<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Unix,Cisco,TCP/IP,Security &#187; Администрирование</title>
	<atom:link href="http://xlabz.org/archives/category/admins/feed" rel="self" type="application/rss+xml" />
	<link>http://xlabz.org</link>
	<description>Все для системных администраторов</description>
	<lastBuildDate>Tue, 22 Jun 2010 17:09:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Восстановление прошивки Cisco Catalyst</title>
		<link>http://xlabz.org/archives/562</link>
		<comments>http://xlabz.org/archives/562#comments</comments>
		<pubDate>Tue, 04 May 2010 11:05:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Catalyst]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[IOS IMAGE]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=562</guid>
		<description><![CDATA[При неудачной прошивке свитча или сбоя флэш памяти, коммутатор не может найти образ IOS.
И при загрузке ругается:
Base ethernet MAC Address: 00:0b:be:54:1c:00
Xmodem file system is available.
The password-recovery mechanism is enabled.
Initializing Flash&#8230;
flashfs[0]: 8 files, 1 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 15998976
flashfs[0]: Bytes used: 11776
flashfs[0]: Bytes available: 15987200
flashfs[0]: flashfs fsck took 18 seconds.
&#8230;done Initializing [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/562/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Решение проблем с нарушением отображения букв &#171;ш&#187; и &#171;И&#187; в резултате неудачной перекодировки mysql</title>
		<link>http://xlabz.org/archives/527</link>
		<comments>http://xlabz.org/archives/527#comments</comments>
		<pubDate>Tue, 08 Dec 2009 13:14:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=527</guid>
		<description><![CDATA[Если в mysql принудительно указать кодировку cp1251, а потом выполнить смену кодировки базы на UTF-8, то вместо букв &#171;ш&#187; и &#171;И&#187; будут стоять вопросики.
Типичное проявление &#8211; бекап баз в кодировке UTF-8 с последующим их восстановлением или просто апдейт CMS, для которых родная кодировка &#8211; юникод. Например &#8211; Wordpress, Drupal
Изучив Google, было найдено масса подобных проблем [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/527/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как добавить нового пользователя или БД в MySQL</title>
		<link>http://xlabz.org/archives/517</link>
		<comments>http://xlabz.org/archives/517#comments</comments>
		<pubDate>Sat, 05 Dec 2009 14:24:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Database]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=517</guid>
		<description><![CDATA[GRANT ALL PRIVILEGES ON БД.* TO пользователь@localhost IDENTIFIED BY 'пароль';
GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP PRIVILEGES ON БД.таблица TO
пользователь@'%.domain.ru' IDENTIFIED BY 'пароль';

или

insert into user (host,user,password)
values ('localhost','пользователь',password('pas'));

insert into db
(Host,Db,User,Select_priv,Insert_priv,Update_priv,Delete_priv,Create_priv,
Drop_priv,Grant_priv,References_priv,Index_priv,Alter_priv)
values ('localhost','БД','пользователь','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y');
flush privileges;

или воспользоваться скриптом mysql_setpermission
]]></description>
		<wfw:commentRss>http://xlabz.org/archives/517/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ipv6_traceroute</title>
		<link>http://xlabz.org/archives/513</link>
		<comments>http://xlabz.org/archives/513#comments</comments>
		<pubDate>Sat, 14 Nov 2009 17:48:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[Traceroute]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=513</guid>
		<description><![CDATA[Trace: » ipv6_traceroute

IPv6 traceroute sites, listed by ASN. (An IPv4 Traceroute page is also available.)
If you know of a working IPv6 traceroute site that isn&#8217;t listed below, feel free to add it. (Don&#8217;t have a wiki account yet? Sign up here.) Sites should allow traceroutes to any specified address.
Please correct any errors you find on [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/513/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обновлние портов OpenBSD</title>
		<link>http://xlabz.org/archives/512</link>
		<comments>http://xlabz.org/archives/512#comments</comments>
		<pubDate>Tue, 15 Sep 2009 17:09:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Ports]]></category>

		<guid isPermaLink="false">http://xlabz.org/archives/512</guid>
		<description><![CDATA[CVSROOT=anoncvs@anoncvs1.usa.openbsd.org:/cvs
export CVSROOT
cd /usr
cvs checkout -P ports
]]></description>
		<wfw:commentRss>http://xlabz.org/archives/512/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка протокола BGP на оборудовании Cisco Systems</title>
		<link>http://xlabz.org/archives/491</link>
		<comments>http://xlabz.org/archives/491#comments</comments>
		<pubDate>Sat, 04 Jul 2009 11:39:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[BGP]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Routing]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=491</guid>
		<description><![CDATA[Источник: subnets.ru

