Uneex . GeorgeProto3

Третье заседание круглого стола "Полезное и новое в современных ОС

  1. Вопрос: в каких случаях выгоднее использовать аппаратный маршрутизатор, а в каких -- программный?
    1. Ответ: прикидывать по деньгам
      • в самых простых случаях лучше купить железяку за 50уе (рек. D-Link)
      • в "средних" случаях дешевле использовать FreeBSD5 или (для задач помельче) Linux
      • в "тяжёлых случаях" (когда может не потянуть шина/процессор/память ядра) лучше купить железяку за 50k+уе (Cisco, Juniper)
    2. Ответ (динамическая маршрутизация):
      • в сложных случаях -- только железо
      • в простых случаях -- zebra/quagga, bird, mrtd
  2. Как бороться с DOS-атаками
                                                     /(А) DDOS-агенты
    +-----------+ Канал Провайдера (КП)              /(А)
    | Провайдер |======================...Интернет...-(А)
    +-----+-----*                                    \(А)
          |                                          \(А)
     (КК) | Канал Клиента                            \...
          |                                          \(А)
     +----+----+
     | Клиент  |
     +---------+
    
  3. Packet Filter (PF)
  4. MAC (Mandatory Access Control)
  5. Использование Jail
  6. Пример: 10 Jail-ов на ноутбуке Research Engeneer-а:
    1. PostgreSQL
    2. IMAP (Cyrus и OfflineIMAP
    3. Exim
    4. Murder (IMAP Aggregator)
    5. Apache
    6. Разовый для различных задач
    7. Запасной
    8. Запасной
    9. Для клиентов ко всем этим сервисам
    10. DNS-сервер для них всех

Copyright © 2003 by the contributing authors. All material on this site is the property of the contributing authors. Send feedback to svv “at” cmc “dot” msu “dot” ru.