[DEBIAN] Supprimer la protection Kernel contre le SYN

Bonjour,

J’ai quelques soucis avec toutes les versions de Debian ( Plus généralement, tous les Linux ), en effet, j’ai déjà essayé plein de choses : changement des paramètres réseaux, compilation de kernel ( avec ou sans l’option SYN ) etc etc …
Impossible de me débarrasser de cette erreur qui drop des packets et qui fait que mon serveur PHP multi-thread ( Avec Fork ) est impossible à joindre à certains moments ( Serveur Gbps avec 2500 connexions actives ) :

Mar 15 22:28:21 xt kernel: net_ratelimit: 122 callbacks suppressed Mar 15 22:28:21 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request. Mar 15 22:28:21 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request. Mar 15 22:28:21 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request. Mar 15 22:28:21 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request. Mar 15 22:28:21 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request. Mar 15 22:28:22 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request. Mar 15 22:28:22 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request. Mar 15 22:28:22 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request. Mar 15 22:28:22 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request. Mar 15 22:28:22 xt kernel: TCP: Possible SYN flooding on port 80. Dropping request.

Y a t’il un moyen de virer littéralement cette protection que je n’arrive pas à arrêter :frowning:
Ne me dites pas d’activer l’option Syn cookie, c’est un serveur de download et cette option influe sur la vitesse, de plus elle ne change rien au problème d’établissement de connexion lente ou impossible.
Je signale par ailleurs que le kernel une fois compilé sans, ne tient plus compte de cette option, toujours est-il que le message et le drop est toujours là :cry:
A savoir que sur des serveurs 100Mbps à 250 connexions actives, le problème n’apparait pas et tout est parfaitement joignable et ce, de façon instantanée.
Il est à noter que ce n’est pas une attaque, surement pas avec 25 SYN_RECV qui se baladent sur un serveur Gbps :mrgreen:

Merci pour votre future aide :ccool: