Вoзмoжнo ли сдeлaть лoжный пuнг, либp иcкуccтвeннo зaнизить eгo?

12
pupseg
На сайте с 14.05.2010
Offline
364
#11
Andreyka:
Ставим приоритет на весь трафик низкий, а на пинг - высокий

может быть имеет смысл. но выжать можно ну 3, ну 6, ну 10 ммс. и то по всей цепочке оборудования.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#12

ха, понизить :) Сменить датацентр - единственный вариант.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
M
На сайте с 01.12.2009
Offline
235
#13

TC - какие цели вы преследуете. Для чего вам это нужно.

Администратор Linux,Freebsd. построения крупных проектов.
SEO.Promouter
На сайте с 19.04.2010
Offline
50
#14
Andreyka:
Стaвим приopитeт на весь трaфик низкий, а на пuнг - высокий

Как?

madoff:
TC - какие цели вы преследуете. Для чего вам это нужно.

Чтoбы пoкaзывaлся бoлee низкий пuнг, чeм ecть нa cамoм деле, пoэтoму выигpыш дaжe в 5-10 мc, тoже xopoшo.

...
M
На сайте с 24.10.2011
Offline
173
#15

SEO.Promouter, тут уже не раз написали, единственный выход - сервер в другом месте или много серверов, cdn свой или арендный

Andreyka
На сайте с 19.02.2005
Offline
822
#16
SEO.Promouter:
Как?

А вот так: http://habrahabr.ru/post/138562/

Не стоит плодить сущности без необходимости
Lupus
На сайте с 02.11.2002
Offline
241
#17
SEO.Promouter:
Чтoбы пoкaзывaлся бoлee низкий пuнг, чeм ecть нa cамoм деле, пoэтoму выигpыш дaжe в 5-10 мc, тoже xopoшo.

Смотря кому показывался. Если шефу в офисе, то можно сделать фейковый сервер в локальной сети.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
M
На сайте с 01.12.2009
Offline
235
#18

TC - если вы уверенны что пинг завышен из-за нагрузок на сетевой интерфейс, то можно создать некий приоритет 1 2 3 icmp udp tcp

#Пример

### eth0: queueing disciplines

qdisc htb 1: root refcnt 2 r2q 100 default 30 direct_packets_stat 0

### eth0: traffic classes

class htb 1:10 parent 1:2 prio 2 rate 10000Kbit ceil 10000Kbit burst 1600b cburst 1600b
class htb 1:2 root rate 10000Kbit ceil 10000Kbit burst 15Kb cburst 1600b
class htb 1:20 parent 1:2 prio 3 rate 10000Kbit ceil 10000Kbit burst 1600b cburst 1600b
class htb 1:30 parent 1:2 prio 4 rate 10000Kbit ceil 10000Kbit burst 1600b cburst 1600b

### eth0: filtering rules

filter parent 1: protocol ip pref 200 fw
filter parent 1: protocol ip pref 200 fw handle 0x2 classid 1:10
filter parent 1: protocol ip pref 200 fw handle 0x3 classid 1:20
filter parent 1: protocol ip pref 200 fw handle 0x4 classid 1:30

# Generated by iptables-save v1.4.8 on Mon Feb 25 10:15:08 2013
*nat
:PREROUTING ACCEPT [33:2277]
:POSTROUTING ACCEPT [915:179761]
:OUTPUT ACCEPT [915:179761]
COMMIT
# Completed on Mon Feb 25 10:15:08 2013
# Generated by iptables-save v1.4.8 on Mon Feb 25 10:15:08 2013
*filter
:INPUT ACCEPT [275134:34509861]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [502827:738096679]
COMMIT
# Completed on Mon Feb 25 10:15:08 2013
# Generated by iptables-save v1.4.8 on Mon Feb 25 10:15:08 2013
*mangle
:PREROUTING ACCEPT [17691:976828]
:INPUT ACCEPT [17691:976828]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [30843:45245160]
:POSTROUTING ACCEPT [30843:45245160]
:SET-MARK-2 - [0:0]
:SET-MARK-3 - [0:0]
:SET-MARK-4 - [0:0]
:SHAPING - [0:0]
-A POSTROUTING -o lo -j RETURN
-A POSTROUTING -g SHAPING
-A SET-MARK-2 -j MARK --set-xmark 0x2/0xffffffff
-A SET-MARK-2 -j RETURN
-A SET-MARK-3 -j MARK --set-xmark 0x3/0xffffffff
-A SET-MARK-3 -j RETURN
-A SET-MARK-4 -j MARK --set-xmark 0x4/0xffffffff
-A SET-MARK-4 -j RETURN
-A SHAPING -p icmp -m icmp --icmp-type any -g SET-MARK-2
-A SHAPING -p udp -g SET-MARK-3
-A SHAPING -p tcp -g SET-MARK-4
-A SHAPING -j RETURN
COMMIT
# Completed on Mon Feb 25 10:15:08 2013

тыц

Lupus
На сайте с 02.11.2002
Offline
241
#19
SEO.Promouter:
Вoзмoжнo ли сдeлaть лoжный пuнг

Запросто :D

#!/bin/sh

ping 127.0.0.1 | sed s/127.0.0.1/$1/g

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий