The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo..., opennews (ok), 03-Июн-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo..."  +/
Сообщение от Pavel Odintsovemail (ok), 04-Июн-15, 23:09 
Документации хорошей, к сожалению, нету. Но есть очень хорошо детализированный и описанный конфиг /etc/fastnetmon.conf.
Ответить | Правка | Наверх | Cообщить модератору

35. "Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo..."  +/
Сообщение от Аноним (-), 05-Июн-15, 11:57 
> Документации хорошей, к сожалению, нету. Но есть очень хорошо детализированный и описанный
> конфиг /etc/fastnetmon.conf.

Спасибо за ответ, можно тогда пояснить:

# Limits for Dos/DDoS attacks
threshold_pps = 20000
threshold_mbps = 1000
threshold_flows = 3500

правильно я понимаю что при атаке меньше этих значений она будет пропущена
mbps это что? мегабит/с ? только in или out? или сумма?
какой интервал замера?

Ответить | Правка | Наверх | Cообщить модератору

36. "Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo..."  +/
Сообщение от Pavel Odintsovemail (ok), 05-Июн-15, 12:51 
>> Документации хорошей, к сожалению, нету. Но есть очень хорошо детализированный и описанный
>> конфиг /etc/fastnetmon.conf.
> Спасибо за ответ, можно тогда пояснить:
> # Limits for Dos/DDoS attacks
> threshold_pps = 20000
> threshold_mbps = 1000
> threshold_flows = 3500
> правильно я понимаю что при атаке меньше этих значений она будет пропущена
> mbps это что? мегабит/с ? только in или out? или сумма?
> какой интервал замера?

Да, атака будет пропущена.

И in и out, то есть поймает оба вида атаки. В родмэпе есть раздельные лимиты для in/out, но это пока не скоро будет сделано.

Интервал замера - секунда, но используется 5 секундное усреднение (average_calculation_time = 5).

Ответить | Правка | Наверх | Cообщить модератору

37. "Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo..."  +/
Сообщение от Аноним (-), 05-Июн-15, 13:49 
в каких единицах указывается время бана? в секундах, миллисекундах и т.д.?
Ответить | Правка | Наверх | Cообщить модератору

39. "Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo..."  +/
Сообщение от Pavel Odintsovemail (ok), 05-Июн-15, 15:10 
Секунды :)
Ответить | Правка | Наверх | Cообщить модератору

40. "Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo..."  +1 +/
Сообщение от Pavel Odintsovemail (ok), 05-Июн-15, 15:12 
> Секунды :)

Добавил патч с исправленным описанием параметра в репо.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру