Size: a a a

2020 May 14

Д

Денис in Accel-PPP
ну это обычное, я имел ввиду про параметры конфига самого ядра
источник

Е

Евгений Вайд... in Accel-PPP
да разве что мельдонии всякие отключить
источник

Д

Денис in Accel-PPP
понял
источник

Д

Денис in Accel-PPP
а 5 ветка?
источник

Е

Евгений Вайд... in Accel-PPP
основное - это все же распределить прерывания по ядрам, да оффлоадинги
источник

Д

Денис in Accel-PPP
ну это уже все давно сделано
источник

Е

Евгений Вайд... in Accel-PPP
5ую ветку тоже интересно, есть ли какой то профит на неё переходить
источник

AO

Alexander Osipenko in Accel-PPP
Евгений Вайд
5ую ветку тоже интересно, есть ли какой то профит на неё переходить
++ тоже интересно и какое если кто пробовал
источник

s

shumbor in Accel-PPP
Ну я юзаю 5.1.21
источник

М

Максим in Accel-PPP
привет всем есть сервер на котором настроено редиректить 80 порт на себя, что бы светить заглушку типа нет денег, есть задача зделать так что бы на определенные сайты редирект не сработал
источник

М

Максим in Accel-PPP
может кто то покажет пример на iptables
источник

Д

Денис in Accel-PPP
-A PREROUTING -s подсеть_заблокированных_пользователей  -m set ! --match-set allownet dst -p tcp -m tcp --dport 80 -j DNAT --to-destination х.х.х.х:80
источник

Д

Денис in Accel-PPP
но тут не сайты, подсети
источник

Д

Денис in Accel-PPP
ну и ipset соответсвющий создать
источник

М

Максим in Accel-PPP
ipset create countryblock nethash
# ipset add countryblock 1.0.1.0/24
# ipset add countryblock 1.0.2.0/23
# ipset add countryblock 1.0.8.0/21
источник

М

Максим in Accel-PPP
через утилиту ipset
источник

Д

Денис in Accel-PPP
ну да
источник

М

Максим in Accel-PPP
+ в моем случаи писать скрипт который будет резолвить ip засовывать их в етот список
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Максим
+ в моем случаи писать скрипт который будет резолвить ip засовывать их в етот список
#!/bin/bash
if [ $(whoami) != 'root' ]; then
   echo "Must be root to run $0"
   exit 1;
fi
if [ -z $1 ]; then
   echo "Usage: $0 </path/to/file_with_domain_names.txt>"
   exit 1
fi

FILE=$1

DOMAINS=($( for URL in cat $FILE; do echo -e $URL | sed -E -e 's_.*://([^/@]*@)?([^/:]+).*_\2_'; done | awk '! a[$0]++' | sort ) )

IPs=($( for DOMAIN in ${DOMAINS[@]}; do echo dig $DOMAIN +short @8.8.8.8 | grep '\([[:digit:]]\{1,3\}\.\)\{3\}[[:digit:]]\{1,3\}' | xargs -L1 $ADD; done | sort | uniq ) )

/sbin/ipset flush blacklist

for IP in ${IPs[@]}; do
       /sbin/ipset add blacklist $IP
       #echo $IP >> /tmp/bl.txt
done

echo

exit 0
источник

М

Максим in Accel-PPP
спасибо буду тестить
источник