@freebsd_ru

Страница 11 из 669
Vladimir
07.05.2016
21:31:33
Бриджи всякие на нем надо было делать

Phil
07.05.2016
21:34:14
netgraph - хороший конструкток класса - "собери сам" по-хорошему на таких принцыпах должны основываться ядренные подсистемы, ну, как geom
ну geom кстати красивый, но в итоге умрет в беззвестности. снапшотить и журналить с geom так ничего не стало, и появился zfs

Andrey
08.05.2016
15:54:44
https://github.com/tredly/tredly-host ишь ужасы какие рассказывают :)

Roman
08.05.2016
16:32:32
https://github.com/tredly/tredly-host ишь ужасы какие рассказывают :)
https://github.com/tredly/tredly-host/blob/master/helpers/bash_install.sh

Google
Roman
08.05.2016
16:32:38
bash?

но зачем?

Artem
10.05.2016
10:48:29
Надо брать https://media.giphy.com/media/CIfyI4aV1htQc/giphy.gif

Vladimir
10.05.2016
12:16:23
только кресло должно быть массажное, а то пролежни будут

капельницу с физраствором ещё

у меня знакомые в общаге такую систему делали, вешали моник на двухэтажной кровати

Artem
10.05.2016
12:18:22
?

Vladimir
10.05.2016
12:19:15
тогда жк'шек то не было

они ЭЛТ вешали

Artem
10.05.2016
12:20:22
извращенцы

Vladimir
10.05.2016
12:23:56
Да уж парнишка, кодер от, бога был, на асме хреначил загляденье, куски хексом писал по памяти. 5 лет на первом курсе :) на учебу просто клал болт.

Этот черт ещё на первом курсе перепиливал под себя фат - прятал данные, и ломал институскую netware

Artem
10.05.2016
12:27:06
он умер? :))

Google
Vladimir
10.05.2016
12:28:10
Когда я выпускался уже, родители сказали хватит сидеть на первом, и перевели его в МАИ кажется. С тех пор пропал, не смог его найти по социалкам.

Artem
10.05.2016
12:55:11
https://67.media.tumblr.com/e3ed02108b1622fa59f1ad3e9e8d6e2e/tumblr_o6o1t3IYRW1rlpicfo1_400.gif

Andrey
12.05.2016
19:09:30
https://www.knot-dns.cz/benchmark/#tab-response-rate шеф, фсё пропало :)

Roman
12.05.2016
19:43:31
https://www.knot-dns.cz/benchmark/#tab-response-rate шеф, фсё пропало :)
Ну да, linux линейно масштабируется :)

Phil
12.05.2016
19:46:02
Чехи нахваливают свой KNOT? :)

Andrey
12.05.2016
19:48:55
и спалились что фрю не умеют :)

Roman
12.05.2016
21:44:33
и в чём состоит умение?

[Anonymous]
13.05.2016
01:39:23
товарищи, какая система инициализации используется в фряхе?

Phil
13.05.2016
08:15:55
Andrey
13.05.2016
08:22:11
man rc

Phil
13.05.2016
08:25:06
Если man rc, то ответ "своя"

Andrey
13.05.2016
08:28:39
там кстати в каренте недавно новинок впилили, теперь у нас есть каменты, в ней :)

Roman
13.05.2016
08:45:25
Artem
13.05.2016
08:49:53
bind что во фре, что в соляре - 1:1

Roman
13.05.2016
08:50:56
bind что во фре, что в соляре - 1:1
bind вообще ужас с точки зрения производительности

Artem
13.05.2016
08:51:19
хз, у меня на 5к клиентов работал на двух фряхах и норм

провайдер для юриков

Roman
13.05.2016
08:53:07
провайдер для юриков
Сравнил. У товарищей пара машин с unbound обслуживала весь московский стрим

А knot - это вообще про корневые днс

Google
Artem
13.05.2016
08:53:32
stream?

Roman
13.05.2016
08:54:00
Угу

Phil
13.05.2016
08:55:01
А knot - это вообще про корневые днс
строго говоря нет. у него в отличии от nsd наприер есть апдейты. а это не корневые DNS

Artem
13.05.2016
08:55:27
есть кто шарящий в dkim/dmarc ?

а то я че-то уже мягко говоря в ахуе

Roman
13.05.2016
08:58:03
строго говоря нет. у него в отличии от nsd наприер есть апдейты. а это не корневые DNS
Ну это строго :) у бинда тоже много чего есть и анбаунд можно заставить быть не только рекурсором

Andrey
13.05.2016
08:58:20
Поздравляю, тебе откроется новый мир, полный красок и ...

Phil
13.05.2016
08:58:21
есть кто шарящий в dkim/dmarc ?
О какая хорошая тема. Три кривые неработающие технологии запутывающие все

Ну это строго :) у бинда тоже много чего есть и анбаунд можно заставить быть не только рекурсором
ну NSD принципиально его не делает, а KNOT таки следит. как раз KNOT мне показался более таким общим, чем NSD

Artem
13.05.2016
08:59:03
dkim=neutral (body hash did not verify) header.i=@ Данная ошибка говорит о том что хеш подписи не сходится с текущим хешем тела письма. Возникает данная проблема если письмо было модифицировано уже после того как DKIM письмо подписал.

да получаю такую шляпу... а это фейл

по факту же, все гуд opendkim[1839]: AA015CE80847: DKIM-Signature field added (s=default, d=opendkim[1839]: AA015CE80847: DKIM-Signature field added (s=default, d=.......)

