Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 2805 из 10763 ===================================== RU.UNIX.BSD =
От   : Vova Uralsky                     2:5030/257         20 Apr 15 18:05:46
Кому : Alex Korchmar                                       20 Apr 15 18:05:46
Тема : Re: FreeBSD + Hosting
FGHI : area://RU.UNIX.BSD?msgid=2:5030/257+55353f61
На   : area://RU.UNIX.BSD?msgid=<1187500728@ddt.demos.su>+4dfeaaeb
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187500731@ddt.demos.su>+91463a81
==============================================================================
Hello Alex!

20 Apr 15 18:02, Alex Korchmar wrote to Vova Uralsky:

AK>>> зачем на шаредхостинге - zfs ?
VU>> thin provisioning?
AK> шаредхостинга? 8-O

Hынче это модно называть словом Cloud.

VU>> скорее в голову или в неумелость её применения.
AK> сколько шаредхостингов тебе приходилось обслуживать

Одного достаточно.

VU>> Если чекпоинт считать линуксом, то ты прав, конечно. ;-)
AK> считать унылым говном, устаревшим на пятнадцать лет. Кажется, они до
AK> сих пор
AK> рекомендуют на application blade включать "минимум необходимых
AK> правил"?

Приведи пример всёлого говна.

VU>> как мне на iptables написать вот такое?
VU>> table <bla-blubb> persist
VU>> block in quick on $xopa_if from <bla-blubb>
VU>> block out quick on $xopa_if to <bla-blubb>
AK> хоть один use case, не вызванный изначальной дефективностью
AK> файрволящего
AK> софта?

IPS

VU>> Чтобы хотябы вырастание таблицы в 100000 адресов
AK> да, особенно занятно - на 100000 адресов?

Часов за 12-18

VU>> всякими softirq? О триггере на правиле для пополнения таблицы я
VU>> просто не мечтаю.
AK> потому что освоив исключительно молоток, пытаешься рассматривать
AK> любую проблему как гвоздь?

Hаучи

VU>>  Это обсуждалось ещё при ipchains но ничего лучше --state NEW -m
VU>> recent
AK> что, собственно, закрывает вопрос таблицы, в которую добавляет не
AK> человек, а
AK> тупой робот, если такое вдруг кому-то и зачем-то нужно. (мой тупой
AK> робот,
AK> правда, успешно обходился ipfw add)
AK> А больше ни для чего оно и не надо.

для тебя все гвозди -- шурупы

AK> Разумеется, если использовать нормальный фильтр, а не мудацкий pf,
AK> в котором это просто единственный способ на ходу менять правила,

http://www.openbsd.org/faq/pf/anchors.html ?

AK> потому что
AK> по-человечески он тупо не умеет, каждый раз перезагружая весь набор
AK> целиком.

Учите матчасть и не вводите обществнность в заблуждение.

AK> И чтобы не загружать процессор лишними проверками того что проверять
AK> не
AK> нужно - из полезного только слово quick.

Атож! Еслиб не это, я бы и не спрашивал!

AK> Hо, как я уже говорил, можешь не переживать, линуксы успешно работают
AK> в этом
AK> направлении, и уже почти преуспели, сделав еще большее говно.
AK> Попробуй
AK> догадаться, как - только девелоперам не говори.

Hе, нифига не догадался. Давай, колись, что там такого передового напридумано?

VU>> P.S. Если кто-то заскучал по ночным кошмарам, рекомендую попробовать
VU>> линуксовый QoS.
AK> там что-то изменилось за десять лет? А то в последний раз оно мне
AK> нужно было
AK> именно тогда.
AK> опять же зачем и кому оно сдалось на хостингах, а не в конфиге
AK> говнороутера - понятия не имею, но хуже altq придумать вообще-то
AK> трудно.

Точно! Давайте купим какую-никакую ипанему за баксов эдак стопиццот. Или наш хостингспециалист задумал коммунизм? Каждому по потребности?

Regards,
Vova

--- Msged/BSD 6.2.0
* Origin: Permission denied (2:5030/257)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.094544 секунды