Записки IT специалиста
8.18K subscribers
1.67K photos
49 videos
16 files
2.28K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
Download Telegram
Антиспам без шаманства.

Любой, кто администрировал почтовую инфраструктуру, знает: спам и фишинг — это не просто «мусорные письма». Это тикеты от пользователей, которые не понимают, открывать ли вложение. Это часы разбирательств, куда улетел нужный адрес. Это вечное «прикрути фильтр посильнее, но не задуши бизнес». Сделать рабочий антиспам можно разными способами, но все они требуют тонкой настройки и постоянного внимания.

👉 Здесь появляется Spamorez.

Решение, которое срезает мусор ещё ДО того, как письма долетают до вашего сервера.

Что это даёт на практике:


• До 99,9 % спама и фишинга уходит в карантин.
• Проверяются даже архивы с паролями — без дыр в безопасности.
• Пользователи сами управляют своим карантином → тикетов меньше, а ИТ не отвлекается на каждую мелочь.
• Совместимость со всеми популярными серверами: Exchange, 365, Google, Postfix.
• Для закрытых контуров предусмотрен on-prem ISO.

Почему это удобно?

Не нужно тратить недели на настройку. Не нужно бояться, что завтра придётся «перепиливать» систему под новый формат атак. Фильтрация работает сразу, и работает надёжно.

🚀 Хотите проверить на своём домене?

Подключите Spamorez — месяц статистики бесплатно: https://www.spamorez.ru
👍7🤮3👀1
Что нам могут рассказать данные со скриншота?

На самом деле – многое и для этого не нужно быть сетевым специалистом, точнее, это тот минимальный объем знаний, которым должен обладать каждый системный администратор, работающий с сетями.

Начнем с того, что показанная вкладка называется Rx Stats и представляет собой статистику приема: Rx – Receive.

Сразу начнем с предположения о том, что это может быть широковещательный шторм. Нет, это не шторм, при шторме показатели счетчика будут на порядки выше и основным показателем шторма будут отличные от нулевого показатели Rx Overflow, который указывает на переполнение буфера приема.

В данном случае показатели широковещания - Rx Broadcast – хоть и велики, но в пределах нормы. Указанный интерфейс в реальности смотрит в IPoE /19 сеть провайдера и показания счетчика вполне адекватны размеру сети.

👉 А основное внимание нужно уделить двум параметрам:

🔹 Rx FCS Error. Ошибки FCS (Frame Check Sequence) указывают на несовпадение контрольной суммы кадра, что обычно прямо указывает на проблемы физической среды передачи: повреждение кабеля, плохой общим, плохое качество кабеля или наличие сильных электромагнитных помех.

🔹 Rx Align Error – ошибки выравнивания, говорят о нарушении синхронизации при передаче данных из-за чего кадр заканчивается не на границе байта. В сетях Ethernet кадр должен иметь длину кратную 8 бит (1 байт).

Эта ошибка также указывает на неисправность линии передачи, сильные электромагнитные помехи или ошибки передачи оборудования с другой стороны.

👆 Сочетание этих двух ошибок указывают с крайне высокой долей вероятности на неисправность физической среды передачи данных.

Это могут быть как явные повреждения линии: кабеля или коннекторов, так и неявные – нарушение правил укладки (в т.ч. несоблюдение радиуса изгиба), укладка рядом с силовой проводкой, неправильное экранирование, превышение допустимой длинны кабеля, несоответствие кабеля заявленной категории.

❗️Все эти факторы приводят к нарушению целостности кадра на физическом уровне, о чем нам и сообщают данные счетчики.
4👍614🔥4👀2
Отчет о тестировании Kingston SSDNow V300 (SV300S37A/120G)

🔹Контроллер: LSI SandForce SF-2281
🔹Тип флэш-памяти: MLC (Multi-level cell)

Когда-то, давным-давно деревья были выше, трава зеленее, девушки моложе, а диски лучше.

Примерно так можно охарактеризовать ностальгию многих о старых добрых временах, когда твердотельные диски использовали технологию MLC (Multi-level cell). А дальше обычно идут стенания о «дисках, которые мы потеряли».

И вот в руках у меня Kingston SSDNow V300 (SV300S37A/120G), тот самый, который мы потеряли. Поэтому у нас есть уникальная возможность посмотреть, что именно мы «потеряли» вживую.

