Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 21 czerwca 2025, 01:10

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 24 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: czwartek, 23 marca 2006, 17:59 
Offline
Użytkownik

Rejestracja: piątek, 8 kwietnia 2005, 05:28
Posty: 190
Lokalizacja: Olsztyn
sklepałem skrypt
: [/] [] ()
#!/bin/sh
#reset połączeń
C=`cat /proc/net/ip_conntrack | grep ESTABLISHED | grep $1  | grep tcp | wc -l`
if [ $C < 60 ]; then
exit
fi
if [ $C > 60 ]; then
/usr/sbin/clr_conns $1
echo $C "połaczen skasowanych dla" $1
fi
ale nie za bardzo chce działać, bałwan jestem się bez względu na to ile jest tych połaczeń chyba coś pominołem, tylko niewiem co?? prosze o pomoc, moze dodam że chyba te warunki nie są sprawdzane, jak zrobić aby były??? bo chyba o to chodzi

_________________
Processor Pentium 4 XEON 1,8GHz 512MB Ram (bind,mrtg,apache,php4,exim,radius-testing) 40 hostów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 22:20 
Offline
Użytkownik

Rejestracja: piątek, 8 kwietnia 2005, 05:28
Posty: 190
Lokalizacja: Olsztyn
halo może jakaś odpowiedź :) ten skrypt może być dosyc przydatny, nie tylko dla mnie ale i dla wszytskich zainteresowanych nadmiernymi połaczeniami

_________________
Processor Pentium 4 XEON 1,8GHz 512MB Ram (bind,mrtg,apache,php4,exim,radius-testing) 40 hostów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 23:09 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
ale po co Ci to?

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 marca 2006, 23:33 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
nie no fakt moze byc to przydatne ale niestety nie potrafie Ci pomoc :(

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 00:08 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
moze:

: [/] [] ()
#!/bin/sh
#reset połączeń
C=`cat /proc/net/ip_conntrack | grep ESTABLISHED | grep $1  | grep tcp | wc -l`
if [ $C -lt 60 ]; then
exit
else
/usr/sbin/clr_conns $1
echo $C "połaczen skasowanych dla" $1
fi

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
Post: piątek, 24 marca 2006, 00:14 
Offline

Rejestracja: poniedziałek, 31 stycznia 2005, 19:55
Posty: 74
Lokalizacja: Oświęcim
Sadek pisze:
bałwan jestem się bez względu na to ile jest tych połaczeń
Co to znaczy, że się wyłącza?

Ja bym to napisał tak:
: [/] [] ()
#!/bin/sh
#reset polaczen
C=`cat /proc/net/ip_conntrack | grep ESTABLISHED | grep $1  | grep tcp | wc -l`
if [ $C -gt 60 ]; then
  /usr/sbin/clr_conns $1
  echo $C "po�czen skasowanych dla" $1
fi

Tylko nie wiem skąd wziąłeś to '/usr/sbin/clr_conns' i co dokładnie to robi? Kasuje wszystkie połączenia spod danego IP? Ja nie mam w swoim nnd czegoś takiego.
A tak poza tym, to coś takiego widziałbym raczej dla udp. Tcp może być limitowane przez iptables & connlimit. Byłoby to rozwinięciem mojego pomysłu z http://forum.freesco.pl/viewtopic.php?t=11192


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 00:18 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Wlasnie poprawilem ten skrypt i mialem go wklejac :p
Sadek, zacznij tu: http://republika.pl/dief/ , a tak na marginesie ten skrypt zbyt przyjemny dla uzytkownikow nie jest, raczej sie nie przyda. Od tego jest modul connlimit w iptables. Poza tym, co z UDP?
agbis, clr_conns ze strony Zciecha, a co do UDP, to jakbys nie zauwazyl, to w tamtym watku jest rozwiazanie limitowania.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 06:48 
Offline
Użytkownik

Rejestracja: piątek, 8 kwietnia 2005, 05:28
Posty: 190
Lokalizacja: Olsztyn
sam już nie pamietam skąd sciągnołem ten clr_conns, ale w kazdym bądź razie działa, kasuje połaczenia po kolei
a co do przydatności to nudzi mi się kasowanie połaczeń co 4 godziny

a ograniczenie połaczen do jednej liczby wiele mi nie daje bo te połaczenia wiszą "bezwzględnie" tzn, nawet przy wyłaczonych hostach, takie zalety radia i słabego linku , połaczenia poprostu się dodają a mój ap jak zauwazyłem przy ponad 500 przestaje odpowiadać na pingi i trzeba go ręcznie z prądu szarpnąć, co wolał bym robić żadziej, a co spostrzegłem żadziej się dzieje jak co pewien czas mu te połaczenia wiszące obrywam

co do udp to sam niewiem, jeszcze nad tym nie myslałęm
dzieki za podpowiedzi na pewno spróbuję wariantów
a teraz idę spać jak wstane to się tym pobawię

o wyniku dam znać ;)

_________________
Processor Pentium 4 XEON 1,8GHz 512MB Ram (bind,mrtg,apache,php4,exim,radius-testing) 40 hostów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 17:06 
Offline

Rejestracja: poniedziałek, 31 stycznia 2005, 19:55
Posty: 74
Lokalizacja: Oświęcim
tasiorek pisze:
co do UDP, to jakbys nie zauwazyl, to w tamtym wątku jest rozwiazanie limitowania.
W tamtym wątku (http://forum.freesco.pl/viewtopic.php?t=11192) jest bardziej pomysł niż gotowe rozwiązanie. Zapraszam do zapoznania się z moimi przemyśleniami, które przed chwilą tam umieściłem. Wydaje mi się, że p zebraniu do kupy tego co jest w tym i w tamtym wątku może wyjść ciekawe rozwiązanie limitowania udp.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 17:44 
Offline
Użytkownik

Rejestracja: piątek, 8 kwietnia 2005, 05:28
Posty: 190
Lokalizacja: Olsztyn
skrypt działa bez zarzutów
apropos dzieki za linka do kursu basha, bardzo przydatne, tego szukałem

_________________
Processor Pentium 4 XEON 1,8GHz 512MB Ram (bind,mrtg,apache,php4,exim,radius-testing) 40 hostów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 19:46 
Offline

Rejestracja: poniedziałek, 31 stycznia 2005, 19:55
Posty: 74
Lokalizacja: Oświęcim
Tylko zwróć uwagę, że ten skrypt jest trochę bez sensu... Niby robi to co chcesz, ale wykonuje się pętla niepotrzebnie np. 60 razy a już w pierwszym przejściu kasuje WSZYSTKIE połączenia dla danego IP (bo tak działa clr_conn) a później, to już tylko zlicza ile ich było.
Poza tym lepiej użyć connlimit i nie dopuścić do powstania za dużej liczby połączeń, niż potem brutalnie uwalać wszyskie połączenia.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 19:49 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
yyyy, jaka petla?

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 20:19 
Offline
Użytkownik

Rejestracja: piątek, 8 kwietnia 2005, 05:28
Posty: 190
Lokalizacja: Olsztyn
własnie ... jaka pętal?

cron mi to odpala raz na godzinę przecież

a ja już mówiłem kilku ssaczy na wifi i ap mi wisi

_________________
Processor Pentium 4 XEON 1,8GHz 512MB Ram (bind,mrtg,apache,php4,exim,radius-testing) 40 hostów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 24 marca 2006, 21:08 
Offline

Rejestracja: poniedziałek, 31 stycznia 2005, 19:55
Posty: 74
Lokalizacja: Oświęcim
Sorki. Popierdzieliłem z tą pętlą :oops:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 marca 2006, 01:12 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
super rozwiazanie dziala i juz :D juz ludziska nie ciagla wielkich gigabajtow przez Internet Explorera :D

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 marca 2006, 11:00 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
agbis pisze:
...
Poza tym lepiej użyć connlimit i nie dopuścić do powstania za dużej liczby połączeń, niż potem brutalnie uwalać wszyskie połączenia.


Też bym Ci to radzi. U mnie jest teraz fala wirusów i trojanów a'la Saser. Powoduje to np. że gostek ma 1200 otwartych połaczen. Muślałem, że to przez Kazę itp. i maile do niego nie skutkowały. Ograniczenie połaczeń TCP załatwiło sprawę.
Gdy dopadnie Ciebie coś takiego powali Ci AP'ka w ciągu 5 minut i restarty co godzinę nie pomogą :-( a connlimit utrzymuje w ryzach userów CAŁY CZAS.

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 marca 2006, 15:48 
Offline
Użytkownik

Rejestracja: piątek, 8 kwietnia 2005, 05:28
Posty: 190
Lokalizacja: Olsztyn
nie zrozumieliście chyba o co mic chodzi...
i czemu tak wybrałem a nie inaczej

saser oraz jego pochodne to wirusy które rozsiewają sie po lanie robiąc setki połaczeń
przykładowo 10osób w sieci chwyci mi saserka no i to wygląda tak , przy stałym blokowaniu
10*60=600 co i tak zawiesi mi apka
a wolałbym żeby działał chociaż raz na te 5 minut co godzine niż wcale


apropos z saserem już walczyłem 24kompy w sieci sie zaraziły
na radiu zmieniłem wepa, w taki sposób odpiołem zawirusowanych radiowców
a na skrętce powyciągłem wtyczki z switcha, niech się martwią sami, jak nie umieja się zabezpieczyć to nie będą mieć internetu, wsio i wio ;-]

_________________
Processor Pentium 4 XEON 1,8GHz 512MB Ram (bind,mrtg,apache,php4,exim,radius-testing) 40 hostów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 marca 2006, 22:42 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
a przeciez mozna im odciac tylko ten port i po sprawie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 marca 2006, 11:32 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Sadek pisze:
....
10*60=600 co i tak zawiesi mi apka
a wolałbym żeby działał chociaż raz na te 5 minut co godzine niż wcale.....]

Tak liczac wyjście jest jedno - wymiana AP - dobre i tanie to koszt rzędu 200-300zł.

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 marca 2006, 15:42 
Offline
Użytkownik

Rejestracja: piątek, 8 kwietnia 2005, 05:28
Posty: 190
Lokalizacja: Olsztyn
ap wymienię dopiero jak mi ten siądzie ,a puki co to działa, tylko jak się za bardzo tłoczno robi to wywala najpierw tych o najsłabszym linku a poźniej stopniowo powoli resztę, kombinuje skrypt żeby to resetowac przez wap z komórki, całkiem fajna sprawa i myslę że całkiem wykonalna, tyle że jeszcze nie czas

_________________
Processor Pentium 4 XEON 1,8GHz 512MB Ram (bind,mrtg,apache,php4,exim,radius-testing) 40 hostów


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 24 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 24 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl