Re: [freebsd] DDOS NTPD

2014-02-10 Пенетрантность Vladislav V. Prodan
в tcpdump'e 10:29:52.345940 IP (tos 0x0, ttl 69, id 0, offset 0, flags [DF], proto UDP (17), length 36) 109.163.232.229.23756 XXX.XXX.XX2.67.123: [no cksum] NTPv2, length 8 Reserved, Leap indicator: (0), Stratum 0 (unspecified), poll 3s, precision 42 Root Delay: 0.00

Re: [freebsd] DDOS NTPD

2014-02-10 Пенетрантность Alexander Panyushkin
10.02.2014 10:35, Vladislav V. Prodan пишет: в tcpdump'e 10:29:52.345940 IP (tos 0x0, ttl 69, id 0, offset 0, flags [DF], proto UDP (17), length 36) 109.163.232.229.23756 XXX.XXX.XX2.67.123: [no cksum] NTPv2, length 8 Reserved, Leap indicator: (0), Stratum 0 (unspecified), poll

Re: [freebsd] DDOS NTPD

2014-02-10 Пенетрантность Lystopad Aleksandr
Hello, Vladislav V. Prodan! On Mon, Feb 10, 2014 at 10:35:30AM +0200 ad...@support.od.ua wrote about Re: [freebsd] DDOS NTPD: в tcpdump'e 10:29:52.345940 IP (tos 0x0, ttl 69, id 0, offset 0, flags [DF], proto UDP (17), length 36) 109.163.232.229.23756 XXX.XXX.XX2.67.123: [no cksum]

[freebsd] Re: [freebsd] Re: [freebsd] Вопросы по 10-ке

2014-02-10 Пенетрантность Anton Sayetsky
Опять начинается. :) А зачем нам вообще поддержка i18n/l10n? Зачем поддержка mbchar в ncurses? Есть же devel/ncurses. Впрочем, можно и из libc её выкинуть - есть же lang/gcc47 со своей libc. И дело даже не в чтении конфигов и т.п., но в том, что если уж ось что-то поддерживает - то это должно

[freebsd] Re: [freebsd] Вопросы по 10-ке

2014-02-10 Пенетрантность Anton Sayetsky
9 февраля 2014 г., 20:06 пользователь Eugene Grosbein eu...@grosbein.net написал: On 09.02.2014 21:59, Vladislav V. Prodan wrote: Начал ковырять 10-ку и возникли вопросы. 1) Как получить вывод utf-8 в консоле малой кровью? пока что у меня только крякозябры :( Вывод в utf-8 в консоли

[freebsd] Re: [freebsd] Re: [freebsd] Re: [freebsd] Вопросы по 10-ке

2014-02-10 Пенетрантность Anton Sayetsky
9 февраля 2014 г., 20:36 пользователь Eugene Grosbein eu...@grosbein.net написал: zfs работает же поверх geom-шифрования? В FreeNAS это используется, например, а это обычная FreeBSD. Допустим, у меня стоит стойка на 48 юнитов. И эта стойка - сервер, требующий шифрования. В него воткнуто... ну,

Re: [freebsd] Вопросы по 10-ке

2014-02-10 Пенетрантность Eugene Grosbein
On 10.02.2014 18:14, Anton Sayetsky wrote: 1) Как получить вывод utf-8 в консоле малой кровью? пока что у меня только крякозябры :( Вывод в utf-8 в консоли работает штатно, начиная с 8.0: http://dadv.livejournal.com/162099.html Штатно - это когда я в rc.conf вписал utf-8, и оно заработало.

[freebsd] Re: [freebsd] Вопросы по 10-ке

2014-02-10 Пенетрантность Anton Sayetsky
10 февраля 2014 г., 13:21 пользователь Eugene Grosbein eu...@grosbein.net написал: On 10.02.2014 18:14, Anton Sayetsky wrote: 1) Как получить вывод utf-8 в консоле малой кровью? пока что у меня только крякозябры :( Вывод в utf-8 в консоли работает штатно, начиная с 8.0:

Re: [freebsd] DDOS NTPD

2014-02-10 Пенетрантность Vladislav V. Prodan
10 февраля 2014 г., 16:44 пользователь Lystopad Aleksandr l...@laa.zp.uaнаписал: P.S. Возможно я погорячился, что правила в ntpd.conf не работают... Но как вычислить жертву в таких запросах актуален. IMHO: Дык а разве не с src ip жертвы летит поток запросов? То есть если дофига запросов

Re: [freebsd] DDOS NTPD

2014-02-10 Пенетрантность Alex Samorukov
On 02/10/2014 04:11 PM, Vladislav V. Prodan wrote: Попутный вопрос к присутствующим: А вы фильтруете вход изнутри вашей сети, чтоб приходили src только из вашего диапазона сетей? Да. BCP38 никто не отменял.

Re: [freebsd] DDOS NTPD

2014-02-10 Пенетрантность Vladislav V. Prodan
10 февраля 2014 г., 19:04 пользователь Владимир Друзенко v...@unislabs.comнаписал: 10.02.2014 19:11, Vladislav V. Prodan пишет: Trafshow показывал множественные запросы к жертве: lh25767.voxility.net,23756 и к IP из сети 37.187.0.0 (особенности трафшоу) trafshow -a32 пробовали?

