Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

ipv6 public list for ipset #129

Closed
disappointed72 opened this issue Dec 8, 2022 · 4 comments
Closed

ipv6 public list for ipset #129

disappointed72 opened this issue Dec 8, 2022 · 4 comments

Comments

@disappointed72
Copy link

Подскажите хороший источник ipv6 списка адресов для ipset.

@bol-van
Copy link
Owner

bol-van commented Dec 8, 2022

Из моих скриптов get_..sh ipv6 поддерживают только те, что get_reestr_*.sh
У antifilter только ipv4

@disappointed72
Copy link
Author

Да, увидел. Посмотрел сырую выгрузку с РКН с 6-ыми адресами, всегда думал там префиксами вносят, а там 128-битные адреса, почти все крайне неактуальные... Вообщем для ipv6 режим ipset с такими данными не имеет смысла. Разве что если самому делать резолв. У меня получается есть необходимость ipv4 обрабатывать по ipset-у. Это работает хорошо. А для ipv6 похоже что только полное перенаправление с hostlist выход.
Это получается запускать две копии nfqws с разными параметрами работы.

Кстати вы проверяли работу nfqws под нагрузкой? Какой pps держит? Одно ядро грузит или паралелится?
Если выжирает одно ядро, то что происходит с пакетами которые ушли через NFQUEUE на обработку, появляются задержки при установке соединений?

@disappointed72 disappointed72 reopened this Dec 9, 2022
@bol-van
Copy link
Owner

bol-van commented Dec 10, 2022

я бы сделвл ipv6 list, но где же его взять ?
разве что самому сделать подобие антифильтр

nfqws однопоточный. если не применяются методы с conntrack, можно пустить несколько копий и балансировать через иптаблес.
обычно на nfqws гонятся только первые пакеты соединения, чтобы не загружать систему напрасно. чтобы загрузить ядро надо постараться

пакет в сеть не уйдет, пока не пройдет очередь. видимо, да, будут задержки

@bol-van
Copy link
Owner

bol-van commented Dec 11, 2022

#130 (comment)

@bol-van bol-van closed this as completed Jan 18, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants