Предотвратить outgoing flood
Вобщем ддос защита на хостере облажалась и железо на стороне хостера выпнуло сервер за якобы исходящий флуд, подозреваю, что ядро ответило на множество пакетов со спуфингом, отсюда и false positive. Есть какие-то настройки, чтобы предотвратить такое? Отключить syncokies вовсе? Вместо этого поставить net.core.somaxconn = 1024? Оттюнить tcp_max_syn_backlog, tcp_synack_retries и tcp_abort_on_overflow? Коннектов много, много валидных клиентов, тысяч 10-15 в среднем. Кто поможет?
Перемещено leave из talks