<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
<META NAME="GENERATOR" CONTENT="GtkHTML/3.16.1">
</HEAD>
<BODY>
<BR>
В пт, 11/04/2008 в 13:26 +0300, Andriy Khavryuchenko пишет:
<BLOCKQUOTE TYPE=CITE>
<PRE>
<FONT COLOR="#000000">Подскажите тёмному какие ручки в ядре нужно дёргать, чтобы через </FONT>
<FONT COLOR="#000000">iptables можно было прогонять поток syn-flood-а в 20-40Mbps? Правил </FONT>
<FONT COLOR="#000000">фильтрации где-то от сорока тысяч.</FONT>
</PRE>
</BLOCKQUOTE>
<FONT COLOR="#000080">Поэтому самая лучшая война - разбить замыслы противника; на следующем месте - разбить его союзы; на следующем месте - разбить его войска. Самое худшее - осаждать крепости. (Сунь-Цзы)</FONT><BR>
<BR>
Мне почему-то кажется, что вы именно пытаетесь осадить крепость. Подумайте над изменением алгоритма фильтарции. 40000 правил фильтрации - такое даже в голове не укладывается.<BR>
<BR>
С уважением, Дмитрий.
</BODY>
</HTML>