|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от opennews (??) on 26-Дек-07, 14:19 | |
Вышел (http://netfilter.org/news.html#2007-12-22) iptables 1.4.0 (http://netfilter.org/projects/iptables/downloads.html#iptabl...), спустя почти 3 года с момента выхода первого релиза ветки 1.3.x. В iptables 1.4 проведена существенная работа по улучшению поддержки IPv6, исправлено большое число ошибок. Кроме того, можно отметить появление базовой реализация инфраструктуры xtables, возможность восстановления состояний отдельных таблиц в iptables-restore (ключ -table), проведение работы по оптимизации производительности операций сортировки цепочек. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
4. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от valfrom on 26-Дек-07, 14:30 | |
ключ -table в iptables-restore недавно нужен был, ток подумал и тут новость :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от V (??) on 26-Дек-07, 14:48 | |
есть слова.. с pf не сравнится.. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 15:21 | |
> На мини-роутерах (aka домашний D-link) таки рулит бсд, или, линь? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от fresco (??) on 26-Дек-07, 15:29 | |
Спасибо, нормально объяснили. По-больше б таких камментов на ОпенНете | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от sHaggY_caT (??) on 26-Дек-07, 15:43 | |
да, спасибо... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 16:08 | |
> да, спасибо... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Ананимуз on 26-Дек-07, 16:54 | |
> да, спасибо... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 17:10 | |
Благородный дон не понимает разницы между IP Filter и ipfwadm?-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Ананимуз on 26-Дек-07, 22:52 | |
Ааа... Это про тот IPFilter, который ipf и пишется слитно? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:30 | |
> Ааа... Это про тот IPFilter, который ipf и пишется слитно? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от demimurych on 26-Дек-07, 15:45 | |
>> На мини-роутерах (aka домашний D-link) таки рулит бсд, или, линь? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 16:11 | |
> Не совсем понял какое отношение это имеет к вопросу о | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 26-Дек-07, 16:27 | |
>Embedded-системы -- вообще беседа отдельная. Строго говоря, для них и BSD, и | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 16:49 | |
> Сейчас железки без MMU - скорее экзотика. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 26-Дек-07, 17:29 | |
> Пакетный фильтр в случае DoS не поможет, будь | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 21:53 | |
>> Пакетный фильтр в случае DoS не поможет, будь | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:20 | |
>Так сейчас так, втупую, никто не DoS'ит: микропроцессоры стали достаточно быстрыми для | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 17:46 | |
> ага, но остались ОС, в которых нет polling и которым от относительно | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
115. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от nuclight on 30-Дек-07, 22:18 | |
>>> IP Tables _сильно_ хуже PF'а, но это из-за самой архитектуры IP Tables. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
123. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от routerSMP on 17-Янв-08, 20:38 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Sampan on 26-Дек-07, 21:43 | |
>Linux, как роутер, безусловно плох. Впрочем, *BSD ненамного лучше. Лучше. Но ненамного. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 21:48 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Дохтур on 26-Дек-07, 22:11 | |
> Аналог scrub и modulate state у iptables в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:28 | |
> Скажите, а часто вы на интенсивном трафике пользуетесь scrub & state modulation? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:42 | |
>Стоять. Вопрос был в возможностях пакетных фильтров. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 17:56 | |
>> Стоять. Вопрос был в возможностях пакетных фильтров. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
76. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 20:50 | |
> Ну тогда и не надо кричать. Надо уметь | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
77. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 27-Дек-07, 21:01 | |
>>SYN-флуд фильтруется PF'ным synproxy. Длины пакетов тут ни | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
83. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 21:15 | |
>кесарю кесарево знаете-ли | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
85. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 27-Дек-07, 22:08 | |
>>кесарю кесарево знаете-ли | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
87. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Дохтур on 27-Дек-07, 23:34 | |
>Ох, ну ведь можно-же хоть иногда думать на шаг вперед,а не воспринимать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
117. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от nuclight on 30-Дек-07, 22:29 | |
>ага-ага. И эротические экзерцисы с ng_bpf и её своеобразным языком? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
112. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 11:06 | |
> Во FreeBSD есть значительно более общий способ исследования | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
89. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Анонимус on 28-Дек-07, 00:30 | |
>А вы говорите о каких-то полухакерских плюшках(passive os fingerprint из той же | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
116. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от nuclight on 30-Дек-07, 22:20 | |
>А вот куда более жизненное DSCP матчить/выставлять - это да, не умеет | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от s_dog (??) on 27-Дек-07, 01:05 | |
> Аналог scrub и modulate state у iptables в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:49 | |
>> Аналог scrub и modulate state у iptables в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
98. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nick (??) on 28-Дек-07, 08:55 | |
>Я ж просил аналоги вполне конкретных вещей: "scrub" и "modulate state". И | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
72. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от SunTech on 27-Дек-07, 18:54 | |
> Я знаю "Ринет" с 1996 года, на магистрали | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
86. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Redacid (??) on 27-Дек-07, 22:13 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
96. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:58 | |
