А, речь про совсем-совсем самосбор, тогда понятно. На этот случай у них предусмотрена специальная услуга, да и исходники имеются, а в openssl 1.0 вообще поддержка ГОСТ присустсвует штатно.
Но смысл-то все в том же. Собрать на каком-то линуксе с эльбрусом это, конечно, хорошо, но без сертификации все эти упражнения не имеют ровно никакого смысла, тогда уж проще использовать стандартную буржуйскую крипту, с точки зрения закона это будет равнозначно.
Впрочем, это не мое дело.
Про школьного друга не упоминать ни в коем случае.
А вообще рекомендую читать форум Винского, там есть раздел с отчетами о собеседованиях в США, очень полезное чтиво. Также там бесплатно и качественно проконсультируют опытные путешественники в США. forum.awd.ru/viewforum.php?f=326
Какие 25 тысяч? Консульский сбор — ~5500р. Какое из трех к вам ближе? Неужели столько на дорогу?
Билеты покупать заранее ни в коем случае не надо, это считается давлением на консула.
Если нужно только от падения канала застраховаться, то плодить серверы не требуется, это очевидно.
А DNS round-robin, как я уже сказал, в чистом виде не годится для реализации отказоустойчивости, только для грубой балансировки нагрузки по каналам. Нужен внешний брокер (скрипт на внешнем сервере, например), который будет проверять доступность и включать/выключать А-записи.
Посоветовать не могу, российскими не пользуюсь.
Можно обойтись, сделав dns round-robin (несколько A-записей с одним именем, но разными IP), либо руками (или скриптом) меняя A-запись в случае падения. Главное выставить TTL на минимум (60 секунд, например), тогда переключение будет происходить примерно за две минуты.
Разница как раз очень значительная. Именно разница в версии ядра дает 9.8% этого прироста, а не «собрал с -O3, ололо, я могучий оптимизатор». Люди (разработчики) исправляют код для повышения стабильности и быстродействия, меняют настройки по умолчанию для лучшей работы на современном железе и т.п.
Для каждого не требуется. Нужно физически отделить защищенный сегмент (который нуждается в аттестации) от всего остального. Внутри сегментов использование VLAN не возбраняется.
Но смысл-то все в том же. Собрать на каком-то линуксе с эльбрусом это, конечно, хорошо, но без сертификации все эти упражнения не имеют ровно никакого смысла, тогда уж проще использовать стандартную буржуйскую крипту, с точки зрения закона это будет равнозначно.
Впрочем, это не мое дело.