Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Virtual Private Cloud
  • Начало работы
    • Все инструкции
    • Включить программно ускоренную сеть
      • Включить защиту от DDoS-атак
      • Настроить MTU при включении защиты от DDoS-атак
    • График сетевых соединений
    • Посмотреть операции с ресурсами сервиса
  • DDoS Protection
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Настроить MTU
  • На ВМ с Ubuntu Linux 20.04 или 22.04
  • На рабочих узлах кластера Managed Service for Kubernetes
  • На ВМ с Windows Server
  1. Пошаговые инструкции
  2. Защита от DDoS-атак
  3. Настроить MTU при включении защиты от DDoS-атак

Настроить MTU при включении защиты от DDoS-атак

Статья создана
Yandex Cloud
Обновлена 20 апреля 2026 г.
Открыть в Markdown
  • Настроить MTU
    • На ВМ с Ubuntu Linux 20.04 или 22.04
    • На рабочих узлах кластера Managed Service for Kubernetes
    • На ВМ с Windows Server

При включении защиты Yandex DDoS Protection рекомендуется задавать значение MTU равным 1450 байт.

Внимание

Если вы включите DDoS Protection и оставите значение MTU по умолчанию, возможны потери сетевого трафика.

Подробнее о параметрах MTU и MSS в Yandex Cloud читайте в разделе MTU и TCP MSS.

Настроить MTUНастроить MTU

На ВМ с Ubuntu Linux 20.04 или 22.04На ВМ с Ubuntu Linux 20.04 или 22.04

  1. Подключитесь к виртуальной машине по протоколу SSH:

    ssh <имя_пользователя>@<IP-адрес_ВМ>
    
  2. Задайте значение MTU равным 1450 с помощью команды netplan. Выполните команду:

    sudo netplan set ethernets.eth0.mtu=1450 && sudo netplan apply
    
  3. Проверьте новые значения MTU и MSS:

    ip link show eth0 | grep mtu
    ss -i | grep mss
    

На рабочих узлах кластера Managed Service for KubernetesНа рабочих узлах кластера Managed Service for Kubernetes

  1. Создайте YAML-манифест DaemonSet следующего содержания:

    ---
    apiVersion: "apps/v1"
    kind: DaemonSet
    metadata:
      name: mtu-fix
      namespace: kube-system
      labels:
        k8s-app: mtu-fix
        version: 2v
    spec:
      selector:
        matchLabels:
          k8s-app: mtu-fix
      template:
        metadata:
          labels:
            k8s-app: mtu-fix
        spec:
          hostPID: true
          hostIPC: true
          hostNetwork: true
          containers:
          - name: mtu-fix
            image: cr.yandex/yc/mk8s-openssl:stable
            command:
              - bash
              - -c
              - |
                chroot /host /bin/bash -c "ip link set dev eth0 mtu 1450 &&  sleep infinity"
            imagePullPolicy: IfNotPresent
            securityContext:
              privileged: true
            resources:
              limits:
                memory: 100Mi
              requests:
                cpu: 100m
                memory: 100Mi
            volumeMounts:
              - mountPath: /host
                name: host-namespace
          volumes:
            - name: host-namespace
              hostPath:
                path: /
    

    Сохраните его в файл с любым именем, например ds-mtu-fix.yml.

  2. Примените созданный манифест в кластере Managed Service for Kubernetes:

    kubectl -f ds-mtu-fix.yml
    
  3. Подключитесь к любому рабочему узлу в кластере по протоколу SSH и проверьте значения MTU и MSS:

    ssh <имя_пользователя>@<IP-адрес_рабочего_узла>
    ip link show eth0 | grep mtu
    ss -i | grep mss
    

При использовании CiliumПри использовании Cilium

Примечание

При использовании сетевого плагина Cilium дополнительно уменьшите MTU в подах до 1400 байт, иначе размер пакета в поде превысит MTU узла и возникнут ошибки передачи данных.

  1. Создайте манифест ресурса CiliumNodeConfig:

    apiVersion: cilium.io/v2alpha1
    kind: CiliumNodeConfig
    metadata:
      namespace: kube-system
      name: mtu-global
    spec:
      # Чтобы применить настройку ко всем узлам, оставьте nodeSelector пустым:
      nodeSelector: {}
      # Чтобы применить только к узлам с определенными метками, укажите их:
      # nodeSelector:
      #   matchLabels:
      #     <ключ_метки>: <значение_метки>
      defaults:
        mtu: "1400"
    

    Сохраните его в файл с любым именем, например cilium-mtu.yaml.

  2. Примените манифест в кластере Managed Service for Kubernetes:

    kubectl apply -f cilium-mtu.yaml
    
  3. Перезапустите DaemonSet Cilium, чтобы изменения вступили в силу:

    kubectl rollout restart daemonset/cilium -n kube-system
    
  4. Пересоздайте поды, которые должны работать с новым значением MTU.

На ВМ с Windows ServerНа ВМ с Windows Server

  1. Подключитесь к ВМ с Windows Server по протоколу RDP и запустите Windows PowerShell.

  2. Уточните название интерфейса на котором необходимо изменить MTU:

    netsh interface ipv4 show subinterfaces
    
  3. Задайте значение MTU равным 1450 для нужного сетевого интерфейса, в примере это Ethernet 2:

    netsh interface ipv4 set subinterface "Ethernet 2" mtu=1450 store=persistent
    
  4. Проверьте, что значение MTU изменилось:

    netsh interface ipv4 show subinterfaces
    

Была ли статья полезна?

Предыдущая
Включить защиту от DDoS-атак
Следующая
График сетевых соединений
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»