The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обсуждение пакетных фильтров, opennews (??), 26-Июн-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "OpenNews: Вышел iptables 1.3.8"  +/
Сообщение от SunTech (?), 26-Июн-07, 12:23 
Производительность данного правила сомнительна, если оно берет всегда свежие данные о распределении адресов по Украине и России.

Если же оно берет данные на момент загрузки правила в ядро, то такое реализуется таблицами в любом файрволле: скриптом продергивается пул адресов и засовывается в таблицу перед загрузкой правила на запрет соединений из этой таблицы. Более того, можно эту таблицу непрерывно мониторить и добавлять/удалять туда только необходимые адреса, а не перегружать её целиком.

Я так понимаю этот вопрос.

Ответить | Правка | Наверх | Cообщить модератору

24. "OpenNews: Вышел iptables 1.3.8"  +/
Сообщение от Sampan (?), 26-Июн-07, 12:34 
>Производительность данного правила сомнительна, если оно берет всегда свежие данные о распределении адресов по Украине и России.

Не только по Украине и России, а по всем распределенным адресам мира.

ls -l /var/geoip

-rw-rw-r--    1 root     root       727284 2007-06-24 01:10 geoipdb.bin
-rw-rw-r--    1 root     root         1398 2007-06-24 01:10 geoipdb.idx

Локальная база распределения адресов по странам. Обновляется раз в месяц.

Производительность замечательная, т.к. эта база - хэш с индексами.

Облизывайтесь...

Ответить | Правка | Наверх | Cообщить модератору

25. "OpenNews: Вышел iptables 1.3.8"  +/
Сообщение от Аноним (-), 26-Июн-07, 12:47 
>Облизывайтесь...
ipset - намного правильнее.

Это данные надо в памяти держить.


Ответить | Правка | Наверх | Cообщить модератору

30. "OpenNews: Вышел iptables 1.3.8"  +/
Сообщение от Sampan (?), 26-Июн-07, 13:40 
>Это данные надо в памяти держить

Дисковый кэш нас уже не устраивает?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру