<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Предотвращение DoS атак в FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4618.html</link>
    <description>* &quot;sysctl -w net.inet.tcp.msl=7500&quot; - время ожидания ACK в ответ на SYN-ACK или FIN-ACK в миллисекундах;&lt;br&gt;* &quot;sysctl -w net.inet.tcp.blackhole=2&quot; -  все пакеты на закрытый порт отбрасываются без отсылки RST;&lt;br&gt;* &quot;sysctl -w net.inet.udp.blackhole=1&quot; - отбрасывать пакеты для  закрытых портов;&lt;br&gt;* &quot;sysctl -w net.inet.icmp.icmplim=50&quot; - защита от генерирование потока ответных пакетов, &lt;br&gt;      максимальное количество  ICMP Unreachable и TCP RST пакетов в секунду;&lt;br&gt;* &quot;sysctl -w kern.ipc.somaxconn=32768&quot; - увеличение числа одновременно открытых сокетов;&lt;br&gt;* Сборка ядра с опцией DEVICE_POLLING (далее: sysctl kern.polling.enable=1; sysctl kern.polling.user_frac=50);&lt;br&gt;&lt;br&gt;URL: http://www.bsdportal.ru/viewtopic.php?t=3322&lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/748.shtml&lt;br&gt;</description>

<item>
    <title>Предотвращение DoS атак в FreeBSD (wp2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4618.html#7</link>
    <pubDate>Fri, 04 Sep 2009 17:42:21 GMT</pubDate>
    <description>&amp;gt;sysctl -w net.inet.udp.blackhole=1&quot; - отбрасывать пакеты для  закрытых портов&lt;br&gt;&lt;br&gt;а они что не отбрасываются? А что с ними происходит?&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение DoS атак в FreeBSD (Oleg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4618.html#6</link>
    <pubDate>Fri, 31 Mar 2006 06:22:08 GMT</pubDate>
    <description>Ксли у тебя сетевуха пулинг не поддерживает, это не значит что он бессмысленный девайс.</description>
</item>

<item>
    <title>Предотвращение DoS атак в FreeBSD (NAIR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4618.html#5</link>
    <pubDate>Wed, 24 Nov 2004 18:29:57 GMT</pubDate>
    <description>И как помогло? И как понять то , что действительно помогло?</description>
</item>

<item>
    <title>Предотвращение DoS атак в FreeBSD (вот..)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4618.html#4</link>
    <pubDate>Tue, 16 Nov 2004 02:12:49 GMT</pubDate>
    <description>Я делал, кроме имхо бессмысленного девайс поллинга, только у меня еще и:&lt;br&gt;&lt;br&gt;options         RANDOM_IP_ID      &lt;br&gt;options         TCP_DROP_SYNFIN&lt;br&gt;&lt;br&gt;И в sysctl:&lt;br&gt;&lt;br&gt;security.bsd.see_other_uids=0&lt;br&gt;net.inet.tcp.blackhole=2&lt;br&gt;net.inet.udp.blackhole=1&lt;br&gt;kern.ipc.somaxconn=1024&lt;br&gt;net.inet.icmp.drop_redirect=1&lt;br&gt;net.inet.icmp.log_redirect=1&lt;br&gt;net.inet.ip.redirect=0&lt;br&gt;net.inet.tcp.sendspace=32768&lt;br&gt;net.inet.tcp.recvspace=32768&lt;br&gt;net.link.ether.inet.max_age=1200&lt;br&gt;net.inet.icmp.maskrepl=0&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение DoS атак в FreeBSD (NAIR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4618.html#3</link>
    <pubDate>Mon, 15 Nov 2004 21:01:00 GMT</pubDate>
    <description>Действительно красиво и просто. Так всё же делал ли кто это на боевой машине?</description>
</item>

<item>
    <title>Предотвращение DoS атак в FreeBSD (Gezm0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4618.html#2</link>
    <pubDate>Thu, 11 Nov 2004 23:21:11 GMT</pubDate>
    <description>Написано доходчиво и внятно. Интересует, собственно, насколько работоспособно и не убьёт ли сетку на freebsd 5.3-stable. На боевом тазике по граблям ходить боязно, а сымитировать на подопытном сервере работу боевого тазика затруднительно.</description>
</item>

<item>
    <title>Предотвращение DoS атак в FreeBSD (AoL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4618.html#1</link>
    <pubDate>Thu, 11 Nov 2004 18:27:46 GMT</pubDate>
    <description>А какой смысл device polling&apos;а?</description>
</item>

</channel>
</rss>
