我在 2 年前的時候, 因為開始寫 iTHome 的部落格, 所以寫了一些 IT 經驗實務性的東西, 當時寫了有關 SLB (Server Load Balancing) 等的東西, 而之後, 因為部落格觀察的東西, 事實上也做了不少有關 Firewall 的實務, 讓我想到 N 年前的時候, 我在幫某網站做所謂的 Streaming 的 DRM 的時候, 用的就是所謂 Dynamic Firewall 來實作的, ...
部落格觀察這系統最可怕的地方就是很容易受到攻擊, 但與其說是受到攻擊, 還不如說是 "Collateral Damage (間接傷害)", 因為貼紙的關係, 有些有貼貼紙的部落格被掃站的時候, 部落格觀察也跟著被掃了, 所以在這邊 Firewall 的控制變得很重要, 在加上部落格觀察是個非營利的組織, 所以不太可能花錢買 Firewall, 所以實作了很多程式去防止 DOS/DDOS 的攻擊...
但這部份在某方面不方便 Open Source, 畢竟這都是窮人的方法, 甚至是說真正的 Hacker 是很輕易的看到 Source 見招拆招, 因為這個也是見招拆招的方法, 但相當有效是真的, 所以若有那些人受到 DOS/DDOS 之苦, 可以跟我講, 我會看情型給予不同的建議...
只是在 2 年前提到的網卡, 現在呢? 當然現在選擇變多了些, 而我在這邊找到列出來, 當然最重要的是..
1. Power Failure by Pass
2. Watch Dog
3. Good Giga Ethernet Controller Chipset
而在這邊列一下, 給大家在購買自製 Firewall 的網卡做參考, 這樣也可以不用 5 萬的預算, 輕易做出百萬等級的 Firewall 了...
1. Portwell ABN-192 Dual-Port 64-bit Gigabit Ethernet Adaptor with Bypass Function
2. Silicom PEG4BPiL Quad Port Copper Gigabit Ethernet PCI Express Bypass Server Adapter Intel®
3. iEi MLAN-1000 Quad Intel® 82540 Gigabit LAN Card with Bypass function
當然像這樣的網卡應該還很多, 但不知道大家用的經驗如何? 像我確定 iEi 這張跑 FreeBSD 沒問題, 當時還是冒風險買的, 因為不給借測, 當時買一張記得還要 4000 以上吧, 但幸好可以跑, 不然就糗大了~~~
這三張 iEi 是用 82540EM, Silicom 是用 82575, 而 Portwell 是用 82546GB, 當然就型號看起來似乎是 Silicom 用的較好, 但說真的, 我看到有不少人對這些晶片十分了解, 我在這邊就不敢班門弄斧, 畢竟這還是真的要實測才會知道, 不能是只有比數字大小吧(?), 或許~~~
2008年1月30日 星期三
訂閱:
張貼留言 (Atom)
熱門文章
-
最近很火紅的一篇文章就是: " 為什麼我甘願花 8 萬僱用法國工程師,也不給兩個台灣年輕人機會? ", 這篇文章點出很多問題, 其中是下面三項是重點: 1. 全球性市場後的台灣競爭力 2. 英文的重要性 3. 台灣正規資訊教育的問題 這三個問題應該...
-
"若有一個像噗浪一樣好用的系統, 但有小圈圈的功能, 我二話不說一定會跳過去..."---- GH404X, 2009 (噗浪第一年) 在 Google+ 襲捲台灣不到兩個星期, 噗浪在 Alexa 跌了一名, Twitter 留言銳減, Facebook 有...
-
在寫作 Google Friend Connect 的 Custom Gadget 時, 有發現有幾個重要的參數: 1. Site ID: 這個網站的 ID, 目前並沒寫在任何 Open Social 的 Spec 2. Personal ID: 判別誰是誰的東西, 最主要是拿來...
-
大家還記得我在兩個月前寫了一篇 " 如何用網頁到網頁的延伸閱讀, 取代網站的交互連結 " 的文章嗎? 裏面談到兩個可能的發展性: 1. 共通 Tag : 這個沒甚麼了不起, Technorati 就是如此, 雖然這是很好的東西, 可惜沒人用了, 只是...
-
一些無聊晃進來的朋友應該有發現, 左上角多了幾個之前沒看過的 gadget, 因為我又開始做無聊事了... 看到許多人裝 Google Friend Connect, 而我個人對較為開放的 Protocol 是採較為正面的態度, 所以就裝起來玩玩看, 覺得這是一個可以發展的東西,...
-
依 IMDB 超過 1 萬人以上評分的順序 降世神通 1. 9.3 Avatar 降世神通 2. 9.2 Ricky and Moorty 3. 9.1 鋼之鍊金術師 Brotherhood 4. 9.0 進擊的巨人 5. 9.0 獵人 6. 9.0 死亡筆記本 11. 8.8 ...
-
這次莫拉克風災不得不否認的是政府處理真的有暇疵, 但我也不得不幫政府說句話, 因為若不是網路的關係, 事實上很多事都不會被發現, 更不會放大檢驗, 只能說運氣太差了.. 讓我想到三個月遇到某個公務人員長官, 他在會議提出一個嚴正的抗議與意見: "你們發展技術的人是如此的...
-
雖然台灣的資訊科技網站或部落格真的很多, 但仔細看, 不少都是 "全文翻譯" 國外的網站, 不加任何自己的想法, 不然就是為了寫而寫, 此時來看, 不要說是獨立思考的創見已經看不到, 連獨立寫作的內容已經消失了. 這篇文章我早在去年 11 月時就想寫了, ...
-
以下的言論, 純以我是以一個工程師出身的網管, 也以做過 ISP 基礎建設的工作經驗來發言. 前一陣子有人提出取消手機網路不應該有吃到飽 (Flat Rate) 的奇想時, 有參與網路發展的人都知道, 這個固定費率的使用量是網路發展的推手, 或者是指標, 甚至是門檻, 若把這...
-
這個交大機車的故事不是在講交大很機車, 而是交大為甚麼能夠騎機車的故事... 甚麼? 很多人認為交大校園有一個條機車外環道是天經地義的事? 事實上不然, 這是經過許多抗爭得來的, 因為上一篇哈巴狗事件有很多回響, 所以我這篇來繼續講古. 機車在交大可以說是個文化, 尤其以前竹東算...
沒有留言:
張貼留言