Ну те есть вы хотите намекнуть что если показывать для запросов с определенных адресов определенный IP то можное класть с прибором на всю эту фильтрацию? :)
не буду раздувать холивар вокруг брендов, скажу лишь
L2 свитч с несколькими 40G это уже не экзотика — если надо таковой можно найти практически у любого серьезного вендора
проблема возникает на рутинге — старые шасси не справляются с такими скоростями, архитектура с центральных процом тоже. Требуются уже более умные линейные платы aka ASIC и полноценный MPLS. Для датацентра это все не так актуально, а вот для провайдера уровня города — очень даже. Хотя даже в Москве выше 40G еще вроде никто не прыгал.
>40-гигабитный Ethernet (или 40GbE) и 100-гигабитный Ethernet (или 100GbE). Разработка этих стандартов была закончена только в июле 2010 года. В настоящий момент ведущие производители сетевого оборудования, такие как Cisco, Juniper Networks и Huawei уже заняты разработкой и выпуском первых маршрутизаторов поддерживающих эти технологии.
Это с какого такого древнего рекламного проспекта Cisco копипаст? «только в июле 2010 можно сказать в конце 2010, но в конце 2012 это уже седая древность.
И вообще-то даже на момент принятия стандарта были продукты с 40G на драфте. В любом случае стандарт специально делался для упрощения работы и имеющиеся платы 4x10G относительно легко стали 1x40G. Другой вопрос что архитектура „ведущих производителей“ не позволяла полноценно работать на этих скоростях.
если посмотреть на схему то видно что пары расходятся от центра 4-5 3-6 и две по бокам ( точнее нумерация пар чуть-чуть другая, но не важно )
если посмотреть на RJ-11 и прочие то видно что это сделано для совместимости, то есть в разетку можно воткнуть телефон и на другой стороне центральную пару завести на телефонный аналоговый кросс и это будет нормально работать ( даже можно и FE паралельно пользовать, но не нужно )
Имхо запихать все в css намного проще
изначально в css лежат ссылки, скрипт-склейщик, собирая общий css подставляет вместо ссылок сами картинки, потом все зипуется и отдается в один поток
ну с последним полностью согласен, так что делюсь:
acl и iptables генерируется автоматом. есть конечно ext вписанные вручную, но ручная правка конфигов при регулярной работе — удаление и добавление пользователя, изменение его параметров полностью исключена
в zabbix на iptables спец правило ( в агенте пинг на второй адрес zabbix-а и запрет пинга на него в iptables), так что выключение генерирует аварию
И есть ли тулза/скрипт, позволяющая находить и банить взломанных пользователей? типа
— лимитировать количество подключений с разных сетей
— лимитировать время и количество направлений
Такая политика успешно работала на порно серверах, где часто брутфорсили, а юзеры упорно ставили крайне простые пароли типа 123. А то бывало купят анлим и публикуют на форуме логин и пасс.
Но кружек то нету :) и честно говоря не вижу им места на этой красивой картинке. Эргономика места не соответствует.
фильтр не всегда спасает — проверено — горят материнки, сетевые карты и многое другое. Один раз гроза вышибла комп так что диски полетели. А упсы с каменного века слегка изменились и пищание можно отключить, зато компы тихо и мирно шатдаунятся по окончанию заряда. Или работают, пока все громко ищут свечки. И даже можно погуглить чего это у нас свет отключили.
Выкладывать важную информацию в облака… я как имеющий админский доступ никому не советую, разве что вы Неуловимый Джо.
Вы ничего не понимаете в кайфе процесса сделать что-то твердое, невиртуальное самому, когда затраты превосходят на порядок заказную работу, когда качество и соответствие идеалу требует переделки «удовлетворяющего результата» снова и снова. В общем фишку DIY не сечете.
На фотках нету кружек и прочего перечисленного. И кругов от кружек тоже. И даже подкржечников нету. Фейл однозначно.
UPS-ы как и baсkup-ы осмысляются в процессе восстановления.
DYI — это процесс, которого тут не наблюдается. Результат есть, хотя сомнительный, а процесса нету — значит не DYI ни разу.
Сплит и статистика наоборот выглядят усложнением, пусть и привлекательным
Единственное «облегчение» — это комментарии убрать, но комменты уже не требуют особого внимания и на них можно просто забить при разработке темы.
Настройки — да можно вообще туда не заглядывать и так работать будет неплохо, только permalink по умолчанию поменять и все.
Другой вопрос — редизайн админки, который бы сделал уже неплохую существующую проще и понятней и для дебилов. А все фичи сделать «доступными» через плагин, как сделали с MU, а может и вообще расширить admin bar до миниадминки и скрыть существующую для простых «блоггеров» :)
В целом, после нескольких смартафонов я достал старый Alcatel One Touch, какой уже не помню, уже с цветным экраном последний из нативных.
Жалко еще более старый 715 сперли в лондонском метро.
Вы видимо никогда не встревали в ситуацию, когда телефон горячий от часовых непрерывных разговоров.
И тут, конечно, севшая батарейка мобильника просто убивает, иногда в прямом смысле слова.
неспешно серфить в ванной ( жена категорически возражает против бука в ванной ), на толчке и за столом — читать новости, ковыряться в спеках, планировать покупки в магазинах, иногда фильм посмотреть или книжку прямо с сайта читать
читалка есть — в кровати или в пути читать удобнее с нее
бук есть — на том же диване поскайпить или фильм посмотреть как-то удобнее с буком
а в инете сидеть, тем более работать, есть десктоп — стол с большим монитором, с удобной и мышкой, удобный стул
В RIPE обычно вписывают DUMY-RIPE в контакты — они никого обычно не интересуют.
А что IX стал давать больше 10G?
>Современный ЦОД без MPLS — фигня какая-то.
И много у нас ЦОД, которым реально нужен MPLS?
несколько разнесенных аплинков?
распределенные кластера виртуализации?
L2 свитч с несколькими 40G это уже не экзотика — если надо таковой можно найти практически у любого серьезного вендора
проблема возникает на рутинге — старые шасси не справляются с такими скоростями, архитектура с центральных процом тоже. Требуются уже более умные линейные платы aka ASIC и полноценный MPLS. Для датацентра это все не так актуально, а вот для провайдера уровня города — очень даже. Хотя даже в Москве выше 40G еще вроде никто не прыгал.
Это с какого такого древнего рекламного проспекта Cisco копипаст? «только в июле 2010 можно сказать в конце 2010, но в конце 2012 это уже седая древность.
И вообще-то даже на момент принятия стандарта были продукты с 40G на драфте. В любом случае стандарт специально делался для упрощения работы и имеющиеся платы 4x10G относительно легко стали 1x40G. Другой вопрос что архитектура „ведущих производителей“ не позволяла полноценно работать на этих скоростях.
если посмотреть на RJ-11 и прочие то видно что это сделано для совместимости, то есть в разетку можно воткнуть телефон и на другой стороне центральную пару завести на телефонный аналоговый кросс и это будет нормально работать ( даже можно и FE паралельно пользовать, но не нужно )
изначально в css лежат ссылки, скрипт-склейщик, собирая общий css подставляет вместо ссылок сами картинки, потом все зипуется и отдается в один поток
Спасибо за пожелания — у меня как раз все как я хочу.
acl и iptables генерируется автоматом. есть конечно ext вписанные вручную, но ручная правка конфигов при регулярной работе — удаление и добавление пользователя, изменение его параметров полностью исключена
в zabbix на iptables спец правило ( в агенте пинг на второй адрес zabbix-а и запрет пинга на него в iptables), так что выключение генерирует аварию
И есть ли тулза/скрипт, позволяющая находить и банить взломанных пользователей? типа
— лимитировать количество подключений с разных сетей
— лимитировать время и количество направлений
Такая политика успешно работала на порно серверах, где часто брутфорсили, а юзеры упорно ставили крайне простые пароли типа 123. А то бывало купят анлим и публикуют на форуме логин и пасс.
фильтр не всегда спасает — проверено — горят материнки, сетевые карты и многое другое. Один раз гроза вышибла комп так что диски полетели. А упсы с каменного века слегка изменились и пищание можно отключить, зато компы тихо и мирно шатдаунятся по окончанию заряда. Или работают, пока все громко ищут свечки. И даже можно погуглить чего это у нас свет отключили.
Выкладывать важную информацию в облака… я как имеющий админский доступ никому не советую, разве что вы Неуловимый Джо.
Вы ничего не понимаете в кайфе процесса сделать что-то твердое, невиртуальное самому, когда затраты превосходят на порядок заказную работу, когда качество и соответствие идеалу требует переделки «удовлетворяющего результата» снова и снова. В общем фишку DIY не сечете.
UPS-ы как и baсkup-ы осмысляются в процессе восстановления.
DYI — это процесс, которого тут не наблюдается. Результат есть, хотя сомнительный, а процесса нету — значит не DYI ни разу.
Сколько дней это место проживет в таком виде?
Имхо это фейл и никакой не DYI ни разу.
Сплит и статистика наоборот выглядят усложнением, пусть и привлекательным
Единственное «облегчение» — это комментарии убрать, но комменты уже не требуют особого внимания и на них можно просто забить при разработке темы.
Настройки — да можно вообще туда не заглядывать и так работать будет неплохо, только permalink по умолчанию поменять и все.
Другой вопрос — редизайн админки, который бы сделал уже неплохую существующую проще и понятней и для дебилов. А все фичи сделать «доступными» через плагин, как сделали с MU, а может и вообще расширить admin bar до миниадминки и скрыть существующую для простых «блоггеров» :)
Жалко еще более старый 715 сперли в лондонском метро.
И тут, конечно, севшая батарейка мобильника просто убивает, иногда в прямом смысле слова.
читалка есть — в кровати или в пути читать удобнее с нее
бук есть — на том же диване поскайпить или фильм посмотреть как-то удобнее с буком
а в инете сидеть, тем более работать, есть десктоп — стол с большим монитором, с удобной и мышкой, удобный стул