kernel: sonewconn: pcb...

Miroslav Lachman 000.fbsd at quip.cz
Wed Feb 24 15:38:50 CET 2016


Dan Lukes wrote on 02/23/2016 22:45:
> Lubomir Majersky wrote:
>>     "kernel: sonewconn: pcb '0xffff..hexadecimal..': Listen queue
>> overflow:..."
>>
>>      Na zaklade logov som prisiel na to, ze to suviselo s "prilis vela"
>> poziadavkami na Apache server (www stranky zakaznikov)...
>
> No, primarne se musis rozhodnout, jestli slo o utok, nebo jestli tvuj
> server v aktualni konfiguraci proste nestiha pocet legitimnich pozadavku.
>
> V tom prvnim pripade obecne rady moc neexistuji, zpusob, jakym se branit
> tomu-kteremu utoku musi vychazet z toho, jak konkretni utok vypada.

Parkrat jsem tuhle hlasku uz videl, ale nikdy ne pri necem, co byl od 
pohledu utok. Kdyz uz se to nekde vyskytlo, tak mi to spis pripadalo 
jako "nahoda", nebo muselo jit o velmi kratky utok, nebo o typ utoku, 
ktery se mi neprojevuje na grafech bezne sledovanych hodnot.

Dokazal bys popsat, jaky typ utoku zpusobi tenhle problem?

Navic mam pocit, ze se mi to nejcasteji vyskytovalo na jednom serveru, 
ktery ani nebyl v produkci - kratce po jeho instalaci a testovani. Ani 
tam nebyl Apache, ale Nginx.

Mirek



More information about the Users-l mailing list