Количество роутов в Linux
Здравствуйте. Подскажите, а в Linux`е есть какое-то ограничение на количество роутов в таблице маршрутизации? Подняли на сервере БГП и для теста залили туда фул-вью, 9500 роутов есть и все, потолок.
Здравствуйте. Подскажите, а в Linux`е есть какое-то ограничение на количество роутов в таблице маршрутизации? Подняли на сервере БГП и для теста залили туда фул-вью, 9500 роутов есть и все, потолок.
Здравствуйте. Как можно задать время выполнения скрипта? К примеру чтоб скрипт не выполнялся дольше 20 секунд.
Здравствуйте. Появилась необходимость в реальном времени проверять логи системы на наличие определенных фраз и в случае чего оповещать инженера. В данный момент проверяю фразы error, critical, warning, bug. Кто-то может встречал список ошибок и что они означают?
Здравствуйте. Подскажите пожалуйста как заставить Cacti отображать графики с завышенным результатом.
К примеру если в реальной ситуации должно на графике отображаться количество 100 помидоров, а показывает 125.
Спасибо.
Здравствуйте. С недавнего времени в свою сеть начал внедрять ipv6. Появилась необходимость в делегировании обратных зон своим клиентам.
2.2.2.1.1.e.f.f.f.f.6.f.e.2.0.0.0.0.0.0.0.0.1.1.0.8.0.e.f.f.3.ip6.arpa IN NS ns1.test.com
В таком варианте все работает, клиент забирает этот диапазон в свое распоряжение, т.е для 0,1,2,3,4,5,6,7,8,9,a,b,c,d,e,f он сам правит обратки.
Возник вопрос, а как разрешить клиенту править только часть из этого диапазона, к примеру 3,4,5,6,7,8.
Вариант типа: 3-8.2.2.2.1.1.e.f.f.f.f.6.f.e.2.0.0.0.0.0.0.0.0.1.1.0.8.0.e.f.f.3.ip6.arpa
не работает.
Спасибо.
Здравствуйте, есть связка exim4+spamassassin (relay), почта ходит, спам (в 70% - 80%) режется. Естественно проверками exim-а и spamassassin-а все учесть нельзя, ну и спамеры деньги свои отрабатывают по полной, и их хитростям нет предела. Так вот, хочется чтоб пользователи как-то помогали в борьбе со спамом. В общем хочется в тело каждого подозрительно письма, добавлять маленький текст: «Если это письмо является спамом, пожалуйста перешлите его на адрес ...», ну и написать этот текст к примеру на рус и англ языках.
Вопрос: как к примеру при помощи exim4-а или spamassassin-а добавлять свой текст в тело сообщения?
Спасибо.
Есть SpamAssassin (3.3.1), все хорошо, работает в меру своих возможностей. Хочется сделать его более информативным для клиента. Т.е вот в заголовке письма которое он обработал появилась след информация
X-Spam-Status: No, score=5.5 required=10.0 tests=DOS_OUTLOOK_TO_MX,FSL_HELO_NON_FQDN_1,FSL_RU_URL,HELO_NO_DOMAIN,RCVD_IN_PBL,RDNS_NONE, USER_IN_WHITELIST_TO
Как сказать SpamAssassin-у чтоб он еще и показывал количество баллов для каждой из проверок, т.е за эту проверку поставил 0.4, за другую столько итд.
Спасибо.
Здравствуйте, подскажите пожалуйста. Система Debian6, собрал программный рейд 1 из двух дисков sda и sdb. Все синхронизировалось красиво cat /proc/mdstat. Про это тоже не забыл update-grub update-initramfs -u grub-install /dev/sda grub-install /dev/sdb
Все без ошибок и красиво.
Начал делать аварийные ситуации, выкл систему, откл sdb, включаю, все ок, система грузится, добавил sdb, опять все синхронизировал все хорошо. Действую дальше, выкл системы вытащил sda, запускаю систему и она не доходя до выбора ядер, ребутится и так по кругу. Только подключаю sda все стартует и загрузка идет с двух дисков (индикаторы синхронного мигают). Местами диски менял.
Спасибо.
Здравствуйте. Есть 2 DNS серверa (bind) (первичный и вторичны), их услугами пользуются очень много пользователей, они обслуживает много зон, короче сервера реально загружены. Поступило предложение поднять еще 2 сервера идентичных первичному и вторичному, с теми же адресами, и равномерно раскидывать по ним запросы от пользователей. Т.е чтоб за одним адресом скрывалось 2 днс первичных и за вторым адресом 2 вторичных. Всего будет 4 сервера, но для пользователя как было 2 так и останется. Может кто-то подобную технологию уже использует у себя, поделитесь впечатлениями, и чем именно вы делаете балансировку?
Спасибо.
