snoopee

Рейтинг
20
Регистрация
07.05.2007
rsync - это очень плохой выбор для бэкапа

типичное спорное утверждение без обоснования, обычно это свойственно малоопытным специалистам

а как определяете что поднялась со старым ядром?

1. делайте бэкапы по ночам

2. желательно на отдельный диск

3. и при это следя за нагрузкой (можно добавить в скрипт бэкапа мониторинг нагрузки)

4. и если файлы являются картинками (jpg/png) их сжатие ничерта не дает

hostlist bad_sender_hosts_ip = net-lsearch;/etc/virtual/bad_sender_hosts
# deny using IP in bad_sender_hosts blacklist
deny message = Email blocked by BSHL - to unblock see http://www.example.com/
# only for domains that do want to be tested against RBLs
domains = +use_rbl_domains
hosts = +bad_sender_hosts_ip

есть готовый список, туда и добавляйте, то есть в филе /etc/virtual/bad_sender_hosts

можно ограничить количество пакетов в определенное время, для этого курите hashlimit в iptables, еще есть connlimit чтобы зарезать по количеству коннектов в одного IP, этого хозяйства в комбинации вполне достаточно чтобы ограничить левые запросы

ну у нас одна ас и один пул на 256 адресов

ее и анонсируйте, дальше один как бэкап, другой как основной канал, оба пусть вам нули выдают и пару препендов на бэкапный канал чтобы через основной шло (с их стороны тоже)

дык в ACL добавьте:

deny message = "Your IP banned"
hosts = 192.168.1.1

главное добавить это в самое начало

дык, договоритесь с вашими апстримами чтобы отдавали вам то что вам нужно (четыре нуля например) и делали транзит вашей AS и анонсируйте им ваши сети только

вариантов масса, от файрвола до айпишника в блэклисте

поставить mod_limitipconn, в конфиге будет доступна опция MaxConnPerIP

Всего: 150