← Back to team overview

sslug-teknik team mailing list archive

RE: Netværks-spørgsmål

 

On Wed, 18 Oct 2000, Lars Knudsen wrote:

> >Dette er et interessant problem. Sagen er at man kun kan bestemme hvad man
> >vil sende, men ikke hvad man vil modtage af pakker. Det betyder at det er
> 
> Da han angiver han vil bruge Linux'en som gw, passerer pakkerne igennem hans
> box, og dermed også _ud_ af boxen, hvorfor han godt kan styre båndbredden
> igennem den. Det er behageligt let med squid, mens QoS i Linux kernen er
> noget mere langhåret..

Jeg mener stadig ikke det ændrer ved at man ikke kan forhindre at folk
sender pakker ned gennem ens eksterne linie. Det er rigtigt at man kan
stoppe dem ved ens gw, men som regel er det jo stykket fra ISP'en til gw
som er det "dyre". Man kan så lave forbindelse ud til ISP'en langsom og på
den måde forhindre at det bliver muligt at bede om så mange pakker, men
det er altså en kun på denne indirekte facon man kan forhindre båndbredde
misbrug. Og det virker som sagt slet ikke mod ondsindede angreb...

Men ok, denne metode kan godt bruges fornuftigt, f.eks. hvis man kræver at
folk skal gå igennem en stråmand (proxy).

Sune
 



References