[Радио 410] [ii.booru-Архив РПГ] [acomics-cf-ost] [𝕏]

Leave these fields empty (spam trap):
Имя
Тема
Сообщение
Файл
Подтверждение
Перейти к [
Пароль (для удаления файлов и сообщений)
 
ЗАПРЕЩЕНО:
  • детская эротика/порнография
  • троллинг
 
  • Поддерживаются файлы типов GIF, JPG, MP4, OGV, PNG, WEBM, WEBP размером до 4096 кБ.
  • Максимальное количество бампов треда: 500.
  • Всем посетителям рекомендуется ознакомиться с FAQ.

cropped-LI_profile.png - (27 KB, 512x512)  
27 KB №197674
  [Ответ]

Взлетит или нет?

Пропущено 47 сообщений и 2 изображений. Для просмотра нажмите "Ответ".
>> №197872
 

>>197867

>При хорошо работающем компиляторе и подходящих
>задачах вполне таки нормально работает.

Далеко не все задачи поддаются распараллеливанию, а те, что поддаются и критичны, обычно есть смысл выносить на гпу.
А компилятор ещё предстоит сделать, поддерживать, и пересобирать им весь ассортимент софта. Если у мировых гигантов это не взлетело, вряд ли взлетит в узком сегменте.

>Это где?

https://ru.wikipedia.org/wiki/Multiclet

>начался этот спор про отечественную технику с того, чтобы был поставлен вопрос о перспективах этой архитектуре при рассмотрении вопроса о разработке процессора с архитектурой RISC-V.
Сообщение слишком длинное. Полный текст.
>> №197873
 

>>197867

> вопроса о разработке процессора с архитектурой RISC-V

RISC-V это просто система команд, а городить придется Оут-оф-Ордер Суперскаляр который всегда будет отставать от интела и амд просто потому что у них он фактически уже допилен до состояния предела. А RISC-V + vliw не может быть, просто в силу того что vliw совсем другой подход и требует иную систему команд не совместимую со всеми теми что были разработаны под суперскалярные процессоры (risk-v, mips, sparc, etc)

>> №197874
 

>>197872

> Далеко не все задачи поддаются распараллеливанию, а те, что поддаются и критичны, обычно есть смысл выносить на гпу.

Извини что встреваю в разговор, но обычно с этого начинаются аргументы людей которые плохо себе представляют как работают эти самые процессоры и гпу.
Забегая вперед скажу что проблема там в том, что не все вещи можно просчитать статически и очень полезно часть работы делать в рантайме. Однако многие из этого делают неверный вывод что надо обратно OoO запиливать в железо.

>> №197877
 

>>197874

>Однако многие из этого делают неверный вывод что надо обратно OoO запиливать в железо.

Если все ветвления описывать на этапе компиляции, в современном коде сплошь из тестов, его размер сильно распухнет. Небольшой выигрыш на скорости процессора будет испорчен невлезанием кода к кеш, а латентность внешней памяти пока ещё десятки наносекунд.

>> №197878
 

>>197873
Я говорю не о использовании этого набора команд в VLIW-процессоре, а использовании его в качестве замены SPARC, т.к. SPARC защищён патентами и за его использование чатлами платить надо, родной.

>> №197906
 

>>197878

> SPARC защищён патентами и за его использование чатлами платить надо

https://sparc.org/technical-documents/#ArchLic
$99 - это не так много.

>> №198009
 

>>197877

> Если все ветвления описывать на этапе компиляции, в современном коде сплошь из тестов, его размер сильно распухнет. Небольшой выигрыш на скорости процессора будет испорчен невлезанием кода к кеш, а латентность внешней памяти пока ещё десятки наносекунд.

Не совсем понял, предсказатель ветвлений можно и во вливе сделать, но даже без него в том же эльбрусе есть условное исполнение (это когда инструкция исполняется только в том случае, когда подставленный к ней регистр предиката возвращает либо true либо даже !true с сответствующим флагом, всего этих регистров 32 и то есть можно до 64 then+else за раз склеить). А если данные в кэш не влезают то плохо станет хоть кому, хотя опять таки в том же эльбрусе есть обходная подкачка данных из памяти прямо в регистровый фаил, правда работает оно только в циклах как я понял.
>>197911
При всем моем почтении к ARM, это архитектура изначально задавленная на экономию. Ты сам только что, парой постов выше отметил что основной корень проблем лежит в подсистеме памяти, но у арма подсистема просто дохлая сама по себе. Плюс при всей критике x86 у него есть нормальная платформа в отличии от. Одноплатники на блобах с одним единственным специально адаптированным дистрибутивам альтернативой не являются. На мой субъективный взгляд, ARM такой же монополист только в сфере мобильных процессоров. Конечно, не в пример более либеральный в плане лицензирования и комплектованием любым набором микросхем, но все таки монополист.

