?

Log in

No account? Create an account
Эльфожурнал Below are the 10 most recent journal entries recorded in the "Эльфийское лицо" journal:

[<< Previous 10 entries]

Октябрь 18, 2017
12:49 pm

[Ссылка]

SCTP, Linux, Message too long
В процессе использования ssh-over-sctp (замечательная штука, если задуматься), регулярно спотыкался об сообщение в логах ssh - "Message too long". Само собой, в man ssh, man sctp - ничего полезного. В гугле ничего полезного тоже не было, кроме одного сообщения в google groups, наведшего на правильную мысль.

С помощью strace выяснил, что иногда через SSH (я использую его для туннелирования трафика) проходят сообщения длиной в сотни килобайт. Где-то в районе 200кб+, при write в сетевой сокет, ssh получал ошибку EMSGSIZE:


...
10229 write(3, "*******************************"..., 264760) = -1 EMSGSIZE (Message too long)
10229 write(2, "packet_write_poll: Connection to"..., 77) = 77
10229 exit_group(255) = ?
10229 +++ exited with 255 +++



Известно, что SCTP шлёт датаграммы как есть, без разбиения на пакеты (фрагментация есть, но уровнем ниже, её можно отключить принудительно, но это был не мой случай). Мне всегда было интересно, на сколько большие датаграммы можно через него заслать и, видимо, я-таки нашёл ответ (жаль, что на продакшене).

Лимит, в общем, оказался банальным - значение wmem откуда-то из дебрей ядра:

net.core.wmem_default = 212992
net.core.wmem_max = 212992


При попытке отправить датаграмму большего объема, клиент получает EMSGSIZE.

Не уверен, можно ли это исправить на уровне апликации (SCTP отвратительно задокументирован), но на уровне ядра - точно можно. Просто меняем значения wmem_default, wmem_max (мне хватило 4MB) и радуемся.

Вообще, конечно, это больше похоже на недоделку, чем на фичу. Своих настроек предельного размера сообщений у SCTP нету, в стандарте по этому поводу тишина, а датаграммами может захотеть баловаться достаточно большими, благо транспорт к тому располагает. Например, почему б не слать многомегабайтные жипеги одной датаграммой?..


P.S. Пост написан, что б помочь тем, кто ищет решение проблемы в гугле и ничерта не может нагуглить. Если кому-то это помогло (вы нашли это по ключевикам типа ssh, sctp, message too long, emsgsize), сообщите в комментах, мне будет приятно.

(Оставить комментарий)

Май 29, 2017
11:06 am
(перепостил angry_elf)
[my_xcalibur]
[reposted post]

[Ссылка]

А ты уже прочел "Конфедерацию Меганезия"?
Алоха! Итак, это что-то вроде мини-презентации нашей чудесной интеллектуальной тусовки, собравшейся вокруг цикла романов Александра Розова - "Конфедерация Меганезия". Для начала, как и обещал - картиночка, во многом отражающая смысл происходящего:

Меганезия Хартия Розов

Новость: на нашем создающемся форуме, новый администратор - angry_elf - теперь-то всё точно будет круто!
А вот всякие ссылки по теме Меганезии (там книги Розова и пр., в общем, для забаненных на Google в самый раз).
Также, рекомендую прочитать чудесный креатив sisterlee насчет идейной и функциональной основы нашего меганезийского сообщества.
Остальное - выразим в каментах.
И да, фоа, пожалуйста понажимайте нижерасположенные кнопочки для перепоста. О смысле сего действа я уже писал позавчера в нашем сообществе. Спасибо!

(13 комментариев | Оставить комментарий)

Сентябрь 22, 2016
09:17 am

[Ссылка]

Нашел себе хороший VPS в неведомых далях
Рекламы псот.




Знатно натрахавшись с амазоном, решил я поискать более другой хостинг для Австралийского проекта (это важный момент - в погоне за скоростью загрузки страниц пришлось брать локальный хостинг).

Минутка ненависти к Амазону.
Бесплатные инстансы и траф амазона в итоге обошлись мне в $20 за неполный месяц. Потому что один инстанс мои апликации не потянул, пришлось брать второй, а он уже не бесплатный. Инстанс с базой почти постоянно был в угнетённом режиме (амазон честно пиздил половину процессорного времени), диск там тупил адски, хоть и обещанный ssd.
База, причем, даже не mysql, а православный couchdb.

