
Phil
11.07.2017
12:07:07
Так. А в постфикс?
Например, я могу такое сделать с помощью sendmail (вместо знака ?).
docker#4 - sendmail -Ac -q15m
shared mail queue - /var/spool/clientmqueue
Есть ещё какие-нибудь варианты? Не с sendmail

Carrol
11.07.2017
16:27:03
https://untroubled.org/nullmailer/

Google

Марк ☢
12.07.2017
04:19:48
@Civiloid again

Semyon
12.07.2017
04:21:45
М?

Марк ☢
12.07.2017
04:21:59
Спамеры заебли

Semyon
12.07.2017
04:22:18
Можешь меня пинать еще

Марк ☢
12.07.2017
04:22:35
Удали спам тогда

Semyon
12.07.2017
04:22:39
Но вообще да, какой-то лютый ад начался
Где?

Марк ☢
12.07.2017
04:23:16

Semyon
12.07.2017
04:23:37
Я это вроде как грохнул уже, что-то глючит
Кто-то ещё это видит?

Carrol
12.07.2017
06:09:16

Phil
12.07.2017
11:03:37
Хм... Проксирование HTTPS стрима с разруливанием по SNI, это круто. Но ip-то как ппокинуть?

Google

Yuri
12.07.2017
11:06:18
Какой IP?
Клиента?

Phil
12.07.2017
11:13:08
Да

Pavel
12.07.2017
11:32:19
В http протоколе IP прокидывается через хедеры, во всяких заголовках X-Forwarded-For и т.д.
А на низком уровне IP прокидывать конечно отвратительная идея.

Phil
12.07.2017
11:35:29
Что делать-то? :) У DNS кстати есть client subnet

Pavel
12.07.2017
11:36:24
Так а что прокидывать в хедерах невозможно?

Phil
12.07.2017
11:36:58
Я не хочу терминировать SSL на проксе

Vladimir
12.07.2017
11:41:26
proxy protocol
вопрос только в том сможет ли он по SNI выцепить хост
но он как раз призван решать проблему проксирования того не знаю что без разбора, но чтоб сохранить внешний IP
https://www.nginx.com/resources/admin-guide/proxy-protocol/#http

Alexey
12.07.2017
13:59:38
Можно tcp проксировать с proxy protocol
Но бонусов от такого проксирования не много

Phil
12.07.2017
14:03:52

Vladimir
12.07.2017
14:04:11

Phil
12.07.2017
14:04:19
Да

Vladimir
12.07.2017
14:04:33
так что бонус будет как раз в том что он сможет проксировать tcp а sslить будет бэкэнд

Phil
12.07.2017
14:04:42
Да

Google

Alexey
12.07.2017
14:04:50
Ну там есть stream модуль

Phil
12.07.2017
14:04:56
Да

Vladimir
12.07.2017
14:05:00

Phil
12.07.2017
14:05:07
Именно

Alexey
12.07.2017
14:05:12
И у него должен быть доступ до sni имени

Phil
12.07.2017
14:05:29
Угу. Там есть

Alexey
12.07.2017
14:06:04
(Я не проверял так как у нас везде перешифровка идёт -- благо она дико дешёвая)

Vladimir
12.07.2017
14:06:05
И у него должен быть доступ до sni имени
краткая история - он уже дошел до SNI и проксирования, но получался двойной ssl, а если в чистом виде гнать tcp без прокси протокола то непонятно source ip какой был реально

Pavel
12.07.2017
14:10:19
Парни, а вот такой вопрос, решили мы значится просканировать 2млн страниц в инете, завели апач нуч, накрутили ему побольше потоков, и завели шарманку. На стотысячной странице нас блокирует провайдер со ссылкой на абьюс месадж от какого-то webiron.com. В письме от него написанно мол, вы попадаете под какие-то критерии, почитать про которые можно тут: https://www.webiron.com/supporthome/view-article/33-criteria-for-what-makes-a-bot-bad.html. Сами виддите, по ссылке какаято херота, а не 33 критерия. Так вот в чем вопрос: что могло послужить причиной, может кто встречался?

nikoinlove
12.07.2017
14:10:58
я бы сменил провайдера

Pavel
12.07.2017
14:11:10
Логично :)
Кстати можете угадывать провайдера, думаю с 1й попытки большинство отгадает ггггг

Pavel
12.07.2017
14:13:16
хетзнер!

Phil
12.07.2017
14:14:19

ptchol
12.07.2017
14:15:42
хетцнер ещё очень полайт в таком

Pavel
12.07.2017
14:16:18
Так а чо не так, хде почитать?

Pavel
12.07.2017
14:16:58
Сканируйте через ботнеты как все нормальные люди.

Alexey
12.07.2017
14:18:07
Ну тоесть, AES он бесплатный фактически, ибо аппаратный(можно делать 4гбита на ядро). EC* очень дешёвый. Клиентский RSA тоже не дорогой, да там и connection reuse такой что его даже не видно в топе.

Google

nikoinlove
12.07.2017
14:24:23
а разве "аппаратный" - синоним "бесплатный"?)

Vladimir
12.07.2017
14:26:02
аппаратный синоним?

nikoinlove
12.07.2017
14:26:52
зануда

Vladimir
12.07.2017
14:27:26
у меня правда на фразе сломался парсер (

Admin
ERROR: S client not available

Vladimir
12.07.2017
14:27:46
не под любой нагрузкой конечно, но как бы не про rtb речь

Uncel
12.07.2017
14:28:45

Alexey
12.07.2017
14:29:10

Vladimir
12.07.2017
14:31:08

Uncel
12.07.2017
14:34:18

Vladimir
12.07.2017
14:35:18
и у меня в голове с ходу не возникает соотвтетствие платформы и кодового имени чипсета
так что я лично за то что надо таки взять город )

Phil
12.07.2017
14:36:54

Vladimir
12.07.2017
14:36:59
@Unkledolan это чипсет под новые их Skylake-EP?

Uncel
12.07.2017
14:38:15

nikoinlove
12.07.2017
14:38:24

Alexey
12.07.2017
14:38:58

Uncel
12.07.2017
14:39:43

Google

Alexey
12.07.2017
14:41:05

nikoinlove
12.07.2017
14:41:53
А что такое особенное в в4 ксеоне появилось?

Vladimir
12.07.2017
14:42:20
они в каждом релизе что-то по чуть-чуть подкручивают )

Alexey
12.07.2017
14:43:02
AVX2

Vladimir
12.07.2017
14:43:11
в v3 еще появились средства аккаунтинга потребления L3 кэш-памяти и bandwidth'а софтом, а в v4 можно через специальное апи ограничивать per cgroup
типа дать 1МБ L3 кэша вот этой группе
правда требует ядра помоему 4.12


Phil
12.07.2017
14:45:44
Я думаю perf top там покажет что это RSA в сторону клиента, это можно пофиксить через ECDSA, v4 Xeon и OpenSSL 1.0.2+
1.02% libcrypto.so.1.0.0 [.] 0x00000000000c5143
1.00% libcrypto.so.1.0.0 [.] 0x00000000000c5690
0.98% libcrypto.so.1.0.0 [.] 0x00000000000c5138
0.87% libcrypto.so.1.0.0 [.] 0x00000000000c5152
0.86% libcrypto.so.1.0.0 [.] 0x00000000000c517a
0.83% libcrypto.so.1.0.0 [.] 0x00000000000c5678
0.81% libcrypto.so.1.0.0 [.] 0x00000000000c56a8
0.79% libcrypto.so.1.0.0 [.] 0x00000000000c5191
0.78% libcrypto.so.1.0.0 [.] 0x00000000000c5682
0.76% libcrypto.so.1.0.0 [.] 0x00000000000c516d
0.72% libcrypto.so.1.0.0 [.] 0x00000000000c56b3
0.71% libcrypto.so.1.0.0 [.] 0x00000000000c56c1
0.69% libcrypto.so.1.0.0 [.] 0x00000000000c5603
0.68% libcrypto.so.1.0.0 [.] 0x00000000000c569a
0.65% libcrypto.so.1.0.0 [.] 0x00000000000c5159
0.65% libcrypto.so.1.0.0 [.] 0x00000000000c561a
0.64% libcrypto.so.1.0.0 [.] 0x00000000000c566a
0.61% libcrypto.so.1.0.0 [.] 0x00000000000c5648
0.60% libcrypto.so.1.0.0 [.] 0x00000000000c5660
0.58% libcrypto.so.1.0.0 [.] 0x00000000000c5124
0.58% libcrypto.so.1.0.0 [.] 0x00000000000c4c66
0.54% libcrypto.so.1.0.0 [.] 0x00000000000c4c9c
0.54% libcrypto.so.1.0.0 [.] 0x00000000000c512d
0.52% libcrypto.so.1.0.0 [.] 0x00000000000c518d
0.52% libcrypto.so.1.0.0 [.] 0x00000000000c5183
0.52% libcrypto.so.1.0.0 [.] 0x00000000000c5140
0.50% libcrypto.so.1.0.0 [.] 0x00000000000c5196
хз что это. может и RSA да


Alexey
12.07.2017
14:45:50
Мы как-то v3 проскочили

Vladimir
12.07.2017
14:46:19
кстати интересно, какой софт первым научится через это новое апи снимать статистику по памяти и кэшу )

Uncel
12.07.2017
14:46:58
сетевой обычно умеет ( т.к. очень пичот, если кэш для пакетов кто-то вымыл )

Vladimir
12.07.2017
14:47:52
позволяющая прибить кусок кэша или памяти к группе процессов

Uncel
12.07.2017
14:48:10
Она была с v3 только с индексом xxx8