
Ivan
17.09.2016
18:21:56
Уборщица на тупом свитче в офисе проводок увидела болтающийся от компьютера
Ну и воткнула его в юзерский свитчок
И главный роутер всея микросети помер
Эт теоретически я себе представляю так

Google

Nikolay
17.09.2016
18:22:53
?

Ivan
17.09.2016
18:23:06
А какаянить чиповая 3550 просто будет усиленно молотить пакеты между гиговыми портами
Поэтому покупая микротик надо знать его слабые места
Зато если подстраховался то рабочее решение

Alexander
17.09.2016
18:24:40
ну, тут ведь главная проблема в том, что уборщица осуществила атаку на сеть))
хакер))
в идеале, ни у кого из сотрудников кроме тех, кто занимается сетями и безопасностью, не должно быть доступа к шкафу с оборудованием
а если он есть - запретить что-то трогать/втыкать/вытыкать
основная угроза ведь обычно - это когда извне пытаются что-то сделать, нуу, ДДОС там какой-нибудь или что-нибудь такое

Ivan
17.09.2016
18:32:08
Ну это только часть защитных мероприятий. Еще нужно защищаться на самих устройствах. А как микротик от петли защитить так сразу и не скажешь. Вроде какойто STP у него есть, а что толку если флуд по одному порту долбит.
И выходит что надо к микротику еще и l2+ свитч какойнить

Alexander
17.09.2016
18:32:40
элтексы)

Ivan
17.09.2016
18:32:51
Или бегать с горящей жопой искать где флудит
И итоговая цена решения возрастает...

Google

Ivan
17.09.2016
18:34:21
Но ребята пилят постоянно, возможно допилят в него аппаратную коммутацию и фильтры на l2, тогда будет гроза дешевых свитчей.

Alexander
17.09.2016
18:43:04
http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features
думаю, это больше пожелания к Qualcomm, чем к микротику, если они сделают такие компоненты по нормальной цене - микротик заюзает
их же (QCA8337), например, использует и гугловский роутер
https://www.qualcomm.com/news/onq/2015/08/26/google-onhub-router-powered-qualcomm

Ivan
17.09.2016
18:53:20
Ну что-то есть там конечно, но уж очень простенькие чипы.
Вот у CRS есть более-менее нормальный шторм-контроль
http://wiki.mikrotik.com/wiki/Manual:CRS_examples#Traffic_Storm_Control

Alexander
17.09.2016
18:56:03
ради интереса проверил, да, у 3011 ingress-port-policer'а нет

Valentin
17.09.2016
19:36:40
Всем привет, работаю в небольшой веб-студии Qwertyland
Около 10 лет в html/css/js/php/mysql вот это всё.
Могу помогать с любыми вопросами по фронтенду
Беларусь, Брест
каталог чатов какой-то
#whois
Ребята, привет, есть здесь разрабы на вордпресс?

Aleksey
17.09.2016
19:37:31
А это уже разрабами зовется?

Nikolay
17.09.2016
19:39:28
10 лет убить на php
?

Andrey
17.09.2016
19:39:36

Valentin
17.09.2016
19:41:01
дедуля, если тебе так нравится - ходи куда хочешь

Artur
17.09.2016
19:41:20
не сообщество, а пиздец какой-то. Накинулись на человека

Andrey
17.09.2016
19:41:25

Valentin
17.09.2016
19:41:27
Ну вот я тоже не понял
пришёл
и ни с того ни с сего уже посылают

Google

Artur
17.09.2016
19:41:55

Aleksey
17.09.2016
19:41:56

Andrey
17.09.2016
19:42:15
Ну вот я тоже не понял
“пришел” и “пришел” большая разница. Написано DevOps - мало того что не по чеме чат, уж точно, так еще и реклама.

Valentin
17.09.2016
19:42:24
Где я рекламлю себя, ау? в правилах группы - "в группе есть традиция - представляться при входе" и далее по пунктам

Artur
17.09.2016
19:42:56
сообщество блядь

Andrey
17.09.2016
19:44:55

behemot
17.09.2016
19:45:49
а тут вообще принято банить?
это ж ад какой-то.

Aleksandr
17.09.2016
19:46:39
По-моему здесь половина представлявшихся прямо пишет названия своих контор/стартапов, и ещё одна половина из них приходит "я не связан с девопсом, но хотел бы понаблюдать, набрать опыта"
так что ничего экстраординарного сейчас не произошло

Nikolay
17.09.2016
19:46:55
да

behemot
17.09.2016
19:47:21
я скорее про реакцию 'ты чо рекламируешься тут'.

