Bonjour à tous
Depuis cette nuit notre hébergeur OVH subit une lourde attaque de pirate.
Les serveurs ont donc pas mal de difficultés.
Infos techniques pour ceux que ça intéressent :
Nous avons subit une attaque hier dans la journée sur 60gp et
depuis minuit on la recoit sur 90plan. Les hackers profitent de
la nuit aux USA pour la generer.
L'attaque est une bete SYN flood. La problematique est la quantitée
de nouvelles connexions /seconde (un peu plus de 3'000'000). On la
regle avec policy flow mask mais les commandes ne fonctionnent pas
correctement.
Les communications entre le systeme de repartition de charge (la carte
SLB de Cisco) et le reseau s'arretent de fonctionner au bout de 4-5
secondes puis la carte voit tout en panne. Il faut la redemarrer ce
qui prend 4-5 minutes. Nous avons d'abord pensé à une panne de la SLB
et nous l'avons changé à 1h00 par une spare mais c'était pas ça.
[Se connecter pour voir le lien]
[Se connecter pour voir le lien]
On continue à bosser pour regler tout ça. Mais on aurait pu mieux
faire (facile de le dire après ...).
Espérons que l'orage passe dans la journée.