The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..., opennews (?), 26-Сен-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +1 +/
Сообщение от Аноним (-), 27-Сен-11, 00:36 
Идея DIFFUSE настолько оторвана от привычных сетевых задач, что ее возникновение можно объяснить только двумя путями:
1. Университетские профессоры баловались матаном, не задумываясь о практическом смысле своих построений.
2. Бал заказан Juniperом (или каким-нибудь другим из великих), так как их очень сложным интегрированным комплексным решениям не хватало одной детальки, для разработки которой нужно хорошее знание матана, и поэтому проще оказалось подкинуть денежек профессорам.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

25. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Ищавин (?), 27-Сен-11, 00:50 
Скорее всего Juniper'ом. Вообще не понимаю причем тут Эппл в комментариях выше упоминают. Хорошо, что они не знают, что launchd собираются во Фряху портировать :)
Ответить | Правка | Наверх | Cообщить модератору

28. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от fidaj (ok), 27-Сен-11, 01:27 
> Хорошо, что они не знают, что launchd собираются во Фряху
> портировать :)

а вот тут хотелось бы поподробнее...
насколько я знаю оно уже в не таком далеком 2008 успело загнуться...
http://wiki.freebsd.org/launchd
либо я где-то что-то пропустил...

Ответить | Правка | Наверх | Cообщить модератору

70. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Ищавин (?), 27-Сен-11, 13:18 
В начале 2009. Им стало влом потом писать plist'ы для тонны софта и они не знали что делать LaunchAgents. Но время идет и нужно всем показывать, что система развивается, так что я недавно от кого-то из местных разрабов слышал, что они не прочь к 9.2 или может 10 подтянуть launchd.
Ответить | Правка | Наверх | Cообщить модератору

71. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от fidaj (ok), 27-Сен-11, 13:29 
> В начале 2009. Им стало влом потом писать plist'ы для тонны софта
> и они не знали что делать LaunchAgents. Но время идет и
> нужно всем показывать, что система развивается, так что я недавно от
> кого-то из местных разрабов слышал, что они не прочь к 9.2
> или может 10 подтянуть launchd.

я посмотрел по git-ам svn-ам - последние движения были датированы 2009-ым...
то что есть в наличии даже не собирается на той же 9-ке...

https://github.com/rtyler/launchd-for-freebsd

где есть рабочий вариант, что бы можно было пощупать и подключиться к проекту?

или где почитать об информации - что собрались продолжить проект? в рассылке ничего не видел за последние пол года...

Ответить | Правка | Наверх | Cообщить модератору

32. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Аноним (-), 27-Сен-11, 02:23 
>Хорошо, что они не знают, что launchd собираются во Фряху портировать

Собирались, если быть точным. Мечтателей там дофига, а разработчиков полтора человека.
Они еще и KVM собирались портировать, между прочим. И где это все теперь?

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

84. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Аноним (-), 27-Сен-11, 17:26 
> Они еще и KVM собирались портировать, между прочим. И где это все теперь?

А еще был с помпой представлен порт на AVR32. А еще был сделан порт на DIR320. И еще кучу железок. Только мечтатели умеющие держать в своих лапках компилер что-то закончились и все это как было так и осталось в неюзабельном состоянии.

Ответить | Правка | Наверх | Cообщить модератору

29. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от iZEN (ok), 27-Сен-11, 01:36 
> Идея DIFFUSE настолько оторвана от привычных сетевых задач

Привычная такая сетевая задача "классифицировать трафик по его поведению" — как раз для Ростелекома, сейчас носящегося с идеей DPI (Deep Packet Inspection), чтобы стричь бабки с потребителей определённого таким образом трафика, предоставляя те или иные услуги по его приоритезации и регулированию. :))
http://www.nag.ru/articles/article/20710/rostelekom-2-0-pere...
Этакая дубинка в руках монополиста. Думаете Ростелеком спонсирует становление технологии DIFFUSE?

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

30. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Добрый Дохтур (?), 27-Сен-11, 01:55 
>> Идея DIFFUSE настолько оторвана от привычных сетевых задач
> Привычная такая сетевая задача "классифицировать трафик по его поведению" — как раз
> для Ростелекома, сейчас носящегося с идеей DPI (Deep Packet Inspection), чтобы
> стричь бабки с потребителей определённого таким образом трафика, предоставляя те или
> иные услуги по его приоритезации и регулированию. :))
> http://www.nag.ru/articles/article/20710/rostelekom-2-0-pere...

для этого достаточно cisco sce / cisco csg.

> Этакая дубинка в руках монополиста. Думаете Ростелеком спонсирует становление технологии
> DIFFUSE?

iZEN, ты глупости бы не говорил, а? идее DPI сто лет в обед и DIFFUSE тут где-то далеко сбоку. (а freebsd - вообще очень далеко). Потому что для нормального DPI надо уметь ходить внутрь пакетиков и из этого собирать полноценный data flow(а из него вытягивать протоколы прикладного уровня, которые уже и анализировать).

Ответить | Правка | Наверх | Cообщить модератору

31. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от iZEN (ok), 27-Сен-11, 02:23 
>> Этакая дубинка в руках монополиста. Думаете Ростелеком спонсирует становление технологии DIFFUSE?
> iZEN, ты глупости бы не говорил, а? идее DPI сто лет в
> обед и DIFFUSE тут где-то далеко сбоку.

