Skocz do zawartości

Spoofy

Donatorzy
  • Postów

    253
  • Dołączył

  • Ostatnia wizyta

  • Wygrane w rankingu

    49

Odpowiedzi opublikowane przez Spoofy

  1. Skorzystaj z https://mail-tester.com/  - wyślij wiadomość na podaną skrzynkę i wklej tutaj link z wynikiem.

    Jeżeli sam utrzymujesz serwer pocztowy, to powinieneś wiedzieć na jakich portach jaka komunikacja przebiega - standardowo 25/tcp to smtp plaintext, 587 startls a 465 smtps. Logi znajdziesz zazwyczaj albo w `/var/log` albo w journalu usługi serwera pocztowego.

    W przypadku wp spróbowałbym wysłać z IPv6.

    • Lubię 1
  2. Cześć,
     

    4 godziny temu, Bodeha napisał:

    Moderacja tu nie istnieje. bajo.

    niestety, ostatnimi czasy sam robię za dużo offtopu/flame'u ale jednak poczuwam się do obowiązku moderacji, zatem poczułem się wywołany do tablicy. Cały zespół moderacyjny nieustannie monitoruje aktywność forum.

     

    W dniu 5.05.2022 o 19:57, Juvenito napisał:

    2 sekundy na sklep to imho dużo za dużo 😉 

     

    4 godziny temu, Bodeha napisał:

    Pokaż mi swój sklep na woocommerce który sie wczytuje w 1 sekunde i pogadamy, bo tak to sobie byle troll może pierniczyć

    Akurat użytkownik @Juvenitoraczej ma potwierdzone doświadczenie w tym zakresie, jest znanym i stałym użytkownikiem naszej społeczności - na pewno nie jest trollem, zaś jego wypowiedź (oczywiście lekko uszczypliwa) raczej ma na celu skłonić do refleksji na ten temat.

    Jeżeli uzyskam zgodę, to sam mogę pokazać przykłady, w których "Woocommerce" dla Polskiego użytkownika wczyta się "cały" w mniej niż sekundę (landing page). Kwestia ruchu, zasobów i cache'a, ilości produktów, podstron etc. ale uwierz mi, że nie jest to tak ciężkie do osiągnięcia (o ile chce się uzyskać tylko ten efekt).

    Oczywiście kwestia dla kogo będzie to jedna sekunda - zawsze punkt widzenia zależy od punktu siedzenia i niestety nie ma centralnego punktu internetu, który byłby miarodajny, lecz oczywiście zawsze lepiej być blisko tych co sprawdzają ;)

    TTFB, FID i wszystkie wytyczne web core vitals są bardzo istotne w dzisiejszym internecie, dlatego też takie tematy budzą sporo kontrowersji. Kwestia lokacji datacenter Atman, przyłączy sieciowych i ogólnych wartości pod tym kątem jest również łatwo weryfikowalna, także można łatwo "wyliczyć" stratę u danego usługodawcy i porównać różnice.

    4 godziny temu, Bodeha napisał:

    Wpis o opiniach a gadka o niczym z ludzmi ktorzy nie maja pojecia co piszą i w jakim temacie,

    Zazwyczaj Ci użytkownicy, którzy mają pojęcie i posiadają bogate doświadczenie, kłócą się o każdy procent,promil, megabajt, bit, sekundę czy milisekundę - zazwyczaj chcemy osiągać możliwie najlepsze wyniki - czy to z powodu biznesowego czy też innego. Stwórz proszę temat w odpowiednim dziale dotyczącym takiego zagadnienia jak "WooCoomerce poniżej 1 sekundy" a na pewno otrzymasz rzeczową, konkretną odpowiedź - wystarczy odpowiednio zapytać, a nawet najbardziej krnąbrny użytkownik będzie w stanie Ci pomóc.

    Nie zrażaj się proszę po jednym, uszczypliwym wpisie. Serdecznie zapraszam do udziału w dyskusji lub zadawania pytań również na naszym serwerze Discord - siedzi tam spora część użytkowników forum, a czasem dyskusja real-time bywa lepszą formą.

    • Lubię 2
    • Super! 1
    • Haha 1
  3.  

    Z uwagi na utrzymanie wysokiej jakości contentu na naszym forum, temat techniczny dotyczący limitów LXC, zostaje wydzielony od tematu opinie o nazwa.pl.
     

    Szerzenie wadliwych, publicznie dostępnych zasobów, mogących stanowić zagrożenie, stoi w naturalnym przeciwieństwie do mojego postępowania, zatem link kierujący do tych zasobów zostaje usunięty z publikacji.

  4.  Najmocniej przepraszam, lecz zostałem "ztriggerowany" (flame reason?) i nie pozwolę na dalsze zaciemnianie rzeczywistości.

    Tak to właśnie jest, że niestety w piątkowy wieczór, wykonując milion innych tasków w tym samym czasie, nie jestem w stanie wysilić się na rozpisywanie czy odpisywanie w odpowiedniej formie, używając ładniejszego i być może bardziej zrozumiałego słownictwa - wybaczcie. Niemniej jednak sens moich wypowiedzi jest zrozumiały i klarowny.
     

    W dniu 6.05.2022 o 22:40, st220 napisał:

    Chyba kolega nigdy z lxc nie korzystał, nie administrował.


