|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от opennews ![]() | |
Jeffrey Merkey представил (http://lkml.org/lkml/2009/1/8/467) в списке рассылки разработчиков Linux ядра код нового специализированного пакетного фильтра FF, предназначенного для блокирования большого числа IP адресов в сетях с интенсивным трафиком. FF состоит из модуля Linux ядра и утилиты для управления пакетным фильтром. Представленный пакетный фильтр не отличается такой гибкостью как iptables, но опережает последний по производительности (блокирование производится на уровне драйвера e1000) и потребляет значительно меньше памяти в расчете на один IP. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Аноним ![]() | |
Зачем сокращение такое? FF - это Firefox. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
12. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Аноним ![]() | |
>Зачем сокращение такое? FF - это Firefox. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
36. "Новый анОним" | |
Сообщение от Andrey Mitrofanov ![]() | |
>Зачем сокращение такое? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Painbringer ![]() | |
мне одному показалось что текст обрывается на полу-слове? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от _umka_ ![]() | |
Попытка содрать связку pf+spamd ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek ![]() | |
ага. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Добрый Дохтур ![]() | |
и как поведет себя spamd при 3-4 тыс коннектов к нему? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
22. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason ![]() | |
Не поверите - нормально. На работе стоит на машине дуал п3-800 с 512 мегами памяти и 10мегабитным спам каналом. В оригинале, без спамд, сервак обрабатывал окло 10-15 тысч спам писем. Эксчендж, живущий ЗА постфиксом просто охреневал. Сейчас у мен нормальная загрузка на эксчендже и не тормозящий смтп-сервак, которые рубит спам. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Добрый Дохтур ![]() | |
>Не поверите - нормально. На работе стоит на машине дуал п3-800 с 512 мегами памяти и 10мегабитным спам каналом. В оригинале, без спамд, сервак обрабатывал окло 10-15 тысч спам писем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
37. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от none ![]() | |
>в одной маленькой конторе, где я когда-то работал почтовый трафик был 80тыс | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
43. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason ![]() | |
За час-два. Когда как. Вот цифири: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() ![]() | |
>Jeffrey Merkey представил (http://lkml.org/lkml/2009/1/8/467) в списке рассылки разработчиков Linux ядра код нового | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek ![]() | |
>А то маршрутизатор D-Link с Linux'ом пропускает в первую очередь IP-пакеты только от Linux-машин | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Solo_vrn ![]() | |
> >А то маршрутизатор D-Link с Linux'ом пропускает в первую очередь IP-пакеты только от >Linux-машин | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek ![]() | |
D-Link я конечно вообще за аппаратуру не считаю, но... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() ![]() | |
Запустил параллельно: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek ![]() | |
>Вот и решайте про "избирательность" Linux TCP-стека к разным архитектурам. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() ![]() | |
>а вот остальное - интересно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek ![]() | |
вообще adsl вещь интересная в том плане, что кто первый, тот и папа. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() ![]() | |
Вообще, ситуация такая: Linux Mint изо-всех сил ломится скачивать бинарные обновления в несколько потоков (при этом можно насчитать от пяти до десятка одновременно открытых соединений в окне обновлений), и быстро отбрасывает соединение (там бинарные пакетики по несколько десятков килобайт быстро скачиваются). | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
31. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Добрый Дохтур ![]() | |
кстати, а как в pf(точнее altq) справедливо распределить полосу между несколькими ip-адресами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
33. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от CrazyF ![]() ![]() | |
>кстати, а как в pf(точнее altq) справедливо распределить полосу между несколькими ip-адресами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
46. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Добрый Дохтур ![]() | |
>Гы! В /usr/share/examples/pf/ примерчики глянуть можно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Ouch ![]() | |
>вот это не надо... у меня например специально настроено на приоритет винды | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() ![]() | |
>>вот это не надо... у меня например специально настроено на приоритет винды | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
40. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от User294 ![]() | |
>Несколько месяцев назад такая же ситуация была и у меня, но только | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
42. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek ![]() | |
конечно девайс я такой вряд ли найду, но могу предположить (из всего того, что Вы описали) в чем проблема. скорее всего это связано с неправильной настройкой фрагментацией пакетов и mtu/mru (стандартное значение которых как правило 1500). особенно если Вы ещё и соединяетесь с провайдером через (PPPoA/PPPoE/PPTP) т.е. думаю, что здесь ключевые слова mtu+mru+mss+fragmentation. типа так: https://www.opennet.ru/cgi-bin/opennet/ks.cgi?mask=trouble+mt... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
45. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek ![]() | |
а, да. ещё многие забывают, что mss можно поставить не только через фаервол (iptables), но и просто задав его в таблицу маршрутизации (http://linux.die.net/man/8/route): | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason ![]() | |
os fingerprint. Я могу, при желании, на Опене настроить pf на неполучение пакетов с венды или линукса или того же опена. Или по очередям раскидать... Понятно, что это не панацея, особенно если "подпилить" "отпечатки" своей оси. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN ![]() ![]() | |
>os fingerprint. Я могу, при желании, на Опене настроить pf на неполучение | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
41. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason ![]() | |
man pf.conf | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
50. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN ![]() | |
>man pf.conf | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
51. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от vitek ![]() | |
>Но это не помогло -- сам роутер не справляется от паразитного трафика, генерируемого Linux Mint. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
52. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN ![]() | |
>>Но это не помогло -- сам роутер не справляется от паразитного трафика, генерируемого Linux Mint. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
53. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от pavel_simple ![]() | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
54. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от vitek ![]() | |
о чем и речь. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
56. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN ![]() | |
>linux убил локалку -- бред | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
57. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от vitek ![]() | |
у Вас на adsl стоит линух... (или для Вас это был секрет?).. и то что я писал про mss, фрагментацию,.. всё относилось именно к нему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
58. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN ![]() | |
>у Вас на adsl стоит линух... (или для Вас это был секрет?).. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
32. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Добрый Дохтур ![]() | |
passive os fingerprinting можно и в freebsd делать, и в linux, а не только в openbsd. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
44. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от gentoouser ![]() | |
DSCP настраивали? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Хелагар ![]() | |
Нет, Умка. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от xxx ![]() | |
>Спасибо отсутствию нетграфоподобных надстроек над сетевым стеком в линюхах. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek ![]() | |
хм... а ведь там по-русски написано. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от xxx ![]() | |
>хм... а ведь там по-русски написано. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от pavlinux ![]() | |
Jeffrey Merkey случаем не в Intel работает??? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
35. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от srgaz ![]() | |
Для pavlinux. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
38. "Юстас -- Алексу" | |
Сообщение от Andrey Mitrofanov ![]() | |
>По последним развед. данным. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
39. "Юстас -- Алексу" | |
Сообщение от Аноним ![]() | |
>>По последним развед. данным. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Аноним ![]() | |
Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
49. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от pavlinux ![]() | |
>Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
55. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Аноним ![]() | |
>>Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от srgaz ![]() | |
Jeffrey Merke --- красавчег ) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
47. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Анонимус ![]() | |
Захэшировал базу rbl на диске, и фильтровать эти адреса? Еще один велосипед? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
48. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek ![]() | |
если он это будет делать быстро (а есть подозрения, что так), тогда это очень быстрый велосипед. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |