Перейти к содержимому
Калькуляторы

iptables conntrack [UNREPLIED]

Всем добрый день. Подскажите, сталкивался кто с подобным, есть сервер на nat  все приватные адреса бегали через 1 внешний ип, пару дней назад перестало заходить на сайты вайлбирис и авито, от тех поддержки этих компаний ничего добиться не удается или игнорят или присылают отписки. в conntrack вижу вот такие записи 

tcp      6 36 SYN_SENT src=192.168.13.107 dst=185.62.200.33 sport=36084 dport=443 [UNREPLIED] src=185.62.200.33 dst=176.111.xxx.xxx sport=443 dport=36084 mark=0 use=1
tcp      6 107 SYN_SENT src=192.168.6.116 dst=185.62.200.33 sport=48950 dport=443 [UNREPLIED] src=185.62.200.33 dst=176.111.xxx.xxx sport=443 dport=48950 mark=0 use=1
tcp      6 112 SYN_SENT src=192.168.9.70 dst=185.62.200.33 sport=49670 dport=443 [UNREPLIED] src=185.62.200.33 dst=176.111.xxx.xxx sport=443 dport=49670 mark=0 use=1

у меня подозрение что возможно из за количества входов на сайт с одного ип их системы заподозрили атаку и заблокировали наш ип.

Изменено пользователем kid79

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

tcpdump-ом проверь, если ответов действительно нет, тогда действительно забанили

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.