我希望能够限制我服务器上的 SSH 带宽。即每个 sshd 进程应该限制在 200Kb/s 或类似的东西。
scp 具有此功能,但 ssh 更适合响应式交互式使用,似乎没有此选项。但是,我想将 -D(SOCKS 代理)功能与某种限制流量的能力结合起来。
对此有任何选择吗?
如何获取特定端口的(当前)已建立的 TCP 连接数?
我已经设法通过为传出 RTMP 执行 ie 来获得流量计数器。
iptables -N $CHAIN
iptables -I OUTPUT -j $CHAIN
iptables -A $CHAIN -p tcp --sport 1935
iptables-save
Run Code Online (Sandbox Code Playgroud)
但是现在我需要每个协议的当前(不是计数器)连接数
我可以通过以下方式获得总数:netstat -ant | grep 成立 | wc -l
任何人都可以帮忙吗?我不是 iptables 大师。
我计划将AWS EC2 用于我的 Web 应用程序,并且我需要控制带宽使用(不希望实例受到损害并疯狂增加带宽成本)。AWS 论坛中有很多关于此问题的主题,但没有立即解决方案。
还有其他云主机,如 GAE 和 Rackspace,但我真的很想使用 AWS。我在 linux 中读到,有 tc 命令和流量整形程序可以限制带宽使用。
有人在 AWS 上使用它们进行流量控制吗?它们实用吗?任何新手指南(我发现的指南非常复杂)?
linux cloud-computing traffic amazon-ec2 amazon-web-services
我不是我们公司网络的系统管理员,但我有两个 Linux 工作站(主机 A 和 B),它们都具有 root 访问权限。
两个主机都可以很好地看到对方(ssh、ping 等从一个到另一个工作)。但是,只有主机 A 可以伸出我们公司的防火墙并访问 Internet 等;主机 B 不能。
问题:如何在不涉及我的系统管理员的情况下通过主机 A 路由主机 B 上的所有(而不仅仅是 HTTP)传出和传入网络流量?现在,我不知道是否需要对主机 B 使用 NAT,和/或将主机 A 设为代理服务器,和/或将主机 A 设为路由器。
在主机 B 上,我尝试发出route add -host <HostA> gw <HostA's Gateway>命令,但没有奏效:我无法ping从主机 B访问www.google.com。请原谅我对路由/网络这个主题的无知。
有没有办法让 Nginx 在来自推荐人的点击超过阈值时通知我?
例如,如果我的网站在 Slashdot 上有特色,并且突然间我在一个小时内有 2K 的点击量,我希望在超过 1K 的点击量时收到通知。
可以在 Nginx 中做到这一点吗?可能没有lua?(因为我的 prod 不是 lua 编译的)
我目前正在运行一个站点,其流量现在分布在 7 个镜像服务器中(使用 DNS 循环)。但鉴于持续增长的大量流量,很快将需要更多的镜像。
使用循环 DNS 时,与给定域名关联的 IP 地址数量是否有任何实用的建议限制?
此外,当镜像数量较多时(例如超过 10 或 20 个镜像),您会推荐什么样的解决方案?
谢谢。
我试图找到一个实用程序,它可以让我在 2 台主机之间以指定的速率生成恒定的随机网络流量。该实用程序需要在 Windows 和 OSX 上运行。我已经尝试过 iperf,但它似乎更倾向于短期测试/统计,即使速度较慢,它也确实对 CPU 征税。我想要一些可以在几周内以 10Mbps 的速度产生流量的东西,同时我使用其他工具来监控该级别流量对网络的影响。
设置:
2 or more nginx machines
each machine has the same virtual hosts
traffic is load balanced via DNS to each machine
Run Code Online (Sandbox Code Playgroud)
我需要弄清楚用于获取一些流量统计数据的最佳工具是什么,主要是对点击量和以 GB 为单位的总流量感兴趣。很明显,日志信息会来自nginx,格式如下:
log_format main '$remote_addr $host $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" "$http_user_agent" "$gzip_ratio"';
Run Code Online (Sandbox Code Playgroud) 我正在尝试估计使用 AWS ECR 的每月费用。它将包括:传出流量成本(下载图像)和存储成本(将图像存储在 ECR 中)。
让我们假设:
第一个问题:如何估算每月的存储量?什么等式是正确的?
每月_Vol_1 = 500+40*300;- 基本图像仅存储一次
每月_Vol_2 = (500+40)*300; - 每个图像都包含基础图像
第二个问题是:如何估算AWS的每月流量?假设下载图像的主机不会删除现有数据。
每月流量_1 = (500+40)*60; -每次下载基础镜像和附加层时
每月流量_2 = 500+40*60;-仅下载第一个图像的基础图像。仅下载应用程序更新
Monthly_Traf_3 = 40*60; - 基础镜像不是从AWS ECR下载的,而是从docker hub下载的
更新:
我在 9 月份将 2 张图像上传到 AWS ECR,并在 2 个月后检查了账单信息。我发现了什么:
仅存储 2 张图像(不进行传输)每月花费我 0.04 美元。根据 AWS ECR 定价(每 1Gb …
尝试允许端口 22 上的传入 ssh 流量。默认行为是丢弃所有传入流量。
我遇到了 2 篇关于如何允许流量的文章。然而,它们是不同的。
## open port ssh tcp port 22 ##
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -m state --state NEW -p tcp --dport 22 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)
对比
# Allow all incoming SSH
iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED …Run Code Online (Sandbox Code Playgroud) traffic ×10
linux ×3
iptables ×2
networking ×2
nginx ×2
ssh ×2
amazon-ec2 ×1
amazon-ecr ×1
bandwidth ×1
docker ×1
log-files ×1
port ×1
routing ×1
storage ×1
testing ×1