QWE
-
Публикации
1251 -
Зарегистрирован
-
Посещение
Сообщения, опубликованные пользователем QWE
-
-
В 13.11.2022 в 22:27, sdy_moscow сказал:
В любом случае, ценник на железо, сумма платежей на содержание, среднегодовой рост трафика - приводят в перспективе в уныние и понимание, что вся эта затея с Яровой как была утопией, так ей и остается. Кстати, ответственные люди на местах это понимают....
Кто эти ответственные люди? на каких местах?
-
В 12.11.2022 в 01:39, sdy_moscow сказал:
Голос? ПД?
= Норси, МФТИ, Наг, ЭЛКОМ-НТ.
Хотя, какая разница!
Пока не все на всё мне ответили, но ценник похоже у всех примерно одинаковый.
На наши 14 Гбит/с выходит 8-10 млн за 573 + 30-40 млн Яровая с хранением на месяц (4,5 Петабайта хранилище ;-) ).
Ну и потребление 3-4Квт+9-10Квт.
+ Стойка набитая хардами которые надо менять раз в 10 лет.
Я уже прям себя владельцем кусочка дата центра Яндекса ощущаю :-(.
Минималка на интерфейсе больше 1Гбита хотят по моим прикидкам 2-2,5 млн за 573 + за 1,5-2,5 за Яровую.
сколько годовое обслуживание стоит и срок гарантии на железки?
-
какие поставщики для реализации 374 ФЗ (яровая) по трем приказам (573,86,83 ) актуальные?
-
-
В 20.10.2022 в 03:46, Admirall сказал:
И что помогло? Фольга?
думаю да, крутишь корпусную антенну - RSSI,SINR и другие параметры меняются как у направленной антенны
-
-
В 20.09.2022 в 05:13, МГТС сказал:
Здравствуйте. Просим описать ситуацию подробно нам на почту blogs@mgts.ru. Также укажите контактный номер и адрес.
К МГТС я обращался, срок устранения не устраивает. Аварию нужно устранять как можно раньше.
Может быть я не знаю нужного телефона в МГТС. Скиньте такой в личку.
-
по канализации МГТС.
в личку
-
-
В 25.08.2022 в 11:10, passer сказал:
А этот ИБП умеет литий заряжать? Или его зарядник для свинцовых проектировался?
умеет, даже специальные балансиры есть, с возможностью удаленного мониторинга работы каждой ячейки литиевой батарейки.
но можно и без балансиров
-
В 12.08.2022 в 21:45, Ivan_83 сказал:
600А*ч / 15А = 40 часов.
В школе что ли не учились?
Если нужно точно-академично то смотрите доки на акб, смотрите доки на зарядники там будет вся инфа.
возможно да, в доках аккума может быть инфа. но в доках зарядника ?! он против воли аккума вряд ли что сделать сможет
В 12.08.2022 в 18:42, YuryD сказал:По сссрской методе, немного военной. В смысле, если рядом война, то сухозаряженные готовы после налива дисциллята воды. Остальные акб по той методе и эксплуатировались.
Ну не буду же я памятку акумуляторщика СА тут цитировать. Там классные таблицы для дебилов, типа температура-плотность-заряд.... Такое же в пту ссср давали...
Метода не изучает глубину разряда Акб, метода точно знает, что при 16 часах нормального тока заряда(взял ли он-неизвестно) он будет боеготов, Тест на выходе ненужен....
с юмором ))
В 12.08.2022 в 21:45, Ivan_83 сказал:600А*ч / 15А = 40 часов.
В школе что ли не учились?
Если нужно точно-академично то смотрите доки на акб, смотрите доки на зарядники там будет вся инфа.
я вот тоже так думал, что нет методы, а есть формула. и формула должна быть простой.
-
В 12.08.2022 в 16:27, YuryD сказал:
За сколько - за деньги :) Или читаем документацию по АКБ, или по ссрским мнениям получаем, что потребный ток заряда = емкость в ач/10 при времени 16ч. Т.е. ток заряда в 4-6 раз меньше, чем хотелось бы. Отсюда эффекты - начиная от постоянного нагруза по максимуму зарядного устройства, до хронического недозаряда....
