-
Data: 2006-06-04 18:33:00
Temat: Re: problem z ciaglym atakowaniem lacza.
Od: Łukasz Bromirski <h...@g...again> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Pawel wrote:
> ciekawa jest ta rekomendacja cisco odnosnie hold-queue ustawianego na 1500,
> z moich doswiadczen wynika ze to bardzo nietrafiona rekomendacja...
Rekomendacja nie jest sztywna i przeznaczona raczej dla scenariuszy
operatorskich (tranzyt), niż dostęp/agregacja, czyli sytuacji,
w których atak DDoS jest w stanie narobić więcej szkody przez
przepełnienie buforów a nie zabicie samego routera/łącza. I o ile
jak rozumiem u Ciebie się to nie sprawdziło, sprawdza się jako
generalna reguła.
> wyciecie irca jest dobrym pomyslem tyle ze w ten sposob blokuje sie jedną z
> usług a to juz jest dyskusyjne, lepiej probowac namierzyc zrodlo pochodzenia
> tych ataków i ich rodzaj i probowac blokowac taki ruch bo uruchamianie tych
> wszystkich funkcjonalnosci na cisco tez nie jest bez wplywu na wydajnosc
> routera
CoPP nie wpływa na wydajność, natomiast źle dopasowane reguły w ramach
CoPP owszem, mogą ciąć za dużo ruchu. Ale to już kwestia administratora
żeby wiedział, jaki ruch i w jakich ilościach jest normalny.
--
"Confidence is what you have before you | Łukasz Bromirski
understand the problem." -- Woody Allen | lukasz:bromirski,net
Następne wpisy z tego wątku
- 04.06.06 22:15 Neas
- 05.06.06 10:22 topek
- 05.06.06 13:41 Stanisław Halik
- 05.06.06 14:25 Neas
- 05.06.06 15:05 Piotr KUCHARSKI
- 05.06.06 15:38 Neas
- 05.06.06 17:26 topek
- 05.06.06 17:36 Neas
- 07.06.06 07:26 Karol Knapik
- 07.06.06 11:29 Michal Sz
- 07.06.06 11:32 Michal Sz
- 07.06.06 11:36 Michal Sz
- 07.06.06 11:47 Michal Sz
- 07.06.06 12:01 Michal Sz
- 07.06.06 13:12 topek
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-08 Cięcie wysokich tui
- 2025-03-08 Środa Wielkopolska => SAP FI/CO Konsultant wewnętrzny <=
- 2025-03-08 Prawo "gminne"
- 2025-03-08 Warszawa => Senior Recruiter <=
- 2025-03-08 Warszawa => Key Account Manager IT <=
- 2025-03-08 Najszybciej ładujące się samochody elektryczne
- 2025-03-07 AION przejety
- 2025-03-07 Warszawa => Data Engineer (Tech Leader) <=
- 2025-03-07 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-03-07 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-03-07 Gliwice => Business Development Manager - Network and Network Security
- 2025-03-07 Chiny-Kraków => Senior PHP Symfony Developer <=
- 2025-03-07 Gliwice => IT Expert (Network Systems area) <=
- 2025-03-07 Chiny-Kraków => Backend Developer (Node + Java) <=
- 2025-03-07 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS