Подскажите, ddos или так должно быть?
Написал скрипит на щеле, ищит соединения с одно IP больше ста и блокирует атакуешего через файрвол.
Сейчас приходят отчеты.
В них вот это
Таких соединений порядка 130.
Что это? На 80 порту нгинск.
Где-то по 3-7 ипишника в сутки блокирует....
-~{}~ 21.11.08 10:46:
Да, этот скрипт был предложен сотрудниками инфобокса
-~{}~ 21.11.08 10:50:
Сам скрипт тут
http://phpclub.ru/paste/index.php?show=2227
Написал скрипит на щеле, ищит соединения с одно IP больше ста и блокирует атакуешего через файрвол.
Сейчас приходят отчеты.
В них вот это
Код:
tcp 0 0 77.221.151.58:80 90.188.210.5:1291 ESTABLISHED33 11430079 28208/nginx: worker
tcp 0 0 77.221.151.58:80 195.161.25.36:11890 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 195.161.25.36:11714 TIME_WAIT 0 0 -
ttcp 0 0 77.221.151.58:80 81.195.170.50:1064 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 81.195.170.50:4888 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 81.195.170.50:4495 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 81.195.170.50:4841 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 81.195.170.50:1100 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 81.195.170.50:4901 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 81.195.170.50:4345 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 81.195.170.50:1032 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 81.195.170.50:4794 TIME_WAIT 0 0 -
tcp 0 0 77.221.151.58:80 81.195.170.50:4426 TIME_WAIT 0 0 -
Что это? На 80 порту нгинск.
Где-то по 3-7 ипишника в сутки блокирует....
-~{}~ 21.11.08 10:46:
Да, этот скрипт был предложен сотрудниками инфобокса
-~{}~ 21.11.08 10:50:
Сам скрипт тут
http://phpclub.ru/paste/index.php?show=2227