>> №198010
 

>>198009

>Не совсем понял, предсказатель ветвлений можно и во вливе сделать

Хотел что-то написать, но не стал. Ньюфрендоват для этого.

>Одноплатники

Есть как минимум несколько плат с PCI и PCI-E и DIMM уже много лет как.
http://b2b.gigabyte.com/ARM-Server/H270-T70-rev-110#ov

>на блобах

Блоб - это драйвер? Чего именно?

Сообщение слишком длинное. Полный текст.
>> №198697
 

https://www.opennet.ru/opennews/art.shtml?num=47590
https://www.opennet.ru/opennews/art.shtml?num=47645

>> №202409
 
__nora_cat_nora_cat_channel_drawn_by_rk_(...).jpg - (445 KB, 716x878)  
445 KB

Зеленоградский Миландр, судя по всему, начал какие-то работы в этом направлении. На сайте не написано, но в вакансиях на HH указаны обязанности, так или иначе связанные с разработкой процессорных ядер RISC-V.



15217944135500.png - (323 KB, 676x458)  
323 KB №202062
  [Ответ]

Привет, ичаньки. Хотел поставить арч, но потом прочитал про манджаро. Он на втором месте на дистрвотче и пишут, что он более нуб-френдли и полностью совместим с репозиториями арча. Что скажете за нее?

Пропущено 4 сообщений и 1 изображений. Для просмотра нажмите "Ответ".
>> №202067
 
15208907838240.png - (763 KB, 576x764)  
763 KB

>>202066
И тебе спасибо, няша!

>> №202096
 

>>202063

> Все что угодно нуб-френдли относительно Арча, если оно имеет графический установщик.

Даже Гента?

>> №202097
 

>>202096
чё за графический установщик у генты?

>> №202098
 

>>202097
>>202097-куна только что разморозили. Раньше был графический установщик, теперь убрали.

>> №202099
 

>>202098
не ~97, а ~96. Я бвака

>> №202103
 

>>202098
Ладно бы с установщиком всё заканчивалось как на тех же бубунтах. Но собирать всё добро под себя по прежнему надо старым добрым emerge? И каждый раз, как потребуется. Впрочем, к теме треда не относится и ладно.

>> №202110
 

>>202097
Графический терминал, хех.
>>202103
В генту есть возможность использования бинарных репозиториев. Они есть у многих популярных дистрибутивов, основанных на генту: pentoo, funtoo, calculate, можно их подключать и пользовать. Там, конечно, не все, но многое. Плюс в официальных репозиториях есть ебилды для бинарных версий основных жирных пакетов - либра, хромой, жаба.
А вообще лучший путь пользования генты - установка того же Calculate и сборка под себя только того, что надо. Хотя в конечном итоге система после пары лет превращается в чистую Gentoo, отличаясь только lsb_release

>> №202111
 
.gif - (1 KB, 86x17)  
1 KB
> Что скажете за нее?

Я вам не скажу за всю Manjaro,
Вся Manjaro очень велика!

А вообще, в ней ещё есть какие-то графические штучки для управления драйверами и всё такое. И ещё в ней не захотел просто так работать pkgfile и ABS. Впрочем, последнего уже и вообще не стало.

>> №202176
 
Safari_Man_Laughing.png - (790 KB, 1280x720)  
790 KB

>>202062
Тебе это не нужно. Ставь дебиан и не страдай хернёй.

>> №202182
 

>>202176
Я уже минт поставил.
/thread



230x0w.jpg - (4 KB, 230x230)  
4 KB №201880
  [Ответ]

https://gist.github.com/iamtakingiteasy/dbab385394975c4e43993f5f482f781f

>> №201881
 

Ок.
А оно инфу о моих предпочтениях в компетентные органы не сольёт?
Силшком много буков для меня, чтобы быстро понять это самостоятельно.

>> №201883
 

А под нормальные ОС есть?

