Ilya
вроде да
что значит вроде? Посмотрим
Eugene
баш же. не?
не знаю, наткнулся где-то в ЖЖ щас вот, читая про резолверы но статейка там 2006 года ага
Илья
не я разворачивал
Илья
я хочу на ноде глянуть версию
Илья
как это сделать?
Anonymous
нууу... so_reuseport убирает lock contention в ядре, а *mmsg - это возможность послать/получить сразу пачку пакетов за 1 вызов.
а. ну ок. я как раз как-то пытался понять, почему google public dns отвечает быстрее локального unbound. возможно, они там edns и выгребают очередь быстрее, действительно.
Eugene
для малых и средних офисов париться не стоит вообще - дефолт будет норм в 99%
вот я и люблю этот чатик, мне мой бинд пойдет со своим десятком запросов, но на ус намотал и буду теперь знать что в паблике он тормоз
Ilya
как это сделать?
cd /opt/noc git show
Roman
я просто пошлю сюда: http://ospf-ripe.livejournal.com/1601.html
вот это прям из загажников достал 2006-го года
Ilya
Последняя дата коммита какая?
Илья
[root@NOC_DEV noc]# git show fatal: Not a git repository (or any of the parent directories): .git
Илья
я понимаю не та ветка
Anonymous
там нет git репозитория просто.
Roman
а. ну ок. я как раз как-то пытался понять, почему google public dns отвечает быстрее локального unbound. возможно, они там edns и выгребают очередь быстрее, действительно.
интересно кстати что они используют в качестве рекурсора? там ж у них куча всего на свои 8.8.8.8 навернуто некоторым даже ggc когда отгружают говорят "ваши клиенты должны ходить на 8.8.8.8"
Ilya
[root@NOC_DEV noc]# git show fatal: Not a git repository (or any of the parent directories): .git
значит у тебя в башне не ветка git_migrate
Roman
у них ж балансировка ггц какая-то дохера хитрая
Roman
в том числе и по днсу
Misak
кстати про 8.8.8.8, у нас тут локальную ноду 9.9.9.9 - тоже очень неплохой
Anonymous
@l1ght13aby
Anonymous
http://www.delaat.net/rp/2014-2015/p75/report.pdf
Anonymous
нашёл что-то про google public dns
Anonymous
но от 2014-2015 годов
Anonymous
и то не официальный ресёч
Misak
плюс он что-то чистит в запросах
Илья
я первый раз в башне
Илья
./noc about 2018-01-27 17:52:23,275 [noc.core.dcs.base] Resolve near service postgres 2018-01-27 17:52:23,280 [noc.core.dcs.base] Resolved near service postgres to ['10.1.253.205:5432'] Unknown command: 'about'
Ilya
ууу
Misak
да, давно
Misak
меньше миллисекунды пинг до него
Eugene
ууу
все пиздец как запущено ага? из-за этого в метро у тебя часто не коннектится? :)
Илья
я знаю
Misak
https://arstechnica.com/information-technology/2017/11/new-quad9-dns-service-blocks-malicious-domains-for-everyone/
Misak
я чето про днс тоже задумался - в Германии когда по аирбнб жили в доме, то заметил, что пров вообще на заморачивается держать у себя ресолвер
Misak
отдает восьмерки клиентам
Roman
нуачо
Misak
может надо тоже только авторитативные оставить и восьмерки и девятки отдавать клиентам?
Roman
в теории свой кеш лучше чем чужой
Misak
особенно если сетевой нейтралитет не отменили
Anonymous
мы покупали такой чердактелеком
Anonymous
который тоже dns восьмёрками отдавал клиентам.
Roman
когда много за натом - очень плохая идея
Anonymous
и bss нищебродская какая-то в облаке.
Roman
там вроде есть рейтлимиты какие-то
Ilya
type?
Eugene
который тоже dns восьмёрками отдавал клиентам.
в моем карманном бич-подвал-телекоме я тоже отдаю 8-ки клиентам, вот.. уже лет 8 как
Roman
и капчи, капчи, капчи
Anonymous
и при этом окучил множество бизнес-центров в мск.
Roman
маркетинг решает)))
Anonymous
я не понимаю, как можно с таким качеством взять так много клиентов.
Илья
Anonymous
привлечь-то понятно. но как дальше обслуживать.
Ilya
У тебя много кастомных скриптов?
Илья
У тебя много кастомных скриптов?
это нулевая инсталляция
Ilya
ну т.е. ты можешь смело дропнуть их?
Evgeniy
Ну в мск задержка до 8.8.8.8 ещё ок
Илья
предыдущая по пизде пошла
Evgeniy
А вот если бы во владике
Илья
тогда ставь prod
есть разница?
Ilya
save, Pull and deploy
Anonymous
Ну в мск задержка до 8.8.8.8 ещё ок
> ping 8.8.8.8 PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data. 64 bytes from 8.8.8.8: icmp_seq=1 ttl=57 time=2.57 ms 64 bytes from 8.8.8.8: icmp_seq=2 ttl=57 time=2.30 ms 64 bytes from 8.8.8.8: icmp_seq=3 ttl=57 time=3.07 ms 64 bytes from 8.8.8.8: icmp_seq=4 ttl=57 time=2.45 ms ^C —- 8.8.8.8 ping statistics —- 4 packets transmitted, 4 received, 0% packet loss, time 3004ms rtt min/avg/max/mdev = 2.300/2.600/3.071/0.293 ms
Anonymous
2-3 ms - это много или ок?
Misak
ок
Roman
Anonymous
хаха.
Ilya
@zi_rus prod делает git revert вроде
Илья
нажал пулл
Anonymous
ты можешь не знать, что на самом деле используешь ВСЕГДА DNS провайдера.
Avonar
Расчехляйте ваши блокировщики рекламы. Вот вам список сайтов, майнящих в ваших браузерах. https://github.com/Marfjeh/coinhive-block/blob/master/domains
Misak
наш добаный зиксель например блокирует все днс в кроме тех, которые пров отдал
Anonymous
на базе l4r любых запросов по 53 порту в 2012 году мы построили родительский контроль в партнёрке с цаир
Misak
надо спецом отключать