-
Всього повідомлень
9 278 -
Приєднався
-
Останній візит
-
Дней в лидерах
402
Тип контенту
Профили
Форум
Календарь
Все, що було написано KaYot
-
1. Смысл есть, вы таки даете органам ip-адреса куда ходил абонент. Дальше уже их дело как использовать эти улики. 2. Никаких противоречий 3. Писать весь трафик - запросто. И никакого кеша нет, только лог по адресам/портам.
-
А что там гадать? Сессии абонента(их нужно хранить и сейчас) и все запросы от Васи Пупкина на ip xx.xx.xx.xx за такое-то число. Точнее, кто из абонентов посещал такой-то IP в нужное время? Хранение полного netflow это вполне позволяет, но какой ценой?
-
а не раз в неделю? нетфлоу ж гигосика, да? Где-то так. Хрен с ним со стоимостью винтов, возникает вопрос что с этой кучей дисков делать, и как потом достать нужные данные? Еще один тазик с дежурным админом иметь, что б мог подкидывать туда винты? Такая себе процедура будет. Плюс, у мелких провайдеров мелкие проблемы. Куда писать эти флоу всяким триоланам? Там вероятно будет диск не в месяц-два, а в день
-
Сибираю, храню - где то 1Гбайт в месяц набегает. - Но вот только току от этого netflow для органов то? Как-то совсем мало выходит. Что собираете? По такому запросу без особых проблем выдали бы имена абонентов посещавших данные ресурсы(точнее ip).
-
Если введут - будет такая же жопа как в России, с вечными темами 'чем собирать netflow', 'где ЭТО хранить' и т.п. Даже самый простой и популярный нынче вариант - зеркалирование всего трафика с бордера на мускулистый тазик и снятие flow софтово - весьма затратное дело, плюс кто-то должен этим заниматься. Плюс, вылезают технические нюансы - если есть NAT, зеркалировать придется где-то до него, если трафика > гига, не так просто его посчитать.. Хочет, может.. При желании - может. А желание судя по последним событиям есть.
-
С помощью fsck нельзя лечить soft-raid разделы, о чем он честно предупреждает. Когда-то сделал такую глупость, после чего имел многочасовой секс по поднятию умершего рейда.. Обычные разделы проверять можно, и лечить принудительно в принципе тоже.
-
В запросе нужно дать данные за прошедший год. Если попросят заблокировать или логгировать посещения конкретного ресурса - действия логичны, прокси и логи. А что делать в данном конкретном случае, отвечать нет данных/нет техвозможности?
-
Все вернулось на круги своя.. Тему нужно было назвать не 'вышел', а 'вывалился'
-
Ваше время не стоит 25грн? Нарезка и сверление металла трудоемкое дело, а в итоге выглядеть оно будет как 2 куска уголка, а не как уши))
-
Наверное боги сошли с ума, pavlabor рекомендует сотрудничать с органами, а не отвечать 'не имеете права'
-
Цена завышена в 2-3 раза, описание не открывается. А так норм)
-
Заявленные канальные 150Мбит airgrid'a на 20км превратятся в лучшем случае в 70(опять же канальных). Реальных это примерно половина, 35мбит. Ну и естетсвенно, это half-duplex, на реальном трафике будет мегабит 20 прием/10 отдача.
-
А логгирование в вашей вселенной еще не изобрели?
-
Да, родной блок и телефонный шнурок.
-
Это говно пропустит 300м трафика, и ни каплей больше. PCI-сетевки на гигабитном роутере - нонсенс, лучше уж бортовой реалтек использовать
-
Кременчуг, совсем рядом.
-
des-2108 старой версии(в металле) у нас лет 7 уже работает, ноу проблем.
-
Отдам за 100грн, но с вашей доставкой.
-
К вопросу о винте - это ж не сервер баз данных, и даже не сервисная(DNS/DHCP) машина. Самое ценное на ней - конфиги, за минуту копируются на флешку/сетевую папку да и все. При умирании винта система ставится на любой найденный в соседнем магазине накопитель за 10 минут, еще 5 минут на копирование конфигов и сервер снова с нами. И это при том, что вероятность смерти винта на такой системе практически нулевая, диск там в основном для загрузки используется. В raid нет смысла, лучше помните про бекапы
-
Мать gigabyte на Z68 или H67, у нас несколько серверов собрано на GA-Z68M-D2H и GA-Z68MX-UD2H, только хорошие впечатления.
-
А ведь это правда. Sandy bridge для роутинга просто конфетка а не процессор получился. В хозяйстве пачка NAS-серверов имеется. Примерные достижения: core 2 duo(не помню модель) 2.8 тянет ~500 сессий с 400-500мбит, дальше труба core quad 9300 тянет ~600 сессий и 600мбит, дальше труба core quad 9550 тянет ~750 сессий и 600-700мбит, дальше труба core i5-2500 тянет сколько дают, 1000+ сессий и 800м трафика - загрузка порядка 7(!!!) % и никаких намеков на какие-то узкие места. В пике видел 1300 сессий и под гиг трафика, загрузка минимальна. Вот и думайте, сколько осилит ваш старенький dell 1
-
Скорее юзер активно пользуется торрентом с включенным UTP, вот говно-роутерам крышу и сносит. Отключите ему UTP в клиенте, вероятно поможет.
-
Нанобридж вы вообще не оформите, он не сертифицирован. Тем более не оформите полосу в 40Мгц. Ну и вообще ничего не оформите без лицензии на користування частотресурсом. Разницы провайдер вы или частник нет, только в величине штрафов.
-
Вы кажись наш гондурас путаете с каким-то другим, светлым и добрым гос-вом
-
Я фирму Асус сильно не люблю, был многократный печальный опыт. Но работать будет на чем угодно в общем-то.