@spblug

Страница 883 из 1075
Phil
29.12.2016
21:36:26
Вартан, это спецслужбы. У них раьота такая - кичиться какой нибудь хуитой

Karter
29.12.2016
21:36:28
Привет!

Phil
29.12.2016
21:37:50
Но какой они хотели донести мессадж? Типа "Елена Батьковна, у нас тоже ТП есть"

Vartan
29.12.2016
21:38:46
по-моему они там просто уже все пьяные, New Year's Eve

Google
Vartan
29.12.2016
21:38:59
И потом 20 числа отваливать

Dan
29.12.2016
21:39:01
Эх, пошли времена былой славы доблестных Hijaq, Sp0raw, MeteO, Krk, dvd,

Хакер Абырвалг это прекрасно

О, еще вспомнил топер был ) он меня еще плохому учил: midnight commander

А с медбратом рубились в дум во дворце пионеров на Фонтанке через novell netware

Слеза ностальгии.

Vartan
29.12.2016
21:42:29
Отвечаю

Это первый в России производитель СОРМа

для передачи данных

Та самая контора, вокруг которой был "педофильский" скандал

Roman
29.12.2016
21:43:49
https://www.treasury.gov/resource-center/sanctions/OFAC-Enforcement/Pages/20161229.aspx
А не пофиг ли? Санкции РФ на пользу же.

Dan
29.12.2016
21:44:09
Реестр пополняется

Google
Vartan
29.12.2016
21:44:20
А не пофиг ли? Санкции РФ на пользу же.
Вообще пофиг. Особенно ржачные санкции Минфина США против ГРУ. Ну охуеть теперь :))

Cate
29.12.2016
21:45:33
FEDERAL SECURITY SERVICE (a.k.a. FEDERALNAYA SLUZHBA BEZOPASNOSTI;

a.k.a

Vartan
29.12.2016
21:46:16
Просто это как бесконечная клоунада

Dan
29.12.2016
21:52:07
Страшно не это

А то, что выбирая между Трампом и Китаем мы выберем второй

Если вы понимаете о чем я

Uncel
29.12.2016
21:54:06
https://fosdem.org/2017/schedule/event/stateful_ebpf/

Roman
29.12.2016
22:00:01
Vartan
29.12.2016
22:02:01
Да

Только писать на нем заманаешься все-таки

Phil
29.12.2016
22:07:22
посоветуйте хороший днс хостинг

Vartan
29.12.2016
22:07:45
руцентр, гг

Phil
29.12.2016
22:09:14
дорго, нет алиасов, нет днссек. апи кстати хороший, если бы не xml

Vartan
29.12.2016
22:18:11
Почему?
Ну напиши на нем парсер чего-нибудь нетривиального. Это все равно что на ассемблере

Roman
29.12.2016
22:19:20
Ну напиши на нем парсер чего-нибудь нетривиального. Это все равно что на ассемблере
Так там есть бэкенд для llvm. Пишешь на сишечке, оно на выходе elf с байткодом

Roman
29.12.2016
22:20:17
Вот это другой разговор :)
Ну да. И там еще всякие хелперы есть.

Google
Roman
29.12.2016
22:21:59
Изначально у этой штуки идея какая: ты на ней пишешь колбэк и в нем описываешь интерфейс для юзерленда. Потом колбэк цепляешь к какому-то событию в ядре

События всякие разные, начиная от какого-то сисколла и заканчивая какой-то функцией в ядре

Vartan
29.12.2016
22:23:32
Ну они же говорят, что с добавлением туда map'ов и анализа всего payload'а -- можно писать полноценные анализаторы проткольные. Я некоторое время назад по нужде полистал и понял, что написать-то можно, только это взрыв мозга :)

Roman
29.12.2016
22:23:33
Правда, там есть некоторые ограничения

Потому что для сложных штук это дико неудобно и люди возьмут dpdk/netmap и сделают в юзерленде на c/c++/luajit/etc

А для простых вещей типа "дропнуть пакет по критерию" есть всякие решения в кремнии

Понятно, что кремний быстрее

Vartan
29.12.2016
22:28:48
Ну вот да. То есть степень применимости этой истории не очень понятна. Может быть какие-то свитчи с интеллектом, но сделать на этом какой-то сложый appliance типа DPI или там даже CGNAT -- это капец.

Roman
29.12.2016
22:29:30
Там основная беда в запрете переходов назад

И еще какие-то ограничения есть

Чтобы ядро от факапов защитить

Roman
29.12.2016
22:30:41
В lkml была идея снять эти ограничения и разрешить это для рута

Но вся эта дискуссия меня все равно радует, потому что долгое время пакетная производительность была в жопе

Vartan
29.12.2016
22:31:46
Между прочим, совершенно неясно, зачем человеку тогда брать линукс в принципе, если он делает специфическую штуковину. Ему проще взять какую-нибудь небольшую rtos с tcp/ip стеком, написать для нее драйвер ровно того железа, которое его интересует, и сделать там все нужное на bare metal.