>> №201885
 
__hakurei_reimu_touhou_drawn_by_mochizuk(...).jpg - (96 KB, 850x773)  
96 KB

>>201883
Я вроде пытался избегать GNU-расширений и придерживался POSIX-набора инструкций, так что в нормальных осях работать тоже должно.

>> №201886
 

>>201885

> придерживался POSIX
> в трех строках Shell и то не обошлось без bash-измов

Ну а вообще, зачем шел-скрипт, если код на awk написан?

>> №201888
 
__hakurei_reimu_touhou_drawn_by_mochizuk(...).jpg - (115 KB, 850x635)  
115 KB

Затем же, зачем и в sedtris'е.

>> №201917
 

>>201883
В "нормальных" осях есть WSL и Cygwin.



1513399578370.png - (1477 KB, 1600x1280)  
1477 KB №199482
  [Ответ]

Чии, а как там с мелкомягким офисом на линуксах?

Пропущено 10 сообщений и 1 изображений. Для просмотра нажмите "Ответ".
>> №199500
 

Всегда было лен пердолиться с кеканьем офисов мелкомягких.

Диплом писал в LaTeX, презентацию делал в опен офисе, она, конечно, плыла, ну так там и подправить требовалось немного.

>> №199501
 

https://appdb.winehq.org/objectManager.php?sClass=application&iId=10

>> №199504
 

Я полный гуманитарий, но все курсовые и диплом писал в OOo и экспортировал в PDF. Никто мне слова дурного не сказал хотя у меня был Liberation Serif вместо положенного по ГОСТу Times New Roman, муа-ха-ха
Но когда писал после выпуска статьи, действительно тяжко было. Эти гуманитарные журналы хотят знать только doc/docx, а LO в них кривовато экспортирует, если в документе есть сноски, правки или примечания.
Так что таки да, 2003-й и виртуалочка с XP. Хотя, в принципе, Office 360 можно на чём хошь завести, был бы браузер, так что проблемы не вижу.

>> №199506
 

>>199482
В принципе, если очень хочется, то 2007 под вайном работает хорошо. Только печатает стремно, математика разъезжается. 2010 при должной сноровке тоже можно заставить работать, но там чуть похуже все. 2013 и новее не работают - там весь интерфейс на Direct3D написан, причем так, как не каждая игра.

>> №199507
 

>>199492
Для курсовых, дипломов и серьезных лаб есть LaTeX. Один раз попробуешь - никогда больше не вернешься обратно на WYSIWYG. А для мелких отчетиков да, и OO сойдет.

>> №199508
 

>>199507
Ну и да, и один серьезный журнал ни в чем, кроме TeX, статьи не принимает.

>> №199517
 

>>199508
В смысле один

>> №199519
 
IR-tv_9NO4E.jpg - (43 KB, 604x396)  
43 KB

>>199508
адреса, пароли, явки этих журналов

>> №199526
 

>>199500

>Диплом писал в LaTeX, презентацию делал в опен офисе

Для слайдов Beamer же есть.

>> №199536
 

>>199526
Есть, но как я бы сделанные им презентации правил на виндовом колхозном компе?



Screenshot_20171219-111712.png - (335 KB, 720x1280)  
335 KB №199388
  [Ответ]

Мобильных операторов / тарифов тред.

Хвастаемся, жалуемся, сравниваем и все такое..

Пропущено 16 сообщений и 3 изображений. Для просмотра нажмите "Ответ".
>> №199497
 

>>199496
И как долго такая лафа продлится? Что то мне слабо верится что халявщиков без денег долго не настигает какая-нибудь страшная кара.

>> №199502
 

>>199497
У них на сайте все описано. Эти правила действуют несколько лет. Вроде есть подводный камень в виде периодических напоминаний поверх страниц о унизительной скорости, но я точно не уверен.

>> №199503
 

>>199502
И в минус не уходит? Приставов судебных описывать квартиру не присылают? Можно конечно и на сайте скрытый мелкий текст по звёздачкам в единую картину мира собирать, но проще у имеющего реальный опыт человека спросить.

>> №199505
 

>>199503
Ничего в минус не уходит, можно пару рублей держать на счете для положительного баланса.
Вот кстати нашел про подводный камень свежий пост https://4pda.ru/forum/index.php?showtopic=89547&view=findpost&p=68016226 раз в сутки кнопочку жать нужно.

>> №199509
 

Orange, 6gb в месяц плюс дофига смс и звонков (а в группе так вообще бесплатно), за все платит фирма. Хорошо быть офисным рабом в европках.

>> №199521
 

>>199473

Но у меня реально безлимит, по 170Гб выкачивал и ничего не резалось. Их них 150 вообще через TOR

>> №199528
 

>>199521
С каких пор 200гб трафика это много? Один короткий сериальцик в среднем качестве скачать или в ютубчик день позависать. Даже с появлением ADSL слушать о том что ты говоришь становится смешно. Попробуй выкачать хотя бы терабайт, а уж потом говори про безлимит.

>> №199529
 

Попробуй выкачать весь интернет, а потом уже говори про безлимит.

>> №199530
 

>>199529
Но ведь 200гб это действительно по нынешним меркам не серьёзно, даже для интернет сёрфинга. Может ты ещё скажешь что та реклама где три мужика ломали голову как потратить целый гигабайт за месяц тоже правда?

>> №199532
 

>>199530
Для мобильного 200 нормально.



Dv0rak.png - (256 KB, 1730x573)  
256 KB №199203
  [Ответ]

Решил освоить серьёзно слепую печать.
Читая про основы, вспомнил про такую вещь как раскладки Дворака и Colemak'а, да и целом перечитал про всю эту теорию заговоров по поводу QWERTY.
Есть ли тут пользователи Дворак и Колемак раскладок?
Есть ли смысл в это вливаться или QWERTY таки поработил мир?

Пропущено 12 сообщений и 2 изображений. Для просмотра нажмите "Ответ".
>> №199230
 

После нескольких десятков лет упорных тренировок я таки научился набирать текст двумя пальцами. Теперь пытаюсь разучиться, так-как недопустимо страдает качество набора.

>> №199244
 
> слепой десятипальцевый набор

Не нужно.
http://userinterfaces.aalto.fi/how-we-type/resources/HowWeType_CHI16.pdf

>> №199245
 
daskeyboard-4-ultimate-front-view-carous(...).jpg - (120 KB, 2500x1561)  
120 KB

>>199229

> клавиатуре без раскладки

Так и научился. Главное не смотреть на клавиатуру, но инстинктивно все равно поглядываешь. А если там ничего нет, то и не смотришь.
Не знаю насчет 10 пальцев, но стало сильно получше.

>> №199248
 

>>199221
Но книги про бег местами бывают даже интересными.

>> №199265
 

>>199207
Просто найди себе "компутерный стол" и печатай задвинув полочку с клавиатурой и руки как можно дальше.
Ну и немного внимания чтобы отследить чтобы нажимать клавиши нужными пальцами.
>>199208

> Очень сильно переоцененная штука. 6-8 пальцев ничем не хуже и нисколько не медленнее.

Ха. Это тебе 6-8 нисколько не медленнее из-за того, что раскладка под 6-8 пальцев заточена На самом деле просто по частоте под сильные пальцы больше нажатий.

>> №199268
 

Года 3 назад прошел Соло на русском и английском, ушло у меня на это где-то полтора месяца. Нисколько не жалею, что потратил столько времени, средняя скорость печати на русском — 350 знаков в минуту, на английском — 304 знака в минуту. Юзаю QWERTY.

>> №199270
 

>>199268
Чего так долго проходил-то?

>> №199271
 

>>199270
Я сейчас тоже сижу и думаю, что полтора месяца — это как-то слишком долго. У меня в голове цифры 1 и 5, так что, скорее всего, 15 дней, а не 1.5 месяца.

>> №199276
 

>>199268
У меня в начале 2000-х Соло совсем не зашло. Скучно же! А вот чаты зашли, за пару недель скорость печати вышла на приличный уровень. Использую в основном 6 пальцев, 10-пальцевый метод не нужен.

>> №199277
 

>>199276
Мне не было скучно, даже нравилось кучу раз печатать одно и то же и чувствовать, как постепенно крепнет "память пальцев". А ещё есть сайт klavogonki.ru, на котором я, так сказать, закреплял результат.



AMD-Ryzen-5-1400-1.jpg - (403 KB, 1406x1080)  
403 KB №191111
  [Ответ]

Все свои машины с 1998 я собирал на intel/nvidia, а потом и AMD скисла к горю своих фанбоев (хотя вряд ли кто-либо старше 16 будет спорить на тему "intel vs amd" или "nvidia vs atiamd" в 2017). Поскольку мой нынешний пека был собран в 2011м году, подумываю собрать новый, а то вдруг война скоро, и тут сегодня новость - Рязень 5 вышел.
Кто с новой микро-архитектурой красной команды сталкивался или нуегонафиг и лучше брать i5-7500 команды синих?
В игры я пару раз в год играю, мои задачи - типовой воркстейшен для работы с жыыыырными и насыщенными документами, чертежами и графикой, математические пакеты и моделирование.

Пропущено 461 сообщений и 71 изображений. Для просмотра нажмите "Ответ".
>> №199196
 

>>199193
Нет, я всё понимаю, топовые видеокарты для игр не покупают в 2017, но из твоей пикчи и вовсе непонятно, зачем покупать, например, вегу 56, если купив дешевле 1070 ты получишь такой же хешрейт, но куда более низкое энергопотребление.

>> №199197
 
maxresdefault.jpg - (234 KB, 1280x720)  
234 KB

>>199196

> такой же хешрейт

Смотря где.

>> №199198
 

>>199196
Есть такое понятие как "статусная вещь", не слышал?

>> №199199
 

>>199198
Про AMD никто никогда такого не слышал.

>> №199201
 

>>199197
Ну хоть для чего-то видеокарты на AMD пригодились.

>> №199202
 

>>199201
Криптовалюты были созданы компанией AMD, чтобы найти хоть какое-то применение своим видеокартам.

>> №199228
 

>>199202
Вот вы смеётесь, а после того как все попытки по изнасилованию устройства пользователей индусским кодом через слойку виртуалок упёрлись в потолок доведения до абсурда нет, в самом деле, это же надо чтобы на восьмиядерной мобиле отправка SMS-ок лага, майниг остаётся единственным весомым экономическим драйвером наращивания вычислительных мощностей.

>> №199234
 

>>199228
За счёт майнеров и игрунам что-то хорошее перепадёт.

>> №199235
 

>>199234
Смысл того поста, если ты не понял, как раз и заключался в том что всё что мы сейчас имеем нам перепало с подобной дурости.

>> №199241
 

>>199234
Завышенные цены на без того недешевую электронику?



c05415204.png - (329 KB, 474x356)  
329 KB №198301
  [Ответ]

Что уважаемая Чии думает о моноблоках?
У нас стоят такие на работе и мне они понравились.

Пропущено 27 сообщений и 2 изображений. Для просмотра нажмите "Ответ".
>> №198453
 

>>198450
Многое от процессора и видеокарты зависит. Это сейчас доисторическим уже считается процессор с 2 ядрами. Во-первых, до сих пор не редкость одноядерные процессоры на дешёвых моделях. Тогда, когда в этом зачастую реально был смысл - тем более. Во-вторых, далеко не сразу и неравномерно в видеочипсетах появлялась поддержка аппаратного ускорения всякого разного. На моём вот не то что аппаратного ускорения для работы программ, но даже видео нет. Только для игр. На самом деле здесь должен был быть список поддерживаемых технологий, но ты и так наверное понял. Что уж там говорить об аппаратном ускорении в браузерах. На аппаратном ускорении даже на нынешнем поколении целеронов да, когда в интернетах унижают людей сравнением их компьютеров с целеронами, подразумевают новые но говорят как будто о древних чтобы сильнее горело большинство сайтов терпимо сёрфится.

>> №198454
 

>>198453
Ну ноутбуки на Цицеронах - это отдельная песня, но корки (даже младшие, у меня есть живой пример) еще работоспособны и даже игроспособны, двухъядерники старой школы (у меня i5 сендик, но он двухъядерный, у мамки - ивик i3) работают как часы.
Вот атомы действительно оговнились, но приборы с ними никто ноутбуками и не называл никогда.

>> №198455
 

В моноблок PCI-e звуковуху не воткнуть.

>> №198456
 

>>198455
Что помехи собирать? Нормальный звуковой интерфейс надо в отдельный корпус выносить.

>> №198457
 

>>198450
Ничего странного, ноут с двухядерным сендиком по тем временам стоил достаточно дорого. У меня амд, примерно равный pentium u тех лет. Фуллхд крутит, а сайты - нет.
>>198453
Вот что, а видео очень даже приличное (для встройки в ноут 2010 года, разумеется). Собственно, это было почти главной причиной. Только вот даже в 2017 с аппаратным ускорением веба куча проблем, пресловутый флеш, например. Хотя общая тенденция радует.

