@spblug

Страница 579 из 1075
Daniel
13.09.2016
12:56:10
он вас не бьет своей палкой-то?

Andrey
13.09.2016
12:56:23
было бы довольно странно

Goletsa
13.09.2016
12:56:35
http://www.citilink.ru/catalog/computers_and_notebooks/cables/817293/ какова вероятность что там хотя бы полтора квадрата?

Daniel
13.09.2016
12:56:50
нулевая

Google
Daniel
13.09.2016
12:57:07
там обычные 0.75

Philip
13.09.2016
12:57:12
@amavlyanov а что не @philipto? :)

Andrey
13.09.2016
12:57:29
@philipto так выше же читай ;-)

@philipto вцелом ты и @schors не @dphil

Philip
13.09.2016
12:57:44
Там простыня на 500 экранов :)

Andrey
13.09.2016
12:57:46
%_%

Goletsa
13.09.2016
12:57:52
там обычные 0.75
мне бы свичик на 50Вт запитать.

Andrey
13.09.2016
12:57:54
Там простыня на 500 экранов :)
почаще чатик открывай

Philip
13.09.2016
12:57:57
А, тогда подтверждаю ))

Goletsa
13.09.2016
12:57:59
Или зарядку на 100Вт

Aleks
13.09.2016
12:58:34
Там простыня на 500 экранов :)
Чатик не читай @ в конец листай

Roman
13.09.2016
12:58:42
cat stats_five_minute/cache_hit_ratio 89

и оно растёт!

Google
Roman
13.09.2016
13:06:57
cat stats_five_minute/cache_hit_ratio 97

уии )

Sunlight
13.09.2016
13:07:38
cat stats_five_minute/cache_hit_ratio 97
мне бы такое в торрентах

Roman
13.09.2016
13:12:14
Daniel
13.09.2016
13:13:06
Last Day Hits 17658679 (82%)

Goletsa
13.09.2016
13:19:14
use bcache!
и сколько памяти надо?

или чем кэшиурет

Sunlight
13.09.2016
13:21:13
use bcache!
фишка торрентов в том что в любой случайный момент времени может быть запрошен один случайный блок из обьема в несколько десятков ТБ

а повторно запрошен может быть через час

причем скорость отдачи на данный момент 30-40мб/с

это мне нужно кеш делать 1:1 к размеру массива

Aleksandr
13.09.2016
13:22:49
а есть в наших рядах специ, кому по долгу службы с ддос приходиться бороться ?

Aleksandr
13.09.2016
13:28:22
чего надоть то?
да задачку мне подкинули, как можно при помощи FlowSpec отбивать ддосы

Daniel
13.09.2016
13:28:37
никак

Phil
13.09.2016
13:28:51
+

Daniel
13.09.2016
13:28:54
настоящий ддос отбить нельзя

Phil
13.09.2016
13:29:07
+

Google
Daniel
13.09.2016
13:29:08
только перемочь толщиной канала

Aleksandr
13.09.2016
13:29:56
только перемочь толщиной канала
ну так если аплин позволяет, почему бы не делать этого, только вот чем это всё можно автоматизировать

Phil
13.09.2016
13:30:05
да задачку мне подкинули, как можно при помощи FlowSpec отбивать ддосы
да там вообще все просто. одна проблема - аплинк должен поддерживать

Aleksandr
13.09.2016
13:30:35
да там вообще все просто. одна проблема - аплинк должен поддерживать
поддерживает, но нужна хоть какая то автоматика, не охото подпрыгивать по начам

пока нашел только FastNetMon и Arbor

Daniel
13.09.2016
13:32:45
ну вот про фастнетмон наш дмитрий умеет

Phil
13.09.2016
13:35:17
автоматика прости чего?

Aleks
13.09.2016
13:35:41
Sunlight
13.09.2016
13:36:12
Это у тебя самые частозапрашиваемые файлы несколько десятков терабайт, или вообще?
да, раздачи большие, соответственно в любой момент времени идут запросы по всем файлам

я так убил уже один SSD для кеша

Dmitry
13.09.2016
13:36:34
Исландия может стать первой в мире страной без государства https://coolyanews.info/islandiya-mozhet-stat-pervoj-v-mire-stranoj-bez-gosudarstva.html

Sunlight
13.09.2016
13:36:34
он просто постоянно обновлял блоки в кеше

Aleksandr
13.09.2016
13:41:31
автоматика прости чего?
ну чтобы он сам отправлял правило по FlowSpec

Roman
13.09.2016
13:50:27
пока нашел только FastNetMon и Arbor
про фастнетмон можно автора подёргать. он весьма отзывчивый

Aleksandr
13.09.2016
13:54:42
можно.
А есть готовые продукты для такого?

Roman
13.09.2016
13:57:03
А есть готовые продукты для такого?
нуу.. идёшь на кучу ix'ов по всему миру и делаешь bgp anycast.

Aleksandr
13.09.2016
13:57:05
чего надоть то?
так же очень интересно каким оброзом знающие люди справляются с ддосами

Phil
13.09.2016
13:59:11
каналом. именно справляются только каналом

Google
Phil
13.09.2016
13:59:38
флоуспек только делегирует это этажом выше

Roman
13.09.2016
13:59:43
Phil
13.09.2016
14:00:17
ну а ты умеешь силой мысли растворять вышедшие пакеты?

Roman
13.09.2016
14:01:00
ну а ты умеешь силой мысли растворять вышедшие пакеты?
можно сделать так, чтобы они к тебе не приходили. или приходили к тебе, но в другом месте :)

Phil
13.09.2016
14:02:10
ну они в итоге кудатл да придут.

Roman
13.09.2016
14:02:19
если к тебе льётся флуд из какого-нибудь китая, то при наличии тебя на ix где-то в китае трафик придёт к тебе туда.

Uncel
13.09.2016
14:02:44
bcp-38 yo

Phil
13.09.2016
14:03:08
ну слушай, это 15 лет назад влегкую руками делалось. проблема в отсутствии меня в китае

Roman
13.09.2016
14:03:38
bcp-38 yo
хороший документ, да =) только мало кто реализует его на практике. так что отсутствие того же rpf сплошь и рядом =(

Admin
ERROR: S client not available

Roman
13.09.2016
14:04:36
ну слушай, это 15 лет назад влегкую руками делалось. проблема в отсутствии меня в китае
я к тому, что flowspec в сочетании с anycast решает описываемые тобой проблемы.

Goletsa
13.09.2016
14:05:45
только перемочь толщиной канала
800гбит каналами? а то 100гбит вроде ща детские цифры

Daniel
13.09.2016
14:06:43
Типа того

Roman
13.09.2016
14:07:17
Типа того
никаких денег не хватит.

такие атаки надо гасить максимально близко к её источнику )

Daniel
13.09.2016
14:08:28
напомните, что значит первая D в абревиатуре DDOS?

Roman
13.09.2016
14:08:32
Ракетный залп?
хороший вариант ))) рсзо ураган )

Daniel
13.09.2016
14:08:44
ага…

Google
Denis
13.09.2016
14:09:27
Ракетный залп?
Нас спасут только ковровые бомбардировки.

Roman
13.09.2016
14:09:30
напомните, что значит первая D в абревиатуре DDOS?
и что? по факту, достаточно выкусывать сервис из регионов.

Daniel
13.09.2016
14:09:59
напомните, что значит вторая D?

Aleks
13.09.2016
14:10:22
Denial

Karter
13.09.2016
14:10:24
БУ-РА-ТИ-НО!

Roman
13.09.2016
14:10:28
напомните, что значит вторая D?
если у твоего сервиса нет пользователей в китае, можно на китай забить.

Daniel
13.09.2016
14:10:47
это да

Denis
13.09.2016
14:10:48
БУ-РА-ТИ-НО!
Тарататата та

Daniel
13.09.2016
14:10:52
но так везет редко

Roman
13.09.2016
14:11:31
но так везет редко
нуу... если ты есть на сотне другой точек, то больно тебе сделает уже очень жирная атака.

Daniel
13.09.2016
14:12:06
мне больно сделает тысяча-другая ботов из москвы

причем сами эти боты даже не напрягутся

Roman
13.09.2016
14:12:33
мне больно сделает тысяча-другая ботов из москвы
ну это уже не будет атака на полосу

а если не полоса, то есть много забавных способов защиты. например, что-то посчитать на стороне клиента. ответ сошёлся - значит ок, хороший юзер.

Daniel
13.09.2016
14:14:57
смотри

у меня сервис принимает примерно 600 ssl соединения в секунду на ядро

ядер у меня в кластере 24*4

57600 соединений в секунду способны парализовать полезную работу начисто

если в атаке участвуют хотя бы 5000 хостов - я в жопе, что бы я ни делал

даже 500 хостов уже способны доставить мне проблемы, но их я быстро вычислю и забаню

и расширить кластер на порядок я не смогу

так что я буду сосать лапу, и придумывать, что с этим делать

Страница 579 из 1075