对联 ·故事 ·史海钩沉 ·人物档案 ·地方风俗 ·谚语大全 ·讽刺与幽默 · 赚钱 · 法律 · 在线教研 · 会员中心 · 心理测试 · 魔鬼词典 · 顺口溜
 
主页特效 网页特效 百家姓
娱乐 歇后语 绕口令 脑筋急转弯
 
谚语 谜语 名言 邮政编码
便民 酒方 验方 偏方 站长工具  
 
算命 风俗 手相 爱情
女孩 音乐 面相 星座 血型
 
饮食 穴道 偏方 医药
生活 软件 硬件 解梦 高考



   JS特效



实用工具
便民服务 加密解密
 
魅力高密 民间故事 Flash教程 PS教程 最新国内新闻
新华字典 黄道吉日 英语园地  万年历 Html2anycode
  首页 | 美图 | 短信 | 安全 | 校园 | 网站 | 游戏 | UFO | 文秘 | 生活 | 信息技术 | 论文 | 人生 | 情感 | 日记
返回首页
当前位置: 主页 > 网络安全 >

ros限速的方法-ROS限速的极致应用(6)

时间:2011-03-21 17:35来源:www.panpan.org 作者:琪琪 点击:
斩断扫描ROS的黑手 以下是引用片段: /ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=port scanners address-list-timeout=14d comm
  
斩断扫描ROS的黑手


以下是引用片段:

/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=14d comment="Port scanners to list " disabled=no 

/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=14d comment="NMAP FIN Stealth scan" 

/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list="port scanners" address-list-timeout=14d comment="SYN/FIN scan" 

/ip firewall filter add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list="port scanners" address-list-timeout=14d comment="SYN/RST scan" 

/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list="port scanners" address-list-timeout=14d comment="FIN/PSH/URG scan" 

/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=14d comment="ALL/ALL scan" 

/ip firewall filter add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=14d comment="NMAP NULL scan" 

/ip firewall filter add chain=input src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no


RouterOS终极提速,彻底解决ROS小包(网络游戏数据包)转发性能差的问题

以下只给有ROS基础的人看,2.9.7以上版本支持,2.9.26上调试通过

ROS终端界面直接输入即可

HTB QOS 流量质量控制

/ ip firewall mangle

add chain=forward p2p=all-p2p action=mark-connection        new-connection-mark=p2p_conn passthrough=yes comment="" disabled=no

add chain=forward connection-mark=p2p_conn action=mark-packet        new-packet-mark=p2p passthrough=yes comment="" disabled=no

add chain=forward connection-mark=!p2p_conn action=mark-packet        new-packet-mark=general passthrough=yes comment="" disabled=no

add chain=forward packet-size=32-512 action=mark-packet new-packet-mark=small        passthrough=yes comment="" disabled=no

add chain=forward packet-size=512-1200 action=mark-packet new-packet-mark=big        passthrough=yes comment="" disabled=no

/ queue tree

add name="p2p1" parent=TEL packet-mark=p2p limit-at=2000000 queue=default        priority=8 max-limit=6000000 burst-limit=0 burst-threshold=0 burst-time=0s        disabled=no

add name="p2p2" parent=LAN packet-mark=p2p limit-at=2000000 queue=default        priority=8 max-limit=6000000 burst-limit=0 burst-threshold=0 burst-time=0s        disabled=no

add name="ClassA" parent=LAN packet-mark="" limit-at=0 queue=default priority=8        max-limit=100000000 burst-limit=0 burst-threshold=0 burst-time=0s        disabled=no

add name="ClassB" parent=ClassA packet-mark="" limit-at=0 queue=default        priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s        disabled=no

add name="Leaf1" parent=ClassA packet-mark=general limit-at=0 queue=default        priority=7 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s        disabled=no

add name="Leaf2" parent=ClassB packet-mark=small limit-at=0 queue=default        priority=5 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s        disabled=no

add name="Leaf3" parent=ClassB packet-mark=big limit-at=0 queue=default        priority=6 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s        disabled=no

1-8级优先级控制,数字越小优先级越高

LAN内网接口

TEL 外网接口

SMALL 小包 32-512字节     5级优先级

BIG 大包     512-1200字节      6级优先级

general 其它包 1200-1500字节     7级优先级

P2P类      8级优先,全局限速 600KB/S下载

Leaf 子类

顶一下
(1)
100%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
赞助商位置
推荐内容
杂七杂八