
Sergiy
30.08.2017
12:14:09
не, в РАВе 53 порт дропать

Tosha
30.08.2017
12:14:09
вангую DNS-flood

Sergiy
30.08.2017
12:14:11
шо не ясно

Anton
30.08.2017
12:14:18

Google

Alexandr
30.08.2017
12:14:23
запрети снаружи DNS
как и подсказывают

Sergiy
30.08.2017
12:14:47
Да тролит нас Алексей ?
я же помню что вроде очень толковый чувак

Alexey
30.08.2017
12:15:09
не чего я не тролю

Anton
30.08.2017
12:15:55

Sergiy
30.08.2017
12:16:41
а ты дальше в своем стиле ?
но и ты не прав
НИКОГО должно быть
не знаю как кто, а я не тумбочка, я одушевленный предмет

Anton
30.08.2017
12:18:10
НИКОГО должно быть
Я указал на орфографическую ошибку, а не семантическую. Кроме того, вариант "ничего" тоже допустим, например:
- да ты троллишь!
- нихуя! (=ничего)

Alexey
30.08.2017
12:18:10
я хочу взять Mikrotik CCR1009-7G-1C-1S+

Anton
30.08.2017
12:18:44
а ты дальше в своем стиле ?
Я абсолютно серьёзно. Много раз обращал внимание на то, что те, кто не может грамотно писать, т.е. пишет какую-то херню, такую же херню и в конфигах пишет.

Google

Sergiy
30.08.2017
12:19:22
CCR не лучший выбор, ИМХО. Так как его фишка в многопоточности. А ДНС это один поток. Ну разве что просто забитый ДНС не будет мешать жить другим процессам.

Anton
30.08.2017
12:20:05
Хм, а ведь всё-таки интересно, как @combot считает flood ratio... Я так и не смог найти.

Alexey
30.08.2017
12:20:17

Sergiy
30.08.2017
12:20:34
это процент от общего количества месаг. точнее твое количество и среднее по чату

Anton
30.08.2017
12:21:09

Sergiy
30.08.2017
12:21:31
тупо открой торч на внешку и отсей по 53 порту. глянь не светится ли там чего

Anton
30.08.2017
12:21:51

Sergiy
30.08.2017
12:22:02

Anton
30.08.2017
12:22:25
Отож... Ну вот и говорю - никто толком не знает. ?

Sergiy
30.08.2017
12:23:16

Anton
30.08.2017
12:23:39
Хули там дорастать, внутри линух же.

Sergiy
30.08.2017
12:25:11
ну не знаю не знаю. толкового многопотока всё никак от них не дождемся ?

Anton
30.08.2017
12:26:11
Ну я тоже быдло, придётся иногда терпеть...

Sergiy
30.08.2017
12:27:10
да я тебя прошу

Anton
30.08.2017
12:27:12
Да, балансировка между ними кривовата, мягко говоря, но никакой однопоточности же.

Sergiy
30.08.2017
12:28:03
это просто "тени", случайно залезло на другие ядра. заметь тут так же - вся нагрузка на одном ядре. и пару процентов, на грани статистической ошибки, на других ядрах.
Тоесть на CCR один черт всё упрется в одно ядро

Google

Alexey
30.08.2017
12:29:39
нет парни, проблема не с внешней dns, сейчас заблокировал из вне dns, проблема осталась

Anton
30.08.2017
12:30:13

Serj
30.08.2017
12:47:08
всем привет. есть вопрос по SwitchOS))) железка RB260GSP. где, собственно, можно прописать шлюз и маску подсети?

Alex
30.08.2017
12:50:35

fluid
30.08.2017
12:51:52
@fluidpanda я не сразу заметил, что во втором варианте твоего сканирования nmap нашёл 53-й порт. У тебя же на R1 DNS заворачивается на него же.
да заворачивается и на R1 и на R2, я понимаю, что это особенность отсутствия и реализации hairpin nat у микротика, когда, независимо от указания внешнего или внутреннего адреса, он всегда выдает внутренний адрес, как объект для взаимодействия, ну, то есть находясь в локальной сети с микротиком, никак нельзя просканировать его внешний адрес

Anton
30.08.2017
12:52:34
Нет, это в данном случае ни при чём. Подумай ещё немного. ?

fluid
30.08.2017
12:56:13
не, я понимаю, почему на этом хосте я вижу открытый 53 порт и вроде нмар не делает определение dns хоста в данном случае

Anton
30.08.2017
12:57:37
А, ну тогда ладно.
Но по-хорошему, в правиле заворота DNS нужно указывать, откуда. Сеть там, или bridge соответствующий.

fluid
30.08.2017
12:58:28
а, я идиот
я все понял!

Anton
30.08.2017
12:58:51
?

Serj
30.08.2017
13:03:58
кто-нибудь по свичам может помочь?

Alex
30.08.2017
13:05:00
Чаще всего помогает вики. А что нужно-то?

Anton
30.08.2017
13:05:58
всем привет. есть вопрос по SwitchOS))) железка RB260GSP. где, собственно, можно прописать шлюз и маску подсети?

Alex
30.08.2017
13:25:50

Sergiy
30.08.2017
13:26:58
тоесть отвечает на тот же МАС с которого прилетело? тоесть ответить сможет, само что то качнуть нет? ?

Alex
30.08.2017
13:27:06
Да

Sergiy
30.08.2017
13:27:40
а нафига так вообще упростили то? Чем им шлюз мешал?

Google

Anton
30.08.2017
13:27:52
А нафига коммутатору шлюз?
Это L2-устройство.

Sergiy
30.08.2017
13:28:21
Хотя лично я бы от такой возможности не отказался. Что бы отвечало на тот же МАС. Сняло бы головную боль когда точка входа в сеть не есть дефолтный шлюз для хоста к которому обращаемся

Serj
30.08.2017
13:28:31

Sergiy
30.08.2017
13:28:40

Admin
ERROR: S client not available

Sergiy
30.08.2017
13:29:12

Serj
30.08.2017
13:29:21
например стоит в мухосранске, и чтобы поменять настройки не хочется туда ехать. поднимаешь туннель и в браузере работаешь
а то хреновина неплохая, но хреново работает))
из за этих недостатков

Alexey
30.08.2017
13:41:42
Эт не коммутатор получается, а тупой свич:) back to 2000 year

Anton
30.08.2017
13:43:08
Ёбаный насос... Чем отличается switch от коммутатора? ?

iscsi
30.08.2017
13:43:40
лол

OlD_NiK
30.08.2017
13:43:49
Чота я ору. Неожиданно в таком канале )

iscsi
30.08.2017
13:45:04

Alex
30.08.2017
13:45:19

iscsi
30.08.2017
13:45:44
а умный коммутатор от тупого отличается наличием инструментов по настройке этого самого коммутатора
правила там различные, vlans, etc
хотя, если вспомните, были коммутаторы с возможностью настройки через dip-переключатель, таковой считается умным?

Google

Anton
30.08.2017
13:47:49
Немного. ?

Sergiy
30.08.2017
13:49:33

iscsi
30.08.2017
13:49:49

Sergiy
30.08.2017
13:51:01
грубо говоря хаб это тупо шина разветленная

Anton
30.08.2017
13:52:07

iscsi
30.08.2017
13:52:31

Sergiy
30.08.2017
13:52:38
ну ок. был не прав в формулировке. Давай так:
Свитч - порты соеденены через проц.
хаб - порты соеденены напрямую, через електрический усилитель

iscsi
30.08.2017
13:53:54
мы щас не ICND сдаём, давайте без этого :)

Sergiy
30.08.2017
13:54:18
ну итак скучно, разговоров нет. а так кому то интересно будет, возможно

Dmitry
30.08.2017
13:54:51

Anton
30.08.2017
13:55:12