edita i link salvando le immagini localmente...
ora quindi è in corso?
fai un tcpdump e vediamo che roba è... hai già individuato gli IP coinvolti?
Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account.
Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!
edita i link salvando le immagini localmente...
ora quindi è in corso?
fai un tcpdump e vediamo che roba è... hai già individuato gli IP coinvolti?
If you pay peanuts, you get monkeys
cliente: First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
ora ovviamente non mi fa connettere nemmeno tramite ssh ç_ç
come posso fare a vedere gli ip coinvolti ? con netstat ?
metti in crontab nestat e qualsiasi comando ti possa risultare utile e fa in modo di avere l'output salvato ogni volta usando ">", così anche se non ti puoi collegare dopo puoi sapere che è successo.. no? (mai fatta una cosa del genere ma sembra utile)
Ora comunque sei tornato tra i vivi.
Starting Nmap 5.51 ( Nmap - Free Security Scanner For Network Exploration & Security Audits. ) at 2012-04-25 15:01 CESTNmap scan report for ns231842.ovh.net (37.59.17.26)
Host is up (0.050s latency).
Not shown: 995 closed ports
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
80/tcp filtered http
445/tcp filtered microsoft-ds
8085/tcp open unknown
da quel poco che si è visto sempre un flood syn probabilmente con ip spoofed.... (nf_conntrack non regge con 65k come limite)...
If you pay peanuts, you get monkeys
cliente: First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
Ragazzi grazie a tutti voi abbiamo quasi risolto,
ora ho un ultimo problema, quale è il comando APF per abilitare un ip su una determinata porta?
esempio, per abilitarlo su tutte le porte è apf -a XX.Xx.xx.xx ma per abilitarlo solo su una?
grazie mille
apf -a tcp:in:d=8080:s:xxx.xxx.xxx.xxx
8080 è la porta, xxx.xxx.xxx.xxx è l'ip
apf non è fatto per funzionre così però... visto che se dai quel comando credo dia errore e serva un apf -r per abilitarlo... ti conviene usare direttamente iptables anche se come ti dicevo privatamente non è il miglior approccio secondo me
If you pay peanuts, you get monkeys
cliente: First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)
Segnalibri