Ik zie zo nu en dan SYN_RECV connecties staan via netstat. Na wat googlen kwam ik erachter dat dit waarschijnlijk synflood attacks zijn. Kan ik er vanuit gaan dat dit altijd zo is.
Nu had ik het idee om dit via een cron iedere minuut te checken, maar dit is natuurlijk een beetje achter de feiten aanlopen. Heeft iemand een betere oplossing om dit te voorkomen?
De volgende zaken heb ik al nagelopen:
/proc/sys/net/ipv4/tcp_syncookies
/etc/sysctl.conf

Likes:


Quote