AS100 &#8211; наш номер ASки
5.5.0.0/20 &#8211; анонсируемый нами префикс (наш блок адресов)
AS200 &#8211; наш апстрим, который отдает нам full-view (полную таблицу маршрутов)
AS300 &#8211; наш privat peer (приватный пир), который отдает нам маршруты в свою AS и своего клиента AS400.
С чего начать ?
С настройки интерфейсов конечно.
GigabitEthernet3/0 &#8211; AS200
GigabitEthernet3/1 &#8211; AS300
Зайдите на router телнетом и перейдите [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/491/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Русификация FreeBSD консоли (KOI8-R и UTF-8)</title>
		<link>http://xlabz.org/archives/484</link>
		<comments>http://xlabz.org/archives/484#comments</comments>
		<pubDate>Mon, 15 Jun 2009 06:31:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[freebsd]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=484</guid>
		<description><![CDATA[Настройка KOI8-R:
vi /etc/rc.conf
   keymap=&#187;ru.koi8-r&#187;
   font8&#215;8=&#187;cp866-8&#215;8&#8243;
   font8&#215;14=&#187;cp866-8&#215;14&#8243;
   font8&#215;16=&#187;cp866b-8&#215;16&#8243;
   scrnmap=&#187;koi8-r2cp866&#8243;
   cursor=&#187;destructive&#187;
Заменить все cons25 на cons25r в /etc/ttys:
vi /etc/ttys
:%s/cons25/cons25r/g
   kill -HUP 1
(чтобы перечитался /etc/ttys)
   /etc/rc.d/syscons restart
   pw usermod root -L russian
(выполнить для всех имен пользователей кому нужен русский, если вы [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/484/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mini-HOWTO for the Linux packet generator module.</title>
		<link>http://xlabz.org/archives/479</link>
		<comments>http://xlabz.org/archives/479#comments</comments>
		<pubDate>Thu, 28 May 2009 06:24:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[pktgen]]></category>
		<category><![CDATA[traffic generator]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=479</guid>
		<description><![CDATA[1. Enable CONFIG_NET_PKTGEN to compile and build pktgen.o either in kernel
   or as module. Module is preferred. insmod pktgen if needed.
2. For montoring and control pktgen creates. Inspect them!
	/proc/net/pktgen/pgctrl
	/proc/net/pktgen/kpktgend_X
        /proc/net/pktgen/ethX
3. Extract the example script &#171;pktgen.sh&#187; (see below).
4. Edit script to set preferred device and destination MAC, [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/479/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обновление коллекции FreeBSD портов через cvsup</title>
		<link>http://xlabz.org/archives/451</link>
		<comments>http://xlabz.org/archives/451#comments</comments>
		<pubDate>Wed, 13 May 2009 07:10:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[Ports]]></category>
		<category><![CDATA[Upgrade]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=451</guid>
		<description><![CDATA[Оригинал: http://f0kp.iplus.ru/proj/fb15.html

                    Обновление коллекции портов

   Вам необходимо установить cvsup. Проверьте установлена она у вас или
   нет, следующей командой:
user@host#which cvsup

   она должна выдать что-то вроде этого: '/usr/local/bin/cvsup'
   Если нет, [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/451/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Understanding, Configuring, and Troubleshooting CEF</title>
		<link>http://xlabz.org/archives/438</link>
		<comments>http://xlabz.org/archives/438#comments</comments>
		<pubDate>Wed, 06 May 2009 18:11:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[CEF]]></category>
		<category><![CDATA[Switching]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=438</guid>
		<description><![CDATA[Understanding Router Pieces and Parts
Consider the following components required to switch a packet:
• Some device detects packets that the router needs to receive (pick up off the wire) and process.
• The packet needs to be stored (copied someplace in the router&#8217;s memory).
• The packet&#8217;s header must be examined (by the local packet psychologist to see [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/438/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux Packet Filtering HOWTO</title>
		<link>http://xlabz.org/archives/395</link>
		<comments>http://xlabz.org/archives/395#comments</comments>
		<pubDate>Mon, 27 Apr 2009 07:06:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Netfilter]]></category>
		<category><![CDATA[Packet filter]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=395</guid>
		<description><![CDATA[Rusty Russell, mailing list netfilter@lists.samba.orgv1.0.1 Mon May
1 18:09:31 CST 2000 перевод, Евгений Данильченко aka virii5, eugene@kriljon.ru
Этот документ описывает как можно использовать iptables для фильтрования пакетов
в 2.4 Linux ядрах.

