<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новый пакетный фильтр для борьбы с флудом на уровне Linux ядра</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html</link>
    <description>Jeffrey Merkey представил (http://lkml.org/lkml/2009/1/8/467) в списке рассылки разработчиков Linux ядра код нового специализированного пакетного фильтра FF, предназначенного для блокирования большого числа IP адресов в сетях с интенсивным трафиком.  FF состоит из модуля Linux ядра и утилиты для управления пакетным фильтром. Представленный пакетный фильтр не отличается такой гибкостью как iptables, но опережает последний по производительности (блокирование производится на уровне драйвера e1000) и потребляет значительно меньше памяти в расчете на один IP.&lt;br&gt;&lt;br&gt;&lt;br&gt;Главная задача FF - защита от DoS/DDoS атаки и блокирование различного флуда и паразитного трафика. В качестве примера, представлен код для интеграции разработки с postfix, для борьбы с роботами спамеров, выступая в роли более жесткой системы блокирования для серых или черных списков. На почтовом сервере с 1Гб ОЗУ 500,000 &lt;br&gt;&lt;br&gt;URL: http://lkml.org/lkml/2009/1/8/467&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=19731&lt;br&gt;</description>

<item>
    <title>Новый пакетный фильтр для борьбы с флудом на уровне Linux яд (iZEN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html#58</link>
    <pubDate>Tue, 13 Jan 2009 23:44:14 GMT</pubDate>
    <description>&amp;gt;у Вас на adsl стоит линух... (или для Вас это был секрет?).. &lt;br&gt;&amp;gt;и то что я писал про mss, фрагментацию,.. всё относилось именно &lt;br&gt;&amp;gt;к нему. &lt;br&gt;&lt;br&gt;Не к роутеру, как к таковому (в локалке он работает фактически как свитч), а к Linux Mint, установленному на одной из машин в локалке. Именно настольный Linux зафлуживал локальную сеть так, что ни одна из других машин не могла &quot;пробиться&quot; к роутеру (и нормальным образом пользоваться Интернетом).&lt;br&gt;&lt;br&gt;Ещё Linux учудил: на роутере я изменил фиксированный IP-адрес, так он ни в какую не пожелал работать с ним и не принимал новый IP-адрес роутера за адрес основного шлюза. Перезагрузки, включение DHCP, переконфигурирвание соединения в графическом настройщике -- бестолку -- IP-адрес шлюза был и оставался старый айпишник. :)) Устал бороться. Снёс. Теперь спокойно пользуюсь PC-BSD (ответ на вопрос &quot;как настроить переключалку клавиатуры ЛАТ/РУС в KDE&quot; мне ещё предстоит выяснить, потому что заветная строчка в xorg.conf, которая работает в Xfce4, в PC-BSD отказывает работать! :) )&lt;br&gt;</description>
</item>

<item>
    <title>Новый пакетный фильтр для борьбы с флудом на уровне Linux яд (vitek)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html#57</link>
    <pubDate>Tue, 13 Jan 2009 22:55:57 GMT</pubDate>
    <description>у Вас на adsl стоит линух... (или для Вас это был секрет?).. и то что я писал про mss, фрагментацию,.. всё относилось именно к нему.&lt;br&gt;&lt;br&gt;и Вы всё это расписываете не ощущая никаких неудобств с сетью.&lt;br&gt;</description>
</item>

<item>
    <title>Новый пакетный фильтр для борьбы с флудом на уровне Linux яд (iZEN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html#56</link>
    <pubDate>Tue, 13 Jan 2009 19:34:43 GMT</pubDate>
    <description>&amp;gt;linux убил локалку -- бред&lt;br&gt;&lt;br&gt;Не бред. Сегодня снёс к чертям собачьим Linux Mint и на ту же машину установил PC-BSD 7.0.1.&lt;br&gt;В текущий момент она занимается обновлением установленного ПО из бинарных пакетов, качает некоторые пакеты из Интернет, а другие пакеты берёт с моей машины (по NFS расшарен каталог packages/All).&lt;br&gt;&lt;br&gt;И я здесь всё это расписываю, не ощущая никаких неудобств с сетью.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новый пакетный фильтр для борьбы с флудом на уровне Linux яд (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html#55</link>
    <pubDate>Tue, 13 Jan 2009 05:12:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно, тольк ещё сетевуху Intel Gigabit надо купить, где будешь юзать :) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Уже прикупил, около ста штук e1000. Все серваки на них. &lt;br&gt;Весь мир нах зафаерволлю! :-)&lt;br&gt;</description>
</item>

