Задать вопрос
  • Использование двух ssl на одном домене?

    @d-stream
    Ziptar, ну или желание обеспечить доступность своего сайта для контор с "гост" браузерами)))

    Тогда, додумывая за аффтора - по chipher suite отдаём нужный вариант и радуемся что посещают ресурс не только неГОСТ броузеры
    Написано
  • Apache2 Web server позади Mikrotik?

    @d-stream
    AlexVWill, ну по-идее раз sni - то ничего не мешает разрулить на уровне:

    sstp.mydomain - sstp
    web.mydomain - web
    Написано
  • Docker ssl frontend backend?

    @d-stream
    Ну и да, в общем случае забиваемая в мозг обывателю мысль "без TLS опасно" - это некое лукавство.
    Написано
  • Docker ssl frontend backend?

    @d-stream
    shurshur, добавлю:
    даже очень критические данные - появляются требования TLS шифрования между подами например в кубере, но не внутри пода.

    То есть требование шифрования между контейнерами может быть, если это реально проект "на вырост" и завтра эти контейнеры разъедутся во что-то куберообразное и даже могут оказаться в ряде случаев в разных геолокациях
    Но в таких случаях шифрование реализуют не средствами приложений, а средствами надстроек над средой (к примеру истио в кубере)
    Написано
  • Откуда задержка при звонке?

    @d-stream
    Временами просто при звонке с мобильника наблюдается явная пауза до начала КПВ.
    Возможно и тут поведение сходное.
    Написано
  • Максимальная длина кабеля 5e?

    @d-stream
    На самом деле по таймингам запаса достаточно.
    Есть даже очумелые фанатики П296, ставящие рекорды подъёма на 100500м...

    Но всё это сродни использованию анального отверстия не по назначению - от лукавого. Можно. Получается, но...
    Написано
  • Может ли суверенный интернет существовать в РФ с учетом того, что dns-записи во многих случаях хранятся на зарубежных ns-серверах?

    @d-stream
    rPman, ну на самом деле формально корневые ЦС не монополизировали, так как их заметно больше одного - нет формального признака монополии, но вот как бы случайно если рассматривать ЦС по принадлежности к юрисдикции - то да, есть нечто типа монопольности)
    Написано
  • Как побороть несовместимость версий elasticsearch и его fluent плагина?

    @d-stream
    Возможно более феншуйным было бы пользовать logstash как входную точку. То есть чтобы флюент не гадил напрямую в эластик, а в логстэш. Да, появится ещё одно звено, но в то же время это звено узкоспециализировано на приём логов и донесение их до эластика (который не будет доступен за пределами этой связки).
    Написано
  • Как проверять файлы в S3 хранилище?

    @d-stream
    Память? А что будет если сотня-две клиентов одновременно отправят файлы?

    Альтернативно-гибридный вариант:
    - сохранять на S3 и считать хэш для virustotal
    - давать файлы, уже лежащие в бакете на проверку сканеру

    после проверки - делать файлы "доступными"
    Написано
  • Сколько nft потянет ips?

    @d-stream
    Станислав,
    я тож подсеть банил пару раз, но тут столько данных, это вручную надо будет все проштудировать. Я обычно тут прроверяю ip на спам cleantalk, ну и там же и подсет видна =)

    не надо ничего руками - есть миллионы готовых модулей для того же питона и там это в пару строк:
    >>>> import whois
    >>> w=whois.whois('1.175.187.8')
    >>> print(w)
    }
    Написано
  • Сколько nft потянет ips?

    @d-stream
    Когда-то в чуть другом ключе заморачивался с банлистом (пополнялся от honepots), а при росте списка - оффлайн обработка списка для "схлопывания" отдельных ip из списка в подсеть

    примерный алгоритм:
    - добыть сеть для адреса (например через whois)
    - смержить все адреса из этой подсети и создать одну запись блока подсети

    как образчик (прям из живого):
    2.57.121.28 щупал sip
    2.57.121.203 - сунул нос в ftp
    по whois оба адреса из одной сети:
    inetnum: 2.57.121.0 - 2.57.121.255
    netname: UNMANAGED-LTD
    org: ORG-UMNG1-RIPE
    country: GB
    origin: AS47890

    в блок - всю сеть (эта мелковатая), а к примеру 1.175.187.8 - это сразу 1.175.0.0 - 1.175.255.255 TW

    критерии, когда садить адрес->сеть - можно выдумать разные
    например кол-во или процент прилипших адресов из подсети с поправкой на страну

    прогонять такой агрегатор можно разок в сутки либо по росту размера банлиста
    Написано
  • Как пробросить vlan через 2 mikrotik из одной lan в другую на отдельный порт?

