Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества? Помогите нам с документацией!
0 Пользователей и 1 Гость просматривают эту тему.
присоединяюсь k KT315+ лог авторизации дай посмотреть за 8 число. /var/log/auth.log. Ну и чем защищаешься еще скажи.
Jan 8 15:17:01 Sitebook CRON[600]: pam_unix(cron:session): session opened for user root by (uid=0)Jan 8 15:17:01 Sitebook CRON[600]: pam_unix(cron:session): session closed for user rootJan 8 15:20:01 Sitebook CRON[801]: pam_unix(cron:session): session opened for user smmsp by (uid=0)Jan 8 15:20:02 Sitebook CRON[801]: pam_unix(cron:session): session closed for user smmspJan 8 15:39:01 Sitebook CRON[1625]: pam_unix(cron:session): session opened for user root by (uid=0)Jan 8 15:40:01 Sitebook CRON[2291]: pam_unix(cron:session): session opened for user smmsp by (uid=0)Jan 8 15:40:01 Sitebook CRON[2291]: pam_unix(cron:session): session closed for user smmspJan 8 15:43:11 Sitebook CRON[1625]: pam_unix(cron:session): session closed for user rootJan 8 16:00:01 Sitebook CRON[5466]: pam_unix(cron:session): session opened for user smmsp by (uid=0)Jan 8 16:00:01 Sitebook CRON[5466]: pam_unix(cron:session): session closed for user smmspJan 8 16:09:01 Sitebook CRON[5837]: pam_unix(cron:session): session opened for user root by (uid=0)Jan 8 16:17:01 Sitebook CRON[11784]: pam_unix(cron:session): session opened for user root by (uid=0)Jan 8 16:17:01 Sitebook CRON[11784]: pam_unix(cron:session): session closed for user rootJan 8 16:20:01 Sitebook CRON[14080]: pam_unix(cron:session): session opened for user smmsp by (uid=0)Jan 8 16:20:01 Sitebook CRON[14080]: pam_unix(cron:session): session closed for user smmspJan 8 16:32:41 Sitebook CRON[5837]: pam_unix(cron:session): session closed for user rootJan 8 16:39:01 Sitebook CRON[23586]: pam_unix(cron:session): session opened for user root by (uid=0)Jan 8 16:40:01 Sitebook CRON[24327]: pam_unix(cron:session): session opened for user smmsp by (uid=0)Jan 8 16:40:02 Sitebook CRON[24327]: pam_unix(cron:session): session closed for user smmspJan 8 16:46:00 Sitebook CRON[23586]: pam_unix(cron:session): session closed for user rootJan 8 17:00:01 Sitebook CRON[29331]: pam_unix(cron:session): session opened for user smmsp by (uid=0)Jan 8 17:00:01 Sitebook CRON[29331]: pam_unix(cron:session): session closed for user smmspJan 8 17:09:01 Sitebook CRON[29603]: pam_unix(cron:session): session opened for user root by (uid=0)Jan 8 17:09:14 Sitebook CRON[29603]: pam_unix(cron:session): session closed for user rootJan 8 17:17:01 Sitebook CRON[30057]: pam_unix(cron:session): session opened for user root by (uid=0)Jan 8 17:17:01 Sitebook CRON[30057]: pam_unix(cron:session): session closed for user rootJan 8 17:20:01 Sitebook CRON[30181]: pam_unix(cron:session): session opened for user smmsp by (uid=0)Jan 8 17:20:01 Sitebook CRON[30181]: pam_unix(cron:session): session closed for user smmspJan 8 17:39:01 Sitebook CRON[30737]: pam_unix(cron:session): session opened for user root by (uid=0)Jan 8 17:39:15 Sitebook CRON[30737]: pam_unix(cron:session): session closed for user rootJan 8 17:40:01 Sitebook CRON[31053]: pam_unix(cron:session): session opened for user smmsp by (uid=0)Jan 8 17:40:01 Sitebook CRON[31053]: pam_unix(cron:session): session closed for user smmspJan 8 18:00:01 Sitebook CRON[31836]: pam_unix(cron:session): session opened for user smmsp by (uid=0)Jan 8 18:00:01 Sitebook CRON[31836]: pam_unix(cron:session): session closed for user smmspJan 8 18:09:01 Sitebook CRON[32122]: pam_unix(cron:session): session opened for user root by (uid=0)Jan 8 18:09:16 Sitebook CRON[32122]: pam_unix(cron:session): session closed for user root
net.ipv4.tcp_max_syn_backlog=20000net.ipv4.tcp_synack_retries=1net.ipv4.tcp_fin_timeout=30net.ipv4.tcp_keepalive_probes=5net.ipv4.tcp_keepalive_intvl=15net.core.netdev_max_backlog=20000net.core.somaxconn=20000
iptables -A INPUT -i lo -j ACCEPTiptables -A OUTPUT -o lo -j ACCEPTiptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 5 -j REJECTiptables -N syn_floodiptables -A INPUT -p tcp --syn -j syn_floodiptables -A syn_flood -m limit --limit 500/s --limit-burst 1500 -j RETURNiptables -A syn_flood -j DROP
Как-то странно, защищаетесь Вы на 80-м порту, а лезут к Вам на 48576 и не только по TCP.Политики цепочек в таблице какие? Из выжимки не видно.Обновление прошивки помогло или нет?
ни кладут интернет на роутере, а до компов с защитой просто не доходит?
Может стоит попробовать на прямую запустить?
Если целью атаки ( впрочем не очевидной ) ставиться отказ в обслуживании, то без разницы, открыт порт или закрыт.Цитироватьни кладут интернет на роутере, а до компов с защитой просто не доходит?Если атака действительно имеет место быть, то именно это скорее всего и происходит.ЦитироватьМожет стоит попробовать на прямую запустить?Вы думаете стоит? Даже метод защиты, у LIR, т.н blackhole, который признан одним из эффетивных, не даёт гарантии.
LIRblackholeВ общем на Вашем уровне защиты нет.
Страница сгенерирована за 0.017 секунд. Запросов: 22.