Страница 1 из 1

разница файрволла 6.3 и 7.0

Добавлено: 2008-09-06 21:23:15
Alex Keda
тока что наступил на граблю.
в 6.3 при работе апача с нгинксом (апач на 80 нгинкс на 81) такая комбинация рабоала на ура

Код: Выделить всё

fwd 77.221.149.162,81 tcp from any to 77.221.149.162 dst-port 80
на семёрке она привела к ддосу апача - что имели возможность наблюдать забрешие несколько минут назад на форум

Код: Выделить всё

400 Bad Request
толи запросы по кругу бегали толи чего - за несколько секунд генерилось мегабайты логов и апача и нгинкса, и апач отказывался обрабатывать запросы.
в семёрке работает такая комбинация

Код: Выделить всё

fwd 77.221.149.162,81 tcp from not me to 77.221.149.162 dst-port 80
вот так...
========
2 paix
учти - всё по твоей инструкции.

Re: разница файрволла 6.3 и 7.0

Добавлено: 2008-09-06 21:25:38
Covax
Такая же ерунда в 7.0 при форвардинге на squid.

Re: разница файрволла 6.3 и 7.0

Добавлено: 2008-09-06 21:33:27
zingel
круто, пора думать о SLB =)

Re: разница файрволла 6.3 и 7.0

Добавлено: 2008-09-06 22:12:28
Alex Keda
zingel писал(а):круто, пора думать о SLB =)
это чего?

Re: разница файрволла 6.3 и 7.0

Добавлено: 2008-09-06 22:20:15
zingel
Семён Семёныч......

SLB=server load balancing

Re: разница файрволла 6.3 и 7.0

Добавлено: 2008-09-06 22:23:30
Alex Keda
зачем?
сходи на местный кактус и посмотри - он не нагружен вообще.
эт для себя - нгинкс пишет все запросы в один лог - апач не моет и в виртуалхосты и в общий одновремено

Re: разница файрволла 6.3 и 7.0

Добавлено: 2008-09-07 10:49:37
kmb
Хм.. а для чего этот редирект с нгинкса на апач вообще?

Re: разница файрволла 6.3 и 7.0

Добавлено: 2008-09-07 13:26:24
Alex Keda
lissyara писал(а):эт для себя - нгинкс пишет все запросы в один лог - апач не моет и в виртуалхосты и в общий одновремено