router Linux – ponad 1G pps

Przedstawiana konfiguracja może w przypadku lekkim wyłączyć sieć, a ekstremalnym uszkodzić sprzęt. Opis dla kart sieciowych intel z maszyna  16GB RAM. ( po tuningu starczy 4GB)   Pada sieć, pakiety są dropowane … drop na ethx, ruter gubi pakiety...

Kompilacja jądra z IMQ

cd /usr/src wget https://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.38.6.tar.gz tar xf linux-2.6.38.6.tar.gz cd linux-2.6.38.6 pobieramy patcha IMQ wget http://www.linuximq.net/patchs/linux-2.6.38-imq-multiqueue-test1.patch patch -p1...

httpd DoS i DDoS – iptables

Teraz z grubej rury blokada 😉 iptables -N apache_dos iptables -A INPUT -p tcp –dport 80 –syn -j apache_dos iptables -A apache_dos -m hashlimit –hashlimit 2/sec –hashlimit-burst 30 \ –hashlimit-mode srcip –hashlimit-name apache_DDOS...

PPPoE vlan i problem z MTU

Po skonfigurowaniu koncentratora PPPoE na vlan pojawił się malutki problem. Otóż stacje z MS działały prawidłowo ale z Ubuntu już nie, pingi działały prawidłowo ale próba otwarcia strony kończyła się niepowodzeniem. Aby było śmieszniej strony zagraniczne w większości...