    Gratuluję buractwa, które niestety nic nie wnosi do dyskusji. Niestety, brak już sił na pobłażliwość. Tracenie czasu na polemikę bez konkretów jest jałowe i nic nie wnosi do tematu.

    EDIT reason: Zbyteczny flame z mojej strony.

    (...)

    Proszę, zacznij od tego: https://linuxcontainers.org/lxc/manpages/man5/lxc.container.conf.5.html https://www.kernel.org/doc/html/latest/admin-guide/cgroup-v1/cgroups.html .

    Wracając, niestety muszę was zmartwić, gdyż pewne rzeczy (EDITED*), zostały już sprawdzone, takie jak np. środowisko PHP nazwa.pl, które jednoznacznie potwierdzają moje słowa.

    No ale poczekajmy na publikacje.

    • Lubię 1
  5. 1 minutę temu, itomek napisał:

     

    Ależ przecież zaprosiłem Cię na samym początku na 30 dniowy test. Nie chcesz skorzystać, a szkoda. Być może znasz jakieś usługi, ale widzę, że słabo znasz nasze, skoro powątpiewasz. Jeżeli masz doświadczenie w takich środowiskach, to zainteresuj się tym, jak to jest zrobione u nas. Pewne elementy wychwycisz bez mojej podpowiedzi. Zrób audyt, każdy chyba tutaj będzie ciekawy jego wyników.


    Tak jak wspomniałem - jeżeli jako oficjalny przedstawiciel nazwa.pl oczekujesz audytu, zapraszam do kontaktu PW w celu przygotowania oferty. Jeżeli wasi "specjaliści" w taki sposób wdrażają technologię, to rozumiem tak pilną potrzebę przeprowadzenia audytu, lecz może jeżeli nie ja to chociaż skieruję w odpowiednim kierunku, bo pomoc jak widać jest tutaj potrzebna.

    Ciekaw jestem, w jaki sposób technicznie chciałbyś "zagwarantować" alokację pamięci z wykorzystaniem LXC, w szczególności w takim środowisku jakie posiada nazwa.pl.

    Tak jak napisałeś - czekamy na publikacje, wtedy podyskutujemy, bo na razie wszystko co piszesz i pokazujesz ukazuje czarno na białym waszą, dobrze znaną "jakość".

  6. 7 minut temu, itomek napisał:

     

     

    Zapraszam tu: https://www.nazwa.pl/blog/aktualizacja-systemu-operacyjnego-na-hostingu-w-nazwapl

     

    Dlatego napisałem Ci - najpierw sprawdź o czym chcesz napisać, uruchamiając usługę.

     

     

    Widzę, że nie masz zielonego pojęcia, jak działa CloudHosting, a mimo to głosisz swoje teorie. Rozumiem, bo to nie pierwsza tego typu Twoja wypowiedź na tym forum, ale nie wciągniesz mnie w swoje dywagacje. Obiecuję Ci, że za kilka dni opublikujemy u siebie na blogu ciekawy materiał, w pewnym stopniu zainspirowany tą rozmową. Jak go przeczytasz, a potem przetestujesz usługę, którą oferujemy, to będziemy mogli podyskutować. Mam nadzieję, że będzie to wówczas rozmowa na argumenty, w których wykażesz swoją wiedzę z zakresu technologii cloud z gwarancją zasobów i możliwości wykorzystania konteneryzacji.

     

    Tak więc chwila cierpliwości 😉


    Zapraszaj tam, gdzie jest produkcja i usługi.

    Dobrze, niech i tak będzie - w takim układzie traktuję Twoją wypowiedź jako deklarację dyskusji na łamach naszego forum na temat publikacji którą tam znów wysmarujecie, apropos "konteneryzacji LXC w usłudze Cloud" nazwa.pl.

    Mam na tyle zielonego pojecia jak działa wasz "CloudHosting", przenosząc klientów którzy narzekają na wydajność czy cenę. Mam też troszkę doświadczenia zdobytego u kilku graczy z topki pod kątem obsługi czy wdrażania różnych technologii, także dość dobrze orientuję się kto w jaki sposób i z czego korzysta, zaś w kwestii konteneryzacji LXC nadepnąłeś troszkę na wrażliwy temat, gdyż raczkujecie w czymś z czym mam doświadczenie od wielu lat w przeróżnych środowiskach ;)

    Nie zapomnij tylko proszę zaznaczyć jaka wersja cgroups jest wykorzystywana i w jaki sposób ma to znaczenie pod kątem "gwarancji zasobów" w jajku 5.4 ;)

    Zatem czekamy z niecierpliwością na publikację, bo na chwilę obecną to dość słabo wygląda to "know-how" nazwa.pl.

    • Lubię 1
  7. 1 minutę temu, itomek napisał:

     

    Chcesz przetestować dostępność zasobów - nic bardziej prostszego. Możesz uruchomić hosting na 30 dni i bezkosztowo wywołać X procesów, weryfikując ile czasu się wykonują, na tej podstawie weryfikując dostępne zasoby. Nie wklejaj linku do wyniku PHP info z tego typu pytaniami, tylko wykaż swoje umiejętności próbując wyjść poza kontener, w którym działają na CloudHostingu procesy Apache'a czy PHP. 
     

     

    Te informacje, które mają jakiekolwiek znaczenie dla usługi, którą oferujemy, są prezentowane na stronie, w pełnej specyfikacji i w parametrach bezpieczeństwa. To, co nie jest istotne, nie jest publikowane. Duża część informacji możesz sobie sprawdzić samodzielnie. Nie znam poważnych firm, które wszem i wobec ogłaszają swoje know-how. Tak. Wersje oprogramowania, ich konfiguracji, indywidualne modyfikacje to know-how firmy. 


    Zadałem pytania - bez odpowiedzi. Nie chcesz odpowiedzieć, bo wszystko to co w tym momencie jako przedstawiciel nazwa.pl powiedziałeś to bullshit.

    Otóż w LXC nie ma gwarancji zasobów - nie możesz alokować pamięci na sztywno a terminy w stylu "vcpu" można sobie wsadzić między bajki - równie dobrze można stworzyć kontener z miliardem vcpu, ale rzeczywiście ile będzie mocny i w jaki sposób jest ona współdzielona na danej maszynie to już inna kwestia.

    Widzisz, kolejny raz technicznie wpadłeś jak przysłowiowa śliwka w kompot - nie to miejsce iTomeczku ;)
    W pierwszej kolejności chwalisz się, rzucając byle techniczne stwierdzenie, po czym wykluczasz się w następnym zdaniu.

    Aby sprostować - podany link to przykład, ukazujący Ubuntu 18.04, z nie najświeższą gamą oprogramowania, a co za tym idzie - LXC jest tutaj w stanie mocno deprecated, co z resztą sami twórcy podkreślają ;) O żadnym partnerstwie z  cannonicalem w tej materii nie słyszałem, zatem niestety średnio wygląda takie środowisko, również pod kątem bezpieczeństwa. 

    Jeżeli publiczny phpinfo() lub wszystkie parametry techniczne danej usługi to "know-how" to niestety (nie pierwszy raz) mylisz pojęcia.
     

    Cytat

    Możesz uruchomić hosting na 30 dni i bezkosztowo wywołać X procesów

    Darmowy tip security już ode mnie otrzymaliście w gratisie, natomiast jeżeli interesuje was pełny audyt to zapraszam do kontaktu na PW. Niemniej jednak gdyby ktokolwiek chciał przetestować, jest to bardzo proste do weryfikacji ;)

    • Super! 1
  8. 15 minut temu, itomek napisał:

    @theqkash screen z proformą bez znajomości parametrów niewiele mówi. Napisz, że chodzi o 1500 GB limitu dyskowego, do tego możliwość wysyłki 100.000 maili na miesiąc, wszystko na dedykowanym IP, w technologii cloud z konteneryzacją LXC dla zwiększonego bezpieczeństwa i gwarancją zasobów 4 vCPU i 8 GB RAM. Przypomnę SLA 99,9% i wsparcie techniczne email/telefon 24h/7. W tym wypadku wychodzi kwota rzędu niecałych 660 zł netto miesięcznie. Mamy też tańsze serwery, np. 100 GB w cenie odnowienia nieco ponad 30 zł netto miesięcznie. Wszystko zależy od tego, kto co potrzebuje.

     

     

    Wszyscy wiemy, że nie ma konieczności korzystania ze starego oprogramowania, które nie jest wspierane. Zachęcamy wszystkich użytkowników do zmiany wersji PHP/baz danych, w trakcie kontaktów telefonicznych konsultanci instruują użytkowników jak krok po kroku to zrobić. W CloudHosting Panel dostępne są automatyczne migratory baz, podobnie jak dostępna możliwość przełączenia wersji PHP. 


    Ok, cut the bullshit. Zapomniałeś @itomekco to za miejsce - tutaj nie tolerujemy ściemy i propagandy.

    Niezależnie od wszystkiego, 10k na "hosting współdzielony" to tak jakby płacić cenę kilku domów za ledwie apartament w blokach. 1/4 takiego budżetu można przeznaczyć na to co mówisz, czyli wysyłkę takiej ilości maili, ewentualne dedykowane adresy IP czy zewnętrzny storage, ale oczywiście to tylko kwestia "oferty".

    LXC powiadasz dla bezpieczeństwa? Kurde, chyba powinienem się zainteresować troszkę bardziej waszym hostingiem. Potwierdź proszę: http://phpinfo80.nazwa.pl/ - czy to jest przykład hosta z LXC? Jeżeli tak, to jaką wersję LXC uruchamiacie w takim, dość mocno archaicznym pod kątem konteneryzacji środowisku, hm? Może mógłbyś się podzielić konkretną wersją lxcfs.

    Wspominasz o pewnej technologii - LXC, następnie o "gwarancji zasobów" - proszę, powiedz w jaki sposób jest to realizowanie w środowisku cloud nazwa.pl - TECHNICZNIE na podstawie tejże "bezpiecznej konteneryzacji LXC".

    "Wszyscy wiemy, że nie ma konieczności korzystania ze starego oprogramowania, które nie jest wspierane." - otóż to, tak więc pochwal się proszę w jakich wersjach ta "konteneryzacja" jest u was realizowana.

