Rozdeleni downstremu do 2 ifacu pomoci ALTQ
Dan Lukes
dan at obluda.cz
Sun Dec 4 20:32:17 CET 2005
Honza napsal/wrote, On 12/04/05 01:58:
> je jasne, ze asi neni zrovna dobry napad zahazovat neco, co uz prislo,
> ale jak tedy omezit neohleduplne jedince? Upload jde omezit krasne, to
> uz mam nastaveno...
> Da se tedy resit omezovani rychlosti downloadu jinak? Jak na zminene UDP
> datagramy?
Na to je odpoved stejne jednoducha jako (v praxi vetsinou)
nepouzitelna. Tenhle smer je proste potreba filtrovat pred linkou.
Za linkou jsou jen velmi omezene moznosti a to, ze jsou vubec nejake,
je postaveno na predpokladu, ze uzivatele pouzivaji "ohleduplne" klienty
a z venku nikdo neutoci.
Na druhou stranu, nektere veci proste neni efektivni resit konfiguraci
techniky. Zjistete, jake toky vam linku pretezuji a snazte se s
uzivateli (a se sefem, unless N/A) dohodnout na takovych pravidlech,
ktera takovy provoz rozumne omezi. Pak uz staci monitorovat a pripadne
dohodnutym zpusobem postihovat toho, kdo domluvena pravidla porusuje.
Kouzelnym slovem tedy muze byt docela obycejne FUP.
Ale ani to vam nevyresi pretizeni linky zcela - a uz vubec ne, pokud si
na vas nekdo vnejsi zasedne a pokusi se vam linku ucpat.
> neprijde mi to moc korektni at uz z technickeho, ci
> moralniho hlediska. Co delat v tomto pripade?
Moralni problemy jsou typickym pripadem, ktery nebyva optimalni resit
technickymi prostredky ;-)
Neni-li vasim resenim FUP, domluvte se se svym poskytovatelem, at vam
to omezuje podle vasich pozadavku. Nepujde-li se domluvit, zmente
poskytovatele. Neni-li vhodneho, stante se poskytovatelem. Blba rada, co ?
Smirte se s tim, ze nektere veci vyresit nejdou, respektive, vyresit
jde skoro vsechno - ale nejdou vyresit za cenu, kterou jste schopen
a/nebo ochoten zaplatit.
Nebo, abych byl mene sebevedomy, ja takove reseni neznam.
Dan
--
Dan Lukes SISAL MFF UK
AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz
More information about the Users-l
mailing list