Esta es una pregunta un poco inusual, pero tengo un servidor Mac que recibe muchos ataques DDoS. Por lo general, el sistema de mitigación de mi centro de datos los atrapa, pero a veces se cuelan. Cuando lo hacen, a menudo pueden matar completamente el TCP/IP de mi sistema. Incluso el acceso a localhost no funciona. El TCP/IP está completamente muerto. Pero el sistema no está congelado. Por lo demás, sigue funcionando perfectamente. Lo sé porque una vez que reinicio el sistema, puedo ver todas las entradas de registro de mis scripts de todo el tiempo que estuvo desconectado. Tengo capturas de pantalla del escritorio de cuando estaba desconectado.
Reiniciando el servidor en este estado se vuelve a la normalidad. Pero espero que haya alguna forma de reiniciar sólo la pila TCPIP sin reiniciar todo el sistema operativo. Eso al menos me permitiría recuperar el acceso a la máquina de una manera que, aunque torpe, sería significativamente menos que los reinicios remotos duros a través de IPMI.
Todo esto es sólo un parche mientras buscamos formas de reforzar la mitigación de los DDoS. Pero sería una buena tirita. También sería útil, y en una línea similar, una forma de limpiar todas las conexiones TCP, establecidas, medio abiertas, todo, incluyendo toda la información de estado.