|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от opennews (??) on 11-Янв-09, 18:49 | |
Jeffrey Merkey представил (http://lkml.org/lkml/2009/1/8/467) в списке рассылки разработчиков Linux ядра код нового специализированного пакетного фильтра FF, предназначенного для блокирования большого числа IP адресов в сетях с интенсивным трафиком. FF состоит из модуля Linux ядра и утилиты для управления пакетным фильтром. Представленный пакетный фильтр не отличается такой гибкостью как iptables, но опережает последний по производительности (блокирование производится на уровне драйвера e1000) и потребляет значительно меньше памяти в расчете на один IP. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Аноним (??) on 11-Янв-09, 18:49 | |
Зачем сокращение такое? FF - это Firefox. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 12. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Аноним (??) on 11-Янв-09, 21:06 | |
>Зачем сокращение такое? FF - это Firefox. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 36. "Новый анОним" | |
Сообщение от Andrey Mitrofanov on 12-Янв-09, 09:39 | |
>Зачем сокращение такое? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 2. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Painbringer on 11-Янв-09, 18:55 | |
мне одному показалось что текст обрывается на полу-слове? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 3. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от _umka_ (ok) on 11-Янв-09, 19:08 | |
Попытка содрать связку pf+spamd ? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 5. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 19:24 | |
ага. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Добрый Дохтур on 11-Янв-09, 19:34 | |
и как поведет себя spamd при 3-4 тыс коннектов к нему? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason on 11-Янв-09, 23:49 | |
Не поверите - нормально. На работе стоит на машине дуал п3-800 с 512 мегами памяти и 10мегабитным спам каналом. В оригинале, без спамд, сервак обрабатывал окло 10-15 тысч спам писем. Эксчендж, живущий ЗА постфиксом просто охреневал. Сейчас у мен нормальная загрузка на эксчендже и не тормозящий смтп-сервак, которые рубит спам. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Добрый Дохтур on 12-Янв-09, 07:18 | |
>Не поверите - нормально. На работе стоит на машине дуал п3-800 с 512 мегами памяти и 10мегабитным спам каналом. В оригинале, без спамд, сервак обрабатывал окло 10-15 тысч спам писем. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от none (??) on 12-Янв-09, 10:07 | |
>в одной маленькой конторе, где я когда-то работал почтовый трафик был 80тыс | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 43. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason on 12-Янв-09, 14:17 | |
За час-два. Когда как. Вот цифири: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 4. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() (ok) on 11-Янв-09, 19:20 | |
>Jeffrey Merkey представил (http://lkml.org/lkml/2009/1/8/467) в списке рассылки разработчиков Linux ядра код нового | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 7. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 19:26 | |
>А то маршрутизатор D-Link с Linux'ом пропускает в первую очередь IP-пакеты только от Linux-машин | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Solo_vrn on 11-Янв-09, 19:39 | |
> >А то маршрутизатор D-Link с Linux'ом пропускает в первую очередь IP-пакеты только от >Linux-машин | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 19:45 | |
D-Link я конечно вообще за аппаратуру не считаю, но... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() (ok) on 11-Янв-09, 21:33 | |
Запустил параллельно: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 22:41 | |
>Вот и решайте про "избирательность" Linux TCP-стека к разным архитектурам. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 19. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() (ok) on 11-Янв-09, 22:55 | |
>а вот остальное - интересно. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 23:13 | |
вообще adsl вещь интересная в том плане, что кто первый, тот и папа. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() (ok) on 12-Янв-09, 00:15 | |
Вообще, ситуация такая: Linux Mint изо-всех сил ломится скачивать бинарные обновления в несколько потоков (при этом можно насчитать от пяти до десятка одновременно открытых соединений в окне обновлений), и быстро отбрасывает соединение (там бинарные пакетики по несколько десятков килобайт быстро скачиваются). | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 31. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Добрый Дохтур on 12-Янв-09, 07:20 | |
кстати, а как в pf(точнее altq) справедливо распределить полосу между несколькими ip-адресами? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 33. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от CrazyF ![]() on 12-Янв-09, 08:36 | |
>кстати, а как в pf(точнее altq) справедливо распределить полосу между несколькими ip-адресами? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 46. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Добрый Дохтур on 12-Янв-09, 16:13 | |
>Гы! В /usr/share/examples/pf/ примерчики глянуть можно. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 23. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Ouch on 11-Янв-09, 23:50 | |
>вот это не надо... у меня например специально настроено на приоритет винды | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 27. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от iZEN ![]() (ok) on 12-Янв-09, 00:23 | |
>>вот это не надо... у меня например специально настроено на приоритет винды | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 40. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от User294 (ok) on 12-Янв-09, 13:25 | |
>Несколько месяцев назад такая же ситуация была и у меня, но только | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 42. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 12-Янв-09, 13:58 | |
