Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Ilość połączeń po raz kolejny http://forum.freesco.pl/viewtopic.php?f=22&t=14668 |
Strona 1 z 1 |
Autor: | blackangel [ poniedziałek, 29 stycznia 2007, 19:26 ] |
Tytuł: | Ilość połączeń po raz kolejny |
W nice user jest przycięty do 4 kb uploadu. Do tego jest wgrane ograniczenie ilości połączeń echo 30 > /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout echo 10 > /proc/sys/net/ipv4/netfilter/ip_conntrack_icmp_timeout echo 5 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close echo 20 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait echo 320 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established echo 20 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait echo 30 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_last_ack A tu dzisiaj przychodze z roboty i oto co widze ![]() A upload http://83.19.41.42/mrtg/192.168.0.11.html Proszę o porade co z tym zrobić jak zlikwidować te 7000 połączeń |
Autor: | Terminator [ poniedziałek, 29 stycznia 2007, 20:52 ] |
Tytuł: | |
witam a wpisy w iptables masz np taki ?? iptables -I FORWARD -s $IP -p tcp -m connlimit --connlimit-above 300 -j DROP |
Autor: | zciech [ poniedziałek, 29 stycznia 2007, 22:11 ] |
Tytuł: | |
Cytuj: Proszę o porade co z tym zrobić jak zlikwidować te 7000 połączeń
Proponuje strzał w potylice. ![]() MOze najpierw sprawdz w /proc/net/ip_onntrack co to faktycznie za polaczenia sa ![]() |
Autor: | blackangel [ poniedziałek, 29 stycznia 2007, 22:36 ] |
Tytuł: | |
Jedno się dowiedziałem winą tego nie jest p2p lecz syf zwany win32.trojan.downloader Narazie głównego dziada udało mi się usunąć a jutro muszę dorwać syfy co pościągał bo coś mi się zdaje że teraz komp stał się zombie do wysyłania spamu A co do /proc/net/ip_onntrack to tam niemam nic wogóle wszystkie pliki w proc/net są puste |
Autor: | zciech [ poniedziałek, 29 stycznia 2007, 22:39 ] |
Tytuł: | |
Czyli "Proponuje strzał w potylice." jak najbardziej aktualny ![]() blackangel pisze: A co do /proc/net/ip_onntrack to tam niemam nic wogóle wszystkie pliki w proc/net są puste
No teraz to pojechałes po samej bandzie ![]() $more /proc/net/ip_conntrack udp 17 113 src=10.0.0.12 dst=83.230.165.181 sport=42560 dport=56419 src=8.230.165.181 dst=83.8.100.58 sport=56419 dport=42560 [ASSURED] use=1 mark=0 itd.... |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |