The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"OpenNews: Эффективное блокирование тысяч IP в Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
"OpenNews: Эффективное блокирование тысяч IP в Linux" +/
Сообщение от opennews (?), 04-Июл-07, 18:33 
В статье "Filtering traffic based on thousands of IPs efficiently (http://www.debian-administration.org/articles/540)" рассказывается о программе nfqueue (http://nfqueue.sf.net), которая работает на пользовательском уровне и использует NetFilter библиотеку netlink-queue.


Nfqueue позволяет значительно повысить эффективность блокирования десятков тысяч IP, не требуя при этом накладывания дополнительных патчей, как происходив в случае с ipset (http://ipset.netfilter.org/).


При тестировании, загрузка 70000 обычных правил заняла около часа, в то время как nfqueue (http://nfqueue.sf.net) почти мгновенно подгружает большие cписки блокировки, оформленные в p2p, dat, csv форматах или преобразованные в специальный сжатый бинарный вид.

URL: http://www.debian-administration.org/articles/540
Новость: https://www.opennet.ru/opennews/art.shtml?num=11286

Ответить | Правка | Cообщить модератору

Оглавление
OpenNews: Эффективное блокирование тысяч IP в Linux, opennews, 04-Июл-07, 18:33  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру