-
Data: 2009-12-09 17:59:43
Temat: Re: TPSA władcą internetu (blokada portu 25) - moja korekta
Od: Pawel Malachowski <p...@n...niewazne> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia 09.12.2009 Wojciech Puchar <w...@w...tensor.gdynia.pl> napisał/a:
>> Nie rozumiem, dlaczego tylko 1k stanów per IP prywatne? Userzy z P2P
>> spokojnie robią więcej jak się rozpędzą.
>>
> słusznie źle napisałem.
>
> co do praktyki - ile tego jest w praktyce ŚREDNIO - napisałem w innym
> poście.
>
> W każdym razie to nie wielkość tabel a ruch jest ograniczeniem.
Słuchaj, ale przecież tak bardzo boli Cię ingerencja w warstwy ponad IP,
tak bardzo akcentujesz, że ISP to ma tylko przesłać pakiety z A do B
i nie wnikać, że naprawdę nie rozumiem, czemu chcesz ograniczać ludziom
liczbę jednoczesnych połączeń. ;)
Jak Ci np. wychodzi z BRAS-a 50k aktywnych użyszkodników, generujących
np. do 10k stanów każdy i 1kpps, to pesymistycznie powinienieś być
gotów do przewalenia 50Mpps i mieć ze 75GB pamięci jądra na tablice NAT-a.
Oczywiście, średnio tyle nie leci ale wprowadzasz kolejny poziom
overbookingu, na liczbę połączeń. ;) Do tego denerwujesz userów
używających protokołów nie lubiących NAT-a, utrudniasz zarządzanie,
potencjalnie zwiększasz awaryjność i jesteś bardziej podatny na ataki.
I to wszystko, z biednym identem zalanym SYN-floodami celem ochrony
tożsamości spamujących osobników za NAT-em ;) to wg. Ciebie bardziej
koszerne rozwiązanie niż łatwo wyłączalna blokada dst portu TCP/25,
którą wprowadziła TP?..
--
Paweł Małachowski
Następne wpisy z tego wątku
- 09.12.09 18:40 masti
- 09.12.09 20:31 Krzysztof Halasa
- 09.12.09 20:34 Wojciech Puchar
- 09.12.09 20:40 Tomasz Piłat
- 09.12.09 21:06 Jacek Osiecki
- 10.12.09 00:22 Sergiusz Rozanski
- 10.12.09 08:23 Wojciech Puchar
- 11.12.09 12:32 Jacek Osiecki
- 11.12.09 12:48 Artur 'futrzak' Maśląg
- 12.12.09 11:58 Mikołaj \"Miki\" Menke
- 12.12.09 12:31 Mikołaj \"Miki\" Menke
- 12.12.09 13:11 Wojciech Puchar
- 12.12.09 13:12 Wojciech Puchar
- 12.12.09 14:34 Artur Maśląg
- 12.12.09 16:07 Mikołaj \"Miki\" Menke
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-20 huta ruszyla
- 2025-01-20 piece wodorowe
- 2025-01-20 Lublin => Programista Delphi <=
- 2025-01-20 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-20 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-20 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-19 Test - nie czytać
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)
- 2025-01-18 znowu kradno i sie nie dzielo
- 2025-01-18 Zieloni oszuchiści
- 2025-01-18 Zielonka => Specjalista ds. public relations <=