ему и надо.

blaster999 ★★
()

Да какой досят? Это червеки обычные, на виндовсях. Я таких дофига повидал ранше.

bugmaker ★★★★☆
()
Ответ на: комментарий от arum

>Попросил вынуть шнур из сетевой карты и переставить Windows.

Не, лучше бы так: Попросил вынуть шнур из сетевой карты и поставить, наконец, Слаку =)

magesor ★☆
()
Ответ на: комментарий от Tester

>меня что удивляет - это что п4 может отрабатывать 10000 прерываний в секунду. это же 100 мксек период

Проще так считать - на 2ГГц будет ~400 тыс. коротких операций на обработку одного пакета. Вполне хватит, ИМХО :)

KRoN73 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.