Страница 1 из 1

DDoS атака и ipfw

Добавлено: 2011-08-05 16:00:34
ilya.trusov
Коллеги добрый день!
Есть роутер который маршрутизирует определенную подсеть(айпи публичные), на роутере есть фаервол ipfw.
В этой подсети стоит веб сервер с nginx.
Пока был ддос до 500kpps вроде все жило и процветало.
Но вот сегодня атака была порядка 1.5mpps.
На роутере каким то образом упала сеть, сервер перестал принемать пакеты.
Как только делаю ipfw -f flush роутер более менее оживает.
Не пойму что происходит с роутером, где то срабатывает лимит, но вот где.

p.s. как только ддосер прекращает атаку все оживает.

Re: DDoS атака и ipfw

Добавлено: 2011-08-05 16:57:50
Morty
воткни на роутер балансер haproxy например и 1-300 вэб серваков добавь ))) пусть балансит на них траф
может поможет
ЗЫ: удачи! ;)

Re: DDoS атака и ipfw

Добавлено: 2011-08-05 17:33:03
FiL
stateful firewall? Таблица стейтов переполняется?

Re: DDoS атака и ipfw

Добавлено: 2011-08-05 18:44:59
ilya.trusov
FiL писал(а):stateful firewall? Таблица стейтов переполняется?
скорее всего да. как проверить?
так как кроме роутера еще веб серверу на фре достается и он тоже умирает.
но как только делаешь ipfw flush сразу сетка оживает и пинг, хоть на 7-10 раз проходит.

Re: DDoS атака и ipfw

Добавлено: 2011-08-05 19:45:30
FiL

Код: Выделить всё

sysctl net.inet.ip.fw

Re: DDoS атака и ipfw

Добавлено: 2011-08-08 21:13:35
Alex Keda
время жизни снижать...
всяие

Код: Выделить всё

..... setup 
убирать
и т.д.

Re: DDoS атака и ipfw

Добавлено: 2011-08-08 21:20:26
ilya.trusov
спасибо за совет.
буду настраивать.