@nag_public

Страница 1334 из 3745
Ivan
04.04.2017
08:12:35
вроде бы

так отозвал и вопрос снят
дык это - можно как то сделать задуманное мной с сертификатами или нет?

Dmitriy
04.04.2017
08:14:45
/ip firewall raw add action=drop chain=prerouting log-prefix="" src-address=<атакующий> не прокатывает.

Google
Roman
04.04.2017
08:22:08
а толку? прилетает хуллилиард пакетов с запросом на обрыв сессии которой нет. на все это тратятся ресурсы ..
Можно плюсовый вариант сделать лучше: сгенерировать трафик атаки, потом записать в pcap и проиграть его каким-то генератором трафика. Можно взять из пакета netsniff-ng

Arctic
04.04.2017
10:04:54
дмитрий, вы же из Нага?

Sunny
04.04.2017
10:05:55
Гыггг

@dsamodelko немного имеет отношение, ага

Arctic
04.04.2017
10:10:31
Ога, давно не разговаривал :) С года 11-12

Помню, Технический директор вроде

Evgeniy
04.04.2017
10:14:06
да микроитк тоже не нужен :)

Wingman
04.04.2017
10:18:38
м9 вторую кроссировку подряд битую кладёт ;(

Google
Wingman
04.04.2017
10:18:40
чо за говно

Sunny
04.04.2017
10:19:11
чо за говно
Ты придираешься

Phantom
04.04.2017
10:33:01
а,мы вон сегодня в ТТК написали,почему и зачто закрыли нам www.ingress.com....

ответили: К сожалению, текущая реализация системы ограничения и возобновления доступа к запрещенной информации не позволяет различать доменные имена, к которым производится подключение по протоколу https. Таким образом, становятся недоступными все https-ресурсы, размещенные на одном IP с адресом, на котором расположен ресурс из Единого реестра и имеющий атрибут blocktype=domain. Доработка системы для преодоления данного ограничения требует времени. В настоящее время расчетный срок доработки - середина апреля. Приносим свои извинения за предоставленные неудобства.

xcme
04.04.2017
10:36:35
так а гитхаб они открыли?

Ivan
04.04.2017
10:36:46
А разве межоператорские стыки тоже надо фильтровать ?

Phantom
04.04.2017
10:37:16
а хз. но многое они что-то фильтруют и узнаем об этом только от абонентов

Evgeniy
04.04.2017
10:37:49
а хз. но многое они что-то фильтруют и узнаем об этом только от абонентов
вроде кто-то говорил что можно написать письмо и не будут

Phantom
04.04.2017
10:38:26
да видимо уже пора задумываться о таком письме

Кстати,коллеги,хотел вот о чем поинтересоваться. Поставил роскомбокс,вроде бы все работает. Но,uwsgi утомляет в логи гадить

uWSGI listen queue of socket "127.0.0.1:8807" (fd: 3) full !!! (101/100) ***

как пофиксить можно оное?

Roman
04.04.2017
10:42:46
uWSGI listen queue of socket "127.0.0.1:8807" (fd: 3) full !!! (101/100) ***
это им надо вылечить свой воркер

Phantom
04.04.2017
10:43:03
Забота о детях?
и это тоже)

это им надо вылечить свой воркер
в смысле - это не лечится ?

Roman
04.04.2017
10:44:52
в смысле - это не лечится ?
покажи конфиг с которым запускается uwsgi

Leonid
04.04.2017
10:45:36
@Phantom_33rus можно поднять listen чтоб очередь увеличить, можно перед ним что-то поставить, что будет очередь держать, можно ещё воркеров запустить, коль текущее количество не справляется

Google
Phantom
04.04.2017
10:46:42
покажи конфиг с которым запускается uwsgi
[uwsgi] # vassals directory emperor = /etc/uwsgi-emperor/vassals no-orphans = true listen = 1024 вот и весь конфиг

Leonid
04.04.2017
10:46:45
@Phantom_33rus а net.core.somaxconn = 100 ?

Phantom
04.04.2017
10:46:52
65535

Tony
04.04.2017
10:47:59
так а гитхаб они открыли?
открыли 12 часов спустя тогда, почему он там был вобще непонятно

Evgeniy
04.04.2017
10:49:16
65535
чет про backlog

sysctl -a | grep backlog

Phantom
04.04.2017
10:49:47
net.core.netdev_max_backlog = 65536 net.ipv4.tcp_max_syn_backlog = 8192

Evgeniy
04.04.2017
10:49:56
чудеса

Evgeniy
04.04.2017
10:50:33
http://stackoverflow.com/questions/12340047/uwsgi-your-server-socket-listen-backlog-is-limited-to-100-connections

но чет там тоже самое предлагают)

Roman
04.04.2017
10:51:19
не поможет вам поднятие бэклога. ну будет не на 100 затыкаться, а на 1024

или сколько там выставите

Evgeniy
04.04.2017
10:51:36
1024 FD_SIZE ?

ulimit ?

