TCP: possível inundação de SYN na porta 80. Excluindo o pedido mesmo que net.ipv4.tcp_syncookies seja definido como zero

0

Eu tenho um problema estranho, net.ipv4.tcp_syncookies está definido como zero. mas ainda tenho o seguinte aviso em meu / var / log / messages TCP: Possible SYN flooding on port 80. Dropping request.

sysctl -a | grep cooki
net.ipv4.tcp_syncookies = 0
net.ipv4.tcp_cookie_size = 0
=========================================
net.ipv4.tcp_max_syn_backlog=500000
=========================================

iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination   

=========================================
Centos 6.2 64bit
Linux 3.0.0+ #1 SMP Fri Oct 26 07:55:47 EEST 2012 x86_64 x86_64 x86_64 GNU/Linux

/ var / log / messges

net_ratelimit: 6168 callbacks suppressed
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
    
por user2783132 27.11.2013 / 22:18

1 resposta

1

Cada aplicativo passa um parâmetro de backlog ao fazer a chamada de escuta para escutar em uma porta. Se o aplicativo estiver lento no processamento de solicitações de conexão, você poderá acabar com essas mensagens que são um pouco enganosas. O parâmetro é como um tcp_max_syn_backlog por porta.

    
por 27.11.2013 / 22:39

Tags