К слову, режим "честного процессора" в амазоне - свинство и ад. Выглядит это так - когда тебе не нужно процессорное время - steal=0 постоянно. А вот когда набегают люди или база решила чё-нить посчитать -steal подскакивает до 50%. При этом, чисто по наблюдениям, отзывчивость всего падает не в два раза, как должно быть по цифрам, а миниум раз в 5.

Посмотрев на это блядство, пришлось городить кучу костылей.
1. Вынес апликацию на отдельный инстанс, что б хотя б апач перестал тупить.
2. Закэшировал всё, что можно
3. Дропнул нахер все индексы в базе, что б CouchDB даже не пытался их перестраивать, зароутив все запросы ко вьюшкам на германский сервер. Подождать секунду ответа из Германии оказалось выгоднее, чем ждать 10-30 секунд ответа с сервера в том же датацентре.

Да, о датацентре. Пинг в пределах ДЦ скакал 1-30мс. У меня, блин, в деревне, по wifi, через стену деревьев и 3 километра воздуха, пинг до гугля и то меньше и стабильнее!

Знатно натрахавшись, /me пошёл искать более совершенный хостинг. ИЧСХ, нашёл! Не без помощи форума searchengines.ru, что удивительно. Там живо накидали адекватных вариантов в Австралии, за адекватные деньги. Простым гуглением в Австралии не находилось ничего нормального.

Самый, что мне приглянулся - Vultr. У них VPS по всему миру, за вменяемые деньги - вменяемые параметры.
Панелька - полный восторг. Кроме обычных ubuntu/centos можно загрузить любой свой ISO и поставить туда хоть чёрта лысого, хоть Gentoo. Что я и сделал. В качестве VNC-клиента у них используется noVNC (html5, сокеты, никакой жавы!). Работает всё - просто изумительно.

За те же деньги, что я должен уже Амазону за неполный месяц, тут дают полный месяц, в два раза больше рамы, проца и диска. Ну и траф в 3 TB позволяет не парить мозг.

Железо работает шикарно. Реальный локальный SSD, а не невнятный NAS за три пизды, полноценный двухядерный проц, 2 гигабайта памяти. И база, и апликация, и redis с резервом на 800 мегабайт прекрасно вошли. База среплицировалась и обсчиталась из Германии за пару часов - Амазон же колбасило сутки где-то.

Короче, я счастлив.

Ссылка, само собой, содержит реф-код, ибо хуле бы я тут так напрягался. Но реф-код хороший, дают 20 баксов по нему, что более чем достаточно для теста на пару месяцев.

(7 комментариев | Оставить комментарий)

Апрель 10, 2016
02:00 pm

[Ссылка]

О качестве
Разговорился со знакомым. Занимается бизнесом в России. Такой, вымирающий вид, но крутится пока.

Речь зашла о качестве продукции. Мол, почему в Чехии выпускают одну марку пива уже 600 лет и до сих пор его пить можно, а в России только новые сорта можно пить, да и те пару месяцев, пока качество не изговняется.

Оппонент мотивировал это тем, что народ не привычный к качеству, им это не надо, они за это платить не будут. Но после нескольких контрпримеров пришли к тому, что в России нельзя делать бизнес с заделом на много лет - если бизнес не успел окупиться в течении 2-3 лет, то с вероятностью 100% его отберут и твои денежки тю-тю безвозвратно. При этом новый владелец будет заниматься только одним - выжиманием соков из предприятия с целью получения максимальной прибыли. Никаким качеством при этом даже пахнуть не будет.

Соответственно, никто не будет закладывать высокие стандарты качества с рассчётом на пару лет работы. Скорее, качество должно приходить с опытом.

В итоге пришли к тому, что проблема не в людях (которые, по моему мнению, везде одинаковые), а во власти, которая не даёт работать бизнесу и, таким образом, не только косвенно, но и прямо влияет на остальные процессы в стране - вплоть с качества пива.

