|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 23 May 2003 10:12:44 To : Dmitry Miloserdov Subject : Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Ку! [030522] Dmitry Miloserdov (2:5020/400) Д> Yuri PQ (2:5010/2.2) DM>>> 1. у приложения буфер только для своего потока - у DM>>> трафикосчиталки один буфер на всё 2. у приложения буфер гораздо DM>>> больше. 3. приложению (если оно tcp) больше чем буфер не DM>>> пришлют. YP>> поясни: зачем траффикосчиталке складывать в буфер весь пакет? DM> где я такое говорил? так вот же несколькими строчками вверх! :) DM> траффикосчиталка вообще пакеты в буфер не складывает нафига ей "один буфер на все"? DM> - складывает ядро. ааа, т.е. ядро... ну хорошо, есть 100, нет, 100 мало, есть 102 приложения. все вместе взялись получать 100-Мегабитный поток. куда пакеты попадают? в буфер ядра попадают? все попадают, или часть теряется? :) DM> а складывает уже столько сколько попросят: попросят по максимуму. DM> trafd попросил 68(+18 мусора) то есть около 50 пакетов влезет. это DM> что-то меняет? не знаю. не смотрел внутрь ни ядра, ни trafd. DM>>> найти нужную запись в списке, возможно добавить запись и DM>>> возможно выделить для этого память. YP>> в каком списке? при чем тут приемный буфер?! я же не сниффер для YP>> СОРМа хочу, а просто считать объемы пакетов. DM> по-моему разговор был про то что trafd нисколько не помешает DM> неожиданно появившийся промиск. откуда взялась абстрактная DM> трафикосчиталка со свойствами сферы в вакууме мне не понятно. в буфер это что-то меняет? :) DM> пишет ядро а читает процесс. процесс занимается не только чтением DM> этого буфера. процессу могут например процессора не давать. ну если уж и в вакууме процессора не давать, то я уже прям не знаю! :) YP>> нет уж, это твоя идея ловить ядром конкретной машины. вот я и YP>> спрашиваю: поймал конкретной машиной - что дальше делать YP>> собираешься? я собираюсь ловить одной машиной из десяти и там же YP>> на ней за всех десятерых решать... DM> man syslogd DM> хотя принимать меры все равно нужно на той машине которую поисонят - DM> зачем для этого еще кого-то вмешивать? жаль, что ты пропустил... Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: И как один умpем в боpьбе за ЭТО (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/21943ecda293.html, оценка из 5, голосов 10
|