и в DNS гуд и dkim + dmarc прикручены

и spf

Phil
13.05.2016
09:00:47
а кто ругается

Andrey
13.05.2016
09:00:49
а точно твой DNS нормально виден внешнему миру?

Artem
13.05.2016
09:01:20
точно

а кто ругается
яндекс/гугл

типа - недостоверная подпись и хоть ты выебись

раз 6 уже генерил

Google
Phil
13.05.2016
09:02:47
где-то заголдовок лишний гне туда добавляешьт или реврайтишь

Artem
13.05.2016
09:02:55
а точно твой DNS нормально виден внешнему миру?
фишка в том, что в этом же dns'е висит других 5 субдоменов, с dkim/dmarc/spf и они все гуд ходят

Phil
13.05.2016
09:02:59
уже после подписи

Artem
13.05.2016
09:03:17
да да, фишка в каком-то заголовке, но кто его ставит?

Andrey
13.05.2016
09:04:00
ну так для этого надо смотреть на все заголовки, а нам тут не видно

Artem
13.05.2016
09:04:31
один секундомерчик)

Andrey
13.05.2016
09:04:54
и dkim заголовки вроде пофиг должны быть, он же ещё не dmark

Artem
13.05.2016
09:05:56
http://govnokod.com/8331

dmarc=pass (p=REJECT dis=NONE) header.from=mondelez.aidmc.ru

Andrey
13.05.2016
09:11:00
да, попробуй зашли тест на какой нибудь валидатор, они обычно подробно пишут что им не нравится

Artem
13.05.2016
09:11:51
пишут не достоверная подпись https://www.mail-tester.com/web-fQrgYo

куда копать - хз даже

одним словом: dkim=fail reason="signature verification failed" (1024-bit key; unprotected) header.d=mondelez.aidmc.ru header.i=@mondelez.aidmc.ru header.b=CVi+LfV/; dkim-atps=neutral

Andrey
13.05.2016
11:08:09
пишут не достоверная подпись https://www.mail-tester.com/web-fQrgYo
а попробовыл бы что то попроще послать, без всяких вот этих html, и да может всё же стоит задать g=* так как по дефолту, оно вроде означает никого (если не задано никак)

Artem
13.05.2016
11:08:57
а что за g= ?

Andrey
13.05.2016
11:10:18
ну это как бы, кто именно может слать, селектор в записи

Artem
13.05.2016
11:11:45
брр, не врубаюсь че-то

Andrey
13.05.2016
11:13:31
http://www.opendkim.org/opendkim-README "REUSING DOMAINKEYS RECORDS"

Artem
13.05.2016
11:14:01
REUSING DOMAINKEYS RECORDS ========================== Published DomainKeys key records are almost totally compatible with DKIM. The one area in which they differ is the use of the granularity ("g=") tag. Under DomainKeys, the default granularity is the empty string. DomainKeys interprets this as "match anyone". However, DKIM interprets this as "match none". Thus, a key record containing "g=" means one thing to DomainKeys but the opposite to DKIM, making it incompatible. Under DKIM, the default granularity is "*", which means "match anyone". Since both systems have defaults that mean "match anyone", a DomainKeys key record which doesn't have a "g=" string in it at all will work as expected with DKIM. Thus, if you want to use one key record with both systems, remove the "g=" portion of the record and reload your nameserver.

ага, спасиб

Google
Andrey
13.05.2016
11:15:03
но вообще, гугл по твоей ошибке, так же кучу ругани, на невалидность html даёт, а так же способы её победить, если правда из за него, то наверное сложнее

Artem
13.05.2016
11:15:09
ну так оно ж the default granularity is "*", which means "match anyone"

Andrey
13.05.2016
11:16:41
ну так как то сложно, оно там как бы в двух видах как понимаю, и может лучше всё же явно прописать, у меня вроде прописана, на работающем, ну и ещё раз, попробуй что то не html послать, для проверки

Artem
13.05.2016
11:17:19
в dns строке типа?

опа!

dkim=pass header.i=@mondelez.aidmc.ru;

без верстки

Andrey
13.05.2016
11:19:24
ну значит гугли, там какая то байда с длинной строки и её ограничителями, там как то всё совсем не по человечьи, в природе такого пока не встречал :)

Artem
13.05.2016
11:20:01
как только верстку кидают: dkim=neutral (body hash did not verify) header.i=@mondelez.aidmc.ru;

странно... RFC 6376: the "g=" tag has been deprecated in this version of the DKIM specification (and thus MUST now be ignored), signers are advised not to include the "g=" tag in key records...

Snow
13.05.2016
11:22:58
подпись ставится милтером сендмайла?

там вроде как нужно бы порядок милтеров соблюдать

чтобы дкимовский последний шел

Artem
13.05.2016
11:23:34
Misuse of Body Length Limits ("l=" Tag);

postfix'ом

Snow
13.05.2016
11:24:03
ну у постфикса я например тоже сендмайловский милтер использовал

Artem
13.05.2016
11:24:27
smtpd_milters = inet:127.0.0.1:8891, inet:127.0.0.1:8893 non_smtpd_milters = $smtpd_milters milter_default_action = accept milter_protocol = 2

8891 = dkim, 8893 = dmarc

Snow
13.05.2016
11:24:50
поменяй местами )))

Страница 11 из 669