Я пару дней назад тикет на AuthInfo подал на .network домен. Мне он хотя бы в течение недели придет или надо тоже статью писать на Хабре? Просто понять, как взаимодействовать то теперь с вами.
Отличная идея, что может пойти не так? Например, купить новую точку доступа на 47В или через полгода узнать, что сгорел один из множества dc-dc и унес за собой роутер ценой в 15к. Идеи DC UPS очень хороши, но как эксперимент, а не прод на оборудовании ценой в штуку баксов.
Мир пытается от ATS избавиться как от провальной технологи, а вы его переизобрели. Хотя, для галеры наверное самое то. Можно название вашей компании, чтоб в чс кинуть?
Теплоотвод из стали лучше, чем из пластика. Сталь выдерживает вибрацию лучше пластика, ибо много кг могут вибрировать в разных плоскостях. Ну и крепление соответсвенно. И знаете, такая штука есть - заземление, оно как раз с корпусов на стойку и на общую шину там.
Если у вас при разрыве активного http/https соединения разваливаются данные, то как вы работаете? У вас все клиенты физичекски подключены по оптике к вашему 1 серверу и все оборудование на UPS и подобное? Врятли)) Если не разваливаются, то принудительное переключение между 2-мя nginx серверами ничего не испортит и ждать закрытия сессии не нужно. И в эту же странную структуру вашего сервиса: вы говорите о недопустимости какого-либо даунтайма (что само по себе нонсенс) и при этом добавляете еще одну сетевую связаность в виде внешенй БД. Или это временное решение было?
Один из специалистов второй линии в какой‑то момент сказал: мне надоели эти триггеры. И за пару вечеров написал Telegram‑бота, который сам отслеживает статус служб после падения, восстанавливает их и отправляет уведомления в общий чат. Без задания, без поручения, без согласования. Просто потому что не смог иначе.
Тоесть вы просто написали костыль, да еще в телеге, вместо того, чтобы решить проблему на корню и этим гордитесь? Можно было по таймеру перезапускать, без ботов и остальной обвязки. Можно было создать внешний сервис watchdog-а, который мониторит логи ошибок и перезапускает сервис. Да много чего, потратив 100500 человеко-часов.
Очень круто написано и проделано многонедельные работы, но зачем? Цель какая была всего этого изначально? Начиная с того, что на малинке надо ставить nvme сразу и забыть про флешку и далее далее далее.... veeam просто существует. Более мелкие диски, не на 100500Тб - тоже. 2 копии в разных местах можно организовать, если у вас настолько серьезные данные и забыть о многонедельных попытках восстановления.
Как всегда, уже напихали в панамку. К сведению, AWG в Москве не работает на почти всех проводных и части мобильных операторов - билайн, ростелеком, например. Амнезия в дефаулте не работает даже в режиме xray на них же. Про родной gui уже писали, про докер и минимальный оверхед - я вроде написал. Пока единственное, что работает давно и стабильно почи на всех операторах в Мск - это кастомный vless. Про оплату заграничных vps - молчу, ибо это проблема, большая проблема для домохозяек и без решения оной все инструкции бесполезны. Ну и белый списки за мкад-ом прям обнуляют всю статью мгновенно.
Тяжело? Там оверхед в пару процентов. Не управляемо? Так вы ж сами пишите инструкцию для домохозяек - им не нужно управление. Клиент выдает все управление, параметры можно задавать соединения, пользователей создавать и делиться ссылками.
Не совсем понятно, что похоже, ибо банк присылает вопрос - ты ли это, друг мой, хочешь списать деньги - и все. Никакой другой функции он не должен нести и не несет. Либо там еще и доп функционал навесили, открыв огромную дыру....
Это прям новое в мире аутентификации. В какой стране подобное есть, можно узнать? Никогда банк ничего ни для кого стороннего не удостоверяет, кроме подтверждения транзакции
Вы наверное фокусник. Ютуб подписка - отдельная веха и никак не связана с AppleID. Мало того, если у вас подписка ютуба не того региона, откуда ваш IP, то через месяц (или 2 - я не помню уже) он вам намекнет, что надо сменить и отключит текущую.
Очень вредная и по бОльшей части не верная статья. Скоро начнем читать статьи о том, как включить в 220В сетевой штунр не перепутав со шнуром от USB-C
1. Не стоит править hosts для резолвинга имен (да, слово резолвинг, если уж транслитерацию используем, обозначает "преобразование" доменного имени в IP адрес) так как при изменении ip адреса будет проблематично проводить диагностику неисправности сей. Для подобного существуют, например, .ssh/config файл, где можно прибить к имени и ip и порты и ключи и остальное для ssh. Но для подобного, если у вас инфраструктура больше пары хостов и прям уже надо не забыть ip адрес, достаточно развернуть внутренний dns и не мучаться, ибо снова - смена адреса = проблемы с вопросом - что это не работает ничего. 2. Вы совершенно не верно описали принцип работы DNS со стороны как клиента, так и со стороны сервера. Слышали, но почему-то погуглить или чатгпт спросить - не спросили. Если решите пробел в знаниях убрать, то гуглить стоит про dns forwarding и dns recursion.
Upd.
Только что пришел AuthInfo. Вот не знаю, хабр-эффект или нет. Но процесс пошел.
Заработок. Продление домена в .network у них стоит 7500. Даже в Бегете - это 2500.
