@devops_ru

Страница 2459 из 4568
Vladimir
13.03.2017
18:17:12
Тот же балансер от radware оказался ipvs
Ну там вроде ipvs + hw crypto accelerator + модный гуй в лучших традициях веб 1.0

nikoinlove
13.03.2017
18:17:29
нет у него никакой "большой производительности для ддос"

у нжинкса с limit_req такая же

Google
nikoinlove
13.03.2017
18:18:05
и в отличие от ф5 ты уже умеешь его готовить

Vladimir
13.03.2017
18:18:07
И те что есть не в лучшую сторону

nikoinlove
13.03.2017
18:18:08
(надеюсь)

Vladimir
13.03.2017
18:18:33
Аппаратных балансеров не существует
Я слышал когда то что есть, только работают через опу

Aleksey
13.03.2017
18:18:55
т.е. проще взять хороший сервер с мощными сетевыми и поставить haproxy в HA и затюнить ядро?

Михаил
13.03.2017
18:18:57
Vladimir
13.03.2017
18:19:07
Видел графики тестов где равномерность была ниже плинтуса

А f5 тогда что?
Сервер на линуксе с ипвс и акселератором ссл

Roman
13.03.2017
18:20:06
Я слышал когда то что есть, только работают через опу
Ну до скоростей в сотни гбит смысла их делать нет

тнн Itjunky
13.03.2017
18:20:14
А чо за прикол? https://roem.ru/13-03-2017/244836/companies-with-no-internet/

nikoinlove
13.03.2017
18:20:18
хапрокси в отличие от нжинкса не умеет - ретраиться при ошибке бекенда - ограничивать рейт запросов

Google
nikoinlove
13.03.2017
18:20:34
так что от л7 ддоса он тебе никак не поможет)

Михаил
13.03.2017
18:20:42
Сервер на линуксе с ипвс и акселератором ссл
А чего их тогда любят больше компании?

Vladimir
13.03.2017
18:21:00
Roman
13.03.2017
18:21:10
А f5 тогда что?
Линукс, который еще и старый/медленный

Vladimir
13.03.2017
18:21:12
Их любят не большие компании, а кровавый ынтерпрайз

А чего их тогда любят больше компании?
Как раз большие АйТи компании сидят на хапрокси, ипвс и их сочетании и сами соберают балансеры

Uncel
13.03.2017
18:23:12
А f5 тогда что?
это кучас лезвий с зионами и свитчем внутри

Aleksey
13.03.2017
18:23:16
так что от л7 ддоса он тебе никак не поможет)
балансер как раз нужен, чтобы раскидывать траф на ферму nginx'ов с lua, где фильтруется вся дрянь. так что тут вопрос лишь в том, как размазать большую нагрузку по серверам с nginx, чтобы последние не склеились от большого наплыва

Uncel
13.03.2017
18:23:59
репост https://dpdksummit.com/Archive/pdf/2016Asia/DPDK-ChinaAsiaPacificSummit2016-Liang-VortexUCloud.pdf

nikoinlove
13.03.2017
18:24:12
зачем тебе л7 на балансере-то тогда

Aleksey
13.03.2017
18:24:39
на балансере l4

nikoinlove
13.03.2017
18:24:45
ну и все

ипвс

расходимся:)

Vladimir
13.03.2017
18:25:36
А мне кажется или человек может попробовать просто ecmp сделать на свои nginxы?

Uncel
13.03.2017
18:25:53
https://www.incapsula.com/blog/behemoth-ddos-mitigation-appliance.html

правда придется еще простой dpi сделать

Google
Aleksey
13.03.2017
18:28:03
окей, спасибо)

Roman
13.03.2017
18:51:35
https://www.incapsula.com/blog/behemoth-ddos-mitigation-appliance.html
Доктор, откуда у вас такие картинки?

Uncel
13.03.2017
18:54:36
Roman
13.03.2017
18:55:15
репост https://dpdksummit.com/Archive/pdf/2016Asia/DPDK-ChinaAsiaPacificSummit2016-Liang-VortexUCloud.pdf
Я правильно понял, что они завели lvs поверх dpdk?

