Ddosify - еще один http(s) стресс-инструмент в капилку к ab, hey, Bombardier, K6, drill, Cassowary
К слову наиболее модные для реальных тестов это К6, Yandex Tank, Cassowary.
Под модными, подрозумевается наличие метрик, написание сценариев, добавления http хедеров и прочее.
https://github.com/ddosify/ddosify
К слову наиболее модные для реальных тестов это К6, Yandex Tank, Cassowary.
Под модными, подрозумевается наличие метрик, написание сценариев, добавления http хедеров и прочее.
https://github.com/ddosify/ddosify
Представлен новый (major) выпуск OpenVPN 2.6.0 🎉
В новой версии куча всего интересного, однако есть и пару "но".
Новое:
- Неограниченное колличество клиентских соединений
- Модуль ядра opvn-dc который был написан еще в 2021 году. Основной задачей которого является ускорение работы, за счет перекладывания операций шифрования и обработки пакетов на ядро Linux (Data channel offloading), тогда как в пространстве пользователя остаются куда менее ресурсоемкие операции
- Добавлена поддержка OpenSSL 3.0
- Добавлены команды для подсчета и листа соединений
- Динамичный MTU
- Шифр по умолчанию CHACHA20-POLY1305
- Сжатие больше не включено по дефолту
Производительность:
По утверждениям разработчиков, новый модуль ядра opvn-dc добавляет прирост пропускной способности в 8мь раз!
Но есть, одно маленькое "но", модуль ядра должен быть установлен как на стороне сервера, так и на стороне клиента.
По этому судьба Windows, MacOS, BSD, систем пока туманна. Для Windows развивают модуль ovpn-dco-win, а судя по коммитам весьма активно. К слову обещали в MSI пакеты его засунуть на релизе 2.6.
В тех же тестах, говорится, что использование модуля только на стороне сервера, улучшит производительность в 4е раза.
Еще одно маленькое "но", поддержка OpenSSL 3.0 не идет в поставке by default, а предоставляется как опция при сборке.
За CHACHA20 и динамичный MTU лайк👍
https://openvpn.net
В новой версии куча всего интересного, однако есть и пару "но".
Новое:
- Неограниченное колличество клиентских соединений
- Модуль ядра opvn-dc который был написан еще в 2021 году. Основной задачей которого является ускорение работы, за счет перекладывания операций шифрования и обработки пакетов на ядро Linux (Data channel offloading), тогда как в пространстве пользователя остаются куда менее ресурсоемкие операции
- Добавлена поддержка OpenSSL 3.0
- Добавлены команды для подсчета и листа соединений
- Динамичный MTU
- Шифр по умолчанию CHACHA20-POLY1305
- Сжатие больше не включено по дефолту
Производительность:
По утверждениям разработчиков, новый модуль ядра opvn-dc добавляет прирост пропускной способности в 8мь раз!
Но есть, одно маленькое "но", модуль ядра должен быть установлен как на стороне сервера, так и на стороне клиента.
По этому судьба Windows, MacOS, BSD, систем пока туманна. Для Windows развивают модуль ovpn-dco-win, а судя по коммитам весьма активно. К слову обещали в MSI пакеты его засунуть на релизе 2.6.
В тех же тестах, говорится, что использование модуля только на стороне сервера, улучшит производительность в 4е раза.
Еще одно маленькое "но", поддержка OpenSSL 3.0 не идет в поставке by default, а предоставляется как опция при сборке.
За CHACHA20 и динамичный MTU лайк
https://openvpn.net
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenVPN
Business VPN For Secure Networking | OpenVPN
OpenVPN provides secure remote access for businesses. Our self-hosted and cloud-managed solutions offer zero trust network access built on the leading OpenVPN protocol.
Forwarded from opennet.ru
Ядро Linux 6.1 отнесено к категории выпусков с длительным сроком поддержки https://opennet.ru/58618/
www.opennet.ru
Ядро Linux 6.1 отнесено к категории выпусков с длительным сроком поддержки
Ядру Linux 6.1 присвоен статус ветки с длительным сроком поддержки. Обновления для ветки 6.1 будут выпускаться как минимум до декабря 2026 года, но скорее всего, как в случае веток 5.10, 5.4 и 4.19, срок будет продлён до шести лет и сопровождение продлится…
Подкаст моих знакомых ребят.