Phantom
04.04.2017
10:52:10
вассалы...да по мануалу ставил всё.

ага, знакомо )) а вассалы?
[uwsgi] socket = 127.0.0.1:8807 processes = 10 cheaper = 2 master = true max-requests = 1000 threads = 4 chdir = /home/admin/www/roskombox env = DJANGO_SETTINGS_MODULE=roskombox.settings virtualenv = /home/admin/venvs/roskombox module = roskombox.wsgi:application plugins = python3 #static-map = /static=/home/admin/www/roskombox/portal/static mule = 1 auto-procname = true procname-prefix-spaced = [roskombox] uid = admin

Leonid
04.04.2017
10:52:26
но чет там тоже самое предлагают)
есть ощущение, что опция из конфига игнориурется, в старом uwsgi несколько лет назад были ошибки в парсере, может тот случай с каким-нибудь debian oldstable?

Дмитрий
04.04.2017
10:53:15
с 24h кто-нить работает? они вообще запустились?

Google
Phantom
04.04.2017
10:54:20
@mathemonkey Debian 8.7

Phantom
04.04.2017
11:03:24
спасибо) пойду почитаю)

Roman
04.04.2017
11:03:34
https://marc.info/?l=uwsgi&m=140370066104189&w=2

Tem
04.04.2017
11:22:31
звонит сейчас клиент и жалуется, что не может получить доступ на фтпшник хостинга 31.170.165.70. Утверждает, что из дома все норма и подрубается с полпинка. Проверяю по реестру и этот ип там есть, соотв я и мои аплинки его фильтруют, а ростелеком хер кладет )

Leonid
04.04.2017
11:26:14
ну и стоит переехать на unix socket
зависит от нагрузки, т.к. тот при переполнении очереди отбивает запрос и клиент будет получать пятисотку вместо TCP-retry

Admin
ERROR: S client not available

Arctic
04.04.2017
11:37:18
предложите гиг шереда на м9 с бгп

Wingman
04.04.2017
11:37:40
ммтс9

с колоком?

Александр
04.04.2017
11:46:39
Wingman, именно патчи? там бывает на КРУСах этажных гнезда дерьмовые

Alexander
04.04.2017
11:47:14
да, у нас тоже гнездо было плохое

но все равно печаль - СЛ похоже не просвечивают перед сдачей клиенту

Wingman
04.04.2017
11:48:15
Wingman
04.04.2017
11:49:53
но все равно печаль - СЛ похоже не просвечивают перед сдачей клиенту
да, мы указкой светанули - из двух волокон одно еле пробивается даже на глаз)

Google
Roman
04.04.2017
12:02:54
https://meduza.io/shapito/2017/04/01/vy-podelilis-etim-video-v-sotssetyah-kak-pornhub-napugal-svoih-polzovateley

Ivan
04.04.2017
12:10:34
там тип "домен". это подразумевает блокировку по IP?
ну если https то по ip блокируют некоторые

Anton
04.04.2017
12:13:34
там тип "домен". это подразумевает блокировку по IP?
это никак не уточняется. ркн говорит, что блочьте как хотите.

xcme
04.04.2017
12:14:04
у меня блокируется по домену, а по IP нет

https, да, не коннектится по IP

Anton
04.04.2017
12:23:01
xcme
04.04.2017
12:30:56
этоне знаю.)

Alex
04.04.2017
12:35:32
у extfilter на этот случай есть крыжик типа block_undetected_ssl. ну да, потенциальный false positive в пределах ip. зато бесплатно. =)

гоню. в пределах ip - с предшественником, nfqfilter. но пара месяцев полёта на extfilter с этим крыжиком, т.е. фактически нет sni - лесом, жалоб не вызвало.

Access
04.04.2017
12:44:00
У меня странный вопрос. Если б у вас было много свободных серверов, то чтобы вы с ними сделали интереса/прикола ради?

Vartan
04.04.2017
12:44:51
Зарядил майнить биткоины? :)

Access
04.04.2017
12:46:07
Оно еще актуально? Особенно на процах. Электричество то не бесплатное :)

Евгений Вайд
04.04.2017
12:46:42
Access
04.04.2017
12:47:19
актуально, если есть свой ботнет
Это понятно. Но у меня есть порядка 50 серверов которые нечем занять. Это не тот случай.

Access
04.04.2017
12:48:42
сдавай в аренду7
Сдаются. Хочется чем нибудь новым для себя заняться. Чем нибудь новым.

Василий
04.04.2017
12:49:18
Access
04.04.2017
12:49:41
продать сервера и уехать в лес егерем
Я пробовал. Лес это явно не мое.

Василий
04.04.2017
12:52:45
Sunny
04.04.2017
12:53:24


Страница 1334 из 3745