konster

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору harrykkk Цитата: Если в поле есть какие-нибудь IP, значит доступ открыт только для них. Если поле пустое - значит для всех. | Ясно, спасибо. Для всех не нужно, надо контролировать (по возможности) что куда и через что идёт. Я заметил, что после того, как Вы мне помогли отрубить лишнее в файерволе, у меня даже нагрузка на процессор уменьшилась. Я время от времени ради спортивного интереса проверяю, кому принадлежат айпи, которые появляются в качестве заблокированных в Мастере. А там столько всего мутного... akamai, который мне известен давно; гугл, который лезет даже тогда, когда я не захожу на его сервисы; какой-то китайский айпи, видимо, прямо или косвенно связанный с разрабом, и т.п. И всё это, проникая раньше незаметно, нагружало проц и тормозило работу браузера. Интересно, что даже если отключить правило для проверки скорости, но включить впн, то сервис проверки работает. Получается, что с впн те проверки начинают использовать 80-й или 443-й порт, которые постоянно разрешены для цента. Цитата: Я же писал, называйте как хотите. Просто на латинице имена выглядят более компактно и к ней быстро привыкаешь. Cent TCP out HTTP Allow Цент TCP исходящие ХТТП разрешить | Это для самого первого моего правила? Для начала оставлю русский язык, мож когда сами правила доведу до ума, подумаю о смене языка, а пока рано. gutasiho Цитата: Не знаю, как вы меряете, но для самого популярного теста скорости https://www.speedtest.net/ достаточно браузера с его правилами, и ничего дополнительно разрешать не нужно. | У меня этот сервис давно в закладках. Не идёт он у меня через 80 и 443 порты, он каждый раз ищет ближайшие к моей локации сервера, а те в свою очередь требуют какие-то другие порты. То есть, пока я не открою им всем (скопом) доступ, то процесс подвисает на такой стадии: https://i.paste.pics/BOCSY.png У Вас может быть по-другому (это гипотеза) из-за того, что ближайшие к Вам сервера работают через основные порты, которые всегда открыты. Кстати, у меня есть ещё один проверочный ресурс, находящийся в одном со мной городе, я им проверяю чаще всего, так с ним аналогичная картина. При этом, ещё два сервиса, которые хоть и не в одном со мной городе, но относительно недалеко, без проблем работают через основное браузерное правило. Я не вникаю в причины таких отличий, главное знать, что они есть. UPD: Интересно, на пять минут выключил радио, потом хотел снова включить - не идёт. Глянул в Мастер - там китайский айпи, который и раньше пробивался, но никак не влиял на работу радио: 163.172.209.138. Открыл ему доступ - радио заработало. Самое интересное, что радиостанция российская: "Радио Jazz 89.1 FM". Как это у них у всех получается, пойми, кто может... о_О
---------- "Вами управляет тот, кто вас злит". (Лао-цзы) |
| Всего записей: 3417 | Зарегистр. 06-12-2006 | Отправлено: 20:51 22-02-2021 | Исправлено: konster, 21:19 22-02-2021 |
|