Интересные темы, в наличии.
Есть на всех подкаст платформах.
https://youtube.com/@DevOpsKitchenTalks
Интересные темы, в наличии.
Есть на всех подкаст платформах.
https://youtube.com/@DevOpsKitchenTalks
GitOps Deployment and Kubernetes - https://medium.com/riskified-technology/gitops-deployment-and-kubernetes-f1ab289efa4b
просто и со вкусом 😁
просто и со вкусом 😁
Medium
GitOps Deployment and Kubernetes
The story of how we are deploying multiple times a day to K8s using ArgoCD and Helm in a GitOps way
Модуль для деплоя RKE2 в AWS Amazon. Зачем не понятно, но все равно интересно.
https://github.com/rancherfederal/rke2-aws-tf
https://github.com/rancherfederal/rke2-aws-tf
docs.rke2.io
Introduction | RKE2
RKE2 is Rancher's enterprise-ready next-generation Kubernetes distribution. It has also been known as RKE Government.
Forwarded from DevOps&SRE Library
gobackup
GoBackup is a fullstack backup tool design for application servers, to backup your databases, files to cloud storages (Local disk, FTP, SCP, S3, GCS, Aliyun OSS ...).https://github.com/gobackup/gobackup
Forwarded from OpenBSD
How To Set Up a Wireguard VPN Server with Unbound on OpenBSD.
Some months ago, I published an article on how to set up a Wireguard server with adblocking capabilities on GNU/Linux systems, focusing Debian and PiHole specifically. Recently I wanted to reproduce the same setup on an OpenBSD server(since the Wireguard protocol is available on *BSD systems as well) and, while PiHole is not currently available for *BSD systems, I managed to accomplish the same result using the DNS resolver unbound(8) and unbound-adblock to fetch updated blocklists every day. In this guide, I will show you how to achieve the same result...
https://marcocetica.com/posts/wireguard_openbsd/
#wirequard #vpn #security
Some months ago, I published an article on how to set up a Wireguard server with adblocking capabilities on GNU/Linux systems, focusing Debian and PiHole specifically. Recently I wanted to reproduce the same setup on an OpenBSD server(since the Wireguard protocol is available on *BSD systems as well) and, while PiHole is not currently available for *BSD systems, I managed to accomplish the same result using the DNS resolver unbound(8) and unbound-adblock to fetch updated blocklists every day. In this guide, I will show you how to achieve the same result...
https://marcocetica.com/posts/wireguard_openbsd/
#wirequard #vpn #security
Forwarded from Sysadmin Tools 🇺🇦
Save network costs with VictoriaMetrics remote write protocol
https://victoriametrics.com/blog/victoriametrics-remote-write/
#monitoring #observability #victoriametrics
https://victoriametrics.com/blog/victoriametrics-remote-write/
#monitoring #observability #victoriametrics
https://securitylabs.datadoghq.com/articles/container-security-fundamentals-part-1/
https://securitylabs.datadoghq.com/articles/container-security-fundamentals-part-2/
Про Container security fundamentals
https://securitylabs.datadoghq.com/articles/container-security-fundamentals-part-2/
Про Container security fundamentals
Datadoghq
Container security fundamentals: Exploring containers as processes
A look at how containers work as Linux processes and what that means for security.
Неумолимая классика - Kubernetes The Hard Way
https://github.com/kelseyhightower/kubernetes-the-hard-way
https://github.com/kelseyhightower/kubernetes-the-hard-way
GitHub
GitHub - kelseyhightower/kubernetes-the-hard-way: Bootstrap Kubernetes the hard way. No scripts.
Bootstrap Kubernetes the hard way. No scripts. Contribute to kelseyhightower/kubernetes-the-hard-way development by creating an account on GitHub.