tcp

Abbiamo parlato piuttosto spesso degli attacchi DDoS (Distribuited Denial of Service), ovvero attacchi mirati ad un particolare soggetto con l’intenzione di sovraccaricare di traffico e richieste così tanto da costringerlo a non fornire più alcun servizio (Denial of Service), usando molti server per inviare le richieste maligne (Distribuited). Una delle tecniche usate è sicuramente quella…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Non è ancora uscito il Kernel 5.16, sebbene in dirittura d’arrivo, ma abbiamo già buone notizie per il successivo 5.17 sul fronte network! Gli amici di Phoronix infatti hanno pubblicizzato in pochi giorni due post riguardanti altrettante patch per migliorare la velocità delle connessioni, sebbene solo per il TCP: un miglioramento dela gestione dell’MTU, particolarmente…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Ultimamente avevo necessità di un bilanciatore su una infrastruttura PaaS e ho pensato ad utilizzare nginx come sistema Load Balancing TCP e UDP. Il Load Balancing è un modo eccellente per ridimensionare l’applicazione e aumentarne le prestazioni e la ridondanza. Nginx, che è un popolare software per server Web, può essere configurato come un semplice ma potente bilanciamento del carico

L'articolo Load Balancing TCP e UDP con Nginx proviene da ipv1001.

Leggi il contenuto originale su ipv1001

La prossima versione di HTTP (Hypertext Transfer Protocol) – il protocollo che definisce il modo in cui i browser comunicano con i web server – porterà parecchi cambiamenti al protocollo così come lo conosciamo.

Ad oggi HTTP si basa sull’utilizzo del protocollo TCP, che fornisce un modo affidabile di trasmettere i dati attraverso una rete. Con “affidabile” si intende che se qualche dato (pacchetto) viene perso durante la trasmissione, chi riceve la

Leggi il contenuto originale su Mia mamma usa Linux!

Ipset facilita il Firewall

Ipset facilita il Firewall

Facilitare la gestione del Firewall usando IPSET

Premessa
iptables, che fa parte del più ampio framework netfilter, è notoriamente il tool in user-space destinato alla definizione delle regole di firewall del kernel Linux.

Ipset è una estensione per iptables che permette la creazione di regole firewall applicabili contemporaneamente ad interi insiemi di indirizzi. A differenza di quanto avviene nelle normali catene iptables, che sono memorizzate e traversate linearmente, i sets sono

Leggi il contenuto originale su Tutti per Linux