Всем доброго времени суток!
На NAT-сервере используется iptables+ipset(белый список) для контроля доступа пользователей в Инет. Недавно обратил внимание, что при удалении активного пользователя из белого списка сервер начинает тормозить. Вероятно, это связано с тем, что много пакетов продолжают приходить на сервер с обоих сторон (соединение-то не закрыто), а сервер, видимо, тратит много ресурсов на обработку таких пакетов.
Собственно, вопрос: как правильно отключить пользователя от сети, грамотно разорвав его соединения.
P.S. Как-то я туманно объясняю своё представление. На мой взгляд, если юзер использует торрент и качает с 30 пиров, а я его отключаю, то блокируются-то его исходящие пакеты. А приходящие на его адрес пакеты, видимо, пропускаются (или умирают без ответа). Но подтверждение о доставке пиру не приходит, и это порождает флуд в сети до завершения таймаутов. А это довольно долго.

Ответ на:
комментарий
от mky

Ответ на:
комментарий
от fractaler


Ответ на:
комментарий
от mky

Ответ на:
комментарий
от fractaler

Ответ на:
комментарий
от fractaler

Ответ на:
комментарий
от mky

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от fractaler

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от anonymous

11 мая 2015 г.
Ответ на:
комментарий
от fractaler

Ответ на:
блиин такая же проблема как убить UDP после закрытия клиенту инета??
от tiuman

Ответ на:
комментарий
от fractaler

Ответ на:
комментарий
от fractaler

Ответ на:
комментарий
от fractaler

Ответ на:
комментарий
от fractaler

Ответ на:
разрешающее правило на клиента под каким номером загонять???
от tiuman

Ответ на:
комментарий
от fractaler

Ответ на:
комментарий
от fractaler

Ответ на:
вот это все правила
от tiuman

Ответ на:
вот
от tiuman

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как правильно отключить Internet (2020)
- Форум Как «правильно» отключить NetworkManager (2007)
- Форум Как правильно в ipchains отключить аську (2002)
- Форум Как правильно подключить/отключить USB-флешку (2004)
- Форум правильное выключение + GRUB2 отключить подтверждение при перезагрузке (2012)
- Форум OpenWRT OpenVPN роутинг... Как правильно отключить смену defaultroute? (2019)
- Форум как правильно на /home отключить биты uid guid? (2019)
- Форум Правильно не правильно (2018)
- Форум Отключить интернет группе (2020)
- Форум Отключить сеть (2012)