@ru_devops

Страница 339 из 999
Phil
11.07.2017
12:07:07
Так. А в постфикс?

Например, я могу такое сделать с помощью sendmail (вместо знака ?). docker#4 - sendmail -Ac -q15m shared mail queue - /var/spool/clientmqueue Есть ещё какие-нибудь варианты? Не с sendmail

Google
Марк ☢
12.07.2017
04:19:48
@Civiloid again

Semyon
12.07.2017
04:21:45
М?

Марк ☢
12.07.2017
04:21:59
Спамеры заебли

Semyon
12.07.2017
04:22:18
Можешь меня пинать еще

Марк ☢
12.07.2017
04:22:35
Удали спам тогда

Semyon
12.07.2017
04:22:39
Но вообще да, какой-то лютый ад начался



Где?

Марк ☢
12.07.2017
04:23:16


Semyon
12.07.2017
04:23:37
Я это вроде как грохнул уже, что-то глючит

Кто-то ещё это видит?

Carrol
12.07.2017
06:09:16
Кто-то ещё это видит?
Не вижу, убрано

Phil
12.07.2017
11:03:37
Хм... Проксирование HTTPS стрима с разруливанием по SNI, это круто. Но ip-то как ппокинуть?

Google
Yuri
12.07.2017
11:06:18
Какой IP?

Клиента?

Phil
12.07.2017
11:13:08
Да

Pavel
12.07.2017
11:32:19
В http протоколе IP прокидывается через хедеры, во всяких заголовках X-Forwarded-For и т.д.

А на низком уровне IP прокидывать конечно отвратительная идея.

Phil
12.07.2017
11:35:29
Что делать-то? :) У DNS кстати есть client subnet

Pavel
12.07.2017
11:36:24
Так а что прокидывать в хедерах невозможно?

Phil
12.07.2017
11:36:58
Я не хочу терминировать SSL на проксе

Vladimir
12.07.2017
11:41:26
proxy protocol

вопрос только в том сможет ли он по SNI выцепить хост

но он как раз призван решать проблему проксирования того не знаю что без разбора, но чтоб сохранить внешний IP

https://www.nginx.com/resources/admin-guide/proxy-protocol/#http

Alexey
12.07.2017
13:59:38
Можно tcp проксировать с proxy protocol

Но бонусов от такого проксирования не много

Vladimir
12.07.2017
14:04:11
Но бонусов от такого проксирования не много
он хочет избавиться от двойного ssl вроде )

Phil
12.07.2017
14:04:19
Да

Vladimir
12.07.2017
14:04:33
так что бонус будет как раз в том что он сможет проксировать tcp а sslить будет бэкэнд

Phil
12.07.2017
14:04:42
Да

Google
Alexey
12.07.2017
14:04:50
Ну там есть stream модуль

Phil
12.07.2017
14:04:56
Да

Vladimir
12.07.2017
14:05:00
Ну там есть stream модуль
ну вот выше про прокси протокол ) кажется это в чистом виде оно

Phil
12.07.2017
14:05:07
Именно

Alexey
12.07.2017
14:05:12
И у него должен быть доступ до sni имени

Phil
12.07.2017
14:05:29
Угу. Там есть

Alexey
12.07.2017
14:06:04
(Я не проверял так как у нас везде перешифровка идёт -- благо она дико дешёвая)

Vladimir
12.07.2017
14:06:05
И у него должен быть доступ до sni имени
краткая история - он уже дошел до SNI и проксирования, но получался двойной ssl, а если в чистом виде гнать tcp без прокси протокола то непонятно source ip какой был реально

Pavel
12.07.2017
14:10:19
Парни, а вот такой вопрос, решили мы значится просканировать 2млн страниц в инете, завели апач нуч, накрутили ему побольше потоков, и завели шарманку. На стотысячной странице нас блокирует провайдер со ссылкой на абьюс месадж от какого-то webiron.com. В письме от него написанно мол, вы попадаете под какие-то критерии, почитать про которые можно тут: https://www.webiron.com/supporthome/view-article/33-criteria-for-what-makes-a-bot-bad.html. Сами виддите, по ссылке какаято херота, а не 33 критерия. Так вот в чем вопрос: что могло послужить причиной, может кто встречался?

nikoinlove
12.07.2017
14:10:58
я бы сменил провайдера

Pavel
12.07.2017
14:11:10
Логично :)

Кстати можете угадывать провайдера, думаю с 1й попытки большинство отгадает ггггг

Pavel
12.07.2017
14:13:16
хетзнер!

ptchol
12.07.2017
14:15:42
Кстати можете угадывать провайдера, думаю с 1й попытки большинство отгадает ггггг
так сделает любой провайдер, а некотоыре ещё и зачарджат сразу за то что попользовали и аккаунт забанят на всегда вместе с карточкой

хетцнер ещё очень полайт в таком

Pavel
12.07.2017
14:16:18
Так а чо не так, хде почитать?

Pavel
12.07.2017
14:16:58
Сканируйте через ботнеты как все нормальные люди.

Alexey
12.07.2017
14:18:07
Это не правда
А почему перешифровка дорогая?

Ну тоесть, AES он бесплатный фактически, ибо аппаратный(можно делать 4гбита на ядро). EC* очень дешёвый. Клиентский RSA тоже не дорогой, да там и connection reuse такой что его даже не видно в топе.

Google
nikoinlove
12.07.2017
14:24:23
а разве "аппаратный" - синоним "бесплатный"?)

Vladimir
12.07.2017
14:26:02
аппаратный синоним?

nikoinlove
12.07.2017
14:26:52
зануда

Vladimir
12.07.2017
14:27:26
у меня правда на фразе сломался парсер (

Admin
ERROR: S client not available

Vladimir
12.07.2017
14:27:46
а разве "аппаратный" - синоним "бесплатный"?)
оно настолько дешевое, что затратами можно принебречь

не под любой нагрузкой конечно, но как бы не про rtb речь

Alexey
12.07.2017
14:29:10
а разве "аппаратный" - синоним "бесплатный"?)
Да. 4гбита на ядро это бесплатно

Vladimir
12.07.2017
14:31:08
если деньги жечь взять lewisburg ( ~150 гбит с чипсета )
первая ссылка в гугле сказала что это город такой. Я крепко задумался о идее.

Uncel
12.07.2017
14:34:18
первая ссылка в гугле сказала что это город такой. Я крепко задумался о идее.
Да, город получше будет =) . https://www.servethehome.com/wp-content/uploads/2017/07/Intel-Lewisburg-PCH-QuickAssist-Technology-QAT-Crypto.jpg

Vladimir
12.07.2017
14:35:18
и у меня в голове с ходу не возникает соотвтетствие платформы и кодового имени чипсета

так что я лично за то что надо таки взять город )

Phil
12.07.2017
14:36:54
А почему перешифровка дорогая?
Ну потому что онадорогая. На вшивом сайте я вдруг nginx в топе вижу. Не смертельно, но это не бесплатно

Vladimir
12.07.2017
14:36:59
@Unkledolan это чипсет под новые их Skylake-EP?

Uncel
12.07.2017
14:38:15
@Unkledolan это чипсет под новые их Skylake-EP?
Да там две версии будут, чипсеты с сетью и qat и отдельные модули

nikoinlove
12.07.2017
14:38:24
Alexey
12.07.2017
14:38:58
Да там две версии будут, чипсеты с сетью и qat и отдельные модули
Там щас с ssl библиотеками запара -- асинхронщина есть у OpenSSL, но сделана через жопу

Uncel
12.07.2017
14:39:43
Там щас с ssl библиотеками запара -- асинхронщина есть у OpenSSL, но сделана через жопу
Ага, у меня была бредовая идея взять старых 8950 и в nas затолкать

Google
Alexey
12.07.2017
14:41:05
Ну потому что онадорогая. На вшивом сайте я вдруг nginx в топе вижу. Не смертельно, но это не бесплатно
Я думаю perf top там покажет что это RSA в сторону клиента, это можно пофиксить через ECDSA, v4 Xeon и OpenSSL 1.0.2+

nikoinlove
12.07.2017
14:41:53
А что такое особенное в в4 ксеоне появилось?

Vladimir
12.07.2017
14:42:20
они в каждом релизе что-то по чуть-чуть подкручивают )

Alexey
12.07.2017
14:43:02
AVX2

Vladimir
12.07.2017
14:43:11
AVX2
оно в V3 уже норм )

в v3 еще появились средства аккаунтинга потребления L3 кэш-памяти и bandwidth'а софтом, а в v4 можно через специальное апи ограничивать per cgroup

типа дать 1МБ L3 кэша вот этой группе

правда требует ядра помоему 4.12

Phil
12.07.2017
14:45:44
Я думаю perf top там покажет что это RSA в сторону клиента, это можно пофиксить через ECDSA, v4 Xeon и OpenSSL 1.0.2+
1.02% libcrypto.so.1.0.0 [.] 0x00000000000c5143 1.00% libcrypto.so.1.0.0 [.] 0x00000000000c5690 0.98% libcrypto.so.1.0.0 [.] 0x00000000000c5138 0.87% libcrypto.so.1.0.0 [.] 0x00000000000c5152 0.86% libcrypto.so.1.0.0 [.] 0x00000000000c517a 0.83% libcrypto.so.1.0.0 [.] 0x00000000000c5678 0.81% libcrypto.so.1.0.0 [.] 0x00000000000c56a8 0.79% libcrypto.so.1.0.0 [.] 0x00000000000c5191 0.78% libcrypto.so.1.0.0 [.] 0x00000000000c5682 0.76% libcrypto.so.1.0.0 [.] 0x00000000000c516d 0.72% libcrypto.so.1.0.0 [.] 0x00000000000c56b3 0.71% libcrypto.so.1.0.0 [.] 0x00000000000c56c1 0.69% libcrypto.so.1.0.0 [.] 0x00000000000c5603 0.68% libcrypto.so.1.0.0 [.] 0x00000000000c569a 0.65% libcrypto.so.1.0.0 [.] 0x00000000000c5159 0.65% libcrypto.so.1.0.0 [.] 0x00000000000c561a 0.64% libcrypto.so.1.0.0 [.] 0x00000000000c566a 0.61% libcrypto.so.1.0.0 [.] 0x00000000000c5648 0.60% libcrypto.so.1.0.0 [.] 0x00000000000c5660 0.58% libcrypto.so.1.0.0 [.] 0x00000000000c5124 0.58% libcrypto.so.1.0.0 [.] 0x00000000000c4c66 0.54% libcrypto.so.1.0.0 [.] 0x00000000000c4c9c 0.54% libcrypto.so.1.0.0 [.] 0x00000000000c512d 0.52% libcrypto.so.1.0.0 [.] 0x00000000000c518d 0.52% libcrypto.so.1.0.0 [.] 0x00000000000c5183 0.52% libcrypto.so.1.0.0 [.] 0x00000000000c5140 0.50% libcrypto.so.1.0.0 [.] 0x00000000000c5196 хз что это. может и RSA да

Alexey
12.07.2017
14:45:50
Мы как-то v3 проскочили

Vladimir
12.07.2017
14:46:19
кстати интересно, какой софт первым научится через это новое апи снимать статистику по памяти и кэшу )

Uncel
12.07.2017
14:46:58
сетевой обычно умеет ( т.к. очень пичот, если кэш для пакетов кто-то вымыл )

Vladimir
12.07.2017
14:47:52
позволяющая прибить кусок кэша или памяти к группе процессов

Uncel
12.07.2017
14:48:10
Она была с v3 только с индексом xxx8

Страница 339 из 999