@freebsd_ru

Страница 234 из 669
Vadim
14.09.2017
19:09:44
Ну кроме того "а где они софтину берут?" в принципе не так страшно
дак это, она еще 15 лет назад имела проблему на быстрых процах с делением на ноль же

batyamedic
14.09.2017
19:10:10
Vadim
14.09.2017
19:10:22
там шаманство было, либо бинарно патчить, либо найти неподверженный вариант версии (вот как раз турбо vs bp vs чтотам)

Алексей
14.09.2017
19:11:45
Ну кроме того "а где они софтину берут?" в принципе не так страшно
а там вроде не надо. патчить надо было только бинари которые были собраны на старых процах. а если есть возможность пересборки то всё вроде ок. но я не понмю там историю всю

Google
Roman
14.09.2017
19:12:23
он тебе был сказан сразу же, с самого начала
Огонь. Скопировать содержимое mbuf/skb в буфер приложения - дешево, а сходить по фиксированному смещению - дорого

Phil
14.09.2017
19:14:26
В паскале надо было или ставить борланд 7. Практически ничем не отличался. Или не подключать рантайм при компиляции - собственно там была проблема

Vadim
14.09.2017
19:14:40
если ты вдруг - у меня нюх телепатировать глупости! - считаешь, что DPDK копирует, то ты фатально заблуждаешься о принципе его работы

и выкинул из головы давно

Vadim
14.09.2017
19:16:18
Я не про dpdk, а обычные сокеты
ага-ага, например natd - давай посчитаем его производительность =)

контекст обсуждения забывать - плохо.

Anton
14.09.2017
19:21:18
и хождение по смезщению ! = l7 фильтрация.
Тоже верно. Не так дорого, как разбирать пакет, но тем не менее.

Алексей
14.09.2017
19:22:24
не тем неменее. мы в 2010 году на dgs3627 дропали utp на wire speed. конечно не процом. но первые 64 байта почти всегда доступны для анализа

Google
Алексей
14.09.2017
19:22:47
а wirespeed там было ~30G

Anton
14.09.2017
19:22:59
Давай вернёмся к DNS лучше. ? Я там вижу ещё одну проблему.

Roman
14.09.2017
19:23:03
ага-ага, например natd - давай посчитаем его производительность =)
Потому что интерфейс - говно. Чем вариант ng_bpf + ng_tag плох?

Vadim
14.09.2017
19:23:25
нет, потому что копирование

Anton
14.09.2017
19:24:17
Так вот какой смысл проверять флаг рекурсии в запросе, если клиент его поставит всегда?

Roman
14.09.2017
19:24:44
нет, потому что копирование
А если у нас в ядре есть vm, которая умеет ходить по смещению и проверять байтики?

Anton
14.09.2017
19:25:38
А теперь скажи, чем это поможет применительно к всегда установленному флагу RD.

Алексей
14.09.2017
19:25:53
зачем витуху дропал, колись
потому как тут не знаю как сделать u которая mu

Anton
14.09.2017
19:26:20
μ - вот так.

Алексей
14.09.2017
19:26:29
молодец

возьми с полки пирожок :)

Anton
14.09.2017
19:27:33
Слушай, а чего у тебя так бомбит от меня? Сказал, что не знаешь; я показал, что знаю. К чему тут эти пирожки и прочий детский сад?

Алексей
14.09.2017
19:27:58
не. я равнодушен.

Ivan
14.09.2017
19:28:16
потому как тут не знаю как сделать u которая mu
аа, я думал ты пвообще про udp писал. а так uTP

Алексей
14.09.2017
19:28:31
:)

вот надо было им придумывать такое название

Anton
14.09.2017
19:29:24
аа, я думал ты пвообще про udp писал. а так uTP
Очередное подтверждение того, что мелкобуквенность - скверна, ибо вводит в заблуждение, значительно понижая понятность текста.

Roman, так вот, есть у тебя машина, где NSD держит зону example.org. Раз у тебя там ещё и Unbound стоит и ты озабочен тем, куда отправлять запросы - наверняка это шлюз. Так вот скажи мне, чем тебе тут вообще поможет л7-фильтр или хождение по смещению, если все прилетающие (или более 90%) запросов будут иметь установленный флаг RD? И чем это будет лучше stub-зоны в Unbound?

Google
Anton
14.09.2017
19:36:04
А если ещё скажешь, зачем придумывать себе сложности и героически их преодолевать вместо того, чтобы использовать стандартные средства - будет и вовсе чудесно.

Anton
14.09.2017
19:52:30
Вендузятники ITT! Голактеко опасносте!

Алексей
14.09.2017
19:52:36
wine ставиь влом

Roman
14.09.2017
19:54:47
Vladimir
14.09.2017
19:54:48
Не подкинете манулчик по настройке Unbound ? Хочу заменить им Bind ...

Anton
14.09.2017
19:54:55
wine ставиь влом
1) открываешь kcharselect ...

Anton
14.09.2017
19:55:24
Не подкинете манулчик по настройке Unbound ? Хочу заменить им Bind ...
А чем тебя уже выполненная настройка в базовой системе не устраивает?

Vladimir
14.09.2017
19:56:33
Я имею ввиду как заводить зоны и тп. Не разобрался ... у меня свой dyndns сервер , хочу bind на unbound сменить. Толковых примеров не нашёл

ThePanaceya
14.09.2017
19:57:18
Чем бинд не угодил?

