Настройка сервера под высокую нагрузку

M
На сайте с 01.12.2009
Offline
235
#81
iopiop:
может конечно.

а может что просто был какой-то смтп-сервер в 1996 году, в котором была бага не позволяющая работать с куками. теперь эту багу пофиксили (или сервер в лету канул), а предупреждение осталось. может такое быть? я допускаю что может.

а может быть просто изначально не разобрались в чем проблема была, а теперь стыдно признаться? может такое быть? я вот вполне допускаю, исходя из того что пишет автор син-куков.

хочется таки понять где собака порылась.

вы так и не читали, а вас просили, синкуки не был разработан для эталона защиты, он был сделан на коленке одним из гуру ;) когда валили серьёзный сайт спуфеными айпи, и что бы хоть как-то защитится сделали посылку кокисов, на удалённый сервер для проверки живой хост или не живой, суть всей басни такова, защита была направленного действие на определённый тип атаки, и включается она на одну - два типа атак, всё, больше она ненужна.

Администратор Linux,Freebsd. построения крупных проектов.
M
На сайте с 16.09.2009
Offline
278
#82
iopiop:
а может что просто был какой-то смтп-сервер в 1996 году, в котором была бага не позволяющая работать с куками. теперь эту багу пофиксили (или сервер в лету канул), а предупреждение осталось. может такое быть? я допускаю что может.

"Допускать" можете что угодно. Познакомьтесь с матчастью по другим источникам (начиная с вики). Проблемы (свежие) гуглятся на раз. Показать как?

iopiop:
а может быть просто изначально не разобрались в чем проблема была, а теперь стыдно признаться? может такое быть?

Скандалы! Интриги! Расследования!

Вы уж совсем разработчиков линукс за малолетних долбоебов не считайте.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
I
На сайте с 23.12.2010
Offline
25
#83
madoff:
Вам пишут, что это приведёт к проблемам, чё не понятно ? включайте раз хотите, а я буду включать тогда когда надо его включать.

И почитайте историю этой функции, хватит тут поверхностно обсуждать.

в том-то и дело, что на одном заборе одно написано, а на другом - другое.

вот вы высказали мнение что син-куки ресеты шлет почем зря. вы можете подтвердить свое утверждение фактами какими-то? потому что я смотрю в алгоритм и не вижу где там RST может вылезти - просветите пожалуйста.

собственно, я не вижу подтверждения вообще по всем трем "пунктам обвинения"

1) грубо нарушает работу тсп - в чем? любая не син-куки имплементация тсп может выдать абсолютно такие же пакеты

2) деградирует производительность - прошу прощения, производительность уже деградировала, сайт под атакой

3) проблемы с смтп-релеем - тут загадка. это когда у меня на сервере релей стоит? или когда ко мне стучится релей? или когда сервер стучится к релею? 20 страниц гугла молчат... хотя вполне возможно что я плохо вопросы задаю гуглу.

M
На сайте с 01.12.2009
Offline
235
#84
iopiop:
в том-то и дело, что на одном заборе одно написано, а на другом - другое.
вот вы высказали мнение что син-куки ресеты шлет почем зря. вы можете подтвердить свое утверждение фактами какими-то? потому что я смотрю в алгоритм и не вижу где там RST может вылезти - просветите пожалуйста.

собственно, я не вижу подтверждения вообще по всем трем "пунктам обвинения"
1) грубо нарушает работу тсп - в чем? любая не син-куки имплементация тсп может выдать абсолютно такие же пакеты
2) деградирует производительность - прошу прощения, производительность уже деградировала, сайт под атакой
3) проблемы с смтп-релеем - тут загадка. это когда у меня на сервере релей стоит? или когда ко мне стучится релей? или когда сервер стучится к релею? 20 страниц гугла молчат... хотя вполне возможно что я плохо вопросы задаю гуглу.

А что по вашему делает сервер, с хостом который является не живой,отправляет в шеколадный глазик ? , вы уже совсем что-ли мозги пропили.

Читайте внимательно! я написал :: любые срабатывание в виде "reset" :: я не утверждал.

2) деградирует производительность - прошу прощения, производительность уже деградировала, сайт под атакой

Начнём с того что вы влезли в разговор, с своим геморроем который себе же и нажили, мы же дали совет TC что у него нет атаки, нехрен руками лезть куда не следует. сечёшь разницу ?

I
На сайте с 23.12.2010
Offline
25
#85
myhand:
"Допускать" можете что угодно. Познакомьтесь с матчастью по другим источникам (начиная с вики). Проблемы (свежие) гуглятся на раз. Показать как?

вот! покажите пожалуйста, это все что я прошу (вики читал, да).

myhand:

Скандалы! Интриги! Расследования!
Вы уж совсем разработчиков линукс за малолетних долбоебов не считайте.

хе-хе, упертость товарища линуса хорошо известна, достаточно вспомнить скандальный уход одного из коре-девелоперов, который считал (о ужас!) что линух на десктопе должен быть более отзывчивым и предлагал новый планировщик.

Andreyka
На сайте с 19.02.2005
Offline
822
#86
madoff:


У меня работает, нареканий нету.

Смирись и пользуйся тем, что есть...

Не стоит плодить сущности без необходимости
I
На сайте с 23.12.2010
Offline
25
#87
madoff:
А что по вашему делает сервер, с хостом который является не живой,отправляет в шеколадный глазик ? , вы уже совсем что-ли мозги пропили.

вы, пожалуйста, выражайтесь определеннее. что значит "неживой"? который подсунул левый IP, что ли? ну если хост по этому IP не отвечает, то сервер шлет один раз пакетик SYN-ACK, ждет, шлет еще раз пакетик SYN-ACK, ждет, потом идет чистить очередь.

а в чем вопрос-то был?

---------- Добавлено в 23:29 ---------- Предыдущее сообщение было в 23:22 ----------

madoff:
Начнём с того что вы влезли в разговор, с своим геморроем который себе же и нажили, мы же дали совет TC что у него нет атаки, нехрен руками лезть куда не следует. сечёшь разницу ?

я прошу прощения, но почему бы вам самим не посмотреть кто и куда влазил?

меня заинтересовало сообщение от вас

С радостью отвечу на один из ваших вопросов, tcp это гарантированный протокол доставки (RFC), любые срабатывание в виде "reset" приводят к нарушению доставки.

в какой момент случается RST и кто его генерирует?

M
На сайте с 01.12.2009
Offline
235
#88

Хорошо iopiop давайте по другому, что происходит когда появляется такая запись в логе.

possible SYN flooding on port 80. Sending cookies.

Как вы эту запись рассматриваете,что по вашему мнению происходит.

M
На сайте с 16.09.2009
Offline
278
#89
iopiop:
вики читал, да

И?

iopiop:
достаточно вспомнить скандальный уход одного из коре-девелоперов, который считал (о ужас!) что линух на десктопе должен быть более отзывчивым и предлагал новый планировщик.
И кто его помнит? :)
I
На сайте с 23.12.2010
Offline
25
#90
madoff:
Хорошо iopiop давайте по другому, что происходит когда появляется такая запись в логе.

possible SYN flooding on port 80. Sending cookies.

Как вы эту запись рассматриваете,что по вашему мнению происходит.

скорее всего переполнена очередь коннектов

---------- Добавлено 04.01.2012 в 00:01 ---------- Предыдущее сообщение было 03.01.2012 в 23:55 ----------

myhand:
И?

и это все что вы можете сказать? а как же хваленое

Проблемы (свежие) гуглятся на раз. Показать как?

ведь все что я просил - покажите же! ну вот не смог я найти, не смог. помогите.

myhand:
И кто его помнит? :)

ну вот я помню. да и не только я, бо мужик был толковый и исключительно плодовитый.

а это при чем вообще, помнит его кто-то или нет? как это связано с темой разговора? факт остается фактом - линус не самый легкий человек в общении. который, кстати, очень не любит признавать свои ошибки. посему я вполне допускаю и третий вариант причины этого предупреждения.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий