faq обучение настройка
Текущее время: Чт авг 14, 2025 12:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Ограничение количество пакетов
СообщениеДобавлено: Пт ноя 23, 2007 20:14 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
Здравствуйте

Можно ли ограничить количество пересылаемых пакетов на порту?

Если клиент заразиться чемто досовско-флудным, то будет забивать общий канал и пригружать сервера. Для предотвращения этого думаю ограничить клиента в количестве пакетов. В аксес-листах не нашла ничего подходящего

Спасибо за идеи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 23, 2007 22:28 
Не в сети

Зарегистрирован: Вт авг 08, 2006 18:42
Сообщений: 195
Откуда: Moscow
1. С помошью ACL нельзя.
2. Вот если бы Вы указали модель коммутатора, то можно бы было даже что нибудь посоветовать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 23, 2007 22:36 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
mavka писал(а):
Можно ли ограничить количество пересылаемых пакетов на порту?
увы нет, ACL на свичах до 36хх серии этого сделать нельзя :(
mavka писал(а):
Если клиент заразиться чемто досовско-флудным, то будет забивать общий канал и пригружать сервера. Для предотвращения этого думаю ограничить клиента в количестве пакетов. В аксес-листах не нашла ничего подходящего
раз я заговорил о серии 36хх могу только сказать что там можно вообще ограничить скорость потока от пользователя, но в В вашем случае я думаю это не совсем не то что нужно ... поэтому есть 2 варианта - за всеми свичами, перед серверами ставится:
  1. дешевый вариант - писюк с FreeBSD в режиме бриджа и уже на нем не только ограничиваете кол-во пакетов но и можете организовать мониторинг проходящего траффика (тем же ntop) или даже, если оч. захочется, IDS на базе например snort
  2. более дорогой вариант - покупка firewall-а от D-Link
P.S. небольшой оффтоп, но ... девушка в наших рядах - это чертовски приятно! :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 24, 2007 22:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В приницпе можно попытаться даже на более младших сериях при помощи Per Flow Bandwidth Control. Но это получится не во всех случаях.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 26, 2007 12:20 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
модель 3526

snark, спасибо. сервера по дороге не подходят. как и дополнительные железки.

Demin Ivan а когда не получится? и где про эту фичу можно почитать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 26, 2007 17:56 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
mavka писал(а):
snark, спасибо. сервера по дороге не подходят. как и дополнительные железки.
незачто ... в общем виде я предлагал использование чего нить в духе ipfw фичи "limit src-addr" в связке с тем или иным детектором флуда ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 26, 2007 19:12 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
да, это и надо. какойто штормконтрол или типа того. Но на свичах.
Можно такое?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 26, 2007 21:52 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
mavka писал(а):
да, это и надо. какойто штормконтрол или типа того. Но на свичах.
Можно такое?


На самом деле если клиент заболел вирем абсолютно пофиг где его ловить... мы на VPN циске успешно анализируя нетфлоу с интерфейса блокируем его на портах 3526 с помошью ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 27, 2007 11:39 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
Magnum72 писал(а):
mavka писал(а):
да, это и надо. какойто штормконтрол или типа того. Но на свичах.
Можно такое?


На самом деле если клиент заболел вирем абсолютно пофиг где его ловить... мы на VPN циске успешно анализируя нетфлоу с интерфейса блокируем его на портах 3526 с помошью ACL.


вариант, да. но вдруг такая возможность есть на свичах. че мне циску нагружать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 27, 2007 12:36 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
mavka писал(а):
Magnum72 писал(а):
mavka писал(а):
да, это и надо. какойто штормконтрол или типа того. Но на свичах.
Можно такое?


На самом деле если клиент заболел вирем абсолютно пофиг где его ловить... мы на VPN циске успешно анализируя нетфлоу с интерфейса блокируем его на портах 3526 с помошью ACL.


вариант, да. но вдруг такая возможность есть на свичах. че мне циску нагружать?


А какая разница нетфлоу в один адрес сгружать или в два ?
один поток в билинг второй в анализатор


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 27, 2007 18:58 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
чтоб не нагружать циску лишним трафиком, а не нетфлоу
пакеты то бомбят циску, резались бы они на свичах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 28, 2007 13:13 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
mavka писал(а):
пакеты то бомбят циску, резались бы они на свичах.
для начала закройте ACL-ями гарантировано вирусные порты - этим уменьшите кол-во получаемого кошаком траффика, я например зарезал NetBIOS на как на портах так и в РРРоЕ сессиях, а еще лучше возьмите firewall с ф-цией Zone Defense будет Вам тотальное счастье в виде отключения флудящего порта прямо на свиче ;)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: BravePanda и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB