Обновить
0
Александр@Hardoman

Системный архитектор, Azure, VMware

0,1
Рейтинг
Отправить сообщение

Не могу даже комментировать такой бомж подход, когда у людей клавиатуры дороже вируталки, а стоимость её равна в год нескольким обедам.

Намного меньше памяти? Вы в 26 году за 100 метров боретесь?)

Это копеечный оверхед по сравнению с удобством. 1) возможность передеплоить за секунды 2) возможность поднять несколько реплик, версий 3) удобная отладка 4) большая безопасность из коробки 5) можно прокидваать разные настройки в разные версии

Не деплоят в контейнер только те, кто не понимают, что такое современный деплой

Не твои прокси спалили за 4 дня, а с апреля РКН научился по паттерну определять любые прокси из-за уязвимости в телеге. Её уже исправили в свежей версии.

По IP сейчас не блокируют почти, слишком затратно, особенно мелкие частные хосты.

В списки операторов связи Сбер не входит. Туда входят всего 3 банка: Альфа, ВТБ и ПСБ

Цель условного CFO не сделать дешевле, а показать, что сделали дешевле. Для этого урезают ФОТы и выводят некритичные сервисы в аутстаф. Это классика, потому что для владельцев бизнеса показывают только траты, относящиеся к ОРЕХ Япл определённым статьям расходов.

Это платная рекламная статья. Очевидно, Хабру оно выгодно, а всех остальных, очевидно, не спросили.

Сейчас у многих компаний есть платные блоги на Хабре, и при любой карме оно смогут размещать то, что захотят. В целом, не вижу ничего плохого в этом, разве что считаю обязательным показывать плашку о рекламной статье наверху.

Причём добавлю, что важно, чтобы у этих самых русских провайдеров были сервера и в России, и ASN соответствующие, тогда их не трогают пока что.

Все подобные сервисы не висят в публичных (доступных частным лицам для аренды) диапазонах. Для того же Кинопоиска Яндекс использует свой отдельный сервисный диапазон

В ДЦ стоят сплайны 100 Гбитные и агрегатные свитчи 25/40 Гбит, а у провайдера рядового даже в ядре обычно 10 Гбит, также как и ТПСУ примернр такой же пропускной способности.

Поэтому в сетевых ядрах в ДЦ ТСПУ не ставится.

На данный момент соглашусь, но полагаться на везение с белым списками не стоит. Конечное его состояние - достаточно узкий список хостов и сабнетов, в которые вы не влезете со своим sni

Потому что вы не сможете получить ip из сети хоста, которым прикидываетесь. Потому что там все диапазоны в выкупленных ASN юрлиц

Что за чушь. ТСПУ стоит у провайдеров, у которых копеечный трафик от клиентов по сравнению с ДЦ. И никакой "рунет" они не обрабатывают, нет его. Обработка происходит в точках входа клиентского трафика. Я уж не говорю о том, какие коммутатор стоят в ДЦ и какое говно стоит у провайдеров.

Белый список - это точечный список хостов, а не диапазонов. Там есть только конкретные сайты, которые разрешены, и прикинуться ими не получится

Не развернут, их пропускной способности не хватает для ДЦ трафика

Есть куча хостингов зарубежных с оплатой криптой. Тот жу freakhosting

Это полулегальные лицухи, но их не блочат.

Ну шифрование может быть не совместимо с другим железом (мамой/tpm) или с определённым софтом. Ожидаемо.

Не надо путать "воруют" и продают списанные. Продовать списанное чаще всего разрешено регламентами компании. В частности, для этого проводятся внутренние тендеры., лотерии, аукционы. А вот подготовка оборудования к списанию - это не забота тех, кто его продаёт.

Ещё раз. Официально на данный момент белые списки в магистральных провайдерах не только не используются, но и не рекомендованы, кроме срюпец регионов (их меньшинство). Если такое где-то есть, то это местные искажения, не имеющие отношения к системному подходу Минцифры и РКН.

И нет сигналов по нашим данным, что этот подход поменяется в ближайшем будущем (год).

Информация

В рейтинге
5 210-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность

Специализация

DevOps-инженер
Ведущий