abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 21:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 23.11 Topi. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    dnes 16:22 | Nová verze

    Po 4 měsících vývoje byla vydána nová verze 4.2 multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu a na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    Byla vydána nová stabilní verze 23.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Tapir. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na hrozbu spojenou s používáním mobilní aplikace WeChat a její čínské verze Weixin (dále jen WeChat). Ta sbírá velký objem uživatelských dat, a právě to by – v kombinaci se způsobem jejich sběru – mohlo sloužit k přesnému zacílení kybernetických útoků.

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | Zajímavý software

    LibreQoS je svobodná aplikace vhodná pro poskytovatele internetové připojení pro rezervaci a řízení datových toků zákazníků (QoS - Quality of Service, QoE - Quality of Experience). Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv2. Aktuální verze je 1.4.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Byla vydána Beta 1 verze KDE 6 (Plasma, Frameworks a Gear) postavené na Qt 6. Testovat lze například v distribuci KDE Neon. Stabilní verze je plánována na konec února 2024. Předchozí velké vydání 5 vylo vydáno téměř před 10 lety (červenec 2014).

    Ladislav Hagara | Komentářů: 19
    včera 23:00 | Komunita

    Open-source webmail Roundcube se připojil k balíku aplikací Nextcloudu. Převzetí firmou Nextcloud ale plánováno není, pouze integrace a podpoření vývoje.

    Fluttershy, yay! | Komentářů: 0
    včera 18:44 | IT novinky

    Stability AI představila SDXL Turbo, tj. umělou inteligenci pro generování obrázků z textového popisu v reálném čase, viz ukázka na YouTube.

    Ladislav Hagara | Komentářů: 1
    včera 12:33 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové major verzi 6. Přehled novinek i s náhledy a videi v oficiálním oznámení a na GitHubu (6.0.0, 6.0.1).

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | IT novinky

    S eDoklady lze mít od ledna 2024 občanku v mobilní aplikaci [Digitální a informační agentura – DIA].

    Ladislav Hagara | Komentářů: 8
    Používáte modální textový editor?
     (75%)
     (3%)
     (2%)
     (20%)
    Celkem 289 hlasů
     Komentářů: 8, poslední 16.11. 22:24
    Rozcestník

    Dotaz: Iptables a počítadle v OUTPUT

    20.11.2008 17:30 Radek Hladik | skóre: 20
    Iptables a počítadle v OUTPUT
    Přečteno: 178×
    Dělám si na serveru jednoduchou statistiku přenosů pomocí počítadel v iptables. Zjistil jsem ale, že v případě chainu OUTPUT je průměrná velikost packetu v některých případech skoro 3KB. Přitom MTU mám nastavené na 1500.

    Mám pocit, že IP vrstva se snaží odeslat větší packety než je MTU, což je vlastně až nastavení síťovky. Takže síťovka pošle maximálně 1500B a IP vrstva přebývající data pošle v dalších packetech. Mám tedy pocit, že jak počet packetů, tak množství přenesených dat, nebude odpovídat realitě.

    Je tedy možné získat nějak přesná data pomocí iptables? Nebo je možné nastavit IP vrstvu, aby se maximálně snažila poslat 1500B - a jak by se to projevilo na výkonu?

    Jako linková vrstva je gigabitový ethernet, který teoreticky umí i jumbo framy, ale ty nejsou povolený. Data bohužel potřebuju měřit přímo na serveru, nikoliv až někde cestou.

    Radek

    Odpovědi

    20.11.2008 17:40 Petr Holík
    Rozbalit Rozbalit vše Re: Iptables a počítadle v OUTPUT
    Zamenujete termin IP packet(datagram) a ethernetovy ramec. U 100 Mbit ethernetu je skutecne maximalni velikost ramce cca 1500 bajtu ale u IP packetu je to cca 65KByte. Tudiz jak spravne usuzujete IP packet je fragmentovan a pak opet sestaven. Takze:

    Nemyslim se, ze se jedna o chybny stav, pripadne ze data nesouhlasi. Tudiz neni potreba cokoliv opravovat.
    20.11.2008 18:03 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Iptables a počítadle v OUTPUT
    To dává smysl. Ale zaráží mně, že v případě chainu INPUT je opravdu maximální velikost packetu 1500B, tzn. tam se defragmentace udělá až po započítání? A jak systém dospějě k těm cca 3KB v případě odchozích packetů - je to nastavené na úrovni aplikace nebo si to IP vrstva řídí sama? Jedná se o iSCSI provoz, takže není důvod k nějaké principielní asymetričnosti, klient i server mají shodné nastavení.

    A ověřil jsem, že se data opravdu započítávají správně. Přečtení i zapsání xGB dat opravdu započítá správný počet dat, jen v případě OUTPUT je velikost packetu skoro 3000B, zatímco u INPUT je to skoro 1500B.
    21.11.2008 19:37 Petr Holík
    Rozbalit Rozbalit vše Re: Iptables a počítadle v OUTPUT
    To bohuzel bez pohledu do zdrojovych kodu nebo intezivniho googleni nejsem schopen odpovedet. Pokud vas to opravdu zajima zkuste, mezi zarizeni vlozit hub a spustit si ethereal a budete mit jasno :) pripadne se podivejte do zdrojaku iptables, coz nemusi byt uplne jednoduche.

    21.11.2008 23:09 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Iptables a počítadle v OUTPUT
    mozno som mimo, ale nie je to tym, ze k defragmentacii dochadza uz pri zdroji?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.