Size: a a a

2020 September 17

S

Sergey in Accel-PPP
но в первую очередь надо разбираться с nftables, че там vyos заливает в ведро
источник

DK

Daniil Kharun in Accel-PPP
источник

DK

Daniil Kharun in Accel-PPP
источник

S

Sergey in Accel-PPP
ну я хз что это за хуки для виатты
источник

S

Sergey in Accel-PPP
iptables -nvL можно посмотреть?
источник

S

Sergey in Accel-PPP
надо пораскрывать вызовы, посмотреть кто вызывает strncpy
источник

DK

Daniil Kharun in Accel-PPP
Sergey
iptables -nvL можно посмотреть?
источник

S

Sergey in Accel-PPP
nftables (по крайней мере в его первых версиях) сливал iptables во многих тестах
источник

S

Sergey in Accel-PPP
источник

S

Sergey in Accel-PPP
поэтому в вашем случае я бы собрал рядом сервер на debian9+accel
источник

S

Sergey in Accel-PPP
и проверил как будет там
источник

S

Sergey in Accel-PPP
+ отключить все mitigations
источник

DK

Daniil Kharun in Accel-PPP
Sergey
+ отключить все mitigations
вроде бы сделал
noibrs noibpb nopti nospectre_v2 nospectre_v1 l1tf=off nospec_store_bypass_disable no_stf_barrier mds=off mitigations=off
источник

S

Sergey in Accel-PPP
в вашем случае ресурсы съедает фаервол
источник

S

Sergey in Accel-PPP
как это победить в vyos - хз
источник

DK

Daniil Kharun in Accel-PPP
Sergey
в вашем случае ресурсы съедает фаервол
Очистил полностью iptables, нагрузка упала примерно на 15%, то есть была 20%, стала 16%
источник

S

Sergey in Accel-PPP
а в perf остался nft_… ?
источник

DK

Daniil Kharun in Accel-PPP
Теперь в perf в топе ixgbe_poll и fib_table_lookup
источник

DK

Daniil Kharun in Accel-PPP
Sergey
а в perf остался nft_… ?
нет, пропал
источник

S

Sergey in Accel-PPP
ip ro li | wc -l ?
источник