Autor: Slawek Zak (zaks_at_prioris.mini.pw.edu.pl)
Data: Wed 16 Aug 2000 - 02:30:46 MET DST
Piotr Kucharski <chopin_at_sgh.waw.pl> writes:
> > Slawek Zak <zaks_at_prioris.mini.pw.edu.pl> wrote:
> > Nic nie zyskujesz wycinając echo zupełnie.
>
> Jeśli nie można ograniczyć przed serwerem, to wycięcie
> naprawdę mu ulży.
ICMP band limiting już przerabialiśmy. Najlepiej na routerze. Jeśli
nie masz routera/router nie potrafi tego zrobić to robisz to na
serwerze.
> Uwierz mi na słowo przez wzgląd na moje doświadczenia z obroną
> warszawa.irc.pl przed smurfami i nie tylko.
W twoje doświadczenie z floodami nie wątpię ani trochę :)
> > Pasmo tracisz przepuszczając ICMP do serwera i nie robiąc tego
> Nie rozumiem tego zdania.
Tracisz pasmo do routera brzegowego w przypadku floodu. Jeśli serwer
jest bezpośrednio wpięty do routera i masz nałożone ograniczenie
pasma ICMP na *serwerze* to nie tracisz ani pasma lokalnie
(przepustowość jest zwykle znacznie większa), ani nie obciążasz
zbytnio samego serwera odpowiedziami na echo.
/S
-- "Hit any key to continue" is very confusing when you have two keyboards. * Suavek Zak / PGP: finger://zaks@prioris.mini.pw.edu.pl
To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:35:53 MET DST