Jump to content
Калькуляторы

max1976

Активный участник
  • Content Count

    889
  • Joined

  • Last visited

1 Follower

About max1976

  • Rank
    Аспирант

Город

  • Город
    Москва

Recent Profile Visitors

3828 profile views
  1. Всё блокируется, если вы используете последнюю версию с github.
  2. Видимо у вас включена отправка ответов от фильтра на удаленный сервер. Выключите, тогда ошибки не будет. Второй вариант установить большее значение EXTFILTER_WORKER_BURST_SIZE например так: #define EXTFILTER_WORKER_BURST_SIZE EXTFILTER_CAPTURE_BURST_SIZE*2
  3. Нет. Это параметр ssl_entries. Рассчитывается автоматически или задается в конфиге. Увеличьте значение.
  4. У меня работает с любым префиксом - блокируется всё согласно списку. Какая версия DPDK?
  5. Если на фильтр не поступает весь исходящий трафик, то тут уж ничего не поможет.
  6.   Не получается создать dpdk acl при помощи rte_acl_build. Одна из причин - недостаточно свободной памяти, выделенной для dpdk.
  7. Долгие отчёты ревизора происходят из-за того, что при обращении на блокированные адреса не приходит rst.
  8. Смотрите архитектуру вашей сети. Важно добиться получения ответов от фильтра быстрее, чем ответ придет из сети Интернет.
  9. В dpdk 17.05.1 наблюдается проблема с ACL при задании разного диапазона портов в ACL. Поэтому на github выложено обновление extfilter, которое для всех блокируемых ip адресов, вне зависимости от заданного порта в hosts, задает диапазон с 0 по 655355 порт. P.S. Именно из-за этого бага в dpdk до этой правки был большой расход памяти под ACL.
  10. Тоже отправляется. Блокируется только tcp.