    • Super! 1
  9. 16 minut temu, yLuno napisał:

    Tak jak napisałem - chodzi mi o ograniczanie tego dostępu przez api aby nie dawać do całej domeny tylko do konkretnej subdomeny przy pomocy której będziemy generować danego certa. Pamiętam że te kilka lat temu w CF tego nie było w darmowym planie czyli pełen dostęp przez api albo wcale i dopiero w najwyższym pakiecie to było możliwe.


    W takim przypadku wystarczy zwykłe proxy z restrykcjami dla konkretnych endpoint'ów lub własny, prosty skrypt (np. oparty na którejś ze wspieranych przez CloudFlare'a klas np. https://github.com/cloudflare/cloudflare-php ) filtrujący endpoint'y lub wykonujący tylko wyznaczone akcje, np. przekazując output bezpośrednio z api CF ;)

  10. 1 godzinę temu, Tweedlex napisał:

    Z zielonych for hostingowych takich jak LowEndTalk czy LowEndSpiri oraz z doświadczenia własnego i znajomych. W regionie jak Szwajcaria ja mogę budować obrazy dockera na okrągło, zużywając całą dostępną moc procesora (4 rdzenie ARM), gdzie w takim Frankfurcie po kilku godzinach konto zostaje zablokowane (oczywiście możliwe, że był to jakiś przypadek). W takim Singapurze gdzie dostępność instancji darmowych jest bardzo mała, a zapotrzebowanie na nie bardzo duże, konta lubią blokować "bo tak".


    Wielu innych providerów w tych okolicach ma podobne zasady, wynika to z lokalnego prawa i obowiązku przestrzegania go, o czym wielu uży(sz)kodników nie wie. Przykładowo prawo w niemczech jest bardzo fajne pod kątem ochrony praw autorskich, zatem śmiem twierdzić iż taka praktyka wynika własnie z tego.

    Przy okazji, opinie z LET są mocno filtrowane przez obecną administrację (dużo cenzury stosowanej przez obecnego właściciela), także jeżeli chcemy zasięgnąć opinii społeczności międzynarodowej,  LESbians będą bardziej obiektywni(ne?), również w innych tematach ;)

     

    1 godzinę temu, Tweedlex napisał:

    To też bym określił zależne od regionu. Oczywiście jest to łamanie regulaminu według Oracle. Są osoby, które podobno dostały bany. ale są też inni używają i im działa.

     

    Oracle Cloud działa chaotycznie, każdy region jest zupełnie inaczej zarządzany, w każdym regionie są inne limity i zezwolenia. Można było to wszystko zauważyć gdy limity FreeTier zmieniali kilkukrotnie, usunęli ostatnio publiczne adresy IP przypisane do instancji czy zablokowali konta "Rosjanom" gdzie jednak nie umieli określić kto jest Rosjaninem to zablokowali Rosjan plus wielu innych użytkowników.

    Odkąd tylko pojawiły się instancje Oracle, od tego momentu obserwowane są różnego rodzaju naruszenia. Przykładowo całe klasy mają tragiczne reputacje, wpisane w publiczne RBL'e etc. - tak więc poczty raczej nie obsłużymy na tych usługach. Dodatkowo wielu providerów poustawiało limity/blokady dla tych klas, ze względu na inne naruszenia.

    Reasumując: fajne do zabawy i abuse'ów, raczej wątpię żeby ktoś tego użył do profesjonalnych rozwiązań.

    • Lubię 1
  11. 6 godzin temu, Franek napisał:

    Tylko że elastyczne godziny pracy nie oznaczają od razu pracy zmianowej i odwrotnie. Zakładać oczywiście możemy, że w takim przypadku skoro support jest reklamowany jako dostępny 24 godziny na dobę to taki będzie. Można to nawet zobaczyć na FP dhostingu.

     image.png.f0d31dfdffba454a7ba33d49d770e470.png

     

    Życie natomiast podpowiada co innego.  Polecam z resztą samodzielnie się przekonać o działaniu supportu. 

     

     

     

    Pierwsza z brzegu opinia na Goworku. I raczej nie mówi tutaj o pracy w nocy.

     

    image.thumb.png.23dde6f202adea34a2b11b340e470593.png

     


    Tym razem muszę się jednak wypowiedzieć osobiście, dokładając swoje 3 grosze m.in. jako naznaczony doświadczony z tej drugiej strony.

    Po pierwsze, zgodnie z przedmówcami - precyzja warunków względem oferty dla supportu ma znacznie. Każda godzina supportu to koszt, dlatego również jestem zdania, że za usługę w danej kwocie możemy oczekiwać danej jakości - oczywiście to jak oferta jest przedstawiana a jaka jest praktyka to już zupełnie inna para kaloszy.

     

    Po drugie praca zależna jest od konkretnego działu, a w dziale RnD, w którym miałem okazję epizodycznie pełnić rolę, takie zadania i kontakty były (przynajmniej przeze mnie) realizowane.

    Nie wiem skąd jest ten kolega, który napisał tę opinię, domyślam się że z niższego działu, który de facto (za moich czasów) nie zajmował się stricte administracyjnymi kwestiami.

     

    Po trzecie, generalnie wydźwięk Twojej wypowiedzi wydaje się zarzucać, że nikt w godzinach nocnych nie zareaguje awarię - z własnego doświadczenia wiem, że to nie prawda, that's it.

    Moim zdaniem, na końcu warto brać pod uwagę kilka czynników w kwestii supportu - to czy ktoś odbierze telefon/odpowie na zgłoszenie lub "przyjmie do wiadomości", nie jest tym samym co realne działanie np. w przypadku awaryjnej sytuacji - a od tego właśnie jest rootnode, ażeby takie realia pokazywać ;)

  12. 5 godzin temu, ricky napisał:

    Jestem naprawdę rozczarowany, że użytkownik, który zamieścił te kilka recenzji nie został zbanowany.

    Nie stosujemy polityki cenzury wszelakiej, raczej wolnościowej. Każdy może zamieścić opinię na każdy temat - to czy jest ona realna każdy może ocenić przecież sam. Przeżyliśmy już wiele "rankingów", tych marketingowych, tych bardziej i mniej obiektywnych, ale zawsze na końcu sprowadza się to do dyskusji na temat własnych potrzeb i doświadczeń.

     

    5 godzin temu, ricky napisał:

    Administratorzy


    Świat jest mały, a specjalistów którzy zdobywali realne doświadczenie powinno się raczej cenić ;)
     

    5 godzin temu, theqkash napisał:

    A co do jchost i tego, że widnieje na raporcie od dhosting... to z nieznanych mi powodów tak jest i to musi sobie chyba faktycznie poprawić autor recenzji ;)

    Świat jest też (niestety) na tyle mały, że kilku usługodawców może korzystać z infrastruktury tego samego miejsca.

     

    2 godziny temu, ricky napisał:

     

    Myślę, że powinieneś umieć oszacować wiarygodność tych raportów, skoro tam pracujesz.

    1 godzinę temu, theqkash napisał:

    Prywatnie każdy jest po pierwsze człowiekiem.

    ...a temat dotyczy opinii o danej marce, zatem znów wykonując powierzony obowiązek muszę poprosić, ażeby ewentualne prywatne kwestie załatwiać w innym miejscu.
     

    1 godzinę temu, theqkash napisał:

    Forum zawsze było, jest i będzie bezstronne.

    I mimo chęci wielu, zrobimy wszystko ażeby tak pozostało ;)

    • Lubię 1
    • Super! 1
  13. 23 minuty temu, zajcev napisał:

     

    taka jedna uwaga.. od północy co 30 minut dostaję maila z informacja o tym, że serwer wygaśnie.. w sumie już było ich chyba 26 i ciągle przychodzą :) wydaje mi się, że aż tyle przypominajek nie jest potrzebnych :)

     

     

    Cześć,
     

    wysyłka w MultiGaming.pl realizowana jest za pośrednictwem zewnętrznej usługi. Niestety, od pewnego czasu mamy problem z kolejkowaniem wiadomości w tej usłudze. Obecnie głębsze fixy są wstrzymane, do momentu wprowadzenia długo oczekiwanych nowości.
     

    Korzystając z okazji dopowiem, że niebawem pojawi się nowa oferta usług MultiGaming.pl.

    • Lubię 1
  14. Prawda i realia są takie Panie @Mion, że priorytet zawsze mają obecni klienci a nie zapytania ofertowe. @Adam Szendzielorz już napisał jak to wygląda - zwyczajnie dłużej czekasz na kontakt handlowy a dużo szybciej niż u tych co odpisują w 5 minut na takie zapytania, otrzymasz konkretną pomoc techniczną - wynika to nawet ze struktury firmy - duża firma zatrudniająca masę ludzi na słuchawce bez wiedzy technicznej i dostępu dalej, świetnie nadaje się do przeczytania informacji na stronie czy udzielenia marketingowych informacji, ale najczęściej gdy masz realny problem techniczny, zanim przebijesz się do odpowiedniego działu który zajmie się Twoją sprawą, możesz dużo dłużej czekać niż w tym przypadku.

    Oceńmy proszę usługi po ich zakupie, przy realnym ich wykorzystywaniu, a nie nieodpisanie na pytanie ofertowe przez godzinę czasu ;)

    • Lubię 2
    • Super! 1
  15. Po tak długiej i konkretnej odpowiedzi z Twojej strony Panie @Kamilu wypadałoby, żebym odniósł się troszkę bardziej - przepraszam, lecz zamknięcie roku zawsze wiąże się ze zmniejszonymi zasobami czasowymi, lecz pozwól że jeszcze odrobinę odniosę się bardziej do wypowiedzi.
     

    W dniu 7.12.2021 o 14:55, Kamil napisał:

    O sektorze publicznym w Polsce można by napisać książkę. Wcale im się nie dziwię – po co zmieniać coś, co działa?

    Zgadzam się w 100%, lecz czasami trafiają się projekty/przetargi, w których widać troszkę inne podejście i do tego się odnosiłem.

     

    W dniu 7.12.2021 o 14:55, Kamil napisał:

    naszym celem nigdy nie było zaimplementowanie funkcji, zmieniającej system tak jak np. robi to Oracle, z podmianą jądra czy niewielkimi zmianami w głównych bibliotekach.

    That's it - wystarczy i to zamyka zarówno moje jak i przedmówców usta. Ta odpowiedź wyczerpuje temat w tym zakresie.

