
Vladimir
13.03.2017
18:17:12

nikoinlove
13.03.2017
18:17:29
нет у него никакой "большой производительности для ддос"
у нжинкса с limit_req такая же

Vladimir
13.03.2017
18:17:54

Google

nikoinlove
13.03.2017
18:18:05
и в отличие от ф5 ты уже умеешь его готовить

Vladimir
13.03.2017
18:18:07
И те что есть не в лучшую сторону

nikoinlove
13.03.2017
18:18:08
(надеюсь)

Михаил
13.03.2017
18:18:10

Roman
13.03.2017
18:18:12

Vladimir
13.03.2017
18:18:33

Aleksey
13.03.2017
18:18:55
т.е. проще взять хороший сервер с мощными сетевыми и поставить haproxy в HA и затюнить ядро?

Михаил
13.03.2017
18:18:57

Vladimir
13.03.2017
18:19:07
Видел графики тестов где равномерность была ниже плинтуса

Roman
13.03.2017
18:20:06

тнн Itjunky
13.03.2017
18:20:14
А чо за прикол?
https://roem.ru/13-03-2017/244836/companies-with-no-internet/

nikoinlove
13.03.2017
18:20:18
хапрокси в отличие от нжинкса не умеет
- ретраиться при ошибке бекенда
- ограничивать рейт запросов

Google

nikoinlove
13.03.2017
18:20:34
так что от л7 ддоса он тебе никак не поможет)

Михаил
13.03.2017
18:20:42

Vladimir
13.03.2017
18:21:00

Roman
13.03.2017
18:21:10

Vladimir
13.03.2017
18:21:12
Их любят не большие компании, а кровавый ынтерпрайз

Uncel
13.03.2017
18:23:12

Aleksey
13.03.2017
18:23:16
так что от л7 ддоса он тебе никак не поможет)
балансер как раз нужен, чтобы раскидывать траф на ферму nginx'ов с lua, где фильтруется вся дрянь. так что тут вопрос лишь в том, как размазать большую нагрузку по серверам с nginx, чтобы последние не склеились от большого наплыва

Vladimir
13.03.2017
18:23:37

Roman
13.03.2017
18:23:43

Uncel
13.03.2017
18:23:59
репост https://dpdksummit.com/Archive/pdf/2016Asia/DPDK-ChinaAsiaPacificSummit2016-Liang-VortexUCloud.pdf

nikoinlove
13.03.2017
18:24:12
зачем тебе л7 на балансере-то тогда

Aleksey
13.03.2017
18:24:39
на балансере l4

nikoinlove
13.03.2017
18:24:45
ну и все
ипвс
расходимся:)

Vladimir
13.03.2017
18:25:36
А мне кажется или человек может попробовать просто ecmp сделать на свои nginxы?

Uncel
13.03.2017
18:25:53
https://www.incapsula.com/blog/behemoth-ddos-mitigation-appliance.html
правда придется еще простой dpi сделать

Google

Aleksey
13.03.2017
18:28:03
окей, спасибо)

Roman
13.03.2017
18:51:35

Uncel
13.03.2017
18:54:36

Roman
13.03.2017
18:55:15

Uncel
13.03.2017
18:56:35
Со своим стеком, вышло бы лучше ( кроме поддержки )

Михаил
13.03.2017
18:59:41

Vladimir
13.03.2017
19:11:45
Годно же!
Ну это слегка как удалять гланды через задницу
Эффект то есть, но осадочек остается

Uncel
13.03.2017
19:13:06
Дешевле чем покупать f5, переписывать на m-tcp ( шутки про рис)

Михаил
13.03.2017
19:13:15

blkmrkt
13.03.2017
21:50:47
подскажите нормальный инструмент вычистить говно с виндовс10 машины. Лет 10 назад Spybot SD был нормальный, но щас чет скатился и платным вроде стал

Vladimir
13.03.2017
21:51:55

blkmrkt
13.03.2017
21:52:11

Vladimir
13.03.2017
21:52:17
а так - я посоветовал бы поискать канал с виндузятниками
тут у многих даже дома линукс или макось, а у большинства тех кто с виндой отношение к ней утилитарное - снес, переустановил

blkmrkt
13.03.2017
21:53:34
угу я так же, просто комп не мой, попросили помочь. А я сам шиндовс много лет только в виртуалочке пользуюсь
какой-то сраный iSafe Antivirus тут, остановил его процессы - дополнительно слетели драйверы аудио, в логах ос не может подгрузить rundll32_iSafe.dll, дичь полнейшая

Nikolay
13.03.2017
21:59:36
?

Vladimir
13.03.2017
22:04:46
блин, код после правки собрался с первого раза...

Google

Vladimir
13.03.2017
22:05:03
притом что патч добавляет почти треть...

Nikolay
13.03.2017
22:06:55
Зачем мне ваши патчи. Несите дровишки!

Aleksandr
13.03.2017
22:15:57

blkmrkt
13.03.2017
22:16:34

Aleksandr
13.03.2017
22:16:41
славненько~

blkmrkt
13.03.2017
23:09:01
Подскажите, чем деплоить бинарник хаскеля на Debian, чтоб бегущий процесс перезапускался с теми же параметрами? У меня CircleCI делает нужные артефакты, но я их вручную заливаю и вручную перезапускаю после каждого билда
На самом деле нужно скалировать этот процесс на N машин, чтоб с новым пушем в ветку production, каждый линукс-клиент где оно запущено, получал новую версию.

Roman
13.03.2017
23:24:06
Парни, кто знает за каким хреном Ubuntu шлет пакеты размером 2774 байта? Mtu на интерфейсах стоит 1500

Dorian
13.03.2017
23:27:07
Ты в WS смотришь?
UDP?

Roman
13.03.2017
23:29:17
TCP
Пишут что tcpdump неправильно ловит пакеты: http://packetbomb.com/how-can-the-packet-size-be-greater-than-the-mtu/

Dorian
13.03.2017
23:31:22
в WS была тычка не склеивать пакеты
TCP никак не сможет выходить больше чем MTU из-за MSS

Roman
13.03.2017
23:33:27
может
Я вот тоже думал что не бывает.

blkmrkt
14.03.2017
00:21:44
подключил сервер ubuntu в кач-ве Хаба в hamachi, очень просто оказалось

Rustem
14.03.2017
01:27:16
Подскажите какие есть еще подкасты кроме http://devopsdeflope.ru/about.html?

Evgeniy
14.03.2017
01:36:39
А че nginx научился от csrf защищать?
В роли балансера

Google

blkmrkt
14.03.2017
01:50:31

Evgeniy
14.03.2017
02:01:00
Окай

Михаил
14.03.2017
03:44:32
Доброе утро

Yevgeniy
14.03.2017
04:11:18

Sheridan
14.03.2017
04:48:37
Счастья всем

Yevgeniy
14.03.2017
05:04:20
не прервать, а загрузить без графики
в параметрах ядра... достаточно указать...
*multi-user.target
это как ранее init 3...

Sheridan
14.03.2017
05:08:37

Yevgeniy
14.03.2017
05:09:57
а, ну наверно пропустил часть сабжа...
ну если система грузилась и валилась, то можно системд выставить так - systemctl set-default multi-user.target

Sheridan
14.03.2017
05:13:04