Volodymyr
или какой-то жунипер у тебя ночует
Volodymyr
который тоже тебе все пилит
Volodymyr
потому мимо, имхо
Volodymyr
)
Vladimir
все равно жопой ощущается риск воспламенения)
Volodymyr
ну типа протоколы то все когда-то появились
Volodymyr
чо ты
Vladimir
вот если это выльется в стандарт, которому будут обучать, то да
Volodymyr
ну вот пилят
Purrr
всем рифт, посоны
нах рифт, есть же оспф2 и биджипи
Vladimir
🙈
Volodymyr
nintendo switch
Stanislav
ты поосторожней. а то недалеко до map/reduce
Dmitry
ребята, нужна помощь, наткнулся на *возможный* баг в ubuntu / linux kernel связанный с ipv6 роутингом. куда писать? перед открытием бага, хотелось бы обсудить с экспертами
Volodymyr
а потом начнется дистрибутед системс, cap, crdt и макса такой на эрланге пишет
Dmitry
@Unkledolan может ты в курсе
Uncel
всем рифт, посоны
лицензия чудесная
Dmitry
не докер, не пробовал
Volodymyr
лицензия чудесная
Juniper Script Software License Agreement
Dmitry
попробовать другое ядро. погуглить схожие проблемы по мейл-листу и багтрекеру убунты.
гуглил уже - безрезультативно, другое ядро не пробовал. а можно в мейл-лист написать? если да, то куда
Dmitry
linux-net ?
попроще плиз, Explain Like I'm Five
Anton
гуглил уже - безрезультативно, другое ядро не пробовал. а можно в мейл-лист написать? если да, то куда
но первым делом там спросят версию ядра и посоветуют попробовать другое, свежее, если есть, и ванильное, если используешь дистрибутивное.
Volodymyr
😆
Evgeniy
Друзья, socks5 не шифрует же траффик?
Anton
@dmfigol ну или хотя бы выяснить последовательность действий для воспроизведения такого поведения. может это и не баг вовсе, а фича)
Anton
недавно segment routing добавляли в ipv6, может что и поломали
Dmitry
в общем ситуация такая, девайс на сегменте с ubuntu server 17.10 отправляет 1 RA lifetime 1800, и потом несколько RA с lifetime 0. Убунту не удаляет дефолт роут, когда получает RA с lifetime 0
Evgeniy
Друзья, socks5 не шифрует же траффик?
может я чего-то не понимаю, но как включение socks5 в телеграмме защитит от блокировок?
Evgeniy
но если сокс не шифрует траффик, то запросы к серверам телеграма можно дропать использованием DPI
Volodymyr
лол )
Evgeniy
каким таким dpi
https://ru.wikipedia.org/wiki/Deep_packet_inspection
Volodymyr
https://ru.wikipedia.org/wiki/Deep_packet_inspection
тут намекают, что никто весь трафик через dpi не прогоняет
Vladimir
но если сокс не шифрует траффик, то запросы к серверам телеграма можно дропать использованием DPI
думаешь ркн сигнатуру для дпи запилит? пфф.. дай бог если додумаются v6 упомянуть
Константин
а никому еще выгрузка с телегой не прилетела?
Vladimir
вот и наступило светлое будущее
Константин
у меня прост нет ревизора
Evgeniy
думаешь ркн сигнатуру для дпи запилит? пфф.. дай бог если додумаются v6 упомянуть
ну что-то пилить будут провайдеры, а ркн достаточно постановление сделать
Evgeniy
Дык а почему вы считаете, что трафик будет открыт до прокси?
Anonymous
Всем привет! Коллеги, никому SE600 не надо? Новый. В коробках. Шасси, два супа, линейная карта 4x10G.
Volodymyr
ну что-то пилить будут провайдеры, а ркн достаточно постановление сделать
ты ркн лист видел ? там айпи и урлы. можешь себе представить какой-то ретн, который 300Г транзита будет через дипиай по своей воле гнать, чтобы там найти тебе телегу ?)
Stanislav
новый софт тыщу лет не выпускают уже
Dmitry
интересненько. сейчас гляну, что там.
спасибо. буду очень благодарен за любую помощь, мы с коллегой не знаем особо куда обратиться и опыта с линукс kernel team нет, равно как и с собиранием инфы с линукса. кстати, могу отправить pcap
Anonymous
На свалку
Неужели плохо так всё?
Stanislav
для se600
Stanislav
попробуй на наге в барахолке
Stanislav
тему создай
Stanislav
ну и производительность одной карты 20G, а это asr1001x тот же самый )
Stanislav
а электричества меньше есть, 1RU и софт выпускают
Ivan
здоров, кто-то шарит как подружить на linux dnat и synproxy?
Anonymous
для блокировки иксхамстер
Volodymyr
а сейчас у провайдеров вообще есть в хозяйстве ДПИ, если да, для чего его используют?
как минимум для того же ркн. загоняет адреса из листа на дпи, там смотрят url или sni(если есть) и блочат или пропускают трафик
Igor
сервис-чейнинг для мамка-контроля
MOXHATOE
Чекпойнт, кстати, видит трафик чисто как сокс, протокол/приложение ниже не видит.
ststitov
Igor
а транзитеры разве участвуют во всех этих блокировках?)
если денег заплатишь, можешь у себя не фильтровать, будет транзитер за тебя
Stanislav
ТТК раньше всех кустомеров своих фильтровал
Vladimir
Я хз. Должны наверняка
тьфу тьфу тьфу пока от апстримов без фильтраций идет)
Stanislav
из-за чего вой был адский, их блокировка наколенная из топки сквидов то ещё поделие
woddy
кто знает правильный пул телеги?
Stanislav
мы письмо писали на отказ фильтрации
Stanislav
остальные фильтруют за бабки
Stanislav
ну и фильтруется только исходняк ) а его меньше