我在 2 年前的時候, 因為開始寫 iTHome 的部落格, 所以寫了一些 IT 經驗實務性的東西, 當時寫了有關 SLB (Server Load Balancing) 等的東西, 而之後, 因為部落格觀察的東西, 事實上也做了不少有關 Firewall 的實務, 讓我想到 N 年前的時候, 我在幫某網站做所謂的 Streaming 的 DRM 的時候, 用的就是所謂 Dynamic Firewall 來實作的, ...
部落格觀察這系統最可怕的地方就是很容易受到攻擊, 但與其說是受到攻擊, 還不如說是 "Collateral Damage (間接傷害)", 因為貼紙的關係, 有些有貼貼紙的部落格被掃站的時候, 部落格觀察也跟著被掃了, 所以在這邊 Firewall 的控制變得很重要, 在加上部落格觀察是個非營利的組織, 所以不太可能花錢買 Firewall, 所以實作了很多程式去防止 DOS/DDOS 的攻擊...
但這部份在某方面不方便 Open Source, 畢竟這都是窮人的方法, 甚至是說真正的 Hacker 是很輕易的看到 Source 見招拆招, 因為這個也是見招拆招的方法, 但相當有效是真的, 所以若有那些人受到 DOS/DDOS 之苦, 可以跟我講, 我會看情型給予不同的建議...
只是在 2 年前提到的網卡, 現在呢? 當然現在選擇變多了些, 而我在這邊找到列出來, 當然最重要的是..
1. Power Failure by Pass
2. Watch Dog
3. Good Giga Ethernet Controller Chipset
而在這邊列一下, 給大家在購買自製 Firewall 的網卡做參考, 這樣也可以不用 5 萬的預算, 輕易做出百萬等級的 Firewall 了...
1. Portwell ABN-192 Dual-Port 64-bit Gigabit Ethernet Adaptor with Bypass Function
2. Silicom PEG4BPiL Quad Port Copper Gigabit Ethernet PCI Express Bypass Server Adapter Intel®
3. iEi MLAN-1000 Quad Intel® 82540 Gigabit LAN Card with Bypass function
當然像這樣的網卡應該還很多, 但不知道大家用的經驗如何? 像我確定 iEi 這張跑 FreeBSD 沒問題, 當時還是冒風險買的, 因為不給借測, 當時買一張記得還要 4000 以上吧, 但幸好可以跑, 不然就糗大了~~~
這三張 iEi 是用 82540EM, Silicom 是用 82575, 而 Portwell 是用 82546GB, 當然就型號看起來似乎是 Silicom 用的較好, 但說真的, 我看到有不少人對這些晶片十分了解, 我在這邊就不敢班門弄斧, 畢竟這還是真的要實測才會知道, 不能是只有比數字大小吧(?), 或許~~~
2008年1月30日 星期三
訂閱:
張貼留言 (Atom)
熱門文章
-
這個交大機車的故事不是在講交大很機車, 而是交大為甚麼能夠騎機車的故事... 甚麼? 很多人認為交大校園有一個條機車外環道是天經地義的事? 事實上不然, 這是經過許多抗爭得來的, 因為上一篇哈巴狗事件有很多回響, 所以我這篇來繼續講古. 機車在交大可以說是個文化, 尤其以前竹東算...
-
我是不做 "Me,too" 的, 但我知道粉絲團經營最重要的共同指標, 一個是觸及數, 另一個是互動數, 但這數字只有經營者知道, 即使從洞察報告可以看到你加觀察的幾個粉絲團, 最近文章的互動狀況, 但還是離真的狀況有點距離, 除外粉絲團可以比較的就是 ...
-
以下的言論, 純以我是以一個工程師出身的網管, 也以做過 ISP 基礎建設的工作經驗來發言. 前一陣子有人提出取消手機網路不應該有吃到飽 (Flat Rate) 的奇想時, 有參與網路發展的人都知道, 這個固定費率的使用量是網路發展的推手, 或者是指標, 甚至是門檻, 若把這...
-
這個計劃最出是我交大管科系學長所發生的問題, 因為我寫了一篇文章後, 就跑去 Plurk 跟大家討論, 而他是屬於會使用網路但不會使用 Plurk 的人, 所以跟本不知道 Plurk 講了甚麼, 最後我只好把網址給他, 他才晃然大悟這兩個部份的落差, 所以跟我抱怨這件事, 因此我...
-
當我們做出一個系統, 最希望知道的是有沒有檢定判讀的能力, 不然價值與意義就會少很多, 而在做未來國會的時候, 很多人問我, 網路聲量是否能夠轉化成得票數? 事實上我也是很好奇.... 首先一開始, 就直接算出得票數與網路聲量的相關性 (相關係數), 得出來的答案是: ...
-
昨天在臉書的塗鴉牆朋友分享了一個 王美恩 的" 狀態更新 ": 今天在外面餐廳吃飯,旁邊一桌坐了五六位穿著制服的廚師在吃飯。 老大開講:「我跟你們說,要看警察打人就要看三立,要看學生丟石頭警察受傷就要看中天。」 小廚師問:「大哥,你都不看T...
-
在我寫出前言後, 當天晚上就把當時所說的數字的計算中兩個未寫入的就直接加進去後, 演算法就算是定型了, 然後就是未來的幾個部份: 1. 歷史: 當然每一週的變化是要可以記錄, 但是 "追加" 的部份怎記就是一個大問題. 2. Widget: 本來這系統正式要出...
-
兩個星期前我去資策會演講時, 覺得演講只是講過去的話就太無趣了, 所以最後我加了一個簡報, 說能不能有方法解決就提出一個可能性: Hackathon... 基本上當時的立論是: 像 Big Data 這種專案執行最大的問題是資料取得的不確定性太多, 無法由上到下的系統分析...
-
這次莫拉克風災不得不否認的是政府處理真的有暇疵, 但我也不得不幫政府說句話, 因為若不是網路的關係, 事實上很多事都不會被發現, 更不會放大檢驗, 只能說運氣太差了.. 讓我想到三個月遇到某個公務人員長官, 他在會議提出一個嚴正的抗議與意見: "你們發展技術的人是如此的...
-
有人在問, 到底 Monitor 一個系統基本的 Objects 有那些呢? 我這邊大概列一下好了... 網路流量 : 我想在做任何 MRTG 的人一定會做這個 MySQL Traffic : MySQL 也有自己的流量, 包含 In/Out MySQL Query : 最主要是...
沒有留言:
張貼留言