Александр
Пирожок на полке)
хоспади опять ты. когда ты там уже лопнешь от самодовольства
i
а скрипт микротик не положит, если активность атаки возрастет?
Ну если будет детектить атаку и банить, то должен сдюжить. Я думаю что число коннектов было ограничено возможностями микротика и было в районе 85К у меня RB4011...
i
Тебе дали рекомендации которыми пользуются все, зачем ты хочешь костыль подмазанный фекалиями?
Какой вы грубый! Я скрипт просил а не рекомендации разместить сайт на внешнем сервере! Нет скрипта так и скажи, не можно сделать такого...
nuc
Какой вы грубый! Я скрипт просил а не рекомендации разместить сайт на внешнем сервере! Нет скрипта так и скажи, не можно сделать такого...
Скрипт не решит твои проблемы, никакой. Выше написаны рекомендации, которыми можно попробовать ограничить запросы. И причем тут внешний сервер?
i
Скрипт не решит твои проблемы, никакой. Выше написаны рекомендации, которыми можно попробовать ограничить запросы. И причем тут внешний сервер?
Ваш ответ включал высказывание и о ЦФ и о лимите. физический лимит возможностей микротика ни чем не хуже, поскольку я из внутренней сети имею к нему доступ. Но оба ваши ответа хуже чем если бы вы просто промолчали
nuc
Мерзкий и противный и алчный еще
Еще 6 грехов не перечислил)
nuc
Ваш ответ включал высказывание и о ЦФ и о лимите. физический лимит возможностей микротика ни чем не хуже, поскольку я из внутренней сети имею к нему доступ. Но оба ваши ответа хуже чем если бы вы просто промолчали
",,,для защиты 80/443 порта от DDOS атак? А то мой сайтик сейчас дуосят" имеешь сайтик, и ставлю на то что с белым ип на роутере и было бы внезапно то, что ты не имеешь к нему локальный доступ(о котором ты повторяешь) Тебе дали решение. Или ты не понимаешь как им пользоваться(ты можешь погулить, почитать документацию), или ты уперся в то, что тебе нужен скрипт, и неважно для чего. Да, да, мы же все глупы и ничего не понимаем)
Владимир
Причем скрипт обязательно кто то должен выдать готовый, т.е. написать за него. А если скрипт не будет работать как надо, ожидаю, что будут предъявы)
MyrZlo
Товарищи, кто делал сеть для ТВ по коксиалу ?
Владимир
Товарищи, кто делал сеть для ТВ по коксиалу ?
А что там делать? конвертер - коаксил - делители
MyrZlo
А что там делать? конвертер - коаксил - делители
Мне надо кабельное ТВ сделать, есть статьи или наводящие термины ?
Vadik
что, простите? ((возможно. это само по себе уже будет для вас ответом))
как описать что если 6 коммутаторов по 20 пользователей подключены по магистрали в 1гб это не совсем хорошо (30% активно работают с файловым хранилищем)
i
Причем скрипт обязательно кто то должен выдать готовый, т.е. написать за него. А если скрипт не будет работать как надо, ожидаю, что будут предъявы)
Ты ещё порекомендуй мне ОS и сетевые протоколы самому реализовать. Я спросил скриптовое решение есть? Нет так и не пиши ничего...
Владимир
Вопрос больше железа и софта
Смотря что Вам надо. Мой частный случай - частный дом, в него заходит 2 волокна. Одно интернет, другое ТВ, на входе стоит оптический тв конвертер со входом оптики и выходом коаксила. далее по дому разводка пассивными тв делителями. Что по оптике, что по коаксилу стандартный DVB-C или T2 не помню уже.
nuc
Ты ещё порекомендуй мне ОS и сетевые протоколы самому реализовать. Я спросил скриптовое решение есть? Нет так и не пиши ничего...
Ты похоже совсем не понимаешь, как оно работает. Да о о возможностях скриптинга на РОС тоже нет поноимания.
MyrZlo
На микротике?)
Было бы шикарно 😂
Владимир
Типа вот такой вот штуки из всего активного оборудования
nuc
Дом на 4 семьи
А в чем проблема? К тебе приходит уже коаксиал от прова?
