<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перестает ходить траффик, без сообщений в логах (интерфейс bce)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81580.html</link>
    <description>Один из веб серверов подвергся ддос атаке, от атаки за пару часов отбился, но суть в том что появилась какая-то мистика.. после включения и загрузки (перезагрузки) сервер работает как надо, полагается, ругается на то что поступает до попы пакетов и тд, фильтрует их (это видно по счетчикам), отдает контент тем кто не забанен и тд... а через минуту или две  просто перестает отвечать на пакеты. Он соединен с сервером БД гигабитом - этот интерфейс тоже не отвечает. Первое время решил по крону раз в минуту опускать в down и поднимать (up) интерфейсы, пару часов помогало. Теперь же уже никакой разницы. &lt;br&gt;&lt;br&gt;Разве что на сервере БД видно что раз в минуту интерфейс опускается и поднимается, и ВСЕ - никаких шевелений трафика тисипидампом не наблюдается&lt;br&gt;&lt;br&gt;куда копать эту мистику? аверейдж на веб сервере выше единицы не поднимается&lt;br&gt;&lt;br&gt;FREEBSD 63 - фаер IPFW - интерфейсы bce (Broadcom BCM5706/BCM5708 Gigabit Ethernet)&lt;br&gt;</description>

<item>
    <title>Перестает ходить траффик, без сообщений в логах (интерфейс b... (obl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81580.html#2</link>
    <pubDate>Mon, 18 Aug 2008 22:22:17 GMT</pubDate>
    <description>&amp;gt;конфиг ядра, хотя бы то что отлично от generic &lt;br&gt;&amp;gt;вывод ipfw. &lt;br&gt;&amp;gt;Телепаты на морях &lt;br&gt;&lt;br&gt;ядро обычное - я таких сотню наверное собрал за всю жизнь :)&lt;br&gt;отличие от женерика:&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;options         IPFIREWALL_DEFAULT_TO_ACCEPT&lt;br&gt;options         DEVICE_POLLING&lt;br&gt;cpu             I686_CPU&lt;br&gt;#makeoptions    DEBUG=-g                &lt;br&gt;&lt;br&gt;фаер:&lt;br&gt;www# ipfw sh&lt;br&gt;ipfw: DEPRECATED: &apos;sh&apos; matched &apos;show&apos; as a sub-string&lt;br&gt;00040    23148    1528380 allow ip from any to me dst-port 22&lt;br&gt;00040    40666    5573666 allow ip from me 22 to any&lt;br&gt;00040   413694  250448078 allow ip from me to any&lt;br&gt;00045        0          0 allow ip from any to any via lo0&lt;br&gt;00045   140234  181081196 allow ip from any to any via bce1&lt;br&gt;00047   128106    6105852 deny ip from table(4) to any via bce0&lt;br&gt;00050     1713     340640 allow ip from table(2) to any&lt;br&gt;00060  5919044  301615260 deny ip from table(1) to any via bce0&lt;br&gt;00061 20728309 1028077493 deny ip from tabl</description>
</item>

<item>
    <title>Перестает ходить траффик, без сообщений в логах (интерфейс b... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/81580.html#1</link>
    <pubDate>Fri, 15 Aug 2008 20:30:26 GMT</pubDate>
    <description>конфиг ядра, хотя бы то что отлично от generic&lt;br&gt;вывод ipfw.&lt;br&gt;Телепаты на морях&lt;br&gt;</description>
</item>

</channel>
</rss>