 1.Введение
2.Наш официальный Web-сайт. Наш лист рассылки.
3.Что такое &#8211; фильтр пакетов?

3.1 Почему я должен использовать фильтр пакетов?
3.2 Как я могу сделать фильтрование пакетов в Linux?


4.Кто ты такой и [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/395/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Мониторинг FreeBSD GEOM RAID в Nagios</title>
		<link>http://xlabz.org/archives/390</link>
		<comments>http://xlabz.org/archives/390#comments</comments>
		<pubDate>Fri, 24 Apr 2009 10:16:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[GEOM]]></category>
		<category><![CDATA[gmirror]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[snmp]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=390</guid>
		<description><![CDATA[Для мониторинга geom raid в операционной системе FreeBSD, утсановим пакет net-snmp
# cd /usr/ports/net-mgmt/net-snmp
# make install
Для автоматического запуска snmpd /etc/rc.conf прописываем:
snmpd_enable=&#187;YES&#187;
snmpd_conffile=&#187;/usr/local/etc/snmp/snmpd.conf&#187;
Настраиваем минимальный конфиг:
passwd &#8211; это название community по которому можно получать информацию с сервера.
/usr/local/etc/snmp/snmpd.conf
syslocation  &#171;DC1&#8243;
syscontact admin@admin.com
sysservices = 79
rwuser  passwd noauth
rocommunity passwd
rwcommunity passwd
trapsink  localhost passwd
trap2sink  localhost passwd
informsink  localhost passwd
trapcommunity passwd
authtrapenable  2
Важный [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/390/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Создаем Soft RAID 1 под FreeBSD</title>
		<link>http://xlabz.org/archives/331</link>
		<comments>http://xlabz.org/archives/331#comments</comments>
		<pubDate>Wed, 15 Apr 2009 09:20:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[gmirror]]></category>
		<category><![CDATA[RAID]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=331</guid>
		<description><![CDATA[Для чего может понадобиться создавать програмный зеркальный RAID на сервере  &#8211; многие RAID контролеры интегрированные в материнские платы попросту не потдерживаются FreeBSD, даже если они и потдерживаются  то зачастую не имеют никаких средств мониторинга состояния RAID, тоже касается и аппаратных рэйд контролеров. Например аппаратный  RAID-контроллер Intel® SRCSATAWB имеет драйвера и утилиты только под windows и [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/331/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Меры первой помощи при защите от систем распределённых атак</title>
		<link>http://xlabz.org/archives/322</link>
		<comments>http://xlabz.org/archives/322#comments</comments>
		<pubDate>Mon, 13 Apr 2009 12:36:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[icmp]]></category>
		<category><![CDATA[IGMP]]></category>
		<category><![CDATA[SYN-Flood]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=322</guid>
		<description><![CDATA[Начнём с того, что методы, которыми можно получить несанкционированный доступ к серверам с целью пуска распределённой атаки , очень и очень разнообразны. Вообще не существует стандартизированного и общего метода защиты от данного класса атак, но с другой стороны, существует ряд мер по улучшению безопасности, который просто необходимо принять. Ниже следует их краткий список:
1) Не поддавайтесь [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/322/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cоздание отказоустойчивого кластера для биллинговой системы UTM5 на базе FreeBSD</title>
		<link>http://xlabz.org/archives/303</link>
		<comments>http://xlabz.org/archives/303#comments</comments>
		<pubDate>Wed, 08 Apr 2009 06:06:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Billing]]></category>
		<category><![CDATA[CARP]]></category>
		<category><![CDATA[Devd]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[netflow]]></category>
		<category><![CDATA[UTM5]]></category>
		<category><![CDATA[Кластер]]></category>
		<category><![CDATA[репликация]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=303</guid>
		<description><![CDATA[Оригинал: http://www.ctpahhuk.ru/content/view/45/52/
В статье рассматривается создание отказоустойчивого кластера для работы с биллинговой системой NetUP UTM на базе двух физических серверов. В качестве операционной системы используется FreeBSD. База данных mysql. Создание отказоустойчивого кластера для биллинговой системы на базе Gentoo Linux подробно рассматривается в соответствующей статье на сайте компании NetUP. [1]