    @d-stream
    Ну имея от прова L2 - городить поверх него что-то - как минимум оверинжиниринг.
    Типа зафигачить в локалке vpn между кабинетами)
    Написано
  • ТВ с матовым экраном?

    @d-stream
    но все же есть люди, чувствительные к ШИМ
    тогда им надо выбирать что-то типа

    aeb8f936ea422fe1ef811683c3fed28e.jpg
    Написано
  • ТВ с матовым экраном?

    @d-stream
    sdxq, я уж не знаю по какой причине исчез пяток сообщений, но он вполне резонно высказался на счёт безграмотности обзорщиков, которые пугалку по имени ШИМ таскают из обзора в обзор.

    кстати альтернатива ШИМ - параметрическое управление, но тогда это уже будет отопительный прибор)
    Написано
  • Mikrotik hap ac2 после обновления на 7.18.2 режет скорость?

    @d-stream
    возврат обратно - возвращает скорость? а то мож совпало типа вчера было 350-500, а сегодня все ринулись скачивать киношки на праздники...

    ну и как по загрузке пямяти-проца в это время?
    Написано
  • Как определить свой уровень программирования?

    @d-stream
    Для начала стоит осознать что учат стихи, а программирование - изучают. Вроде бы и небольшая, но принципиальная разница.
    Написано
  • Почему i? Почему переменную, используемую в циклах, обычно называют именно i?

    @d-stream
    И во времена перфокарт лишний символ = увеличение вероятности ошибки и на этапе пробивки и на этапе считывания. Плюс ограничение длины строки выражения.
    Написано
  • Где найти бесплатного SIP провайдер?

    @d-stream
    Lemon_sir, забавно)
    в общем-то я несколько об ином говорил)
    ну да ладно.

    Если не просто слышать умные слова, но и думать над ними - всё несколько иначе. Газпрому, как и ораклу и другим совсем не выгодно тратить лишнее питалово на вдруг загруженные процы халявщиками... но в ряде случаев вполне резонно приучить спецов к конкретной инфраструктуре, пощупав и привыкнув к которой - они так или иначе пролоббируют именно её (классика - история взлёта турбо-паскаля, продаваемого студентам на порядки ниже рынка тех времён). Так что это вписывается в концепт "первой дозы". Плюс ещё чисто налогово-бухгалтерские фишки из серии лям потраченый на благотворительность /гранты и т.п. - приносит полтора экономии в налогах... а если ещё и члены семьи - учредители благотворительного фонда - ещё и копейки там прилипнут)))

    Вкусный торт можно и из просрочки в магазине собрать. Раздают /дисконтят- т.к. иначе ещё и за вывоз и утилизацию платить... а так - бесплатно унесут)))

    p.s. И да, можно по аналогии ходить по автобусным маршрутам пешком - таки экономия на билетах, а ещё богаче походить по маршрутам такси, потом развить бизнес и бегать или даже гонять на велике по маршрутам бизнес-джетов... Можно прям миллиардером стать, но как в том анекдоте - есть нюанс)
    Написано
  • Где найти бесплатного SIP провайдер?

    @d-stream
    в варианте триала хоть и просматривается знаменитое «Если вам предлагают что-нибудь бесплатно, значит, товар — это вы», но по факту работает «первая доза - бесплатно».

    Картина простая: получили люди на месяцок триальный бесплатный тариф (sip ли, vps/vds или иное) начали настраивать, пользовать и к концу триала встали перед выбором - начать покупать или же пойти на следующий круг поисков и настройки халявы

    и это в общем-то работает без всякой конспирологии
    Написано
  • Где найти бесплатного SIP провайдер?

    @d-stream
    сейчас мультифон - это для бизнеса, а физикам - бесплатный eMotion (звонки + sms кроме банковских)

    ну и по слухам - это тот же мультифон = к нему можно подключиться и не из приклада

    то есть получится совсем бесплатно, если кто-то из 5-8 человек имеет мегафоновскую симку
    либо совсем дешево - купив симку с тарифом попроще
    Написано