本策略适用于防范UDP流量攻击(比如阿拉丁UDP攻击器)。TCP连接数攻击限制下单机连接数就行了,我就不多说了。
已有 40 人购买 本主题需向作者支付 5 铜板 才能浏览 购买主题
加入桥后是否影响数据包转发效率
sealin 发表于 2014-10-9 02:12加入桥后是否影响数据包转发效率
肯定影响效率,至于影响多少,没有计算过,应该只是提高了CPU消耗。CPU够用的情况下可以无视影响。
单机连接数和并发连接数是一个概念么? lcgjk 发表于 2014-10-9 11:21
单机连接数和并发连接数是一个概念么?
单机连接数是指每个IP允许建立的总连接数,无论这个IP如何并发连接数,就算他一秒发起10000个连接数,也只放行允许的单IP连接数范围。
看看 这么复杂,
用简单限速吧,我测试过, 阿拉丁 内网udp攻击,我的ros可以挡住920m/s,
攻击的时候,其它电脑不受影响
drop包不就成了么? xuxi3201 发表于 2016-5-29 00:32
这么复杂,
用简单限速吧,我测试过, 阿拉丁 内网udp攻击,我的ros可以挡住920m/s,
能挡住10台千兆客户机发包?
我的就可以,不用质疑,看清楚原理。
edgesky 发表于 2016-5-31 18:41
drop包不就成了么?
能挡住10台千兆客户机发包?
我的就可以,不用质疑,看清楚原理。
你的办法好处是 ros没有负载,因为客户机"找不到"ros,
可是,5秒 执行一次,我是 不会使用的。
并没有强迫使用,谢谢。 xuxi3201 发表于 2016-5-31 23:48
你的办法好处是 ros没有负载,因为客户机"找不到"ros,
可是,5秒 执行一次,我是 不会使用的。
这不就完了,超了全丢。怕啥。范围内的就保留。
不错的学习资料 谢谢,学习中……。
页:
[1]
2