Aleksandr
17.09.2016
19:47:31
Более того, линк на этот канал сейчас где только не опубликован. Самые совершенно нетематичные ресурсы, вроде "Лучая подбьорка Телеграммм коналов 2016!!111"

Andrey
17.09.2016
19:47:34

Valentin
17.09.2016
19:51:56
Андрей, слушай, у тебя крыша поехала или как? В правилах группы:
? В группе есть традиция - представляться при входе:
▫️Какой у вас проект или где работаете?
▫️В чём вы специалист?
▫️Чем можете быть интересны или полезны сообществу?
▫️Чем интересно сообщество вам?
▫️Откуда вы?
▫️Как узнали про группу?
В сообщении нужно указать тэг #whois
Я пришёл, представился по всем пунктам, а ты меня сразу посылаешь.


Andrey
17.09.2016
19:54:42
Андрей, слушай, у тебя крыша поехала или как? В правилах группы:
? В группе есть традиция - представляться при входе:
▫️Какой у вас проект или где работаете?
▫️В чём вы специалист?
▫️Чем можете быть интересны или полезны сообществу?
▫️Чем интересно сообщество вам?
▫️Откуда вы?
▫️Как узнали про группу?
В сообщении нужно указать тэг #whois
Я пришёл, представился по всем пунктам, а ты меня сразу посылаешь.
Валентин, в общем то да, возможно малость (подчеркиваю) погорячился. Но всё таки, по моему мнению, это реклама. Тут на дню десятки людей представляются, и разницу видно. В любом случае, если очень задел, прошу прощения, но мнения своего я не поменял.

Valentin
17.09.2016
19:54:59
Ок. проехали

Alexander
17.09.2016
19:55:50

арсуха
17.09.2016
19:56:35
Добрый вечер. Нужен php-разраб исправить лаги в сервисе автопостинга. Пишите в лс, кого интересует.

Google

Alexander
17.09.2016
19:56:47
а айтишники свирепые, да))

Andrey
17.09.2016
19:57:32
@apcyxa троллить начал, не иначе :)

Alexander
17.09.2016
19:58:43
?

Konstantin
17.09.2016
20:00:00
лишь бы побубнить

Aleksandr
17.09.2016
20:00:01

арсуха
17.09.2016
20:00:33
Нет, не тролю ))

Valentin
17.09.2016
20:00:38
Ребята, в общем я пришёл сюда за помощью, У кого-нибудь была проблема с cloudflare.com в таком разрезе: есть 2 сайта на одном аккаунте, у обоих SSL-сертификаты, но в этих сертификатах что-то пошло не так, и различные сервисы часто неверно берут информацию по сайтам - то сайт1 видят как сайт2, то наоборот?

Admin
ERROR: S client not available

Konstantin
17.09.2016
20:01:33
проблема в разрезе...

Alexander
17.09.2016
20:02:36
единственная проблема с этим сервисом - их IP'ы банят
поэтому если у вас российская аудитория - есть много вопросов, а нужен ли вам вообще этот сервис
часть ваших пользователей может не получить доступа к сайту

Valentin
17.09.2016
20:04:35
нет, сайты для USA, один из них работает давно, всё ок, а месяц назад подключил ещё один. и началась катавасия

Alexander
17.09.2016
20:05:28
может быть, проблема с настройками вебсервера?
если домен не привязан, там может что угодно открываться
то есть это равносильно тому, что зайти по айпишнику

Valentin
17.09.2016
20:06:54
да нет, домены привязаны, оба сайта работают, открываются, всё ок. но например в гугл аналитикс - ссылка одного сайта, а тайтлы подгружаются с другого, и так во многих сервисах - ссылку с одного сайта берёт, а картинку, текст, тайтлы - с другого

Alexander
17.09.2016
20:06:56
покажите свой конфиг nginx и cloudflare
а

Google

Alexander
17.09.2016
20:08:09
может быть, у вас там 1 CMS, которая управляет сразу 2 доменами?
и в CMS что-то криво сделано

Valentin
17.09.2016
20:11:01
цмски две, друг с другом никак не связанные. все файлы и бд прошерстил обоих сайтов - нигде нет упоминания друг друга

Andrey
17.09.2016
20:12:54

Alexander
17.09.2016
20:13:11
в общем, я бы посмотрел конфиг веб-сервера
начать стоит с этого
если там всё ок - отключить Cloudflare и включить что-нибудь другое на время и проверить, остался ли баг

Andrey
17.09.2016
20:13:49

Vladimir
17.09.2016
20:14:19
у клаудов с агрессивностью кэширования тоже можно поиграться можно

Alexander
17.09.2016
20:14:30
можете попробовать сделать https://www.incapsula.com/
тоже неплохой сервис
про кеширование - да, там есть режим разработчика
вообще все кеши отключает на 4 часа, кажется

Andrey
17.09.2016
20:15:06
в любом случа, чтоб хоть как-то разобраться, нужны данные, которых пока от вас нет

Valentin
17.09.2016
20:18:01
все логи апача и nginx проверял - все запросы ок, а с кэширование спасибо, сейчас буду пробовать

Kuroi
17.09.2016
21:04:25
Папка траллит лалок

Александр
17.09.2016
22:15:02
SSD 1Tb Samsung MZ-75E1T0BW 850 EVO
юзал кто?