Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: blackhole - есть ли ограничения?  (Прочитано 1207 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
blackhole - есть ли ограничения?
« : 24 Октября 2018, 13:02:53 »
Здравствуйте.

Использую blackhole для блокировки настырных. Работает, все хорошо, но решил узнать, может есть какие-то ограничения?

Спасибо.
« Последнее редактирование: 24 Октября 2018, 13:15:09 от Ввысь »

Оффлайн snowin

  • Активист
  • *
  • Сообщений: 891
    • Просмотр профиля
Re: blackhole - есть ли ограничения?
« Ответ #1 : 24 Октября 2018, 18:13:06 »
Использую blackhole для блокировки настырных
как это помогает?

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Re: blackhole - есть ли ограничения?
« Ответ #2 : 25 Октября 2018, 08:32:43 »
snowin, "Null route или, как его ещё называют, blackhole route или просто blackhole — это запись в таблице маршрутизации, которая направляет трафик «в никуда» (аналог «ip route … null0» в Cisco). Пакеты с таким маршрутом будут удалены с причиной «No route to host».

Причем в “черную дыру” можно перенаправлять трафик как с одного ip адреса, так и с посети."

При добавлении надоедливого ip в логах становится стерильно. Типа так

ip route add blackhole 12.18.0.5

и всё. Не нужно инпут и форвард дроп, достаточно одной строки.

Оффлайн snowin

  • Активист
  • *
  • Сообщений: 891
    • Просмотр профиля
Re: blackhole - есть ли ограничения?
« Ответ #3 : 25 Октября 2018, 14:39:44 »
При добавлении надоедливого ip в логах становится стерильно.
дык, не логируй
или я чего-то не понимаю?

Оффлайн EvangelionDeath

  • Администратор
  • Старожил
  • *
  • Сообщений: 3487
  • Ubuntu 22.04 х64
    • Просмотр профиля
Re: blackhole - есть ли ограничения?
« Ответ #4 : 25 Октября 2018, 15:21:47 »
Использую blackhole для блокировки настырных. Работает, все хорошо, но решил узнать, может есть какие-то ограничения?
ага. ресурсы.
Любой пакет обрабатывается правилами. А чем больше правил - тем больше нагрузка.
То есть добавлять правила вы можете сколько угодно, но вот быстродействие падает, а шанс упасть в корку возрастает.
На данном этапе вы можете иметь 100500 правил, если все это обрабатывается довольно производительным процессором с кучей памяти (передаем привет сетевым картам, что были оснащены собственным процессором и вызывали system fault при "правильно" постоеной последовательности пакетов, так как выполняли инструкции минуя ОС и ЦПУ)
« Последнее редактирование: 25 Октября 2018, 15:24:19 от EvangelionDeath »
HP Pro 840 G3: Intel i5-6300U, 32GB DDR4 2133MHz, Intel 520, Intel Pro 2500 180GB/Ubuntu 22.04
Dell Latitude 5590: Intel i5-8350U, 16GB DDR4 2400MHz, Intel 620, Samsung 1TB/Ubuntu 22.04

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Re: blackhole - есть ли ограничения?
« Ответ #5 : 26 Октября 2018, 10:02:43 »
snowin, хочется иметь максимум информации. Попробую изменить логирование.
EvangelionDeath, выходит, что не важно(blackhole/iptables) чем блокировать, важна производительность? Верно?
« Последнее редактирование: 26 Октября 2018, 10:15:34 от Ввысь »

Оффлайн snowin

  • Активист
  • *
  • Сообщений: 891
    • Просмотр профиля
Re: blackhole - есть ли ограничения?
« Ответ #6 : 26 Октября 2018, 15:37:37 »
хочется иметь максимум информации. Попробую изменить логирование.
попробуй ulogd2 с pcap
 и будешь грепать tcpdump-ом )

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Re: blackhole - есть ли ограничения?
« Ответ #7 : 26 Октября 2018, 22:07:33 »
snowin, посмотрю. Спасибо.
Однако, какая память хорошая)

 

Страница сгенерирована за 0.03 секунд. Запросов: 23.