Несколько интересных дополнений к пакетному фильтру Linux ядра 2.6.x, оформленные в виде одного большого сводного патча. В комплекте:
patch-o-matic-ng;
Layer-7 Packet Classifier - определяет тип протокола (HTTP, FTP, IRC, SMTP и т.д.) для данного соединения вне зависимости от номера порта;
IMQ (Intermediate Queueing Device) - средство для ограничения входящего трафика;
ESFQ (Enhanced Stochastic Fairness Queueing);
WRR (fair bandwidth distributions, равномерное распределение пропускной способности на группу машин);
IPP2P - патч для netfilter для выделения трафика P2P (peer-to-peer) сетей.
iptables-p2p - другой вариант фильтрования трафика P2P сетей;
|