Асинхронная маршрутизация

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (3)

просмотр истории страницы
В случае с Linux - как это сделать описано в нашей [статье о настройке Remote Triggered Blackhole|http://docs.carbonsoft.ru/pages/viewpage.action?pageId=69926929#IPфильтрация%28BGPRemoteTriggeredBlackHole%29-ПримернастройкисоседаReductorапоBGP].

Также возможно потребуется отключение reverse path filtering (rp_filter), так как запросы на IP адреса запрещённых ресурсов будут уходить с одного интерфейса, а ответы на них будут приходить на другой. Сделать это можно следующим образом:

Отключить на ходу:

{code}
for i in $(grep '' /proc/sys/net/ipv4/conf/*/rp_filter | awk -F: '{print $1}'); do
echo 2 > $i
done
{code}

Чтобы оставалось выключенным после перезагрузки, в /etc/sysctl.conf:

{code}
net.ipv4.conf.default.rp_filter = 2
{code}

h3. Border