Архив рубрики: Linux

Мониторинг DDoS атак типа SYN-flood по SNMP

В статье описаны методы определения и динамической защиты, а также реализация мониторинга SYN-flood атак по SNMP с помощью инструментария Cacti. Материал является частичным переводом документации с официального сайта разработчика метода и содержит, помимо всего остального, дополнения для корректной работы в системе.

Принцип динамической защиты заключается в подстройке параметров систем Linux и FreeBSD для работы с TCP в зависимости от величины очереди на SYN. В процессе работы по cron’у или периодическому запуску пуллером из Cacti скрипт проверяет значение очереди и регулирует подстроечные параметры ядра для снижения порога.

Читать далее

cron — демон-планировщик задач в Linux

Для составления списка заданий, запускаемых для каждого конкретного пользователя, в Linux используется файл /etc/crontab. Этот файл имеет специальные инструменты редактирования, а его использование позволяет не прерывать работу запущенного демона cron.

Читать далее

Измеряем скорость сети с помощью iperf

Iperf — кроссплатформенная консольная клиент-серверная программа — генератор TCP и UDP трафика для тестирования пропускной способности сети.

Версия для windows — iperf.zip, утилита в 108КБ, содержащая серверную и клиентскую части.

Читать далее