
don
19.10.2016
23:12:11
так весь кайф в дровах

Roman
20.10.2016
06:09:55

Igor
20.10.2016
06:13:19
кайф в травах. Там опечатка

Phil
20.10.2016
06:31:01

Google

Igor
20.10.2016
06:40:40
Бах, это извините, не тут. Это Samsung уже

Phil
20.10.2016
06:49:45
Давайте да, шутить про взрывающиеся модели телефонов

Andrey
20.10.2016
07:00:55

Igor
20.10.2016
07:07:40
Да. Рабы немы. Мы не, на-на, ны-ны )

Roman
20.10.2016
07:11:15

Денис
20.10.2016
17:56:29
Тест близок к полному идиотизму

Roman
20.10.2016
17:58:29
ну и надо смотреть какой размер таблицы оффлоада для t6

Uncel
20.10.2016
18:38:46
за 600$ хочу коробку таких

Roman
20.10.2016
18:40:08

Uncel
20.10.2016
18:40:28
fm10k ~380$
netronome дороже chelsio

Roman
20.10.2016
18:43:52

Google

Uncel
20.10.2016
18:45:08
А что он умеет?
tcam, небольшой свитч внутри (960Г), матч по шаблонам ~80байт емнип
легко написать софт, для отбивки простого флуда
вот пример от ntop https://github.com/ntop/PF_RING/tree/dev/userland/nbpf

Roman
20.10.2016
18:53:08

Uncel
20.10.2016
19:39:30

Денис
21.10.2016
08:08:51

don
26.10.2016
15:32:47
Уязвимость в гипервизоре bhyve, позволяющая получить контроль над хост-системой
В поставляемом в составе FreeBSD 11 гипервизоре bhyve выявлена уязвимость, позволяющая выйти за пределы гостевой системы. Проблема присутствует в коде эмуляции устройства VGA и позволяет вызвать переполнение кучи на стороне хост-системы через манипуляции в гостевой системе, для которой в качестве устройства вывода применяется "fbuf". Так как процесс bhyve выполняется под пользователем root, атакующий, имеющий доступ к гостевой системе, может получить полный контроль над хост-системой и другими виртуальными машинами.
Читать дальше

Andrey
26.10.2016
15:55:43
слоупок ньюс в эфире?

Алексей
26.10.2016
15:58:49
пофиксили?

Goletsa
26.10.2016
15:59:14
В рассылке было пару дней назад

Roman
26.10.2016
15:59:25
а вот кто тут с lagg знаком?

Goletsa
26.10.2016
15:59:32

Roman
26.10.2016
16:01:26
меня интересует как будет распределение трафика по портам если там будет какой-нибудь gif

Sergey
26.10.2016
16:04:06
в какую из сторон?
балансировка работает на отдачу
т.е. с сервера out балансируется
а на сервер in балансирует противоположная сторона

Goletsa
26.10.2016
16:07:20

Roman
26.10.2016
16:09:39

Goletsa
26.10.2016
16:11:15
И много ли конечных точек
Классически алгоритмы от src/dst ip отталкиваются

Google

Sergey
26.10.2016
16:12:57
lacp?
по l2-l4 по умолчанию балансируется, т.е. в одну ногу пойдёт

Goletsa
26.10.2016
16:13:23
lacp?
Это один из вариантов lagg, но не единственный
Можно вроде roubdrobin сделать

Sergey
26.10.2016
16:13:43
можно сделать roundrobin, вместо lacp, тогда будет по очереди в каждый совать

Roman
26.10.2016
16:13:46
Он поверх ip бежит?
ок, уточню. есть подсеть /24 за этим сервером с gif. на другом конце туннеля есть другой сервер, который по этой подсети ходит.

Sergey
26.10.2016
16:13:49
но может быть reordering

Goletsa
26.10.2016
16:14:23

Roman
26.10.2016
16:14:35
ну т.е. наружный ip-заголовок всегда один и тот же, а внутренний - там много разных.

Goletsa
26.10.2016
16:15:06
Тогда раскидывает

Goletsa
26.10.2016
16:15:30
Внутрь gif наврятли полезет
А может lagg из gif?)
Тогда вполне можно
Внутри же будет разные ип
Тогда можно отьалансироваттся
lagg(4)
https://www.freebsd.org/cgi/man.cgi?lagg(4)

Roman
26.10.2016
16:38:05

Sergey
26.10.2016
16:43:17
если reordering не страшен, то round-robin

Google

Sergey
26.10.2016
16:44:19
иначе противопоказано, в этом и смысл хэширования - чтобы одна сессия всегда шла через одну активную ногу во избежание нарушения порядка

Goletsa
26.10.2016
17:48:26

Roman
26.10.2016
18:06:29
вообщем, вопрос возник из реальной ситуации, только на linux
xmit_hash_policy:balance-xor and 802.3ad hashing method; 0 for layer 2 (default), 1 for layer 3+4, 2 for layer 2+3, 3 for encap layer 2+3, 4 for encap layer 3+4
правда, там спасло как раз 4 for encap layer 3+4

Goletsa
26.10.2016
18:19:27
ну т.е. он полез внутрь тунеля

Roman
26.10.2016
18:23:49
тут сложный вопрос, т.к. терминация тоннеля на этой же машине
ситуация чем-то похожа на vlan: у тебя есть родительский интерфейс и пачка дочерних

Goletsa
26.10.2016
18:26:06
э?

Admin
ERROR: S client not available

Goletsa
26.10.2016
18:27:00
ну я предложил собирать в лагг не родительские а туннели
пусть по тунелям балансит

Roman
26.10.2016
18:30:05

Goletsa
26.10.2016
18:30:42
а если нетграфф использовать
там вроде были ноды для балансинга
нужно еще больше извратов)

Roman
26.10.2016
18:33:03
[21:23:56] <bu7cher> у lagg тоже можно
[21:24:10] <bu7cher> man ifconfig /lagg
[21:29:29] <bu7cher> но для ipip внутренний заголовок не учавствует в расчёте хеша, на сколько я вижу
[21:31:35] <bu7cher> но запатчить вроде несложно

Goletsa
26.10.2016
19:07:01
Это откуда, ирк?
нужно еще больше чятиков)

Phil
26.10.2016
19:07:58
IRC умер уже в 90-ых. закопайте уже его

Google

don
26.10.2016
19:17:58

Иван
26.10.2016
19:23:06
Пошел смотреть #fidorus

Andrey
26.10.2016
19:32:29

Roman
26.10.2016
19:34:26

Goletsa
26.10.2016
19:35:18
100лет там не был

Roman
26.10.2016
19:35:29

Goletsa
26.10.2016
19:52:10
во люди развлекаются
Кто-нибудь ткните в ман, не могу завести на mips64 под BSD pf ный altq. Кто знает ему кварц нужен?

Алексей
26.10.2016
19:54:46
Господа а что за трафик такой что ему реордеринг не страшен?
Интересно просто
Да еще так много или он на столько важен что его надо лагом защищать?

Goletsa
26.10.2016
19:55:45

Алексей
26.10.2016
19:57:10
И ты сможешь его так фигурно уложить в такой линк?
Видимо pbr ом
Лагг либо решение вопроса емкости
Либо защита от обрыва линка на большой длине линии
И зачем укладывать трафик а линк раундробином мне просто не понятно
Хотя может раундробин не пер пакет а пер сешен
Но тогда надо в сессионый уровень лезть а это проц...

Goletsa
26.10.2016
20:06:29
Я пока изначальную задачу не совсем понимаю, с учетом что атм сказано что это в рамках одного сервера