> 1. es war kein Syn-Flooding sondern eine andere DoS-Art
ich kann es selbst nicht nachpr�fen
> 2. es waren so viele Syn-Pakete, da� die Cpu nicht mehr mit dem
Ausfiltern
> hinterkam; der Speicher ging also dank Syn-Cookies nicht zu Ende,
daf�r
> aber die Cpu
er erz�hlte was von Load >70
> 3. die Absenderadressen der Syn-Pakete waren _nicht_ gef�lscht, dann
h�tte
> Michaels Kollege die Attackierenden-Ips aber rausfiltern lassen
sollen,
> z.B. beim Isp
doch, waren sie
Aussage aller Quellen ist doch eigentlich, dass man die Probleme zwar
etwas lindern kann (Sym-Cookies, gr��erer Buffer f�r offene Verbindungen),
aber dass es keine wirkliche L�sung gibt.
Alles Gute
Michael
--
Michael H�nnig | home: ++49/40/6758-1412 | http://www.hoennig.de
Boytinstr. 10 | office: ++49/40/23646-910 | http://www.binational-in.de
22143 Hamburg | mobile: ++49/177/3787-491 | http://www.hostsharing.net
Germany | fax: ++49/40/6758-1426 | http://www.is4u.de
_______________________________________________
Global mailing list
[EMAIL PROTECTED]
http://lists.hostsharing.net/mailman/listinfo/global