Начнем с фактуры:


▫️Время работы: 7,700 часов (~10.7 месяцев)
▫️Объем хост-записей: 15,44 ТБ
▫️Ежедневный объем записи: 48 ГБ/день

Ого, скажет иной читатель, это чего такого с ним делали? Действительно, вычисляемый параметр ежедневного объема записей вводит многих в ступор. Что можно делать с диском, чтобы получить такое количество записей?

Но на самом деле все просто. Данный диск был куплен в ноутбук моему хорошему другу очень давно. Друг по профессии адвокат и ноутбук использовал в основном на выезде к клиенту или в офисе, как вспомогательное устройство.

Об этом говорит следующий показатель:

▫️ Число включений: 6,449 раз

Это очень типично для ноутбука – заснул, проснулся, снова заснул.

Проработал он у него много лет, был куплен в 2015 году и снят в 2022 по причине выхода из строя ноутбука. Поэтому запись 15,44 ТБ за 7 лет – это очень и очень немного.

А какой ресурс у этого диска? В эпоху MLC эти данные не озвучивали, SMART также не содержит количество прямых записей в флеш. Но есть счетчик износа, по которому следует, что диск потратил всего 7% ресурса.

Исходя из этого можем вычислить ресурс диска как 220 ТБ, да для 120 ГБ это отлично, но сегодня это нормальный ресурс TLC дисков на 250 ГБ. Т.е. всего в два раза. Вот такая ностальгия.

Но может быть, там стабильные скорости и все такое прочее. Ну может и стабильные, но давайте посмотрим на графики:

▫️График чтения – ну такое себе, на уровне типичных безбуферников.
▫️Запись? Запись на уровне последних моделей HDD дисков. Ну IOPS побольше, а в остальном – очень и очень скромно.

А теперь к тому, почему сейчас MLC на рынке нет. Стоимость данного диска в 2015 году составляла 4400 руб. Простой пересчёт в сегодняшние цены с учетом инфляции дает 7100 руб.

А теперь подумаем, кто из вас готов отдать 7100 руб. за диск 120 ГБ, когда за эти деньги можно взять 1 ТБ TLC, с гораздо лучшими скоростями?

Ресурс, так он там всего в два раза больше и то, это вычисленное значение, а с учетом того, что контроллер SandForce SF-2281 умел неплохо сжимать данные (в ущерб производительности), то фактический ресурс флеша может оказаться еще ниже.

В общем ностальгия по MLC близка к ностальгии по советскому мороженному или пиву от тех, кто в советские времена не жил. Что близкое к молочным рекам и кисельным берегам. А по факту наука экономика расставила все на свои места.
👍139🔥5
Полумарафон докладов VK Cloud: «Приземляем высокие технологии»

2 октября, с 13:30 до 18:00, эксперты из VK Cloud проведут серию из пяти онлайн-докладов по применению облачных технологий в бизнесе.

Вы узнаете, как бизнес может расти и получать измеримые результаты с помощью современных технологий.

В программе
🔹 Как безопасно работать с персональными данными (152-ФЗ).
🔹 Bare Metal для AI, Big Data и транзакционных систем.
🔹 GPU — что выбрать для бизнеса.
🔹 VDI и vGPU для CAD, мультимедиа и аналитики.
🔹 Kubernetes: 5 антипаттернов, которые «съедают» бюджет.

Спикеры — эксперты VK Cloud: Станислав Погоржельский, Александр Федотов, Антон Юрищев, Дмитрий Сергеев, Алексей Лыков, Сумани Хидирова.

Бонусы
Участники получат специальные условия на сервисы Cloud Desktop и Cloud Containers.

Зарегистрироваться
🤡1👀1
Хорошая статья в официальном блоге 1С на Хабре:

Про кластер серверов 1С

В этой статье расскажем о том, какие бывают кластеры, как мы выбирали подходящий нам вид кластера и о том, как эволюционировал наш кластер от версии к версии, и какие подходы позволили нам в итоге создать систему, обслуживающую десятки тысяч одновременных пользователей

https://habr.com/ru/companies/1c/articles/493008

Статья не новая, но будет крайне полезна всем коллегам работающим с 1С для понимания как это все устроено, из каких частей состоит и работает именно так, а не иначе.
👍24
Please open Telegram to view this post
VIEW IN TELEGRAM
1👎1
​​Гарантия по другую сторону баррикад. Ох уж эти энтузиасты…

Обычно слово энтузиазм воспринимается в позитивном ключе, сразу возникают ассоциации с молодыми, энергичными, целеустремленными.

