Lassú ProFTPd

Fórumok

Sziasztok!

Telepítettem debian alá a ProFTPd szervert és az a problémám, hogy belső hálóból és ha kiteszem közvetlen a netre akkor is nagyon lassú a bejelentkezés, és a könyvtára közötti váltás. Egyébként működne, csak lehetetlen kivárni az időt. Utána a le és feltöltés már a max sávszélel megy. Kernel 2.6.18-4-686. Esetleg valami ötlet?

Hozzászólások

Egyszer túl gyakran csatlakoztam, és egy idő után támadásnak vette. Nem mondom, hogy ez a megoldás a problémádra, de esetleg valamelyik modul is okozhat galibát, vagy egy rossz konfig fájl.

Proftpd.conf-ba tedd be ezeket, alapból ezt kihagyják és sokat lassít a bejelentkezésen.

UseReverseDNS off
IdentLookups off

Aztán egyszer látod, a 98%-os hálózati forgalmat, de nem látod a security.log-ban, hogy valaki szívósan próbálkozik belépni admin, administrator, ftpuser, testftp, oracle, és angol keresztnevek sorjában.

Nálam csak egyszer tévedhet a jelszóval - viszont kéne egy démon amelyik a security.log-ot figyeli, be van tanítva a script-kiddie viselkedésre, aztán az iptables-ben kinyírja a gyanus ipcímet - persze logot azt készít.

Hát igen, erre és az ssh-n hasonló esetekre, illetve a PingOfDeath IP-kre is hasoló eljárást szeretnék eszközölni.
ötlet, félmegoldás? alkossunk valamit!
---------------------------------------------------------------------
„Az Univerzum már elég nagy és öreg ahhoz, hogy egy fél óráig vigyázzon magára.”

Jol tevedsz:)

A masik meg, hogy megprobalja ellenorizni az identet, vagyis hogy mi a user neve, aki csatalkozik a kiszolgalohoz.

Sziasztok!

Ez a két parancs az én problémámon is segített, de lenne vele kapcsolatban egy kérdésem!
Kezdő Linuxos vagyok, elnézést ha butaságot kérdezek.

UseReverseDNS off
IdentLookups off

Ezek a parancsok nem befolyásolják majd a tőlem letöltők letöltési sebességét?

Előre is köszönöm!
Üdv.:
V007

Gondban vagyok a proftpd-vel.
A szokásos "UseReverseDNS off" , "IdentLookups off" ott van, máshol használ, de itt ezek ellenére is lassú.
Wines kliensek simán time outolnak. Legalább 1 perc mire túljut a név, jelszó ellenőrzésen.
Azt gondoltam, hogy a mysql backend terhelt, de ha minden mást leállítok, akkor sem javít a helyzeten. Utána viszont jól pörög.
Egy strace kimenet: http://pastebin.com/Ssw4R3zm

Logban semmi érdekes, még az "ExtendedLog /var/log/ftp_paranoid.log ALL default" alatt sem.

Hol lehet a gond?

Előre is köszönöm.

MOD: a rendszer Debian Lenny.