<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Комментарии к посту «Блокирование DNS DDoS при помощи пакета fail2ban» в блоге «Linux для всех»</title>
	<link>http://habrahabr.ru/rss/post/83202/</link>
	<description><![CDATA[Новые комментарии к посту «Блокирование DNS DDoS при помощи пакета fail2ban» в блоге «Linux для всех»]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 11:19:49 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	

	
	
	
	
	
		
	
		<item>
			<title>08.03.2011 09:43:19 charon</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_3721587</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_3721587</link>
			<description><![CDATA[по субъективным — тормозить начало.<br/>
Альтернатива? Я переставил sshd на нестандартный порт, отключил доступ root и поставил нормальный пароль. Раз в день просматривал логи и блокировал айпишники, с которых были попытки подбора (хотя ссшд и так ограничивает количество попыток ввода пароля). Мне этого вполне хватило.]]></description>
			<pubDate>Tue, 08 Mar 2011 09:43:19 GMT</pubDate>
			<author>charon</author>
		</item>
	

	
		<item>
			<title>08.03.2011 03:41:56 StopDesign</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_3721302</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_3721302</link>
			<description><![CDATA[По каким причинам было падение производительности? fail2ban съедает много ресурсов на анализ логов?<br/>
<br/>
Какую альтернативу посоветуете?]]></description>
			<pubDate>Tue, 08 Mar 2011 03:41:56 GMT</pubDate>
			<author>StopDesign</author>
		</item>
	

	
		<item>
			<title>27.12.2010 15:54:18 charon</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_3529131</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_3529131</link>
			<description><![CDATA[&gt; следует отметить, что в большинстве случаев ip-адрес источника может быть сфальсифицирован<br/>
<br/>
сиё утверждение кажется мне спорным. Допустим, ДДоС идёт от обычных заражённых домашних тазиков — так кто же выпустит их пакеты с заспуфлеными адресами из своей сети? Хотя, может, админы действительно всё плохо настраивают.<br/>
<br/>
А сам fail2ban мне не понравился — я тестировал его на ВПСе и остался недоволен падением производительности виртуальной машины. То есть в случае атаки можно попробовать, но пока не трогают — лучше без него обойтись.]]></description>
			<pubDate>Mon, 27 Dec 2010 15:54:18 GMT</pubDate>
			<author>charon</author>
		</item>
	

	
		<item>
			<title>15.02.2010 11:31:44 eugenius_nsk</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_2513904</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_2513904</link>
			<description><![CDATA[А я-то думал, и почему это в линуксах программа управления системными фоновыми процессами называется «service»? А оказывается потому, что эти самые процессы называются демонами!]]></description>
			<pubDate>Mon, 15 Feb 2010 11:31:44 GMT</pubDate>
			<author>eugenius_nsk</author>
		</item>
	

	
		<item>
			<title>07.02.2010 12:50:50 Angel2S2</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_2482686</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_2482686</link>
			<description><![CDATA[Ну я то тоже смайлик поставил ;) Т.е. шутка на шутку, так сказать :)<br/>
<br/>
Не заглянул, сорри :)]]></description>
			<pubDate>Sun, 07 Feb 2010 12:50:50 GMT</pubDate>
			<author>Angel2S2</author>
		</item>
	

	
		<item>
			<title>06.02.2010 17:15:29 oldengremlin</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_2480415</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_2480415</link>
			<description><![CDATA[<blockquote> Ну а чего бычить сразу-то? :)</blockquote> А смайлики для чего рисуются? ;)<br/>
Относительно «недавно»: можно было бы иногда и в профиль заглядывать тому кому пишешь ;) Если '97-й год это недавно… То да… Да, а до '97-го была OS/2 ;)<br/>
«Форточки» ни на работе, ни дома на нетбуке — не использую и использовать не собираюсь…]]></description>
			<pubDate>Sat, 06 Feb 2010 17:15:29 GMT</pubDate>
			<author>oldengremlin</author>
		</item>
	

	
		<item>
			<title>06.02.2010 12:51:13 Angel2S2</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_2479841</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_2479841</link>
			<description><![CDATA[Ну а чего бычить сразу-то? :)<br/>
Просто в никсах это правильнее называть демонами, а в форточках службами/сервисами. Я просто заметил и на писал. Не зря же было указано «на всякий» :)<br/>
К тому же я тебя не знаю… Вдруг ты просто не давно пересел с форточек на никсы и еще просто не знаешь об этом :)))]]></description>
			<pubDate>Sat, 06 Feb 2010 12:51:13 GMT</pubDate>
			<author>Angel2S2</author>
		</item>
	

	
		<item>
			<title>06.02.2010 12:40:09 oldengremlin</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_2479815</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_2479815</link>
			<description><![CDATA[Такое умное замечание. Череп не жмёт?<br/>
О словах и понятиях синонимах что-то слышали в этой жизни? ;)]]></description>
			<pubDate>Sat, 06 Feb 2010 12:40:09 GMT</pubDate>
			<author>oldengremlin</author>
		</item>
	

	
		<item>
			<title>06.02.2010 11:12:30 Angel2S2</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_2479583</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_2479583</link>
			<description><![CDATA[Кстати, на всякий, в линуксе нет служб и сервисов, это все называется демонами (daemon) ;)]]></description>
			<pubDate>Sat, 06 Feb 2010 11:12:30 GMT</pubDate>
			<author>Angel2S2</author>
		</item>
	

	
		<item>
			<title>05.02.2010 08:35:13 Angel2S2</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/linux/83202/#comment_2475647</guid>
			<link>http://habrahabr.ru/blogs/linux/83202/#comment_2475647</link>
			<description><![CDATA[Спасибо. Все просто и понятно. Пошел ставить :)]]></description>
			<pubDate>Fri, 05 Feb 2010 08:35:13 GMT</pubDate>
			<author>Angel2S2</author>
		</item>
	

	
</channel>
</rss>