<item>
    <title>Новый пакетный фильтр для борьбы с флудом на уровне Linux яд (vitek)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html#54</link>
    <pubDate>Tue, 13 Jan 2009 05:03:17 GMT</pubDate>
    <description>о чем и речь.&lt;br&gt;и на вопрос &quot;приведите пример этого паразитного трафика&quot; получаю вот этот бред.&lt;br&gt;ну что тут скажешь?&lt;br&gt;тем более, что уж в линухе весь трафик контролировать или как минимум смотреть не проблема - tcpdump, trafshow,... iptables&apos;ом в лог загнать наконец...&lt;br&gt;всё это больше говорит о квалификации оппонента. &lt;br&gt;ведь эти же вопросы (контроль трафика) решаются и в бзд, и в солярке, и в макоси, и даже в виндах.&lt;br&gt;зато ляпнуть, что линух гамно, а вот в бзд супер-пупер - это да.&lt;br&gt;</description>
</item>

<item>
    <title>Новый пакетный фильтр для борьбы с флудом на уровне Linux яд (pavel_simple)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html#53</link>
    <pubDate>Tue, 13 Jan 2009 01:24:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;сейчас могу заключить только одно - Вы не справились... в Вашем случае &lt;br&gt;&amp;gt;&amp;gt;линух победил бзд.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто кого &quot;победил&quot; &amp;#8212; тот ещё вопрос. &lt;br&gt;&amp;gt;Когда машины с альтернативными операционками начинают задыхаться от присутствия в сети борова &lt;br&gt;&amp;gt;под названием Linux, который выжирает в буквальном смысле всю полосу пропускания, &lt;br&gt;&amp;gt;дай только коннект... Это, позвольте заметить, уже серьёзный удар по этим &lt;br&gt;&amp;gt;самым альтернативным операционкам, которые настроены на минимизацию своих &quot;голосов&quot; и упорядочение &lt;br&gt;&amp;gt;исходящего от них трафика в едином домене коллизий (то биш в &lt;br&gt;&amp;gt;одном сегменте локалки). &lt;br&gt;&lt;br&gt;linux убил локалку -- бред&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новый пакетный фильтр для борьбы с флудом на уровне Linux яд (iZEN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html#52</link>
    <pubDate>Tue, 13 Jan 2009 00:43:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Но это не помогло -- сам роутер не справляется от паразитного трафика, генерируемого Linux Mint. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это полная чушь. &lt;br&gt;&amp;gt;приведите хоть один пример &quot;паразитного&quot; трафика от линуха (tcpdump подойдёт). &lt;br&gt;&amp;gt;некоторые вещи я написал выше.... &lt;br&gt;&amp;gt;годов так 8 назад сильно боролся с adsl (авив правда был)... &lt;br&gt;&amp;gt;сейчас могу заключить только одно - Вы не справились... в Вашем случае &lt;br&gt;&amp;gt;линух победил бзд.&lt;br&gt;&lt;br&gt;Кто кого &quot;победил&quot; &amp;#8212; тот ещё вопрос.&lt;br&gt;Когда машины с альтернативными операционками начинают задыхаться от присутствия в сети борова под названием Linux, который выжирает в буквальном смысле всю полосу пропускания, дай только коннект... Это, позвольте заметить, уже серьёзный удар по этим самым альтернативным операционкам, которые настроены на минимизацию своих &quot;голосов&quot; и упорядочение исходящего от них трафика в едином домене коллизий (то биш в одном сегменте локалки).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новый пакетный фильтр для борьбы с флудом на уровне Linux яд (vitek)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html#51</link>
    <pubDate>Mon, 12 Jan 2009 23:21:31 GMT</pubDate>
    <description>&amp;gt;Но это не помогло -- сам роутер не справляется от паразитного трафика, генерируемого Linux Mint. &lt;br&gt;&lt;br&gt;это полная чушь.&lt;br&gt;приведите хоть один пример &quot;паразитного&quot; трафика от линуха (tcpdump подойдёт).&lt;br&gt;некоторые вещи я написал выше....&lt;br&gt;годов так 8 назад сильно боролся с adsl (авив правда был)...&lt;br&gt;сейчас могу заключить только одно - Вы не справились... в Вашем случае линух победил бзд. &lt;br&gt;</description>
</item>

<item>
    <title>Новый пакетный фильтр для борьбы с флудом на уровне Linux яд (iZEN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/47873.html#50</link>
    <pubDate>Mon, 12 Jan 2009 22:37:43 GMT</pubDate>
    <description>&amp;gt;man pf.conf &lt;br&gt;&lt;br&gt;Да, спасибо. Сумел сделать отсылку фингерпринта (&quot;Linux&quot;, &quot;Windows&quot; &quot;Cisco&quot; и их вариации) на исходящем соединении. Но это не помогло -- сам роутер не справляется от паразитного трафика, генерируемого Linux Mint. Просто модем не такой функциональный, чтобы шейпить по-нормальному и отсекать излишне &quot;разговорчивых&quot; клиентов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