С какой остаточной емкости при указанных параметрах 16ч время зарядки?
-
Сможет ли зарядное устроство ИБП с током зарядки 15А зарядить батарею аккумов 12В 600(или 800)Ач? и за сколько времени?
-
-
Смотрел на
МАП SINE PRO 1,3 кВт 12В + удаленный мониторинг через RaspeberryPI
LT–LYP240 (3,2В х 240ач) * 8 шт = 5760Ватт
Балансир пассивный LiFePO4 1,7A 3,52-3,66V 4 шт.Что еще будет работать под данную задачу?
-
-
-
В 04.11.2021 в 21:20, rliskov сказал:
Данные продавца: Максим Илюшкин, maks-il63@yandex.ru т. +79179552190
Договорились о цене, как речь пошла об отправке товара через Боксберри продавец перестал отвечать на сообщения.
у него есть ИП? ИНН 633012337320 ?
Вы с ним встретились на nag.ru ?
Отправка товара через Боксберри защищает покупателя?
-
В 07.06.2022 в 14:23, yandrey сказал:
почему не lighttpd? он статику один раз сожмёт и будет отдавать готовое не грузя зря cpu и канал, а gzip модуль nginx не помню чтобы сохранял сжатое
lighttpd умеет php скрипты выполнять?
-
В 04.06.2022 в 23:01, st_re сказал:
а "GET /" там что ? php ?
index.html размером 42380 байт
-
В 04.06.2022 в 23:54, Ivan_83 сказал:
И прекращайте смешить, у меня торрент клиент больше сетевых совокуплений делает и вообще никак систему не грузит. Хотя какой там торрент, даже браузер за сутки сильно больше совокупляется.
Я говорил что сайт не открывается, а не apache грузит систему. Сейчас загрузка CPU у "контейнера" с apache не более 1%. Зафильтрованно 17200 IP.
У "контейнера" настроены ограничения ресурсов для процессов.
-
В 04.06.2022 в 21:28, st_re сказал:
ммм... ну да.. на 80 порту, я так предполагаю живет какоето приложениее.. ну как вариант апач или там нгинкс.. может быть еще чтото. вам это лучше знать что, мне отсюда не видать.. оно наверное пишет логи ? в жтих лога, наверное, чтото есть, что они запрашивают от вашего сервера ? судя по
с приложением они соеденились и возможно чтото там запросили...
нет ? а то изчуать нагрузку на веб по нетстату это, как бы, странно.
почему странно, до процесса http или nginx http запросы могут не долететь, по причине не создания tcp соединения/сокета пакетами уровня tcp, которые создают tcp сокет.
на порту 80 живет apache.
вот часть его лога
# tail -f access_log 212.119.32.4 - - [04/Jun/2022:22:07:43 +0300] "GET / HTTP/1.1" 200 42380 8.20.126.101 - - [04/Jun/2022:22:07:43 +0300] "GET / HTTP/1.1" 200 42380 123.57.7.119 - - [04/Jun/2022:22:07:43 +0300] "GET / HTTP/1.1" 200 42380 189.214.7.5 - - [04/Jun/2022:22:07:44 +0300] "GET / HTTP/1.1" 200 42380 37.120.152.196 - - [04/Jun/2022:22:07:44 +0300] "GET / HTTP/1.1" 200 42380 146.75.179.30 - - [04/Jun/2022:22:07:44 +0300] "GET / HTTP/1.1" 200 42380 45.137.106.102 - - [04/Jun/2022:22:07:45 +0300] "GET / HTTP/1.1" 200 42380 20.218.72.124 - - [04/Jun/2022:22:07:45 +0300] "POST / HTTP/1.1" 200 42380 104.244.73.93 - - [04/Jun/2022:22:07:46 +0300] "POST / HTTP/1.1" 200 42380 146.75.179.30 - - [04/Jun/2022:22:07:46 +0300] "GET / HTTP/1.1" 200 42380 179.1.73.102 - - [04/Jun/2022:22:07:48 +0300] "GET / HTTP/1.1" 200 42380 45.79.249.71 - - [04/Jun/2022:22:07:48 +0300] "GET / HTTP/1.1" 200 42380 37.120.152.196 - - [04/Jun/2022:22:07:50 +0300] "GET / HTTP/1.1" 200 42380 89.232.118.229 - - [04/Jun/2022:22:07:50 +0300] "GET / HTTP/1.1" 200 42380 207.154.222.200 - - [04/Jun/2022:22:07:50 +0300] "POST / HTTP/1.1" 200 42380 89.232.118.229 - - [04/Jun/2022:22:07:51 +0300] "GET / HTTP/1.1" 200 42380 45.137.106.15 - - [04/Jun/2022:22:07:51 +0300] "GET / HTTP/1.1" 200 42380 189.214.7.5 - - [04/Jun/2022:22:07:51 +0300] "GET / HTTP/1.1" 200 42380 189.214.7.5 - - [04/Jun/2022:22:07:52 +0300] "GET / HTTP/1.1" 200 42380 103.148.39.38 - - [04/Jun/2022:22:07:53 +0300] "POST / HTTP/1.1" 200 42380 45.116.157.236 - - [04/Jun/2022:22:07:50 +0300] "POST / HTTP/1.1" 200 42380 217.219.76.40 - - [04/Jun/2022:22:07:53 +0300] "GET / HTTP/1.1" 200 42380 45.137.106.102 - - [04/Jun/2022:22:07:53 +0300] "GET / HTTP/1.1" 200 42380 181.10.160.156 - - [04/Jun/2022:22:07:53 +0300] "POST / HTTP/1.1" 200 42380 190.104.1.20 - - [04/Jun/2022:22:07:53 +0300] "POST / HTTP/1.1" 200 42380 185.204.197.169 - - [04/Jun/2022:22:07:54 +0300] "GET / HTTP/1.1" 200 42380 13.71.117.139 - - [04/Jun/2022:22:07:54 +0300] "GET / HTTP/1.1" 200 42380 69.165.73.111 - - [04/Jun/2022:22:07:55 +0300] "GET / HTTP/1.1" 200 42380 178.20.55.16 - - [04/Jun/2022:22:07:55 +0300] "GET / HTTP/1.1" 200 42380 45.137.106.102 - - [04/Jun/2022:22:07:55 +0300] "GET / HTTP/1.1" 200 42380 52.59.26.88 - - [04/Jun/2022:22:07:55 +0300] "GET / HTTP/1.1" 200 42380 162.247.74.27 - - [04/Jun/2022:22:07:55 +0300] "GET / HTTP/1.1" 200 42380 94.75.76.3 - - [04/Jun/2022:22:07:56 +0300] "GET / HTTP/1.1" 200 42380 216.155.89.66 - - [04/Jun/2022:22:07:56 +0300] "POST / HTTP/1.1" 200 42380 173.212.237.200 - - [04/Jun/2022:22:07:56 +0300] "GET / HTTP/1.1" 200 42380 94.240.188.72 - - [04/Jun/2022:22:07:57 +0300] "GET / HTTP/1.1" 200 42380 103.107.199.109 - - [04/Jun/2022:22:07:57 +0300] "GET / HTTP/1.1" 200 42380 13.71.117.139 - - [04/Jun/2022:22:07:57 +0300] "GET / HTTP/1.1" 200 42380 2.188.164.194 - - [04/Jun/2022:22:07:57 +0300] "POST / HTTP/1.1" 200 42380 212.119.32.4 - - [04/Jun/2022:22:07:57 +0300] "GET / HTTP/1.1" 200 42380 3.87.6.19 - - [04/Jun/2022:22:07:58 +0300] "GET / HTTP/1.1" 200 42380 45.137.106.102 - - [04/Jun/2022:22:07:58 +0300] "GET / HTTP/1.1" 200 42380 217.138.192.77 - - [04/Jun/2022:22:07:58 +0300] "GET / HTTP/1.1" 200 42380 104.238.150.129 - - [04/Jun/2022:22:07:56 +0300] "POST / HTTP/1.1" 200 42380 218.1.142.163 - - [04/Jun/2022:22:07:58 +0300] "GET / HTTP/1.1" 200 42380 45.79.249.71 - - [04/Jun/2022:22:07:58 +0300] "GET / HTTP/1.1" 200 42380 128.90.147.10 - - [04/Jun/2022:22:07:58 +0300] "GET / HTTP/1.1" 200 42380 8.43.225.74 - - [04/Jun/2022:22:07:58 +0300] "GET / HTTP/1.1" 200 42380 146.75.179.30 - - [04/Jun/2022:22:07:58 +0300] "GET / HTTP/1.1" 200 42380 8.20.126.101 - - [04/Jun/2022:22:07:59 +0300] "GET / HTTP/1.1" 200 42380 94.240.188.72 - - [04/Jun/2022:22:07:59 +0300] "GET / HTTP/1.1" 200 42380 3.87.6.19 - - [04/Jun/2022:22:07:59 +0300] "GET / HTTP/1.1" 200 42380 178.175.141.251 - - [04/Jun/2022:22:07:59 +0300] "GET / HTTP/1.1" 200 42380 120.34.241.152 - - [04/Jun/2022:22:07:57 +0300] "POST / HTTP/1.1" 200 42380 219.100.37.234 - - [04/Jun/2022:22:08:00 +0300] "GET / HTTP/1.1" 200 42380 35.203.252.99 - - [04/Jun/2022:22:08:00 +0300] "GET / HTTP/1.1" 200 42380 123.25.15.209 - - [04/Jun/2022:22:08:00 +0300] "POST / HTTP/1.1" 200 42380 103.42.180.250 - - [04/Jun/2022:22:08:00 +0300] "POST / HTTP/1.1" 200 42380 62.80.165.207 - - [04/Jun/2022:22:08:01 +0300] "GET / HTTP/1.1" 200 42380 62.80.165.207 - - [04/Jun/2022:22:08:01 +0300] "GET / HTTP/1.1" 200 42380 62.80.165.207 - - [04/Jun/2022:22:08:01 +0300] "GET / HTTP/1.1" 200 42380 37.120.152.196 - - [04/Jun/2022:22:08:01 +0300] "GET / HTTP/1.1" 200 42380 109.238.225.94 - - [04/Jun/2022:22:08:01 +0300] "GET / HTTP/1.1" 200 42380 94.240.188.72 - - [04/Jun/2022:22:08:02 +0300] "GET / HTTP/1.1" 200 42380 178.20.55.16 - - [04/Jun/2022:22:08:02 +0300] "GET / HTTP/1.1" 200 42380 125.26.4.219 - - [04/Jun/2022:22:08:01 +0300] "POST / HTTP/1.1" 200 42380 45.137.106.102 - - [04/Jun/2022:22:08:02 +0300] "GET / HTTP/1.1" 200 42380 45.177.111.117 - - [04/Jun/2022:22:08:02 +0300] "POST / HTTP/1.1" 200 42380 181.169.91.199 - - [04/Jun/2022:22:08:02 +0300] "POST / HTTP/1.1" 200 42380 3.87.6.19 - - [04/Jun/2022:22:08:02 +0300] "GET / HTTP/1.1" 200 42380 146.75.179.30 - - [04/Jun/2022:22:08:03 +0300] "GET / HTTP/1.1" 200 42380 13.71.117.139 - - [04/Jun/2022:22:08:05 +0300] "GET / HTTP/1.1" 200 42380 77.236.238.33 - - [04/Jun/2022:22:08:06 +0300] "POST / HTTP/1.1" 200 42380 218.235.250.203 - - [04/Jun/2022:22:08:06 +0300] "GET / HTTP/1.1" 200 42380 45.137.106.102 - - [04/Jun/2022:22:08:06 +0300] "GET / HTTP/1.1" 200 42380 104.28.237.18 - - [04/Jun/2022:22:08:06 +0300] "GET / HTTP/1.1" 200 42380 3.87.6.19 - - [04/Jun/2022:22:08:06 +0300] "GET / HTTP/1.1" 200 42380 37.120.152.196 - - [04/Jun/2022:22:08:07 +0300] "GET / HTTP/1.1" 200 42380 117.70.41.245 - - [04/Jun/2022:22:08:04 +0300] "POST / HTTP/1.1" 200 42380 146.75.179.30 - - [04/Jun/2022:22:08:07 +0300] "GET / HTTP/1.1" 200 42380
#netstat -an | awk '/tcp/ {print $6}' | sort | uniq -c
21 ESTABLISHED
23 FIN_WAIT1
17 FIN_WAIT2
4 LAST_ACK
4 LISTEN
29 SYN_RECV
228 TIME_WAIT -
В 04.06.2022 в 00:59, st_re сказал:
Может логи посмотреть куда они там у вас долбятся ? А то может они спам через вас шлют или сломали вас давно и дальще сканят...