Потому что с линуксом он ведь еще получит тонну ненужного ему

Roman
29.12.2016
22:32:44
И на современных карточках можно делать забавное: в netmap/dpdk сваливается только 1 очередь карты, а сама карта программируется так, что в эту очередь падает только udp/53

Vartan
29.12.2016
22:35:42
И можно сделать быстрый-быстрый DNS сервер :)

Roman
29.12.2016
22:35:44
А потом можно этот трафик профильтровать и отдать стеку, словно оно приехало из сети

Google
Roman
29.12.2016
22:35:55
Только все эти dpdk - страшная штука. Я случайно сделал петлю на паре igb. И вся сеть у моих коллег в кабинете слегла.

Uncel
29.12.2016
22:37:26
bpdu пакеты на wirespeed :D

Vartan
29.12.2016
22:37:31
Но это ты говоришь как раз про bypass. А если ты пишешь на ebpf прямо в ядре, то либо ты сидишь в очень constrained environment, либо одно неосторожное движение -- и ты в панике

Roman
29.12.2016
22:39:15
Но это ты говоришь как раз про bypass. А если ты пишешь на ebpf прямо в ядре, то либо ты сидишь в очень constrained environment, либо одно неосторожное движение -- и ты в панике
Угу. Но повторюсь: хорошо, что в ядре всем этим озадачились, потому что это подтянет общую производительность в сетевых задачах

Phil
29.12.2016
22:39:22
И можно сделать быстрый-быстрый DNS сервер :)
сделать днс кстати не очень просто

Roman
29.12.2016
22:39:25
Особенно, всякие udp based

Vartan
29.12.2016
22:42:11
сделать днс кстати не очень просто
Ты говоришь про логику. Тут речь в том, что стек не парится и получает сразу отфильтрованные пакеты

Admin
ERROR: S client not available

Roman
29.12.2016
22:43:11
Phil
29.12.2016
22:43:15
Uncel
29.12.2016
22:43:47
наброшу http://dpdk.org/ml/archives/moving/2016-December/000124.html

Vartan
29.12.2016
22:43:55
Не только. Сейчас получение udp пакета довольно накладно
ты в том смысле, что он проходит по большей части тот же code path, что TCP-пакет?

Roman
29.12.2016
22:44:16
я внезапно даже половину вашей беседы понимаю. и о чем, и к чему
Ну смотри: пока пакет бежит от сетевой карточки к приложению там происходит много всего.

ты в том смысле, что он проходит по большей части тот же code path, что TCP-пакет?
Ну и это тоже. Просто ядро делает много всяких проверок (хуки netfilter позвать, пробежать по правилам, сходить в conntrack)

Да, часть этого можно выпилить

Но во всяких dpdk тупо ring buffer с преаллокацией. Плюс, батчинг.

В итоге, приложение получает пакеты пачками и отправляет пачками

Сейчас вот в стеке сделали такое на tx

Google
Roman
29.12.2016
22:50:23
(xmit_more)

https://lwn.net/Articles/615238/

Thero
29.12.2016
22:53:46
Если только Самсунг про , evo уже на tlc, надежность ниже
Контроллер раньше умрёт все равно..

Thero
29.12.2016
23:10:59
Почему?
Толи просто экономят, толи заговор.. но статистика пока такая. В ноуте выбить ячейки раньше чем контроллер откажет чертовски сложно.

Andrey
29.12.2016
23:55:15
Так. Я правильно понимаю что кон кто из знакомых попал под санкции?!

Vartan
29.12.2016
23:55:37
Кто?

Andrey
29.12.2016
23:55:46
И теперь все кто контрактован с МО не въездные в США?!

Vartan
29.12.2016
23:56:01
Ну не все

Andrey
29.12.2016
23:56:16
Блять стоит отойти на пару часов от интернета как чо то происходит

Vartan
29.12.2016
23:56:59
Не переживай

Они заманаются даже пересчитывать всех контракторов МО РФ :))

Не то что людей в них.

И кстати МО РФ собственно не попало под санкции

попало только ГРУ

Cate
30.12.2016
00:03:09
гру продолжает закупать через подставных лиц

Vartan
30.12.2016
00:04:49
Зачем им это?
Ну если захотят кому-то въезд в США запретить

Для меня например это не проблема -- мне выезд из РФ запрещен :))

Без особого разрешения.

Cate
30.12.2016
00:05:06
Юрик, типо домашний провайдер, или системный интегратор, или еще какая-то лабудень закупает циски, таможит и продает еще конторе, и еще конторе, а та гру

Страница 883 из 1075