|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 18 Oct 2005 04:19:42 To : vladimir.sharun@ukr.net Subject : Re: discard server -------------------------------------------------------------------------------- vladimir.sharun@ukr.net wrote: > У меня недавно получилось сделать такое (случайно) средствами pf'а: > попробуй поставить первым правилом synproxy state на свой порт и дальше > его явным образом не открывать pass in/out. > Можешь потестить на mxs.ukr.net - оно вот так и работает. Объявляешь win==0 ? ;-) То что доктор прописал, небольшие шероховатости есть, но в целом - для ограничения слишком агрессивных потоков можно использовать. Что-то похожее я делал в виде патча к IPFW2, но так и не довёл до конца. Alexander > > Valentin Davydov wrote: VD> Посоветуйте сабж, пожалуйста. Задача - > принимать tcp соединения по некоему VD> порту (например, 9), все > приходящие данные дропать, в ответ кроме ackов VD> ничего не посылать, по > стандартному таймауту штатно закрывать соединения. VD> При этом чтобы > жрало как можно меньше ресурсов, в идеале - только таблицы VD> ядерного > tcp/ip стека. Пробовал inetd с его встроенным сервисом, так он VD> > нафоркал несколько сотен потомков и скис. Можно, конечно, thttpd взять, > VD> но нет ли чего попроще, специально для этой цели? > --- ifmail v.2.15dev5.3 * Origin: UKU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7525b868a72c.html, оценка из 5, голосов 10
|