LINUX.ORG.RU

iptables. правило.

 


0

1
iptables -A INPUT -p icmp -s ip-адрес -m statistic --mode random --probability 0.1 -j DROP

а теперь собственно вопрос, как сделать --probability 0.1 не 0.1 а 0.1-0.19 при этом, чтобы оно варьировалось периодически. И можно ли ipшник заменить названием интерфейса.

MAN IPTABLES, MOTHERFUCKER, DID YOU READ UT?!

anonymous
()

ради повышения энтропии заскриншотил вопрос человека, который не умеет в man iptables, когда станет скучно - разошлю вместе с резюме Владимира Ревуцкого всем питерским hr'ам. пусть hr'ы пообсуждают эрзента так, как эрзент обсуждает hr'ов

anonymous
()

man iptables '-i'

чем плох вариант типа "-m statistic --mode random --probability 0.2 -m statistic --mode random --probability 0.5 -j DROP" ?

vel ★★★★★
()
Ответ на: комментарий от novitchok

за ведра чёрного риса и я сделаю, просто думал, мож кто недавно сам это делал, и без долгого ковыряния и мозговыноса делал.

erzentddd
() автор топика
Ответ на: комментарий от vel

хз, надо смоделировать потери пакетов от 10 до 20%, но вот как сделать так, чтобы значения потери пакетов постоянно менялись от 10 до 20% в рандомном порядке, я чтот в гугле не нарыл.

erzentddd
() автор топика
Ответ на: комментарий от anonymous

круто, и где интересно в ман iptables не конкретное число в % идёт потерь, а рандомное в пределах?нук нук гений?

erzentddd
() автор топика
Ответ на: комментарий от erzentddd

2 правила

... -m statistic --mode nth --every 10 --packet 1 -j DROP
... -m statistic --mode random --probability 0.09 -j DROP
дадут потерю каждого 10-го пакета + потеря с 9% вероятностью

vel ★★★★★
()
Ответ на: комментарий от erzentddd

нигде. нужно соорудить правило на основе одного линейного уравнения (класс 6й, наверное. судя по твоим высерам, твои дети сейчас как раз это должны проходить)

это как-то отменяет то, что спрашивающий

И можно ли ipшник заменить названием интерфейса

явно не читал в своей жизни man iptables и уж точно за все годы своего опыта им не пользовался?

anonymous
()
Ответ на: комментарий от erzentddd

вообще я думал что мой намек побудит тебя выложить пароль и убиться о ЗСД, но раз уж ты упорствуешь - я все-таки поступлю как обещал и солью в черный список HR (а он существует, поверь мне) полный архив твоих высеров с пояснениями.

превед, эрзенд! мне бигмак и чай черный без сахара

anonymous
()
Ответ на: комментарий от anonymous

вообще я думал что мой намек побудит тебя выложить пароль и убиться о ЗСД, но раз уж ты упорствуешь - я все-таки поступлю как обещал и солью в черный список HR (а он существует, поверь мне) полный архив твоих высеров с пояснениями.

Ты блять какой-то мудак просто. Если человек чего-то не понимает это не даёт тебе право его обсирать и запугивать. Как ебаный детсад.

anonymous
()
Ответ на: комментарий от anonymous

Ебанай детскай сад это когда мегоодмин четвертого ранга знающий с десяток языков программирования и обладающий 10 летним опытом спрашивает как пользоваться iptables

anonymous
()
Ответ на: комментарий от anonymous

только вот я раз 50 говорил, что я и сети вещи совместимые ток с pfsense и гуёвыми цисками.... простенький конфиг я составил, перенаправил из локалки на вторую сетевуху с wi-fi, сделал 50 кбит/с, и сделал пропажу пакета с вероятностью в 10%. Но программисты заказали иное, надо чтобы пакетов пропадало от 10 до 20%, причём постоянно разное кол-во, (10-12-15-10-19-11-16-13-10-17-19......) и мне, как человеку не работавшему в телекоме, никогда такое было ненужно, и естественно такое заумное я не знаю.

erzentddd
() автор топика
Ответ на: комментарий от novitchok

будет скучно и про 100 ранговые напишу тему, не нарыл я в гугле, как сделать рандомное кол-во пропаж пакетов в пределах от 10 до 20%, попробую сегодня как выше человек подсказал, но не факт, что это удовлетворит программиста.

erzentddd
() автор топика
Ответ на: комментарий от anonymous

Ебанай детскай сад это когда мегоодмин четвертого ранга знающий с десяток языков программирования и обладающий 10 летним опытом спрашивает как пользоваться iptables

Клевые у него историю, ну ок.

anonymous
()
Ответ на: комментарий от anonymous

только вот я нигде не писал что я знаю десяток языков, и да, я писал тут разделение админов по задачам, и я себя отнёс к админам управленцам, а не сетевикам...

erzentddd
() автор топика
Ответ на: комментарий от erzentddd

я и сети вещи совместимые ток с pfsense и гуёвыми цисками
я себя отнёс к админам

То есть вообще ничего не смущает?

anonymous
()
Ответ на: комментарий от ymn

Это особая каста эникеев-ламеров одминов которые занимаются тем что учат руководство как им надо жить, а когда их увольняют ставят тайм-бомбы. И да, она состоит из эржента.

anonymous
()
Ответ на: комментарий от anonymous

Да нихрена его не смущает, он сюда поныть приходит и ЖЖ обновить раз в пол года с темой о новой работе.

anonymous
()
Ответ на: комментарий от ymn

закупки, планирование бюджета на год/5 лет, планирование и создание презентаций по проектам и переходу на что либо, помощь в подборе персонала, домены, ИБ, перевод посланий технарей в человеческий язык, проведение конференций и докладов для совета директоров.

erzentddd
() автор топика
Ответ на: комментарий от erzentddd

закупки, планирование бюджета на год/5 лет, планирование и создание презентаций по проектам и переходу на что либо, помощь в подборе персонала

Это каким боком к админу?

домены, ИБ

ок, с этим согласен

перевод посланий технарей в человеческий язык, проведение конференций и докладов для совета директоров

Это каким боком к админу?

Вот лично себе я бы не взял такого админа.

ymn ★★★★★
()
Ответ на: комментарий от ymn

ну я вот кое как с докером разобрался, разобрался с редисом, и ещё с некоторыми мелочами, вот иногда просят стенды настроить.

и это тоже относится к админству, или ты думаешь, что у вас закупается всё и планируется само сабой?или ты думаешь собственники просто кошельки открыли и сами деньги на всё скорее кинули?

erzentddd
() автор топика
Ответ на: комментарий от erzentddd

еревод посланий технарей в человеческий язык
само сабой

Все понятно.

anonymous
()
Ответ на: комментарий от erzentddd

чтобы значения потери пакетов постоянно менялись от 10 до 20% в рандомном порядке

Чет мне кажется, что в результате потери будет в среднем 15%

anonymous
()
Ответ на: комментарий от erzentddd

что я и сети вещи совместимые ток с pfsense и гуёвыми цисками.

LOL

targitaj ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.