Anton
14.09.2017
20:00:03
Я имею ввиду как заводить зоны и тп. Не разобрался ... у меня свой dyndns сервер , хочу bind на unbound сменить. Толковых примеров не нашёл
Эх, второй вечер тут идёт обсуждение DNS, а ты так и не увидел, что для твоей задачи выполнить замену bind на unbound невозможно...

Vladimir
14.09.2017
20:00:53
Это же не Джаббер , тут охуеть историю читать))

То есть доменные зоны только bind умеет держать и powerdns?

Anton
14.09.2017
20:02:02
Что значит "держать"?

Vladimir
14.09.2017
20:03:00
Ну собственные нс сервера надо держать ( у меня кластер из более чем 100 серверов ), + GeoIP, сложная система в целом

Anton
14.09.2017
20:03:18
А, т.е. авторитетным сервером быть?

Vladimir
14.09.2017
20:03:46
То есть чтобы для России домен 1 адрес имел , для другой страны резольвился другой и так далее. Для cdn делалось

Google
Anton
14.09.2017
20:04:22
Как ты вообще смотрел на Unbound, если там сразу написано: Unbound is a validating, recursive, and caching DNS resolver. https://www.unbound.net/ Нет слова authoritative.

Vladimir
14.09.2017
20:05:02
Я тебя понял , спасибо.

А совместно использовать можно Bind и unbound на одном сервере ? То есть чтобы unbound обрабатывал запросы клиентов , а не bind . А второй в свою очередь просто является NS серверами для доменов

Anton
14.09.2017
20:07:13
Я не могу придумать ни одной причины, по которой бы это было невозможно.

jagga
14.09.2017
20:09:24
я могу

религиозное отвращение к бинду

Anton
14.09.2017
20:15:04
Ну, я о технических говорил.

Admin
ERROR: S client not available

Roman
14.09.2017
20:23:30
Отлично, что дальше?
95% этого трафика - мусор, имеющий вполне четкую сигнатуру в payload. Как будем отбиваться?

Anton
14.09.2017
20:23:57
Это не та задача, о которой шла речь изначально.

Volodymyr Kostyrko
14.09.2017
20:35:37
И в динамические зоны оно тоже не умеет.

Anton
14.09.2017
20:36:03
Что именно?

Vladimir
14.09.2017
20:36:29
шо?..
С jabber не знаком чтоли?

Это жара конечно. В конфе freebsd@ было цивильнее , чем тут... увы.

Vadim
14.09.2017
20:37:25
С jabber не знаком чтоли?
я личное впечатление хочу услышать

Vladimir
14.09.2017
20:38:04
я личное впечатление хочу услышать
Чатлоги и тп, тут же ебанешься читать историю, особенно в чате где куча спама

Volodymyr Kostyrko
14.09.2017
20:38:20
Дайте плюсомёт я вам покажу конфу.

Google
Vladimir
14.09.2017
20:38:48
Ммм... Примеры будут?
Какой тебя пример интересует ?

Anton
14.09.2017
20:38:52
Чатлоги и тп, тут же ебанешься читать историю, особенно в чате где куча спама
1. Спам мы удаляем. 2. Чем логи отличаются? Буквы в словах задом наперёд?

Vadim
14.09.2017
20:39:07
а то звучит как от секретутки "ничего не работает! - что именно не работает? - всё!"

Anton
14.09.2017
20:39:13
Какой тебя пример интересует ?
Пример того, что "цивильнее".

Vadim
14.09.2017
20:39:24
а мне про логи

Vladimir
14.09.2017
20:39:37
Там можно было получить толковый ответ на вопрос , а не кучу хуеты.

Где один другого школьником называет , второй первого старпером)

Anton
14.09.2017
20:40:35
Там можно было получить толковый ответ на вопрос , а не кучу хуеты.
А ты здесь получил "кучу хуеты" на какой-то из своих вопросов?

Vladimir
14.09.2017
20:40:58
Смотрю ты тут за главного )

Anton
14.09.2017
20:41:16
А нет ?
Не знаю, ты мне скажи.

Vadim
14.09.2017
20:41:19
мы это, хотим услышать развернутую мысль, есличо

Anton
14.09.2017
20:41:26
Смотрю ты тут за главного )
Нет, у главного звезда синяя.

Vadim
14.09.2017
20:41:33
а ты то "ебануться", то вопросом на вопрос

Vladimir
14.09.2017
20:43:11
Эх, второй вечер тут идёт обсуждение DNS, а ты так и не увидел, что для твоей задачи выполнить замену bind на unbound невозможно...
Собственно , ты думаешь я читаю тут все это ??? Или полезу искать что писали тут два дня назад , или три ? Это же пздц, друг. Это не форум.

Vadim
14.09.2017
20:43:37
а в жаббере читал, штоль?

Vladimir
14.09.2017
20:44:27
а в жаббере читал, штоль?
Пиздец не поверишь , читал, там же не было столько говна сколько тут

Anton
14.09.2017
20:45:04
Собственно , ты думаешь я читаю тут все это ??? Или полезу искать что писали тут два дня назад , или три ? Это же пздц, друг. Это не форум.
Ты не удосужился даже прочесть первую строчку из описания Unbound на главной страницы, из которой следует, что он не умеет "держать зоны" по определению, и имеешь наглость спрашивать, можно ли им заменить bind. Позиция "дайте мне всё готовое" чаще всего не работает.

Vladimir
14.09.2017
20:45:04
Все по делу и все адекватно. Без подъебосов и тому подобное.

Страница 234 из 669