<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: высокая нагрузка на natd </title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html</link>
    <description>FreeBSD 6.3&lt;br&gt;&lt;br&gt;Собственно непереодически нагрузка на один из трех екземпляров natd с нормальных 6-10&#037; вырастает до 90-110+&#037; с сопутствующими тормозами.&lt;br&gt;&lt;br&gt;Чувствую связано с тем что засыпаеться он просто по количеству сессий от одного или нескольких пользователей скажем с вирусней. &lt;br&gt;&lt;br&gt;А найти как кто скушивает весь его ресурс?&lt;br&gt;</description>

<item>
    <title>высокая нагрузка на natd  (sabako)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html#9</link>
    <pubDate>Tue, 12 May 2009 19:08:51 GMT</pubDate>
    <description>&amp;gt;если под вирусней вы подразумеваете спам ботов - то все просто &lt;br&gt;&amp;gt;ipfw add count log from my_customer&apos;s_nets to any dst-port setup &lt;br&gt;&amp;gt;дале сидим и смотрим в логе от кого летит куча коннектов на &lt;br&gt;&amp;gt;25 &lt;br&gt;&lt;br&gt;А если подразумеваем множественные коннекты по разным портам от сотни юзеров на интерфейсе? Отлавливать таких в принципе можно при помощи trafshow но неприятно :&#092;&lt;br&gt;&lt;br&gt;Было бы просто чудно видеть просто колличество устанавливаемых сессий от конкретных айпишек.&lt;br&gt;</description>
</item>

<item>
    <title>высокая нагрузка на natd  (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html#8</link>
    <pubDate>Tue, 12 May 2009 08:09:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;man natd &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;-verbose &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;понял, спасибо :) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А в чем еще можно в живую кроме tcpdump и trafshow траффик &lt;br&gt;&amp;gt;&amp;gt;на интерфейсе с целью определить самых активных пользователей с вирусней? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iftop &lt;br&gt;&lt;br&gt;если под вирусней вы подразумеваете спам ботов - то все просто&lt;br&gt;ipfw add count log from my_customer&apos;s_nets to any dst-port setup&lt;br&gt;дале сидим и смотрим в логе от кого летит куча коннектов на 25&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>высокая нагрузка на natd  (dot22)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html#7</link>
    <pubDate>Tue, 12 May 2009 07:47:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;man natd &lt;br&gt;&amp;gt;&amp;gt;-verbose &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;понял, спасибо :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А в чем еще можно в живую кроме tcpdump и trafshow траффик &lt;br&gt;&amp;gt;на интерфейсе с целью определить самых активных пользователей с вирусней? &lt;br&gt;&lt;br&gt;iftop&lt;br&gt;</description>
</item>

<item>
    <title>высокая нагрузка на natd  (sabako)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html#6</link>
    <pubDate>Tue, 12 May 2009 07:34:06 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;man natd &lt;br&gt;&amp;gt;-verbose &lt;br&gt;&lt;br&gt;понял, спасибо :)&lt;br&gt;&lt;br&gt;А в чем еще можно в живую кроме tcpdump и trafshow траффик на интерфейсе с целью определить самых активных пользователей с вирусней? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>высокая нагрузка на natd  (sabako)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html#5</link>
    <pubDate>Tue, 12 May 2009 07:31:55 GMT</pubDate>
    <description>&amp;gt;Для начала выкиньте natd и используйте нормальную трансляцию в ядре. &lt;br&gt;&lt;br&gt;для начала я уже упомянул причины по которым этого не будет. также как и перехода на pf, также как и ipnat, также как и ngnat&lt;br&gt;</description>
</item>

<item>
    <title>высокая нагрузка на natd  (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html#4</link>
    <pubDate>Tue, 12 May 2009 03:51:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В любом случае переход если куда-то и планируеться только на нормальную автономку &lt;br&gt;&amp;gt;с прямыми айпишками для всех юзеров. Причины использования конкретно связки ipfw2+natd &lt;br&gt;&amp;gt;есть - как минимум они мотивируються привязкой к балансировке и двум &lt;br&gt;&amp;gt;биллингам. Именно по тойже причине и давно не ядерный нат из &lt;br&gt;&amp;gt;7 фрей. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос был вполне конкретным - как определить кто скушал все ресурсы конкретного &lt;br&gt;&amp;gt;natd даже на затюненном до полусмерти sysctl на машине которая в &lt;br&gt;&amp;gt;нормальных условиях на 3 натд проначивает порядка 80 мбит без проблем? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;man natd&lt;br&gt;-verbose&lt;br&gt;</description>
</item>

<item>
    <title>высокая нагрузка на natd  (аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html#3</link>
    <pubDate>Tue, 12 May 2009 02:19:10 GMT</pubDate>
    <description>Для начала выкиньте natd и используйте нормальную трансляцию в ядре.&lt;br&gt;</description>
</item>

<item>
    <title>высокая нагрузка на natd  (sabako)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html#2</link>
    <pubDate>Mon, 11 May 2009 18:57:34 GMT</pubDate>
    <description>&amp;gt;Я бы на вашем месте искать не стал а поставил &lt;br&gt;&amp;gt;ipnat, pfnat. Настройки элементарные в стиле &quot;кого и куда&quot;. &lt;br&gt;&amp;gt;Значительно более производительнее natd. &lt;br&gt;&amp;gt;(И это не просто сообщение в стиле &quot;у кого лучше&quot;, я вам &lt;br&gt;&amp;gt;за факты говорю потому что был в такой же ситуации ) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;В любом случае переход если куда-то и планируеться только на нормальную автономку с прямыми айпишками для всех юзеров. Причины использования конкретно связки ipfw2+natd есть - как минимум они мотивируються привязкой к балансировке и двум биллингам. Именно по тойже причине и давно не ядерный нат из 7 фрей. &lt;br&gt;&lt;br&gt;Вопрос был вполне конкретным - как определить кто скушал все ресурсы конкретного natd даже на затюненном до полусмерти sysctl на машине которая в нормальных условиях на 3 натд проначивает порядка 80 мбит без проблем?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>высокая нагрузка на natd  (Alex)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85224.html#1</link>
    <pubDate>Mon, 11 May 2009 18:17:10 GMT</pubDate>
    <description>&amp;gt;FreeBSD 6.3 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Собственно непереодически нагрузка на один из трех екземпляров natd с нормальных 6-10&#037; &lt;br&gt;&amp;gt;вырастает до 90-110+&#037; с сопутствующими тормозами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Чувствую связано с тем что засыпаеться он просто по количеству сессий от &lt;br&gt;&amp;gt;одного или нескольких пользователей скажем с вирусней. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А найти как кто скушивает весь его ресурс? &lt;br&gt;&lt;br&gt;Я бы на вашем месте искать не стал а поставил&lt;br&gt;ipnat, pfnat. Настройки элементарные в стиле &quot;кого и куда&quot;. &lt;br&gt;Значительно более производительнее natd.&lt;br&gt;(И это не просто сообщение в стиле &quot;у кого лучше&quot;, я вам за факты говорю потому что был в такой же ситуации )&lt;br&gt;</description>
</item>

</channel>
</rss>
