• Linux 过滤P2P流量 - [技术文档]

    分类:技术文档 | 2010-11-25

    一.测试工作环境:
    RedHat Linux 9.0
    内核版本:2.4.20-8
    二.需要的软件包:
    1.Netfilter的IPTABLES 1.2.9
    下载位置:
    http://www.netfilter.org/projects/iptables/files/iptables-1.2.9.tar.bz2
    得到软件包为: iptables-1.2.9.tar.bz2
    2. IP2PP 0.80
    下载位置:
    http:...

    Tag:
  • 一、环境和要求:

    线路:ADSL:2M/512K
    eth0:10.0.0.136,外网口
    eth1:192.168.1.1,内网口

    业务需求:保证正常的网页浏览,FTP,SMTP,POP3,对其它的所有应用加以限制,以免影响正常业务的使用。

    1、让交互数据包保持较低的延迟时间,也就是说上载或下载文件不会打扰SSH/telnet等。
    2、上载或下载期间有合理的速率用于网页浏览,即使ht...
    Tag:
  • 我们这里应用的是CentOS5.3,并内核使用的是2.6.18-128.el5PAE #1 SMP 。修改部分TCP ,有的是为了提高性能与负载,但是存在降低稳定性的风险。有的则是安全方面的配置,则有可能牺牲了性能。

    1.TCP keepalive TCP连接保鲜设置

    echo 1800 > /proc/sys/net/ipv4/tcp_keepalive_time
    echo 15 > /proc/sys/net/ipv4...
    Tag:
  • 如果硬盘可能会出现锁死或坏道的故障,会造成SHELL命令的失效,包括reboot,powoff, shutdown, 用正常的命令是没法完成重启的现象如下 # reboot bash: /sbin/reboot: Input/output error # shurdown -r now bash: /sbin/shutdown: Input/output error 很明显,因为硬盘的故障,内核无法从磁盘上读取二进制程序 /sbin/reboot 和 /sbin/shutdown 来执行,所以命令失...
    Tag:
  • 一、Linux下使用TC进行服务器流量控制方法

    1)假设eth0位是服务器的外网网络接口,首先在eth0的qdiscA,qdiscA控制通过本机到外网的速度,因此可用来控制服务器对外数据传输速度。

    #tc qdisc add dev eth1 root handle 1:htb default 1

    添加 设置接口 最上层 句柄(做标记用) 标记 默认使用1的class

    解释如下:无论是队列,还是c...
    Tag:
  • IPTABLES笔记 - [技术文档]

    分类:技术文档 | 2010-06-09

    一、netfilter/iptable的理解      这个当初我理解不了,主要是没把netfilter理解清楚。 Netfilter是集成在内核中的,用来定义存储各种规则的。Iptalbe是修改这些规则的工具,修改后存在netfilter里面。数据包进入LINUX服务器时,先进入服务器的netfilter模块中进行判断处理。   Netfilter包含有三种表,三种表下共包含有五种链,链下面包含各种规则。即表包含若干链,链包含若干规则。 &n...

    Tag:
  • IPTABLES-layer7

    分类:技术文档 | 2010-03-19

    因為 l7-filter 只是 iptables 的子系統, 僅在 iptables 的功能上作延伸, 因此封包過濾的方法和原本的 iptables 並沒有太大的不同。

    7-filter 的語法格式

    l7-filter 的語法與 iptables 類似, 在使用上差不多, 其格式大致如下:


    iptables -t mangle -I POSTROUTING -m layer7 --l7proto http...
    Tag:
  • centos 5.4+Layer7 - [技术文档]

    分类:技术文档 | 2010-03-19

    、安装前准备

    1.所需要软件包
      linux-2.6.28.tar.gz                  http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.28.tar.gz
      iptables-1.4.3.2.tar.bz2 ...
    Tag:
  • 冤啊 - [技术文档]

