Articles of 速率限制

Linuxstream量控制器(Linux tc):分层令牌桶(htb)数据包队列大小

在我的Linux路由器中,我使用以下configuration来限制局域网中客户端端口44444的stream量(客户端地址是192.168.10.2,通过路由器的eth1 iface连接): tc qdisc add dev eth1 root handle 1: htb default 2 tc class add dev eth1 parent 1: classid 1:1 htb rate $RATE tc class add dev eth1 parent 1: classid 1:2 htb rate 100mbit tc filter add dev eth1 protocol ip parent 1: prio 1 u32 match ip dst 192.168.10.2 dport 44444 […]

如何限制整个虚拟主机的最大networking速度?

背景 我有一个Apache(与NginX反向代理)作为Web服务器。 我有一个论坛和图像主机服务运行。 但是如您所知,图像主机服务会导致很多networking带宽(Mbps)。 我想通过限制图像主机服务的虚拟主机的最大stream量来为我的论坛保留一些带宽。 我做了什么: 阿帕奇 我已经安装了mod_bw模块,以限制最大带宽。 它似乎工作得很好,因为它减慢了页面加载速度。 但这还不够。 我还需要限制下载速度,现在图像将全速下载。 所以这一个不工作(或部分工作),但我会保持在httpd.conf 。 Nginx的 内置模块limit_rate正在下载图像。 所以看起来如果将两个模块组合起来,映像主机服务可以在受限制的环境下运行。 但等一下…当我一次下载多个图像时,所有图像将以相同的有限速度下载。 例如我设置为50KB / s,如果我下载一个图像,最高速度是50KB / s。 然后下载另一个镜像文件,最后一个镜像文件下载速度为50KB / s,总共为100KB / s。 这不是我所需要的。 我真正需要的是: 无论同时有多less用户同时浏览图像主机网页,只能共享50KB / s的总带宽。 (只是一个例子,我会增加这个) 因为我有Apache和NginX,所以我不在乎把多个模块结合起来来帮助我实现目标。 请帮我解决问题,非常感谢!

我怎样才能防止后缀发送成千上万的电子邮件?

我有一个Django安装,configuration为发送错误时发送电子邮件pipe理员(我们五个)。 所有生成的邮件都被定向到postfix,然后被发送到邮件服务器进行分发。 不幸的是,我们在周末遇到了一个错误,发送了近50万封电子邮件。 据说,我想扼杀后缀发送电子邮件在减less速度。 显然,还有其他方法可以解决这个问题,但是我想从postfix开始,因为它感觉像是阻力最小的path。 我第一次尝试实现这个目标是将这些configuration参数添加到postfix / anvil: smtpd_client_message_rate_limit = 5 anvil_rate_time_limit = 60s 我写了一个简单的程序,每秒发送一封电子邮件,希望上面的参数每五秒发送一封电子邮件。 不幸的是,这不起作用,这使我在这里。 有关这个问题的任何意见,不胜感激。

使用PF防火墙进行合理的速率限制设置

我在我的pf.conf中有以下设置来劝阻滥用的客户(我每天得到一些显然只是不加区别地拖动内容,拖慢所有内容): pass in on $ext_if proto tcp to { $loadbalancer1_int } port $web_ports flags S/SA keep state (max-src-conn 80, max-src-conn-rate 200/5, overload <web_flood> flush) pass in on $ext_if proto tcp to { $loadbalancer2_int } port $web_ports flags S/SA keep state (max-src-conn 80, max-src-conn-rate 200/5, overload <web_flood> flush) 不幸的是,我的一些客户被阻止。 我不知道这些客户正在做什么来触发这样的networkingIO。 我不断提高价值观,并不断阻挠。 这些值(80秒内连接和200秒内连接在5秒内)是否在一般被认为是“滥用”?

