![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
![]() |
![]()
Сообщение
#1
|
|
Бит ![]() Группа: Пользователи Сообщений: 3 Регистрация: 21.8.2008 Пользователь №: 5247 Спасибо сказали: 0 раз ![]() |
сетевые intel mt
есть микротик 2.9.27 интерфейс внутренний и внешний поднят ip proxy правила: chain=sanity-check protocol=tcp connection-limit=20,32 src-address-list=DoS_black_list action=tarpit comment="suppress DoS attack" disabled=no chain=sanity-check protocol=tcp connection-limit=30,32 action= add-src-to-address-list address-list=DoS_black_list address-list-timeout=1d comment="detect DoS attack" disabled=no для ограничения количества сессий. НО - как только начинает правило работать начинаются жуткие тормоза загрузки страниц и отвалы по таймаутам. канал огромный. При отключении правила - все грузится влет, но коннектов одновременных - много. Мое предположение - долго висят коннекты. Может в этом дело? как победить? |
|
|
|
|
![]()
Сообщение
#2
|
|
![]() BD-ROM ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 5674 Регистрация: 2.12.2005 Пользователь №: 7 Спасибо сказали: 465 раз ![]() |
X ;;; limit connections
chain=forward src-address=11.10.20.101 protocol=tcp dst-port=0-65535 tcp-flags=syn connection-limit=3,32 connection-state=new action=drop X chain=forward src-address=11.10.20.101 protocol=tcp src-port=0-65535 tcp-flags=syn connection-limit=2,32 action=accept У меня так сесси ограничиваются ![]() -------------------- Профессионал - тот же дилетант, только знающий, где ошибается.
|
|
|
![]()
Сообщение
#3
|
|
Бит ![]() Группа: Пользователи Сообщений: 3 Регистрация: 21.8.2008 Пользователь №: 5247 Спасибо сказали: 0 раз ![]() |
X ;;; limit connections chain=forward src-address=11.10.20.101 protocol=tcp dst-port=0-65535 tcp-flags=syn connection-limit=3,32 connection-state=new action=drop X chain=forward src-address=11.10.20.101 protocol=tcp src-port=0-65535 tcp-flags=syn connection-limit=2,32 action=accept У меня так сесси ограничиваются ![]() поскольку вижу, что у тебя они не активны, предлагаю активировать и попробовать следующее - открыть одновременно, к примеру яндекс, маилру, рбк... у maxon - группы! у меня - недогрузка страниц при таких правилах. |
|
|
![]()
Сообщение
#4
|
|
![]() BD-ROM ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 5674 Регистрация: 2.12.2005 Пользователь №: 7 Спасибо сказали: 465 раз ![]() |
Но эти правила я отключил, т.к. нет необходимости в них, но что сессии ограничиваются - проверено...
А что ты собственно хочешь??? Три + две сессии и точка... И качать только в три потока смогут... Поставь как у тебя connection-limit=20,32 и будут у тебя одновременно и яндэкс и маилру открываться )) -------------------- Профессионал - тот же дилетант, только знающий, где ошибается.
|
|
|
![]()
Сообщение
#5
|
|
Бит ![]() Группа: Пользователи Сообщений: 3 Регистрация: 21.8.2008 Пользователь №: 5247 Спасибо сказали: 0 раз ![]() |
Но эти правила я отключил, т.к. нет необходимости в них, но что сессии ограничиваются - проверено... А что ты собственно хочешь??? Три + две сессии и точка... И качать только в три потока смогут... Поставь как у тебя connection-limit=20,32 и будут у тебя одновременно и яндэкс и маилру открываться )) именно так и поступил правда не понял, почему tarpit не заработал... |
|
|
![]()
Сообщение
#6
|
|
![]() Байт ![]() ![]() Группа: Пользователи Сообщений: 15 Регистрация: 24.8.2008 Пользователь №: 5282 Спасибо сказали: 0 раз ![]() |
сетевые intel mt есть микротик 2.9.27 интерфейс внутренний и внешний поднят ip proxy правила: chain=sanity-check protocol=tcp connection-limit=20,32 src-address-list=DoS_black_list action=tarpit comment="suppress DoS attack" disabled=no chain=sanity-check protocol=tcp connection-limit=30,32 action= add-src-to-address-list address-list=DoS_black_list address-list-timeout=1d comment="detect DoS attack" disabled=no для ограничения количества сессий. НО - как только начинает правило работать начинаются жуткие тормоза загрузки страниц и отвалы по таймаутам. канал огромный. При отключении правила - все грузится влет, но коннектов одновременных - много. Мое предположение - долго висят коннекты. Может в этом дело? как победить? 1) Попробуйте отключить ненужные коннекты командой Enabled/no. Если нужно восстановить по умолчанию , то подключите нужный коннект мануально. -------------------- TenBemm ;)
|
|
|
![]()
Сообщение
#7
|
|
![]() BD-ROM ![]() ![]() ![]() ![]() ![]() Группа: Главные администраторы Сообщений: 5674 Регистрация: 2.12.2005 Пользователь №: 7 Спасибо сказали: 465 раз ![]() |
1) Попробуйте отключить ненужные коннекты командой Enabled/no. Если нужно восстановить по умолчанию , то подключите нужный коннект мануально. ![]() -------------------- Профессионал - тот же дилетант, только знающий, где ошибается.
|
|
|
![]() ![]() ![]() |
Похожие темы
Тема | Ответов | Автор | Просмотров | Последнее сообщени | |
---|---|---|---|---|---|
![]() |
Explay L15 4gb помогите вернуть к жизни зависал экран, затем перестал определять как внешнее usb устройство |
1 | mindal | 4307 | 16.4.2013, 0:01 Посл. сообщение: Zhelezaka |
![]() |
Заикаинием звука во время перехода с 23:59 на 0:00 | 4 | MrGreenRu | 3668 | 14.6.2011, 9:29 Посл. сообщение: Zhelezaka |
![]() |
A-800 умер через время после прошивки | 1 | beef | 2352 | 24.7.2007, 8:14 Посл. сообщение: Alex |
![]() |
Текстовая версия | Сейчас: 29.1.2023, 3:33 |