Как человек который занимается доменами напрямую у регистратора. С самого начала встал вопрос об ответственности администратора (владельца) домена. Никогда не понимал, почему нельзя было за 11 лет! Поменять такой важный контакт как электронную почту администратора домена, учитывая что для национальных зон это делается без предварительных проверок, он меняется за 15 минут. И нужно было обязательно, зная уже про первое сентября, ждать когда регистратор запросит документы, чтобы выкатить этот огромный пост. Тут виноват только администратор (владелец) доменного имени, при их регистрации человек соглашается с правилами КЦ и договором регистратора, и должен иметь хоть некоторую ответственность и понимание касательно доменных имён
Это максимально правильное направление, не думал что что-то подобное уже так скоро может появиться. Максимально грамотное и верное направление. Успехов вам с вашим проектом, оно гораздо больше значит как идея, чем очередной VPN для многих.
Тут стоит понимать, что это как библиотека. Где книги это ваши данные. Приходит группа школьников и устраивает бардак, книги теперь не разбиты по жанрам и алфавиту, и вам как библиотекарю (системе), становиться трудно что-то найти. Дефрагментация расставляет всё по своим местам, часто нужен не один том, а 10-20-1000, и когда они в одном месте, их чтение происходит быстрее.
Это особенность HDD, так как там механика, лучше считать данные с диска которые идут подряд, чем доставать сектора с разных областей диска. При этом самих книг не становится меньше или больше, а библиотека в своих квадратных метрах не уменьшается, и не увеличивается.
У SSD топология памяти другая, она больше матрицу напоминает, поэтому там дефрагментация не используется
Дефрагментация не уменьшает объём диска, это процесс переноса данных из точки А в точку Б для оптимизации чтения их системой. Чаще всего сейчас всё на SSD, или гибрид SSD+HDD, где дефрагментация для SSD не используется в принципе, потому что она им не нужна
Узнать конечно можно. Но скажут вот что: 1. Трафик безлимитный (любой провайдер) 2. Некоторые провайдеры скажут "10 гигабит" пропускная способность, но это общий показатель для всего дата-центра. На деле к каждому серверу подключен канал со стандартной скоростью 100 Мбит/сек. И этого более чем достаточно.
Но почему трафик безлимитный, но заблокировать могут? Стандартная скорость подключения сервера к сети — 100 Мбит/сек. В теории сервер может передать до 34 терабайт трафика в месяц. Но в реальности этого показателя сервер не достигнет из-за ограничений по памяти и процессору. Следовательно ресурсы сервера заканчиваются быстрее, чем пропускная способность канала. Проще говоря, сервер не сможет обрабатывать столько данных, чтобы даже близко подойти к пределу канала в 100 Мбит/сек. Но это речь идёт как правило про виртуальный хостинг — не управляемый, а что если говорить про VPS/VDS — управляемый? Вот тут вся ответственность за использование ресурсов и ПО типа pangolin лежит на самом клиенте.
Так как можно нагрузить канал дяди админа по ту сторону VPN туннеля?
Чрезмерное потребление трафика или полосы пропускания (Bandwidth). У нас есть канал 100 Мбит/с. Переведем в понятные объемы: 100/8 = 12.5 Мб/с — Это максимальная теоретическая скорость, которую физически может пропустить сетевой интерфейс виртуалки. Сколько это в сутки? 12.5 Мб/c х 60 х 60 х 24 = 1.080.000 Мб или ~ 1Тб
По итогу надо очень постараться чтобы превысить это предел пропускной способности и нагрузить сеть дяди админа. В случае с VPN/WireGuard/Pangolin узким местом станет не ширина канала (100 Мбит), а CPU.
VPN — это шифрование. Каждый пакет нужно:
Принять (Network Interrupt)
Расшифровать (CPU)
Перенаправить (Routing)
Зашифровать снова (CPU)
Отправить дальше
А за перегрузку по железу уже идёт другая блокировка. Любую информацию с радостью подскажет тех.поддержка. В случае с High PPS: сетевая карта физического сервера имеет лимит по количеству прерываний. Если один клиент генерирует 100 000 мелких пакетов в секунду (даже если они суммарно весят всего 5 Мбит), он может положить сеть всей стойке.
Эти ограничения внесены не потому что провайдер жадный, а потому что восстановления потом после такого дорогое) Для уникальный кейсов всегда можно рассказать сколько тебе нужно (pangolin какую планируется нагрузку подавать) и помогут подобрать варианты лучше. Для более высокой пропускной способности существуют и другие услуги
Что касательно профиля трафика. Асимметрия трафика: это нормально. Входящий трафик в туннель = исходящему из туннеля = 500 Гб в день. Нарушение ли это? Нет, если это личное использование. Формула безопасной зоны: если твой трафик создает нагрузку на CPU < 70-80% (зависит как правило от тарифа) и не забивает канал в "полку" (100 Мбит) на протяжении длительного времени (часы) — тебя не тронут. Никто не банит по кнопке на панели — обычная защита DDoS или майнинг трафика, торрент. Баны снимаются после устранения причины. Если PPS (пакеты в секунду) превысит разумные пределы (например, 20-30k pps).
Как сотрудник Рег.ру могу прокомментировать данный пункт отдельно. По этому пункту блокируется VPS/VDS только если:
VPN используется как коммерческое предложение, то есть мы его продаём для пользования другими пользователями
Если трафик по VPN слишком большой (надо постараться)
Как это работает у данного провайдера понятие конечно не имею. Но для личного использования и пару человек: друзей и семьи. Такой дорогой VPS не к чему. А для компаний которые ищут замену лучше посмотреть в сторону бизнес предложений, там гораздо более гибкие условия для решения таких задач и есть где развернуться.
Я полный нуб в сострадание резюме, и только в этом году его впервые составил для IT. Не смотря на это, я сразу подумал что писать цифры и метрики это какой-то идиотизм, так как из не проверить, а смысла от них ноль, да и большинство советов это вода в резюме. То что оно должно продавать и это буквально реклама специалиста, — это факт, однако для этого не нужно делать из резюме не пойми что, а достаточно составить грамотно то, что ищет работодатель по выбранным вакансиям. К тому же я например решил смотреть библиотеку зарубежных резюме с высоким баллом ATS прохождение 70-80 из 100. И вот что удивительно, не один совет там не был использован, они читаются и выглядят как обычные резюме, такие как у Senior на LinkedIn
Как человек который занимается доменами напрямую у регистратора. С самого начала встал вопрос об ответственности администратора (владельца) домена. Никогда не понимал, почему нельзя было за 11 лет! Поменять такой важный контакт как электронную почту администратора домена, учитывая что для национальных зон это делается без предварительных проверок, он меняется за 15 минут. И нужно было обязательно, зная уже про первое сентября, ждать когда регистратор запросит документы, чтобы выкатить этот огромный пост. Тут виноват только администратор (владелец) доменного имени, при их регистрации человек соглашается с правилами КЦ и договором регистратора, и должен иметь хоть некоторую ответственность и понимание касательно доменных имён
Это максимально правильное направление, не думал что что-то подобное уже так скоро может появиться. Максимально грамотное и верное направление. Успехов вам с вашим проектом, оно гораздо больше значит как идея, чем очередной VPN для многих.
Спасибо за разбор! Жаль тут и много мусора
Ааа, вот что имелось ввиду, не обратил внимание
Тут стоит понимать, что это как библиотека. Где книги это ваши данные. Приходит группа школьников и устраивает бардак, книги теперь не разбиты по жанрам и алфавиту, и вам как библиотекарю (системе), становиться трудно что-то найти. Дефрагментация расставляет всё по своим местам, часто нужен не один том, а 10-20-1000, и когда они в одном месте, их чтение происходит быстрее.
Это особенность HDD, так как там механика, лучше считать данные с диска которые идут подряд, чем доставать сектора с разных областей диска. При этом самих книг не становится меньше или больше, а библиотека в своих квадратных метрах не уменьшается, и не увеличивается.
У SSD топология памяти другая, она больше матрицу напоминает, поэтому там дефрагментация не используется
Дефрагментация не уменьшает объём диска, это процесс переноса данных из точки А в точку Б для оптимизации чтения их системой. Чаще всего сейчас всё на SSD, или гибрид SSD+HDD, где дефрагментация для SSD не используется в принципе, потому что она им не нужна
Узнать конечно можно. Но скажут вот что:
1. Трафик безлимитный (любой провайдер)
2. Некоторые провайдеры скажут "10 гигабит" пропускная способность, но это общий показатель для всего дата-центра. На деле к каждому серверу подключен канал со стандартной скоростью 100 Мбит/сек. И этого более чем достаточно.
