|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "OpenNews: Предотвращение DoS атак в FreeBSD" | |
Сообщение от opennews (??) on 04-Ноя-04, 09:24 | |
Опубликован перевод (http://www.bsdportal.ru/viewtopic.php?t=3322) руководства по уменьшению вредного воздействия от атак вида "отказ в обслуживании" (DoS) и диагностике источника проблем. Рекомендации применимы как для 4-ой, так и для 5-ой ветки FreeBSD. | |
| Cообщить модератору | Наверх | ^ |
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени, UBB] |
| 1. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от toor99 ![]() (??) on 04-Ноя-04, 09:24 | |
> Сборка ядра с опцией DEVICE_POLLING | |
| Cообщить модератору | Наверх | ^ |
| 2. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от jbond ![]() (??) on 04-Ноя-04, 10:08 | |
Очень даже оправданно, переменноя sysctl kern.polling.user_frac задает процент загрузки сети при котором карта переключается в polling (по умолчанию 50), другое дело, что по умолчанию subj деактивирован и нужно задавать kern.polling.enable=1 иначе проку от сборки его в ядре 0 | |
| Cообщить модератору | Наверх | ^ |
| 3. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от jbond ![]() (??) on 04-Ноя-04, 10:10 | |
Дополнение: и options HZ= рекомендуется от 1000 и выше | |
| Cообщить модератору | Наверх | ^ |
| 4. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Аноним ![]() on 04-Ноя-04, 10:10 | |
Не знаю как сейчас, но во времена 5.2, если карточка не поддерживала POLLING, то карточка просто не работала... | |
| Cообщить модератору | Наверх | ^ |
| 5. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от jbond ![]() (??) on 04-Ноя-04, 10:13 | |
Поэтому в статье fxp и рекомендуют :-) | |
| Cообщить модератору | Наверх | ^ |
| 6. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от okijan ![]() on 04-Ноя-04, 10:50 | |
Проверял кто это дело на SMP??? | |
| Cообщить модератору | Наверх | ^ |
| 7. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от necrophagophobiac ![]() on 04-Ноя-04, 11:00 | |
А не знаете почему всё застряло на считанных единицах карт? В мане говорится, что поддержка железом не требуется и достаточно в драйвере... Жду не дождусь xl и bge... :-( | |
| Cообщить модератору | Наверх | ^ |
| 8. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от pppp ![]() on 04-Ноя-04, 11:34 | |
Поддержка железом ещё и как требуется -- у карты должен быть аппаратный буфер, в котором она будет хранить пришедшие пакеты до тех пор пока *_poll() из драйвера их заберёт. Соответственно, поллинг возможен даже не в каждой fxp (только в серверных версиях, которые способны хранить до 64 пакетов). | |
| Cообщить модератору | Наверх | ^ | |
| 11. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от anononymous on 04-Ноя-04, 12:11 | |
всё, с первой до последней строчки - не правда и глупости. | |
| Cообщить модератору | Наверх | ^ | |
| 13. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от toor99 ![]() (??) on 04-Ноя-04, 14:45 | |
Не пакетов, а кадров, уважаемый. Изучите терминологию. Не хватало еще для полного счастья, чтобы сетевые карты начали сами IP/IPX пакеты обрабатывать. В оперативной памяти хоста хранятся *пакеты*. А *кадры* (фреймы) хранятся в буфере сетевой карты, если он есть. | |
| Cообщить модератору | Наверх | ^ | |
| 21. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от anononymous on 05-Ноя-04, 03:18 | |
> Не пакетов, а кадров, уважаемый. | |
| Cообщить модератору | Наверх | ^ | |
| 27. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от toor99 ![]() (ok) on 05-Ноя-04, 20:00 | |
Чего-чего? | |
| Cообщить модератору | Наверх | ^ | |
| 28. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от toor99 ![]() (ok) on 05-Ноя-04, 20:08 | |