Uncel
13.03.2017
18:56:35
Со своим стеком, вышло бы лучше ( кроме поддержки )

Vladimir
13.03.2017
19:11:45
Годно же!
Ну это слегка как удалять гланды через задницу

Эффект то есть, но осадочек остается

Uncel
13.03.2017
19:13:06
Дешевле чем покупать f5, переписывать на m-tcp ( шутки про рис)

Михаил
13.03.2017
19:13:15
Ну это слегка как удалять гланды через задницу
Зато на удивление очень быстро удаляются!)

blkmrkt
13.03.2017
21:50:47
подскажите нормальный инструмент вычистить говно с виндовс10 машины. Лет 10 назад Spybot SD был нормальный, но щас чет скатился и платным вроде стал

blkmrkt
13.03.2017
21:52:11
шутки за 50 - format c:
да долго это

Vladimir
13.03.2017
21:52:17
а так - я посоветовал бы поискать канал с виндузятниками

тут у многих даже дома линукс или макось, а у большинства тех кто с виндой отношение к ней утилитарное - снес, переустановил

blkmrkt
13.03.2017
21:53:34
угу я так же, просто комп не мой, попросили помочь. А я сам шиндовс много лет только в виртуалочке пользуюсь

какой-то сраный iSafe Antivirus тут, остановил его процессы - дополнительно слетели драйверы аудио, в логах ос не может подгрузить rundll32_iSafe.dll, дичь полнейшая

Nikolay
13.03.2017
21:59:36
?

Vladimir
13.03.2017
22:04:46
блин, код после правки собрался с первого раза...

Google
Vladimir
13.03.2017
22:05:03
притом что патч добавляет почти треть...

Nikolay
13.03.2017
22:06:55
Зачем мне ваши патчи. Несите дровишки!

Aleksandr
13.03.2017
22:15:57
подскажите нормальный инструмент вычистить говно с виндовс10 машины. Лет 10 назад Spybot SD был нормальный, но щас чет скатился и платным вроде стал
смотря что за говно, потому что разновидностей оного стало столько, что даже spybot s&d врядли задетектит всё, что нацепилось; это раньше сигнатур было мало и примерно было предсказуемо, что вычищать

Aleksandr
13.03.2017
22:16:41
славненько~

blkmrkt
13.03.2017
23:09:01
Подскажите, чем деплоить бинарник хаскеля на Debian, чтоб бегущий процесс перезапускался с теми же параметрами? У меня CircleCI делает нужные артефакты, но я их вручную заливаю и вручную перезапускаю после каждого билда

На самом деле нужно скалировать этот процесс на N машин, чтоб с новым пушем в ветку production, каждый линукс-клиент где оно запущено, получал новую версию.

Roman
13.03.2017
23:24:06
Парни, кто знает за каким хреном Ubuntu шлет пакеты размером 2774 байта? Mtu на интерфейсах стоит 1500

Dorian
13.03.2017
23:27:07
Ты в WS смотришь?

UDP?

Roman
13.03.2017
23:29:17
TCP

Пишут что tcpdump неправильно ловит пакеты: http://packetbomb.com/how-can-the-packet-size-be-greater-than-the-mtu/

Dorian
13.03.2017
23:31:22
в WS была тычка не склеивать пакеты

TCP никак не сможет выходить больше чем MTU из-за MSS

Roman
13.03.2017
23:33:27
может

Я вот тоже думал что не бывает.

blkmrkt
14.03.2017
00:21:44
подключил сервер ubuntu в кач-ве Хаба в hamachi, очень просто оказалось

Rustem
14.03.2017
01:27:16
Подскажите какие есть еще подкасты кроме http://devopsdeflope.ru/about.html?

Evgeniy
14.03.2017
01:36:39
А че nginx научился от csrf защищать?

В роли балансера

Google
blkmrkt
14.03.2017
01:50:31
А че nginx научился от csrf защищать?
да давно вроде, особенно в про версии всякие свистелки

Evgeniy
14.03.2017
02:01:00
Окай

Михаил
14.03.2017
03:44:32
Доброе утро

Sheridan
14.03.2017
04:48:37
Счастья всем

multiuser.target
Как этот таргет поможет прервать процесс загрузки ОС?

Yevgeniy
14.03.2017
05:04:20
не прервать, а загрузить без графики

в параметрах ядра... достаточно указать...

*multi-user.target

это как ранее init 3...

Sheridan
14.03.2017
05:08:37
в параметрах ядра... достаточно указать...
Друже, там не только это было. Там было еще о том что ядро грузится из uefi, сразу, без груба и меню. В этом случае командная строка вкомпилена в ядро.

Yevgeniy
14.03.2017
05:09:57
а, ну наверно пропустил часть сабжа...

ну если система грузилась и валилась, то можно системд выставить так - systemctl set-default multi-user.target

Sheridan
14.03.2017
05:13:04
ну если система грузилась и валилась, то можно системд выставить так - systemctl set-default multi-user.target
оно паниковало при старте lightdm.service изза дров видео. Оно даже консольку мне не давало. В общем задача была именно взять и прервать процесс загрузки. Я несколько раз даже с целью "а вдруг повезет" перегружался и бомбил по приходящим в голову шорткатам и просто случайно нажимал разные комбинации. Ноль реакции.

Страница 2459 из 4568