А сколько живет среднестатистическая разумная высокоразвитая цивилизация? Мы любим считать вероятность появления, но почему то не вероятность уничтожения. Мы едва сотню лет наберем, дотянем ли даже до тысячи - вопрос хороший.
Плюс, рядом с нами скорее всего никого нет, а от тех, кто живет далеко, сигнал еще просто до нас не долетел. На таких масштабах астрономия видит прошлое, что происходит там сейчас - загадка.
Земле 4,5 млрд лет, из которых хотя бы какие-то космические потуги совершаются последние, условные, сто лет.
Окно приема-передачи настолько маленькое, а расстояния такие большие, что мы могли просто опоздать на эту космическую вечеринку. Ну или придти слишком рано.
Даже если инопланетяне поймают наш сигнал и незамедлительно организуют вылет праздничного partybus'а, то по прибытию вполне могут застать лишь радиоактивные руины, забитые гречкой и туалетной бумагой.
Без пояснений решительно непонятно, почему я не должен так делать. А потом появляется очредной "VLESS всЁ". Self-steal reality лично у меня работает с 2023 года без проблем. Раз в год +- меняешь хостера, потому что попадает под раздачу. Но это не вина протокола.
Кому-то уже об этом писал, но повторюсь - поднимая панель на голом http сразу отправляйте логин и пароль на почту rsoc_in@rkn.gov.ru, сэкономите всем время.
И простите за прямоту, но за реалити на google.com Вам должно быть стыдно. Только ленивый на хабре не оттоптался, почему это хреновая идея в 2к26
Для дома кинетик, безусловно, хорош. Ставить микрот ради микрота - геморрой в настройке для простых людей. Но для корпоративного использования кинетики все таки проигрывают по функционалу.
ИМХО, жонглирование теплым и мягким. То, что злоумышленник извне не сможет взломать систему и украсть/поломать данные - ну и ок, я бы скорее удивился, окажись он дырявым.
Народ-то волнует другое - как быть, если злоумышленником выступает сам макс. Зачем он лезет туда, куда он лезет и делает то, что он делает. На эти вопросы, как обычно, внятного ответа не поступает.
То, что на хабре такого мусора, извините меня, как говна за баней, не дает повода навалить еще. И реклама впн нынче запрещена законом. За ссылку с рефералкой отдельный позор.
Ответственность они тоже не берут. Строить корпоративные сети на протоколе, работу которого тебе никто не гарантирует - ну такое. Образовательный/тестовый проект ок, в прод такое тащить по меньшей мере сомнительно.
Если для Вас построение сетей на основе недоверенной инфраструктуры приемлемо - вопросов нет. Городить ipv6 поверх статического ipv4, имхо, выглядит как колхоз не лучше NAT. Бизнес на такое не купится, я спрашивал. Будет 100% покрытие нативным ipv6 - тогда и подумаем.
Жаль только, что для большинства простых смертных IPv6 на сегодняшний день бесполезен. Домой/в офис его отдает пара-тройка провайдеров. Три виртуалки на трех разных хостингах, включая Сбер - ни намека на шестерку, даже если попросишь. Достойный результат за 30 лет существования протокола.
Его мнение не играет никакой роли. Я вижу факт. За прямым и простым вопросом, почему при установке 3X-UI панели по умолчанию идет голый http, следует невнятный бред про свободу выбора, хотя для таких вещей TLS должен быть включен принудительно.
Про сертификат не очень понял. Он хочет свой собственный ставить? Есть пруфы, хочу ознакомиться?
Да, так и есть. Как и с любым другим утекшим конфигом. На самом деле пользователю ничего не мешает сдампить настройки с клиента и точно так же слить их в сеть.
Я, когда делал конфиг для nginx, советовался с коллегами, и если на этот URL не ведут ссылки, то пауки не смогут до него добраться. А рандомность адреса спасет от подборщиков. Так что в теории все более-менее секьюрно.
Насчет блокировки сложно сказать. На нашу улицу явно приходит некоторая оттепель, так уж жестить, что по слитым конфигам вручную банить, мне кажется, уже не будут. В худшем случае подрежут SS в период обострений.
Вообще, были бы деньги, я бы по другому сделал. Поднял сервак здесь, в России и раскидал всем VPN, по типу wireguard. А уже оттуда проксировал дальше. В таком виде и юзер менеджмент был бы проще, и всякие 2FA можно прикрутить. Заодно спрятать истинного виновника торжества от глаз пользователей.
Интересно, не знал о таком, проверил на случайном сервере - в 6 утра действительно что то происходит.
+-150 серваков, за 2,5 года ни разу не заметил. Миновало как то.
А сколько живет среднестатистическая разумная высокоразвитая цивилизация? Мы любим считать вероятность появления, но почему то не вероятность уничтожения. Мы едва сотню лет наберем, дотянем ли даже до тысячи - вопрос хороший.
Ну так раньше начали - раньше и закончили.
Плюс, рядом с нами скорее всего никого нет, а от тех, кто живет далеко, сигнал еще просто до нас не долетел. На таких масштабах астрономия видит прошлое, что происходит там сейчас - загадка.
Земле 4,5 млрд лет, из которых хотя бы какие-то космические потуги совершаются последние, условные, сто лет.
Окно приема-передачи настолько маленькое, а расстояния такие большие, что мы могли просто опоздать на эту космическую вечеринку. Ну или придти слишком рано.
Даже если инопланетяне поймают наш сигнал и незамедлительно организуют вылет праздничного partybus'а, то по прибытию вполне могут застать лишь радиоактивные руины, забитые гречкой и туалетной бумагой.
Без пояснений решительно непонятно, почему я не должен так делать. А потом появляется очредной "VLESS всЁ". Self-steal reality лично у меня работает с 2023 года без проблем. Раз в год +- меняешь хостера, потому что попадает под раздачу. Но это не вина протокола.
Кому-то уже об этом писал, но повторюсь - поднимая панель на голом http сразу отправляйте логин и пароль на почту rsoc_in@rkn.gov.ru, сэкономите всем время.
И простите за прямоту, но за реалити на google.com Вам должно быть стыдно. Только ленивый на хабре не оттоптался, почему это хреновая идея в 2к26
Для дома кинетик, безусловно, хорош. Ставить микрот ради микрота - геморрой в настройке для простых людей. Но для корпоративного использования кинетики все таки проигрывают по функционалу.
С кинопоиском проблем не встречал, но похожие аномалии ловил на суммаризованных префиксах. Как только перешел на более точные - больше не попадались.
Проверено на практике. На старых прошивках он падал еще на этапе выгрузки префиксов. После обновления выгрузку стал переваривать спокойно.
Да, нагрузка была под 70%, но работал. Поработал бы и еще, но переехали в новый офис, там уже совсем другого калибра железяка стоит.
Именно. Я постеснялся их упомянуть в самом материале.
ИМХО, жонглирование теплым и мягким. То, что злоумышленник извне не сможет взломать систему и украсть/поломать данные - ну и ок, я бы скорее удивился, окажись он дырявым.
Народ-то волнует другое - как быть, если злоумышленником выступает сам макс. Зачем он лезет туда, куда он лезет и делает то, что он делает. На эти вопросы, как обычно, внятного ответа не поступает.
Прям как с телега, похожие уши торчат.
Nextcloud и иже с ним, как вариант. Типо обьемный трафик притянуть как синхронизацию/бекапы.
То, что на хабре такого мусора, извините меня, как говна за баней, не дает повода навалить еще. И реклама впн нынче запрещена законом. За ссылку с рефералкой отдельный позор.
Окажите услугу сообществу, отзовите статью, пожалуйста.
Ответственность они тоже не берут. Строить корпоративные сети на протоколе, работу которого тебе никто не гарантирует - ну такое. Образовательный/тестовый проект ок, в прод такое тащить по меньшей мере сомнительно.
Если для Вас построение сетей на основе недоверенной инфраструктуры приемлемо - вопросов нет. Городить ipv6 поверх статического ipv4, имхо, выглядит как колхоз не лучше NAT. Бизнес на такое не купится, я спрашивал. Будет 100% покрытие нативным ipv6 - тогда и подумаем.
Жаль только, что для большинства простых смертных IPv6 на сегодняшний день бесполезен. Домой/в офис его отдает пара-тройка провайдеров. Три виртуалки на трех разных хостингах, включая Сбер - ни намека на шестерку, даже если попросишь.
Достойный результат за 30 лет существования протокола.
За материал спасибо, сохранил на будущее.
Хотел бы добавить, что Promtail у Grafana депрекейтед с марта 2026. Вместо него агитируют переезжать на Alloy.
Я вот таким пользуюсь. Иначе DHCP сервер подсовывает адрес шаблона.
```
Его мнение не играет никакой роли. Я вижу факт. За прямым и простым вопросом, почему при установке 3X-UI панели по умолчанию идет голый http, следует невнятный бред про свободу выбора, хотя для таких вещей TLS должен быть включен принудительно.
Про сертификат не очень понял. Он хочет свой собственный ставить? Есть пруфы, хочу ознакомиться?
Да, так и есть. Как и с любым другим утекшим конфигом. На самом деле пользователю ничего не мешает сдампить настройки с клиента и точно так же слить их в сеть.
Я, когда делал конфиг для nginx, советовался с коллегами, и если на этот URL не ведут ссылки, то пауки не смогут до него добраться. А рандомность адреса спасет от подборщиков. Так что в теории все более-менее секьюрно.
Насчет блокировки сложно сказать. На нашу улицу явно приходит некоторая оттепель, так уж жестить, что по слитым конфигам вручную банить, мне кажется, уже не будут. В худшем случае подрежут SS в период обострений.
Вообще, были бы деньги, я бы по другому сделал. Поднял сервак здесь, в России и раскидал всем VPN, по типу wireguard. А уже оттуда проксировал дальше. В таком виде и юзер менеджмент был бы проще, и всякие 2FA можно прикрутить. Заодно спрятать истинного виновника торжества от глаз пользователей.