Size: a a a

2020 May 27

ST

Serhii Tomak in Accel-PPP
xroft
атака? смотри netflow
Поставил на монитор, будем смотреть, может что разово случайное
источник

x

xroft in Accel-PPP
у нас как то была атака на один айпишник куча запросов шло
источник

x

xroft in Accel-PPP
со всех аплинков
источник

x

xroft in Accel-PPP
в общей сложности несколько гбит
источник

ST

Serhii Tomak in Accel-PPP
источник

x

xroft in Accel-PPP
заддосили знатно
источник

ST

Serhii Tomak in Accel-PPP
Сейчас так
источник

IG

Igor Gavrilov in Accel-PPP
Коннтрак лез.
источник

ST

Serhii Tomak in Accel-PPP
Ага уже вижу
источник

IG

Igor Gavrilov in Accel-PPP
В iptables connlimit есть?
источник

ST

Serhii Tomak in Accel-PPP
Нету
источник

IG

Igor Gavrilov in Accel-PPP
Ок, ну тогда вариант с ростом количества соединений. Есть график?
источник

ST

Serhii Tomak in Accel-PPP
Тут не было, ща поставил только
источник

K

Kolunchik in Accel-PPP
может просто rp_filter выключен
источник

ST

Serhii Tomak in Accel-PPP
выключен
источник

ST

Serhii Tomak in Accel-PPP
Включен только на ипое интерфейсах
источник

s

shumbor in Accel-PPP
Вот в плане атак stateless nat порадовал, залили 10г на нас (где то 1.5 нормального, остальное флуд), по цпу даже не заметил особо...
источник

IG

Igor Gavrilov in Accel-PPP
shumbor
Вот в плане атак stateless nat порадовал, залили 10г на нас (где то 1.5 нормального, остальное флуд), по цпу даже не заметил особо...
xt_nat?
источник

AA

Andrew Alekseenko in Accel-PPP
где-то cloudlare тесты делали в 18-19 году, если не ошибаюсь iptables cпособен просто дропнуть максимум что-то около 800 кпс на ядро, на 3ггц проце,  если  правило дропа в prerouting стоит и больше ничего нет
источник

s

shumbor in Accel-PPP
Ага, но народу на железку с подобным натом заливали (что за железка не сказали, сказали что отбили)
источник