1.3, Insane (?), 05:14, 03/04/2003 [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
в /etc/sysctl.conf
net.inet.ip.ttl=255 # =)
#
net.inet.tcp.drop_synfin=1 если в ядре есть
options TCP_DROP_SYNFIN.
#
net.inet.tcp.syncookies=1 только если
поставить патчъ на ядро
ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-03:03/
(обладатели 4.8 & 5.0 расслабляются....)
| |
1.7, bidjo (?), 20:04, 09/01/2007 [ответить] [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
| +/– |
Я долго читал все эти заметки на опеннете и все время не мог понять кто все это пишет? Откуда беруцца такие советчики? Вот например здесь - треть всех катээлов закоменчена - спрашиваицца - а нахера афтар вообще это писал?
>/sbin/sysctl -w net.inet.tcp.sendspace=131072
>/sbin/sysctl -w net.inet.tcp.recvspace=131072
Вот это вообще класика - только советчик по супероптимизации такое мог насоветовать - видать ты вообще не знаком с rfc - рекомендую RFC1323 и RFC2018.
Люди не относитесь ко всем этим советам как к источнику самой достоверной информации - они Вам парят мозг.
Сайт хороший - инфа на нем отменная, но вот доверять советам и разнообразным "манам" от людей которые, походу, шелл увидили только вчера и решили выложить свои конфиги, "маны" и руководства я бы ой как не рекомендовал. Криво все настроив за 5 минут можно месецами находить всевозможные дыры и глюки в системе.
Курите лучше настоящие man'ы - doc'и - юзайте инфу разработчиков, а не советы перцев нихера не понимающих о чем и что они пишут, которых здесь пруд-пруди. | |
|