<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выполнено портирование ipfw и dummynet для Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html</link>
    <description>Луиджи Риццо (Luigi Rizzo) сообщил (http://lists.freebsd.org/pipermail/freebsd-ipfw/2009-June/003916.html) в списке рассылки freebsd-ipfw о том, что им совместно с Мартой Карбоне (Marta Carbone) было выполнено портирование пакетного фильтра ipfw и системы для ограничения пропускной способности dummynet на платформу Linux. Для загрузки доступны (http://info.iet.unipi.it/~luigi/dummynet/) как исходные тексты, так и готовые модули для Linux ядра 2.6.28, Ubuntu 9.04 и дистрибутива OpenWRT (для Broadcom BCM947xx/953xx ASUS WL-500g Premium).&lt;br&gt;&lt;br&gt;&lt;br&gt;Марта Карбоне - участница программы Google SoC 2009 работающая (http://socghop.appspot.com/student_project/show/google/gsoc2009/freebsd/t124022319291) под руководством Luigi Rizzo над улучшениями в ipfw и dummynet. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://lists.freebsd.org/pipermail/freebsd-ipfw/2009-June/003916.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=22266&lt;br&gt;</description>

<item>
    <title>Выполнено портирование ipfw и dummynet для Linux (Freebsdun)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html#262</link>
    <pubDate>Sun, 24 Oct 2010 19:24:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;tc хоть и умеет разные дисциплины обслуживания у шейпера - но работает только для исходящего&lt;br&gt;&amp;gt;&amp;gt;трафика (не надо мне рассказывать о ingress фильтрах - которые делаются через задний проход).&lt;br&gt;&amp;gt; Уважаемый _umka_, мне кажется вы че то напутали, шейпинг имеет смысл только&lt;br&gt;&amp;gt; на исходящем трафике и безразници где это в фряшном dummynet или&lt;br&gt;&amp;gt; линуксовый iproute.&lt;br&gt;&amp;gt; Да да именно для вас tc входит в состав пакета iproute.&lt;br&gt;&lt;br&gt;Если машина - только роутер, и всё - то да.&lt;br&gt;Но ipfw может защищать и регулировать саму машину.&lt;br&gt;&lt;br&gt;Например, на ваш сервер нападают DDOS-атакой TCP-SYN на 22й порт. Машина в трауре, и Вы даже ничего не можете с эти сделать, т.к. Ваши попытки попасть на 22й порт пропадают в туче аналогичных.&lt;br&gt;&lt;br&gt;шейпинг входящего дает нам решение:&lt;br&gt;&lt;br&gt;ipfw pipe 99 config delay 1000 queue 1 mask src-ip 0xFFFFFFFF buckets 1024&lt;br&gt;ipfw add 100 pipe 99 tcp from any to me 22 setup &lt;br&gt;&lt;br&gt;В результате до обработки доберется не более 1 TCP-SYN пакета от каждого атакующего в секунду, и чтобы завалить ваш сервер понадобится не </description>
</item>

<item>
    <title>Выполнено портирование ipfw и dummynet для Linux (danmer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html#261</link>
    <pubDate>Sat, 04 Jul 2009 04:57:58 GMT</pubDate>
    <description>Вопрос к знатокам ipfw. Можно ли в нем реализовать нечто подобное?&lt;br&gt;&lt;br&gt;$IPTABLES  -A INPUT -p TCP --dport 22 -m state --state NEW -m recent --name SSHR --set&lt;br&gt;$IPTABLES  -A INPUT -p TCP --dport 22 -m state --state NEW -m recent --name SSHR --update --seconds 60 --hitcount 4 -j DROP&lt;br&gt;$IPTABLES  -A INPUT -p TCP --dport 22 -m state --state NEW -j ACCEPT&lt;br&gt;&lt;br&gt;p.s. Вопрос не флэйма ради, а чисто из практической необходимости использовать аналогичную штуку под фрей.&lt;br&gt;</description>
</item>

