主题:【求助】关于网站大量 Error 001 应对 -- 铁手
上次就说了是43200.
另外,目前我们生产环境中net.ipv4.netfilter.ip_conntrack_tcp_timeout_established设置为43200.不过我们前端有防dds攻击的策略。
设为5分钟对web服务器来说是可以的,但是不利于保留历史记录进行分析,当然了,如果不需要分析,那就设小一点。
另外netstat分析当前连接数情况如何,如果怀疑那批类似的ip是攻击方,可以在iptable中过滤,但是我觉得可能性不多。真正的ddos攻击不会这么麻烦。
现在看来ddos的攻击可能性不大,因为并发量还真不算大,要真是ddos攻击应该就打死了;而且ddos攻击讲究瞬间上很大的量,一般要打死位置,不会象现在这样还能用,而且一般也就持续几天几周。
06年我有个朋友自己做了婴童产品的网站,做的不错,国内做到前几名,结果被竞争对手请黑客进行ddos攻击。攻击持续一周,流量一直很大,导致这一周网站都打不开。等一周以后,ddos攻击没了,客户也流失的差不多了,就倒闭了。
09年时候他又做了个电子产品的b2c网站,也受到了ddos攻击,这次他就扛住了:-)
- 相关回复 上下关系8
压缩 4 层
🙂这个脚本执行了老半天才出结果 铁手 字223 2012-01-04 20:01:18
🙂这个数据应该算正常的 2 季侯 字701 2012-01-05 01:13:51
🙂max值我已经增加过好几次,但是记录数不断增加 铁手 字287 2012-01-05 02:36:42
🙂不好意思,多打个了0
🙂这个timeout_established是默认标准 代码ABC 字74 2012-01-05 03:20:42
🙂试试限制单个IP最大并发连接和单位时间内最大允许新连接数 西电鲁丁 字98 2012-01-05 01:04:21
🙂ip_contrack中是历史记录,所以几天内累计出现 季侯 字83 2012-01-05 06:51:56
🙂另外建议分类统计一下ipcontrack中链接状态 季侯 字24 2012-01-04 01:34:41