антиддос или что?

unixadm
На сайте с 24.09.2010
Offline
110
#51
bugsmoran:
PF лучше значительно. Вообще OpenBSD лучше в блане безопасности, чем FreeBSD, так что берите его фаервол и ставьте на фряху.

PF не панацея, однако, у него есть по сравнению с IPFW свои недостатки:

1. Он более тормозной (по крайней мере при шейпинге)

2. До сих пор для него проблема занатить несколько GRE-туннелей

3. Не настолько гибок в порядке следования правил (в PF они идут блоками, IPFW все равно)

4. Не умеет подгрузить новое правило на лету, без перезагрузки всего фаервола.

Host4Biz: NVMe Хостинг в Европе ( https://host4.biz/ru/hosting/shared-hosting ) | Windows/Linux NVMe VPS в Европе ( https://host4.biz/ru/vps ) | Выделенные серверы в Европе, США и Азии ( https://host4.biz/ru/servers/dedicated )
M
На сайте с 01.12.2009
Offline
235
#52

Вы явно не выспались, что за PF такое пишите.

PF прекрасно работает как nat - прекрасно работает как шейпер (по интерфейсам).

ipfw - по шейперу гибче.

О каких вы тормозах говорите я так и не понял, nat используется в pf, шейпер ipfw - это давно отработанная схема, и у многих стоят такие схемы.

P.S pf+ipfw прекрасно друг друга дополняют, и великолепно дружат.

Администратор Linux,Freebsd. построения крупных проектов.
bugsmoran
На сайте с 18.02.2010
Offline
223
#53
unixadm:
PF не панацея, однако, у него есть по сравнению с IPFW свои недостатки:
1. Он более тормозной (по крайней мере при шейпинге)
2. До сих пор для него проблема занатить несколько GRE-туннелей
3. Не настолько гибок в порядке следования правил (в PF они идут блоками, IPFW все равно)
4. Не умеет подгрузить новое правило на лету, без перезагрузки всего фаервола.

Ну я говорю, что слышал. Сам не разбираюсь в BSD-фаерволах. По мне так iptables достаточно для всего почти. А для чего недостаточно мне приходилось только один раз столкнуться.

bugsmoran добавил 11.11.2010 в 23:11

pupseg:
в общем ддосить буду видеосайт в субботу или воскресенье. попробуем..

Ок. Только напоминаю, что речь шла в контектсте мол нужны аппаратные средства, чтобы отбивать дос примерно такой величины. Но о том, что отбивать дефолтными настройками все виды одновременно речь не шла. То есть я увижу дос и буду под него подстраивать сетевой адаптер, фаервол и раутинг. И это будет честно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий