Skip to main content
BlogMise en réseauAmélioration du filtrage des réseaux

Amélioration du filtrage du réseau

J'ai déployé un nouveau filtrage réseau "transparent" hier soir vers minuit. Le filtrage se divise en deux catégories : le filtrage global et le filtrage spécifique à la ligne.

Le filtrage global est déjà activé sur tous les hôtes. Il filtre la plupart du trafic de diffusion, les messages HSRP et le trafic du port UDP 137.

Le filtrage spécifique au Linode filtre le trafic de diffusion et le trafic ARP qui n'est pas destiné à votre ou vos IP.

Le filtrage spécifique à Linode est disponible sur tous les hôtes sauf host1 et host2. Cela requiert de nouvelles fonctionnalités du noyau qui nécessiteraient un redémarrage de host1 et host2 (les deux ont plus de 100 jours de disponibilité). Pour l'instant, seuls le filtrage global et le filtrage original sont disponibles sur host1 et host2.

Pour ceux qui ne sont pas sur host1 et host2, pour profiter des nouvelles règles de filtrage, vous devez redémarrer votre Linode.

Si vous effectuez quelques tcpdumps, vous devriez constater une nette amélioration.

Merci et bon appétit !

-Chris


Commentaires (1)

  1. Author Photo

    [quote:496f1af48f=”caker”]The Linode specific filtering is available on all the hosts except host1 and host2. These require new kernel features which would require a reboot of host1 and host2 (both have over 100 days uptime). For now, only the global filtering and the original filtering is available on host1 and host2.[/quote]

    Ahh! Okay — I was just running tcpdump to debug some stuff, so I was wondering what you were smoking there for a minute. This brings up an important point though: we all enjoy long uptimes, especially for the host nodes. What’s more, I’ve certainly had Linux boxes enjoy uptimes of over a year, and I’ve heard of much longer. Yet, I’m sure that there will be a need to upgrade the host machines every now and then, so have you considered having some sort of scheduled maintanence window where we can plan on our nodes going down, take any appropriate precausions, and be ready to do whatever we need when the host comes back up? I’m thinking something really infrequent, like once a year or something.

    Just a thought.

    -“Zow”

Laissez un commentaire

Votre adresse électronique ne sera pas publiée. Les champs obligatoires sont marqués d'un *.