标签: traffic

限制 SSH 流量?

我希望能够限制我服务器上的 SSH 带宽。即每个 sshd 进程应该限制在 200Kb/s 或类似的东西。

scp 具有此功能,但 ssh 更适合响应式交互式使用,似乎没有此选项。但是,我想将 -D(SOCKS 代理)功能与某种限制流量的能力结合起来。

对此有任何选择吗?

bandwidth traffic ssh

13
推荐指数
1
解决办法
2万
查看次数

如何获取特定端口的(当前)已建立的 TCP 连接数?

如何获取特定端口的(当前)已建立的 TCP 连接数?

我已经设法通过为传出 RTMP 执行 ie 来获得流量计数器。

iptables -N $CHAIN 
iptables -I OUTPUT -j $CHAIN
iptables -A $CHAIN -p tcp --sport 1935
iptables-save
Run Code Online (Sandbox Code Playgroud)

但是现在我需要每个协议的当前(不是计数器)连接数

我可以通过以下方式获得总数:netstat -ant | grep 成立 | wc -l

任何人都可以帮忙吗?我不是 iptables 大师。

networking linux traffic iptables network-traffic

13
推荐指数
3
解决办法
4万
查看次数

如何限制 AWS EC2 上的带宽使用?

我计划将AWS EC2 用于我的 Web 应用程序,并且我需要控制带宽使用(不希望实例受到损害并疯狂增加带宽成本)。AWS 论坛中有很多关于此问题的主题,但没有立即解决方案。

还有其他云主机,如 GAE 和 Rackspace,但我真的很想使用 AWS。我在 linux 中读到,有 tc 命令和流量整形程序可以限制带宽使用。

有人在 AWS 上使用它们进行流量控制吗?它们实用吗?任何新手指南(我发现的指南非常复杂)?

linux cloud-computing traffic amazon-ec2 amazon-web-services

11
推荐指数
1
解决办法
3193
查看次数

如何通过另一台主机路由主机的网络流量?

我不是我们公司网络的系统管理员,但我有两个 Linux 工作站(主机 A 和 B),它们都具有 root 访问权限。

两个主机都可以很好地看到对方(ssh、ping 等从一个到另一个工作)。但是,只有主机 A 可以伸出我们公司的防火墙并访问 Internet 等;主机 B 不能。

问题:如何在不涉及我的系统管理员的情况下通过主机 A 路由主机 B 上的所有(而不仅仅是 HTTP)传出和传入网络流量?现在,我不知道是否需要对主机 B 使用 NAT,和/或将主机 A 设为代理服务器,和/或将主机 A 设为路由器。

在主机 B 上,我尝试发出route add -host <HostA> gw <HostA's Gateway>命令,但没有奏效:我无法ping从主机 B访问www.google.com。请原谅我对路由/网络这个主题的无知。

traffic routing linux-networking

10
推荐指数
1
解决办法
5万
查看次数

在nginx中检测Slashdot效果

有没有办法让 Nginx 在来自推荐人的点击超过阈值时通知我?

例如,如果我的网站在 Slashdot 上有特色,并且突然间我在一个小时内有 2K 的点击量,我希望在超过 1K 的点击量时收到通知。

可以在 Nginx 中做到这一点吗?可能没有lua?(因为我的 prod 不是 lua 编译的)

traffic nginx

10
推荐指数
2
解决办法
786
查看次数

DNS 循环中 IP 地址的实际限制是多少?

我目前正在运行一个站点,其流量现在分布在 7 个镜像服务器中(使用 DNS 循环)。但鉴于持续增长的大量流量,很快将需要更多的镜像。

使用循环 DNS 时,与给定域名关联的 IP 地址数量是否有任何实用的建议限制?

此外,当镜像数量较多时(例如超过 10 或 20 个镜像),您会推荐什么样的解决方案?

谢谢。

domain-name-system traffic load-balancing

8
推荐指数
2
解决办法
4776
查看次数

在 2 台主机之间生成有限数量的随机网络流量

我试图找到一个实用程序,它可以让我在 2 台主机之间以指定的速率生成恒定的随机网络流量。该实用程序需要在 Windows 和 OSX 上运行。我已经尝试过 iperf,但它似乎更倾向于短期测试/统计,即使速度较慢,它也确实对 CPU 征税。我想要一些可以在几周内以 10Mbps 的速度产生流量的东西,同时我使用其他工具来监控该级别流量对网络的影响。

networking traffic testing traffic-shaping network-traffic

8
推荐指数
2
解决办法
2万
查看次数

聚合来自多个 nginx 服务器的流量统计信息的最佳工具是什么?

设置:

2 or more nginx machines
each machine has the same virtual hosts
traffic is load balanced via DNS to each machine
Run Code Online (Sandbox Code Playgroud)

我需要弄清楚用于获取一些流量统计数据的最佳工具是什么,主要是对点击量和以 GB 为单位的总流量感兴趣。很明显,日志信息会来自nginx,格式如下:

  log_format  main  '$remote_addr $host $remote_user [$time_local] "$request" '
                    '$status $body_bytes_sent "$http_referer" "$http_user_agent" "$gzip_ratio"';
Run Code Online (Sandbox Code Playgroud)

linux traffic nginx log-files

7
推荐指数
1
解决办法
1507
查看次数

如何估计AWS ECR中docker镜像使用的存储和流量?

我正在尝试估计使用 AWS ECR 的每月费用。它将包括:传出流量成本(下载图像)和存储成本(将图像存储在 ECR 中)。

让我们假设:

  • 我们正在使用 Mono 构建一些 Web 服务(基本 docker 镜像大小为 500Mb);
  • 我们的 CI&CD 服务器每月构建映像并将其推送到 ECR 300 次。为简单起见,未删除旧图像;
  • 我们编译的代码在基础镜像中添加了 40Mb 的附加层;
  • 我们每月从 AWS 下载图像 60 次;

第一个问题:如何估算每月的存储量?什么等式是正确的?

每月_Vol_1 = 500+40*300;- 基本图像仅存储一次

每月_Vol_2 = (500+40)*300; - 每个图像都包含基础图像

第二个问题是:如何估算AWS的每月流量?假设下载图像的主机不会删除现有数据。

每月流量_1 = (500+40)*60; -每次下载基础镜像和附加层时

每月流量_2 = 500+40*60;-仅下载第一个图像的基础图像。仅下载应用程序更新

Monthly_Traf_3 = 40*60; - 基础镜像不是从AWS ECR下载的,而是从docker hub下载的

更新:

我在 9 月份将 2 张图像上传到 AWS ECR,并在 2 个月后检查了账单信息。我发现了什么:

仅存储 2 张图像(不进行传输)每月花费我 0.04 美元。根据 AWS ECR 定价(每 1Gb …

traffic storage docker docker-registry amazon-ecr

7
推荐指数
0
解决办法
2349
查看次数

这两个iptables规则有什么区别?

尝试允许端口 22 上的传入 ssh 流量。默认行为是丢弃所有传入流量。

我遇到了 2 篇关于如何允许流量的文章。然而,它们是不同的。

## open port ssh tcp port 22 ##
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -m state --state NEW -p tcp --dport 22 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

对比

# Allow all incoming SSH
iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED …
Run Code Online (Sandbox Code Playgroud)

traffic ssh iptables port

6
推荐指数
1
解决办法
1050
查看次数