[FUG-BR] [off] resistencia a syn-flood

Renato Frederick frederick em dahype.org
Quarta Agosto 13 11:47:32 BRT 2008


Em números nao sei, mas limitando a respostas a conexao syn e se for o caso
fazer um pipe de 1k para a rede que faz o ataque para mim funcionou quando
tive esta infelicidade. Também uso algumas flags no sysctl.

Na verdade, o servidor ficou online todo o tempo até eu deixar de trocar
tráfego com o ASN da rede que estava fazendo o ataque...

Não sei se um ataque de vários dias, sem intervenção das operadoras se o
FreeBSD dá algum panic ou core. O que senti foi que a interrupção da
placa(realtek...) começou a usar alguns % da CPU, talvez em uma placa
decente isto não ocorreria.

Você queria saber o que especificamente irado? Se o freebsd iria dar algum
panic?



> -----Original Message-----
> From: freebsd-bounces em fug.com.br [mailto:freebsd-bounces em fug.com.br] On
> Behalf Of irado furioso com tudo
> Sent: Wednesday, August 13, 2008 11:31 AM
> To: freebsd em fug.com.br
> Subject: Re: [FUG-BR] [off] resistencia a syn-flood
> 
> Em Wed, 13 Aug 2008 11:00:40 -0300
> "Welkson Renny de Medeiros" <welkson em focusautomacao.com.br>, conhecido
> consumidor de drogas (BigMac's com Coke) escreveu:
> 
> > Procurei, mas também só encontrei material antigo:
> 
> o mesmo que já havia visto - 2002.. de lá pra cá, será que algo mudou
> nesse aspecto dos *BSD?
> 
> 
> --
> saudações,
> irado furioso com tudo
> Linux User 179402/FreeBSD BSD50853/FUG-BR 154
> Não uso drogas - 100% Miko$hit-free
> "Ou locupletamo-nos todos ou instaure-se a moralidade"
> (by Barão de Itararé - e olhe que não havia renam)
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Mais detalhes sobre a lista de discussão freebsd