Wie ihr sicherlich bemerkt habt (und ich dummerweise nicht) war das Forum in den zurückliegenden Stunden schwer erreichbar und oftmals gab es einen Timeout. Dank wachsamer Moderatoren-Augen wurde ich auf das Problem aufmerksam gemacht. Der Grund für die Probleme lag in unzähligen Seitenaufrufen ausgehend von größtenteils chinesischen Dialup-IPs, die allesamt gleichartige BitTorrent-URLs (domain.tld/announce/?info_hash=...) versuchten aufzurufen. Bedingt durch unsere Zwangsumleitung
http://www.debianforum.de > debianforum.de (siehe
hier) wurden aus einem Request zwei und irgendwann war eine Grenze erreicht, an der nix mehr ging, da der Kernel (aus gutem Grund) nicht mehr wollte:
Code: Alles auswählen
TCP: Possible SYN flooding on port 80. Sending cookies.
Um die Situation zu stabilisieren, und den berechtigten und gewollten Zugang zum Forum wieder möglich zu machen, habe ich erstmal eine ganze Reihe von den o.g. IP-Ranges im Apachen geblockt, so das die Anfragen zwar noch reinkommen, aber ohne großes Federlesen mit einer 403-Meldung beantwortet werden. Ich könnte die IPs auch über iptables blocken, davon wollte ich aber erstmal absehen, da dies ja noch andere Dienste mit einbeziehen würde.