|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Yuri Jilkin 2:5020/400 23 Apr 2003 13:32:49 To : Eugene Grosbein Subject : Re: ...ICMP flood... -------------------------------------------------------------------------------- "Eugene Grosbein" <Eugene.Grosbein@f1.n5006.z2.fidonet.org> сообщил/сообщила в новостях следующее: news:4152282406@www.svzserv.kemerovo.su... > 23 апр 2003, среда, в 10:29 KRAST, Yuri Jilkin написал(а): > > YJ>> Кроме как пригрозить виртуальным пальцем, какими еще методами можно > YJ>> бороться > YJ>> с сабжевым явлением извне? > >> Работать с аплинком. Тут главное - дожать. Дожимать можно долго. > YJ> Что значит "дожать"? Прикрутить исходящий что-ли? > > Аплинка дожать, чтобы зафильтровал. > > YJ> Я вообще дропаю пакеты прямо на входе от флудящих хостов. Или все же > YJ> открыть > YJ> и прижать исходящий? Чем это эфективней? > YJ> Или я что-то не понял? > > Если у тебя входящий бесплатный или процент флуда относительно мал, > можно и дропать. Исходящий для ICMP нет смысла резать :-) дык, в том-то и дело, что входящий довольно толстый и дорогой, а флуд составляет ~30%. разве это мамана? вот я и спрашиваю, че делать-то реально, кроме как теребить головного провайдера на предмет прикрытия подобного безобразия? на данный момент все режется на входе. а что-то более эффективное есть, сиськоведы? ЖЮВ. --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/6577bb77e604.html, оценка из 5, голосов 10
|