<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Эффективное блокирование тысяч IP в Linux</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html</link>
    <description>В статье &quot;Filtering traffic based on thousands of IPs efficiently (http://www.debian-administration.org/articles/540)&quot; рассказывается о программе nfqueue (http://nfqueue.sf.net), которая работает на пользовательском уровне и использует NetFilter библиотеку netlink-queue. &lt;br&gt;&lt;br&gt;&lt;br&gt;Nfqueue позволяет значительно повысить эффективность блокирования десятков тысяч IP, не требуя при этом накладывания дополнительных патчей, как происходив в случае с ipset (http://ipset.netfilter.org/).&lt;br&gt;&lt;br&gt;&lt;br&gt;При тестировании, загрузка 70000 обычных правил заняла около часа, в то время как nfqueue (http://nfqueue.sf.net) почти мгновенно подгружает большие cписки блокировки, оформленные в p2p, dat, csv форматах или преобразованные в специальный сжатый бинарный вид. &lt;br&gt;&lt;br&gt;URL: http://www.debian-administration.org/articles/540&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=11286&lt;br&gt;</description>

<item>
    <title>OpenNews: Эффективное блокирование тысяч IP в Linux (universite)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html#59</link>
    <pubDate>Mon, 12 Jan 2009 00:17:55 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;google://метод бисекции &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если в кратце - берётся элемент посередине уорядоченного множества и сравнивается с &lt;br&gt;&amp;gt;данным. Если данный элемент меньше - берём &quot;нижнюю&quot; половину множества, если &lt;br&gt;&amp;gt;больше - &quot;верхнюю&quot;. Дальше всё повторяется с выбранной половиной. &lt;br&gt;&lt;br&gt;Тогда надо как-то дерево адресов ipv4 упорядочить в одномерный массив или последовательность.&lt;br&gt;&lt;br&gt;В общем, алгоритмов достаточно, но универсальных нет ;)&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Эффективное блокирование тысяч IP в Linux (LonliLokli)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html#58</link>
    <pubDate>Sun, 11 Jan 2009 19:00:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;приближения. Очень быстро получается. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А поподробнее?Что за метод?Насколько быстро?Скажем у тупого перебора отстойное соотношение - O(n).А &lt;br&gt;&amp;gt;у вас - что в итоге? &lt;br&gt;&lt;br&gt;google://метод бисекции&lt;br&gt;&lt;br&gt;Если в кратце - берётся элемент посередине уорядоченного множества и сравнивается с данным. Если данный элемент меньше - берём &quot;нижнюю&quot; половину множества, если больше - &quot;верхнюю&quot;. Дальше всё повторяется с выбранной половиной.&lt;br&gt;</description>
</item>

<item>
    <title>Эффективное блокирование тысяч IP в Linux (guest)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html#57</link>
    <pubDate>Thu, 02 Aug 2007 17:10:48 GMT</pubDate>
    <description>&amp;gt;ммм... не пробовал такой объем, но pf должен вообще махом и грузить &lt;br&gt;&amp;gt;и обрабатывать такое количество правил... &lt;br&gt;&lt;br&gt;&#091;sp&#064;bastion: ~&#093; &#037; sudo time pfctl -f /etc/pf/pf.conf&lt;br&gt;pfctl -f /etc/pf/pf.conf.all  1,00s user 1,14s system 54&#037; cpu 3,925 total&lt;br&gt;&#091;sp&#064;bastion: ~&#093; &#037; sudo wc -l /etc/pf/pf.conf&lt;br&gt;   69731 /etc/pf/pf.conf.all&lt;br&gt;&#091;sp&#064;bastion: ~&#093; &#037; uname -srp&lt;br&gt;FreeBSD 6.2-STABLE i386&lt;br&gt;&lt;br&gt;на компьютере 12 сетевых интерфейсов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Эффективное блокирование тысяч IP в Linux (etc)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html#56</link>
    <pubDate>Wed, 25 Jul 2007 23:27:26 GMT</pubDate>
    <description>&amp;gt;приближения. Очень быстро получается. &lt;br&gt;&lt;br&gt;А поподробнее?Что за метод?Насколько быстро?Скажем у тупого перебора отстойное соотношение - O(n).А у вас - что в итоге?&lt;br&gt;</description>
</item>

<item>
    <title>Эффективное блокирование тысяч IP в Linux (etc)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html#55</link>
    <pubDate>Wed, 25 Jul 2007 23:25:33 GMT</pubDate>
    <description>&amp;gt;у кого такая необходимость блокирования реально может возникнуть, &lt;br&gt;&amp;gt;деньги на неё (железку) безусловно есть. &lt;br&gt;&lt;br&gt;Узость взглядов - хреново, да?Такая задача в принципе возникает например у почти любого P2P юзера и как ни странно, далеко не любой юзер в состоянии купить себе стоечку с цисками.Это так, для тех кто в танке.С ручника полезно иногда сниматься.Говорят, помогает.&lt;br&gt;</description>
</item>

<item>
    <title>Эффективное блокирование тысяч IP в Linux (etc)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html#53</link>
    <pubDate>Wed, 25 Jul 2007 23:08:59 GMT</pubDate>
    <description>&amp;gt;Все просто, если ваша сеть не стоит этих 180К (не много, кстати, &lt;br&gt;&lt;br&gt;Угу, для CISCO это немного.А для остальных - кому как.Даже крупный бизнес сто раз подумает до того как столько отстегнуть, переберет все варианты, etc.Кто-то покупает - когда иного выхода нет.А так - сервант с этой приблудой в отличие от... - практически бесплатный, да?Особенно на фоне 180К зелени.А значит позволить себе то что вчера было доступно только крутым сможет больше народа.Даже если цискарям это и не нравится, это их половые трудности.То что вчера было пределом мечтаний провайдера завтра будет у Васи Пупкина дома, в маленькой коробочке.&lt;br&gt;</description>
</item>

<item>
    <title>Эффективное блокирование тысяч IP в Linux (etc)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html#52</link>
    <pubDate>Wed, 25 Jul 2007 23:02:09 GMT</pubDate>
    <description>&amp;gt;Всегда, если речь идет о scalability и performance &lt;br&gt;&amp;gt;Дискуссия закрыта. &lt;br&gt;&lt;br&gt;Ага, ну конечно.Смотрите, дети, вот еще один представитель вида животных &quot;есть 2 мнения - мое и неправильное&quot; ;)&lt;br&gt;</description>
</item>

<item>
    <title>Эффективное блокирование тысяч IP в Linux (etc)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html#51</link>
    <pubDate>Wed, 25 Jul 2007 19:42:05 GMT</pubDate>
    <description>&amp;gt;Если сетевики не нормальные - халявщики, то они всё спускают до системных &lt;br&gt;&amp;gt;администраторов, которым приходится самим работать. &lt;br&gt;&lt;br&gt;Кого ваши разборки сетевиков и админов волнуют, а?Вещь безусловно полезная.И позволит обойтись без пачки кисок местами.Что есть гуд, ибо экономия.&lt;br&gt;</description>
</item>

<item>
    <title>Эффективное блокирование тысяч IP в Linux (etc)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37832.html#50</link>
    <pubDate>Wed, 25 Jul 2007 19:35:05 GMT</pubDate>
    <description>&amp;gt;А для чего это нужно? &lt;br&gt;&lt;br&gt;Для хардкорного фильтрования по куче правил.Скажем поищите файлик для емуля ipfilter.dat&lt;br&gt;Грубо говоря, большой список систем с которых вам 1 фиг никогда не пришлют полезные данные, а вот флудить, ддосить, слать левак и т.п. - могут.Когда рулесов становится тысячи - обычные фаерволы начинают дуреть, они на это не рассчитаны...&lt;br&gt;</description>
</item>

</channel>
</rss>
