Re: ataki na sieć

Autor: Bartek Golenko (bartek_at_debian.caton.com.pl)
Data: Fri 27 Feb 2004 - 18:35:17 MET


Mateusz Papiernik <mati_at_maticomp.net> wrote:
> Bartek Golenko wrote:
>> (ok, 3MB/s, iptables sie nie wyrobilo bo to tylko p133).
>
> znaczy się, z czym się nie wyrobiło ? z routowaniem tego ? ja mam AMD
> K5-100 i 32 MB ramu, stoi w kącie, rozdziela mój domowy internet. Domowy
> internet to LAN + obciecie do 128 kbit na serwerze providera. Na tym
> domowym routerku chodzi apache, proftpd, mysql i pare innych usług i
> spoko z zewnątrz (z LANu providera) wysysam 7 - 8 MB/s. Nie zatyka się.

Policz ile masz obslugiwanych w tym samym czasie polaczen.
Prawdopodobnie kilkanascie do kilkudziesieciu. A tamten robal
generowal pakiety na rozne porty/adresy - a poniewaz byl za NAT-em
to iptables musialo kazde takie polaczenie sledzic.

Przy normalnej pracy temu routerkowi zupelnie nie przeszkadza obsluga
ponad 50 kompow z wyjsciowym 10Mb

-- 
Bartlomiej Golenko
bartek_at_zts.ita.pwr.wroc.pl
W korespondencji prywatnej nie odpowiadam osobom uzywajacym spamtrapow.


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:14:38 MET DST