Но почему трафик безлимитный, но заблокировать могут? Стандартная скорость подключения сервера к сети — 100 Мбит/сек. В теории сервер может передать до 34 терабайт трафика в месяц. Но в реальности этого показателя сервер не достигнет из-за ограничений по памяти и процессору. Следовательно ресурсы сервера заканчиваются быстрее, чем пропускная способность канала. Проще говоря, сервер не сможет обрабатывать столько данных, чтобы даже близко подойти к пределу канала в 100 Мбит/сек. Но это речь идёт как правило про виртуальный хостинг — не управляемый, а что если говорить про VPS/VDS — управляемый? Вот тут вся ответственность за использование ресурсов и ПО типа pangolin лежит на самом клиенте.
Так как можно нагрузить канал дяди админа по ту сторону VPN туннеля?
Чрезмерное потребление трафика или полосы пропускания (Bandwidth). У нас есть канал 100 Мбит/с. Переведем в понятные объемы: 100/8 = 12.5 Мб/с — Это максимальная теоретическая скорость, которую физически может пропустить сетевой интерфейс виртуалки. Сколько это в сутки? 12.5 Мб/c х 60 х 60 х 24 = 1.080.000 Мб или ~ 1Тб
По итогу надо очень постараться чтобы превысить это предел пропускной способности и нагрузить сеть дяди админа. В случае с VPN/WireGuard/Pangolin узким местом станет не ширина канала (100 Мбит), а CPU.
VPN — это шифрование. Каждый пакет нужно:
Принять (Network Interrupt)
Расшифровать (CPU)
Перенаправить (Routing)
Зашифровать снова (CPU)
Отправить дальше
А за перегрузку по железу уже идёт другая блокировка. Любую информацию с радостью подскажет тех.поддержка. В случае с High PPS: сетевая карта физического сервера имеет лимит по количеству прерываний. Если один клиент генерирует 100 000 мелких пакетов в секунду (даже если они суммарно весят всего 5 Мбит), он может положить сеть всей стойке.
Эти ограничения внесены не потому что провайдер жадный, а потому что восстановления потом после такого дорогое) Для уникальный кейсов всегда можно рассказать сколько тебе нужно (pangolin какую планируется нагрузку подавать) и помогут подобрать варианты лучше. Для более высокой пропускной способности существуют и другие услуги
Что касательно профиля трафика. Асимметрия трафика: это нормально. Входящий трафик в туннель = исходящему из туннеля = 500 Гб в день. Нарушение ли это? Нет, если это личное использование. Формула безопасной зоны: если твой трафик создает нагрузку на CPU < 70-80% (зависит как правило от тарифа) и не забивает канал в "полку" (100 Мбит) на протяжении длительного времени (часы) — тебя не тронут. Никто не банит по кнопке на панели — обычная защита DDoS или майнинг трафика, торрент. Баны снимаются после устранения причины. Если PPS (пакеты в секунду) превысит разумные пределы (например, 20-30k pps).
Как сотрудник Рег.ру могу прокомментировать данный пункт отдельно. По этому пункту блокируется VPS/VDS только если:
VPN используется как коммерческое предложение, то есть мы его продаём для пользования другими пользователями
Если трафик по VPN слишком большой (надо постараться)
Как это работает у данного провайдера понятие конечно не имею. Но для личного использования и пару человек: друзей и семьи. Такой дорогой VPS не к чему. А для компаний которые ищут замену лучше посмотреть в сторону бизнес предложений, там гораздо более гибкие условия для решения таких задач и есть где развернуться.
Я полный нуб в сострадание резюме, и только в этом году его впервые составил для IT. Не смотря на это, я сразу подумал что писать цифры и метрики это какой-то идиотизм, так как из не проверить, а смысла от них ноль, да и большинство советов это вода в резюме. То что оно должно продавать и это буквально реклама специалиста, — это факт, однако для этого не нужно делать из резюме не пойми что, а достаточно составить грамотно то, что ищет работодатель по выбранным вакансиям. К тому же я например решил смотреть библиотеку зарубежных резюме с высоким баллом ATS прохождение 70-80 из 100. И вот что удивительно, не один совет там не был использован, они читаются и выглядят как обычные резюме, такие как у Senior на LinkedIn