> поверьте БСД способна перелопатить гораздо больше | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
97. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Redacid (??) on 28-Дек-07, 08:03 | |
> Издеваетесь, коллега?-))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
103. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 11:37 | |
>Ничего | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от guest (??) on 26-Дек-07, 23:43 | |
Это потрясающе - мало того, что сам нифига не знает, дык ещё и других поучать берётся! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от klez (??) on 26-Дек-07, 23:59 | |
Ну вот опять. Только дин думающий и вменяемый человек на опеннете высказался, как пришло двое, с личными комплексами и начали его грязью поливать, параллельно навешивая ярлыки и на своих провайдеров и на имя и фамилию человека, не побоявшегося подписаться. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от pavel_simple (ok) on 27-Дек-07, 00:09 | |
Высказался может и правильно да вот только (ИМХО) не объективно | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:52 | |
> Высказался может и правильно да вот только (ИМХО) не объективно | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:25 | |
> на имя и фамилию человека, не побоявшегося подписаться. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:47 | |
> Это потрясающе - мало того, что сам нифига не знает, дык ещё | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 02:15 | |
>>> Linux, как роутер, безусловно плох. Впрочем, *BSD ненамного лучше. Лучше. Но ненамного. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:18 | |
> При админе-эникейщике все пофиг - все равно работать не будет. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:46 | |
> Опять-таки, по личному опыту: _сеть_ во FreeBSD за | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
62. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 17:57 | |
> em, bge в 6ке? или "это драйвера, не считается"? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
73. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 19:51 | |
>> em, bge в 6ке? или "это драйвера, не считается"? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
95. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:53 | |
>>> em, bge в 6ке? или "это драйвера, не считается"? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от V.O. on 27-Дек-07, 04:52 | |
> 7604+куча LAN-карт -- это НЕ коммутатор. Но сетку | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:21 | |
>> 7604+куча LAN-карт -- это НЕ коммутатор. Но сетку | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от гость on 27-Дек-07, 12:12 | |
>А почему плохо -- да потому, что весь User | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
70. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:27 | |
>> А почему плохо -- да потому, что весь User | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
74. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 20:04 | |
>>> А почему плохо -- да потому, что весь User | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
75. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 27-Дек-07, 20:46 | |
| |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
81. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 21:06 | |
>Пока carp в глубокой бетте, bgp-fullview домашния радоибалалайка не потянет по причине | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
84. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 27-Дек-07, 22:01 | |
>>Пока carp в глубокой бетте, bgp-fullview домашния радоибалалайка не потянет по причине | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
88. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Дохтур on 27-Дек-07, 23:52 | |
>В рассылках, до сих пор существует проблемы которые не позволяют использовать carp | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
101. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 28-Дек-07, 10:33 | |
| |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
104. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 11:41 | |
>Да именно, не так пока еще хорошо вылизано как в исходной ОС, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
106. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 28-Дек-07, 13:28 | |
| |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
107. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 15:13 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
91. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:48 | |
>> В 2.6 ветке уже починили IP over ATM | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
105. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 11:46 | |
> Я про Ваш предыдущий пост. Я писал, что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от V.O. on 27-Дек-07, 05:04 | |
вопрос: а соляра (10) в этом смысле лучше/быстрее или хуже/медленнее Linux или BSD (если использовать SPARC, AMD64) тестировать буду в 08 для 100-150 бит на пакет траффика (ну вы поняли) -- интересно ваше мнение | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:22 | |
> вопрос: а соляра (10) в этом смысле лучше/быстрее или хуже/медленнее Linux или | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от V.O. on 27-Дек-07, 15:08 | |
как генератор помех на канале для тестирования в ims (те умный бридж) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
69. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:14 | |
> как генератор помех на канале для тестирования в ims (те умный бридж) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Алексей (??) on 27-Дек-07, 14:37 | |
>IP Tables _сильно_ хуже PF'а, но это из-за самой архитектуры IP Tables. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
67. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:08 | |
> выдержки из man iptables | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
82. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 21:09 | |
> Безусловно, если нарисовать 10 000 "dummy"-правил фильтрации линейным | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
90. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:40 | |
> сеть /22, каждому хосту в ней зарезать полосу в 1Мбит. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
108. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 15:14 | |
>> сеть /22, каждому хосту в ней зарезать полосу в 1Мбит. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
111. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 10:59 | |
>>> сеть /22, каждому хосту в ней зарезать полосу в 1Мбит. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
113. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 11:29 | |
>> сеть /22, каждому хосту в ней зарезать полосу в 1Мбит. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
114. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 11:32 | |
>> Безусловно, если нарисовать 10 000 "dummy"-правил фильтрации линейным | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
110. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 10:53 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 26-Дек-07, 17:53 | |
пакетный фильтр в случае ДоС как раз и спасает, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 21:51 | |
>пакетный фильтр в случае ДоС как раз и спасает, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Дохтур on 26-Дек-07, 22:17 | |
>Особенно, когда DoS'ят Апач, вызывая динамический контент. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:37 | |
>>Особенно, когда DoS'ят Апач, вызывая динамический контент. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:56 | |
> И что? Он от этого как-то сильно меньше | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
68. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:13 | |
>> И что? Он от этого как-то сильно меньше CPU Time кушать начинает? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nikolay (??) on 27-Дек-07, 05:29 | |
Пакетный фильтр вас не спасет при DOS-е службы. Уж слишком низкий может оказаться порог для дос аткаки. Обычный index.php какого-нибудь треклятого форумного движка может быть целеноправленно атакован сравнительно небольшим количеством запросом и ваш фильтр даже не сможет выделить эти аномалии из фона, а апач будет буксовать глотая последние мегабайты свопа. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:23 | |
> Обычный index.php какого-нибудь треклятого форумного движка | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:17 | |
ОФФ: Andrew Kolchoogin, респект за грамотную дискуссию. Кое-что "открыл" для себя, что следовало бы знать уже лет 8 как, чьорт побьери. Век живи - век учись! :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от гость on 27-Дек-07, 12:16 | |
>ОФФ: Andrew Kolchoogin, респект за грамотную дискуссию. Кое-что "открыл" для себя, что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
66. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 18:05 | |
>Андрюша, хватит уже отвешивать себе комплименты с помощью виртуалов - смотреть противно! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Antrew (??) on 27-Дек-07, 11:21 | |
>> Обычный index.php какого-нибудь треклятого форумного движка | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
71. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:29 | |
> Не надо наезжать на Perl, ибо связка mod_perl + Apache дает очень | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
99. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nick (??) on 28-Дек-07, 09:36 | |
впику Вашей нелюбви к Netfilter | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
102. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от pavel_simple (ok) on 28-Дек-07, 10:37 | |
могу ошибаться -- но как мне думается тут и писать ничего не придётся | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
109. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 21:42 | |
дописать модуль к тому же apache, чтоб он рулил этой политикой, тогда можно хоть электрическим реле провода размыкать. это ниразу не дело ядра. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
119. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nick (??) on 30-Дек-07, 23:40 | |
кроме апача источников нагрузки бывает немало | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
118. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от nuclight on 30-Дек-07, 22:42 | |
Ой, и вы ЭТО называете красивым и элегантным решением?! Это же жуткий костыль. Начать с того, что следует организовывать вообще схему фронтенд/бэкенд (необязательно на одной машине). Если уж у вас такие DoS'ы, с которыми справляется ядро. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
120. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nick (??) on 30-Дек-07, 23:57 | |
>Ой, и вы ЭТО называете красивым и элегантным решением?! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от KdF (??) on 27-Дек-07, 15:17 | |
Наш новый гуру нам все объяснил! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 17:36 | |
Извините за оффтоп, но ві такими выпадами похожи на журналиста желтой прессы, который вместо веских аргументов кричит "Ба, да он же пидар (наркоман, алкоголик, нужное подчеркнуть)".)))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
64. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:01 | |
> Извините за оффтоп, но ві такими выпадами похожи на журналиста желтой прессы, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
78. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от KdF (??) on 27-Дек-07, 21:02 | |
Может быть я и есть журналист желтой прессы, откуда вам знать? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
63. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:00 | |
> Видим ниже | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Mikhail (??) on 27-Дек-07, 17:01 | |
KdF, спасибо посмеялся. Гугл очень силен =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
65. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:03 | |
> KdF, спасибо посмеялся. Гугл очень силен =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
79. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от sash (??) on 27-Дек-07, 21:03 | |
Замечательная дискуссия. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
93. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:51 | |
> Андрей - вопрос, если можно: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
80. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от sash (??) on 27-Дек-07, 21:05 | |
И еще вопрос: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
94. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:51 | |
> Вы действительно где-то используете RSVP? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
92. "OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от yurii (??) on 28-Дек-07, 01:48 | |
мда, виртуальные интерфейсы по прежнему не поддерживаются. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
100. "OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от Nick (??) on 28-Дек-07, 09:39 | |
>мда, виртуальные интерфейсы по прежнему не поддерживаются. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
121. "OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от я on 09-Янв-08, 13:09 | |
видимо он имел ввиду отсутствие возможности написать iptables ... -i eth1:1 ... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
122. "OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от Nick (??) on 09-Янв-08, 15:54 | |
>видимо он имел ввиду отсутствие возможности написать iptables ... -i eth1:1 ... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |