
Phil
29.12.2016
21:36:26
Вартан, это спецслужбы. У них раьота такая - кичиться какой нибудь хуитой

Karter
29.12.2016
21:36:28
Привет!

Phil
29.12.2016
21:37:50
Но какой они хотели донести мессадж? Типа "Елена Батьковна, у нас тоже ТП есть"

Vartan
29.12.2016
21:38:46
по-моему они там просто уже все пьяные, New Year's Eve

Google

Vartan
29.12.2016
21:38:59
И потом 20 числа отваливать

Dan
29.12.2016
21:39:01
Эх, пошли времена былой славы доблестных Hijaq, Sp0raw, MeteO, Krk, dvd,
Хакер Абырвалг это прекрасно
О, еще вспомнил топер был ) он меня еще плохому учил: midnight commander
А с медбратом рубились в дум во дворце пионеров на Фонтанке через novell netware
Слеза ностальгии.

Vartan
29.12.2016
21:42:29
Отвечаю
Это первый в России производитель СОРМа
для передачи данных
Та самая контора, вокруг которой был "педофильский" скандал

Roman
29.12.2016
21:43:49

Dan
29.12.2016
21:44:09
Реестр пополняется

Google

Vartan
29.12.2016
21:44:20

Cate
29.12.2016
21:45:33
FEDERAL SECURITY SERVICE (a.k.a. FEDERALNAYA SLUZHBA BEZOPASNOSTI;
a.k.a

Roman
29.12.2016
21:45:53

Vartan
29.12.2016
21:46:16
Просто это как бесконечная клоунада

Dan
29.12.2016
21:52:07
Страшно не это
А то, что выбирая между Трампом и Китаем мы выберем второй
Если вы понимаете о чем я

Uncel
29.12.2016
21:54:06
https://fosdem.org/2017/schedule/event/stateful_ebpf/

Roman
29.12.2016
22:00:01

Vartan
29.12.2016
22:02:01
Да
Только писать на нем заманаешься все-таки

Phil
29.12.2016
22:07:22
посоветуйте хороший днс хостинг

Vartan
29.12.2016
22:07:45
руцентр, гг

Phil
29.12.2016
22:09:14
дорго, нет алиасов, нет днссек. апи кстати хороший, если бы не xml

Roman
29.12.2016
22:17:26

Vartan
29.12.2016
22:18:11
Почему?
Ну напиши на нем парсер чего-нибудь нетривиального. Это все равно что на ассемблере

Roman
29.12.2016
22:19:20

Vartan
29.12.2016
22:19:40

Roman
29.12.2016
22:20:17

Google

Roman
29.12.2016
22:21:59
Изначально у этой штуки идея какая: ты на ней пишешь колбэк и в нем описываешь интерфейс для юзерленда. Потом колбэк цепляешь к какому-то событию в ядре
События всякие разные, начиная от какого-то сисколла и заканчивая какой-то функцией в ядре

Vartan
29.12.2016
22:23:32
Ну они же говорят, что с добавлением туда map'ов и анализа всего payload'а -- можно писать полноценные анализаторы проткольные. Я некоторое время назад по нужде полистал и понял, что написать-то можно, только это взрыв мозга :)

Roman
29.12.2016
22:23:33
Правда, там есть некоторые ограничения
Потому что для сложных штук это дико неудобно и люди возьмут dpdk/netmap и сделают в юзерленде на c/c++/luajit/etc
А для простых вещей типа "дропнуть пакет по критерию" есть всякие решения в кремнии
Понятно, что кремний быстрее

Vartan
29.12.2016
22:28:48
Ну вот да. То есть степень применимости этой истории не очень понятна. Может быть какие-то свитчи с интеллектом, но сделать на этом какой-то сложый appliance типа DPI или там даже CGNAT -- это капец.

Roman
29.12.2016
22:29:30
Там основная беда в запрете переходов назад
И еще какие-то ограничения есть
Чтобы ядро от факапов защитить

Roman
29.12.2016
22:30:41
В lkml была идея снять эти ограничения и разрешить это для рута
Но вся эта дискуссия меня все равно радует, потому что долгое время пакетная производительность была в жопе

Vartan
29.12.2016
22:31:46
Между прочим, совершенно неясно, зачем человеку тогда брать линукс в принципе, если он делает специфическую штуковину. Ему проще взять какую-нибудь небольшую rtos с tcp/ip стеком, написать для нее драйвер ровно того железа, которое его интересует, и сделать там все нужное на bare metal.
Потому что с линуксом он ведь еще получит тонну ненужного ему

Roman
29.12.2016
22:32:44
И на современных карточках можно делать забавное: в netmap/dpdk сваливается только 1 очередь карты, а сама карта программируется так, что в эту очередь падает только udp/53

Vartan
29.12.2016
22:35:42
И можно сделать быстрый-быстрый DNS сервер :)

Roman
29.12.2016
22:35:44
А потом можно этот трафик профильтровать и отдать стеку, словно оно приехало из сети

Google

Roman
29.12.2016
22:35:55
Только все эти dpdk - страшная штука. Я случайно сделал петлю на паре igb. И вся сеть у моих коллег в кабинете слегла.

Uncel
29.12.2016
22:37:26
bpdu пакеты на wirespeed :D

Vartan
29.12.2016
22:37:31
Но это ты говоришь как раз про bypass. А если ты пишешь на ebpf прямо в ядре, то либо ты сидишь в очень constrained environment, либо одно неосторожное движение -- и ты в панике

Roman
29.12.2016
22:39:15

Phil
29.12.2016
22:39:22

Roman
29.12.2016
22:39:25
Особенно, всякие udp based

Vartan
29.12.2016
22:42:11

Phil
29.12.2016
22:42:46

Admin
ERROR: S client not available

Roman
29.12.2016
22:43:11

Phil
29.12.2016
22:43:15

Uncel
29.12.2016
22:43:47
наброшу http://dpdk.org/ml/archives/moving/2016-December/000124.html

Vartan
29.12.2016
22:43:55

Roman
29.12.2016
22:44:16
Да, часть этого можно выпилить
Но во всяких dpdk тупо ring buffer с преаллокацией. Плюс, батчинг.
В итоге, приложение получает пакеты пачками и отправляет пачками
Сейчас вот в стеке сделали такое на tx

Google

Roman
29.12.2016
22:50:23
(xmit_more)
https://lwn.net/Articles/615238/

Thero
29.12.2016
22:53:46

Roman
29.12.2016
23:05:36

Thero
29.12.2016
23:10:59
Почему?
Толи просто экономят, толи заговор.. но статистика пока такая. В ноуте выбить ячейки раньше чем контроллер откажет чертовски сложно.

Andrey
29.12.2016
23:55:15
Так. Я правильно понимаю что кон кто из знакомых попал под санкции?!

Vartan
29.12.2016
23:55:37
Кто?

Andrey
29.12.2016
23:55:46
И теперь все кто контрактован с МО не въездные в США?!

Vartan
29.12.2016
23:56:01
Ну не все

Andrey
29.12.2016
23:56:16
Блять стоит отойти на пару часов от интернета как чо то происходит

Vartan
29.12.2016
23:56:59
Не переживай
Они заманаются даже пересчитывать всех контракторов МО РФ :))
Не то что людей в них.
И кстати МО РФ собственно не попало под санкции
попало только ГРУ

Cate
30.12.2016
00:03:09
гру продолжает закупать через подставных лиц

Roman
30.12.2016
00:04:24

Vartan
30.12.2016
00:04:49
Для меня например это не проблема -- мне выезд из РФ запрещен :))
Без особого разрешения.

Cate
30.12.2016
00:05:06
Юрик, типо домашний провайдер, или системный интегратор, или еще какая-то лабудень закупает циски, таможит и продает еще конторе, и еще конторе, а та гру