конечно девайс я такой вряд ли найду, но могу предположить (из всего того, что Вы описали) в чем проблема. скорее всего это связано с неправильной настройкой фрагментацией пакетов и mtu/mru (стандартное значение которых как правило 1500). особенно если Вы ещё и соединяетесь с провайдером через (PPPoA/PPPoE/PPTP) т.е. думаю, что здесь ключевые слова mtu+mru+mss+fragmentation. типа так: http://www.opennet.me/cgi-bin/opennet/ks.cgi?mask=trouble+mt... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 45. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 12-Янв-09, 14:56 | |
а, да. ещё многие забывают, что mss можно поставить не только через фаервол (iptables), но и просто задав его в таблицу маршрутизации (http://linux.die.net/man/8/route): | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 24. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason on 11-Янв-09, 23:52 | |
os fingerprint. Я могу, при желании, на Опене настроить pf на неполучение пакетов с венды или линукса или того же опена. Или по очередям раскидать... Понятно, что это не панацея, особенно если "подпилить" "отпечатки" своей оси. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN ![]() (ok) on 12-Янв-09, 00:29 | |
>os fingerprint. Я могу, при желании, на Опене настроить pf на неполучение | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 41. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от yason on 12-Янв-09, 13:37 | |
man pf.conf | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 50. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN (ok) on 13-Янв-09, 01:37 | |
>man pf.conf | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 51. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от vitek (??) on 13-Янв-09, 02:21 | |
>Но это не помогло -- сам роутер не справляется от паразитного трафика, генерируемого Linux Mint. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 52. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN (ok) on 13-Янв-09, 03:43 | |
>>Но это не помогло -- сам роутер не справляется от паразитного трафика, генерируемого Linux Mint. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 53. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от pavel_simple (ok) on 13-Янв-09, 04:24 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 54. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от vitek (??) on 13-Янв-09, 08:03 | |
о чем и речь. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 56. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN (ok) on 13-Янв-09, 22:34 | |
>linux убил локалку -- бред | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 57. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от vitek (??) on 14-Янв-09, 01:55 | |
у Вас на adsl стоит линух... (или для Вас это был секрет?).. и то что я писал про mss, фрагментацию,.. всё относилось именно к нему. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 58. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от iZEN (ok) on 14-Янв-09, 02:44 | |
>у Вас на adsl стоит линух... (или для Вас это был секрет?).. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 32. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Добрый Дохтур on 12-Янв-09, 07:22 | |
passive os fingerprinting можно и в freebsd делать, и в linux, а не только в openbsd. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 44. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от gentoouser on 12-Янв-09, 14:26 | |
DSCP настраивали? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 6. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Хелагар (ok) on 11-Янв-09, 19:25 | |
Нет, Умка. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 11. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от xxx (??) on 11-Янв-09, 20:28 | |
>Спасибо отсутствию нетграфоподобных надстроек над сетевым стеком в линюхах. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 11-Янв-09, 21:09 | |
хм... а ведь там по-русски написано. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 26. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от xxx (??) on 12-Янв-09, 00:20 | |
>хм... а ведь там по-русски написано. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от pavlinux (ok) on 11-Янв-09, 21:29 | |
Jeffrey Merkey случаем не в Intel работает??? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 35. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от srgaz on 12-Янв-09, 08:45 | |
Для pavlinux. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 38. "Юстас -- Алексу" | |
Сообщение от Andrey Mitrofanov on 12-Янв-09, 10:41 | |
>По последним развед. данным. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 39. "Юстас -- Алексу" | |
Сообщение от Аноним (??) on 12-Янв-09, 11:51 | |
>>По последним развед. данным. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 29. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Аноним (??) on 12-Янв-09, 03:49 | |
Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 49. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от pavlinux (ok) on 12-Янв-09, 20:07 | |
>Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 55. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд" | |
Сообщение от Аноним (??) on 13-Янв-09, 08:12 | |
>>Так это можно будет использовать параллельно с netfilter (iptables, iproute2, ipset)? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 34. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от srgaz on 12-Янв-09, 08:38 | |
Jeffrey Merke --- красавчег ) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 47. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от Анонимус on 12-Янв-09, 17:31 | |
Захэшировал базу rbl на диске, и фильтровать эти адреса? Еще один велосипед? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 48. "Новый пакетный фильтр для борьбы с флудом на уровне Linux яд..." | |
Сообщение от vitek (??) on 12-Янв-09, 19:39 | |
если он это будет делать быстро (а есть подозрения, что так), тогда это очень быстрый велосипед. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |