Мы — долго запрягаем, быстро ездим, и сильно тормозим.
|
|||
www.lissyara.su
—> статьи
—> FreeBSD
|
|
размещено: 2006-02-21,
последнее обновление: 2007-09-07,
автор: lissyara
res, 2007-06-13 в 14:04:38
По поводу параметров security.bsd.see_other_uids=0 и security.bsd.see_other_gids=0:
В FreeBSD версии 5 вместо этих параметров был такой:
kern.ps_showallprocs=0
В шестой версии такого параметра уже нет. На четвертой не проверял.
kmb, 2007-09-07 в 9:06:36
Желтый цвет очень трудно читается и напрягает глаза...
lissyara, 2007-09-07 в 9:12:34
поменял на зелёный.
и он был не жёлтый. Оранжевый...
kmb, 2007-09-07 в 11:12:06
Агу, оранжевый) но смысл понятен)
Теперь лучше...
VackuM, 2007-10-19 в 12:37:16
>net.inet.tcp.msl=15000 - Есть такая феня, как максимальное время жизни сегмента (Maximum Segment Life - MSL) - >максимальное время ожидания ASK в ответ на SYN-ACK или
Мелочь, замените ASK на ACK
NarkomanLove, 2008-01-05 в 17:09:36
еще одна полезная переменая
sysctl hw.syscons.bell=0
чтобы выключить встроеный спикер.
а то писк сильно раздражает.
lтакойд, 2008-01-05 в 17:21:44
>По поводу параметров security.bsd.see_other_uids=0 и security.bsd.see_other_gids=0:
>В FreeBSD версии 5 вместо этих параметров был такой:
>kern.ps_showallprocs=0
>В шестой версии такого параметра уже нет. На четвертой не проверял.
на четврке тоже такой - kern.ps_showallprocs=0
shutdown now, 2008-01-08 в 14:21:01
net.inet.tcp.sack.enable=0 - тюнинг сетевой подсистемы - при большой нагрузке на запрсы отвечатеся селективно.
<- это ты прогнал
если 1, то включается TCP Selective Acknowledgements (SACK, RFC 2018) позволяющий увеличить производительность системы в ситуации большой потери пакетов, тут подробно http://info.iet.unipi.it/~luigi/sack.html
Григорй Ситнин, 2008-04-14 в 10:48:54
В 7.0-RELEASE вот эти переменные уже стоят так, как рекомендовано:
net.inet.tcp.recvspace
net.link.ether.inet.max_age
net.inet.ip.sourceroute
net.inet.ip.accept_sourceroute
net.inet.icmp.bmcastecho
net.inet.icmp.maskrepl
security.bsd.hardlink_check_uid
security.bsd.hardlink_check_gid
vfs.usermount
net.inet.tcp.log_in_vain
net.inet.udp.log_in_vain
Just in case you want to know =)
Savage, 2009-10-31 в 22:54:55
ARP entry lifetime устанавливайте не более 200:
net.link.ether.inet.max_age=200
Иначе, в те редкие случаи, когда ваш провайдер проводит замену своего маршрутизатора (вашего шлюза в интернет), в кэше bsd arp-запись с маком старого шлюза может висеть 1200 секунд (20 минут)
TyLLIKAH, 2010-09-04 в 15:09:16
net.inet.tcp.nolocaltimewait Не висеть в состоянии timewait для локальных соединений.
.ignore, 2010-10-06 в 4:09:08
а где ссылка на форум?
я б туда кинул линки
мне показался интиресным сайт есть аналоги команд для помойки и домохозяек
http://www.foureleven.org/pub/rosetta/
расписано тут но по чуд чуть и все
FreeBSD kernel parameters description
http://www.lslnet.com/linux/edosc/03/linux-03122438.htm
китайский рулит но гуугл его переводит так что смысл можно понять
http://yiikoo.spaces.live.com/
http://www.chinaunix.net/jh/5/1029881.html
раздер UNIX (в основном FreeBSD) -> Тюнинг
http://subnets.ru/wrapper.php?p=32
Oleg, 2011-04-06 в 9:06:41
net.inet.tcp.blackhole=2
при установленном параметре, вход по ssh минут 15, запуск top минут 15, доступ на сервер по smb не возможен и т.д. Ставишь net.inet.tcp.blackhole=0 все работает.
adre, 2012-05-17 в 18:33:06
Oleg, а что не устраивает? это описано кое где =)
Vasya, 2013-12-04 в 7:29:57
Афтар снова олень
net.inet.tcp.blackhole=2
НЕт , не было и не будет
Есть только net.inet.tcp.blackhole=1
И вообще пора мозги включать, и прочитать про TCP.
"При установке в "2", вообще все (а не только SYN) пакеты на закрытый порт отбрасываются без каких-либо действий." - ОНи и так отбрасываюся, Сами СОБОЙ!!!!111111
alex, 2014-02-08 в 12:08:41
Vasya, man blackhole "согласен" с автором про значение net.inet.tcp.blackhole=2.
nap, 2014-04-13 в 11:02:52
мучают мысли про net.link.ether.inet.max_age=1200.
Свичи по дефолту запоминают ARP entry до 300 секунд.
После истечения этого времени свич не будет знать где находится хост и будет слать трафик на этот хост во все порты.
А этот трафик фря слать будет 100% , т.к. у нее время хранения ARP 1200 секунд (Применительно к реальным IP, серые могут истекать раньше в зависимости от настроек NAT).
Таким образом получаем шторм из входящего трафика во все порты начиная с корневого свича.
Уменьшение этого параметра на фре также под вопросом, т.к. часто встречается хост, с которым ведется периодический обмен, но при этом arp показывает меньше 900сек остаток времени хранения arp.
Alex Keda, 2014-04-13 в 19:32:37
ARP не этого хоста
других
--
всё нормально будет =)
Дмитрий, 2016-06-02 в 16:07:57
Обновление по поводу эффекта переменной "net.inet.tcp.recvspace". Только что решал проблему, связанную с попыткой её использования для ограничения потребляемой для сетевых коннектов памяти. Оказалось, что в системах новее FreeBSD 8 (проверял в 9 и 10) её уменьшение от дефолта убивает пропускную способность локального интерфейса lo0.
http://forum.lissyara.su/viewtopic.php?f=3&t=44107&p=379337
https://forums.freebsd.org/threads/56466/
Этот информационный блок появился по той простой причине,
что многие считают нормальным, брать чужую информацию не уведомляя автора
(что не так страшно), и не оставляя линк на оригинал и автора — что более существенно.
Я не против распространения информации — только за. Только условие простое — извольте
подписывать автора, и оставлять линк на оригинальную страницу в виде прямой, активной, нескриптовой,
незакрытой от индексирования, и не запрещенной для следования роботов ссылки.
Если соизволите поставить автора в известность — то вообще почёт вам и уважение.
© lissyara 2006-10-24 08:47 MSK
Комментарии пользователей [19 шт.]