Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Para que o tópico não fique sem um desfecho, o que estava ocorrendo:

    03 clientes do provedorzinho que esta utilizando o servidor de cache estavam com vírus e disparavam mais 50.000 pacotes na rede por minuto, dai o proxy alertava que estava recebendo muitas conexões e eu logo pensei que vinha de fora. Não chegava a parar o serviço mas o deixava bem lento. (squid).

    Mas a respostas estava bem debaixo da barba.

    Então fica o conselho, quando ocorrer essas mensagens observe primeiramente sua rede interna, rode algum programa de preferência em modo promiscuo analise o comportamento do tráfego de rede. Em nosso caso foi utilizado o velho e bom iptraf

    Solução foi fazer aquela visita técnica e retirar o vírus. Não é a solução definitiva mas por hora resolveu e mais adiante iremos colocar algo nas regras de conexão do cliente para que um cliente não derrube nenhum serviço. Alguma sugestão?

    Agradeço a todos que ajudaram.

  2. aumentando buffers e fazendo um tunning no sysctl.. ajuda tambem






Tópicos Similares

  1. QMail - sera' que tem algum "syn-flood" novo?
    Por Edilmar no fórum Servidores de Rede
    Respostas: 6
    Último Post: 28-11-2007, 23:16
  2. Ataques Syn Flood
    Por fred_m no fórum Servidores de Rede
    Respostas: 15
    Último Post: 15-07-2005, 16:37
  3. duvida sobre regra para syn flood
    Por kelvin no fórum Servidores de Rede
    Respostas: 3
    Último Post: 13-06-2005, 22:04
  4. bloqueio de syn floods
    Por roggy no fórum Servidores de Rede
    Respostas: 6
    Último Post: 09-06-2005, 08:11
  5. duvida sobre syn-floods
    Por no fórum Servidores de Rede
    Respostas: 8
    Último Post: 14-05-2005, 12:10

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L