Pular para o conteúdo principal

Postagens

Mostrando postagens de novembro, 2017

O Apache está funcionando, mas não responde (como solucionar o ataque DDoS)

O Apache está funcionando, mas não responde (como solucionar o ataque DDoS) Situação Carga pesada no servidor.   Todos os scripts de domínios estão bem Nenhuma carga enorme ao ser verificada ao executar o comando 'top'. Causa Pode ser um ataque DDoS Por exemplo: /var/log/apache2/error.log : [Mon Sep 23 14:33:34 2013] [error] [client 1.2.3.4] request failed: error reading the headers Solução Podemos confirmá-lo, verificando o resultado do comando netstat : # netstat -an|awk '/tcp/ {print $6}'|sort|uniq -c Este comando mostrará os estados e o número de conexões nesse momento. Os diferentes estados visíveis principalmente em servidores são: ESTABLISHED - Conexões legítimas estabelecidas para o servidor SYN_SENT - O cliente tentará ativamente estabelecer uma conexão. SYN_RECV - Um pedido de conexão foi recebido da rede. FIN_WAIT - O soquete está fechado e a conexão está desligada. TI