|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Miloserdov 2:5020/400 22 May 2003 11:45:52 To : Yuri PQ Subject : Re: Подмена IP и как с этим бороться? -------------------------------------------------------------------------------- Hello, Yuri! You wrote to me on Thu, 22 May 2003 03:08:58 +0400: DM>> 1. у приложения буфер только для своего потока - у трафикосчиталки DM>> один буфер на всё 2. у приложения буфер гораздо больше. 3. приложению DM>> (если оно tcp) больше чем буфер не пришлют. YP> поясни: зачем траффикосчиталке складывать в буфер весь пакет? где я такое говорил? траффикосчиталка вообще пакеты в буфер не складывает - складывает ядро. а складывает уже столько сколько попросят: trafd попросил 68(+18 мусора) то есть около 50 пакетов влезет. это что-то меняет? DM>> найти нужную запись в списке, возможно добавить запись и DM>> возможно выделить для этого память. YP> в каком списке? при чем тут приемный буфер?! я же не сниффер для СОРМа YP> хочу, а просто считать объемы пакетов. по-моему разговор был про то что trafd нисколько не помешает неожиданно появившийся промиск. откуда взялась абстрактная трафикосчиталка со свойствами сферы в вакууме мне не понятно. в буфер пишет ядро а читает процесс. процесс занимается не только чтением этого буфера. процессу могут например процессора не давать. YP> нет уж, это твоя идея ловить ядром конкретной машины. вот я и YP> спрашиваю: поймал конкретной машиной - что дальше делать собираешься? я YP> собираюсь ловить одной машиной из десяти и там же на ней за всех YP> десятерых решать... man syslogd хотя принимать меры все равно нужно на той машине которую поисонят - зачем для этого еще кого-то вмешивать? With best regards, Dmitry Miloserdov. E-mail: dmitry@bis.ru --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577ff4e5a68.html, оценка из 5, голосов 10
|