The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"named (ограничение на количество запросов)"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "named (ограничение на количество запросов)" +/
Сообщение от vlad11email (??), 29-Янв-07, 16:31 
>>
>>>Есть ли какие-нибудь встроенные функции ограничения от dos атак на named?
>>
>>Для этого существует firewall.
>
>Давайте представим сколько будет потреблять ресурсов процессора фаирвол (например ipfw) для анализа
>каждого пакета приходящего на сетевой интерфейс если за минуту сервер обрабатывает
>порядка 10000 запросов. Ограничения должны быть именно в named!


tcp-clients

    The maximum number of simultaneous client TCP connections that the server will accept. The default is 100.

tcp-listen-queue

    The listen queue depth. The default and minimum is 3. If the kernel supports the accept filter "dataready" this also controls how many TCP connections that will be queued in kernel space waiting for some data before being passed to accept. Values less than 3 will be silently raised.


P.S. Средствами pf, например, можно ограничить количество коннектов к интерфейсу.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
named (ограничение на количество запросов), halt, 29-Янв-07, 15:29  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру