The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeBSD sysctl документация/описание"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeBSD sysctl документация/описание"
Сообщение от XuniL Искать по авторуВ закладки on 23-Июл-04, 11:34  (MSK)
Здравствуйте.

Все началось с того что я решил поменять некоторые опции для защиты моей БСД машинки от ДоС атак. С этим проблем не возникло, все гуд. Почитал, подумал, выставил. Но мене тут же захотелось узнать и про другие опции (их там немеряно). Поискал на этом сайте, поискал на гугле нашел какую-то мрачную статью с описаловом для линукса http://ipsysctl-tutorial.frozentux.net/ipsysctl-tutorial.html, больше ничего толкового не нашел. Пробовал даже заглядывать в хендбук, там тоже вроди бы ничего.
Если кто-то встречал что-то подобное поделитесь ссылкой если нежалко.
Хочется больше узнать про опции sysсtl особенно интересует net.inet. и kern.

И второй вопрос.
Я нашел статью с примером настройки фаервола для защиты от ДоС под линукс. Так вот там (в линуксе) защита строится не с помощью sysctl а с помощью iptables

$IPTABLES -A CHECK_FLAGS -m limit --limit 5/second -p tcp --tcp-flags ALL RST -j ACCEPT
$IPTABLES -A CHECK_FLAGS -m limit --limit 5/second -p tcp --tcp-flags ALL FIN -j ACCEPT
$IPTABLES -A CHECK_FLAGS -m limit --limit 5/second -p tcp --tcp-flags ALL SYN -j ACCEPT

как я понимаю это будет искуственно тормозить соединеие.
Правильно ли это, и можно ли такое же провернуть в БСД но уже с ipfw например?

Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "FreeBSD sysctl документация/описание"
Сообщение от XuniL Искать по авторуВ закладки on 23-Июл-04, 15:30  (MSK)
елки маталки.
ну ведь откуда-то люди узнают назначение опций?
подскажите хоть в каком направлении рыть.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "FreeBSD sysctl документация/описание"
Сообщение от lavr emailИскать по авторуВ закладки on 23-Июл-04, 17:22  (MSK)
>елки маталки.
>ну ведь откуда-то люди узнают назначение опций?
>подскажите хоть в каком направлении рыть.

man security
man tuning

google.com
ya.ru

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "FreeBSD sysctl документация/описание"
Сообщение от XuniL Искать по авторуВ закладки on 24-Июл-04, 13:53  (MSK)
>>елки маталки.
>>ну ведь откуда-то люди узнают назначение опций?
>>подскажите хоть в каком направлении рыть.
>
>man security
>man tuning
>
>google.com
>ya.ru

единственно что я нашел на google.com ya.ru так это то что на читать man security man tuning, что я вообщем-то и сделал.

А как насчет второй части вопроса?
Там гдеописано как под линуксом защитится от Дос атак?
Правильно ли это делать через iptables?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "FreeBSD sysctl документация/описание"
Сообщение от Lexa Искать по авторуВ закладки(??) on 24-Июл-04, 16:31  (MSK)
Братан, дело в том что, аналог линухового iptables во freeBSD это ipfw, то есть файервол.....
А про sysctl это оптимизация параметров ядра (некоторых). Чтобы просмотреть список задействованных настроек на данный момент набери
sysctl -a
а более детально описано в мануалах
man sysctl

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "FreeBSD sysctl документация/описание"
Сообщение от Lexa Искать по авторуВ закладки(??) on 24-Июл-04, 16:43  (MSK)
http://bsdportal.ru/kb.php?sid=d3178294fbe6e305409ed93d03ccf370
http://bsdportal.ru/links.php?t=sub_pages&cat=1&sid=d3178294fbe6e305409ed93d03ccf370
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "FreeBSD sysctl документация/описание"
Сообщение от XuniL Искать по авторуВ закладки on 25-Июл-04, 16:24  (MSK)
>Братан, дело в том что, аналог линухового iptables во freeBSD это ipfw,
>то есть файервол.....
>А про sysctl это оптимизация параметров ядра (некоторых). Чтобы просмотреть список задействованных
>настроек на данный момент набери
>sysctl -a
>а более детально описано в мануалах
>man sysctl

Видимо я так задал вопрос.
Что такое sysctl и как посмотреть я знаю, вопрос в другом. Ты видел сколько там параметров? Мне известно назначение буквально 10-15 из них. А если подумать то скорее 5-10, это будет чеснее. Естественно возникает желание узнать про все остальные, а вдруг там окажеться что-то полезное.

Теперь про фаервол.
Я работал как с iptables так и с ipfw, совсееееем немножко с ipfilter.
Тут дело вот в чем.
Я хочу научится все делать грамотно и все понимать до мельчайших деталей, вот и интересуюсь. Почему в линуксе защищаются через фаервол а в БСД через sysctl? Ведь наверняка и в БСД тоже можно извратиться с ipfw.
Ведь всю жизнь можно делать что-то неправильно и не знать что существует более простой и надежный способ.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру