<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DDOS или нет? Пара вопросов по iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4322.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Очень прошу помочь - ответив на пару вопросов. ОС - Дебиан &lt;br&gt;&lt;br&gt;Ситуация: взял выделенный сервер, достаточно мощный (8 ГБ ОЗУ, 4-х ядерный проц) - все это под один сайт/форум. До этого был на обычном хостинге&lt;br&gt;&lt;br&gt;Первый день после переезда - полет нормальный, при 300-х человек онлайна на форуме + 30-40 на CMS - загрузка по озу порядка 600-900 МБ, отдача мгновенная&lt;br&gt;&lt;br&gt;Второй день: посыпались ошибки базы, загрузка озу - 1,5 ГБ (это то при в два раза меньшем онлайне, 150-180), сразу понял что лимит подключений к базе был мал - увеличил, помогло но слабо&lt;br&gt;&lt;br&gt;Использовал команду :&lt;br&gt; netstat -ntu &amp;#124;awk &apos;&#123;print $5&#125;&apos; &amp;#124;cut -d: -f1 &amp;#124; sort &amp;#124; uniq -c &amp;#124; sort -n&lt;br&gt;&lt;br&gt;Показало много IP, у каждого по несколько висящих конектов (до 100). Одна проблема - я не могу вспомнить что точно эта команда показывает - или это полуоткрытые конекты вроде того что показывает:&lt;br&gt;netstat -n -p TCP &amp;#124; grep SYN_RECV &amp;#124; grep :23 &amp;#124; wc -l&lt;br&gt;&lt;br&gt;Или что-то иное&lt;br&gt;&lt;br&gt;&lt;br&gt;Прошу объяснить, что конкретно показыв</description>

<item>
    <title>DDOS или нет? Пара вопросов по iptables (flashvoid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4322.html#2</link>
    <pubDate>Thu, 13 Aug 2009 18:52:20 GMT</pubDate>
    <description>&amp;gt;Использовал команду : &lt;br&gt;&amp;gt; netstat -ntu &amp;#124;awk &apos;&#123;print $5&#125;&apos; &amp;#124;cut -d: -f1 &amp;#124; sort &amp;#124; uniq -c &amp;#124; sort -n&lt;br&gt;&amp;gt;Прошу объяснить, что конкретно показывает данная команда (первая). Результат вида &amp;gt;&#091;количество конектов&#093; : &#091;IP&#093;&lt;br&gt;&lt;br&gt;Попытайтесь выполнять эту команду по частям ... &lt;br&gt;сначала &lt;br&gt;netstat -ntu &lt;br&gt;&lt;br&gt;потом &lt;br&gt;netstat -ntu &amp;#124;awk &apos;&#123;print $5&#125;&apos; &lt;br&gt;&lt;br&gt;и т.д.&lt;br&gt;&lt;br&gt;Проанализируйте как меняется вывод команды с добавлением каждого следующего блока. Вторая команда вообще ниочем. &lt;br&gt;</description>
</item>

<item>
    <title>DDOS или нет? Пара вопросов по iptables (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4322.html#1</link>
    <pubDate>Mon, 10 Aug 2009 05:40:38 GMT</pubDate>
    <description>Читать до просветления:&lt;br&gt;http://segfault.kiev.ua/smart-questions-ru.html#symptoms&lt;br&gt;&lt;br&gt;Щеголяние умными словами без их понимания ничего кроме раздражения у специалистов не вызывает.&lt;br&gt;</description>
</item>

</channel>
</rss>
