hvosting

Рейтинг
133
Регистрация
12.05.2007

Реферальные, не? Или точно через биржу покупались?

babnicks:

В openssl я хочу залезть и посмотреть, что же это там за функция такая, которая дает такую нагрузку, возможно что можно ее заменить на какой-то более упрощенный аналог...

http://ru.wikipedia.org/wiki/%D0%A2%D0%B5%D1%81%D1%82_%D0%BF%D1%80%D0%BE%D1%81%D1%82%D0%BE%D1%82%D1%8B

Это вам в помощь.

Может быть внесете революционный вклад в развитие дискретной математики :).

LineHost:

masterlan:

У вас есть свои мощности в резерве (40-256гб рам и т.д.) или вы реселлите чьи-то vds и cloud?

В своё время опишу это в отдельной теме, тут не место пиару.

Я в этом конкретном посте, на который вы получили конкретное указание, не вижу даже намека

на то что вы предлагаете не сравнивать не сравниваемые вещи, и пробуете это показать на образцах.

А за пределами этого топика я вижу что домен retrohost.ru (Россия)

находится на технической площадке serv.lt (Литва)

и торгует серверами OVH (Франция)

Вы, кагбы, международный концерн с мировым именем?

🍿

Andron_buton:
А при чем тут уровень рейд? Согласно спецификации SATAII работает на скорости 3 Гбит/с, в общем если верить словам маркетологов, то для раздачи гигабита 1 веника должно хватить с головой без всяких там рейдов.

Дык, согласно спецификации должен работать. И работает.

Только SATAII это _интерфейс_. А подключен к этому интерфейсу sata или esata может быть одинокий HDD, SSD, sata-expander (до 5 веников на интерфейс), корзина с дисками (sata2sata, sata2sas), которая со стороны вашей системы видится как единый диск, офигительного размера, а на самом деле состоит из 8, 16,24 дисков.

Одиночный HDD 7200rpm может в линейном чтении выдавать до 115 мегабайт в секунду,

грубо говоря гигабит.

Т.е. если за этим интерфейсом у вас находится експандер и 5 веников, то.....

3 сегодня но маленькие, но сегодня.

а вчера большие, но 5.

Но 5 через 3 не пролезет, потому 3 сегодня, но маленькие.

Andreyka:
hvosting или покупать аппаратные решения, которые легко тянут over 290k коннектов multi ssl и передают http на backend

Тут вопрос не в коннектах одновременно, для поддержания которых требуется оперативка и расходы на шифрование уже готовым ключем, а в "коннектах в секунду".

Основной проблемой тут думаю является проверка на простоту очень больших чисел.

deltahost.com.ua:
Какое серверное железо? О чем вы говорите?
Вон лизвеб сдает сервер
HP ProLiant DL120, в котором стоит Dual-Core G6950

Проц, который поддерживает только DDR3-1066. Даже не 1333. Я уже молчу про поддержку ECC. Тем не менее это серверное железо.

Возьмите сервер DELL на ATOM'е и взгляните на него dmidecode'ом, который определяет мать как ноутбучную делловскую. Какой нафиг серверное/десктопное железо? Жертвы маркетинга :)

Это не серверное железо. Воткнутое в брендовый, но фуфлыжный сервер.

Вы мешаете в кучу серверность и брендовость.

Объясняю суть уязвимости:

даже если вы будете долго следить за одинаковыми подключениями к ssh и одинаковыми попытками войти с одним и тем же логином и паролем вы будете видеть в tcpdump разные пакеты с разными данными,

т.к. при каждом подключении стороны кроме сертификата еще и _совместно_ генерируют соль, специфичную именно для этой сессии.

Используется для этого алгоритм Дифи-Хеллмэна с модификациями.

http://ru.wikipedia.org/wiki/%D0%90%D0%BB%D0%B3%D0%BE%D1%80%D0%B8%D1%82%D0%BC_%D0%94%D0%B8%D1%84%D1%84%D0%B8_%E2%80%94_%D0%A5%D0%B5%D0%BB%D0%BB%D0%BC%D0%B0%D0%BD%D0%B0

Именно благодаря этому алгоритму и этой генерации соли и можно хорошо прогрузить сервер небольшим трафиком и меньшими вычислительными ресурсами (чем ваш сервер) со стороны атакующего.

Отключение ssl-renegotiation делает принципиально невозможным использование нескольких SSL сертификатов на одном IP.

Это минус.

Но благо эту возможность пока никто и не использовал массово (несколько сертификатов на 1 Ip в смысле)

После отключения ssl-renegotiation каждое рукопожатие будет отдельной tcp сессией.

И каждую сессию сможет выловить обычный пакетный фильтр, и отправить атакующего в бан.

Это плюс.

Но у нас есть целые мелкие города, которые выходят наружу через провайдерский NAT. И банки будут банить доступ в свой клиент банк целыми офисами, домосетями, городками... Масштабно.

Это минус.

В общем эта уязвимость в очередной раз намекает на то что на ipv6 придется переходить обязательно, а NAT допускать не выше чем уровень квартиры.

Andron_buton:
SiliconImage 3124 - и есть RAID-контроллер, который в виде платы на 4 сата-порта cтоит ~30 баксов, что не относит его к классу дорогих, так что всех тех, кто кричит что надо брать только самое дорогое и брендовое я считаю продаванами и маркетологами.

raid0 вообще к рейдам относить нельзя - буква R означает избыточность, а в raid0 ее нет по определению.

Но это лирика.

Минус рейда на таком контроллере - не низкая скорость, а отсутствие возможности задавать приоритет операции восстановления. И как следствие - фееричные тормоза в процессе ребилда.

По сравнению с софт-рейдом ее плюс - в 4 раза понижается irq-шторм, в 2 раза нагрузка на шину данных.

Для 2-4 sata дисков - не такие большие плюсы.

Насчет брендового от продаван - согласен на 100500.

А насчет дорогого - дорогой рейд контроллер с батарейкой, кешом, процессором оптимизирует очередь записи, кеширует чтение... в общем лишает массив дисков недостатков, свойственных механическим веникам.

SSD-шкам такие недостатки не свойственны, поэтому этот силикон показывает себя отлично.

Raistlin:
А, может, вы сможете в десктоп упихать нормально RAID от Adaptec (скажу по секрету, он не рассчитан на десктопный корпус)?

К адаптеку в комплекте обязаны идти 2 планки - низкопрофильная - под 2U, и стандартная - под 3U и 1U через рейзер.

Никаких механических проблем с установкой в десктоп быть не должно. (ну, от матери, конечно, тоже зависит)

Но могу подтвердить баг - он проверяет куда он вставлен и требует именно PCIe x8.

А обнаружив что его вставили в x16 - посылает всех матерно при помощи своего бипера.

Однако с инженерными прошивками заводится и на десктопе. :).

Andron_buton:
Спорное утверждение, вот такая штуковина сделана на чипе SiliconImage 3124 - работает и быстро :)

Речь шла о рейд контроллерах. И эта штуковина работает быстро, но не очень то дешевая.

Всего: 1125