Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - David

Stran: 1 ... 6 7 [8] 9
106
Server / Re:Antispam na poštovní server.
« kdy: 04. 08. 2019, 17:36:09 »
Jak jsem napsal, používám to takto dlouhodobě a je to funkční dobře. Ty seznamy musíte vybírat tak, aby právě obsahovaly jen opravdu škodlivé adresy a ne oprávněné SMTP servery. Nevím, kde jste získal takovou zkušenost, ale správně nastavené servery se tam nedostanou - u těch free bych čekal antispam i na odchozí maily, rate limit a tak.

107
Server / Re:Antispam na poštovní server.
« kdy: 04. 08. 2019, 16:31:48 »
Greylisting chápu, ten může být nepříjemný; ale také ho používám.
Jinak s tímhle mi to funguje docela použitelně:

# server applies in the context of a client connection request
smtpd_client_restrictions =
    check_client_access hash:/etc/postfix/rbl_override,
    reject_rbl_client zen.spamhaus.org,
    reject_rbl_client bl.spamcop.net,
    reject_rbl_client cbl.abuseat.org,
    reject_rbl_client b.barracudacentral.org,
    reject_rhsbl_reverse_client dbl.spamhaus.org,
    reject_rbl_client smtp.dnsbl.sorbs.net,
    reject_rbl_client auth.spamrats.com,
    reject_rbl_client rbl.megarbl.net,
    permit

smtpd_helo_restrictions =
    reject_invalid_helo_hostname,
    reject_rhsbl_helo dbl.spamhaus.org,
    permit

# server applies in the context of the RCPT TO command, before smtpd_recipient_restrictions
smtpd_relay_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_unauth_pipelining,
    reject_non_fqdn_recipient,
    reject_unauth_destination,
    reject_rbl_client zen.spamhaus.org,
    reject_rbl_client bl.spamcop.net,
    reject_rbl_client cbl.abuseat.org,
    reject_rbl_client b.barracudacentral.org,
    reject_rbl_client smtp.dnsbl.sorbs.net,
    reject_rbl_client auth.spamrats.com,
    reject_rbl_client rbl.megarbl.net,
    # sqlgrey
    check_policy_service inet:127.0.0.1:2501,
    permit

108
Server / Re:Vhodné úložiště pro LXC
« kdy: 27. 07. 2019, 20:22:09 »
Já rád používám ZFS. Umí snapshoty, komprimaci, mohu mu dát NVMe write cache (SLOG).

109
Vytížení CPU znamená rapidně vyšší spotřebu elektřiny a rázem se dostáváte někam, za co jste nezaplatili. Někteří poskytovatelé umožňují zaplatit si dedikovany CPU, ale i tam bych se obával to vytezovat na 100 % nonstop. Těžit kryptomeny prostě na vps za pár stovek nejde.

110
Server / Re:Wireguard Putty
« kdy: 05. 07. 2019, 09:18:18 »
Popis je trochu nejasný, ale zjistěte si, na kterou IP adresu serveru se připojujete a pak bude jasné, jakou vaší adresu server uvidí (zda tu veřejnou nebo z VPN rozsahu). Můžete si také trasovat (tracert/traceroute), ať vidíte, kudy provoz jde.

111
Dobrý den,

prodám zánovní NAS server (starý 6 měsíců), provozovaný v datacentru, složený z komponent v záruce:

Supermicro MBD-X11SPM-TF-O
Intel Xeon Silver 4110 @ 2.1GHz, 8 jader, HT (BX806734110)
3x KINGSTON, 32GB 2400MHz DDR4 ECC Reg CL17 (KSM24RD4/32HAI)
  • 96 GB RAM DDR4 celkem
COOLER Noctua NH-D9 DX-3647 4U
SEASONIC zdroj 550W Prime ULTRA 550 (SSR-550GD2), 80+ GOLD
Fractal Design Node 804

Základní deska a procesor mají záruku do 02.01.2022, zdroj do 21.11.2030, ostatní také v záruce.
Cena celkem je 32 000 Kč nebo 22 000 Kč bez RAM. Ceny jsou bez DPH, jsem plátce DPH, bude vystavena faktura a kupní smlouva.
Převzetí možné pouze osobně v Praze v datacentru.

Děkuji
David Česal
Tel.: 603 249 504

112
Vývoj / Re:Mikroslužby / gateway
« kdy: 30. 06. 2019, 20:24:53 »
Jako message broker používám RabbitMQ díky jednoduché instalaci/konfiguraci a spolehlivosti provozu.

113
Sítě / Re:Řešení Wi-Fi sítě v domě
« kdy: 13. 06. 2019, 06:56:58 »
Také capsman u Mikrotiku to umí vytvořit jednu síť z více zařízení.

114
Sítě / Re:Doporučení VPN služby
« kdy: 28. 05. 2019, 06:17:42 »
Pro občasný zásah použijte Teamviewer. Jinak si kupte virtuální server a nastavte OpenVPN. Ale to nevím, zda se vám chce/umíte řešit.

115
Sítě / Re:Veřejná IPv4 u poskytovatele nebo tunel přes VPN?
« kdy: 15. 05. 2019, 13:08:11 »
Používejte to jen pro příchozí spojení a netunelujte přes to běžný provoz. Jinak se vám rychle může stát, že vyčerpate datový limit poskytovatele VPS. Hlavně provoz tranzitu se mu nebude líbit, protože ho platí. Můžete zkusit vshosting, ti mají neomezeny provoz.

116
Sítě / Re:Mikrotik ping
« kdy: 09. 04. 2019, 17:14:23 »
Pokud jsi povolil INPUT icmp, tak by odpovídat měl.

117
Vývoj / Re:GIT server - nasazení kódu do produkce
« kdy: 04. 04. 2019, 21:41:52 »
Když se zaměřím na původní dotaz, tak já mám pro nasazení aplikace Jenkins. Ten stáhne git z Azure DevOps, provede build, balíčky nahraje do Nexusu. Pak na další kliknutí se balíčky stáhnou se všemi zavislostmi do složky, zabalí do ZIPu, přes SSH se nahraji na server (kontejner na Debian, Proxmox) a aplikace se vymění/restartuje. Tolik k tomu, že funkční řešení nemusí být hned Kubernetes a Docker. :)

118
qcow2 je formát disku pro KVM/qemu. Zkrátka máš jen neschopného admina, který ti neumí převést obraz disku/připojit ISO pro instalaci.

119
Server / Re:Proxmox - rozdelenie diskov
« kdy: 22. 03. 2019, 06:39:58 »
Proxmoxu stačí klidně 15 GB root oddíl. Když už si s tím hrajete, nainstalujte to všechno na ZFS, budete si moct dělat snapshoty a jednoduše tak zálohovat.

Co dát na jaký disk, to je na vás, podle potřebného výkonu a bezpečnosti. Se ZFS můžete část nvme disku přidat jako slog pro HDD a SSD, čímž budete mít rychlejší synchronní zápis.

ZFS na root oddíl není jednoduché nastavit, musíte bootovat z flashky do live Debianu, tam přidat moduly, rozdělit disky, rozbalit Debian, nastavit uefi.. Zábava na odpoledne, ale funguje to. Proxmox se pak nainstaluje nad Debian jako balíček.

120
Sítě / Re:Naroutovaný rozsah IP adres
« kdy: 17. 03. 2019, 08:05:08 »
Co mi přinese, když budu veřejnou adresu (192.168.220.x) nastavovat na dummy interfacu serveru? Pro přístup na server přes veřejnou adresu zvnitřku by měl stačit hairpin NAT.

Stran: 1 ... 6 7 [8] 9