|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir V. Ivanov 2:5020/400 25 Dec 2003 12:27:54 To : Serge Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- .ua> <poaob1-hq2.ln1@abb.wessen.ru> .ua> <20031224141000.369afa20.vivanov@tmsoft-ltd.kiev.ua> .ua> <dmdob1-0d3.ln1@abb.wessen.ru> <bsdhap$vaq$1@news.siberia.net> From: "Vladimir V. Ivanov" <vivanov@tmsoft-ltd.kiev.ua> > Кроме того, сами эти опреции вызовов в *sh неатомарны, посему при > очень неблагоприятных обстоятельствах, таких, как высокая загрузка > CPU, малый объём свободной памяти, ограниченное число файловых > дескрипторов,... - и вызов в этой ветке iptables-restore произойдёт с > ошибкой. Предусмотрительный /me запускает такие скрипты с соотвествующим nice level.... Hу а остальное - это гроза не только firewall но и всей системы. 2All, как вы считаете, полезным ли был бы патчик для ядра, который бы позволил выделять несколько процессов userspace как критические (привилегированные) и гарантировать им резерв определённого количества системных ресурсов (дескрипторы, память) ? Hу наподобии того, как файловая система для root'а гарантирует резерв ? Получается что-то вроде инверсии существующих механизмамов ограничивать ресурсы в системе. Разумеется, от атомарной операции замены всех таблиц я бы не отказался.... -- Regards, Vladimir Ivanov --- ifmail v.2.15dev5.1 * Origin: Digital Generation (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/1458707ffc72e.html, оценка из 5, голосов 10
|