Обновить

Всем привет! Решил кратенько описать частый вопрос на собеседованиях Kafka vs Rabbit, что и когда лучше использовать, ведь данный вопрос наверняка достал многих.

Кратенько о Kafka:

  • Производительность: данный брокер имеет PULL модель выгрузки сообщений потребителям, благодаря такой модели взаимодействия можно равномернее распределить нагрузку, однако задержка на получение сообщений выше

  • Упорядоченность сообщений: Имеет упорядоченность сообщений в рамках одной партиции

  • Хранение сообщений: для каждой партиции сообщения сохраняются в отдельном файлике и возможна повторная выгрузка

  • Маршрутизация: взаимодействие идет через топики, а маршрутизация через consumer group

  • Простота настройки: Имеет более сложную настройку

Кратенько о RabbitMQ:

  • Производительность: данный брокер имеет PUSH модель отправки сообщений, благодаря такой модели, задержка между получением новых потребителем, ниже, чем у Kafka. Однако нужно учесть, что потребитель может не успевать обрабатывать такой поток сообщений и будет перегрузка

  • Упорядоченность сообщений: по умолчанию упорядоченности сообщений нет и необходимо настраивать дополнительно. Также из-за PUSH модели отправки сообщений, невозможно распределить нагрузку равномерно

  • Хранение сообщений: брокер не хранит сообщения и поэтому имеется риск утери и невозможность повторной выгрузки

  • Маршрутизация: благодаря Exchagne, Queue позволяет настроить более гибкую маршрутизацию

  • Простота настройки: Имеет более простую настройки нежели Kafka

Теги:
Всего голосов 1: ↑1 и ↓0+2
Комментарии2

::%16777216 — странный артефакт в логах RDP: история одного расследования

В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216 — и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений.

Я Константин Грищенко, в Positive Technologies я отвечаю за развитие технологий SOC. Работаю в этой сфере больше пяти лет, а всего в практической информационной безопасности — уже 23 года. В ноябре 2024 года в одном из докладов на конференции SOC Forum я в очередной раз увидел упоминание этого артефакта и решил все-таки попробовать разобраться в том, что это такое.

::%16777216 — странный артефакт в логах RDP: история одного расследования

Публикации