Но у сотрудников техотделов и гарантии это слово относится к ругательным. Даже оверклокеры стоят на этой лестнице на ступеньку ниже.

Кто же такие компьютерные «энтузиасты»? На всякий случай возьмем это слово в кавычки. Это товарищи, обычно не стесненные в денежных средствах, активно и деятельно изучающие все профильные сайты и порталы и стремящиеся быть на переднем рубеже технического прогресса.

Ну это же хорошо, скажете вы… Хорошо, если бы ни одно но. Начнем с умеренных энтузиастов, которые покупают новые платформы сразу после их выхода и рассчитывают получить радикальные преимущества.

Но, и это ни для кого не секрет, любая свежая платформа является априори сырой и требуется некоторое время для ее шлифовки и полировки. Т.е. купив самый-самый новый процессор и плату с самым-самым новым чипсетом готовьтесь не доминировать, а собирать чудеса и глюки.

Что-то потом исправят в прошивках BIOS, микрокоде процессора, а что-то только в новых аппаратных ревизиях. И хорошо если дефекты позволят сдать такую железку в гарантию.

А бывают дефекты плавающие, которые не то, что выявить, описать трудно. Особенно если возникают они рандомно раз в пятилетку.

Про несоответствие ожидаемого и действительного – это вообще отдельный разговор. Мало ли что там в обзорах писали. Железо работает? Работает. А почему так? Да пес его знает. Ваша планка памяти есть в листе совместимости? Нет? Ну тогда какие к нам вопросы.

При этом заниматься такими железками в гарантии нет ни желания, ни возможности. Поэтому они либо сразу сдаются назад, если спокойно проходят основные тесты, либо надолго уезжают по сервисам.

Но это были энтузиасты умеренные, если же матерые, причем на всю голову. Эти могут заказать какой-нибудь Threadripper на экзотической материнской плате и забрать это все на самосбор.

Хорошо если просто сломают или накосячат при сборке. Не гарантия и точка.

Куда хуже если это все взлетит, но будет работать вопреки ожиданиям купившего. И вот тут гарантию ждет настоящий вынос мозга. И хорошо если это действительно дефект и железку можно отправить производителю/дистрибьютору по гарантии.

А если? При том, что местная гарантия с техотделом ничего проверить не может, тупо не на чем. Нет ни заведомо исправной платы под эту платформу, нет заведомо живого процессора. В общем, только обнять и плакать.

А железо дорогое, очень дорогое и его хозяин хочет не просто ремонта или замены, а еще и выдачи подмены, такого же уровня.

Хотя с этим проще, нормы ЗоЗПП требуют предоставить подменный товар, обладающий только основными потребительскими свойствами, см статью 20:

В отношении товаров длительного пользования изготовитель, продавец либо уполномоченная организация или уполномоченный индивидуальный предприниматель обязаны при предъявлении потребителем указанного требования в трехдневный срок безвозмездно предоставить потребителю на период ремонта товар длительного пользования, обладающий этими же основными потребительскими свойствами

Т.е. отдаем обычный Celeron на офисной плате и вопрос решен. А вот что делать с принесенным монстриком? Потому что монстрик вроде и работает, но работает как бы не так, как надо.

В итоге монстрик достаточно поездит по сервисам и его либо вернут хозяину с заключением что все норм, а заявленные им требования – это неверно понятая реклама и нечего такого не обещалось.

Либо его убьют гарантийщики продавца и выдадут нашему энтузиасту компенсацию деньгами. Ну чтобы второй раз в такой блудняк не встревать. Нет в наличии, не можем привезти и все, вопрос закрыли.

И все это не со зла, а от реального положения дел. Потому что такие платформы в силу малого тиража часто являются сырыми, а диагностика их на местах серьезно затруднена, потому что просто нечем.

Поэтому, если вы собрались записаться в клуб «энтузиастов» - хорошо подумайте, а оно вам надо?
👍172👎2
Нейросетям тоже срывает крышу…

Последние два дня решал одну очень нетривиальную задачу. Надо было разобраться с запросами к Честному знаку через систему 1С:Предприятие.

Думать в одну голову – там за неделю не додумаешь, поэтому решил привлечь к вопросу анализа кода нейросети.

Из бесплатных неплохо смотрятся китайцы и вот решил нагрузить своими задачами Qwen от
Alibaba.

Какое-то время мы с ней продуктивно общались, но потом у сетки тупо поехала крыша. Она начала генерировать тонны бреда, причем откровенного бреда. На скриншоте крупно начло и конец. Объем генерации можно оценить по врезке слева.

DeepSeek на тех же задачах на каком-то этапе тупо соскочил, мол не могу знать и вообще вы чего-то не того спрашиваете.

А вывез все Grok, не с первой попытки – но вывез. Итог – работающий прототип. Время – два дня. Сам бы я сидел тут как минимум неделю, а то и две.

Это не реклама, Просто надо тестировать сети и выбирать инструмент под задачу.
👍28😁42
Классическая виртуализация с её надёжностью или контейнеры с их гибкостью? Теперь не нужно выбирать — команда Deckhouse зарелизила новую версию своей платформы виртуализации.

Deckhouse Virtualization Platform 1.0 объединяет оба подхода в едином Kubernetes-окружении. За основу взят KubeVirt, который серьёзно доработали. Разработчики DVP реализовали сетевое взаимодействие, повысили производительность и добавили систему мониторинга, а всю сложность спрятали «под капот».

DVP закрывает ключевые требования для реального продакшена. Здесь есть всё, к чему привыкли в enterprise-виртуализации: работа с VLAN, несколько сетевых интерфейсов, live-миграция и удобные бэкапы. Но с главным дополнением — современностью и единым управлением через API или интуитивный веб-интерфейс.

Проверить, как это работает, можно в Open Source-платформе DKP CE. Community Edition платформы позволяет управлять через веб-интерфейс 1000 серверов и 50 000 виртуальных машин в кластере, а также поддерживает основные типы хранилищ (NFS, Ceph, sds-local-volume, sds-replicated-volume).

Для решения enterprise-задач рекомендуем получить консультацию на сайте.
2🤮1
Нейросети диагностируют сеть по скриншоту

Анализируя ответы на наш последний опрос, мы подумали: а что если спросить тоже самое у нейросетей? Сказано – сделано. Условия те же – загружаем в новый чат скриншот и задаем точно такой же вопрос, в той же самой формулировке.

🔹 Алиса Про – ну это просто финиш, возникает закономерный вопрос – а за что тут платить Яндексу 100 рублей в месяц? Не то, чтобы большие деньги, но за такую работу и 100 рублей жалко.

🔹 GigaChat – коротко, формат более справочный, явных рекомендаций нет, но общее представление составить поможет.

🔹 ChatGPT – коротко, но все по делу. Сразу отметил проблемные показатели и дал вполне четкие рекомендации.

🔹 DeepSeek – тоже сразу берет быка за рога. Без лишних слов показывает проблемы, коротко поясняет все показатели и дает вполне грамотные рекомендации.

🔹 Grok – чем то похож на GigaChat, тоже дает ответ в виде справки по показателям и достаточно общие рекомендации.

🔹 Gemini – сразу подсветил проблемные моменты и достаточно подробно дал пояснения. Также довольно подробно рассказал, что нужно делать. В данном случае многословность будет полезна начинающим, которые могут не до конца понимать, что тут, как и почему.

🔹 Claude – также коротко и по делу, вот это хорошо, вот это плохо. Но рекомендации также общие, без конкретики.

🔹 Qwen – многословен, но достаточно подробно разбирает проблему, причем выводит весь процесс диагностики, что может быть полезно новичкам. Выводы подробные, как и рекомендации.

🔹 Рerplexity – упор именно на проблему, общего разбора не дает, но четко указывает на проблемные места и дает вполне определенные рекомендации.

👉 Выводы: все сети, кроме Алисы, с заданием справились. Но количество и уровень информации у них разный. Кто-то коротко дает выжимку, оставляя анализ за человеком, кто-то, наоборот, подробно разжевывает и дает чуть ли не пошаговые рекомендации.

Что предпочесть – выбор каждого, в зависимости от уровня знаний, опыта и подготовки. Но можно сказать одно, что уже сейчас нейросети можно нормально использовать как помощника в анализе и диагностике работы сетевого оборудования.
👍20😁53🍌1