<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Эксперимент по настройке Linux для блокирования 10 млн пакет...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html</link>
    <description>Марек Майковски (Marek Majkowski), разработчик ядра Linux, работающий в компании CloudFlare, опубликовал (https://blog.cloudflare.com/how-to-drop-10-million-packets/) результаты оценки производительности различных решений на базе ядра Linux, способных отбрасывать огромное число пакетов, поступающих в ходе DDoS-атаки. В итоге удалось выработать метод, позволяющий отбрасывать потоки пакетов, поступающие с интенсивностью до 10 млн пакетов в секунду, при том что до оптимизации максимальный результат составлял около 1.8 млн пакетов в секунду.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Наибольшей производительности удалось добиться при использовании подсистемы eBPF, представляющей встроенный в ядро Linux интерпретатор байткода, позволяющий создавать высокопроизводительные обработчики  входящих/исходящих пакетов с  принятием решений об их перенаправлении  или отбрасывании. Благодаря применению JIT-компиляции, байткод eBPF на лету транслируется в машинные инструкции и выполняется с производительностью нативного кода. Для блокировки использовался вызов X</description>

<item>
    <title>Эксперимент по настройке Linux для блокирования 10 млн пакет... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html#95</link>
    <pubDate>Sat, 15 Sep 2018 18:47:27 GMT</pubDate>
    <description>Ненавижу гребаный cloudflare. Чтоб им там подавиться своей гугл-капчей и вечными трекерами! Зачем делать свою капчу? Лучше пусть гугл заплатит нам за то что наши рабы ему будут дорожные знаки, книги, карты читать. Глядишь - за пару дней на 22ю машину накопится.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по настройке Linux для блокирования 10 млн пакет... (Мимокрокодил)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html#94</link>
    <pubDate>Tue, 17 Jul 2018 08:47:52 GMT</pubDate>
    <description>Прикладная программа делает полезное действие и не важно какая она в плане скоупа, узерспейсная или системная.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по настройке Linux для блокирования 10 млн пакет... (чече)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html#93</link>
    <pubDate>Fri, 13 Jul 2018 14:57:40 GMT</pubDate>
    <description>почему то у токсина самый дешевый акк на стрессере с NTP,BoostHTTP,методами дудоса OVH и прочим стоит всего 150 рублей в месяц,тысяч далларов не вижу&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по настройке Linux для блокирования 10 млн пакет... (DPDKguy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html#92</link>
    <pubDate>Thu, 12 Jul 2018 15:01:58 GMT</pubDate>
    <description>&amp;gt;А что тогда делать с IPv6?&lt;br&gt;&lt;br&gt;страдать.&lt;br&gt;&lt;br&gt;&amp;gt;Мы экспериментировали с несколькими видами trie, при некотором упорстве (и если избегать явных и неявных LOCK-операций) можно лукапить и форвардить на 20Gbe (т.е. на 14.88*2 млн pps) вход и столько же выход. &lt;br&gt;&lt;br&gt;с dir-24-8 можно делать 200 млн лукапов в секунду на одном ядре.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по настройке Linux для блокирования 10 млн пакет... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html#91</link>
    <pubDate>Thu, 12 Jul 2018 09:45:40 GMT</pubDate>
    <description>Как минимум netsh умеет кучу remoteaddress через запятую.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по настройке Linux для блокирования 10 млн пакет... (тигарэтоя)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html#90</link>
    <pubDate>Thu, 12 Jul 2018 07:11:21 GMT</pubDate>
    <description>ddos уже давно не дорог. и не особо сложен.&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по настройке Linux для блокирования 10 млн пакет... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html#89</link>
    <pubDate>Thu, 12 Jul 2018 06:30:38 GMT</pubDate>
    <description>&amp;gt;dir-24-8&lt;br&gt;&lt;br&gt;А что тогда делать с IPv6?&lt;br&gt;&lt;br&gt;Мы экспериментировали с несколькими видами trie, при некотором упорстве (и если избегать явных и неявных LOCK-операций) можно лукапить и форвардить на 20Gbe (т.е. на 14.88*2 млн pps) вход и столько же выход. У trie (даже radix trie) есть недостаток - им нужно много памяти. Но если нужды специфические - можно пользоваться и деревьями&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по настройке Linux для блокирования 10 млн пакет... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html#88</link>
    <pubDate>Wed, 11 Jul 2018 11:47:13 GMT</pubDate>
    <description>&amp;gt; Могу заблокировать хоть миллиард пакетов в секунду простым выниманием кабеля.&lt;br&gt;&lt;br&gt;Точно? А вдруг, при таком насыщении, они и по воздуху проскакивать будут (т.н. &amp;#171;пакетная дуга&amp;#187;)?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Эксперимент по настройке Linux для блокирования 10 млн пакет... (нах)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114786.html#87</link>
    <pubDate>Wed, 11 Jul 2018 11:40:43 GMT</pubDate>
    <description>плохая попытка, грант не дадут :-(&lt;br&gt;</description>
</item>

</channel>
</rss>
