Permalänk
Medlem

Loopia ddosar mej.

Är ganska novis med detta med server administration. Men mina iptables droppar konstant förfrågningar från loopia på diverse skumma portar. Skickade ett mail till dem och fick svar att det hadde med mail-inställningarna att göra. Så jag stängde av allt som hadde med e-post för dns-en att göra. Men förfrågningarna fortsätter i rasande takt. Och de vägrar svara på mitt andra mail.

Någon som vet vad detta kan bero på? Försöker loopia köra ner min server? Eller bara nån inställning på dns-en som jag borde stänga av. Känns nämligen dumt att få dessa förfrågningar eftersom viktigare saker drunknar i loggarna.

Såhär ser det ut:

Mar 26 16:07:01 milstolpe2 kernel: [45110890.510000] DROP: IN=eth0 OUT= MAC=00:04:75:7e:f2:e6:00:30:48:8a:65:7a:08:00 SRC=194.9.94.245 DST=*.*.*.* LEN
=64 TOS=0x00 PREC=0x00 TTL=53 ID=47891 DF PROTO=TCP SPT=80 DPT=4639 WINDOW=65535 RES=0x00 ACK SYN URGP=0
Mar 26 16:07:13 milstolpe2 kernel: [45110902.510000] DROP: IN=eth0 OUT= MAC=00:04:75:7e:f2:e6:00:30:48:8a:65:7a:08:00 SRC=194.9.94.245 DST=*.*.*.* LEN
=64 TOS=0x00 PREC=0x00 TTL=53 ID=51454 DF PROTO=TCP SPT=80 DPT=4639 WINDOW=65535 RES=0x00 ACK SYN URGP=0
Mar 26 16:07:31 milstolpe2 kernel: [45110920.470000] DROP: IN=eth0 OUT= MAC=00:04:75:7e:f2:e6:00:30:48:8a:65:7a:08:00 SRC=194.9.94.245 DST=*.*.*.* LEN
=64 TOS=0x00 PREC=0x00 TTL=53 ID=57286 DF PROTO=TCP SPT=80 DPT=2560 WINDOW=65535 RES=0x00 ACK SYN URGP=0
Mar 26 16:07:37 milstolpe2 kernel: [45110926.510000] DROP: IN=eth0 OUT= MAC=00:04:75:7e:f2:e6:00:30:48:8a:65:7a:08:00 SRC=194.9.94.245 DST=*.*.*.* LEN
=64 TOS=0x00 PREC=0x00 TTL=53 ID=59379 DF PROTO=TCP SPT=80 DPT=4639 WINDOW=65535 RES=0x00 ACK SYN URGP=0

Permalänk

Ser ut som http trafik tycker jag SPT=80?

Visa signatur

"Tvångsmata dig med nitroglycerinkabbare"

Permalänk
Medlem

problemet löst!