pf中超大table的檢查,拖慢速度, 請問有解嗎? - BBS

Quanna avatar
By Quanna
at 2006-09-13T21:49

Table of Contents



我的系統是FreeBSD 6.1
目前利用一個perl程式將peerguardian的black list轉換成
packe filter (pf) 的table來擋IP

但也因為這樣, 造成這台主機連線速度超慢,
我猜是因為那個black list超大, 要檢查很久
請問pf要怎麼設定才可解決 謝謝 >"<

p.s.我已經試過讓一些常用的服務不檢查了(FTP, Samba, telnet),
但一樣很慢, 下面是部分pf.conf的設定, 熱心的大大請指導一下 謝謝


# 我將轉換好的資料放在/var/db/peerguardian
table <peerguardian> persist file "/var/db/peerguardian"
# 下面是一行,我已將http,FTP,etc設定不檢查了,可是這些服務一樣超慢
block in log quick proto {tcp,udp} from <peerguardian> to any port
{!=80,!=443,!=21,!=22,!=443,!=23,!=139,!=445,!=20}

將上面這行拿掉, pf重新load, 速度馬上恢復正常, 實在很無奈 >"<


--
Tags: BBS

All Comments

不能遠端登入freebsd

Joseph avatar
By Joseph
at 2006-09-11T20:16
※ 引述《pigco.bbsatbbs.ntpu.edu.tw ( )》之銘言: : ※ 引述《wwll.bbsatptt.cc (踹E特)》之銘言: : andgt; 感謝doomleika網友的測試 : andgt; 發現從外部可以連進來 : andgt; 但我自己連自己就不行 : andgt; 我想是V ...

不能遠端登入freebsd

William avatar
By William
at 2006-09-11T16:40
感謝doomleika網友的測試 發現從外部可以連進來 但我自己連自己就不行 我想是VMware設定部份的問題 希望有人可以幫我解決 感謝!!! - ...

不能遠端登入freebsd

Isla avatar
By Isla
at 2006-09-10T22:59
這次弄個圖,比較容易讓人看懂 這是FreeBSD的設定 我是用sysinstall設定ip 設定如下 http://0rz.net/ea1Oi NAT的設定如下 http://0rz.net/641R3 port forwaring http://0rz.net/6c1R6 還有這裡有一個問題 我想說 ...

不能遠端登入freebsd

Heather avatar
By Heather
at 2006-09-10T19:25
在/etc/syslogd.conf加入這行。 *.* * 這會把一些系統訊息列出來,也許能提供你一些線索 edit: 要命,是/etc/syslog.conf不是syslogd.conf 順便記得送個kill -1給syslogd 寫成這樣比較不容易出錯。 !* *.* ...

不能遠端登入freebsd

Candice avatar
By Candice
at 2006-09-10T15:48
※ 引述《doomleika (歡樂選課日)》之銘言: : ※ 引述《wwll (踹E特)》之銘言: : : 這重新啟動sshd是要怎麼做 : : 我只知道用kill -1 `cat 路徑不知道` : : 是這樣嗎 : : 如果沒有UseDNS no要自己加上去嗎 : : 但我只出現Access denied ...