<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD, netstat, bad connection attempts?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77467.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;С некоторого времени резко подскочил счетчик &quot;bad connection attempts&quot; в &quot;netstat -s -p tcp&quot;. Причем, их количество в секунду примерно равно количеству удачных подключений в секунду. Подскажите, куда копать?&lt;br&gt;&lt;br&gt;FreeBSD 6.3, Nginx+Apache+PHP+MySQL &lt;br&gt;&lt;br&gt;#ifconfig&lt;br&gt;em0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br&gt;        options=b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU&amp;gt;&lt;br&gt;        inet XXX.XXX.XXX.XXX netmask 0xfffffffc broadcast XXX.XXX.XXX.XXX&lt;br&gt;        inet XXX.XXX.XXX.XXX netmask 0xffffff00 broadcast XXX.XXX.XXX.XXX&lt;br&gt;        ether xx:xx:xx:xx:xx:xx&lt;br&gt;        media: Ethernet autoselect (1000baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;        status: active&lt;br&gt;&lt;br&gt;&lt;br&gt;#netstat -s -p tcp&lt;br&gt;tcp:&lt;br&gt;        2643137535 packets sent&lt;br&gt;                2476430249 data packets (1674211144 bytes)&lt;br&gt;                113556427 data packets (284633406 bytes) retransmitted&lt;br&gt;                1857137 data packets unnecessarily retransmitted&lt;br&gt;                1 resend initiated by MTU discovery&lt;br&gt;                37058566 ack-only packets (4899410 de</description>

<item>
    <title>FreeBSD, netstat, bad connection attempts? (Ramirez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77467.html#4</link>
    <pubDate>Thu, 22 Nov 2007 11:13:28 GMT</pubDate>
    <description>Точнее, конечно он показывает попытки подключений к закрытым портам, но их очень мало, а счетчик &quot;bad connection attempts&quot; увеличивается на 20-30 в секунду. &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, netstat, bad connection attempts? (idle)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77467.html#3</link>
    <pubDate>Thu, 22 Nov 2007 11:12:15 GMT</pubDate>
    <description>&amp;gt;Дело в том, что sysct net.inet.tcp.log_in_vain=1 ничего не дает. &lt;br&gt;&lt;br&gt;Ну тогда tcpdump Вам в руки. &lt;br&gt;&amp;gt; Или логирование только при перезагрузке включается? &lt;br&gt;&lt;br&gt;Сразу.&lt;br&gt;&amp;gt; А попытки подключения к портам на 127.0.0.1 тоже фиксируются? &lt;br&gt;&lt;br&gt;Да.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, netstat, bad connection attempts? (Ramirez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77467.html#2</link>
    <pubDate>Thu, 22 Nov 2007 10:53:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Добрый день. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;С некоторого времени резко подскочил счетчик &quot;bad connection attempts&quot; в &quot;netstat -s &lt;br&gt;&amp;gt;&amp;gt;-p tcp&quot;. Причем, их количество в секунду примерно равно количеству удачных &lt;br&gt;&amp;gt;&amp;gt;подключений в секунду. Подскажите, куда копать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;sysct net.inet.tcp.log_in_vain=1 &lt;br&gt;&amp;gt;tail -f /var/log/message &lt;br&gt;&amp;gt;Только проверьте, что ротация настроена, а то место кончится. &lt;br&gt;&lt;br&gt;Дело в том, что sysct net.inet.tcp.log_in_vain=1 ничего не дает. Или логирование только при перезагрузке включается? А попытки подключения к портам на 127.0.0.1 тоже фиксируются?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, netstat, bad connection attempts? (idle)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77467.html#1</link>
    <pubDate>Thu, 22 Nov 2007 10:45:58 GMT</pubDate>
    <description>&amp;gt;Добрый день. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С некоторого времени резко подскочил счетчик &quot;bad connection attempts&quot; в &quot;netstat -s &lt;br&gt;&amp;gt;-p tcp&quot;. Причем, их количество в секунду примерно равно количеству удачных &lt;br&gt;&amp;gt;подключений в секунду. Подскажите, куда копать? &lt;br&gt;&lt;br&gt;sysct net.inet.tcp.log_in_vain=1&lt;br&gt;tail -f /var/log/message&lt;br&gt;Только проверьте, что ротация настроена, а то место кончится.&lt;br&gt;</description>
</item>

</channel>
</rss>