Здравствуйте. Пытаюсь прикрутить к Exim-у GreyLists.
Добавил в его конфиг
....................................................
check_rcpt:
defer hosts = !+relay_from_hosts
message = GreyListed: please try again later
....................................................
По идее отправив с постороннего почтовика письмо, мой сервер должен отправить ему сообщение с кодом 451, а тот в свою очередь через 15 мин повторить попытку. Проблема в том, что именно так, как описано выше, делает только gmail.com, а mail.ru, yandex.ru, ukr.net получают 554-й код (Relay access denied). Списки разрешений нормальные.
Почему так?
Здравствуйте. Такая вот задача. Сделал маленький мониторинг файловой системы. Хочется знать какие файлы редактировались, что открывалось итд. Вот маленький пример. Скрипт пишет логи если была активность в /etc/network.
#!/bin/sh while inotifywait -r -e modify -e close -e open -e close_write -e close_nowrite /etc/network >> /var/log/inotifywait; do a=exit done
Все хорошо, но естественно он виден в ps, top и htop. Хочется как-то его сделать менее заметным для глаз. Посоветуйте пожалуйста как это лучше сделать.
Спасибо.
Здравствуйте. Посоветуйте пожалуйста как быстрее и проще решить эту задачу.
В общем есть городская локальная сеть на 2000 узлов. Для её мониторинга сейчас используется Friendly Pinger. Программа хорошая, но есть свои минусы, в общем решили перейти на Zabbix. Карту города в Zabbix подложили, а вот как быть с добавлением узлов сети? Проблема в том, что не видно координат в которых должна быть иконка узла, карта (фон) закрывает их. Каждый узел на карте должен быть в строго указанном месте, на то она и карта. Жаль что нельзя иконки двигать туда куда нужно как в Friendly Pinger.
Может кто-то сталкивался с подобной задачей (расположение узлов сети на карте) и как-то её решил интересным способом?
Спасибо.
Здравствуйте. Установил и настроил Zabbix, создал карту, добавил узлы. Все как-бы хорошо, но вот возникла мысль сделать пинговалку не с сервера где установлен Zabbix (Debian), а с локально компьютера (Windows). Т.е когда я хочу пропинговать определенный узел сети, должна запуститься программа ping не на сервере, а у меня на компьютере. Так как это происходит в «Friendly Pinger». Я конечно понимаю что это больше касается браузера в котором должен запускаться нужный скрипт, а не самого Zabbix`а. Ну может у кого-то будут какие-то мысли интересные.
Спасибо.
Здравствуйте. К примеру есть такое правило фильтра:
tc filter add dev eth1 parent 1:0 protocol ip prio 1 handle 2 fw classid 1:10
Это правило забрасывает все пакеты с меткой 2 в класс 10. Не могу в это правило добавить еще сравнение по u32.
Нужно чтоб это правило забрасывало трафик в класс 10 у которого метка 2 и с src 1.1.1.1.
Что-то типа такого.
tc filter add dev eth1 parent 1:0 protocol ip prio 1 u32 match ip src 1.1.1.11 handle 2 fw classid 1:10
Здравствуйте. Подскажите пожалуйста как это работает?
К примеру есть 1Гбитный линк которым я подключен к точке распределения трафика. Есть три направления : Европа, Россия и Украина и каждое направление я получаю с определенной скоростью. Европа - максимум 300Мбит, Россия - максимум 350Мбит и Украина - максимум 350Мбит. На руки я естественно все получаю в одном флаконе.
Вопрос: как делается подобное разграничение скоростей по направлениям, на каком оборудовании? Я знаю что к этой точке подключен не я один и с другими пропорциями скоростей.
Спасибо.
Здравствуйте!
Как-то можно сделать чтоб к примеру эта команда «tcpdump -i eth1 -n -p udp» выполнялась 1 секунду? Как бы таймер поставит.
Спасибо.
Здравствуйте, есть сервер, нужно заблокировать любое его общение с tor сетью. Как лучше и правильнее это реализовать?
Спасибо.
Здравствуйте, кто-то пользовался связкой perl+tor для каких-то web целей (к примеру робот который заходит на сайт каждый раз с разного адреса и собирает какой-то материал)? Может у кого-то есть рабочий вариант? И вообще можно как-то указать чтоб цепочка состояла из одной ноды? Чтоб увеличить скорость.
Спасибо.
Хотел поинтересоваться, кто-то из вас на своих серверах использует антивирусное ПО для мониторинга проходящего трафика, если да, то какое? Цель даже не откинуть этот якобы плохой трафик, а просто сигнализировать - «возможно тот, тогда и оттуда мог заразиться тем». Я думал снорта использовать ...
Может кто-то сталкивался с такой проблемой - ntop не рисует графики по трафику tcp/ip. Что может быть?
следующие → |