LINUX.ORG.RU

Сообщения sedogrep

 

[теория][бодун]NAT двадцати-сорока гигабит траффика?

Форум — Admin

Существуют ли решения, и на какой высоте висят те облака, за которыми прячутся цены на эти решения?
Требуется порядка десяти миллионов одновременных трансляций.

Идея со стопкой никсовых роутеров себя, кажется, изжила.

 

sedogrep
()

В проект Owl добавлена поддержка OpenVZ и осуществлен переход на Linux-ядро 2.6.x

Новости — Безопасность
Группа Безопасность

Непревзойденный в плане подхода к обеспечению безопасности серверный GNU/Linux дистрибутив Owl, основным идеологом которого является наш широко известный в узких кругах соотечественник Александр Песляк aka Solar Designer, осуществил переход на Linux-ядро 2.6.x. Также в дистрибутив интегрирована поддержка технологии OpenVZ для создания изолированных контейнеров, в связи с чем в состав добавлены пакеты vzctl и vzquota. В качестве Linux-ядра используется версия 2.6.18 с патчами от RHEL и поддержкой OpenVZ. Отражающие последние изменения ISO-образы сформированы для архитектур x86 и x86-64.

Почти копипаст с опеннета.

>>> Подробности

 , , , , solar designer, , ,

sedogrep
()

sender verification в MTA

Форум — Admin

Очень много стало попадаться почтовых серверов, делающих sender verification через этакий «callback» на почтовый сервер домена отправителя.
Типа, наш сервер делает коннект на чей-то сервер в попытке передать туда письмо. Где-то после MAIL FROM: этот «чей-то сервер» делает коннект на почтовый сервер домена, указанный в MAIL FROM:, и проверяет, согласится ли почтовый сервер принять письмо после RCPT TO: на адрес из MAIL FROM:.

Вопросов три.
1. Что происходит при зацикливании таких верификаторов? Что если оба-два почтовых сервера в цикле начинают заниматься «верификацией друг друга»?
2. Какого хрена бОльшая часть таких верификаторов сама не пишет ничего в MAIL FROM: во время callback'а?
3. В связи с растущей популярностью этой проверки хотелось бы знать, как её чаще всего реализуют (конфиги? внешние скрипты? к каким MTA обычно прикручивают?).

sedogrep
()

как забиндить отправку SIGUSR по аналогии с SIGINT/Ctrl+C ?

Форум — General

Вот нажимаю я Ctrl+C - шелл (?) отправляет процессу, запущенному на нём, SIGINT.
Как бы так сделать, чтобы по нажатию, например, Ctrl+U, процессу, занимающему в данный момент шелл, отправлялся SIGUSR1?

За полчаса в гугле ответа так и не нашёл, какие именно доки читать тоже не понял.

Шелл - интересует главным образом bash.

sedogrep
()

[хочется странного] создание SFX-архива для оффтопика под GNU/Linux

Форум — General

сабж

Такое бывает? Желательно без wine.
Было обрадовался, обнаружив, что rar и p7zip это умеют, но оказалось, что они делают архивы, распаковывающиеся под GNU/Linux (интересно, кому это может быть нужно?), а не под оффтопиком.

 

sedogrep
()

[туплю] iproute2 PBR пакетов с самого хоста

Форум — Admin

День добрый, уважемые.

Ситуация:
настраиваю сервер с тремя виланами на eth0.
Третий вилан оставим в покое, на нём всё работает и через дефотную таблицу маршрутизации - обычный route add -net.
А первые два вилана смотрят в интернет. В первый всё уходит по дефолтному маршруту всего сервера. Надо сделать так, чтобы все пакеты с src адресом интерфейса второго вилана уходили через второй вилан.

Создал дополнительную таблицу маршрутизации.
Вписал туда default via $шлюз_второго_вилана.
Вписал правило ip rule add from $адрес_на_втором_вилане/32 table имя_таблицы.

При входящем соединении на адрес второго вилана всё отлично. Работает, как и задумано, ответы уходят через второй вилан.
А вот при попытках инициировать соединение со стороны сервера (через traceroute и ping с указанием интерфейса и src IP адреса) какого-то хрена начинается поиск удалённого узла на втором уровне - arp who-has 77.88.21.8 tell $vlan2_ip - во втором вилане.

Что я забыл?

 

sedogrep
()

libpcap. Kernel filter failed: Cannot allocate memory

Форум — Admin

При создании зело длиннючего фильтра все libpcap-based программы (ipcad, tcpdump) выдают следующее:
Warning: Kernel filter failed: Cannot allocate memory
и фильтруют траффик "несколько странно".

Вопрос: можно ли что-то подкрутить в настройках ядра, или надо просто более умно подходить к написанию фильтров?

Пример генерации зело длиннючего фильтра:
# tcpdump -nqti eth1 -c 10 ip $(for M in `seq 0 1 2` ; do for N in `seq 0 1 255`; do echo " and not net 192.$M.$N.0/24" ; done ; done )

sedogrep
()

RSS подписка на новые темы