|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : vladimir.sharun@ukr.net 2:5020/400 17 Oct 2005 20:02:35 To : Valentin Davydov Subject : Re: discard server --------------------------------------------------------------------------------
У меня недавно получилось сделать такое (случайно) средствами pf'а:
попробуй поставить первым правилом synproxy state на свой порт и дальше
его явным образом не открывать pass in/out.
Можешь потестить на mxs.ukr.net - оно вот так и работает.
Valentin Davydov wrote:
VD> Посоветуйте сабж, пожалуйста. Задача - принимать tcp соединения по некоему
VD> порту (например, 9), все приходящие данные дропать, в ответ кроме ackов
VD> ничего не посылать, по стандартному таймауту штатно закрывать соединения.
VD> При этом чтобы жрало как можно меньше ресурсов, в идеале - только таблицы
VD> ядерного tcp/ip стека. Пробовал inetd с его встроенным сервисом, так он
VD> нафоркал несколько сотен потомков и скис. Можно, конечно, thttpd взять,
VD> но нет ли чего попроще, специально для этой цели?
--
UKR.NET Postmaster
--- ifmail v.2.15dev5.3
* Origin: UkrNet (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/645997de9e59.html, оценка из 5, голосов 10
|