Size: a a a

2021 July 17

p

pragus in DevOps
Она относительно давно в ядре. Ещё в 2.6 была
источник

PK

Phil Kulin in DevOps
Ну портировали, да. Как и procfs
источник

p

pragus in DevOps
Человеку с молотком везде мерещится гвоздь
источник

PK

Phil Kulin in DevOps
Ну это я так понимаю фактическое состояние. procfs тоже они, да
источник
2021 July 19

МS

Михаил SinTeZoiD... in DevOps
И что? Работает?
источник

PK

Phil Kulin in DevOps
Что именно? zfs send|zfs receive? Да, как часы
источник

PK

Phil Kulin in DevOps
Основная беда, когда я пузыри в болоте пускаю, что-то в сети отваливается и метка, с которой последний раз синхронизировались уничтожается на мастере. Приходится опять всё тащить
источник

PK

Phil Kulin in DevOps
Не помните, было какое-то обсуждение - отдавать в заголовках HTTP ресолвы вспомогатиельных доменов? Типа чтобы браузер уже сам не лазал и чтобы точно секьюрно было. Что-то типа X-DNS-Prefetch-Control, только с ответами
источник
2021 July 20

A

Alexander in DevOps
Dnssec на своём домене настрой. А у тебя какой-то кривой костыль описан.
источник

DS

Dmitry Sergeev in DevOps
dnssec это же про шифрование трафика dns, как можно его настроить для своего домена? Это же на клиентской стороне настраивается.
Такими темпами и CORS кривым костылем можно назвать. xss на чужом сайте, ведь не твоёго сайта проблема ага
источник

GG

George Gaál in DevOps
Конечно, костыль
источник

PK

Phil Kulin in DevOps
Несомненно костыль. Я не говорю, что я хочу так делать или предлагаю. Я спрашиваю - не помнит никто?
источник

PK

Phil Kulin in DevOps
dnssec это конечно вообще не про шифрование
источник

DS

Dmitry Sergeev in DevOps
Это разве не про шифрование DNS запросов клиента к DNS серверу?
В любом случае, ты со стороны своего сервиса, не можешь гарантировать что все клиенты используют DNSSEC.
источник

DS

Dmitry Sergeev in DevOps
почему? Я бы не хотел чтобы xss рандомного сайта, позволяла делать запросы от моего имени в другие сервисы
источник

VG

Vladislav Grishenko in DevOps
нет
источник

PK

Phil Kulin in DevOps
Нет. Не про это. Не можешь, да
источник

DS

Dmitry Sergeev in DevOps
Я тут кстати помню как-то хотел мониторить доступность CDN со стороны клиентов. Для этого думал отправлять инфу с фронта, какой ресурс не был загружен, какая ошибка была выдана, и в какой адрес зарезолвился домен для этого ресурса. Это бы очень помогло, отправлять тикеты CDN провайдеру, особенно когда РКН дофига всего побанил. Можно было бы жаловаться на конкретные edge сервера.

И я так удивился, когда окозалось, что для конкретного запроса, я не могу через javascript посмотреть в какой адрес зарезолвился домен. Я почему-то думал что это точно будет где-то в объекте ответа xmlhttprequest - но окозалось что нет. Есть отдельный метод dns.resolve() но только у mozilla. И никаких универасльных способов зарезолвить домен на локальном DNS клиента через бруазер почему-то нет.
Кто-нибудь как-то решает эту проблему?
источник

ЕО

Евгений Омельченко... in DevOps
DNSSEC это про подписи записей, про шифрование DOH или DOT
источник

PK

Phil Kulin in DevOps
Там у них какой-то заглюк. Все плагины DANE из-за этого "умерли"
источник