<div dir="ltr">I've been following your Pi thread, and up until yesterday I've haven't seen any problems at all on mine. Of course it's only running 2 meg bandwidth total. So I thought that might be the difference.<div>
Then last night my router (Asus <span style="color:rgb(0,0,0);font-family:sans-serif;font-size:12px">Asus RT-N66U running Shibby Tomato) became very sluggish. Log showed pages of    "</span><span style="color:rgb(0,0,0);white-space:pre-wrap">Tomato user.warn kernel: nf_conntrack: table full, dropping packet"      So I increased Max Connections and Hash Table sizes by about 50% and that has seemed to relieve the router problems.</span></div>
<div><span style="color:rgb(0,0,0);white-space:pre-wrap">Top shows Tor using 60 to 80% CPU. But it's not doing anything else so I'll let it run till it gives up. (it's been running for over 70 days)</span></div>
</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Sat, Aug 31, 2013 at 2:20 PM, Gordon Morehouse <span dir="ltr"><<a href="mailto:gordon@morehouse.me" target="_blank">gordon@morehouse.me</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA512<br>
<br>
Richard Budd:<br>
<div class="im">> I'm seeing the same on all 5 of my non-exit nodes, they are spread<br>
> around the US and EU. It seems that they all are running at close<br>
> to max bandwith for the last several days also.<br>
<br>
</div>My guess is whoever is running the DDOS[1] figured out that they can<br>
most cheaply disrupt the Tor network by creating bogus circuits (and<br>
eventually causing relays to run out of RAM and/or CPU) rather than<br>
sending reams of bogus data through.<br>
<br>
Whether that's true or not, my experiments with Raspberry Pi relays<br>
provide sort of a 'canary in the coal mine' - enough circuits and tor<br>
*will* consume all available RAM and be killed, as happened finally to<br>
me sometime in the wee hours here.<br>
<br>
[1] I presume it's a DDOS because a) come on; b) look at the graph of<br>
    clients connecting from Vietnam.  ~0 to ~5000 in a week or two?<br>
    Yeah right.<br>
<br>
Best,<br>
- -Gordon M.<br>
<br>
<br>
-----BEGIN PGP SIGNATURE-----<br>
<br>
iQEcBAEBCgAGBQJSIjPeAAoJED/jpRoe7/ujuUsIAKRCXz51z+/5MRywfYA48ySi<br>
4325YqSdjzl8mhDKmpOOohhUTMTkCPJvDsD4BC8JyoaEk4cDDdsKMOwPUx2szvAr<br>
Vhkh7rwMqYuDR/nkH+E2w9CVPFgo8BeVbuRSuewX/vvVE4nAS1m4ULB3ffA3EYko<br>
dC9kFN9vf1uFb8lMGu6rVAULm6f8kzWYMGZ0uaWat6qQ4x45kWLxt8Y3caHESk3U<br>
2tpLLAOLT7nhqGC1ALNOEm3gmox1xRFQM1vaYUdpIGb4hhkRKtHEXj+J00Mp0sPH<br>
f4QQhPv+nUbEKamJD45MItU34Iv6zjTJVx9TP5ZkZ1qpa835YsknXaSXpjUe0Yg=<br>
=UjmG<br>
-----END PGP SIGNATURE-----<br>
<div class="HOEnZb"><div class="h5">_______________________________________________<br>
tor-relays mailing list<br>
<a href="mailto:tor-relays@lists.torproject.org">tor-relays@lists.torproject.org</a><br>
<a href="https://lists.torproject.org/cgi-bin/mailman/listinfo/tor-relays" target="_blank">https://lists.torproject.org/cgi-bin/mailman/listinfo/tor-relays</a><br>
</div></div></blockquote></div><br></div>