Рисунок 1. Схема кластера.
Поскольку у меня объем трафика [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/303/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Борьба с битом DF и черными дырами или как фрагментировать нефрагментируемое.</title>
		<link>http://xlabz.org/archives/294</link>
		<comments>http://xlabz.org/archives/294#comments</comments>
		<pubDate>Sun, 05 Apr 2009 12:55:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[DF bit]]></category>
		<category><![CDATA[MTU]]></category>
		<category><![CDATA[TCP  MSS]]></category>
		<category><![CDATA[tcp/ip]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=294</guid>
		<description><![CDATA[Оригинал: http://dormestmass.blogspot.com/2007/08/df.html
   В   заголовке   IP  пакета  имеется  один  интересный  флаг  -&#187;don&#8217;t
   fragment&#187;  или  сокращенно  DF.  Назначение  сего  флага &#8211; запретить
   разбивку   пакета   на   фрагменты.  Честно  [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/294/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Выявляем по какой причине произошел сбой в маршрутизаторе CISCO(Identifying Bus Error Crashes)</title>
		<link>http://xlabz.org/archives/259</link>
		<comments>http://xlabz.org/archives/259#comments</comments>
		<pubDate>Mon, 30 Mar 2009 11:05:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Bus Crash]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[IOS]]></category>
		<category><![CDATA[IOS Crash]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=259</guid>
		<description><![CDATA[Ошибки доступа к памяти вызывающие нестабильную работу маршрутизаторов и зачастую приводят к самопроизвольным перезагрузкам роутера. Зачастую ошибки происходят, когда процессор пытается получить доступ к области памяти, которой не существует(программные ошибки &#8211; обычно вызваны из-за багов прошивки IOS) или области физической памяти не отвечающие корректно на запросы процессора(аппаратные ошибки) Ошибки шины данных(bus error), могут быть идентифицированы [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/259/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Модуль ng_netflow и графическая структура трафика на Netflow Analyzer 4</title>
		<link>http://xlabz.org/archives/231</link>
		<comments>http://xlabz.org/archives/231#comments</comments>
		<pubDate>Sat, 28 Mar 2009 18:03:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[monitor]]></category>
		<category><![CDATA[netflow]]></category>
		<category><![CDATA[netgraph]]></category>
		<category><![CDATA[traffic]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=231</guid>
		<description><![CDATA[Оригинал: http://it-expert.com.ua/weblog/message/406/
   Что же представляет собой netgraph?
   Если в двух словах, то netgraph это как высокоуровневый Basic для
   сетевых сервисов по сравнению с машинным кодом. Идеология netgraph
   позволяет путем создания визуальных графов из &#171;кубиков&#187; протоколов,
   портов и сервисов как бы строить взаимодействие сетевых компонентов
  [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/231/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Тюнинг TCP стека в Linux</title>
		<link>http://xlabz.org/archives/213</link>
		<comments>http://xlabz.org/archives/213#comments</comments>
		<pubDate>Tue, 24 Mar 2009 19:43:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Tuning]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sysctl]]></category>
		<category><![CDATA[tcp/ip]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=213</guid>
		<description><![CDATA[Увеличиваем максимальный размер памяти отводимой для TCP буферов:
(16Мб на порядок больше, чем нужно, следует экспериментальным путем подобрать
оптимальные значения, понеменогу увеличивая параметры заданные по умолчанию)
sysctl -w net.core.rmem_max = 16777216
sysctl -w net.core.wmem_max = 16777216
Увеличиваем лимиты автотюнинга (min, default, max bytes)
sysctl -w net.ipv4.tcp_rmem = &#171;4096 87380 16777216&#8243;
sysctl -w net.ipv4.tcp_wmem = &#171;4096 65536 16777216&#8243;
Увеличиваем размер очереди пакетов на сетевом [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/213/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Способы защиты от флуда и DDoS атак в FreeBSD</title>
		<link>http://xlabz.org/archives/203</link>
		<comments>http://xlabz.org/archives/203#comments</comments>
		<pubDate>Mon, 23 Mar 2009 17:48:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[flood]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sysctl]]></category>
		<category><![CDATA[tune]]></category>

		<guid isPermaLink="false">http://xlabz.org/?p=203</guid>
		<description><![CDATA[Черные дыры.
   net.inet.tcp.blackhole=2
   net.inet.udp.blackhole=1
   Это превращает машину в черную дыру при попытке подключиться к портам,
   которые не слушают. Nmap по настоящему не любит это.
Защита очереди сокета от SYN атак.
   Основной из самых популярных атак остается SYN флуд, при которой
   очередь сокета атакуемого хоста [...]]]></description>
		<wfw:commentRss>http://xlabz.org/archives/203/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
