разница файрволла 6.3 и 7.0

Обсуждаем сайт и форум.

Модератор: f0s

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35271
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

разница файрволла 6.3 и 7.0

Непрочитанное сообщение Alex Keda » 2008-09-06 21:23:15

тока что наступил на граблю.
в 6.3 при работе апача с нгинксом (апач на 80 нгинкс на 81) такая комбинация рабоала на ура

Код: Выделить всё

fwd 77.221.149.162,81 tcp from any to 77.221.149.162 dst-port 80
на семёрке она привела к ддосу апача - что имели возможность наблюдать забрешие несколько минут назад на форум

Код: Выделить всё

400 Bad Request
толи запросы по кругу бегали толи чего - за несколько секунд генерилось мегабайты логов и апача и нгинкса, и апач отказывался обрабатывать запросы.
в семёрке работает такая комбинация

Код: Выделить всё

fwd 77.221.149.162,81 tcp from not me to 77.221.149.162 dst-port 80
вот так...
========
2 paix
учти - всё по твоей инструкции.
Убей их всех! Бог потом рассортирует...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Covax
мл. сержант
Сообщения: 131
Зарегистрирован: 2008-04-27 23:54:31
Откуда: Витебск, Беларусь
Контактная информация:

Re: разница файрволла 6.3 и 7.0

Непрочитанное сообщение Covax » 2008-09-06 21:25:38

Такая же ерунда в 7.0 при форвардинге на squid.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: разница файрволла 6.3 и 7.0

Непрочитанное сообщение zingel » 2008-09-06 21:33:27

круто, пора думать о SLB =)
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35271
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: разница файрволла 6.3 и 7.0

Непрочитанное сообщение Alex Keda » 2008-09-06 22:12:28

zingel писал(а):круто, пора думать о SLB =)
это чего?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: разница файрволла 6.3 и 7.0

Непрочитанное сообщение zingel » 2008-09-06 22:20:15

Семён Семёныч......

SLB=server load balancing
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35271
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: разница файрволла 6.3 и 7.0

Непрочитанное сообщение Alex Keda » 2008-09-06 22:23:30

зачем?
сходи на местный кактус и посмотри - он не нагружен вообще.
эт для себя - нгинкс пишет все запросы в один лог - апач не моет и в виртуалхосты и в общий одновремено
Убей их всех! Бог потом рассортирует...

kmb
лейтенант
Сообщения: 680
Зарегистрирован: 2007-02-20 8:30:03
Контактная информация:

Re: разница файрволла 6.3 и 7.0

Непрочитанное сообщение kmb » 2008-09-07 10:49:37

Хм.. а для чего этот редирект с нгинкса на апач вообще?
truth is out there...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35271
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: разница файрволла 6.3 и 7.0

Непрочитанное сообщение Alex Keda » 2008-09-07 13:26:24

lissyara писал(а):эт для себя - нгинкс пишет все запросы в один лог - апач не моет и в виртуалхосты и в общий одновремено
Убей их всех! Бог потом рассортирует...