Да, по поводу TCP segmentation offload - то же самое. К *сетевому адаптеру* это имеет удаленное отношение. Всего лишь прослойка между адаптером и стеком. И не пакетов, а фреймов, еще раз вам повторяю. | |
| Cообщить модератору | Наверх | ^ | |
| 29. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от anononymous on 06-Ноя-04, 06:28 | |
> Чего-чего? | |
| Cообщить модератору | Наверх | ^ | |
| 14. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от pppp ![]() on 04-Ноя-04, 15:34 | |
С каждым годом всё хуже и хуже... | |
| Cообщить модератору | Наверх | ^ | |
| 15. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Barsuk ![]() (??) on 04-Ноя-04, 16:42 | |
Так любая сетевая от Intel поддерживает поллинг? | |
| Cообщить модератору | Наверх | ^ | |
| 17. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от pppp ![]() on 04-Ноя-04, 20:21 | |
>Так любая сетевая от Intel поддерживает поллинг? | |
| Cообщить модератору | Наверх | ^ | |
| 19. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Barsuk ![]() (??) on 04-Ноя-04, 22:53 | |
Спасибо за такой подробный овтвет! Еще небольшое уточнение: | |
| Cообщить модератору | Наверх | ^ | |
| 25. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от pppp ![]() on 05-Ноя-04, 14:27 | |
>Спасибо за такой подробный овтвет! Еще небольшое уточнение: | |
| Cообщить модератору | Наверх | ^ | |
| 26. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Barsuk (??) on 05-Ноя-04, 19:34 | |
Циска для домашней сети, с практически нулевым бюджетом, что находишь из того и собираешь роутер :) , не подходит. Поэтому и ищутся способы добитсья насколько возможной скорости и стабильности на простых конфигурациях. Первая покупка уже наметилась: NTEL EtherExpress Pro 100+ (chip 82559). | |
| Cообщить модератору | Наверх | ^ | |
| 9. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Аноним ![]() on 04-Ноя-04, 12:00 | |
Вообще в статье так и написано: "Наконец, если у вас есть одна из следующих сетевых карточек, то вы можете включить в ядро опцию DEVICE_POLLING" | |
| Cообщить модератору | Наверх | ^ |
| 10. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Аноним ![]() on 04-Ноя-04, 12:05 | |
Из man polling | |
| Cообщить модератору | Наверх | ^ |
| 12. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Аноним ![]() on 04-Ноя-04, 12:15 | |
xl нет :( | |
| Cообщить модератору | Наверх | ^ |
| 16. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Дмитрий Ю. Карпов on 04-Ноя-04, 20:10 | |
Интересно, а может ли сетевая карточка через DMA скидывать кадры в оперативку, имея тем самым буферы, ограниченные только размером оперативки? Или DMA только для IDE? | |
| Cообщить модератору | Наверх | ^ |
| 18. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от pppp ![]() on 04-Ноя-04, 20:45 | |
>Интересно, а может ли сетевая карточка через DMA скидывать кадры в оперативку, | |
| Cообщить модератору | Наверх | ^ | |
| 20. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Алексей (??) on 04-Ноя-04, 22:54 | |
1)Ограничение ISA DMA - 64К за пересылку - достаточный размер даже для гигабита, в PCI bus master.... нуууу сколько памяти хватит, и сколько тебе позволят шину держать. | |
| Cообщить модератору | Наверх | ^ | |
| 24. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от pppp ![]() on 05-Ноя-04, 14:19 | |
>2) Для тех девайсов которые умеют DMA/Bus mastering и дрова соответствующие. | |
| Cообщить модератору | Наверх | ^ | |
| 23. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Аноним ![]() on 05-Ноя-04, 09:02 | |
глюк?! | |
| Cообщить модератору | Наверх | ^ |
| 30. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от Center on 14-Дек-04, 03:18 | |
>глюк?! | |
| Cообщить модератору | Наверх | ^ | |
| 31. "Предотвращение DoS атак в FreeBSD" | |
Сообщение от dyer on 24-Мрт-05, 19:43 | |
вот это: | |
| Cообщить модератору | Наверх | ^ | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |