Перейти до

a_n_h

Сitizens
  • Всього повідомлень

    3 021
  • Приєднався

  • Останній візит

  • Дней в лидерах

    35

Все, що було написано a_n_h

  1. a_n_h

    Защита DDOS

    так: ipfw nat 3 config ip XXX.XXX.XXX.20 log deny_in unreg_only reset ipfw nat 2 config ip XXX.XXX.XXX.19 log deny_in unreg_only reset redirect_port tcp 172.25.1.34:YYYYY-YYYYY YYYYY-YYYYY ipfw nat 1 config ip XXX.XXX.XXX.18 log deny_in unreg_only reset redirect_port tcp 172.25.0.17:YYYYY-YYYYY YYYYY-YYYYY угу золотое правило, если юзаешь ipfw юзай столько ната сколько можешь, и всё с deny_in ну и менеджмент ип отдельный держать от натовских. если на все доступные ипы повесить nat + deny_in то отпадет управление из мира не работает..... что не правильно: nat 1 config log ip ${
  2. a_n_h

    Защита DDOS

    так: ipfw nat 3 config ip XXX.XXX.XXX.20 log deny_in unreg_only reset ipfw nat 2 config ip XXX.XXX.XXX.19 log deny_in unreg_only reset redirect_port tcp 172.25.1.34:YYYYY-YYYYY YYYYY-YYYYY ipfw nat 1 config ip XXX.XXX.XXX.18 log deny_in unreg_only reset redirect_port tcp 172.25.0.17:YYYYY-YYYYY YYYYY-YYYYY
  3. a_n_h

    Защита DDOS

    немного вник в это: http://www.major12.net/2014/05/high-cpu-load-with-freebsd-ipfw-nat.html очень похоже на мой случай.
  4. a_n_h

    UA.PON v6.0

    Александр Ляхов, адекватен, все вопросы решаю всегда с ним. он сейчас в отпуске, на месте Анатолий, аналогично мне помог.
  5. a_n_h

    Защита DDOS

    спасибо за подсказку: Предлагаю проверить такое: 1. убираем в настройках same_ports (описание причины тут http://www.major12.net/2014/05/high-cpu-load-with-freebsd-ipfw-nat.html ) 2. делаем правило ограничения на вход из мира на внешние IP в которые выполняется НАТ: ipfw add 1 deny udp from any to XXX.XXX.XXX.20,XXX.XXX.XXX.19,XXX.XXX.XXX.18 dst-port 53,123 ipfw add 1 deny tcp from any to XXX.XXX.XXX.20,XXX.XXX.XXX.19,XXX.XXX.XXX.18 dst-port 23,37777 но чтобы знать точно что блокировать - сделать в ipcad экспорт netflow на коллектор и увидеть по какому порту идет всплеск flows
  6. a_n_h

    Защита DDOS

    Фактически это продолжение темы: https://local.com.ua/forum/topic/91594-%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D0%B0-%D1%81-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%BE%D0%BC/
  7. a_n_h

    BDCOM P3310C

    что в какой сети находится? т.е. какие айпи и маска у ОЛТ и тестовой машины?
  8. a_n_h

    Защита DDOS

    ipfw nat show config ipfw nat 3 config ip XXX.XXX.XXX.20 log deny_in same_ports unreg_only reset ipfw nat 2 config ip XXX.XXX.XXX.19 log same_ports reset redirect_port tcp 172.25.1.34:YYYYY-YYYYY YYYYY-YYYYY ipfw nat 1 config ip XXX.XXX.XXX.18 log same_ports reset redirect_port tcp 172.25.0.17:YYYYY-YYYYY YYYYY-YYYYY
  9. a_n_h

    Защита DDOS

    хоть не большой толк - доступность сервера для анализа во время атаки.
  10. a_n_h

    Защита DDOS

    Атака уже прекратилась, "когда-то где-то слышал", что можно написать какой-то скрипт, какой будет мониторить входящий трафик и если будет с какого-то айпи идти подозрительное, то сразу банить. Кто-то может помочь, конечно не бесплатно.
  11. a_n_h

    Защита DDOS

    очень похоже во время атаки ничего увидеть не могу, в нормальном состоянии все в норме, в данный момент уже все успокоилось.....
  12. NAS FreeBSD. Очередная атака..... сервер полностью "умирает" ни на что не реагирует пока не отключишь аплинк. Кто реально может помочь с защитой от напасти?
  13. a_n_h

    Продам ONU на чіпі CORTINA

    В работе..... вроде глюков не замечено, загружается действительно очень быстро. Пока рекомендую!
  14. на сегодня - "одесса" дешевле. На сьогодні "одесса" дорожче только что заказал у своего поставщика 4-ку на 1 Кн - 4,41 грн/м безо всяких скидок и акций.....
  15. a_n_h

    Оплачу схему PON

    начнёмс... продолжим, где опоры?
  16. a_n_h

    China device

    В 2 по 100 верится больше. закон сохранения знаешь? куда еще 800 денется?
  17. a_n_h

    China device

    так очевидно - на вход гигабит, на выходе 2-а по 500
  18. не понятно это: т.е. медик стоит у абона? если так то вполне логично предложение перейти на PON.
  19. a_n_h

    загрузчик на 3310B

    т.е. очередная ложка дегтя.....
  20. "Гуртом батька добре бити" - основная проблема - энтузиазма может хватить у одного-двоих, а больше......
  21. a_n_h

    загрузчик на 3310B

    Аналогично, нужен, кто может поделиться?
  22. Купил, все соответствует оговоренному, рекомендую!
  23. Dictator - местная достопримечательность! Уже можно платные экскурсии организовывать.
  24. a_n_h

    Укртелеком и пон

    с чего такая уверенность? я бы не спешил хоронить Укртелеком!
  25. Неспешно куплю б/у ОЛТ BDCOM3310. Предложения в личку.
×
×
  • Створити нове...