
Dmitry
15.02.2018
15:34:04
настучать по шапке... оно ж на каждую конфигурацию найдётся недовольная морда. одному pgsql нужен, другому mysql, третьего не устраивает что оно слишком много ненужного тянет
хотя flavors тут должны решать

Andrey
15.02.2018
15:34:57
тем более оно вроде даже одновременно может разные https://answers.launchpad.net/powerdns/+faq/1229

Dmitry
15.02.2018
15:35:31
так пишите pr, нытьё в пустоту ничего не улучшит

Google

Andrey
15.02.2018
15:39:46
злой ты, а как же почятится :)

m
15.02.2018
17:41:32
попячиться ?

Dmitry
15.02.2018
18:22:20
завтра попятница

m
15.02.2018
18:28:01
11!!!!!!1111!

Ilya
16.02.2018
07:12:55
https://pastebin.com/8STEcVLF вот один из примеров когда портмастер не может автоматически согласиться
Даже если вручную нажать [y] то начинают вылазить ncurses диалоги как будто не передано BATCH="YES". Добавление -m BATCH="YES" поведения не меняет.
Кажется победил. Сейчас прогоню вот так:
portmaster —no-confirm -a -G -m "BATCH=YES"
+IGNORE это видимо остатки того что я лочил. Поснимал.

Michael
16.02.2018
07:47:53
https://2018.asiabsdcon.org/program.html.en

Dmitry
16.02.2018
08:26:14
опять очередная статья "tuning for routing and firewall"
блин, нужно тупо сделать скрипт на sh, в который передавать параметры 10mb, 100mb, 1G, 10G, 40G, 100G
и в зависимости от этих параметров выставлять sysctl
у лучше, этот скрипт загнать в bsdinstall и bsdconfig

Michael
16.02.2018
08:35:21
"founder of FreeNAS and BSD Router Project"

Google

Michael
16.02.2018
08:36:56
сегодня я узнал что есть BSD Router Project, который пилится с 2011 года

m
16.02.2018
09:00:15
тут линуксоводы написали, что pkg чем-то плох, а чем именно, пока не говорят. Какие с ним могут быть трудности?

andrew
16.02.2018
09:00:57
трудности за шекой у линуксоводов

Goletsa
16.02.2018
09:02:16

Roman
16.02.2018
09:03:20

Dmitry
16.02.2018
09:05:11
да задолбало оно, если честно
тот же tcpdump думает, что у нас до сих пор 10-ти мегабитная сеть

Roman
16.02.2018
09:16:49
а что у вас показывает
openssl speed -evp sha1 sha256
и что за cpu?

Dmitry
16.02.2018
09:20:39
OpenSSL 1.0.2n-freebsd 7 Dec 2017
built on: date not available
options:bn(64,64) rc4(16x,int) des(idx,cisc,16,int) aes(partial) idea(int) blowfish(idx)
compiler: clang
The 'numbers' are in 1000s of bytes per second processed.
type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes
sha1 68282.90k 215512.47k 495408.38k 746379.61k 871042.55k
sha256 61029.72k 154556.12k 295087.19k 373118.98k 404023.14k
CPU: Intel(R) Core(TM) i5-4430 CPU @ 3.00GHz

Michael
16.02.2018
09:35:25
The 'numbers' are in 1000s of bytes per second processed.
type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes
sha1 23378.31k 80073.33k 219611.22k 375189.66k 471123.55k
sha256 39178.68k 92793.04k 165561.52k 206148.73k 223862.74k
i3-3110M CPU @ 2.40GHz

Dmitry
16.02.2018
09:36:54
кстати прикол
если поставить openssl из портов - цифры будут совсем другие

Roman
16.02.2018
10:04:28
type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes
sha256 11205.40k 41323.52k 132432.47k 297503.74k 468385.79k

Vadim
16.02.2018
10:11:56
* %dadv на днях закончил удалённую миграцию одного микрохостинга (6 миллионов файлов на одном терабайтном диске, четыре jail) с однодисковой UFS на двух-дисковый загрузочный graid+ZFS из двух zpool
<%dadv> говорят, система сильно ускорилась

Roman
16.02.2018
10:15:02

Ilya
16.02.2018
10:18:21

Vladislav
16.02.2018
11:00:38
приходится ставить по-пакетно

Roman
16.02.2018
11:04:16

Google

Roman
16.02.2018
11:04:30

Eva
16.02.2018
11:04:34
Это часто вы так бомбит?

