Linux Kernel Route Cache Entry Remote Denial Of Service Vulnerability cybervlad // 03.06.03 16:00
Обнаруженная в ядрах 2.4 - 2.4.2 уязвимость позволяет удаленно устроить DoS путем не очень интенсивноого флуда, в результате которого нарушается нормальная работа кеша маршрутизации. [Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/06/02.html] Лечится установкой ограничений в /proc:
# echo 4096 > /proc/sys/net/ipv4/route/max_size
# echo 2048 > /proc/sys/net/ipv4/route/gc_thresh