|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey G Misyuremko 2:5020/400 26 Aug 2005 18:13:52 To : Gleb Smirnoff Subject : Re: Passive FTP --------------------------------------------------------------------------------
>>>>>А мне кажется что нужно syncookies отключить для того, что бы пока
>>>>>syncache работает не тратить процессор на MD5.
>>>
>>>
>>>AGM> так и делают, далее возможны варианты
>>>
>>>FreeBSD так не делает. FreeBSD генерирует cookie даже до того, как
>>>syncache истощен. В syncache вносится записать, но если она будет позже
>>>удалена и придёт ACK, то мы сможем его принять благодаря cookie.
>>>
>
>
> AGM> man syncache
>
> AGM> Syncookies provides a way to virtually expand the size of the
> AGM> syncache by keeping state regarding the initial SYN in the network.
> AGM> Enabling syncookies sends a cryptographic value in the SYN,ACK reply
> AGM> to the client machine, which is then returned in the client's ACK.
> AGM> If the correspond- ing entry is not found in the syncache, but the
> AGM> value passes specific security checks, the connection will be
> AGM> accepted. This is only used if the syncache is unable to handle the
> AGM> volume of incoming connections, and a prior entry has been evicted
> AGM> from the cache.
>
> Тут не совсем ясно выразился автор syncache.4. Фраза "This is only used"
> относится к предыдущему предложению, но не к предыдущим двум предложениям :)
> Можете проверить по коду.
>
тогда imho стоит предложить два трешхолда %использования syncache - с которого
syncookies
механизм включается и с которого выключается.
--
WBR, Alexey G Misyurenko ( MAG-RIPE | MMAGG-RIPN )
CTO of Caravan ISP http://www.caravan.ru
Phone: +7 095 3632252 Cell: +7 095 5082794
--- ifmail v.2.15dev5.3
* Origin: ISP Caravan(http://www.caravan.ru) News Server (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10433e23f50fa.html, оценка из 5, голосов 10
|