- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Доброго времени суток всем.
Возможно ли на ВДС установить ограничение на максимальный размер пакета, который может быть послан от клиента серверу и обратно?
Заранее, спасибо за ответ.
С Уважением.
Доброго времени суток всем.
Возможно ли на ВДС установить ограничение на максимальный размер пакета, который может быть послан от клиента серверу и обратно?
Заранее, спасибо за ответ.
С Уважением.
MTU ? Думаю можно, а смысл?
Уязвимое место сервера, засылаются пакеты весом >864 кб, типа яяя getinfo, что приводит к забитию стека и сервера падают.
Уязвимое место сервера, засылаются пакеты весом >864 кб, типа яяя getinfo, что приводит к забитию стека и сервера падают.
И что по вашему должен делать сервер, если в него прилетел такой пакет, кроме как принять его в стек для обработки?
Это только роутер может уровнем выше фильтровать.
Можно ли запретить прием\отдачу пакетов "большого" размера?=)
если речь о вебсервере то в nginx tcnm ктаой параметр размер client_max_body_size
не понятно какой именно тип пакетов вы собираетесь ограничивать
и к чему это приведет если тупо резать все что больше определенного размера
Уязвимое место сервера, засылаются пакеты весом >864 кб
максимальный размер пакета вообще-то 65535 байт
в общем случае например iptables -m length -
-A FORWARD -p icmp -m length --length 110: -j DROP
не пропусти icmp-пакеты более 110 байт...
так же можно лимитировать скорость поступления с помощью например -m limit и -m hashlimit, но опять таки не понятно что вы хотите лимитировать...
И почему эта тема не в администрировании :).
Уязвимое место сервера, засылаются пакеты весом >864 кб
Это не пакеты столько весят, это вас ддосят, вам запросы типа POST такого размера на веб-сервер отправляют. Бороться надо несколько по-другому.
Raistlin добавил 07.05.2011 в 06:16
З.Ы. А стек у вас забивается, это еще почему? ulimit -s покажите.
Нет, на ВДС игорный сервер стоит, правда игрушки старой.
Извиняюсь, 864 байт.
Обычно смотрю через iftop траффик, максимальный вес пакетов редко превышает 50кб. Но потом подсоединяется корбиновский и идут пакеты от мегабайта и выше.
Ип конечно я заблокировал, но проблема так и не решена в корне.
Raistlin, 10240.
И еще, как я писал выше, это не вэб сервер :)
УДП скорее всего, выкладываю сам скрипт.
Обычно смотрю через iftop траффик, максимальный вес пакетов редко превышает 50кб. Но потом подсоединяется корбиновский и идут пакеты от мегабайта и выше.
Как вы через iftop смотрите размер пакетов? То ли у меня лыжи не едут, то ли разработчики этой софтинки здоровски удивятся, когда узнают... Нету там такого функционала. Оно вам скорость передачи данных показывает, а не размер пакетов.
Raistlin добавил 07.05.2011 в 09:46
УДП скорее всего, выкладываю сам скрипт.
мда... Вы п админа лучче наняли, с такими топорными решениями...
Raistlin добавил 07.05.2011 в 09:48
З.Ы, настроить файрволл правильно и все как рукой снимет.