Re: wycinanie icmp (Dostep do nowego serwera news.tpi.pl)

Autor: Slawek Zak (zaks_at_prioris.mini.pw.edu.pl)
Data: Wed 16 Aug 2000 - 02:30:46 MET DST


Piotr Kucharski <chopin_at_sgh.waw.pl> writes:

> > Slawek Zak <zaks_at_prioris.mini.pw.edu.pl> wrote:
> > Nic nie zyskujesz wycinając echo zupełnie.
>
> Jeśli nie można ograniczyć przed serwerem, to wycięcie
> naprawdę mu ulży.

  ICMP band limiting już przerabialiśmy. Najlepiej na routerze. Jeśli
  nie masz routera/router nie potrafi tego zrobić to robisz to na
  serwerze.

> Uwierz mi na słowo przez wzgląd na moje doświadczenia z obroną
> warszawa.irc.pl przed smurfami i nie tylko.

  W twoje doświadczenie z floodami nie wątpię ani trochę :)

> > Pasmo tracisz przepuszczając ICMP do serwera i nie robiąc tego
> Nie rozumiem tego zdania.

  Tracisz pasmo do routera brzegowego w przypadku floodu. Jeśli serwer
  jest bezpośrednio wpięty do routera i masz nałożone ograniczenie
  pasma ICMP na *serwerze* to nie tracisz ani pasma lokalnie
  (przepustowość jest zwykle znacznie większa), ani nie obciążasz
  zbytnio samego serwera odpowiedziami na echo.

/S

-- 
"Hit any key to continue" is very confusing when you have two keyboards.
* Suavek Zak / PGP: finger://zaks@prioris.mini.pw.edu.pl


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:35:53 MET DST