Скрипт от DDOS

Приведу пример простого скрипта против DDOS атак для NAT серверов.
Скрипт выполняется когда общее число «conntrack» соединений больше 500000, сохраняет в текстовый файл IP-адреcа у которых больше всего «conntrack» соединений, у кого больше 10000 — добавляет в ipset список.

Читать далее «Скрипт от DDOS»

Как изменить open_files_limit в MySQL

Приведу пример просмотра и увеличения параметра open_files_limit в MySQL.
Выполнять операции буду в системе Ubuntu Server 16.04.

Читать далее «Как изменить open_files_limit в MySQL»

Решение «Port is not compatible with aggregators in channel 1 and cannot attach to them»

Однажды на Cisco Catalyst 6509-E, когда я собрал агрегацию из троих портов, трафик начал ходить только по двум портам и в логах появилось сообщение:

Читать далее «Решение «Port is not compatible with aggregators in channel 1 and cannot attach to them»»

Настройка L4-Redirect-ipset для Accel-ipoe и ABillS

Чтобы при авторизации клиентов с отрицательным балансом Accel-ppp добавлял IP адреса в ipset список, добавим в его конфигурации, в секции ipoe следующее:

Читать далее «Настройка L4-Redirect-ipset для Accel-ipoe и ABillS»

Решение «TX driver issue detected, PF reset issued»

Однажды на одном высоконагруженном сервере доступа с трафиком около 5 Gb/s в /var/log/syslog начали часто отображаться ошибки:

Читать далее «Решение «TX driver issue detected, PF reset issued»»

Изменение table_open_cache в MySQL

table_open_cache — количество кэшированных открытых таблиц для всех потоков. Открытие таблиц – ресурсоёмкий процесс, по этому рекомендуется определенное количество таблиц держать открытыми в кэше.

Читать далее «Изменение table_open_cache в MySQL»