Gentoo Archives: gentoo-user-br

From: Thiago Nunes <milesimatentativa@×××××.com>
To: gentoo-user-br@l.g.o
Subject: Re: [gentoo-user-br] DoS - Como reagir?
Date: Mon, 07 May 2007 05:38:17
Message-Id: 8332953c0705062237m1f7f883cp6fd1824ad9b1b6b8@mail.gmail.com
In Reply to: Re: [gentoo-user-br] DoS - Como reagir? by Davi
1 Em 06/05/07, Davi<davividal@×××××××××××××.br> escreveu:
2 > > ler o log do Apache e bloquear o IP das requisições que estão
3 > > causando o problema
4 >
5 > Pensei nisso... Mas eu não sei aonde estão indo as requisições...
6 > Tenho uns 35 domínios nesse servidor...
7 > O /var/log/apache2/access_log não tem nada de interessante...
8
9 Se você for no httpd.conf e mudar o LogLevel pra debug? Talvez apareça
10 mais coisa.
11
12 > E eu não tenho conhecimento suficiente para usar o lsof... =(
13
14 Nunca usei esse lsof mas como ele poderia te ajudar? Tem no portage um
15 glsof, "GTK+ GUI for LSOF".
16
17 Você ainda está recebendo esses ataques? Ataques de DoS não costumam
18 durar muito tempo por demandarem uma grande quantidade de recursos do
19 atacante.
20
21 Você pode derrubar seu apache por alguns minutos ou até mais tempo,
22 assim seu atacante vai passar a ter suas conexões recusadas e vai ser
23 obrigado a dar uma trégua por algum tempo, além disso vai deixar seu
24 servidor dar uma respirada.
25
26 --
27 thiago
28 --
29 gentoo-user-br@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-br] DoS - Como reagir? Davi <davividal@×××××××××××××.br>