Владимир
nuc
Нет
Тогда тебе нужен DVB-T(2) трансмиттер Лучше приставки к каждому ТВ подключи и по инету пусть забирают потоки, ИМХО
░▒▓ТрезвыйЕжик▓▒░
Да
А каналы они как будут переключать сами😂
MyrZlo
А каналы они как будут переключать сами😂
Пультом. Вопрос в поднятии по сути базовой станции ТВ, с дальнейшей раздачей по коксиалу
Владимир
Пультом. Вопрос в поднятии по сути базовой станции ТВ, с дальнейшей раздачей по коксиалу
что то типа такого наверное надо http://rftel.ru/magazin/product/mix440-ip-ofdm-modulator
MyrZlo
что то типа такого наверное надо http://rftel.ru/magazin/product/mix440-ip-ofdm-modulator
Во, типа такого. Только конкретно этот с iptv не работает
Innokentiy
как описать что если 6 коммутаторов по 20 пользователей подключены по магистрали в 1гб это не совсем хорошо (30% активно работают с файловым хранилищем)
я не понимаю, причем здесь селективность, и в подключении 6 коммутаторов по 20 пользователей нет ничего криминального самого по себе
Innokentiy
другой момент, что если все 120 человек у вас пытаются что-то высосать одновременно из хоронилки, подключенной по гигабиту (в предположении, что хоронилка сможет прочитать 120 потоков одновременно на какой-то вменяемой скорости), то этот гигабит придется поделить между всеми
Innokentiy
описать что именно? предположительную неспособность дисковой подсистемы хоронилки эффективно осуществлять 120 параллельных чтений? тот факт, что 120 потоков в одном гигабитном линке дадут ожидаемую пропускную способность одного потока в 8 мегабит, или один мегабайт в секунду?
Владимир
Владимир
https://flussonic.ru/doc/live-potokovoe-veschanie/mpts/
Vadik
описать что именно? предположительную неспособность дисковой подсистемы хоронилки эффективно осуществлять 120 параллельных чтений? тот факт, что 120 потоков в одном гигабитном линке дадут ожидаемую пропускную способность одного потока в 8 мегабит, или один мегабайт в секунду?
допустим что позволяет хранилка в сумме выть скорость больше, в стойке используется линки на 10гб, магистраль планирую модернизировать до 10гб.. Мне требуется красиво и по умному попортить не мало бумаги что-бы согласовать бюджет.
MyrZlo
https://flussonic.ru/doc/live-potokovoe-veschanie/mpts/
Вроде то что надо, с утра позвоню узнаю. Мне в лс ещё вариант подсказали.
Innokentiy
окей, оставим хранилку в покое по опыту могу сказать, что лучше плясать по фреймворку "проблема-причина-решение", где вы сначала описываете то, что является проблемой для бизнеса, потом указываете на причины возникновения этой проблемы, и затем предлагаете решение
Innokentiy
для бизнеса гигабит проблемой не является. если что, а вот простой сотрудников из-за невозможности выполнить рабочие обязанности из-за неработающей сети - является
Aleksandr
Еще 6 грехов не перечислил)
Перечислил те что помню
Innokentiy
"причина" - описать, как так вышло, что есть проблема. аккуратно, чтобы никого не подставлять, и общими мазками, чтобы не грузить никому мозг, но достаточно подробно, чтобы было понятно, что это не косяк какого-то конкретного человека (особенно автора документа)
nuc
Перечислил те что помню
Как так, что ты не помнишь 7 смертных грехов?)
Innokentiy
здесь обычно хорошо смотрятся органический рост сети без предварительного планирования и невозможность редизайна сети по правилам без даунтайма
Innokentiy
ну и предложение - дайте денег, выделите время на даунтайм, и простоя сотрудников не будет
Vadik
ну и предложение - дайте денег, выделите время на даунтайм, и простоя сотрудников не будет
там специфика, как раз состоит в том что приходит отдел на работу, открывает проекты и идет смело 40 минут курить\пить кофе
Innokentiy
ну вот. все как выше написал. но учтите, что если проблема была не в сети, то вас за гланды на суку повесят
Vadik
ну вот. все как выше написал. но учтите, что если проблема была не в сети, то вас за гланды на суку повесят
Там помимо сети, стыдно во всеуслышание сказать как реализовано... А от схд хочется максимум взять
nuc
За тобой - нет
Плохо меня знаешь)
Константин
Офтоп в ЛС, пожалуйста
Aleksandr
i
Из всей переписки вижу что сайт для рабочих целей. Ты знаешь адреса с которых происходит коннект легальных пользователей? Организуй белый список. Скриптом ты тут не сделаешь ничего.
не, это не удобно. Я седлаю больше открытых портов и атакуемый буду закрывать скриптом по большому числу коннектов и перекидывать сервер на другие порты. Да это немного не удобно для использования, но ребятам всегда это можно объяснить...
