TCP: Có thể tràn ngập SYN trên cổng 80. Yêu cầu bỏ mặc dù net.ipv4.tcp_syncookies được đặt thành không


0

Tôi có một vấn đề lạ net.ipv4.tcp_syncookies được đặt thành không. nhưng tôi vẫn có cảnh báo sau trong / var / log / message TCP: Possible SYN flooding on port 80. Dropping request.

sysctl -a | grep cooki
net.ipv4.tcp_syncookies = 0
net.ipv4.tcp_cookie_size = 0
=========================================
net.ipv4.tcp_max_syn_backlog=500000
=========================================

iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination   

=========================================
Centos 6.2 64bit
Linux 3.0.0+ #1 SMP Fri Oct 26 07:55:47 EEST 2012 x86_64 x86_64 x86_64 GNU/Linux

/ var / log / tin nhắn

net_ratelimit: 6168 callbacks suppressed
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.
TCP: Possible SYN flooding on port 80. Dropping request.

Bạn có thể cung cấp thêm thông tin từ các bảng mangle và nat? iptables -nvL -t nat; iptables -nvL -t mangle
taho

Câu trả lời:


2

Mỗi ứng dụng chuyển một tham số tồn đọng khi thực hiện cuộc gọi nghe để nghe trên một cổng. Nếu ứng dụng chậm trong việc xử lý các yêu cầu kết nối, bạn có thể kết thúc với những thông báo hơi sai lệch. Tham số này giống như một cổng tcp_max_syn_backlog.


Rất sai lệch, tôi đã thay đổi worker_connections thành 655350 ở nginx và nó đã biến mất
user2783132
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.