Помощь с решением для резервного копирования.

  1. Вы действительно хотите позволить ICMP.
  2. 5/секунда, достаточно вероятно, для HTTP
  3. Я не вижу точку в правилах для пакетов РОЖДЕСТВА/ПУСТОГО УКАЗАТЕЛЯ
  4. Также не видьте основания для специального НОВОГО пакетного правила

ETA: 5. Наличие этого вида ограничений скорости делает DoS-атаки действительно простыми. Я просто должен отправить 1 пакет в секунду SYN на Ваш сервер для отклонения ВАС ssh доступ.

0
задан 16 January 2012 в 19:18
1 ответ

Забудьте о попытках создать решение для резервного копирования самостоятельно - это ложная экономия (как вы уже выяснили). Используйте одно из очень хороших решений для резервного копирования F / OSS. Bacula, BackupPC и Zmanda и многие другие. Любой из них будет довольно легко настроить и автоматизирует все это, поэтому вам не нужно беспокоиться об истечении срока действия наборов резервных копий вручную, нехватке места на диске и т. Д.

Кроме того, как отмечалось в моем комментарии выше , Я бы серьезно пересмотрел ваше требование «без дополнительных». Делайте полную резервную копию каждую ночь, а затем ежечасно увеличивайте или уменьшайте резервные копии. Это даст вам хороший баланс между своевременным восстановлением, а также значительно уменьшит размер пула данных резервного копирования.

2
ответ дан 4 December 2019 в 14:33

Теги

Похожие вопросы