Beste
Gister hadden we last van +/- 10MBIT verkeer door een Syn aanval. alle ip adressen hebben we afgeschermd en hiermee het probleem opgelost.
Is er meer wat ik hier aan kan doen? Kan ik op de server zelf iets doen om het te voorkomen ?
Bedankt
Likes: 0
Beste
Gister hadden we last van +/- 10MBIT verkeer door een Syn aanval. alle ip adressen hebben we afgeschermd en hiermee het probleem opgelost.
Is er meer wat ik hier aan kan doen? Kan ik op de server zelf iets doen om het te voorkomen ?
Bedankt
Skynet ICT B.V. - The cause of the problem is: the printer thinks its a router.
iptables syn floods laten droppen? of denk ik te makkelijk...
De SYN flood zelf kan je weinig tegen doen, aangezien dat volledig buiten jouw controle valt. De effecten van een SYN flood op je server kan je meestal wel redelijk beperken door SYN cookies aan te zetten. Hoe dat precies moet, hangt af van je OS, even google-en op "SYN cookies" en je moet 't zo kunnen vinden![]()
Overigens gaat een Linux systeem alsnog onderuit zodra er rond de 40Mbit aan SYN Flood binnen komt, daar helpen je SYN Cookies ook niet meer tegen.