goletsa
NoDeny
Спец
Карма: 21
Offline
Сообщений: 973
|
|
« : 22 Февраля 2010, 23:48:16 » |
|
Кажись нашел изза чего начались такие перегрузы железа. Народ начал массово переходить на uTorrent2.0 с поддержкой uTP что вызывает рост pps что отметили многие провайдеры.
Встает вопрос - как с этим бороться. У кого-нить уже есть опыт ограничения такого класса трафика?
|
|
|
Записан
|
|
|
|
elite
Начальник планеты
NoDeny
Спец
Карма: 52
Offline
Сообщений: 1226
In LAN we trust!
|
|
« Ответ #1 : 25 Февраля 2010, 17:05:52 » |
|
дропать весь udp траф, кроме определенных портов? )
|
|
|
Записан
|
|
|
|
goletsa
NoDeny
Спец
Карма: 21
Offline
Сообщений: 973
|
|
« Ответ #2 : 25 Февраля 2010, 17:07:59 » |
|
Юзеры не поймут да и кто мешает пустить трафик по изветсным портам. В принципе на наге есть какой-то вариант с ng_bpf но чтото он не работает.
|
|
|
Записан
|
|
|
|
Aivanzipper
NoDeny
Старожил
Карма: 62
Offline
Сообщений: 387
|
|
« Ответ #3 : 25 Февраля 2010, 17:09:13 » |
|
Обогатится тот, кто придумает правильный фильтр торрентов
|
|
|
Записан
|
|
|
|
elite
Начальник планеты
NoDeny
Спец
Карма: 52
Offline
Сообщений: 1226
In LAN we trust!
|
|
« Ответ #4 : 25 Февраля 2010, 17:35:33 » |
|
Обогатится тот, кто придумает правильный фильтр торрентов
от того пользователи к конкурентам сбегут, кто начнет блокировать торренты ))
|
|
|
Записан
|
|
|
|
|
Aivanzipper
NoDeny
Старожил
Карма: 62
Offline
Сообщений: 387
|
|
« Ответ #6 : 25 Февраля 2010, 17:54:33 » |
|
от того пользователи к конкурентам сбегут, кто начнет блокировать торренты ))
а я и не говорил "блокировать", ключевое слово здесь "правильный"
|
|
|
Записан
|
|
|
|
VitalVas
NoDeny
Спец
Карма: 60
Offline
Сообщений: 991
|
|
« Ответ #7 : 26 Февраля 2010, 09:43:41 » |
|
ненада блокировать торренты, нужно например уменшить pps для каждого абонента от пример: ipfw pipe NNN config pps S где S - количество пакетов в секунду как видно тут http://nag.ru/news/newsline/17886/provaydery-spasayut-internet-ot-torrent-klientov.htmlВ начале февраля трафик в рунете UDP начал расти быстрыми темпами, вместе с тем стала уменьшаться средняя величина пакетов увеличивая нагрузку на сетевое оборудование. Чем сильнее загружен канал клиента, тем мельче пакеты (до 150 б), тем выше нагрузка на оборудование. В результате, многие провайдеры начали ограничивать PPS для своих клиентов.
|
|
|
Записан
|
|
|
|
elite
Начальник планеты
NoDeny
Спец
Карма: 52
Offline
Сообщений: 1226
In LAN we trust!
|
|
« Ответ #8 : 26 Февраля 2010, 09:51:47 » |
|
ненада блокировать торренты, нужно например уменшить pps для каждого абонента от пример: ipfw pipe NNN config pps S где S - количество пакетов в секунду
сам придумал? )
|
|
|
Записан
|
|
|
|
|
goletsa
NoDeny
Спец
Карма: 21
Offline
Сообщений: 973
|
|
« Ответ #10 : 26 Февраля 2010, 10:37:29 » |
|
Да я вобщем-то согласен на большой pps но большими пакетами. Я тут отрубал ради интереса весь udp больше 1024 порта - pps упал на 10% а трафик вырос на 30%. Ладно посмотрим что еще можно замутить.
|
|
|
Записан
|
|
|
|
elite
Начальник планеты
NoDeny
Спец
Карма: 52
Offline
Сообщений: 1226
In LAN we trust!
|
|
« Ответ #11 : 26 Февраля 2010, 10:48:08 » |
|
ну и? ) в ipfw такого нет )
|
|
|
Записан
|
|
|
|
blackjack
NoDeny
Старожил
Карма: 24
Offline
Сообщений: 352
|
|
« Ответ #12 : 26 Февраля 2010, 11:29:09 » |
|
та нічого, все нормально якшо не вдивлятися в рік розсилки, з того часу пройшо 7 років!
|
|
|
Записан
|
|
|
|
VitalVas
NoDeny
Спец
Карма: 60
Offline
Сообщений: 991
|
|
« Ответ #13 : 07 Марта 2010, 01:19:36 » |
|
от, отрыл в интернете такое Для FreeBSD правило будет выглядеть следующим образом:
ngctl mkpeer ipfw: bpf 2 main ngctl name ipfw:2 utp_filter ngctl msg utp_filter: setprogram { thisHook=\"main\" ifMatch=\"\" ifNotMatch=\"main\" bpf_prog_len=12 bpf_prog=[ { code=48 jt=0 jf=0 k=0 } { code=84 jt=0 jf=0 k=240 } { code=21 jt=0 jf=8 k=64 } { code=48 jt=0 jf=0 k=9 } { code=21 jt=0 jf=6 k=17 } { code=40 jt=0 jf=0 k=6 } { code=69 jt=4 jf=0 k=8191 } { code=177 jt=0 jf=0 k=0 } { code=64 jt=0 jf=0 k=20 } { code=21 jt=0 jf=1 k=2147483647 } { code=6 jt=0 jf=0 k=65535 } { code=6 jt=0 jf=0 k=0 } ] }
ipfw add 2 netgraph 2 udp from any to any iplen 0-128 Мониторинг:
ngctl msg utp_filter: getstats \"main\"
|
|
|
Записан
|
|
|
|
goletsa
NoDeny
Спец
Карма: 21
Offline
Сообщений: 973
|
|
« Ответ #14 : 07 Марта 2010, 01:21:36 » |
|
А вы проверяли? У меня это и DNS трафик резало что уже не в какие ворота.
|
|
|
Записан
|
|
|
|
|