banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Rất nhiều socket ở trạng thái SYN_SENT?  XML
  [Question]   Rất nhiều socket ở trạng thái SYN_SENT? 29/10/2012 09:53:28 (+0700) | #1 | 270548
yeuvo
Member

[Minus]    0    [Plus]
Joined: 11/07/2012 04:21:57
Messages: 11
Offline
[Profile] [PM]
Chào tất cả anh em HVA
Hôm nay mình xin trình bày 1 vấn đề làm mình khá đau đầu trong thời gian vừa qua
Cụ thể là server của mình chạy Centos 5 Cpanel Directadmin share hosting với firewall CSF nhưng trong thời gian gần đây có 1 hiện tượng bị ddos rất lạ anh em nhìn hình sẽ rõ




Nó chỉ gửi SYN_SENT packet với ~150000 connection/s với rất nhiều nguồn ip từ Việt nam và sever không đáp trả lại nên nó cứ vào rồi đứng im,chiếm rất nhiều socket nên các site khác trên server không thể truy cập được

Anh em cần cung cấp thông tin gì mình sẽ cập nhập ở đây.Ai đã gặp trường hợp này rồi cho mình xin ý kiến

[Up] [Print Copy]
  [Question]   Rất nhiều socket ở trạng thái SYN_SENT? 29/10/2012 12:20:08 (+0700) | #2 | 270550
yeuvo
Member

[Minus]    0    [Plus]
Joined: 11/07/2012 04:21:57
Messages: 11
Offline
[Profile] [PM]
Hy vọng sẽ nhận được câu trả lời hoặc góp ý.
[Up] [Print Copy]
  [Question]   Rất nhiều socket ở trạng thái SYN_SENT? 29/10/2012 15:32:42 (+0700) | #3 | 270558
[Avatar]
somenuchi
Member

[Minus]    0    [Plus]
Joined: 08/10/2011 09:19:02
Messages: 55
Offline
[Profile] [PM]
Bạn dump file để phân tích hoặc gửi lên forum xem.
vô thường
[Up] [Print Copy]
  [Question]   Rất nhiều socket ở trạng thái SYN_SENT? 03/11/2012 01:11:29 (+0700) | #4 | 270693
zahara
Member

[Minus]    0    [Plus]
Joined: 20/07/2006 22:55:29
Messages: 10
Offline
[Profile] [PM]
Bạn Bị SYN FLOOD rồi đó bạn àh
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|