Dns + скорость отдачи пакета.

Тема в разделе "Десктопный Linux", создана пользователем Ingham, 2 мар 2009.

Статус темы:
Закрыта.
Модераторы: Цукер
  1. Ingham

    Ingham Создатель

    Заблокирован
    Регистр.:
    7 фев 2009
    Сообщения:
    11
    Симпатии:
    0
    Поставил свой личный днс, пока что бинд, открил 53 порт. Почитал что нужно ограничить скорость на отдачу пакетов что бы не задосила, а как это сделать и какими средствами направьте.
     
  2. Localhoster

    Localhoster Создатель

    Регистр.:
    11 янв 2009
    Сообщения:
    34
    Симпатии:
    14
    Хм.. А где такое написано . Дай и я прочту. У меня стоит bind9 и я ничего не ограничивал. Интересно...
     
  3. Ingham

    Ingham Создатель

    Заблокирован
    Регистр.:
    7 фев 2009
    Сообщения:
    11
    Симпатии:
    0
    Ну вот пример

    Ну вот пример для Freebsd

    /sbin/ipfw pipe 1 config bw 4kbit/s queue 15 mask src-ip 0xffffffff
    /sbin/ipfw add pipe 1 udp from any to me 53 in

    Тут понятно делается труба с определенной скоростью и потом в нее запихиваются пакеты.
    Как в Linux-е я не понял, потому что пишут что он может ограничивать тока иходящий трафик , а входящий нет. Как это организовать на Linux-е?
     
  4. kuzmich111

    kuzmich111 Постоялец

    Регистр.:
    10 апр 2008
    Сообщения:
    146
    Симпатии:
    19
    Как делать трубы в Linux можно почитать тут от себя порекомендую использовать дисциплину HTB
     
  5. Ingham

    Ingham Создатель

    Заблокирован
    Регистр.:
    7 фев 2009
    Сообщения:
    11
    Симпатии:
    0
    То есть такого простого решения как во Freebsd нет? Нада tc деласть классы и есчо какую то муть и потом фаерволом маркировать те пакеты, так?
     
  6. aba

    aba Создатель

    Регистр.:
    21 июл 2008
    Сообщения:
    24
    Симпатии:
    0
    можно ограничивать не скорость, а именно кол-во пакетов в единицу времени
    http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-7.html
    модуль limit глянь
     
  7. AccessForbidden

    AccessForbidden

    Регистр.:
    5 янв 2009
    Сообщения:
    324
    Симпатии:
    57
    Впервые слышу про такое, использую в качестве dns djbdns. Также им еще пользуется еще 5к людей. Загрузка минимальная.
    ТС ты ничего не попутал?
     
  8. kuzmich111

    kuzmich111 Постоялец

    Регистр.:
    10 апр 2008
    Сообщения:
    146
    Симпатии:
    19
    Просто ТС параноит.
    Что радует, так это коробка *nix в которой, можно настроить все что угодно, причем разными методами, неограниченный полет фантазии :)
     
Статус темы:
Закрыта.