icewolf
J
icewolf
Ну да у меня то на reg.ru и других площадках яж это использую, а еще DKIM, а что бы зрения лишать так еще и DoH
icewolf
А не надо было про SPF))
то есть по твоему DNSSEC который так то ранее между серверами NS использовали юзать на зону.. ну ок, я отстал от современных правил жизни смузихлебов.
icewolf
скажите а нафига DNSSEC в яндык-бравузире
icewolf
а если кто то не настроил на домен, то юзверь получится на воротник? Да?
J
icewolf
J
icewolf
где там в приложеньках то dnssec? Под ведроид/iOS?
J
Это же не для выёбистых инженеров всё делается, а чтобы у тети сраки деньги не умыкнули.
J
icewolf
icewolf
J
Хз чо ты докопался.
Любая технология хороша когда есть кому ей умело пользоваться. Даже тангстен фабрик)
И то что у кого-то руки из жопы и он подписал зону не тем ключом не делает dnssec плохим или негодным и не нужным.
icewolf
вот вот, все нормальные браузераписатели что бы условно говоря не отоварили(пользователя) юзают DoH, в тех же никротиках/кинектиках даже DoT ну что бы секьюрнее. Но в яндыке-браузер DNSCrypt..
J
Но ведь мир не ограничивается браузерами и HTTP\HTTPS)
Artemy
Ты еще скажи что облако это не только фоточки и видяшечки хранить!
icewolf
icewolf
Aleksandr
NS 🇷🇺
там уже много вариций на эту тему =)
icewolf
а потом пришли эти инфобезята-подвертыши с дудылом в пердиле
icewolf
На самокатах и с крушкой лавандового Рафа
icewolf
надо всю эту инфобез секту сажать за диалап, и обмазать их там секукьюрити студио вместе с соболем.. шоп они не могли гадить
Serhii
Если у меня две подсети /24 в одной публичной сети.
опенстек сначала выдаст все с одной /24 і когда она будет полная перейдет к другой /24?
сори за тупой вопрос
Илья | 😶☮️🐸
Vyacheslav
Илья | 😶☮️🐸
Serhii
Попробовал на практике в одну сеть впихнул две /29 v4 и одну в6 вроде все работает как и хотелось
Serhii
Илья | 😶☮️🐸
там довольно странный механизм, когда количество неаллоцированных адресов сравнивается с другими, то может брать из других
Илья | 😶☮️🐸
мл2- сила
Vyacheslav
Serhii
Ну я просто переживал что он будет выдавать 2-3 сразу, тоесть инстанс получает по ип со всех подсетей
Serhii
А не подскажите где можна почитать о механизме распределения адресов?
Илья | 😶☮️🐸
а, это про allocation pools
Илья | 😶☮️🐸
суть всё равно похожая
Serhii
Большое спасибо пойду еще с в6 по смотрю как оно будет работать
Илья | 😶☮️🐸
в6- рандом
Илья | 😶☮️🐸
когда там десятки тысяч адресов логика не особо будет прослеживаться, код бы глянуть который за аллоцирование отвечает
Serhii
Лол с Ipv6 сети openstack выдает сразу же два IP
Vyacheslav
Vyacheslav
или каждый роутер говорит свою сеть, а ты на основание своего мака получаешь /128
Илья | 😶☮️🐸
Serhii
я использую dhcp-stateful он з 64 сети выдает мне один адрес
Илья | 😶☮️🐸
то что ты имеешь ввиду это про prefix delegation, тогда оно должно выделять через маршрут до бордера /64 с некстхопом ::1
Serhii
чтобы получить /64 нужно делать префикс делегейт
John
Версия штаки Виктория. Раскатал на дебанах 11.
Вот конфиги :
L3 agent
ovs_use_veth = False
interface_driver = linuxbridge
agent_mode = dvr_snat
enable_metadata_proxy = true
Dhcp agent
interface_driver = linuxbridge
dhcp_driver = neutron.agent.linux.dhcp.Dnsmasq
enable_isolated_metadata = True
Linuxbridge agent
physical_interface_mappings = physnet1:eth1
firewall_driver = iptables
enable_security_group = true
enable_vxlan = True
local_ip = 20.20.0.1
l2_population = True
Ml2 conf
Type_drivers = vlan,vxlan
tenant_network_types = vxlan
mechanism_drivers = linuxbridge,l2population
network_vlan_ranges = physnet1:1000:2000
vni_ranges = 1:1000
enable_security_group = True
John
Внутри проекта чтобы сети создавать
John
Vlan'ы как я понял,только могут администраторы создавать для проектов
John
Планируется много на самом деле, и лезть в каждый проект не хочется
Grundik
icewolf
icewolf
а когда vlanов будет более 4096 что тогда?
Grundik
John
Понятно,что где-то должен быть транк
icewolf
John
А вот где
John
Илья | 😶☮️🐸
Grundik
А что не так с lb?
Тяжко потом вланы все учитывать на всех портах, когда разрастается стек
John
Тогда лучше на овс?
John
Или овн
Илья | 😶☮️🐸
овс и вперёд
Илья | 😶☮️🐸
на минимальной инсталляции овс живёт хорошо
Grundik
Только сеть придется тюнить во всю
icewolf
А что не так с lb?
ну считается что оно типа депрекейтед, на самом деле все норм с ним, просто секта овса и ovn считает что лучше они, чем классический линукс бридж
John
По документации все вроде понятно,но наделе постоянно шляпа какая-то
Илья | 😶☮️🐸