Как защитить от DDos-атаки, которая прибывает из узла выхода

Каков размер раздела в гигабайтах? Я обычно делю это на 4 для определения количества групп выделения XFS. Я столкнулся с ситуациями, где я только имел одну группу выделения и имел проблемы с восстановлением с ошибкой при указании, что не было другого AG для обращения к в процессе восстановления файла. Так или иначе я думаю, что общее правило является размером/4 раздела. Там немного находится на одном уровне параллелизма когда рабочий ввод-вывод против нескольких групп выделения. Но я предполагаю, что существует убывающая доходность на том числе, так где угодно между partitionsize/2, и partitionsize/4 разумен.

Таким образом для раздела на 200 ГБ, названного "partitionname" на/dev/sdb1, я, вероятно, использовал бы следующую последовательность команды mkfs.xfs.

mkfs.xfs -f -L /partitionname -d agcount=50 -l size=128m,version=2 /dev/sdb1

Также см.: http://en.wikipedia.org/wiki/XFS#Allocation_groups

и http://everything2.com/index.pl?node_id=1479435, где это отмечено:

At least one allocation group is needed per 4 gigs of space...

2
задан 4 July 2013 в 19:08
1 ответ

Вот несколько вариантов:

Можете ли вы сбросить TCPDump трафика и, возможно, найти пакет, который является строкой пакета ddos, и заблокировать его?

Честно говоря, единственный способ это вероятно, это поправимо, если попросить провайдера проверить и найти обидчика.

1
ответ дан 3 December 2019 в 12:59

Теги

Похожие вопросы