Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Ondřej Caletka

Stran: 1 ... 22 23 [24] 25 26 ... 55
346
Sítě / Re:Pomalý přenos po IPv6
« kdy: 11. 11. 2014, 17:39:09 »
Není, hodnota 1280 je povinné minimum, každý síťový prvek pro protokol IPv6 musí zvládnout 1280 byte bez fragmentace.
Právě proto ho někteří výrobci nastavují jako výchozí hodnotu, což činí objemné přenosy dat málo efektivní. A právě proto se ptám, jestli to náhodou není případ toho NASu.

347
Sítě / Re:Pomalý přenos po IPv6
« kdy: 11. 11. 2014, 17:27:09 »
Co MTU? Není u IPv6 natvrdo nastaveno 1280? Při bulk přenosech by to mohlo mít vliv, i když asi ne tak zásadní.

348
v PHP mi zase chybi neco jako je v Pythonu set  pro velmi rychle hledani v unikatni kolekci.
Jako set se chovají klíče v asociativním poli. Takže třeba nadefinovavat každou zablokovanou IP adresu jako klíč do pole a pak je vyhledávat.

Kód: [Vybrat]
<?php
$blacklist 
= [ "192.0.2.1" => True"192.0.2.2" => True, ];
echo 
array_key_exists("192.0.2.1"$blacklist);

349
Server / Re:Komerční certifikát pro server
« kdy: 29. 09. 2014, 22:28:07 »
Vsetky CA, ktore poznam (nepoznam ani zdaleka vsetky, takze sanca je), ponukaju budto viacero mien v certifikate (SAN, UCC, MultiDomain ssl) alebo wildcard (teda *.domena.tld), ale nie zaroven (kombinacia).
StartSSL Class 2 nabízí vystavení certifikátu pro více domén a to včetně wildcardů.

350
Server / Re:Komerční certifikát pro server
« kdy: 29. 09. 2014, 14:33:57 »
Používám StartSSL class 2. Neomezené množství certifikátů za 1200 Kč na rok mi připadá solidní nabídka.

351
Sítě / Re:Postih při použití zmap a masscan
« kdy: 25. 09. 2014, 10:01:07 »
Ako by som zistil ake ip pouziva(ma registrovane) ministersto?  ;-)
Například stačí chvíli klikat na téhle adrese: https://stat.ripe.net/www.mvcr.cz

352
Sítě / Re:Výroba domácího PoE
« kdy: 17. 09. 2014, 20:25:37 »
Síťovka nevyhoří při aplikaci 48 V (napětí mezi páry 1-2 3-6 4-5 7-8) tak jako tak. Je to její žádoucí vlastnost a kvůli této vlastnosti se tam dává to drahé trafo.
To bych tak jistě netvrdil, obvykle tam jsou například ke středním odbočkám traf zakončovací odpory, které se při velkém a tvrdém napětí mezi páry odpaří. Je pravda, že možná nejsou nezbytné a síťovka funguje i dál (možná s horším EMI). V každém případě norma 802.3af tenhle problém řeší tak, že zdroj musí při každém připojení zjišťovat, zda připojené zařízení je PoE kompatibilní a teprve pak pustit proud.

353
Sítě / Re:Výroba domácího PoE
« kdy: 17. 09. 2014, 19:57:47 »
Ked si neporadim  tak skusim to s tou krabickou. Kazdopadne moze byt az taky pokles na tej dlzke, ze by z 12V neostalo na vystupe 5V , ked pouzijem tie 2x2 volne kable z lan? Dik
Může. Viz Ohmův zákon. Naopak se taky může stát, že v okamžiku, kdy router nic odebírat nebude, se na něm napětí vyšplhá až k 12 V, což router pravděpodobně zničí. Chceš-li po kabelu vést vyšší napětí, měl bys v každém případě mít u routeru snižující měnič (pokud už není v tom routeru; můžeš ho zkusit rozebrat a analyzovat napájecí zdroj. Třeba budeš mít štěstí a zjistíš, že je tam zdroj s povoleným vstupním napětím 4 - 20 V). Zmíněná PoE sada podle normy 802.3af je to správné řešení, protože mimo jiné zajistí i to, že když kabel s PoE omylem zapojíš do normální síťovky, tak ta síťovka neshoří.

354
Hardware / Re:Vypocet spotreby 230V LED pasu
« kdy: 15. 09. 2014, 12:36:37 »
Málokdo pozná blikání při 50Hz, a nejspíš vůbec nikdo při 100Hz. Nicméně za pár hodin si člověk řekne - z čeho mě tak hrozně bolí oči nebo hlava?
I 100Hz blikání je hodně patrné, zvláště při periferním vidění, nebo pokud člověk něco žvýká.

