Portál AbcLinuxu, 2. května 2025 10:04
Nebojte, jen na úrovni firewallu. Pokud jste před půlhodinou brouzdali na abíčku, jistě chápete proč. Zase si někdo hrál s mirrorovacími nástroji.
Po obědě jsem zaregistroval citelně pomalou odezvu. A to tak, že se diskuse k anketám nahrávala asi minutu! Ssh na server bylo taky pěkně pomalé. Loadvg ukázal 18.44 15.66 13.48. A když jsem si vylistoval otevřená spojení, pak 55 jich pocházelo z IP adresy 158.193.82.123. Jeden krátký povel iptables a load začal rychle klesat.
Opravdu nechápu, jak někdo může být tak sobecký a dělat mirrory přes špičku. Když už je vůbec musí dělat, proč to nenechá na noc? A třeba s desetisekundovými mezerami mezi jednotlivými požadavky. S omezením rychlosti přenosu. Asi mi opravdu nezbude nic jiného, než napsat si filtr, který bude počítat otevřené spojení a blokovat ty, které spadnou přes limit na jednu IP adresu. Ale bojím se, že to zasáhne i nevinné sedící za NAT.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.