Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Valentin Nechayev                    2:5020/400     20 May 2007  14:43:36
 To : eugen@grosbein.pp.ru
 Subject : Re: Лимитирование количества соединений на порт сервера.
 -------------------------------------------------------------------------------- 
 
 
 >>> Valentin Nechayev wrote: 
 
 >>>> Eugene Grosbein wrote: 
 
  VG>>> Так и будут нули. Оно либо сразу allow, если укладывается в лимит, либо
  VG>>> тут же дропает пакет, если подпадает под правило, но лимит превышен.
  VG>>> Дальше по списку идет только если не совпало.
 EG>> Угу, на практике ведет себя так со времен ipfw1,
 EG>> а вот ман описывает другое поведение :-)
 
 VN> Оно вообще глючит. Hа нескольких тазах поставил 'allow tcp from any to
 VN> me 25 limit src-addr 3' (другие числа ограничения, другие порты,
 VN> иногда from table вместо from any, но суть та же). В зависимости от
 VN> невыясненной пока специфики - в какой-то момент перестаёт принимать
 VN> совсем. Помогает удаление и создание правила заново.
 
 Вдогонку: за год системы массово были переброшены с 4.11 на 6.2 -
 ничего в самом факте глюков не поменялось.
 -netch-
 --- ifmail v.2.15dev5.3
  * Origin: Dark side of coredump (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Лимитирование количества соединений на порт сервера.   Valentin Nechayev   20 May 2007 14:41:35 
 Re: Лимитирование количества соединений на порт сервера.   Valentin Nechayev   20 May 2007 14:43:36 
 Лимитирование количества соединений на порт сервера.   Andrey Ostanovsky   20 May 2007 19:24:08 
 Re: Лимитирование количества соединений на порт сервера.   Valentin Nechayev   21 May 2007 15:44:03 
 Лимитирование количества соединений на порт сервера.   Vassily Kiryanov   23 May 2007 13:17:23 
Архивное /ru.unix.bsd/22383e3d4830e.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional