Pull to refresh
450
0
Алексей @SaveTheRbtz

SRE

Send message
Когда же люди поймут, что Security through obscurity не работает?

Отправляете ссылку на приватную информацию? Генерируйте credentials для доступа к ней!
Довольно быстрое решето на питоне, жаль, только, что не генератор.
def sieve(n):
        s = xrange(3, n + 1, 2)
        r = set(s)
        [r.difference_update(xrange(n << 1, s[-1] + 1, n)) for n in s if n in r]
        return r.union([2])


Вот статья на wikibooks про генерацию праймов на разных языках.

ПС. Кстати, там рядом есть тема, где человек страдает прям как вы.
… и монтажники подключающие новых клиентов тоже, да, да.
С таким же успехом он может сломать коробку, поставить туда свой свитч вместо вашего, подвести к нему свою оптику и начать продавать свой Интренет. Вероятность того, что это не заметят примерно такая же.
Просто внедрять Ethernet. Всё остальное неуважение по отношению к пользователю.

Опять же внутренняя локальная сеть способствует распространению вирусов

А ещё распространению игр, музыки и фильмов. А если серьёзно, то локальная сеть не страшнее выделенного ip

да и о паразитном траффике завирусованных клиентов не стоит забывать.

Много меньше, чем трафик от торрентов и DC++
Зачем вообще *TP и PPPoE?

Мне как админу много удобнее админить Ethernet нежели какую либо инкапсулированную дрянь, будь то L2TP, PPPoE или IPoIB.
Мне как пользователю удобнее иметь чистый Ethernet с DHCP. Воткнул — работает. Какие настройки?! Вы серьёзно думаете, что чистый Ethernet для пользователя сложнее PPPoE?

1. Вообще не понял точку зрения. Либо вы очень богатый, что можете ставить железо Core уровня на дистрибьюцию, либо не сталкивались с такими объёмами трафика когда железа Destribution уровня перестаёт хватать.
2. Все свободные порты должны быть в пустом vlan'е или погашены. ARP replies разрешены только с ip выданного dhcp'ой. MAC разрешён только один. Итого если кто-то подключится в свитч посидеть нахаляву, то нужно будет выдернуть живого абонента. Тот в свою очередь позвонит в ТП и к кому-то придёт МВД.
3. А вы?
3.1
— Зачем dual-access? Выкиньте всю инкапсуляцию нафиг.
— Да. Вставить шнур в нужную дырку это сложно. DHCP изобрели уже давно.
— Чистый ethernet грузит маршрутизатор много меньше PPPoE. Получите ваши же аргументы против вас самих.
— DHCP
3.2 ,3.3, 4. втопку dual access, втоооопку.
да, до 95% и не копейкой больше!

ПС. Что-бы цифра выглядела убедительней под неё нужно подогнать какую-нить красивую теорию, но тут я вам могу помочь: 95% — это 2 SD от среднего при нормальном распределении.
Самый шикарный коммент во всём треде. +1!
Смотря, что считать ОС. Если это hypervisor, то может и менять.
Вот это, блин, вброс! Жаль не в пятницу =)
Что-то мне всё это напомнило xv6 http://pdos.csail.mit.edu/6.828/xv6/ — MIT'шную разработку, для того чтобы обучать студентов основам ОС-строения.
Там, кстати, весьма доставляющие PDF'ки.
www.openxenmanager.com — Сыровато, но уже вполне юзабельно.
По хорошему, ваша штука должна быть многопоточным демоном складывающим данные в rrd/*sql

ПС. В ipv6-enabled сетях я люблю делать ping6 ff02::1%em0

Clodo — коллеги, работающие с первой версией нашей архитектуры 2008 года, IBM GPFS хранилище, решение на базе Xen.
Какой тонкий троллинг =)
Рекомендую:
Clever Algorithms. Nature-Inspired Programming Recipes

Книга описывающая множество интересных алгоритмов, включая Simulated Annealing и Genetic-семейство. К алгоритмам прилагается псевдокод и код на Ruby.

PDFку можно скачать прямо с сайта бесплатно.

Вообще я думаю на таком большом диске лучше юзать GPT и соответственно parted.
Вот, что пишет сам WD по поводу выравнивания на Advanced Format Drive

Вкратце:
parted -a optimal /dev/sda
Под dom0 для этого обычно выделяют отдельный процессор(ы): wiki.xen.org/xenwiki/XenBestPractices
Весьма познавательно, Нат!
Интересно было бы ещё почитать про обработку прерываний и управление памятью в Xen.

Отдельное спасибо за ссылки в конце поста.
Я думаю, стоит ещё про ethertool -K написать.
netdev_backlog тоже стоит упомянуть, раз уж написали про txqueue
Интересно было бы ещё прочитать про I/OAT и DCA.
Упомянуть про NUMA, MSI-X и Flow Affinity тоже не лишне.
Без кворума pacemaker скорее опасен, чем полезен. Нужны 3 ноды минимум. Или 100500 раз проверенный STONITH не на ipmitool, а на PDU.

Information

Rating
Does not participate
Location
Mountain View, California, США
Works in
Registered
Activity