• 1M HTTP rps на 1 cpu core. DPDK вместо nginx+linux kernel TCP/IP
    0
    Обычно на машине ровно одно нагруженное приложение, а остальное уже не так требовательно. Можно сделать виртуальный интерфейс и бросать туда все пакеты, которые не нужны dpdk приложению. В dpdk вроде что-то даже есть, что как-то позволяет подобное делать — я пока ещё далеко не со всем разобрался.
  • 1M HTTP rps на 1 cpu core. DPDK вместо nginx+linux kernel TCP/IP
    0
    Ну за полноценным TCP лучше действительно использовать готовый ядерный TCP, но если надо быстро, а не универсально то можно писать свой.

    sendfile будет работать только когда на диске файл лежит сразу как надо. Если используется gzip или ssl, то всё будет копироваться в userspace и обратно.

    А ещё файл на диск можно положить сразу разбитым на tcp пакеты, и тогда нужно будет только поправить адреса и checksum, ну если приспичило ну совсем быстро что-то отдать.
  • 1M HTTP rps на 1 cpu core. DPDK вместо nginx+linux kernel TCP/IP
    0
    Одноядерной машины, которая поддерживала бы dpdk у меня нет, а на ec2 слабые одноядерные инстансы с dpdk не совместимы. Сам хотел так вначале тестить, чтобы проще сравнивать было, но не нашёл ничего подходящего.
  • Chain of Responsibility на C++ variadic templates
    0
    Как вариант. Можно либо не добавлять обработчик, либо внутри самого обработчика всегда передавать дальше без изменений, кроме ситуации когда пятница
  • Как и зачем ВТБ перевел 14 000 рабочих мест на VDI
    +1
    Если с серверами вопросов более менее нет, то вот за счет чего именно и с каким счетом VDI выиграл у VPN как-то неочень понятно. На железе вроде бы толком не сэкономить, чем VDI безопаснее VPN тоже не понятно, грабли с софтом у каждого варианта свои. А у Вас таблички не осталось с деталями как считали?
  • Пишем плагин к Microsoft DNS server для защиты от IDN spoofing
    0
    Для dnscache будет svchost.exe -k NetworkService, а сама dll будет в HLM\System\CurrentControlSet\services\dnscache\parameter,serviceDll. Ну и виндовс даст это заменить только с правами администратора
  • Пишем плагин к Microsoft DNS server для защиты от IDN spoofing
    0
    HLM\System\CurrentControlSet\services\DNS — это dns сервер, который слушает порт и отвечает на запросы, а dnscache другая служба, что-то про кеширование сделанных запросов.
    и система без проблем даст заменить свой «svchost.exe -k NetworkService» на любой экзешник?

    Мне чтобы понять надо на немного более русском о чем здесь
  • Билайн, зачем ты лезешь в мой HTTPS?
    0
    Посмотри, что в дампе за сертификат сервер присылает по tls, ну или дамп скинь с проблемой tls куданить.