    Dla mnie EuroLinux z jakim miałem styczność dawno temu jest zupełnie czymś innym jak teraz, w momencie w którym tak mocno szarżuje projekt w bardzo konkretnym kierunku. Wszystkie znaki na niebie i ziemii oraz nastawienie i Twoje wypowiedzi w stylu:

    W dniu 7.12.2021 o 14:55, Kamil napisał:

    Wsparcie, asysta techniczna, szkolenia i usługi profesjonalne – te działania pozwalają nam na utrzymywanie naszego zespołu


    pozwalają stwierdzić, że jest to dobry Polski RedHat z prawdopodobnie idealnym wsparciem dla biznesu. Z miejsca w głowie zapala mi się lampka i prawdopodobnie nie tylko mi, w momencie w którym uzyskuję solidną podstawę i wsparcie - kusicie mocno biznes, lecz niestety nie hostingowy, w którym króluje wcześniej wspomniany CloudLinux (ze względu na te damn silly hosting related features).

    Odnośnie filmu Panie Kamilu - tak jak odnośnie całości którą reprezentujesz - wspaniała robota ;)

    Reasumując - EuroLinux wydaje się to być soldiny, dobry fork, nie odbiegający standardem i kompatybilnością od RedHat'a z prawdopodobnie idealnym wsparciem dla biznesu. Sam chętnie polecę lub przetestuję gdy będę mieć konkretny przypadek dla takiej sprawy.

    Życzymy zatem samych sukcesów!

    • Lubię 2
  16. 2 godziny temu, spex napisał:

     

    A możecie podzielić się jakiś casestudio, tak by systemy intranetowe i np. webserwisy switchy były po ssl (i nie samo podpisywalnym).

    Generalnie własne CA i delegację w tej filozofii najczęściej można spotkać w dużych internalach lub gov'ach i tutaj nie mogę wymienić duzo krótko literowych skrótów, ale pewno wiesz o co chodzi.

    W kwestii non self-signed to również bez podania szczegółów - chodzi np. o serwery LDAP, mail czy inne, gdzie wybrana część ma być dostępna z internala - tak jak wspomniałem, tutaj z powodzeniem wypychałem certa LET np. post-hook'iem certbot'a za pomocą scp po kluczach ssh na docelową maszynę w internalu.

    Warto tutaj nadmienić, że często zdradzamy informacje o internalu w przypadku komercyjnego CA czy publicznej strefy DNS wskazującej na wewnętrzne adresy, -zdradzamy informacje o infra w internalu, co może przynieść skutek odwrotny do zamierzonego (certyfikat wygenerowany np. na wazny-tajny-projekt.domena.tld wskazujący na adres z klasy lokalnej etc.), zaś własny DNS w internalu w tym przypadku może mocno ograniczyć używanie takich mechanizmów jak DNSSEC.

    Spory temat do rozważań. Chodzi bardziej o "chain of trust" - komu ufamy i dlaczego, a to zależne od konkretnych wymogów i konkretnego case'a. Wracając na ziemię - w przypadku własnego, nie biznesowego NC to sugerowałbym po prostu self-signed i potwierdzenie wyjątku.

  17. 3 godziny temu, davee napisał:

    Z mojego doświadczenia wynika, że rzeczywiście ogromny nacisk jest na wsparcie - zwłaszcza w firmach/urzędach gdzie nie ma dedykowanego personelu do serwerów.

    Nie zgodzę się, że Supermicro jest tańsze. Zrób sobie jakikolwiek build i zobaczysz, że cena jest lekko kilkadziesiąt procent wyższa od konkurencji - pomijając koszt wsparcia.

    Również nieprawdą jest, że Supermicro nie jest popularne. Owszem mniejsze firmy nie kupią tego ze względu na powyższe powody. Jednak jeśli mówimy o dużej skali to ogromna część dostawców jedzie na Supermicro, OVH, Online, ATM. Rzuć sobie okiem na jakiekolwiek zdjęcie z DC tych firm a sam zobaczysz.

    Obecnie można zauważyć, że sporo firmy idzie w OCP, lub całkiem customowe rozwiązania(Hetzner).

    Co do zarzutu o tym, że jest tego mało na rynku. Jasne, że jest! Widziałeś, żeby duzi dostawcy sprzedawali sprzęt? Oni go tak wyeksploatują, że to się potem nawet na złom nie nadaje(linie kimsufi czy SoS).

     


    Dopowiem troszkę #offtop: OVH generalnie oprócz Supermicro używa płyt Asrocka i Asusa - również ze względu na IPMI i customizację.
    Oczywiście leasing i warunki u resellerów przy Supermicro na różnych rynkach, w różnych warunkach są mniej lub bardziej korzystne, no ale kto ma jaki deal to jego sprawa ;)

  18. Alternatywnie można wygenerować LET na serwerze zewnętrznym, następnie post-hook'iem np. via scp przepchać certyfikat na docelową maszynę - z powodzeniem wykonywałem takie setup'y, lecz pamiętajmy o tym, że lepiej byłoby zarządzić taką siecią wewnętrzną, tzn. każdemu w sieci zapodać po bożemu własny CA i z tego poziomu wygenerować certyfikat

    Inna opcja - tak jak @Mruczekwspomniał, certyfikat jest generowany na domenę - zatem można po bożemu kupić komercyjny certyfikat na domenę i ustawić lokalny DNS wskazujący na dany adres wewnątrz sieci. Edit - czyli w sumie dokładnie tak jak opisał to @Poziomecki.