-Kondenzator treba, chci-li odstranit nebo aspon potlacit blikani. Pokud tedy nechci pouze svitit na hajzllu, kde je mi to jedno.
Ale nepřidávej ho do pásků, které jsou navržené na provoz pouze s usměrňovačem. Jak už tady zaznělo, významně jim tím zkrátíš životnost.
Dost by mě zajímalo proč. Je o tom někde nějaká informace?

355
Odkladiště / Re:Naletěl jsem na spam Doména.cz
« kdy: 09. 09. 2014, 17:12:47 »
V dnešní době to stejně s nedoručenkami není nijak slavné. Aby server nespamoval, může je posílat jen k e-mailům ověřeným přes SPF nebo DKIM.
Tenhle názor nesdílím. Naprostá většina systémů, se kterými jsem se setkal, nedoručenky běžně generuje a posílá pokaždé, když nemůže doručit e-mail na místo určení. Nedoručenek se spamem přesto dostávám naprosté minimum (~~ 1 za dva roky).

 Ono spamovat pomocí nedoručenek není snadné, citace původní zprávy je až kdesi v hloubi nedoručenky, takže imho takový spam moc dobře nefunguje.

356
Odkladiště / Re:Naletěl jsem na spam Doména.cz
« kdy: 09. 09. 2014, 16:00:02 »
Stačí cross-domain alias a finální server kontrolující SPF. Prostě SPF je broken-by-design
Opravdu je broken-by-design SPF? Není spíš broken-by-design přeposílání e-mailů tak, že zkopíruju původního obálkového odesílatele, místo abych v obálce jako odesílatele uvedl tu e-mailovou adresu, která je zodpovědná za přeposlání? Já vím, že to třeba nejrozšířenější SMTP servery neumí, ale mně připadá špatně to kopírování obálkového odesílatele.
Na to nedokážu přesně odpovědět. Tipuji, že ve standardech se to neřeší. Přepisování obálkového odesílatele ale podle mě není ideální, v takovém případě nebudou chodit nedoručenky (např. z důvodu přeplněné schránky) odesílateli, ale na adresu, kterou vloží přeposílající server. Pokud tam nebude nějaká komplexní logika, která nedoručenku dále zpracuje a přepošle, znamená to, že původní zpráva se v takovém případě ztratí, aniž by se odesílatel něco dozvěděl. A to mi připadá jako nejhorší možný scénář nefunčnosti e-mailu.

357
Odkladiště / Re:Naletěl jsem na spam Doména.cz
« kdy: 09. 09. 2014, 11:53:35 »
Njn, tak přesně na to je SPF, kdyby radši na domena.cz nastavily SPF na -all místo ~all aby to lidem nechodilo zbytečně, když už kua ten spf máme...
Když si nastaví -all nebude spoustě lidí chodit ani legitimní pošta od nich, jak je na mnoha místech lety prověřeno. Stačí cross-domain alias a finální server kontrolující SPF. Prostě SPF je broken-by-design a jasně ukazuje že sáhodlouhé diskuze na půdě IETF o každém aspektu nových standardů mají smysl. SPF si vyvinuli v Yahoo od stolu a povedlo se jim úspěšně opomenout takovýto legitimní a široce používáný způsob použití.

358
Sítě / Re:QEMU - připojení k síti
« kdy: 08. 09. 2014, 09:18:33 »
Namísto mostu vytvoř TAP rohraní a dej mu práva uživatele, který bude spouštět QEMU (tunctl je součástí balíku usermode-utilities):
Kód: [Vybrat]
# tunctl -u user -t qemu
Tím vznikne rozhraní s názvem qemu. Na něm nastav nějakou IP adresu a spusť služby jako DHCP. Vlastní QEMU pak k němu připojíš takto:
Kód: [Vybrat]
$ qemu … -net nic,model=virtio,vlan=0 -net tap,vlan=0,ifname=qemu,script=no,downscript=no

359
Server / Re:Složitější příkazy nefungují přes ssh
« kdy: 02. 09. 2014, 16:07:44 »
Tak zkus nastavit MTU 1300, jestli problém zmizí. Pokud ano, hledej v modemu MSS clamping a zapni ho. Taky se podívej do konfigurace serveru i modemu, jestli nemá ve firewallu nastaveno zahazování ICMP zpráv.

360
Server / Re:Pouzitie 2U servru ako domaci NAS
« kdy: 01. 09. 2014, 09:39:17 »
A jednak jsem to použil pro znazší pochopení problému a zcela záměrně.
Můj hard disk má kapacitu jeden pikobajt. Rozhodl jsem se po vzoru Bla pro číslem 1012 dělít namísto násobení, pro znazší pochopení problému;D

Stran: 1 ... 22 23 [24] 25 26 ... 55