(4 комментария | Оставить комментарий)

Май 4, 2015
09:52 am

[Ссылка]

1000 слов
http://www.imdb.com/title/tt2179136/
https://ru.wikipedia.org/wiki/Кайл,_Крис

Охуенный фильм, конечно, нет слов. Иствуд - молодец, это без вариантов. В начале смотрелось как художка, а на титрах пришлось лезть в гугль.

Вообще, весь фильм преследовала Меганезия.

Во-первых, пошел человек воевать. Ни за что, ни про что. Хотя был критерий - 1000 слов, что я буду делать на гражданке после окончания войны". Ответил бы Крис - жил бы в своей Америке, без вариантов.

Во-вторых, отличный тест. Не понимаешь, что будет дальше - сиди в своём Техассе. Понимаешь - едь и мочи, не парясь пиздастраданиями. Ну, подумаешь, пацан. Он гранату несёт - значит мочить его - закономерный шаг в достижении цели. Совершенно похер, какой длины у него шерсть на яйцах.

Но это Америка, да. Программу в мозг вбили. Зачем - забыли. Иди, сражайся, на жену (фактор удерживания на первом круге ответственности) забивай, за общество умирай.

(1 комментарий | Оставить комментарий)

Февраль 18, 2015
11:06 am

[Ссылка]

Обвели вокруг пальца
Воскресенье, 15-е февраля 2015-го года:
Неизвестная группа хакеров украла более 300 миллионов долларов у более чем сотни банков, чьи названия пока не раскрываются. Об этом сообщает газета The New York Times со ссылкой на полученный заранее отчёт «Лаборатории Касперского», который будет опубликован в понедельник 16 февраля.


Понедельник, 16-е февраля, 2015-го года - тишина

Вторник, 17-е февраля, 2015-го года:

Специалисты из российской компании по производству антивирусного компьютерного обеспечения "Лаборатории Касперского" обнаружили масштабный шпионский вирус, который Агентство национальной безопасности США (NSA) помещало в жесткие диски ведущих производителей техники, передает Reuters со ссылкой на данные компании и источники в NSA.


Детали-то будут? Или так, попиздеть вышли?

(4 комментария | Оставить комментарий)

Январь 5, 2015
08:59 pm

[Ссылка]

Толерантность к нетолерантным
Оригинал взят у zlata_gl в Толерантность к нетолерантным
Толерантность к нетолерантным - это тот камень, который Бог демократия создала и сама не может поднять.

(3 комментария | Оставить комментарий)

Январь 4, 2015
10:03 pm

[Ссылка]

12 хитрых планов Геракла
Исходного автора найти не удалось, так что репостнул к себе.



12 хитрых планов Геракла

1. Геракл назначил Немейскому льву персональную пенсию и гарантировал неприкосновенность его семье. Когда лев издох от старости, произнёс скорбную речь на могиле.

2. Каждой голове Лернейской гидры Геракл отдал в кормление по министерству. Когда на месте одной отожравшейся головы стало вырастать по две, – придумывал для каждой новую хлебную должность.

3. Стимфалийским птицам Геракл стал платить дотации из федерального бюджета. Птицы наглели всё сильнее, поэтому дотации с каждым годом надо было увеличивать. Иногда чтобы задобрить горбоносых стервятников, Геракл отдавал им на съедение мужественного полковника Иолая.

4. В течение 10 лет Керинейская лань пыталась прийти к Гераклу, но он успешно отгораживался от неё таможенными барьерами, вёл с ней молочные и мясные войны, и снял про её отца фильм «крёстный батька». Оскорблённая лань убежала подальше от Геракла, а он вслед обругал её матерными словами.

5. Геракл долго уговаривал Эриманфского вепря не терроризировать округу. Даже перестал покупать у него минеральную воду и хванчкару, одновременно призывая его к мирному диалогу. Когда же свинья настолько обнаглела от безнаказанности, что напала на самого Геракла, то герой загнал её в горы, погрозил ей пальцем и отпустил, опасаясь порицания со стороны Эврисфея. Через какое-то время он опять начал покупать у Вепря боржом и киндзмараули.