    分类:技术文档 | 2009-09-15

    1  犬细小病毒病是什么病?
        犬细小病毒病又称细小病毒性肠炎。犬肠炎有细菌性、病毒性、寄生虫性、中毒性、药物性等肠炎。犬细小病毒性肠炎是由犬细小病毒引起的,以呕吐、拉稀、拉血为主的、死亡率较高的一种烈性肠道传染病。本病常发生于幼犬。
    2  犬细小的病原是什么?
        病原是犬细小病毒,分4种:即
        CPV-1   1...
    Tag:
  •       再三考虑之下以1.5K的大洋领回来了一只2个多月的哈士奇,起名ka'ka。关于它的描述是这样的:

    性格特质:友善、淘气、外向、爱流浪。表情坚定,但是友好;好奇,甚至淘气。
    智商:高(排名第45名)很多人认为哈士奇笨,其实不然。哈士奇是北极狼的几千年的蜕变结果,即狼的亚种,独立,有主意,人命令它的事情它都要自己考虑下,所以服从性低.
    吠叫:狼嚎(凌晨1:00-3:00)毛骨悚然 ,一般...
    Tag:
  • 写在赣州之行前 - [胡言乱记]

    分类:胡言乱记 | 2009-07-28

    [本日志已设置加密]
    Tag:
  • 这么远 那么近 - [胡言乱记]

    分类:胡言乱记 | 2009-07-04

    [本日志已设置加密]
    Tag:
  • 一个朋友忽然患了肾病 
    时常失眠。 
    做了一个不是喜剧的个人表演,却引来不少笑声,邵国华对我说:「你应该做Stand-Up Comedy,因为你够贱。」 
    下班后不想回家,回家之后不想再上班。 
    「搞笑SHOW」流行起来。 
    叶洁馨:「你应该做Stand-Up Comedy。」 
    读了Spaldling Gray的边缘栋笃笑Swimming to Combodia。他不讲别人,只讲自己,不大好笑。 
    看Eddie Murphy的栋笃笑delirious,好好笑。 
    迷惘。书也不想看。 
    储蓄了很久的小量金钱一下子又被借光。 
    看见许冠文在Sam的演唱会中做栋笃笑。 
    太寂寞,养了一只狗。 
    快三十了。 
    ☆能够代我把一列事项依时间及重要性重新排列者,可获鄙人是次栋笃笑录音带一盒

    Tag:
  • “那我该用什么来备份我的系统呢?”也许你会问。小事一桩,就像你备份或压缩一个别的文件一样,TAR。不像Windows,Linux不限制根用户存取任何东西,因此,你完全可以把一个分区上每一个的文件放入一个TAR文件中。

    来实施这一方法,用这个成为根用户:

    sudo su 接着去你的文件系统的根目录(在我们的例子中,我们使用它,不过你可以去你希望备份的任何地方,包括远程或可移动驱动器。)

    cd / ...
    Tag:
  • 1.基本安装
    cacti是运作在apache+php+mysql+net-snmp工具集+rrdtool这样的一个工作环境之下,所以我们先要做一个基本的工作的环境

    记的安装前先安装RedHat和CentOs系统下的第三方软件仓库,安装方法见我的前一篇日志。

    #yum -y install mysql mysql-server php-mysql httpd php

    上面完成一个php,http,mysql的环...

    Tag:
  • Centos默认的yum软件仓库非常有限,仅仅限于发行版本那几张盘里面的常规包,
    利用RpmForge ,可以增加非常多的第三方rpm软件包

    到这里

    找到与系统平台架构匹配的rpmforge包安装之即可

    安装完后.默认会在系统的/etc/yum.repos.d/下新增两个文件,mirrors-rpmforge和  rpmforge.repo

    ...

    Tag:
  • 用RHEL5做虚拟机,好多软件需要装,可是RHEL5的yum一直没搞明白,既然CentOS号称和RH同步更新,那我们就来尝试一下是否可以用CentOS的源来更新RHEL5或者安装软件。 

    CentOS的源有好多,网上大多数人都推荐中科大的源,经测试在青岛网通连接中科大(http://centos.ustc.edu.cn/)的速度也非常好,那就用它吧。

    先将RHEL5自带的yum删除,执行

    rpm -qa|gr...
    Tag: