Записки админа
12.8K subscribers
653 photos
29 videos
227 files
2.48K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🔎 Интересная попытка Cloudflare организовать защиту сайтов от CSAM (child sexual abuse material) загрузок. Какой-нибудь доброжелатель по тем или иным причнам, пытается тебе на ресурс загрузить CSAM контент, что бы потом сразу же написать абузу по этому поводу. Но обламывается, потому что такого рода контент оказывается определён, доступ к нему сразу же ограничивается (отдаётся 451 код), а владелец сайта получает от CF уведомление о произошедшем.

https://blog.cloudflare.com/the-csam-scanning-tool/

#cloudflare #напочитать
☁️ Cloudflare аж в двух статьях рассказывает, что в следующем поколении своих серверов вместо Intel будут использовать AMD EPYC.

Про серверы Cloudflare в общем и целом.
Со сравнениями, картинками и графиками.

#напочитать #cloudflare
Записки админа
Попытка стандартизировать вопросы безопасности веб-ресурса. Безусловно выглядит интересно и местами упрощает коммуникацию между владельцем ресурса, и тем, кто его безопасностью озаботился. https://www.ietf.org/id/draft-foudil-securitytxt-00.txt К слову…
💭 И ведь прижилась идея. Смотрите, доступен ресурс, с помощью которого, вы можете свой security.txt создать: https://securitytxt.org/ Там же, есть инструкция что с ним делать и где разместить.

А вот тут Cloudflare рассказывают, как они security.txt применяют у себя: https://blog.cloudflare.com/security-dot-txt/ Они под это дело даже воркер отдельный написали, судя по всему: https://github.com/cloudflare/securitytxt-worker

#security #github #cloudflare
🛠 Смотрите, тут Cloudflare показывают, что если постараться, криптография оказывается не такой уж и "дорогой", с точки зрения потребления ресурсов. https://blog.cloudflare.com/speeding-up-linux-disk-encryption/

Они взяли имеющиеся решения, протестировали их, написали свои патчи и протестировали вновь. Как итог - скорость чтения/записи увеличена почти вдвое, вдвое же уменьшено время задержки. Ребята планируют отправить патчи в апстрим.

#cloudflare #luks #encryption
🧩 Псс, парень, хочешь, Cloudflare анонсирует твои подсети? Они теперь могут, да - Bringing Your Own IPs to Cloudflare (BYOIP)

#напочитать #cloudflare #byoip | Блог | Канал
🛡A deep-dive into Cloudflare’s autonomous edge DDoS protection - немного о том, как работает DDoS защита в Cloudflare. С приличным количеством дополнительных ссылок внутри.

#cloudflare #напочитать
☁️ Cloudflare одобрил заявку на бета-тест email роутинга на трёх моих доменах. Если вы тоже подавали такую - проверьте, вдруг и вам пришло письмо.

#cloudflare #email
☁️ How we built Pingora, the proxy that connects Cloudflare to the Internet - CF заменяют Nginx на своё собственное решение для проксирования.

#cloudflare #pingora #напочитать
🖱Migrating billions of records: moving our active DNS database while it’s in use - история о том, как мигрировать базу данных работающего сервиса из одного кластера в другой не привлекая внимания пользователей...

https://blog.cloudflare.com/migrating-billions-of-records-moving-our-active-dns-database-while-in-use/

#cloudflare #postgresql #напочитать