VU>> скорее в голову или в неумелость её применения. AK> сколько шаредхостингов тебе приходилось обслуживать
Одного достаточно.
VU>> Если чекпоинт считать линуксом, то ты прав, конечно. ;-) AK> считать унылым говном, устаревшим на пятнадцать лет. Кажется, они до AK> сих пор AK> рекомендуют на application blade включать "минимум необходимых AK> правил"?
Приведи пример всёлого говна.
VU>> как мне на iptables написать вот такое? VU>> table <bla-blubb> persist VU>> block in quick on $xopa_if from <bla-blubb> VU>> block out quick on $xopa_if to <bla-blubb> AK> хоть один use case, не вызванный изначальной дефективностью AK> файрволящего AK> софта?
IPS
VU>> Чтобы хотябы вырастание таблицы в 100000 адресов AK> да, особенно занятно - на 100000 адресов?
Часов за 12-18
VU>> всякими softirq? О триггере на правиле для пополнения таблицы я VU>> просто не мечтаю. AK> потому что освоив исключительно молоток, пытаешься рассматривать AK> любую проблему как гвоздь?
Hаучи
VU>> Это обсуждалось ещё при ipchains но ничего лучше --state NEW -m VU>> recent AK> что, собственно, закрывает вопрос таблицы, в которую добавляет не AK> человек, а AK> тупой робот, если такое вдруг кому-то и зачем-то нужно. (мой тупой AK> робот, AK> правда, успешно обходился ipfw add) AK> А больше ни для чего оно и не надо.
для тебя все гвозди -- шурупы
AK> Разумеется, если использовать нормальный фильтр, а не мудацкий pf, AK> в котором это просто единственный способ на ходу менять правила,
AK> потому что AK> по-человечески он тупо не умеет, каждый раз перезагружая весь набор AK> целиком.
Учите матчасть и не вводите обществнность в заблуждение.
AK> И чтобы не загружать процессор лишними проверками того что проверять AK> не AK> нужно - из полезного только слово quick.
Атож! Еслиб не это, я бы и не спрашивал!
AK> Hо, как я уже говорил, можешь не переживать, линуксы успешно работают AK> в этом AK> направлении, и уже почти преуспели, сделав еще большее говно. AK> Попробуй AK> догадаться, как - только девелоперам не говори.
Hе, нифига не догадался. Давай, колись, что там такого передового напридумано?
VU>> P.S. Если кто-то заскучал по ночным кошмарам, рекомендую попробовать VU>> линуксовый QoS. AK> там что-то изменилось за десять лет? А то в последний раз оно мне AK> нужно было AK> именно тогда. AK> опять же зачем и кому оно сдалось на хостингах, а не в конфиге AK> говнороутера - понятия не имею, но хуже altq придумать вообще-то AK> трудно.
Точно! Давайте купим какую-никакую ипанему за баксов эдак стопиццот. Или наш хостингспециалист задумал коммунизм? Каждому по потребности?