-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
s.nask.pl!news.nask.org.pl!newsfeed.atman.pl!not-for-mail
From: Pawel Malachowski <p...@n...niewazne>
Newsgroups: pl.internet.polip
Subject: Re: TPSA władcą internetu (blokada portu 25) - moja korekta
Date: Wed, 9 Dec 2009 17:59:43 +0000 (UTC)
Organization: ATMAN
Lines: 36
Message-ID: <s...@l...freebsd.lublin.pl>
References: <1...@w...tensor.gdynia.pl>
<s...@t...ceti.pl>
<1...@w...tensor.gdynia.pl>
<hfhis0$cea$1@news.supermedia.pl>
<1...@w...tensor.gdynia.pl>
<s...@t...ceti.pl>
<1...@w...tensor.gdynia.pl>
<s...@t...ceti.pl>
<s...@d...media-lab.com.pl>
<1...@w...tensor.gdynia.pl>
<s...@d...media-lab.com.pl>
<1...@w...tensor.gdynia.pl>
<hfltqa$1jk$1@inews.gazeta.pl>
<1...@w...tensor.gdynia.pl>
<s...@l...freebsd.lublin.pl>
<1...@w...tensor.gdynia.pl>
<s...@l...freebsd.lublin.pl>
<1...@w...tensor.gdynia.pl>
<s...@l...freebsd.lublin.pl>
<1...@w...tensor.gdynia.pl>
<s...@l...freebsd.lublin.pl>
<1...@w...tensor.gdynia.pl>
NNTP-Posting-Host: lagoon.freebsd.lublin.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: node1.news.atman.pl 1260381583 25940 193.138.118.3 (9 Dec 2009 17:59:43 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Wed, 9 Dec 2009 17:59:43 +0000 (UTC)
User-Agent: slrn/0.9.9p1 (FreeBSD)
Xref: news-archive.icm.edu.pl pl.internet.polip:91828
[ ukryj nagłówki ]Dnia 09.12.2009 Wojciech Puchar <w...@w...tensor.gdynia.pl> napisał/a:
>> Nie rozumiem, dlaczego tylko 1k stanów per IP prywatne? Userzy z P2P
>> spokojnie robią więcej jak się rozpędzą.
>>
> słusznie źle napisałem.
>
> co do praktyki - ile tego jest w praktyce ŚREDNIO - napisałem w innym
> poście.
>
> W każdym razie to nie wielkość tabel a ruch jest ograniczeniem.
Słuchaj, ale przecież tak bardzo boli Cię ingerencja w warstwy ponad IP,
tak bardzo akcentujesz, że ISP to ma tylko przesłać pakiety z A do B
i nie wnikać, że naprawdę nie rozumiem, czemu chcesz ograniczać ludziom
liczbę jednoczesnych połączeń. ;)
Jak Ci np. wychodzi z BRAS-a 50k aktywnych użyszkodników, generujących
np. do 10k stanów każdy i 1kpps, to pesymistycznie powinienieś być
gotów do przewalenia 50Mpps i mieć ze 75GB pamięci jądra na tablice NAT-a.
Oczywiście, średnio tyle nie leci ale wprowadzasz kolejny poziom
overbookingu, na liczbę połączeń. ;) Do tego denerwujesz userów
używających protokołów nie lubiących NAT-a, utrudniasz zarządzanie,
potencjalnie zwiększasz awaryjność i jesteś bardziej podatny na ataki.
I to wszystko, z biednym identem zalanym SYN-floodami celem ochrony
tożsamości spamujących osobników za NAT-em ;) to wg. Ciebie bardziej
koszerne rozwiązanie niż łatwo wyłączalna blokada dst portu TCP/25,
którą wprowadziła TP?..
--
Paweł Małachowski
Następne wpisy z tego wątku
- 09.12.09 18:40 masti
- 09.12.09 20:31 Krzysztof Halasa
- 09.12.09 20:34 Wojciech Puchar
- 09.12.09 20:40 Tomasz Piłat
- 09.12.09 21:06 Jacek Osiecki
- 10.12.09 00:22 Sergiusz Rozanski
- 10.12.09 08:23 Wojciech Puchar
- 11.12.09 12:32 Jacek Osiecki
- 11.12.09 12:48 Artur 'futrzak' Maśląg
- 12.12.09 11:58 Mikołaj \"Miki\" Menke
- 12.12.09 12:31 Mikołaj \"Miki\" Menke
- 12.12.09 13:11 Wojciech Puchar
- 12.12.09 13:12 Wojciech Puchar
- 12.12.09 14:34 Artur Maśląg
- 12.12.09 16:07 Mikołaj \"Miki\" Menke
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-20 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-20 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-19 Test - nie czytać
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)
- 2025-01-18 znowu kradno i sie nie dzielo
- 2025-01-18 Zieloni oszuchiści
- 2025-01-18 Zielonka => Specjalista ds. public relations <=
- 2025-01-18 Warszawa => Frontend Developer (JS, React) <=
- 2025-01-18 Warszawa => Software .Net Developer <=
- 2025-01-18 Warszawa => Developer .NET (mid) <=
- 2025-01-18 Katowice => Administrator IT - Systemy Operacyjne i Wirtualizacja <=