Антон
не, это не удобно. Я седлаю больше открытых портов и атакуемый буду закрывать скриптом по большому числу коннектов и перекидывать сервер на другие порты. Да это немного не удобно для использования, но ребятам всегда это можно объяснить...
А это не вопрос удобства. У тебя есть сетевой экран, IP/Firewall и только в нем ты можешь рулять подключением. Белый список создал и просто в правиле его указываешь. Если ты подумал что на каждое правило по адресу... Думай сам. А сам список ты можешь организовать только из известных тебе адресов. p.s. Переброс серверов HTTP/HTTPS на другой порт это не самая хорошая идея.
Dmitry
не, это не удобно. Я седлаю больше открытых портов и атакуемый буду закрывать скриптом по большому числу коннектов и перекидывать сервер на другие порты. Да это немного не удобно для использования, но ребятам всегда это можно объяснить...
блокировать DDOS на своем маршрутизаторе - бессмысленно, потому что вы УЖЕ ПОЛУЧИЛИ да еще и ПЫТАЕТЕСЬ КАК-ТО ОБРАБАТЫВАТЬ входящее соединение — вам написали способ
Антон
Адреса динамические и с телефонов и из дома и есть сотрудники в других городах и текуча сотрудников небольшая есть. Список неудобно и затратно
Организуй контролируемый VPN и веди список пользователей. (Благо на это автоматизации полно.) Материалов по организации (с не самого безопасного по наиболее менее безопасный) PPTP, L2TP, IPsec/IKEv1, IPsec/IKEv2, OpenVPN и WireGuard существуют в достаточном объеме в том числе с решением известных проблем по каждому из протоколов.
Sasha
Больше ты никак не отфильтруеш. Да и блочить на оконечке ддос это еще смешнее. Т.к. он уже пришел
Аникей
если просто флудят на порт, то ещё ладно. мне периодически канал забивают втрое превышая тариф, вот эт да, это боль. Там уже просто открываешь окошко мониторинга, и можно хоть курить начать и наблюдать, пока не прекратится, всё бессмысленно. Сайт в итоге на хостинг с антиддосом перетащил, чтобы хотя бы он работал
Oleg
Коллеги, никогда не задумывался ранее. Подскажите, Packet Sniffer в микротике — это же internal process? это к вопросу о том, где packet sniffer живёт на packet flow diagram ?
Maxim
Коллеги, никогда не задумывался ранее. Подскажите, Packet Sniffer в микротике — это же internal process? это к вопросу о том, где packet sniffer живёт на packet flow diagram ?
есть мнение что он зеркалирует трафик с выходного/входного интерфейса... так что или в самом начале, или в самом конце...
Ƥaveℓ
Парни всем привет знаю что идея просто безнадёжная но попытка не пытка! я купил микрот на авито продавец адекватный деньги вернуть может но у меня времени нету от слова совсем! микрот имеет название VINOGRADOVO_OPTIC_RB4011 Может тут есть человек который его настраивал и знает пароль от этого микрота? у меня запуск проэкта 8 го числа а мне почти кирпич попался если вы не тот человек который мне нужен то прото ничего не пишете не тратьте время своё прежде всего! Надеюсь что мне удача улыбнётся!
Innokentiy
вы пробовали его ресетить?
Sasha
Если не залочен бут то netinstall
Ƥaveℓ
Все стандартные варианты с ресетом и нет инсталлировать проверены! Не прокатывает! Нужен пароль 🤷‍♂️
Anton
Кнопка ресет отключена!
Это Вы как выяснили?
Александр
А что конкретно не получается?)
Нажать копипаст и получить результат
Ƥaveℓ
Это Вы как выяснили?
Потому что не реагирует на нажатие не при каких обстоятельствах! Вы такого не встречали?
Anton
Потому что не реагирует на нажатие не при каких обстоятельствах! Вы такого не встречали?
Встречал, но чаще я встречал несоблюдение рекомендаций по нетинсталл и как итог - ошибочное мнение о неисправности железки. Проверьте ещё раз - правильно ли Вы всё сделали для нетинсталла. Если аппаратно с кнопкой всё в порядке - значит были сменены тайминги смены режима загрузки (что может свидетельствовать о взломе устройства), угадать их можно, хотя и очень геморно, проще вернуть продавцу. Если с кнопкой физически что-то не то - то, имхо, только возвращать обратно
Ƥaveℓ
Я был бы доволен просто получить пароль от него и как бы пофиг на всё!