<item>
    <title>Выполнено портирование ipfw и dummynet для Linux (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html#260</link>
    <pubDate>Tue, 30 Jun 2009 08:48:07 GMT</pubDate>
    <description>&amp;gt;http://www.rootconf.ru/papers2009/12352.html &lt;br&gt;&amp;gt;Интересная инфа по ipfw &lt;br&gt;&amp;gt;Думаю ng пока непортирован под linux так что линуксоидам остается ждать ... &lt;br&gt;&lt;br&gt;Чего ждать-то? Каких-то абстрактных вкусностей?&lt;br&gt;&lt;br&gt;Линуксоиды решают конкретные практические задачи. В том числе с помощью Xen (полноценной поддержки которого во FreeBSD нет), OpenVZ (аналога которому во FreeBSD вообще нет). Наслаждаются полноценной работой системы на архитектурах MIPS и ARM, гоняют без геморроя Oracle, пользуются полноценными системами пакетного менеджмента, которые позволяют не пересобирать программу на каждый чих.&lt;br&gt;&lt;br&gt;А вы о каком-то NetGraph и ipfw, который NAT на уровне ядра только-только научился (и до сих пор не позволяет несколько PPTP-подключений из-за NAT&apos;а).&lt;br&gt;</description>
</item>

<item>
    <title>Выполнено портирование ipfw и dummynet для Linux (tor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html#259</link>
    <pubDate>Tue, 30 Jun 2009 06:09:35 GMT</pubDate>
    <description>http://www.rootconf.ru/papers2009/12352.html&lt;br&gt;Интересная инфа по ipfw&lt;br&gt;Думаю ng пока непортирован под linux так что линуксоидам остается ждать ...&lt;br&gt;</description>
</item>

<item>
    <title>Выполнено портирование ipfw и dummynet для Linux (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html#257</link>
    <pubDate>Sat, 27 Jun 2009 13:25:09 GMT</pubDate>
    <description>&amp;gt;Т.е. предполагается что для майнтайнера включить мозг при пересборке пакета и провести &lt;br&gt;&amp;gt;минимальное изучение ченжлога и т.п. - непосильная задача, а уж тесты &lt;br&gt;&amp;gt;и вовсе придумал трус?Или WTF?&lt;br&gt;&lt;br&gt;Предполагается что пользователи Debian должны быть на 100&#037; уверены, что изменения в дистрибутиве не зависят от желания левой пятки мэнтейнера. Оттестировать на всех возможных конфигурациях пакет невозможно. Для тестирования есть ветка с таким же названием - testing.&lt;br&gt;&lt;br&gt;&amp;gt;Да, я так смотрю - кормят какой-то полутухлой фигней.&lt;br&gt;&lt;br&gt;Не ешь, тебе в рот это не суют.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Вам на CentOS (http://wiki.centos.org/Manuals/ReleaseNotes/CentOS5.3/Russian#head-&lt;br&gt;&amp;gt;&amp;gt;2f3c83399b8430f0b35eb6405c6447352259ec7d).&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это у которого вообще софта с гулькин нос?Я его пробовал.&lt;br&gt;&lt;br&gt;Суть в том, что там в стабильной ветке версии программ иногда меняются, в отличие от Debian. И срок поддержки значительно дольше.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Или организуйте свой Debian, с блэк-джеком и шлюхами.&lt;br&gt;&amp;gt;Погодите, что-то я такое припоминаю.А разве не так появилась Убунту?&lt;br&gt;&lt;br&gt;Х.з. мн</description>
</item>

<item>
    <title>Выполнено портирование ipfw и dummynet для Linux (Минас)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html#256</link>
    <pubDate>Fri, 26 Jun 2009 23:58:39 GMT</pubDate>
    <description>1. Под Windows есть&lt;br&gt;2. но только для до Windows XP включительно:&lt;br&gt; на Vista не работает&lt;br&gt;&lt;br&gt;хуже того: похоже и не будет его под вистой: Microsoft поменяла ядро, и сняла все те механизмы.&lt;br&gt;</description>
</item>

