Size: a a a

Network Neighborhood

2021 January 30

Z

Zerogoki in Network Neighborhood
источник

Z

Zerogoki in Network Neighborhood
Gem
Автоматически -- если не путаю, там только размер таблицы увеличивается
Проблему это не решает
А решает - sysctl множественное использование порта
Ну и группировка правил на разные ext-ip
Re все лимиты по дефолту есть - и значительно ниже порога
Так каждому соединению назначается свой порт, а их количество ограничено
источник

G

Gem in Network Neighborhood
Zerogoki
Так каждому соединению назначается свой порт, а их количество ограничено
Почитай про конусность и типы nat
Принципиально, раньше - это решалось на уровне конфигурации, в netfilter
источник

G

Gem in Network Neighborhood
Zerogoki
Так каждому соединению назначается свой порт, а их количество ограничено
В pf можно было описать пул ip и портов - дальше консолидация выполнялась автоматически
источник

G

Gem in Network Neighborhood
Zerogoki
Так каждому соединению назначается свой порт, а их количество ограничено
Сейчас, как я понимаю, можно задействовать port reuse как минимум
источник

G

Gem in Network Neighborhood
Zerogoki
Так каждому соединению назначается свой порт, а их количество ограничено
Ну и вроде как CG-NAT можно попробовать, но детально я не разбирался (с этим решением)
источник

Z

Zerogoki in Network Neighborhood
Ну, как понял, классический NAT такая атакая убьет, но есть много вариантов защиты
источник

G

Gem in Network Neighborhood
Zerogoki
Ну, как понял, классический NAT такая атакая убьет, но есть много вариантов защиты
Ага
источник

G

Gem in Network Neighborhood
Zerogoki
Типа, на количества хостов за NAT
На netfilter мы предварительно выделяли группы и разносили по разным ip соответствия
Двухголовый xeon c i350 (или близким аналогом) сетью на 16ти очередях - молотил 5 миллионов pps - если не путаю
2008й год
источник

G

Gem in Network Neighborhood
Gem
На netfilter мы предварительно выделяли группы и разносили по разным ip соответствия
Двухголовый xeon c i350 (или близким аналогом) сетью на 16ти очередях - молотил 5 миллионов pps - если не путаю
2008й год
@zerogoki вся эта история получилась потому что из catalyst 9000 внезапно убрали NAT
Полностью и безповоротно
источник

Z

Zerogoki in Network Neighborhood
В смысле убрали, обновлением прошивки?
источник

G

Gem in Network Neighborhood
Zerogoki
В смысле убрали, обновлением прошивки?
Ага, и отозвали поддержку
источник

G

Gem in Network Neighborhood
Zerogoki
В смысле убрали, обновлением прошивки?
Там были серьезные проблемы со стабильностью
источник

G

Gem in Network Neighborhood
Zerogoki
В смысле убрали, обновлением прошивки?
Стояли шасси Catalyst 9002 Metro
Если меня память не дурит
источник

WD

Wisketchy Dobrov in Network Neighborhood
источник

WD

Wisketchy Dobrov in Network Neighborhood
я и бал, там что бабки из наших судов работают в модерации?
источник

SN

Stanislav N. in Network Neighborhood
Wisketchy Dobrov
я и бал, там что бабки из наших судов работают в модерации?
Вместо ИИ и МЛ
источник

WD

Wisketchy Dobrov in Network Neighborhood
а, блин, я имел в виду вот этот твит, не тот линк скопировался
источник

WD

Wisketchy Dobrov in Network Neighborhood
источник

Q

QLightbringer in Network Neighborhood
Готовятся
источник