邮件服务器 – 将端口25的连接限制在1台PC上

我有一种情况,networking上只有一台PC(networking在一个公共IP地址后面)可以连接到端口25上的邮件服务器(使用Outlook发送电子邮件,执行成功的telnettesting)。 以前,所有的系统突然间只能有一个。 我怀疑主机方面有一些限制,但我还没有确认。 我想知道这是否可能 – 这样限制电子邮件。 这个networking有一个来自ISP的公共IP进入一个用户路由器,该路由器在办公室的个人电脑中通过dhcp共享私人IP – 超过10台电脑。 感谢您的帮助。

保护面向公众的PostgreSQL服务器免受滥用

我有一个Postgres数据库,包含公开信息,我想公开给互联网,供任何人使用。 我可以采取什么措施来防止: 过于昂贵的查询可能会占用资源,阻止其他人访问 查询返回的数据太多,占用了太多的带宽,对服务器所有者造成了伤害。 服务器本身被破坏并被用于糟糕的事情。 我不担心服务器上的任何数据被暴露,我并不特别担心服务器崩溃 – 重build是微不足道的。 它是PostgreSQL 9.1的PostGIS扩展,包含OpenStreetMap数据和其他一些东西。 它目前在OpenStack基础架构上的Ubuntu(Quantal)虚拟机上运行。 数据库目前被configuration为只有通过networking连接的帐户才能读取必要的表格,仅此而已。 它有一个简单的密码,并运行在默认端口(5432),以简化使用。 shell访问只能通过公共密钥。 除了OpenStack基础架构提供的防火墙之外,我没有使用防火墙。 (所有这些决定都是公平的讨论…)

后缀 – 限制传出并发连接到一台机器/ IP

我需要限制特定邮件服务器的后缀传出连接,但在我看来,posfix的限制是基于域? 如果有一个邮件服务器更多的域名呢? 我试图找出后缀的调整手册中的“目标”是什么意思,但它似乎是收件人的域名,而不是邮件服务器(我可能是错误的,虽然) 现状:我有一个IP地址为1.2.3.4的mailserver mail.example.com。 这个邮件服务器正在寄存company1.com和company2.com的邮件。 当我设置: smtp_destination_concurrency_limit = 1 default_destination_concurrency_limit = 1 现在,如果我一次发送两封电子邮件到[email protected]和[email protected],那么postfix是足够聪明的,可以为这两封电子邮件获取MX服务器,请参阅邮件服务器是否相同并限制连接,或者postfix看到2个不同的领域,让它们一起在两个并发的连接?

在Linux / Apache Web服务器上自动禁止/扼杀攻击性客户端一段时间的最佳方式?

我注意到我的服务器负载偶尔会出现尖峰,当我检查访问日志时,我发现一些自动论坛海报的模式试图反复访问评论/回复URL。 什么是最好的方式来扼杀/禁止这些几分钟/小时? 脑脊液例如可以这样吗? 我正在寻找一个快速和肮脏的解决scheme。

油门连接到Apache负载平衡器

我有一个使用Apache的负载平衡器: http : //httpd.apache.org/docs/2.2/mod/mod%5Fproxy%5Fbalancer.html 问题是我们的带宽。 我们试图获得更多,但是ISP必须运行新的线路,并且不断推迟我们,所以我想节省蜘蛛以节省带宽,直到获得更多。 我尝试了mod cband,但它不能在负载平衡的虚拟主机上工作。 有没有任何Apache模块,可以抑制负载平衡虚拟主机上的stream量?

如何使用每个OpenVPN客户端的TC进行stream量整形(速率限制)

这个问题与@Oliver的一个很好的答案和脚本 有关 。 目标:我想修改/扩展此答案中提供的脚本以适应我的要求,如下所示: 我有大量的客户(高达1000)。 每个客户端应根据其CN(通用名称)分配一个订阅类别和相应的最大数据速率。 这些速率限制应在客户端连接时应用,并在断开连接时移除: bronze :1 mbit silver :10兆位 gold :100兆位 当客户端连接到OpenVPN服务器时,我想调整每个客户端的订阅类别和相应的活动数据速率限制。 客户端不应该重新连接到OpenVPN服务器。 这是可能的,还是我们必须断开连接并重新连接到OpenVPN的每个客户端,导致脚本被再次调用来改变tcconfiguration? 而不是使用shell手动修改tcconfiguration,我们将如何从另一台计算机或应用程序(即通过PHP)更新客户端订阅类和相应的活动数据速率限制? 非常感谢