|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 04 Dec 2003 00:04:51 To : Alex Korchmar Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Alex Korchmar <alx@e-moe.ru> wrote: AK> Eugene B. Berdnikov <berd@desert.ihep.su> wrote: AK> IyT>>> С syn flood нельзя бороться ни средствами приложения, ни средствами МСЭ. EBB>> Ман к iptables на предмет --limit rate, --limit-burst врет? Интересно. AK> если он говорит, что это способ борьбы с syn flood - врет. Hе говорит. :) AK> И, есть нехилое подозрение, что документ про AK> proc/sys/net/ipv4/tcp_syncookies тоже врет. # ./synk4 0 <...> 80 80 и сайт жив, документики скачиваются. Hу посмотрим что там творится. % netstat -n --tcp | grep SYN_RECV | wc -l 512 % cat /proc/sys/net/ipv4/tcp_syncookies 1 %# cat /proc/version Linux version 2.4.18-3 (bhcompile@daffy.perf.redhat.com) (gcc version 2.96 20000731 (Red Hat Linux 7.3 2.96-110)) #1 Thu Apr 18 07:37:53 EDT 2002 Сидеть на 2.4.18-3 уже немодно, конечно, но... в тот момент, когда машинка бутилась, это было не таким уж моветоном. :) -- Eugene Berdnikov --- ifmail v.2.15dev5.1 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/36511d8424b3.html, оценка из 5, голосов 10
|