<item>
    <title>Выполнено портирование ipfw и dummynet для Linux (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html#255</link>
    <pubDate>Fri, 26 Jun 2009 13:55:26 GMT</pubDate>
    <description>&amp;gt;Если _обычно_ - это уже не подходит. &lt;br&gt;&lt;br&gt;Т.е. предполагается что для майнтайнера включить мозг при пересборке пакета и провести минимальное изучение ченжлога и т.п. - непосильная задача, а уж тесты и вовсе придумал трус?Или WTF?&lt;br&gt;&lt;br&gt;&amp;gt;гадливое чувство, поэтому буду обращаться на ты.) &lt;br&gt;&lt;br&gt;А мне пофиг :P.Более того - в фидохе например обращение на &quot;вы&quot; вообще считалось формой наезда.В итоге очень трудно понять - что же по факту следует считать наездом.Иногда например подчеркнутая вежливость - это не супер-культура а наезд.Такие вот чудеса общения :)&lt;br&gt;&lt;br&gt;&amp;gt;Если такой умный, может перестанешь на время флудить и пойдёшь сделаешь бэкпорт? &lt;br&gt;&lt;br&gt;Это я так понимаю предложение в стиле &quot;если гора не идет к Магомеду&quot;?Ну ладно, тогда см.ниже вопрос про репы :)&lt;br&gt;&lt;br&gt;&amp;gt;Всё свободное ПО держится на тихих и скромных людях, которые просто &lt;br&gt;&amp;gt;делают своё дело, а не на таких крикунах-потребителях как ты. Только &lt;br&gt;&amp;gt;такие как ты могут плеваться в кормящую их руку. &lt;br&gt;&lt;br&gt;Да, я так смотрю - кормят какой-то полутухлой фигней.А за попытку посовето</description>
</item>

<item>
    <title>Выполнено портирование ipfw и dummynet для Linux (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html#254</link>
    <pubDate>Fri, 26 Jun 2009 04:15:31 GMT</pubDate>
    <description>&amp;gt;Да я и своих проблем честно говоря в дебиане вижу.Думаете, у них &lt;br&gt;&amp;gt;только с нжинксом кривизна?Например если взять lighttpd 1.4.х который стабильный и &lt;br&gt;&amp;gt;формат конфига обычно не ломается&lt;br&gt;&lt;br&gt;Если _обычно_ - это уже не подходит.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Если выбрали недоделку (nginx), то уж тогда будьте добры, ловите ваши шишки &lt;br&gt;&amp;gt;&amp;gt;по полной программе и не говорите, что в этом виноват кто-то &lt;br&gt;&amp;gt;&amp;gt;кроме вас. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Эээ ну если они недоделку засунули в реп и что-то такое втирают &lt;br&gt;&amp;gt;про стабильность - пусть тогда бэкпортят фиксы крэшей, раз такие умные?&lt;br&gt;&lt;br&gt;(На брудершафт не пили, но Вы вызываете у меня своими криками очень гадливое чувство, поэтому буду обращаться на ты.)&lt;br&gt;&lt;br&gt;Если такой умный, может перестанешь на время флудить и пойдёшь сделаешь бэкпорт? Всё свободное ПО держится на тихих и скромных людях, которые просто делают своё дело, а не на таких крикунах-потребителях как ты. Только такие как ты могут плеваться в кормящую их руку.&lt;br&gt;&lt;br&gt;&amp;gt;Зачем &lt;br&gt;&amp;gt;же пичкать нестабильной недоделкой с багами и втирать про стабильность?Это попахивает </description>
</item>

<item>
    <title>Выполнено портирование ipfw и dummynet для Linux (zmc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/56111.html#253</link>
    <pubDate>Fri, 26 Jun 2009 00:08:43 GMT</pubDate>
    <description>&amp;gt;если вы намекаете на то что без запроса нет и ответа, &lt;br&gt;&amp;gt;то могу привести несколько примеров, начиная с впн клиентов, кончая почтовиком.&lt;br&gt;&lt;br&gt;Это вы о чем, мы с вами говорим совершенно о разных вещах, не поленитесь перечетайте еще раз топик. &lt;br&gt;&lt;br&gt;&amp;gt;Да и в ТСП не предусмотрено &lt;br&gt;&amp;gt;&quot;сам выравняет&quot; , посему и рекомендую, лучшую на мой взгляд, книгу &lt;br&gt;&lt;br&gt;Я бы вам посоветовал перечитать рекоминдованную вами книгу еще раз да повнимательней.&lt;br&gt;&lt;br&gt;Вы меня конечно извените за прямоту, но я просил афторитетный источник коим вы не являетесь.&lt;br&gt;</description>
</item>

</channel>
</rss>
