Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Problem z niceshaperem.
http://forum.freesco.pl/viewtopic.php?f=22&t=14710
Strona 1 z 1

Autor:  marcin [ poniedziałek, 5 lutego 2007, 19:41 ]
Tytuł:  Problem z niceshaperem.

Witam, mam skrypt blokujący spam na porcie 25, skrypt przepuszczający tylko uprzywilejowane porty, pomimo tego jeden szkodnik zapycha mi upload, nice pokazuje upload na poziomie 32KB (dla tego użytkownika) download jest praktycznie zerowy, zakładam, że to jakiś syf, raczej nie p2p, bo nic nie ciągnie, dlaczego nice nic z tym nie robi?? Przecież liczy, bo pokazuje na statach. Spam też nie, bo skrypt zablokował by port po 5 minutach, wrzuciłem iptraf, żadnych podejżanych portów, ruch praktycznie tylko na 80 i 53. Mam DSL 2Mb czyli zapycha mi cały upload!! Z góry dzięki za przyjżenie się sprawie.

Autor:  -MW- [ poniedziałek, 5 lutego 2007, 20:17 ]
Tytuł: 

i jestes pewien ze te 32kB ida od hosta do routera a potem z routera do netu? czy moze router je przycina?

a moze czas na zmiane skryptu?

Autor:  marcin [ poniedziałek, 5 lutego 2007, 20:21 ]
Tytuł: 

idzie do netu, stronki przestają się otwierać. A czego nice nie przycina? I dlaczego??

Autor:  -MW- [ poniedziałek, 5 lutego 2007, 22:03 ]
Tytuł: 

bo lacze zawalone :)

Autor:  marcin [ poniedziałek, 5 lutego 2007, 22:06 ]
Tytuł: 

Dobrego zawsze za mało. Będzie symetryk a tymczasem trzeba się przemęczyć.

Autor:  zciech [ wtorek, 6 lutego 2007, 05:08 ]
Tytuł: 

marcin pisze:
idzie do netu, stronki przestają się otwierać. A czego nice nie przycina? I dlaczego??

Dwie możliwości są:
1. jest taki bug niceshapera, że dla niektorych IP zamiast z users bierze transfer z glownego konfigu (o ile jest tam zdefiniowany)
2. jestes w bledzie i nice jednak przycina, pomimo ze pokazuje ze przesyla :)

Do ogladania transferu uzyj tc-viewer

Autor:  marcin [ wtorek, 6 lutego 2007, 23:33 ]
Tytuł: 

zciech pisze:
marcin pisze:
idzie do netu, stronki przestają się otwierać. A czego nice nie przycina? I dlaczego??

Dwie możliwości są:
1. jest taki bug niceshapera, że dla niektorych IP zamiast z users bierze transfer z glownego konfigu (o ile jest tam zdefiniowany)
2. jestes w bledzie i nice jednak przycina, pomimo ze pokazuje ze przesyla :)

Do ogladania transferu uzyj tc-viewer


Mam przez 8h obserwować?

Autor:  zciech [ wtorek, 6 lutego 2007, 23:58 ]
Tytuł: 

marcin pisze:
Mam przez 8h obserwować?

Cytuj:
Znajdziemy go panie kierowniku! Dwie noce będę jeździł, a go znajdę!

Autor:  marcin [ środa, 7 lutego 2007, 03:54 ]
Tytuł: 

Czytałem gdzieś spis portów, wyglądało na to, że każdy UDP ma odpowiednik TCP, w ramach tych przemyśleń, przyciąłem wszystkie UDP do 10KB(w sumie 10KB na wszystkie UDP), otwarte zostawiłem tylko 53, 137,138. Narazie nie nażekam, ale niewiem czy dobrze, że tak zrobiłem, zauważyłem że obciążenie procka wzrosło, w godzinach szczytu dochodzi do 100. Czy takie obciążenie generuje iptables? Nice trzyma transfer, tylko troszke szaleje, brak mocy? Mrtg żre procesor, chce zrobić tak żeby zliczało tylko sumaryczny ruch na eth1 ieth0, jest taka możliwość? Temat na następnego posta.

Autor:  -MW- [ środa, 7 lutego 2007, 18:29 ]
Tytuł: 

i dlatego pozbylem sie nice.
ale do czasu wydania nowej wersji moze zmieni sie sprzet na routerze :)

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/