Size: a a a

2021 July 21

MS

Max Syabro in ctodailychat
а еще я сегодня купил pci-e wifi и обнаружил что у меня не доступного PCI-E (закрывет видяха)
источник

AP

Alexander Panko in ctodailychat
не знал, вообще задача звучит как трафик через cloudflare пропустить в istio который в aws, по умолчанию там istio создает NLB c которым вот такая проблема, можно ALB сделать вроде, но в идеале вообще не юзать aws load balancer
источник

VI

Vladimir Ivanov in ctodailychat
а какие плюшки теряются?
источник

VI

Vladimir Ivanov in ctodailychat
если не юзать, то только на хост порты отдельных машин заводить, которые отдать под gateway и выкинуть туда istio
источник

AP

Alexander Panko in ctodailychat
все кроме dns)
источник

VI

Vladimir Ivanov in ctodailychat
не понимаю почему теряются, можно их все включить обернув cname в cloudflare
источник

VI

Vladimir Ivanov in ctodailychat
мы так и живём примерно
источник

AI

Artificial Iv in ctodailychat
Я тут только что открыл для себя Америку

Делаю с домашней сети 200-500 днс резолвов за ~10 секунд на 8.8.8.8, после чего любой днс сервак перестает отвечать (да, любой - 1.1.1.1, 7.7.7.7, 8.8.8.8). Долго ковырялся, оказалось, если завернуть это в VPN или DNS Over HTTPS, то уже никто не банит.

Видимо, провайдер перехватывает DNS, резолвит его сам, а мне спуфит ответ от имени того же гугла. Дело в Москве. Не то, чтобы это неочевидно, но я чет удивлен
источник

СА

Сергей Аксёнов... in ctodailychat
А dnssec?
источник

AI

Artificial Iv in ctodailychat
Хороший вопрос. Надо потестить
источник

AP

Alexander Panko in ctodailychat
это как?
источник

AI

Artificial Iv in ctodailychat
С ним тоже перестает днс резолвить, если  сделать 3-4 сотни запросов
источник

VI

Vladimir Ivanov in ctodailychat
я может не понял вопроса) но втыкаешь в cloudflare nlb, включаешь проксирование и вперёд
источник

VI

Vladimir Ivanov in ctodailychat
хотя в моих замерах быстрее работало cloudflare -> alb
источник

AP

Alexander Panko in ctodailychat
в случае nlb, ты прописываешь cname и значит трафик идет напрямую в aws а не через cloudflare
источник

VI

Vladimir Ivanov in ctodailychat
ты всегда прописываешь CNAME
источник

VI

Vladimir Ivanov in ctodailychat
но если делаешь вот так
источник

VI

Vladimir Ivanov in ctodailychat
то они оборачивают в себя трафик и подменяют его на A-запись
источник

VI

Vladimir Ivanov in ctodailychat
ну в смысле понятно, что по классике ты прописываешь A-запись, но если проксировать на любого вида балансеры, то вот такая схема там прям рекомендуемая
источник

SS

Slava Savitskiy in ctodailychat
источник