долбятся на 80 порт и tcp коннекты только по этому порту.
В 03.06.2022 в 23:05, h3ll1 сказал:table inet dev { set blackhole { type ipv4_addr flags dynamic,timeout } set v6.blackhole { type ipv6_addr flags dynamic,timeout } chain input { type filter hook input priority filter; policy accept; ip saddr @blackhole counter drop ip6 saddr @v6.blackhole counter drop iif != "lo" ct state new tcp dport 80 meter acct80 size 65535 { ip saddr limit rate over 10/second } add @blackhole { ip saddr timeout 1m } iif != "lo" ct state new tcp dport 80 meter 6acct80 size 65535 { ip6 saddr limit rate over 10/second } add @v6.blackhole { ip saddr timeout 1m } } }
и потом: nft list set inet dev blackhole
Думаю подойдет.
это конфиг для какой железки/ОСи ?
В 04.06.2022 в 01:03, Ivan_83 сказал:Это смешная нагрузка даже для пентиум 3, если вы сами не можете адекватно настроить хостенг - зовите спецов.
Нагрузка может быть и смешная, но карусель из количества IP неясного размера. Напишите в личку если готовы решить задачу.
За ночь зафильтровали 13250 IP которые долбятся на 80 порт, в фильтр попали IP операторов (билайн,yota LTE интернет) за которыми сидят и абоненты и ддосеры.
-
Заметил что сайт стал медленно открываться, а иногда и вовсе не открывается. Сайт-визитка,чисто html файл, весит 42кб, умеет отправлять письма из php скрипта, есть несколько картинок на нем и ссылка на гугл карты.
На сервере смотрю в логи http, есть запросы но их не так много 20-30 запросов (GET|POST) в сек.Просмотрел число ТCP сокетов/соединений на 80 порт #netstat -anp а там интересно - висит порядка 750 соединений/попыток соединений. TCP cоединения в состоянии SYN_RECV,TIME_WAIT,ESTABLISHED,FIN_WAIT1,FIN_WAIT2,CLOSE_WAIT,LAST_ACK и другие возможно
Добавил ручками в iptables IP с которых шли попытки соединений SYN_RECV, но это не сильно помогло, список пополнился новыми
Судя по tcpdump на 80 порт прилетает где то 1000-1200 пакетов в секунду. и руками задолбаешься добавлять IP
На сервер с сайтом заходит канал 1гбит/с от провайдера, входящего трафика (с учетом ddos запросов) на сервер с сайтом 15 Мбит/с.
Cайт в виртуалке OpenVZ под apacheЧто нужно настроить на сервере, чтобы помогло?
Что покрутить в ядре?
Существуют списки IP для нечисти и пушистых? хотябы пользователей в РФ допустить только
Про конторы которые занимаются защитой сайтов от типа ddos знаю
СОРМ-3 Яровая ОРМ 573
в Работа с бумагами
Опубликовано · Жалоба на ответ
Где можно почитать какой именно трафик пишется на СХД. не весь же подряд тупо пишется?
ролики с ютуба, тикток, шифрованный и т.д. какой смысл писать?
Смысл вообще писать входящий к клиенту трафик, достаточно только исходящий расшифрованный.
С зарубежных хостингов хер кто ключи для расшифровки даст, зарубежный трафик тоже какой смысл писать?
Нафиг вообще что то писать с ресурса если он не хороший, проще его заблокировать?