6. Чтобы очистить авгиевы конюшни, Геракл нанял таджиков. Но те оказались бессильны, потому что кроме коней туда же гадили все головы Лернейской гидры, а также Стимфалийские птицы и сам Геракл. Причём, гадили обильнее, чем лошади Авгия.

7. Критский бык боднул Геракла в морду так сильно, что ему пришлось вводить в лицо ботокс. Геракл объявил во всеуслышание о своей сокрушительной победе над Быком, а чтобы лучше верили, учредил спортивные игры в Сочи. Некоторые авторы полагают, что бык был не критский, а кипрский.

8. Кобылиц Диомеда, питающихся человеческим мясом, Геракл поселил в центре столицы, и запретил милиции на них охотиться. Кобылицы свободно бродили по улицам и ели людей. Иногда народ восставал против этого, и тогда Геракл сажал зачинщиков за экстремизм.

9. Пояс царицы Ипполиты очень хотел убежать от хозяйки к Гераклу. 15 лет Геракл бесплатно поставлял царице газ, чтобы она держала пояс у себя. В итоге пояс убежал от царицы сам. Геракл очень не хотел его брать, но пояс был так настойчив, что Геракл капитулировал. Правда, корону Ипполиты и ожерелье Ипполиты, которые намылились к нему вслед за поясом, Гераклу с большим трудом, но удалось-таки вернуть обратно царице.

10 и 11. На самом деле Геракл не похищал волшебных быков Гериона. Они ему достались в наследство. Может быть именно поэтому, Геракл так легко начал их резать и продавать на мясо атлантам. Те за это давали ему зёлёные яблоки из сада Гесперид. На каждом зелёном яблоке был нарисован портрет атланта, что очень веселело Геракла. Сколько ещё осталось коров, и что будет, когда они кончатся, он не думал.

12. Пса Цербера Геракл посадил в совет по правам человека, отдал ему для агитации радиостанцию Эхо Аида, несколько телеканалов, политических партий и движений. Когда происходило что-то плохое, Геракл тыкал пальцем в Цербера и говорил «это не я, это всё он». А сам кидал Церберу новую кость.

В награду за эти подвиги Зевс заживо отдал Геракла на растерзание белоленточным гарпиям, либеральным ехиднам и однополым циклопам.

(3 комментария | Оставить комментарий)

Июнь 24, 2014
03:41 pm

[Ссылка]

Сила ipv6
Успев познакомиться с ipv6, трудно от него отказываться. Провайдер дома даёт ipv6 из коробки (ну, почти). Провайдер в офисе - не даёт вообще, хотя намекал, что типа может как-то. Пока он там соображает, что он может, а что нет, плюнул и сделал себе перманентый ipv6 через свой сервер.

Делать думал через какой-нить vpn, в итоге остановился на ssh, благо давно знал, что оно умеет чё-то там с tuntap'ами.

В начале это было три скрипта, в итоге не осталось ни одного.

Итого, конфигурация.

Сервер с ipv6, в качестве точки выхода:

# cat /etc/conf.d/net
...
tuntap_tun222="tun"
config_tun222="2a01:04f8:****:****::dead:bee1/123"
...

Интерфейс tun222 в автозагрузке.

Клиент, мой ноутбук:


# cat /etc/conf.d/net
...
tuntap_tun222="tun"
config_tun222="2a01:04f8:****:****::dead:beef/123"
routes_tun222="default via 2a01:04f8:****:****::dead:bee1 metric 2000"
...

Метрика такая, что б юзать нативный ipv6, где он будет.

Ну и последний штрих:
# cat /etc/supervisor.d/ipv6.conf
[program:ssh_ipv6]
command=/usr/bin/ssh ***.*** -w 222:222 -N
process_name=%(program_name)s
directory=/root
user=root

Пытаюсь заставить работать без рута, но чё-то не хочет, даже если девайсы создаю обычным юзером.

В итоге, у меня есть постоянно красивый адрес ipv6.

Tags: ,

(6 комментариев | Оставить комментарий)

Май 18, 2014
02:28 pm

[Ссылка]

Про новый дизайн ЖЖ
Это какие-то СУПаратисты...

(5 комментариев | Оставить комментарий)

[<< Previous 10 entries]

Тут никогда небыло, нет и не будет Эльфов Разработано LiveJournal.com