Кстати, заметил - веб скакнул как-то лавинообразно. Пару лет назад еще было терпимо, а потом раз - и все лагает. Но сильнее уже не лагает! А мощности наоборот, плавно, но постоянно. На ноуте 2014 года все серфится вполне пристойно, хотя тоже офисная машинка по сути.
>>198456
Ох уж эти аудиофилы. Это будет заметно только при записи и то не факт. А еще простое заземление сисблока решит проблему намного эффективнее, чем объект каргокульта в виде железной коробочки на столе. Незаземленной, разумеется.

>> №198462
 

>>198454
До атомов были популярны эмки. Т.е. пентиум мобайл. Кушали они в разы меньше любых аналогов, а по производительности уступали только дуалкорам. В принципе у меня 2ггц эм на пару с амд-видеочипсетом отлично fullHD крутил, терпимо рендерил видео (и это без аппаратной поддержки), давал поиграть во многие игры и позволял смотреть ютуб в HD до того момента когда с ним приключилось. Теперь то он у меня даже с отключенным воспроизведением видео на нём лагает. Нынешние атомы же даже больше отличаются от прежних чем новые целероны от старых.
>>198457
Скакнуло потому, что у тех кого принято называть белыми людьми девайсы с полной поддержкой в норму вошли. Проще говоря у самих разработчиков перестало лагать то что они накодили.

>> №198463
 

Для клуба анонимных некрофилов был отдельный тред.

>> №198464
 

>>198463
Это всё к тому что в моноблоках чаще всего устаревшее железо на клею за неадекватно высокую цену. Или знаменитая китайская сборка, превращающая топовое железо в тормозящий хлам. На этом фоне бывшее в употреблении некрожелезо выглядит привлекательно. Реально качественные моноблоки настолько редки, что могут считаться элитным продуктом. Не стоит забывать, что то что нынче представляют элитным элитным не является. Элитное стоит в сторонке и не пиарится, потому что его элитность нишевому потребителю и так заметна. А хомячки с бездонным кошельком это просто хомячки, с бездонным кошельком. Для них выпускают цельнозолотые бабушкофоны обваленные как в сухарях в брилиантах и гламурные одноразовые писькомеры.

>> №198466
 

>>198464
Ты хоть представляешь, что каждый брульянт вручную закреплять надо!

>> №198476
 

>>198466
Правда? А выглядит как будто обваляли.



rzz83.png - (112 KB, 726x1443)  
112 KB №198389
  [Ответ]

Темы посвященной файрволам вообще и iptables в частности не нашел, так что пусть будет здесь.

И сразу вопрос. У меня, среди правил iptables имеется вот такая цепочка:

-A chk_attack -m conntrack --ctstate INVALID -j is_attack
-A chk_attack -f -j is_attack
-A chk_attack -p tcp --tcp-flags ALL ALL -j is_attack
-A chk_attack -p tcp --tcp-flags ALL NONE -j is_attack
-A chk_attack -p tcp ! --syn -m conntrack --ctstate NEW -j is_attack

Она применяется ко всему, что попало в INPUT или FORWARD. Собственно вопрос: насколько такой набор правил эффективен и велика ли вероятность false positive? Что тут следует добавить/убавить?

Сейчас я поднял ipfs-ноду и вижу, что где-то треть пакетов, пришедших на 4001 порт, эти правила блокируют. Мешает ли это работе ноды — без понятия. Вроде работает, но насколько эффективно?

>> №198417
 

У меня человеческий фаервол с человеческим интерфейсом. Его можно даже не настраивать. А если решишься то достаточно элементарных знаний и мышки. Правда он больше не поддерживается и не обновляет файлы автокофигурации. Так что все новые программы он считает неизвестными и подозрительными. Приходится настраивать вручную.

После него никак не могу к другим привыкнуть, где нужно всё помногу раз одно и тоже ручками вводить и даже нету масок подсети.

>> №198419
 

Покажи счетчики для этих правил. iptables -L -n -v
>>198417

> У меня человеческий фаервол с человеческим интерфейсом. Его можно даже не настраивать.

Это как не настраивать? Может отключить его лучше в этом случае?

