Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Ilość połączeń po raz kolejny
http://forum.freesco.pl/viewtopic.php?f=22&t=14668
Strona 1 z 1

Autor:  blackangel [ poniedziałek, 29 stycznia 2007, 19:26 ]
Tytuł:  Ilość połączeń po raz kolejny

W nice user jest przycięty do 4 kb uploadu. Do tego jest wgrane ograniczenie ilości połączeń

: [/] [] ()
echo 30 > /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout
echo 10 > /proc/sys/net/ipv4/netfilter/ip_conntrack_icmp_timeout
echo 5 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close
echo 20 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait
echo 320 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
echo 20 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait
echo 30 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_last_ack
\

A tu dzisiaj przychodze z roboty i oto co widze

Obrazek

A upload

http://83.19.41.42/mrtg/192.168.0.11.html

Proszę o porade co z tym zrobić jak zlikwidować te 7000 połączeń

Autor:  Terminator [ poniedziałek, 29 stycznia 2007, 20:52 ]
Tytuł: 

witam
a wpisy w iptables masz np taki ??
: [/] [] ()
iptables -I FORWARD -s $IP -p tcp -m connlimit --connlimit-above 300 -j DROP

Autor:  zciech [ poniedziałek, 29 stycznia 2007, 22:11 ]
Tytuł: 

Cytuj:
Proszę o porade co z tym zrobić jak zlikwidować te 7000 połączeń


Proponuje strzał w potylice. :twisted:

MOze najpierw sprawdz w /proc/net/ip_onntrack co to faktycznie za polaczenia sa :)

Autor:  blackangel [ poniedziałek, 29 stycznia 2007, 22:36 ]
Tytuł: 

Jedno się dowiedziałem winą tego nie jest p2p lecz syf zwany win32.trojan.downloader

Narazie głównego dziada udało mi się usunąć a jutro muszę dorwać syfy co pościągał bo coś mi się zdaje że teraz komp stał się zombie do wysyłania spamu

A co do /proc/net/ip_onntrack to tam niemam nic wogóle wszystkie pliki w proc/net są puste

Autor:  zciech [ poniedziałek, 29 stycznia 2007, 22:39 ]
Tytuł: 

Czyli "Proponuje strzał w potylice." jak najbardziej aktualny :)

blackangel pisze:
A co do /proc/net/ip_onntrack to tam niemam nic wogóle wszystkie pliki w proc/net są puste


No teraz to pojechałes po samej bandzie :)

$more /proc/net/ip_conntrack
udp 17 113 src=10.0.0.12 dst=83.230.165.181 sport=42560 dport=56419 src=8.230.165.181 dst=83.8.100.58 sport=56419 dport=42560 [ASSURED] use=1 mark=0
itd....

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/