SYN flood árad kifelé, böngészéskor

Egyszerű netböngészéskor valamiért SYN flood indul a gépemről a megnyitni kívánt weboldal felé!

Hozzászólások

A browserben (firefox 2.0.0.11) nem jönnek be bizonyos oldalak. Nem mindig fordul elő a probléma és nem mindig ugyanazokkal az oldalakkal. A router (SMC7004ABR) logjából kiderült, hogy az helyi IP-mről kiinduló SYN flood árasztja el a megnyitott oldal IP-jét. A log szerint csak erről az IP-ről fordul elő a SYN flood, a router mögött levő többi gépről nem.
A rendszerem: uhu linux 2.0, KDE 3.5.3

Konquerorral és operával szintén nem jönnek be időnként az oldalak, de a router logjában mégsem látom, hogy SYN flood-olna. Viszont wireshark-kal szépen látszik, hogy mennek ki a TCP kapcsolatnyitási SYN-kérelmek, de SYN-ACK meg nem megy ki.

A wiresharkkal kiderítettem, hogy mely portokról mennek kifelé ezek a SYN-áradatok, lsof-fal pedig, hogy ezeket a portokat akkor melyik processz fogta:
amikor firefox alatt akadozott a böngészés, akkor a flood a firefox-bin által fogott portról indult. Amikor konqueror alatt nem jöttek be az oldalak, a kio_http nevű processz indította a flood-ot.

Az a nagy büdös kérdésem, hogy mi a fenéért van ez?! :)

A routered hibásan detektálja ezt SYN-floodnak.

A SYN-ACK-nak bejönnie kellene, és nem ki, ezért küld a böngésző újabb és újabb SYN-t.

Egyetlen tippem, hogy nekem volt hasonló problémám, hogy bizonyos oldalak nem jöttek be: a tűzfalamban tiltottam a túl nagy mennyiségben egyszerre beérkező ICMP csomagokat. Azonban túl élesre sikerült, és így az "MTU túl nagy" csomagok is el lettek dobva. Helyette folyamatosan ment ki a SYN...

--
The Net is indeed vast and infinite...
http://gablog.eu

Jutottál valamire?
Hasonló történik velem is, egy SMC2804WBRP-G -al, de én kliensnek win xp-t használok.