[freebsd] Re: Re[2]: [freebsd] VPS/VDS с FreeBSD 10 в Европе

2014-02-10 Пенетрантность Vasiliy P. Melnik
cd /usr/freebsd-dist cat base.txz | tar --unlink -xpJf - -C /mnt/ cat kernel.txz | tar --unlink -xpJf - -C /mnt/ cat lib32.txz | tar --unlink -xpJf - -C /mnt/ 10 февраля 2014 г., 19:40 пользователь Andrey ss25_sat...@ukr.net написал: загрузился в rescue разбил диск gpart. В исошнике

Re[2]: [freebsd] VPS/VDS с FreeBSD 10 в Европе

2014-02-10 Пенетрантность Andrey
загрузился в rescue разбил диск gpart. В исошнике FreeBSD-10.0-RELEASE-i386-disc1.iso не вижу txz файлов (можно носом ткнуть слепой чето). Если распаковываю исошник и правлю fstab чтобы загрузка была с харда то запускается установка которая не завершится из за того что она запущена с харда на

Re: [freebsd] VPS/VDS с FreeBSD 10 в Европе

2014-02-10 Пенетрантность Eugene Grosbein
On 11.02.2014 00:43, Vasiliy P. Melnik wrote: cd /usr/freebsd-dist cat base.txz | tar --unlink -xpJf - -C /mnt/ cat kernel.txz | tar --unlink -xpJf - -C /mnt/ cat lib32.txz | tar --unlink -xpJf - -C /mnt/ Не забыть в процессе разбиения прописать загрузчики, а после растаривания конфиги типа

Re: [freebsd] DDOS NTPD

2014-02-10 Пенетрантность Eugene Grosbein
On 11.02.2014 00:38, Vladislav V. Prodan wrote: Попутный вопрос к присутствующим: А вы фильтруете вход изнутри вашей сети, чтоб приходили src только из вашего диапазона сетей? Разумеется. И вход снаружи, чтобы приходили только публично маршрутизируемые src и при этом

[freebsd] Re: [freebsd] VPS/VDS с FreeBSD 10 в Европе

2014-02-10 Пенетрантность Vasiliy P. Melnik
ну тогда уже так (1) Удаляем все что было и размечаем gpart destory -F ada0 gpart destory -F ada1 gpart create -s gpt ada0 gpart create -s gpt ada1 gpart add -a 4k -s 128k -t freebsd-boot ada0 gpart add -a 4k -s 128k -t freebsd-boot ada1 gpart add -a 4k -s 40g -t freebsd-zfs -l system0 ada0 gpart

Re: [freebsd] Re: [freebsd] VPS/VDS с FreeBSD 10 в Европе

2014-02-10 Пенетрантность Slawa Olhovchenkov
On Mon, Feb 10, 2014 at 08:04:54PM +0200, Vasiliy P. Melnik wrote: ну тогда уже так (1) Удаляем все что было и размечаем gpart destory -F ada0 gpart destory -F ada1 gpart create -s gpt ada0 gpart create -s gpt ada1 gpart add -a 4k -s 128k -t freebsd-boot ada0 gpart add -a 4k -s 128k -t

Re[2]: [freebsd] VPS/VDS с FreeBSD 10 в Европе

2014-02-10 Пенетрантность Andrey
спс получилось уже. сюда стоит добавить еще создание resolv.conf для ДНС --- Исходное сообщение --- От кого: Vasiliy P. Melnik ba...@vpm.net.ua Дата: 10 февраля 2014, 20:04:54 ну тогда уже так (1) Удаляем все что было и размечаем gpart destory -F ada0 gpart destory -F ada1 gpart

[freebsd] Re: Re[2]: [freebsd] VPS/VDS с FreeBSD 10 в Европе

2014-02-10 Пенетрантность Vladislav V. Prodan
10 февраля 2014 г., 20:16 пользователь Andrey ss25_sat...@ukr.net написал: спс получилось уже. сюда стоит добавить еще создание resolv.conf для ДНС --- Исходное сообщение --- От кого: Vasiliy P. Melnik ba...@vpm.net.ua Дата: 10 февраля 2014, 20:04:54 ну тогда уже так Наверное, у

[freebsd] Re: Re[2]: [freebsd] VPS/VDS с FreeBSD 10 в Европе

2014-02-10 Пенетрантность Vasiliy P. Melnik
спс получилось уже. сюда стоит добавить еще создание resolv.conf для ДНС /etc/rc.d/local_unbound onestart

Re: [freebsd] VPS/VDS с FreeBSD 10 в Европе

2014-02-10 Пенетрантность Владимир Друзенко
10.02.2014 22:04, Vasiliy P. Melnik пишет: ну тогда уже так (1) Удаляем все что было и размечаем gpart destory -F ada0 gpart destory -F ada1 gpart create -s gpt ada0 gpart create -s gpt ada1 gpart add -a 4k -s 128k -t freebsd-boot ada0 gpart add -a 4k -s 128k -t freebsd-boot ada1 gpart add -a

[freebsd] Re: Вопросы по 10-ке

2014-02-10 Пенетрантность Vladislav V. Prodan
9 февраля 2014 г., 16:59 пользователь Vladislav V. Prodan ad...@support.od.ua написал: Начал ковырять 10-ку и возникли вопросы. 1) Как получить вывод utf-8 в консоле малой кровью? пока что у меня только крякозябры :(