> нужно всё помногу раз одно и тоже ручками вводить и даже нету масок подсети.

Можно копипастить текстовый конфиг же.

>> №198420
 

>>198419

>Это как не настраивать?

За меня его создатели настраивали. Это для блондинок. Всегда можно было что да как и ручками всё поправить.

>Можно копипастить текстовый конфиг же.

Всёравно ведь от одного фаера к другому конфиги не подходит. Первый раз нужно в ручную настраивать. А после графического удобного и лаконичного интерфейса стены текстовой копипасты выглядят и воспринимаются не иначе как дикость. Вот имеется например программа, для которой нужно настроить правила сетевого доступа. Одно дело протоколы указать и маски сетевые с направлениями и совсем другое для каждого используемого ею айпишника из диапазона вручную прописывать. Потому к примеру вcтроенные в авиру и нод фаерволы меня жутко бесят. Зажрался, да.

>> №198424
 

>>198419

>Покажи счетчики для этих правил. iptables -L -n -v
Chain chk_attack (2 references)
pkts bytes target prot opt in out source destination
17194 1248K is_attack all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID
0 0 is_attack all -f * * 0.0.0.0/0 0.0.0.0/0
0 0 is_attack tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x3F
0 0 is_attack tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x00
7536 856K is_atkack tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 ctstate NEW

Хм… Отсеивает пакеты, как можно видеть, первое и последнее правила.
Первое, наверное, делает это правильно. Пакеты со статусом INVALID — это ведь мусор, так?
А вот последнее — я не уверен (с самого начала подозревал, что с ним что-то не так). Возможно, от потенциального syn-флуда лучше защищаться как-то иначе…

Сообщение слишком длинное. Полный текст.
>> №198426
 

>>198424

> Пакеты со статусом INVALID — это ведь мусор, так?

Так.
Invalid: If none of the previous states (NEW, ESTABLISHED, RELATED) apply the packet is in state INVALID. This could be caused by various types of stealth network probes, or it could mean that you're running out of CONNTRACK entries (which you should also see stated in your logs). Or it may simply be entirely benign.

Второе правило можно погуглить по "new not syn". С ним не всё так однозначно.

>> №198427
 

>>198426
Второе - т.е. последнее.

>> №198447
 

>>198419
Кстати да, вот так поставишь автоматический режим в каком-нибудь комплексном продукте защиты, заглядываешь в конфиг а там "разрешить всё". Нужно аккуратнее с такими штуками, всегда следить и проверять за незнакомыми фаерфолами.



85_t.jpg - (371 KB, 2500x1875)  
371 KB №185712
  [Ответ]

Недавно узнал что 27 октября праздник аудиовизуальной аппаратуры. Ну, с праздником!

Пропущено 4 сообщений и 1 изображений. Для просмотра нажмите "Ответ".
>> №185730
 

Где-то у меня валялся диплом инженера аудиовизуальной техники.

>> №197084
 

>>185712
Бамп спустя почти год!

>> №197091
 

>>185712
Обязательно отметим фотками сетапов.
мимо-аудиозадрот

>> №197094
 

Искал однажды кабель с ферритовыми фильтрами, на меня смотрели как на аудиофила, палатки после третьей стало стыдно спрашивать такой провод.

>> №197097
 

>>197084
Э, еще 20 дней.

>> №197110
 
s-l1600[1].jpg - (101 KB, 1200x1200)  
101 KB

>>197094
Покупай отдельно же и вешай хоть на шнур питания холодильника.

>> №197118
 

>>197110
Хм. Славная штучка. А то у меня есть один питальник, и он пошумливает в предусилитель (не 50 Гц наводит, хотя и такой тоже есть, а какой-то шум повыше), вот мне кажется, что ему это дело может даже помочь.

>> №197133
 

Кошмар. Это мой тред.

>> №197148
 

>>197133
Надеюсь, тебе за него стыдненько.

>> №197160
 

>>197148
Стыдно. Очень.



Удалить сообщение []
Пароль
[0] [1] [2] [3] [4] [5] [6] [7] [8] [9] [10]
Каталог

[d | b / bro / cu / dev / hr / l / m / mu / o / s / tran / tu / tv / vg / x | a / aa / c / fi / jp / rm / tan / to / ts / vn]
- [Радио 410] [ii.booru-Архив РПГ] [acomics-cf-ost] [𝕏] - [Архив - Каталог] [Главная]