- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Доброго времени суток всем.
Возможно ли на ВДС установить ограничение на максимальный размер пакета, который может быть послан от клиента серверу и обратно?
Заранее, спасибо за ответ.
С Уважением.
Доброго времени суток всем.
Возможно ли на ВДС установить ограничение на максимальный размер пакета, который может быть послан от клиента серверу и обратно?
Заранее, спасибо за ответ.
С Уважением.
MTU ? Думаю можно, а смысл?
Уязвимое место сервера, засылаются пакеты весом >864 кб, типа яяя getinfo, что приводит к забитию стека и сервера падают.
Уязвимое место сервера, засылаются пакеты весом >864 кб, типа яяя getinfo, что приводит к забитию стека и сервера падают.
И что по вашему должен делать сервер, если в него прилетел такой пакет, кроме как принять его в стек для обработки?
Это только роутер может уровнем выше фильтровать.
Можно ли запретить прием\отдачу пакетов "большого" размера?=)
если речь о вебсервере то в nginx tcnm ктаой параметр размер client_max_body_size
не понятно какой именно тип пакетов вы собираетесь ограничивать
и к чему это приведет если тупо резать все что больше определенного размера
Уязвимое место сервера, засылаются пакеты весом >864 кб
максимальный размер пакета вообще-то 65535 байт
в общем случае например iptables -m length -
-A FORWARD -p icmp -m length --length 110: -j DROP
не пропусти icmp-пакеты более 110 байт...
так же можно лимитировать скорость поступления с помощью например -m limit и -m hashlimit, но опять таки не понятно что вы хотите лимитировать...
И почему эта тема не в администрировании :).
Уязвимое место сервера, засылаются пакеты весом >864 кб
Это не пакеты столько весят, это вас ддосят, вам запросы типа POST такого размера на веб-сервер отправляют. Бороться надо несколько по-другому.
Raistlin добавил 07.05.2011 в 06:16
З.Ы. А стек у вас забивается, это еще почему? ulimit -s покажите.
Нет, на ВДС игорный сервер стоит, правда игрушки старой.
Извиняюсь, 864 байт.
Обычно смотрю через iftop траффик, максимальный вес пакетов редко превышает 50кб. Но потом подсоединяется корбиновский и идут пакеты от мегабайта и выше.
Ип конечно я заблокировал, но проблема так и не решена в корне.
Raistlin, 10240.
И еще, как я писал выше, это не вэб сервер :)
УДП скорее всего, выкладываю сам скрипт.
Обычно смотрю через iftop траффик, максимальный вес пакетов редко превышает 50кб. Но потом подсоединяется корбиновский и идут пакеты от мегабайта и выше.
Как вы через iftop смотрите размер пакетов? То ли у меня лыжи не едут, то ли разработчики этой софтинки здоровски удивятся, когда узнают... Нету там такого функционала. Оно вам скорость передачи данных показывает, а не размер пакетов.
Raistlin добавил 07.05.2011 в 09:46
УДП скорее всего, выкладываю сам скрипт.
мда... Вы п админа лучче наняли, с такими топорными решениями...
Raistlin добавил 07.05.2011 в 09:48
З.Ы, настроить файрволл правильно и все как рукой снимет.