@ru_devops

Страница 828 из 999
Старый
30.05.2018
10:24:28
неудобно это когда нельзя попасть в гуй через wan, а лан автоматом получает свой dhcp и адрес

Vladimir
30.05.2018
10:24:30
Artem
30.05.2018
10:24:30
Google
Старый
30.05.2018
10:24:33
вот это неудаобно

Artem
30.05.2018
10:24:53
Старый
30.05.2018
10:24:55
/etc/default/nginx можно там еще
в федоре не работало, ток через юнит

Artem
30.05.2018
10:25:12
в федоре не работало, ток через юнит
в центосе тоже не работало через sysctl/конфиг

Vladimir
30.05.2018
10:25:19
ну это всё же лучше чем 60к в питере
В сортах перла не разбираюсь

Artem
30.05.2018
10:25:19
только юнит спасал.

Старый
30.05.2018
10:25:32
в центосе тоже не работало через sysctl/конфиг
через systemctl во всех системд системах не работает

В сортах перла не разбираюсь
какой ты злой на букинг

Vladimir
30.05.2018
10:26:00
Artem
30.05.2018
10:26:16
На перл
Сам же подписывался

Igor
30.05.2018
10:27:17
а может быть в букинге такое, что придёт какой-нибудь новый CTO и скажет "хватит перлоёбить, закопайте стюардессу, давайте перекатываться на питон как все"?

Vladimir
30.05.2018
10:27:34
Сам же подписывался
А я на перле не писал

Google
Artem
30.05.2018
10:27:45
А я на перле не писал
Админил, саппортил

Oleg
30.05.2018
10:39:16
а может быть в букинге такое, что придёт какой-нибудь новый CTO и скажет "хватит перлоёбить, закопайте стюардессу, давайте перекатываться на питон как все"?
А вот есть один общеизвестный сервис, корнями восходящий к 1997 году. Он в конце девяностых попал в одну транснациональную корпорацию. И там был CTO, прихуевший от того, что у него бесконечные ресурсы, бесконечные деньги и бесконечные патроны. И он решил, что надо бы запилить свой IP-стек, а то чо как лохи.

Igor
30.05.2018
10:40:25
я не уверен, но кажется речь о нетвари

Oleg
30.05.2018
10:40:30
Начали пилить, потом хуяк-хуяк, кризис доткомов, деньги кончаются, а сервис через некоторое время покупает гражданин, имя которого рифмуется с "лайк" и "шер".

Вот вынуждены были держать 700 железных серверов. Потому, что IP-стек-то там свой написан, но не до конца и пока что хочет железную сетевуху конкретной модели.

Oleg
30.05.2018
10:43:08
Сейчас вроде наконец от этого наследия избавились. Но это не точно.

А вы - букинг с перла перевести

Igor
30.05.2018
10:43:38
так что же это за вендор? открой чёрный ящик

Oleg
30.05.2018
10:43:52
Да миллиарды строк кода до сих пор на коболе работают.

Igor
30.05.2018
10:44:41
похоже, я заоффендил перлокодера itt

Oleg
30.05.2018
10:45:31
похоже, я заоффендил перлокодера itt
Ну а чо, буду у вас утт дежурным перлокодером. :)

Я правда больше на питоне пишу, но перл тоже случается.

Vladimir
30.05.2018
10:46:35
На перле

Конкурентов нет

Viktor
30.05.2018
10:55:24
Букинг - это букинг машин оксимирона?

pl
30.05.2018
10:56:48
Букинг ком

Google
Artem
30.05.2018
12:02:47
NOFILE например

* Configuration of unit files may now be extended via drop-in files without having to edit/override the unit files themselves. More specifically, if the administrator wants to change one value for a service file foobar.service he can now do so by dropping in a configuration snippet into /etc/systemd/systemd/foobar.service.d/*.conf. The unit logic will load all these snippets and apply them on top of the main unit configuration file, possibly extending or overriding its settings. Using these drop-in snippets is generally nicer than the two earlier options for changing unit files locally: copying the files from /usr/lib/systemd/system/ to /etc/systemd/system/ and editing them there; or creating a new file in /etc/systemd/system/ that incorporates the original one via ".include". Drop-in snippets into these .d/ directories can be placed in any directory systemd looks for units in, and the usual overriding semantics between /usr/lib, /etc and /run apply for them too.

Roman
30.05.2018
13:44:27
NOFILE например
https://nginx.ru/ru/docs/ngx_core_module.html#worker_rlimit_nofile

трогал кто https://github.com/chrislusf/seaweedfs ?

Aleksandr
30.05.2018
13:47:26
Сделать certbot на одной ноде и скрипт, который ловит изменение сертификата и раскладывает его по всем нодам кластера.
есть сценарии, как поймать валидационный запрос LE на конкретную ноду, не используя dns-валидацию и не ставя эту ноду первой на резолв?

Itjunky дзинь даос
30.05.2018
14:07:28
А как сделать так что бы watch не отжирал переносы строк? watch cat bla работает норм, а когда добавляется пайп, внезапно теряются переносы строк =( watch `cat bla| grep bla`

Andrey
30.05.2018
16:20:08
Всем привет! Вот и заканчивается этот необычайно тёплый для Петербурга май, а значит пора встречаться. В эту среду, 30 мая к нам на чаёк заглянёт Андрей Емельянов, технический писатель компании Selectel с докладом "Использование eBPF в трассировке ядра". В докладе будет подробно рассказано о механизме eBPF (extended Berkeley Packet Filters) и об особенностях его использования для трассировки и профилирования ядра Linux. Я покажу, как еBPF используется в конкретных инструментах трассировки, и проиллюстрирую своё изложение конкретными примерами. Трансляция будет доступна по адресу: http://vc.spbu.ru/Phoenix/ Итак. Когда: 30 мая 2018 Во сколько: с 19 до 22, доклад начнётся в 20. Где: 10-я линия В.О. 33/35, ф-т Географии СПбГУ, ЦДО "Феникс" (большая белая дверь наротив проходной). Охране сказать чтобы пропустили в Феникс.

https://github.com/TelegramMessenger/MTProxy Телеграм выложил исходники MTProxy. Налетай!

#телеграмживи Telegram реализовал MTProto-прокси. Он уже доступен в клиентах для Android. Так же есть исходный код сервера на GitHub и Docker-образ на DockerHub. Создан официальный бот для настройки своих прокс-серверов и так называемых Promoted-каналов. Я написал инструкцию по настройке нового MTProto-прокси сервера: https://habr.com/post/412759/ Подписывайтесь на канал, если вы этого ещё не сделали: @usher2 Напомню, что я хочу стать криптовалютным магнатом и вообще хочу новый велосипед и в отпуск: https://t.me/usher2/41 Читайте архив канала - он интересный, я гарантирую это.

Alex
30.05.2018
18:41:14
https://github.com/TelegramMessenger/MTProxy Телеграм выложил исходники MTProxy. Налетай!
А откуда он вообще? На офф сайте не нашел упоминания именно этого репозитория

Andrey
30.05.2018
18:41:50
в общем это из первых рук инфа получена. но конечно вопрос веры

Aleksandr
30.05.2018
18:42:13
А откуда он вообще? На офф сайте не нашел упоминания именно этого репозитория
за тем же аккаунтом числится репозиторий, на который ссылается офиц. сайт о gaming bots

коммитит в репо девелопер tg-cli (по сути первой реализации mtproto-клиента, которую все враппили ещё до появления бот апи и других имплементаций)

Alex
30.05.2018
18:55:38


Phil
30.05.2018
19:48:13
в общем это из первых рук инфа получена. но конечно вопрос веры
Бот с синим значком. И ссылается именно туда

Кстати, кто-нибудь может диагноз по фотографии поставить? https://habr.com/post/412759/#comment_18713335

Vladimir
30.05.2018
19:49:01
ulimit -n 65552 выставить для юзера

или сервиса

Google
Vladimir
30.05.2018
19:49:59
также вот у docker run есть —ulimit :)

Phil
30.05.2018
19:51:15
Ну просто тсранно - во что там рут по дефолту и с какого будуна уперся?

Phil
30.05.2018
19:52:31
Короче, я не могу понять кейса, для которого это происходит

Как это специально сделать

James
30.05.2018
20:20:20
чет прямо слишком сложна

мутить с ботом ваще жуть

Admin
ERROR: S client not available

James
30.05.2018
20:21:19
на данный момент выглядит стремно

Pavel
30.05.2018
22:37:25
Ребят, сетаки памагите. Хочу банить по ip по всему шарику. Из дашборда что, например в эуропе и из неких прог, что работают по всему миру и анализируют чо юзера делают(мы по всему миру размазаны). Бан самособой должен быть на n минут/часов/дней. Думал про kv какойнить с ttl. Редис? - отткда много за раз читать плохо, зукипер?- там ещо бета. Консул? Там сессии с ttl есть в привязке к kv, но я хз чотамбудет если раз в полчаса много читать. Щоделать, а, как быть? Свое пилить?

Хочу децентрализованную ссань, щобе хернуть туда ip:20h и через n минут забанеть это ip по всему шарику.

Или я гоню

И это делаетса не так

Алексей
30.05.2018
22:40:31
нормально делается

делай как удобнее

мне подход нравится с консулом. но врятли стоит тащить оный только под эту задачу

Pavel
30.05.2018
22:41:48
А как консул поведкт если будет 1000 сессий?

Алексей
30.05.2018
22:42:05
нормально. он же кластеризуется по локальным кластерам

Pavel
30.05.2018
22:42:25
Мне консул самому оочень нравится, но я егт так не юзал

Алексей
30.05.2018
22:42:35
у тя же не 1000 дц

Google
Pavel
30.05.2018
22:43:52
1 ip со своим ttl - это же одна сессия?

Алексей
30.05.2018
22:44:06
но сессия то куда...

консул читает то всегда на локалхосте

и пишет в локалхост

а потом оно уже едет в мастер и раскидывается по остальным

Pavel
30.05.2018
22:45:10
Да, мне надо на запись поставь експаир на запись и забыть

Алексей
30.05.2018
22:46:32
на запись экспаир локальная же будет и вроде как жить будет в самом iptables

так что вопрос только в таскании списка

fail2ban в самом фаере хранит когда запись удалять

Pavel
30.05.2018
22:47:33
А как реплицировать

Oleg
30.05.2018
22:47:39
А на чём ты их банить то хочешь? Что у тебя за фаер?

Pavel
30.05.2018
22:47:52
Ipset

Алексей
30.05.2018
22:48:27
ну в лоб просто файлик таскай

хоть рсинком

Pavel
30.05.2018
22:49:42
Я прост хочу kv, чтоб туда писать ключ и дату когда он стухнет, а на местах прост скрипт что тащит все что есть и применяет

Алексей
30.05.2018
22:50:07
ну покури fail2ban

может ты в колесо играешь

Oleg
30.05.2018
22:50:18
Мемкеш поставь. :) Самый быстрый вариант.

И пусть скрипты из него тащат

Pavel
30.05.2018
22:50:44
Ну fail2ban не то же)

Страница 828 из 999