|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от opennews (??) on 11-Янв-09, 18:49 | |
Jeffrey Merkey представил (http://lkml.org/lkml/2009/1/8/467) в списке рассылки разработчиков Linux ядра код нового специализированного пакетного фильтра FF, предназначенного для блокирования большого числа IP адресов в сетях с интенсивным трафиком. FF состоит из модуля Linux ядра и утилиты для управления пакетным фильтром. Представленный пакетный фильтр не отличается такой гибкостью как iptables, но опережает последний по производительности (блокирование производится на уровне драйвера e1000) и потребляет значительно меньше памяти в расчете на один IP. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Аноним (??) on 11-Янв-09, 18:49 | |
Зачем сокращение такое? FF - это Firefox. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Аноним (??) on 11-Янв-09, 21:06 | |
>Зачем сокращение такое? FF - это Firefox. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Новый анОним" | |
Сообщение от Andrey Mitrofanov on 12-Янв-09, 09:39 | |
>Зачем сокращение такое? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Painbringer on 11-Янв-09, 18:55 | |
мне одному показалось что текст обрывается на полу-слове? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от _umka_ (ok) on 11-Янв-09, 19:08 | |
Попытка содрать связку pf+spamd ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 19:24 | |
ага. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Добрый Дохтур on 11-Янв-09, 19:34 | |
и как поведет себя spamd при 3-4 тыс коннектов к нему? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason on 11-Янв-09, 23:49 | |
Не поверите - нормально. На работе стоит на машине дуал п3-800 с 512 мегами памяти и 10мегабитным спам каналом. В оригинале, без спамд, сервак обрабатывал окло 10-15 тысч спам писем. Эксчендж, живущий ЗА постфиксом просто охреневал. Сейчас у мен нормальная загрузка на эксчендже и не тормозящий смтп-сервак, которые рубит спам. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Добрый Дохтур on 12-Янв-09, 07:18 | |
>Не поверите - нормально. На работе стоит на машине дуал п3-800 с 512 мегами памяти и 10мегабитным спам каналом. В оригинале, без спамд, сервак обрабатывал окло 10-15 тысч спам писем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от none (??) on 12-Янв-09, 10:07 | |
>в одной маленькой конторе, где я когда-то работал почтовый трафик был 80тыс | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason on 12-Янв-09, 14:17 | |
За час-два. Когда как. Вот цифири: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN (ok) on 11-Янв-09, 19:20 | |
>Jeffrey Merkey представил (http://lkml.org/lkml/2009/1/8/467) в списке рассылки разработчиков Linux ядра код нового | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 19:26 | |
>А то маршрутизатор D-Link с Linux'ом пропускает в первую очередь IP-пакеты только от Linux-машин | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Solo_vrn on 11-Янв-09, 19:39 | |
> >А то маршрутизатор D-Link с Linux'ом пропускает в первую очередь IP-пакеты только от >Linux-машин | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 19:45 | |
D-Link я конечно вообще за аппаратуру не считаю, но... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN (ok) on 11-Янв-09, 21:33 | |
Запустил параллельно: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 22:41 | |
>Вот и решайте про "избирательность" Linux TCP-стека к разным архитектурам. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN (ok) on 11-Янв-09, 22:55 | |
>а вот остальное - интересно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 23:13 | |
вообще adsl вещь интересная в том плане, что кто первый, тот и папа. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN (ok) on 12-Янв-09, 00:15 | |
Вообще, ситуация такая: Linux Mint изо-всех сил ломится скачивать бинарные обновления в несколько потоков (при этом можно насчитать от пяти до десятка одновременно открытых соединений в окне обновлений), и быстро отбрасывает соединение (там бинарные пакетики по несколько десятков килобайт быстро скачиваются). | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Добрый Дохтур on 12-Янв-09, 07:20 | |
кстати, а как в pf(точнее altq) справедливо распределить полосу между несколькими ip-адресами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от CrazyF on 12-Янв-09, 08:36 | |
>кстати, а как в pf(точнее altq) справедливо распределить полосу между несколькими ip-адресами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Добрый Дохтур on 12-Янв-09, 16:13 | |
>Гы! В /usr/share/examples/pf/ примерчики глянуть можно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Ouch on 11-Янв-09, 23:50 | |
>вот это не надо... у меня например специально настроено на приоритет винды | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN (ok) on 12-Янв-09, 00:23 | |