  19. No i super :) Dziękujemy bardzo za konkretną odpowiedź. Od siebie dodam, że warto byłoby podziałać w kwestii promocji np. na reddit w Q&A tak jak ostatnio robi to alma i rocky.

    Chętnych zapraszam do przetestowania ostatnio wydanej wersji: https://docs.euro-linux.com/release-notes/8.5/ oraz zbadania tematu: https://pl.euro-linux.com/blog/eurolinux-publicznie-dostepny-w-chmurze-azure/ . Warto też pochwalić za tool do migracji: https://github.com/EuroLinux/eurolinux-migration-scripts - widać, dzieje się - i fajnie :)

    • Lubię 3
  20. Widzę @itomek że dalej szerzysz herezje marketingowe, tak więc:

    Po pierwsze: posiadacie lokację w Łódzkiej Specjalnej Strefie Ekonomicznej - czyli ATMAN - każdy może sobie sprawdzić jakie łącza i zabezpieczenia AntyDDoS posiada to datacenter, porównując z innymi: https://www.atman.pl/ .

    Po drugie: żaden użytkownik nie odczuje różnicy w CDN, które znajdują się w jednym kraju, działający tylko dla wybranych operatorów krajowych (sic!). Porównując to do globalnej sieci np. CloudFlare czy AWS to pomimo że taki CDN nie ma sensu, to po prostu marketingowe próby reklamowania w kontekście uniemożliwienia zmiany serwerów DNS wyglądają bardzo słabo.

    Cytat

    Trzeba też zdecydować, do kogo kieruje się swoją ofertę. My stawiamy na użytkowników z Polski, którzy mają polskojęzyczne strony WWW. Nasz CDN jest automatycznie zintegrowany z CloudHostingiem, a niedługo będzie udostępniony jako usługa niezależna i przeznaczona dla stron, które nie są hostowane w nazwa.pl. 


    Wspomnę tylko, że większość krajowego e-commerce zazwyczaj próbuje ekspansji poza granice, także dobrze że macie sprecyzowany target w tym zakresie :)

    Po trzecie: oficjalnie nie chcecie podawać takich informacji:
    unknown.png.0434f6869cd9b2bf34f6838f211d79f2.png
    Tak więc udostępniam publicznie dostępne(sic!) "know-how" firmy nazwa.pl: https://bgp.he.net/AS15967#_peers

    Po czwarte: jak już wspomniałem, w dzisiejszych czasach duża część użytkowników korzysta z zewnętrznych DNS'ów, takich jak CloudFlare, Google, Cisco etc. do swojego resolvingu, nie rzadko używając przy tym DoH czy DoT, tak więc trzymając domenę zaparkowaną na waszych serwerach DNS, resolving dla takich osób będzie znacznie wolniejszy.

    Po piąte: poza cache'em DNS u końcowych klientów, mamy jeszcze prefetching  https://www.chromium.org/developers/design-documents/dns-prefetching, także realnie użytkownik krajowy nie odczuwa różnicy.

    Po szóste: zewnętrzne, podstawowe narzędzia są w stanie szybko zweryfikować szerzone przez Ciebie iTomku herezje: https://dnscheck.pingdom.com/ . Gdy tylko będę mieć okazję, udostępnię wyniki testów soon ;)

    Po siódme: "automatyczna kompresja obrazów do WebP" - każdy hosting wykorzystujący np. serwer www LiteSpeed posiada taką funkcjonalność.

    Reasumując, zarówno użytkownik przy realnym użytkowaniu nie odczuwa zmian, zarówno pod kątem SEO, gdyż różnica jest marginalna, zaś Twoje marketingowe wywody i próby wybronienia i ukrycia faktu, że uniemożliwiacie korzystanie z zewnętrznych serwerów DNS jako podstawowej funkcjonalności webhostingu, jako jedyna duża marka w Polsce wyglądają słabo w tym miejscu, lecz przynajmniej w tym możecie poczuć się prawdziwym numerem jeden ;)

    • Lubię 3
  21. 3 minuty temu, itomek napisał:

    Widzę, że muszę wyjaśnić, bo powstała pewna dezinformacja. Domeny dotychczas korzystające z innych form przekierowania na serwery, działają w niezmienionej formie. Nowe domeny, które dodawane są do hostingu, musza korzystać z DNS Anycast, aby można było je wykorzystywać wraz z serwerem.

     

    Nie napisałem też, że posiadamy to samo co CF. Napisałem, że dla każdego, kto chce przyspieszyć działanie swojej strony WWW oferujemy aż 6 węzłów CDN w takich polskich miastach jak Warszawa, Kraków, Poznań, Gdańsk, Wrocław i Katowice. Dodatkowo zapewniamy bezpośrednią wymianę ruchu z kluczowymi polskimi dostawcami Internetu w wielu miastach w Polsce, a także jesteśmy uczestnikami następujących węzłów wymiany ruchu: EPIX Warszawa, EPIX Katowice, EPIX Poznań, TPIX Warszawa, PLIX Warszawa, THINX Warszawa, POZIX Poznań i WRIX Wrocław, a za granicą AMS-IX Amsterdam i ESpanix. Podobnie w odniesieniu do DNS Anycast - liczba lokalizacji i same lokalizacje są odpowiedzią na ruch, który przychodzi do kilkuset tysięcy stron WWW. Analizujemy ten ruch, na tej podstawie ustalamy lokalizację serwerów DNS Anycast.