Ilya
16.02.2018
11:07:19

Michael
16.02.2018
11:07:21

Roman
16.02.2018
11:09:45

Ilya
16.02.2018
11:11:53
Кстати там у меня g_eli аппаратно шифрует все диски. Довольно удобно, после добавления aesni_load="YES" в лоудер сразу эти процессы сваливаются в днище top-а

Roman
16.02.2018
11:14:59
а сколько показывает aes-128-xts ?

Michael
16.02.2018
11:31:29
как посмотреть пакеты установленные за последние несколько дней?

Andrey
16.02.2018
11:31:45
блин, нужно тупо сделать скрипт на sh, в который передавать параметры 10mb, 100mb, 1G, 10G, 40G, 100G
да таких скриптов нужен вагон и тележка, там с памятью та же байда вроде, а если копнуть то поди везде, хотя это не только BSDшная фишка, в линуксах так же не покрутишь не поедет

Dmitry
16.02.2018
11:40:25
если бы еще openssl поддерживал aesni, было бы вообще замечательно

Roman
16.02.2018
11:41:41

Phil
16.02.2018
11:45:29
Слушайте, а как на фряхе 8.2 amd64 можно провернуть финт с окнами TCP как на navalny.com?

Roman
16.02.2018
11:45:47
вот это надо портануть на divert

Vadim
16.02.2018
11:45:54

Roman
16.02.2018
11:46:25

Phil
16.02.2018
11:47:00

Google

Ilya
16.02.2018
11:47:58

Vadim
16.02.2018
11:51:51

Phil
16.02.2018
11:52:09

Andrey
16.02.2018
11:53:13

Dmitry
16.02.2018
12:13:37

Vadim
16.02.2018
12:13:57
чего бы он видел, он ж не программист

Dmitry
16.02.2018
12:14:07
src/crypto/openssl/crypto/aes/asm
там сплош перловские скрипты, которые для определенной платформы генерируют код
но так как у нас в базе перл выкинули еще лет 10 назад
то у нас один файлик на Си для всех платформ
поэтому, opennssl из портов, собранный вручную, "рвет" базовый, иногда на порядки

Vadim
16.02.2018
12:19:26
рвет в кавычках - то есть не рвет?

Dmitry
16.02.2018
12:19:42
на некоторых тестах быстрее на порядок

Dmitry
16.02.2018
12:22:04
Вот ещё один пример почему база должна умереть

Michael
16.02.2018
12:23:07

Dmitry
16.02.2018
12:23:43
А смысл "не совсем"?

Michael
16.02.2018
12:25:18
то есть остаться только ядро, toolchain да порты?

Dmitry
16.02.2018
12:25:53
Ненене

Dmitry
16.02.2018
12:25:56
но я не представляю себе openssl в пакетах

Dmitry
16.02.2018
12:26:10
Toolchain - первое чего не должно остаться

Google

Dmitry
16.02.2018
12:26:17
Только ядро и порты

Dmitry
16.02.2018
12:26:31
типа openssl-sse2, типа openssl-sse4.1, openssl-sse4.2, openssl-avx, openssl-fma

Vadim
16.02.2018
12:26:46
я давно предлагал компромиссный вариант по базе и пакетам

Dmitry
16.02.2018
12:27:09

Vadim
16.02.2018
12:27:11
остается база == "то, что разрабатывается на freebsd.org" и это один пакет

Michael
16.02.2018
12:27:16

Vadim
16.02.2018
12:27:24
а весь контриб в пакеты

Dmitry
16.02.2018
12:27:53
А почему нет?
ну тогда пакетный менеджер должен быть умным. и ставить пакеты под определенную платформу
а то у нас все, что выше i686, идет как платформа K8

Dmitry
16.02.2018
12:28:35
Во-первых, не обязательно
Он может ставить по умолчанию пессимистичный вариант, и поддерживать замену на любой более крутой
Кажется этого (когда зависимость может удовлетворить любой пакет из набора) нет

Dmitry
16.02.2018
12:30:04
по пессимистичному варианту у нас для платформы amd64 собираются бинарники с ключиком SSE2

Dmitry
16.02.2018
12:30:19
А что до архитектур - для арм кажись что-то уже используется

Andrey
16.02.2018
12:31:13
а куда мне смотреть?
https://pastebin.com/ZznhKPLC

Michael
16.02.2018
12:31:28

Dmitry
16.02.2018
12:32:19
например, в sse4 появились функции копирования и сравнения строк

Dmitry
16.02.2018
12:32:22
Для любого минимального мира нужны нативные утилиты, а значит тулчейн, а его быть не должно. Нужен только bootstrap который устанавливает пакеты
После чего выкидывается

Dmitry
16.02.2018
12:34:44
так это же линукс получается

Michael
16.02.2018
12:35:03