probleem met syslog/bind + ddos bescherming
Posted: Sun Dec 23, 2007 10:50 pm
Ik heb een probleem met de syslog op mijn gentoo (dedicated) server. Die gaf tot voor kort geen problemen, maar een paar weken terug werkte mijn domeinen plots niet meer. Blijkbaar wou de bind server niet meer starten, het gaf ook geen error, nadat ik dan een aanpassing gedaan heb dat ik toch de foutmelding kreeg, bleek het iets de zijn in de syslog-ng.conf. Ik heb die nagekeken en die file zag er goed uit, heb ook geprobeerd met gelijkaardige configuratiebestanden, en aanpassingen gedaan maar de foutmelding bleef, hij geeft gewoon dezelfde foutmelding alsook wanneer ik syslog probeer te starten : "syntax error at 1 Parse error reading configuration file, exiting. (line 1)" en het maakt blijkbaar niet uit wat die eerste lijn is. Je zou denken dat dat config bestand niet ondersteunt word, maar het rare is ik heb er niks aan veranderd, ik had wel CSF firewall proberen te installeren ervoor (ligt er nu weer af), maar ik zie niet direct in hoe dat de oorzaak zou kunnen zijn. Nogal vaag dus. Er was eerst ook wel het probleem dat de ene harde schijf vol was, en dat daarom bind mss niet meer zou werken, maar ondertussen heb ik een paar GB vrij gemaakt maar ik krijg Bind nog altijd niet gestart. Onlangs is de server ook onder ddos aanvallen geweest, helaas wil mijn hostbedrijf er niks tegendoen (hardware firewall zou dat normaal moeten tegenhouden), ik dacht als beveiligingen syn cookies, een syn deflate script, een goeie firewall en een webserver die ermee om kan, die veel connecties aankan. Zou dat genoeg zijn en zijn er eventueel andere dingen dat ik zou kunnen doen ? Ik wou CSF installeren maar dat blijkt niet zo compatibel te zijn met Gentoo, ik had hier wel in de documentatie wat over gelezen en er zou toch wel een andere firewall mogelijk zijn. Het waren non-spoofed synfloods op poort 80. Bedankt alvast.