    Oferta nazwa.pl, a zatem także rozmieszczenie serwerów DNS Anycast i węzłów CDN jest wprost odpowiedzią na to, jaki ruch przychodzi do stron naszych klientów. 

     


    Nie powstała żadna dezinformacja - my tutaj właśnie wyjaśniamy szerzoną dezinformację ;)

    W dobie, gdzie większość użytkowników stara korzystać się z zewnętrznych DNS'ów np. Google, Cisco, CloudFlare, czy rozwiązań takich jak DoH czy DoT (również implementacje w przeglądarkach), to raczej taki resolving może tylko mocno spowolnić czas wyświetlenia strony utrzymywanej w taki sposób.

    Wasza argumentacja polega na tym, że "nie odpowiadacie za poprawne działanie strony czy usług mail'owych, o ile klient nie ma zaparkowanej domeny na serwerach anycast nazwa.pl" - w rzeczywistości raz ustawiona strefa DNS zazwyczaj wystarcza, gdyż np. rekordy DKIM nie są zmieniane,


    Jeżeli to są te serwery DNS:

    • Cytat

       

      • ns1.nazwa.pl, adres IP 77.55.125.10
      • ns2.nazwa.pl, adres IP 77.55.126.10
      • ns3.nazwa.pl, adres IP 77.55.127.10

       

       

    to polecałbym każdemu samemu przeprowadzić test resolvingu ;)

  22. 9 minut temu, itomek napisał:

     

    Nie chciałbym wchodzić w polemikę w wątku, który dotyczy opinii o nazwa.pl, na temat tego, jakie decyzje odnośnie swojej oferty podejmuje dowolna inna firma. Z tego co mi wiadomo, CF pozwala na używanie rekordu CNAME ze swoimi serwerami. Podobnie rzecz się ma z innymi dostawcami takich usług.

    Powiem tylko, że jeżeli motywacją użycia CF wraz ze stroną hostowaną na nazwa.pl jest ochrona DDoS lub węzły CDN, warto pamiętać o tym, że CloudHosting zapewnia automatyczną integrację z CDN nazwa.pl. A CDN nazwa.pl to pierwsza sieć Content Delivery Network z wieloma węzłami w Polsce. W ramach każdego węzła w Polsce i na świecie zapewniamy też ochronę DDoS. Wymieniamy też w wielu miastach w Polsce ruch z kluczowymi polskimi dostawcami Internetu - m.in. Orange, UPC, Netią, Vectrą i T-Mobile. Z naszym CDNem jestesmy też uczestnikami wielu punktów wymiany ruchu operatorskiego.


    Tak więc, suche fakty:

    Po pierwsze: jesteście jedynym w Polsce znanym hostingiem, który w taki sposób postępuje z klientami, nagle uniemożliwiając korzystanie z podstawowej funkcjonalności.

     

    Po drugie: integracje z CDN'ami i innymi rozwiązaniami zewnętrznymi przestają być możliwe dla usług nazwa.pl (prawdopodobnie wynika to z podejścia biznesowego).

     

    Po trzecie: Nie prawdą jest, że posiadacie to samo co CloudFlare:

    Cytat

     

    250
    cities in 100+ countries, including mainland China

    10,000
    networks directly connect to Cloudflare, including every major ISP, cloud provider, and enterprise

    100 Tbps
    global network edge capacity, consisting of transit connections, peering and private network interconnects

    50 ms
    from 95% of the world’s Internet-connected population

     


    to troszkę więcej niż 14 lokacji dla anycast?

    Po czwarte: pokusiłbym się znów o pełny, techniczny i niepodważalny test resolvingu z tych waszych DNS'ów anycast, celem porówniania waszych szumnie marketingowo wypowiadanych twierdzeń.

    Po piąte: o waszej "ochronie" przed DDoS wszystko zostało już powiedziane, no ale marketingowo każdy może ubrać w ładny papierek ;)

    Ocenę "lidera rynku", oczywiście pozostawmy klientom i użytkownikom.

     

    • Lubię 1
    • Super! 1
  23. 19 minut temu, itomek napisał:

     

    Wśród polskich firm hostingowych tylko nazwa.pl była sponsorem projektu. Zasady przyznania tytułu sponsora określone są na stronie https://letsencrypt.org/become-a-sponsor/. Oczywiście nie ujmuje to możliwości mówienia czy pisania o tym projekcie, ale nadal nie jest to kwestia bycia jego sponsorem.


    Oczywiście wsparcie != sponsoring. Dobrze, że "dookreśliłeś" formę "wsparcia".

    Cóż, pewne rzeczy, takie jak chociażby opinia o danej marce czy projekcie, nie tylko w moim przekonaniu są bezcenne i raczej nie da się zmierzyć ich wartości pieniądzem ;) 

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.