Иногда все же лучше придерживаться обсуждения задачи только в трекере. Приведу конкретный пример, я не раз сталкивался с ситуацией, когда при анализе того или иного инцидента, выяснялось, что ответственные за инцидент люди попросту отказывались от своих слов, даже если они были зафиксированы третьей стороной в таск трекере, аргументируя отказ "Не я писал - не мои слова". Конечно это вопрос адекватности/софтскиллов конкретных людей, но в этом случае будет работать только обсуждение задач на одной платформе.
С одной стороны да, reject явно скажет, что порт режется файрволлом, это удобно при диагностике, но drop, как мне видится, более секьюрный вариант. Если представить, что злоумышленник попытается сканировать порты сервера, то drop правила здесь подойдут лучше, т.к. они вообще не вернут ответа
Клиенту будет выдаваться Connection refused олько в том случае, если правило в файрволле настроено на reject, но у провайдера видимо стоит правило drop, тогда соединение просто будет висеть до таймаута
Ага, а глючные турникеты, на некоторых станциях в Москве (!), после которых блокируется тройка из-за того что не записался проход на станцию, но средства при этом были успешно списаны, и чтобы выйти на нужной станции нужно разблокировать тройку за дополнительную плату - это видимо тоже входит в рамки борьбы с зайцами.
Кто едет зайцем, тому вот эти услуги покупки билета в поезде по барабану, все что им нужно это быстрые ноги, чтобы успеть перебежать в соседний вагон во время остановки
Я тоже на радостях оформил годовую подписку, успешно пользовался месяц, пока не решил запустить удаленную сессию на другом более мощном сервере с тем же публичным IP. В день потратил около миллиона токенов и словил перманентный бан. Так что тут как повезет
Давно не видел такой отборной нейрошляпы, уже не удивляюсь что подобные плоды нейронки попадают в ленту и боты накидывают плюсов. К сожалению такие статьи от продвинутых в использовании LLM, но некомпетентных в разбираемой теме пользователей могут наоборот сыграть на руку распространению скама, вселяя остальным ложную убежденность что мессенджер очерняют только нейрошкольники
В заголовке статьи написано про DDoS, но по факту в описанных случаях указано как выдержать DoS атаку, предполагая, что атакующий всего один (ну или от силы десяток, когда их можно вручную поймать и забанить). Интересно было бы послушать кейс с реальной DDoS и как вы с ней справлялись.
Со своей стороны, могу рассказать, что в нашей компании DDoS случаются довольно часто (к сожалению не все атакие удается выдержать), атаки вплоть до гигабита в секунду с 1000+ айпишников ботнета, и тут простого рейт лимита недостаточно, даже если бот упрется в лимиты, он продолжит нагружать веб сервер до тех пор пока не попадет в бан на уровне сети (это уже отдельная история, suricata + crowdsec решают эту задачу). Ну и про отсутствие cloudflare хотелось бы добавить, что есть опенсурсные WAF решения, к примеру Bunkerweb, который может обеспечить защиту от ботов
Практически все астрофотографии проходят солидный цикл обработки, это и сложение снимков, вычитание шумов и постпроцессинг с вытягиванием цветов/выравниванием фона и т.п.
Самый сильная обработка по моему мнению на фото с астропейзажем, по сути это просто коллаж из двух отдельных фотографий, отдельно снималась земля и небо (поэтому я считаю, что подобные снимки создают ложные впечатления, будто подобное можно увидеть невооружённым глазом. С объектами дальнего космоса все понятнее, их тоже не увидишь как на фото, но на снимках в основном просто накопление светового сигнала, без коллажей)
Нет, дверь не задевает пола, между ней и полом есть небольшой незаметный промежуток. Да я и не думаю, что целью было замаскировать дверь, скорее дедушка хотел использовать это пространство для своей растущей библиотеки
Подобную идею реализовал по молодости мой дедушка в простой двухкомнатной хрущевке, к сожалению фотографий у меня нет. Реализация была, конечно, гораздо проще чем в статье, это были скрепленные вместе книжные полки установленные на подшипники заместо двери в спальню. Масса у такой двери вместе с книгами получалась довольно солидная, поэтому каждое взаимодействие с этой конструкцией требовало осторожности, приходилось осторожно поддерживать дверь, чтобы она не хлопала. При необходимости сверху двери есть своего рода фиксатор, который упирался в косяк и не давал двери закрыться
Иногда все же лучше придерживаться обсуждения задачи только в трекере. Приведу конкретный пример, я не раз сталкивался с ситуацией, когда при анализе того или иного инцидента, выяснялось, что ответственные за инцидент люди попросту отказывались от своих слов, даже если они были зафиксированы третьей стороной в таск трекере, аргументируя отказ "Не я писал - не мои слова". Конечно это вопрос адекватности/софтскиллов конкретных людей, но в этом случае будет работать только обсуждение задач на одной платформе.
С одной стороны да, reject явно скажет, что порт режется файрволлом, это удобно при диагностике, но drop, как мне видится, более секьюрный вариант. Если представить, что злоумышленник попытается сканировать порты сервера, то drop правила здесь подойдут лучше, т.к. они вообще не вернут ответа
По идее этот инцидент можно было отловить сразу, если у сервисов были бы хелсчеки и их мониторинг/алертинг
Клиенту будет выдаваться Connection refused олько в том случае, если правило в файрволле настроено на reject, но у провайдера видимо стоит правило drop, тогда соединение просто будет висеть до таймаута
Автор крайне щепетильно относится к подобным комментариям, судя по предыдущим публикациям. Боты минусовать начнут
Не думаю что рерайт нейросетками статей созданными теми же нейросетками можно считать "воровством"
Ага, а глючные турникеты, на некоторых станциях в Москве (!), после которых блокируется тройка из-за того что не записался проход на станцию, но средства при этом были успешно списаны, и чтобы выйти на нужной станции нужно разблокировать тройку за дополнительную плату - это видимо тоже входит в рамки борьбы с зайцами.
Кто едет зайцем, тому вот эти услуги покупки билета в поезде по барабану, все что им нужно это быстрые ноги, чтобы успеть перебежать в соседний вагон во время остановки
У этих яиц отродясь не было чтобы признать блокировки
То есть чувак просто использовал переходник, позволяющий прикрепить геймбой к телескопу и из этого попытались раздуть новость? Серьезно?
Я тоже на радостях оформил годовую подписку, успешно пользовался месяц, пока не решил запустить удаленную сессию на другом более мощном сервере с тем же публичным IP. В день потратил около миллиона токенов и словил перманентный бан. Так что тут как повезет
Буквально первая мысль, возникшая после прочтения заголовка. То его глобальное потепление беспокоит, то предлагает сервера утопить
Не читал, но осуждаю. Доколе на околотехнической площадке будут плодиться "смищные пародии" на нейровысеры?
Давно не видел такой отборной нейрошляпы, уже не удивляюсь что подобные плоды нейронки попадают в ленту и боты накидывают плюсов. К сожалению такие статьи от продвинутых в использовании LLM, но некомпетентных в разбираемой теме пользователей могут наоборот сыграть на руку распространению скама, вселяя остальным ложную убежденность что мессенджер очерняют только нейрошкольники
"Не располагаем информацией о планах" не значит, что этих планов в действительности нет
Есть много хороших примеров, например таблица кошачьих времён :)
В заголовке статьи написано про DDoS, но по факту в описанных случаях указано как выдержать DoS атаку, предполагая, что атакующий всего один (ну или от силы десяток, когда их можно вручную поймать и забанить). Интересно было бы послушать кейс с реальной DDoS и как вы с ней справлялись.
Со своей стороны, могу рассказать, что в нашей компании DDoS случаются довольно часто (к сожалению не все атакие удается выдержать), атаки вплоть до гигабита в секунду с 1000+ айпишников ботнета, и тут простого рейт лимита недостаточно, даже если бот упрется в лимиты, он продолжит нагружать веб сервер до тех пор пока не попадет в бан на уровне сети (это уже отдельная история, suricata + crowdsec решают эту задачу). Ну и про отсутствие cloudflare хотелось бы добавить, что есть опенсурсные WAF решения, к примеру Bunkerweb, который может обеспечить защиту от ботов
Практически все астрофотографии проходят солидный цикл обработки, это и сложение снимков, вычитание шумов и постпроцессинг с вытягиванием цветов/выравниванием фона и т.п.
Самый сильная обработка по моему мнению на фото с астропейзажем, по сути это просто коллаж из двух отдельных фотографий, отдельно снималась земля и небо (поэтому я считаю, что подобные снимки создают ложные впечатления, будто подобное можно увидеть невооружённым глазом. С объектами дальнего космоса все понятнее, их тоже не увидишь как на фото, но на снимках в основном просто накопление светового сигнала, без коллажей)
Честно говоря не знаю. Кажется я знаю что я сделаю в первую очередь как приеду навестить родные края - посмотрю как устроена дверь в спальню :)
Нет, дверь не задевает пола, между ней и полом есть небольшой незаметный промежуток. Да я и не думаю, что целью было замаскировать дверь, скорее дедушка хотел использовать это пространство для своей растущей библиотеки
Подобную идею реализовал по молодости мой дедушка в простой двухкомнатной хрущевке, к сожалению фотографий у меня нет. Реализация была, конечно, гораздо проще чем в статье, это были скрепленные вместе книжные полки установленные на подшипники заместо двери в спальню. Масса у такой двери вместе с книгами получалась довольно солидная, поэтому каждое взаимодействие с этой конструкцией требовало осторожности, приходилось осторожно поддерживать дверь, чтобы она не хлопала. При необходимости сверху двери есть своего рода фиксатор, который упирался в косяк и не давал двери закрыться