<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Что имеет смысл поменять через sysctl в FreeBSD</title>
    <link>https://opennet.me/openforum/vsluhforumID3/1105.html</link>
    <description>/sbin/sysctl -w net.inet.ip.forwarding=0&lt;br&gt;/sbin/sysctl -w net.inet.tcp.always_keepalive=1&lt;br&gt;/sbin/sysctl -w kern.ipc.somaxconn=1024&lt;br&gt;/sbin/sysctl -w net.inet.tcp.delayed_ack=0&lt;br&gt;/sbin/sysctl -w net.inet.ip.portrange.last=30000&lt;br&gt;/sbin/sysctl -w net.inet.tcp.sendspace=131072&lt;br&gt;/sbin/sysctl -w net.inet.tcp.recvspace=131072&lt;br&gt;&lt;br&gt;#/sbin/sysctl -w net.inet.tcp.rfc1644=1&lt;br&gt;#/sbin/sysctl -w net.inet.tcp.rfc1323=0&lt;br&gt;#/sbin/sysctl -w net.inet.icmp.drop_redirect=1&lt;br&gt;#/sbin/sysctl -w net.inet.icmp.log_redirect=1&lt;br&gt;#/sbin/sysctl -w net.inet.ip.redirect=0&lt;br&gt;#/sbin/sysctl -w net.inet6.ip6.redirect=0&lt;br&gt;&lt;br&gt;/sbin/sysctl -w net.link.ether.inet.max_age=1200&lt;br&gt;/sbin/sysctl -w net.inet.ip.sourceroute=0&lt;br&gt;/sbin/sysctl -w net.inet.ip.accept_sourceroute=0&lt;br&gt;/sbin/sysctl -w net.inet.icmp.bmcastecho=0&lt;br&gt;/sbin/sysctl -w net.inet.icmp.maskrepl=0&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/277.shtml&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Что имеет смысл поменять через sysctl в FreeBSD (Terabyte)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/1105.html#8</link>
    <pubDate>Sun, 11 Nov 2007 10:50:34 GMT</pubDate>
    <description>Что надо в ядре включить? Для SYN.&lt;br&gt;</description>
</item>

<item>
    <title>Что имеет смысл поменять через sysctl в FreeBSD (bidjo)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/1105.html#7</link>
    <pubDate>Tue, 09 Jan 2007 17:04:33 GMT</pubDate>
    <description>Я долго читал все эти заметки на опеннете и все время не мог понять кто все это пишет? Откуда беруцца такие советчики? Вот например здесь - треть всех катээлов закоменчена - спрашиваицца - а нахера афтар вообще это писал?&lt;br&gt;&lt;br&gt;&amp;gt;/sbin/sysctl -w net.inet.tcp.sendspace=131072&lt;br&gt;&amp;gt;/sbin/sysctl -w net.inet.tcp.recvspace=131072&lt;br&gt;&lt;br&gt;Вот это вообще класика - только советчик по супероптимизации такое мог насоветовать - видать ты вообще не знаком с rfc - рекомендую RFC1323 и RFC2018.&lt;br&gt;Люди не относитесь ко всем этим советам как к источнику самой достоверной информации - они Вам парят мозг. &lt;br&gt;Сайт хороший - инфа на нем отменная, но вот доверять советам и разнообразным &quot;манам&quot; от людей которые, походу, шелл увидили только вчера и решили выложить свои конфиги, &quot;маны&quot; и руководства я бы ой как не рекомендовал. Криво все настроив за 5 минут можно месецами находить всевозможные дыры и глюки в системе. &lt;br&gt;Курите лучше настоящие man&apos;ы - doc&apos;и - юзайте инфу разработчиков, а не советы перцев нихера не понимающих о чем и что они пишут,</description>
</item>

<item>
    <title>Что имеет смысл поменять через sysctl в FreeBSD (FreD)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/1105.html#6</link>
    <pubDate>Sat, 25 Feb 2006 06:36:36 GMT</pubDate>
    <description>Имхо смысл понятен интуитивно - этой командой ты выключил форвардинг пакетов между интерфейсами... </description>
</item>

<item>
    <title>Что имеет смысл поменять через sysctl в FreeBSD (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/1105.html#4</link>
    <pubDate>Sun, 06 Apr 2003 14:13:33 GMT</pubDate>
    <description>а можно расшифровать по каждой команде&lt;br&gt;посиавил /sbin/sysctl -w net.inet.ip.forwarding=0, и не смог попасть на машину удаленно&lt;br&gt;</description>
</item>

<item>
    <title>Что имеет смысл поменять через sysctl в FreeBSD (Insane)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/1105.html#3</link>
    <pubDate>Thu, 03 Apr 2003 01:14:07 GMT</pubDate>
    <description>в /etc/sysctl.conf&lt;br&gt;net.inet.ip.ttl=255                 # =)&lt;br&gt;#&lt;br&gt;net.inet.tcp.drop_synfin=1 если в ядре есть&lt;br&gt;options TCP_DROP_SYNFIN.&lt;br&gt;#&lt;br&gt;net.inet.tcp.syncookies=1  только если&lt;br&gt;поставить патчъ на ядро&lt;br&gt;ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-03:03/&lt;br&gt;(обладатели 4.8 &amp; 5.0 расслабляются....)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что имеет смысл поменять через sysctl в FreeBSD (Nikolaev D.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/1105.html#2</link>
    <pubDate>Mon, 18 Nov 2002 13:34:11 GMT</pubDate>
    <description>net.inet.ip.portrange.last=50000&lt;br&gt;net.inet.ip.fw.one_pass=0&lt;br&gt;kern.maxfiles=65536&lt;br&gt;&lt;br&gt;Ну и наконец &quot;немного добавить безопасности&quot;&lt;br&gt;#kern.securelevel=2&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Что имеет смысл поменять через sysctl в FreeBSD (MZW)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/1105.html#1</link>
    <pubDate>Wed, 09 Oct 2002 14:30:26 GMT</pubDate>
    <description>/boot/loader.conf&lt;br&gt;kern.ipc.nmbcluster=3000&lt;br&gt;?&lt;br&gt;</description>
</item>

</channel>
</rss>
