LINUX.ORG.RU

фильтрация syn флуда


0

3

Привет. Такой вопрос возник, нужно перед серверами поставить железку за вменяемую сумму, которая будет раздавать инет серверам и фильтровать syn флуд. Посоветуйте что-то такое, чтобы не пришлось отдавать последние трусы)

На данный момент режу на серверах если летит флуд, но когда летит тысяч 300 пакетов, при этом утилизация канала 120мегабит, одно ядро на машине нагружается на 100% и в итоге подростают пинги, хотя другие ядра не нагружаются от этого. Вобщем iptables ложит одно ядро. ОС debian 6.


Ответ на: комментарий от Deathstalker

а конкретней какой посоветуете, NetScreen смотрел на ебей там от 19 долларов и до бесконечности

User01
() автор топика

Если в первую очередь проблема перегрузки одного ядра сетевой картой, так погугли на тему rps или распределения прерываний между ядрами.

Кроме этого может помогать SYNPROXY.

vel ★★★★★
()
Ответ на: комментарий от vel

да думаю купить лучше уже какой-то фаервол и с него уже раздавать фильтрованный трафик на сервера.

Что скажете об этом, сможет он чем-то помочь в моей ситуации или нет Juniper NetScreen 208 8-Port VPN Firewall

User01
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.