The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В состав ядра 4.18 одобрено включение нового пакетного фильт..., opennews (?), 31-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от нах (?), 31-Май-18, 15:18 
вы просто ничего не понимаете в новых-модных технологиях. Авторам докера, шмокера, system-ненужноd очень сложно и неудобно лезть в обход админа автомагически редактировать iptables, тем более что апи у него - гуано (а гуано ровно потому, что авторы редактировали правила руками, читали - глазами, а думали - головой, и вообще не видели смысла в бинарном api для замены этого всего)

привыкайте, скоро "придет на замену". Все автомагически, с непредсказуемыми глюками и багами, исправлять которые некому, для чтения и отладки руками не предназначено в принципе. А файрволлы мы будем настраивать на чем-нибудь другом, отличном от линуксов :-(

При этом банального валидатора правил (который был в ipchains, и который обещали еще в 2000м "как только так сразу") по сей день ниасилили.

> А вот eBPF уже давно обзавелся JIT компилятором.

ненужное ненужно обзавелось ненужно. Поправил, не благодарите.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

33. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Аноним (-), 31-Май-18, 17:22 
>[оверквотинг удален]
> - головой, и вообще не видели смысла в бинарном api для
> замены этого всего)
> привыкайте, скоро "придет на замену". Все автомагически, с непредсказуемыми глюками и багами,
> исправлять которые некому, для чтения и отладки руками не предназначено в
> принципе. А файрволлы мы будем настраивать на чем-нибудь другом, отличном от
> линуксов :-(
> При этом банального валидатора правил (который был в ipchains, и который обещали
> еще в 2000м "как только так сразу") по сей день ниасилили.
>> А вот eBPF уже давно обзавелся JIT компилятором.
> ненужное ненужно обзавелось ненужно. Поправил, не благодарите.

И куда только смотрит Светоч Ядростроения? Видимо, продался давно.


Ответить | Правка | Наверх | Cообщить модератору

44. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –1 +/
Сообщение от Иосиф Виссарионович Сталинemail (?), 31-Май-18, 19:19 
Я как то запяматовал, а как редактировать баги в компилированных программах?
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

80. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Онанимус (?), 01-Июн-18, 10:58 
> Я как то запяматовал, а как редактировать баги в компилированных программах?

"запяматовал" - ничего удивительного для персонажа, чей мозг лежит в банке с формалином.

Ответить | Правка | Наверх | Cообщить модератору

51. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –2 +/
Сообщение от Аноним (-), 31-Май-18, 21:05 
> авторы редактировали правила руками, читали - глазами, а думали - головой

Но дедали это всё исключительно в рамках своего локалхоста. Потому что редактировать руками и читать глазами скрипты настройки фаерволла на каждом сервере нет ни возможности, ни желания когда их становится больше двух. А автоматизировать нетранзакционный iptables — то ещё приключение.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

59. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +2 +/
Сообщение от нах (?), 31-Май-18, 23:17 
> Но дедали это всё исключительно в рамках своего локалхоста.

делали в рамках хостов, смотрящих в интернет. Далеко не локал.
Если у вас таких заметно "больше двух", вы либо гугль, либо лох.

"Бегун" на пике популярности на свои ~700 нод обходился, помнится, четырьмя фронтендами. С хорошим запасом (то есть вполне выживал при отвале двух вместе с датацентром где те находились)

> А автоматизировать нетранзакционный iptables — то ещё приключение.

то есть вы ни автоматизировать не умеете, ни iptables толком не знаете. (псевдо"транзакционность" там беда, а не достижение. Впрочем, у bsd pf такая же)
Но рассуждаете о тысячах хостов. Как обычно :-(

А по факту имеем прекрасный модуль гома, выводящий окошко "разрешить ли страшному-опасному ftp-клиенту внешние подключения" - "как в винде". Хотя как раз это нахрен не надо и в винде тоже.

packet tracer вы не напишете никогда. А вот он как раз нужен.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру