> 1. es war kein Syn-Flooding sondern eine andere DoS-Art

ich kann es selbst nicht nachpr�fen

> 2. es waren so viele Syn-Pakete, da� die Cpu nicht mehr mit dem
Ausfiltern
>    hinterkam; der Speicher ging also dank Syn-Cookies nicht zu Ende,
daf�r
>    aber die Cpu

er erz�hlte was von Load >70

> 3. die Absenderadressen der Syn-Pakete waren _nicht_ gef�lscht, dann
h�tte
>    Michaels Kollege die Attackierenden-Ips aber rausfiltern lassen
sollen,
>    z.B. beim Isp

doch, waren sie

Aussage aller Quellen ist doch eigentlich, dass man die Probleme zwar
etwas lindern kann (Sym-Cookies, gr��erer Buffer f�r offene Verbindungen),
aber dass es keine wirkliche L�sung gibt.

Alles Gute
        Michael

-- 
Michael H�nnig | home:   ++49/40/6758-1412 | http://www.hoennig.de
Boytinstr. 10  | office: ++49/40/23646-910 | http://www.binational-in.de
22143 Hamburg  | mobile: ++49/177/3787-491 | http://www.hostsharing.net
Germany        | fax:    ++49/40/6758-1426 | http://www.is4u.de
_______________________________________________
Global mailing list
[EMAIL PROTECTED]
http://lists.hostsharing.net/mailman/listinfo/global

Antwort per Email an