короче такая проблема, есть у меня сервачок один. его начали ДДоСить. я написал скриптик который парсит вывод netstat -plan|grep FIN_WAIT2|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 и если больше 20 подключений то добавляет ИП в iptables -j DROP но соединение все равно висит пока по таймауту не отвалится. как этих надов принудительно убивать вот в netstat -plan такая гадость: tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 31219/httpd tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4568 ESTABLISHED - tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4312 ESTABLISHED 32207/httpd tcp 0 0 xxx.xxx.xxx.xxx:80 189.145.213.120:2712 ESTABLISHED 31657/httpd tcp 0 0 xxx.xxx.xxx.xxx:80 213.60.229.249:1156 FIN_WAIT2 - tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20552 FIN_WAIT1 - tcp 0 0 xxx.xxx.xxx.xxx:80 65.167.193.138:20040 FIN_WAIT2 - tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20296 FIN_WAIT1 - tcp 0 0 xxx.xxx.xxx.xxx:80 195.137.245.55:62959 ESTABLISHED 31752/httpd tcp 0 0 xxx.xxx.xxx.xxx:80 195.137.245.55:63215 ESTABLISHED - tcp 0 0 xxx.xxx.xxx.xxx:80 81.222.208.201:3171 FIN_WAIT2 - tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4313 ESTABLISHED 32205/httpd tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4569 ESTABLISHED - tcp 0 0 xxx.xxx.xxx.xxx:80 189.145.213.120:2713 ESTABLISHED 31684/httpd tcp 0 0 xxx.xxx.xxx.xxx:80 213.60.229.249:1157 FIN_WAIT2 - tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20553 FIN_WAIT1 - tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20297 FIN_WAIT1 - tcp 0 0 xxx.xxx.xxx.xxx:80 195.137.245.55:62958 ESTABLISHED 31749/httpd tcp 0 0 xxx.xxx.xxx.xxx:80 195.137.245.55:63214 ESTABLISHED - tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4570 ESTABLISHED - tcp 0 0 xxx.xxx.xxx.xxx:80 134.158.91.185:4314 ESTABLISHED 32204/httpd tcp 0 0 xxx.xxx.xxx.xxx:80 213.60.229.249:1158 FIN_WAIT2 - tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20554 FIN_WAIT1 - tcp 0 0 xxx.xxx.xxx.xxx:80 65.167.193.138:20042 FIN_WAIT2 - tcp 0 1 xxx.xxx.xxx.xxx:80 65.167.193.138:20298 FIN_WAIT1 -
Ответ на:
комментарий
от Teak
Ответ на:
комментарий
от ansky
Ответ на:
комментарий
от ref
Ответ на:
комментарий
от Teak
Ответ на:
комментарий
от Teak
Ответ на:
комментарий
от ref
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум убить соединение (2011)
- Форум Принудительный разрыв соединения (2002)
- Форум Убить TCP соединение (2002)
- Форум убить TCP соединение (2004)
- Форум Как убить tcp соединение? (2006)
- Форум Как убить PPP-соединение (2001)
- Форум (Qt) IMAP IDLE принудительно прервать соединение. (2010)
- Форум Убить tcp соединение в macos (2022)
- Форум Чем можно убить tcp-соединение? (2006)
- Форум Как можно убить нежелательное сетевое соединение (2003)