Я пару дней назад тикет на AuthInfo подал на .network домен. Мне он хотя бы в течение недели придет или надо тоже статью писать на Хабре? Просто понять, как взаимодействовать то теперь с вами.
Отличная идея, что может пойти не так? Например, купить новую точку доступа на 47В или через полгода узнать, что сгорел один из множества dc-dc и унес за собой роутер ценой в 15к.
Идеи DC UPS очень хороши, но как эксперимент, а не прод на оборудовании ценой в штуку баксов.
Мир пытается от ATS избавиться как от провальной технологи, а вы его переизобрели. Хотя, для галеры наверное самое то.
Можно название вашей компании, чтоб в чс кинуть?
Теплоотвод из стали лучше, чем из пластика.
Сталь выдерживает вибрацию лучше пластика, ибо много кг могут вибрировать в разных плоскостях. Ну и крепление соответсвенно. И знаете, такая штука есть - заземление, оно как раз с корпусов на стойку и на общую шину там.
Судя по описанию, разработчики были на стороне Гунов - 1 факап с логином + налоги. Норм.
Если у вас при разрыве активного http/https соединения разваливаются данные, то как вы работаете? У вас все клиенты физичекски подключены по оптике к вашему 1 серверу и все оборудование на UPS и подобное? Врятли))
Если не разваливаются, то принудительное переключение между 2-мя nginx серверами ничего не испортит и ждать закрытия сессии не нужно.
И в эту же странную структуру вашего сервиса: вы говорите о недопустимости какого-либо даунтайма (что само по себе нонсенс) и при этом добавляете еще одну сетевую связаность в виде внешенй БД. Или это временное решение было?
Сначала были проблемы с внутренним порталом. Почему-то ни слова про это в дальнейшем не было сказано.
Ну и dig - просто существует.
Тоесть вы просто написали костыль, да еще в телеге, вместо того, чтобы решить проблему на корню и этим гордитесь? Можно было по таймеру перезапускать, без ботов и остальной обвязки. Можно было создать внешний сервис watchdog-а, который мониторит логи ошибок и перезапускает сервис. Да много чего, потратив 100500 человеко-часов.
Да, конечно, забыл, что у них еще первая часть крутится, но она иначе теперь называется - просто wg, а именно АмнезияWG - это 2-я версия.
Очень круто написано и проделано многонедельные работы, но зачем? Цель какая была всего этого изначально? Начиная с того, что на малинке надо ставить nvme сразу и забыть про флешку и далее далее далее....
veeam просто существует.
Более мелкие диски, не на 100500Тб - тоже. 2 копии в разных местах можно организовать, если у вас настолько серьезные данные и забыть о многонедельных попытках восстановления.
Да, разные порты, разные докеры, разные пользователи. Даже сам gui от амнезии может ставить на один сервер несколько своих серверных частей.
Как всегда, уже напихали в панамку. К сведению, AWG в Москве не работает на почти всех проводных и части мобильных операторов - билайн, ростелеком, например. Амнезия в дефаулте не работает даже в режиме xray на них же.
Про родной gui уже писали, про докер и минимальный оверхед - я вроде написал.
Пока единственное, что работает давно и стабильно почи на всех операторах в Мск - это кастомный vless. Про оплату заграничных vps - молчу, ибо это проблема, большая проблема для домохозяек и без решения оной все инструкции бесполезны.
Ну и белый списки за мкад-ом прям обнуляют всю статью мгновенно.
Тяжело? Там оверхед в пару процентов.
Не управляемо? Так вы ж сами пишите инструкцию для домохозяек - им не нужно управление. Клиент выдает все управление, параметры можно задавать соединения, пользователей создавать и делиться ссылками.
Не совсем понятно, что похоже, ибо банк присылает вопрос - ты ли это, друг мой, хочешь списать деньги - и все. Никакой другой функции он не должен нести и не несет. Либо там еще и доп функционал навесили, открыв огромную дыру....
Это прям новое в мире аутентификации. В какой стране подобное есть, можно узнать? Никогда банк ничего ни для кого стороннего не удостоверяет, кроме подтверждения транзакции
Нигде никто это не фиксирует, просто очередной пункт для выпросить бабла на "модернизацию".
Вы наверное фокусник.
Ютуб подписка - отдельная веха и никак не связана с AppleID. Мало того, если у вас подписка ютуба не того региона, откуда ваш IP, то через месяц (или 2 - я не помню уже) он вам намекнет, что надо сменить и отключит текущую.
Очень вредная и по бОльшей части не верная статья. Скоро начнем читать статьи о том, как включить в 220В сетевой штунр не перепутав со шнуром от USB-C
1. Не стоит править hosts для резолвинга имен (да, слово резолвинг, если уж транслитерацию используем, обозначает "преобразование" доменного имени в IP адрес) так как при изменении ip адреса будет проблематично проводить диагностику неисправности сей. Для подобного существуют, например, .ssh/config файл, где можно прибить к имени и ip и порты и ключи и остальное для ssh. Но для подобного, если у вас инфраструктура больше пары хостов и прям уже надо не забыть ip адрес, достаточно развернуть внутренний dns и не мучаться, ибо снова - смена адреса = проблемы с вопросом - что это не работает ничего.
2. Вы совершенно не верно описали принцип работы DNS со стороны как клиента, так и со стороны сервера. Слышали, но почему-то погуглить или чатгпт спросить - не спросили. Если решите пробел в знаниях убрать, то гуглить стоит про dns forwarding и dns recursion.
upd.
Да, про PTR в курсе, если кто мне напомнит)