>>вот это не надо... у меня например специально настроено на приоритет винды | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от User294 (ok) on 12-Янв-09, 13:25 | |
>Несколько месяцев назад такая же ситуация была и у меня, но только | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 12-Янв-09, 13:58 | |
конечно девайс я такой вряд ли найду, но могу предположить (из всего того, что Вы описали) в чем проблема. скорее всего это связано с неправильной настройкой фрагментацией пакетов и mtu/mru (стандартное значение которых как правило 1500). особенно если Вы ещё и соединяетесь с провайдером через (PPPoA/PPPoE/PPTP) т.е. думаю, что здесь ключевые слова mtu+mru+mss+fragmentation. типа так: http://www.opennet.dev/cgi-bin/opennet/ks.cgi?mask=trouble+mt... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 12-Янв-09, 14:56 | |
а, да. ещё многие забывают, что mss можно поставить не только через фаервол (iptables), но и просто задав его в таблицу маршрутизации (http://linux.die.net/man/8/route): | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason on 11-Янв-09, 23:52 | |
os fingerprint. Я могу, при желании, на Опене настроить pf на неполучение пакетов с венды или линукса или того же опена. Или по очередям раскидать... Понятно, что это не панацея, особенно если "подпилить" "отпечатки" своей оси. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN (ok) on 12-Янв-09, 00:29 | |
>os fingerprint. Я могу, при желании, на Опене настроить pf на неполучение | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason on 12-Янв-09, 13:37 | |
man pf.conf | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN (ok) on 13-Янв-09, 01:37 | |
>man pf.conf | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от vitek (??) on 13-Янв-09, 02:21 | |
>Но это не помогло -- сам роутер не справляется от паразитного трафика, генерируемого Linux Mint. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN (ok) on 13-Янв-09, 03:43 | |
>>Но это не помогло -- сам роутер не справляется от паразитного трафика, генерируемого Linux Mint. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от pavel_simple (ok) on 13-Янв-09, 04:24 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от vitek (??) on 13-Янв-09, 08:03 | |
о чем и речь. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN (ok) on 13-Янв-09, 22:34 | |
>linux убил локалку -- бред | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от vitek (??) on 14-Янв-09, 01:55 | |
у Вас на adsl стоит линух... (или для Вас это был секрет?).. и то что я писал про mss, фрагментацию,.. всё относилось именно к нему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN (ok) on 14-Янв-09, 02:44 | |
>у Вас на adsl стоит линух... (или для Вас это был секрет?).. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Добрый Дохтур on 12-Янв-09, 07:22 | |
passive os fingerprinting можно и в freebsd делать, и в linux, а не только в openbsd. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от gentoouser on 12-Янв-09, 14:26 | |
DSCP настраивали? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Хелагар (ok) on 11-Янв-09, 19:25 | |
Нет, Умка. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от xxx (??) on 11-Янв-09, 20:28 | |
>Спасибо отсутствию нетграфоподобных надстроек над сетевым стеком в линюхах. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 21:09 | |
хм... а ведь там по-русски написано. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от xxx (??) on 12-Янв-09, 00:20 | |
>хм... а ведь там по-русски написано. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от pavlinux (ok) on 11-Янв-09, 21:29 | |
Jeffrey Merkey случаем не в Intel работает??? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от srgaz on 12-Янв-09, 08:45 | |
Для pavlinux. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Юстас -- Алексу" | |
Сообщение от Andrey Mitrofanov on 12-Янв-09, 10:41 | |
>По последним развед. данным. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Юстас -- Алексу" | |
Сообщение от Аноним (??) on 12-Янв-09, 11:51 | |
>>По последним развед. данным. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Аноним (??) on 12-Янв-09, 03:49 | |
Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от pavlinux (ok) on 12-Янв-09, 20:07 | |
>Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Аноним (??) on 13-Янв-09, 08:12 | |
>>Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от srgaz on 12-Янв-09, 08:38 | |
Jeffrey Merke --- красавчег ) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Анонимус on 12-Янв-09, 17:31 | |
Захэшировал базу rbl на диске, и фильтровать эти адреса? Еще один велосипед? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 12-Янв-09, 19:39 | |
если он это будет делать быстро (а есть подозрения, что так), тогда это очень быстрый велосипед. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |