エンジニアでありたい人の日記 このページをアンテナに追加 RSSフィード

2005-11-05 FreeBSD 6.0-RELEASE

[] FreeBSD 6.0 Released  FreeBSD 6.0 Releasedを含むブックマーク  FreeBSD 6.0 Releasedのブックマークコメント

announce-jp にもメールが流れましたが、FreeBSD 6.0-RELEASE が出ました。

Scott Long は『FreeBSD 6.0 Released』と書いていますが、『FreeBSD 6.0-RELEASE is now available』の方がタイトルとして良い気がしますが...

id:TransFreeBSD さんが適切な訳をされると思うので、私は i386 の Release Note から適当な抜粋を ^^;)。

5.4-RELEASE からの更新内容

FreeBSD の以前のリリースからのアップグレード

FreeBSD 6.0-RELEASE へのソースからのアップグレードは FreeBSD 5.3-RELEASE 以降のみサポートされている。これより前のシステムを使用しているユーザは先ず FreeBSD 5.3 以降にアップデートし、それから FreeBSD 6.0-RELEASE にアップデートすること。

[] 6-STABLE  6-STABLEを含むブックマーク  6-STABLEのブックマークコメント

ということで早速

  1. CVSup
  2. make buildworld && make buildkernel
  3. make installworld && make installkernel && mergemaster -svia && mergemaster -svir

を実施し、無事に終了しました。uname -a はこんな感じです。

firebomber# uname -a
FreeBSD firebomber.tclet.ne.jp 6.0-STABLE FreeBSD 6.0-STABLE #2: Sat Nov  5 18:44:15 JST 2005
     ueda@firebomber:/usr/obj/usr/src/sys/GENERIC  i386

ありゃりゃ、CVSup の際の tag を RELENG_6 のままにしてたようです ^^;)。まぁ、RELEASE 相当ということで。

[] pf  pfを含むブックマーク  pfのブックマークコメント

で、OpenBSD 3.7 相当の pf が入ったので overload が使えるようになりました ^^)。これ、結構面白いので man pf.conf で見てみて下さい。簡単に(好い加減に?)まとめると

  • ある閾値(同時接続数、単位時間当たりの同時接続数など)を超える = overload
  • overload した IP を特定のテーブルに突っ込むことが可能
  • SMTP なら pf の spamd に rdr で転送することで、spammer に一時エラーをゆーーーーっくり返すことが可能

です。手元の VMware 環境で試しただけですが、効果抜群! という感じでした*1

*1:これを実装できる環境が現時点では無いのが残念だ...

TransFreeBSDTransFreeBSD 2005/11/05 14:55 ありゃ。私の訳はあまり信用出来ませんよ(^^;

hiro-uedahiro-ueda 2005/11/05 20:59 いえいえ、いつもあり難く頼らせていただいております m(__)m。

トラックバック - http://d.hatena.ne.jp/hiro-ueda/20051105
AD