Вот я и говорю, что Ростелекому не по плечу оказалась DPI — надо придумать альтернативу. DIFFUSE как раз и есть та самая реальная альтернатива DPI: классификация трафика не по внутреннему содержимому пакетов (что, очевидно, затратно, хотя и в большинстве случаев точно), а по внешнему поведению.

Ответить | Правка | Наверх | Cообщить модератору

35. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Аноним (-), 27-Сен-11, 02:33 
> Вот я и говорю, что Ростелекому не по плечу оказалась DPI —
> надо придумать альтернативу. DIFFUSE как раз и есть та самая реальная
> альтернатива

Ой, да вы, оказывается, инсайдер из Ростелекома! Извините, не признали сразу.
Конечно, это все меняет.

Ответить | Правка | Наверх | Cообщить модератору

49. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от www2 (??), 27-Сен-11, 07:50 
Кому что, а лысому - расчёска.

Только неуёмное помешательство на FreeBSD и параноидальная озабоченность коварным Ростелекомом могут привести к таким мыслям. Ты поосторожнее свои мысли высказывай, а то медбратья не дремлют - могут тебе и рукава за спиной завязать.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

87. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Аноним (-), 27-Сен-11, 17:42 
> Идея DIFFUSE настолько оторвана от привычных сетевых задач, что ее возникновение можно
> объяснить только двумя путями:
> 1. Университетские профессоры баловались матаном, не задумываясь о практическом смысле
> своих построений.

Походу многих смущает термин "классификации трафика на основании статистических параметров потоков данных". А в принципе банальная задача ограничение коннектов с IP во времени (к примеру не более 1000 коннектов в секунду) вроде как не решаемая в ныне существующем ipfw. Это простой пример "статистических параметров".

А блин бывает надо... (По крайней мере не придумал способа выставить ограничение на максимальное количество коннектов за 1 секунду с IP в локалке. А то легко получить сквид лог размером в несколько гигов за день.)
Так что жду.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

125. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Аноним (-), 28-Сен-11, 00:25 
> потоков данных". А в принципе банальная задача ограничение коннектов с IP
> во времени (к примеру не более 1000 коннектов в секунду) вроде
> как не решаемая в ныне существующем ipfw.

1) А зачем вообще это ограничивать?
2) Неужто ipfw настолько топор что число syn пакетов в единицу времени посчитать не в состоянии?

Ответить | Правка | Наверх | Cообщить модератору

143. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Аноним (-), 28-Сен-11, 13:11 
>> потоков данных". А в принципе банальная задача ограничение коннектов с IP
>> во времени (к примеру не более 1000 коннектов в секунду) вроде
>> как не решаемая в ныне существующем ipfw.
> 1) А зачем вообще это ограничивать?
> 2) Неужто ipfw настолько топор что число syn пакетов в единицу времени

Вроде в 8ке только общее количество коннектов. А никак не во времени :(
> посчитать не в состоянии?

Да была такая проблема. На выходе в офисе стоит сквид, POST и в принципе закачка наружу по http зарезана. Логи в том числе денаи вести обязательно надо (хозяева параноят, но в принципе понятно), тоесть не отрубить. В локалке разрабам поставили Virtual Box на комп, Этой бредовой проге для того чтобы закачать апдейты почему то потребовалось обязательно слать запрос с POST. В итоге имею за пару тройку дней 27 гиговый лог файл. По времени отлупов вижу, что эта машинка с разницей в миллисекунду долбилась получала отлуп и опять долбилась.
Может я конечно не так курил ман по сквиду и там можно повторяющиеся логи как то объединять. Пришлось разрешить доступ виртбоксу к его аплоадам на всякий пожарный ну и отключение их в настройках. Но как файт от такого случайного доса из локалки с одного IP очень бы помогло packets per second ограничение.
Diffuse как я понимаю должен предоставить и такую возможность.

Ответить | Правка | Наверх | Cообщить модератору

158. "FreeBSD Foundation профинансирует доработку DIFFUSE и реализ..."  +/
Сообщение от Аноним (-), 28-Сен-11, 15:49 
>> 1) А зачем вообще это ограничивать?
>> 2) Неужто ipfw настолько топор что число syn пакетов в единицу времени
> Вроде в 8ке только общее количество коннектов. А никак не во времени :(

Ппц, а в лине можно например отмаркировать "все syn-пакеты" иптаблезом как "некий поток номер эн" и утолкать сие шейперу, так флуд оными будет лимитирован до вполне конкретных величин как любой иной вид траффика, но приоритет и доступный бандвиз можно задать персонально этому "типу траффика". При этом юзверг не сможет послать более энного числа пакетов в секунду по вполне очевидным причинам (нарвется на лимит траффика потока SYN пакетов). Хотя наверное и иные варианты есть (модуль recent и счет, например).

> с разницей в миллисекунду долбилась получала отлуп и опять долбилась.

Ого. Как злой воркэраунд - ну воткнуть рулез файру до сквида - если src такой а dst сякой - DROP. Тут и флудить будет сложно (таймаут connect() обычно около 60 секунд) и сквиду срач не достанется.

> очень бы помогло packets per second ограничение.

Вот уж не подумал бы что в бсде с этим какие-то проблемы. В линухе на раз делается.

> Diffuse как я понимаю должен предоставить и такую возможность.

Он для этих целей - как из пушки по воробьям.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру