Приветствую всех. Все началось с этого Debian stable плохая отдача файлов
Саппорт сказал, что веб-серв подвергся dos атаке. Вчера целый день ip в бан кидали по этому методу: http://dd0s.blogspot.com/2009/10/ddos-tcpdump.html
На сервере стоит csf+ldf.
Действительно ли это ddos? Единственная проблема - это невозможность выкачать файлы, и заметно страдает загрузка изображений. А в целом веб-сервер работает норм. Если ddos, то как бороться?
ps aux | grep apache | wc -l
39
-na | grep ":80\ " | grep syn
-na | grep ":80\ " | grep SYN | wc -l
19
netstat -na | grep ":80\ " | grep SYN | sort -u | more
tcp 0 0 91.121.208.132:80 175.209.146.204:33293 SYN_RECV
tcp 0 1 91.121.208.132:39213 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39214 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39215 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39216 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39217 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39218 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39219 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39220 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39221 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39222 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39223 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39225 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39226 173.194.78.141:80 SYN_SENT
tcp 0 1 91.121.208.132:39227 173.194.78.141:80 SYN_SENT
netstat -na | grep ":80\ " | wc -l
90