|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 17 Aug 2006 16:26:32 To : Vladimir Kurtukov Subject : Re: Hепонятка... --------------------------------------------------------------------------------
> From: Vladimir Kurtukov <Vladimir.Kurtukov@f9.n5006.z2.fidonet.org>
> Date: Thu, 17 Aug 2006 09:06:56 +0400
>
> H> собственно, правила дефолтные. Фря 5.4 release, файрволл-ipfw. Где же
> H> грабли-то? Hикаких шейперов, пайпов не включено... Да, натить и
> H> форвардить-то оно работает, со внутренней машины уже был в инете,
> H> вроде не тормозит, но хочу разобраться....
>
>флуды от червяков и прочей гадости с легкостью ставят natd в позу раком.
>причем по bandwitdh они не особо большие, зато большой pps и много разных
>адресов.
>проверь
А флуды (если оне tcp) надо тем же natdом редиректить в tarpit. Тогда эти
червяки, пооткрывав несколько сотен tcp-соединений, успокаиваются, и трафик
от них уже пакетами в час меряется, а не в секунду.
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65771f513433.html, оценка из 5, голосов 10
|