schlechte Erreichbarkeit des Forums in den letzten Stunden

Neues rund um debianforum.de
Antworten
Benutzeravatar
feltel
Webmaster
Beiträge: 10446
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

schlechte Erreichbarkeit des Forums in den letzten Stunden

Beitrag von feltel » 05.01.2015 15:26:08

Wie ihr sicherlich bemerkt habt (und ich dummerweise nicht) war das Forum in den zurückliegenden Stunden schwer erreichbar und oftmals gab es einen Timeout. Dank wachsamer Moderatoren-Augen wurde ich auf das Problem aufmerksam gemacht. Der Grund für die Probleme lag in unzähligen Seitenaufrufen ausgehend von größtenteils chinesischen Dialup-IPs, die allesamt gleichartige BitTorrent-URLs (domain.tld/announce/?info_hash=...) versuchten aufzurufen. Bedingt durch unsere Zwangsumleitung http://www.debianforum.de > debianforum.de (siehe hier) wurden aus einem Request zwei und irgendwann war eine Grenze erreicht, an der nix mehr ging, da der Kernel (aus gutem Grund) nicht mehr wollte:

Code: Alles auswählen

TCP: Possible SYN flooding on port 80. Sending cookies.
Um die Situation zu stabilisieren, und den berechtigten und gewollten Zugang zum Forum wieder möglich zu machen, habe ich erstmal eine ganze Reihe von den o.g. IP-Ranges im Apachen geblockt, so das die Anfragen zwar noch reinkommen, aber ohne großes Federlesen mit einer 403-Meldung beantwortet werden. Ich könnte die IPs auch über iptables blocken, davon wollte ich aber erstmal absehen, da dies ja noch andere Dienste mit einbeziehen würde.

Benutzeravatar
Blackbox
Beiträge: 4289
Registriert: 17.09.2008 17:01:20
Lizenz eigener Beiträge: GNU Free Documentation License

Re: schlechte Erreichbarkeit des Forums in den letzten Stund

Beitrag von Blackbox » 05.01.2015 15:35:25

Bekanntes Szenario, bei uns knallen auch vermehrt, nicht angeforderte SYN Pakete rein, ebenfalls aus China.
Wir dropen die einfach weg.
Eigenbau PC: Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Desktop PC: Dell Inspiron 530 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Notebook: TUXEDO BU1406 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Alles Minimalinstallationen und ohne sudo/PA/PW.
Rootserver: Rocky Linux 9.3 - Kernel: 5.14

Freie Software unterstützen, Grundrechte stärken!

Benutzeravatar
TRex
Moderator
Beiträge: 8315
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: schlechte Erreichbarkeit des Forums in den letzten Stund

Beitrag von TRex » 06.01.2015 09:25:01

Ist gerade wieder... die who's online Liste spuckt verdächtig viele OVH-IPs aus.

Edit: nu is wieder OK. (10:55).
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

Antworten