Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁87💯13👀12❤5🔥3🗿3😎1
Forwarded from DevOps MemOps
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁146💯30😭6👍3❤1🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
😱80😁68🔥9
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡96🔥18😁7👏5❤3👀2
На прошедшем KubeCon тихо и буднично прозвучала новость, от которой у многих девопсов должен дернуться глаз. Проект Ingress NGINX... тот самый дефолтный контроллер, который стоит в тысячах кластеров по всему миру, закрывается. Поддержка прекращается в марте 2026 года. После этой даты не будет ни релизов, ни багфиксов, ни патчей безопасности. Учитывая, что на календаре уже декабрь, у админов осталось всего три-четыре месяца на миграцию.
Несмотря на огромную популярность и критическую важность для индустрии, Ingress NGINX годами тянули на себе пара человек в свободное от основной работы время (классика опенсорса). Последним гвоздем в крышку стала найденная недавно критическая уязвимость, позволяющая получить полный контроль над кластером и секретами. Мейнтейнеры просто выгорели. У них опустились руки бесплатно по ночам латать дыры такого масштаба, пока корпорации зарабатывают на их коде
В сообществе началась драма. На Reddit и GitHub поднялся вой о том, что переписать документацию и перевезти рабочие нагрузки за пару месяцев нереально. Но олды индустрии быстро остудили пыл требующих, посоветовав умерить свои аппетиты, т.к. люди работали над этим бесплатно из чувства долга, пока кто-то просто потреблял. За два года обсуждений проблем проекта никто из нынешних паникёров не пришел помогать кодом. Проект закрывается, потому что халява кончилась. Что справедливо
Ingress NGINX был дефолтный выбор для большинства последние лет пять. Технически это L7-балансировщик и обратный прокси, который занимается терминацией SSL и маршрутизацией трафика к подам на основе доменов и путей. Он на лету генерирует nginx.conf под состояние кластера, избавляя от ручной работы. И теперь эта база, на котором держатся маршруты миллионов приложений, официально всё.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡85❤7😁5
Forwarded from Всратый монтаж 👹
Несколько провайдеров остались без связи, оказавшись на одном шнеке 😅
- Михалыч, а топосъемку смотреть будем?
- Да зачем? Я чувствую землю.
🥸 @montajniklvs
- Михалыч, а топосъемку смотреть будем?
- Да зачем? Я чувствую землю.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡80😭45😁23🌚5❤2🍾2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤126🗿15👍6😁1
Заметил интересную тенденцию с блокировщиками рекламы.
По профильным чатам вижу, что культ Pi-hole потихоньку сходит на нет. Раньше это был стандарт... купил малинку, накатил, забыл. Но сейчас народ массово мигрирует на AdGuard Home.
Pi-hole - это классика, но она требует доработки напильником. Хочешь DoH/DoT (DNS over HTTPS/TLS), чтобы провайдер не подсматривал в твои запросы и не подсовывал заглушки... прикручивай костыли в виде
AdGuard Home в этом плане выигрывает. Это один бинарник на Go... скачал, запустил... сходу нативная поддержка шифрования.
Видел тесты, где запущено оба, и Pi-hole блокирует на 2% больше🥳 . Однако без нормального балансировщика устройства просто стучатся туда, где ответят на миллисекунду быстрее.
З.Ы. Еще есть прикольный Technitium DNS. Интерфейс из 2005 года, зато функционал грамотный... кластеризация, полноценная рекурсия и возможность рулить локальными доменами.
Что у вас крутится в хоум-лабе?
Типичный🥸 Сисадмин
По профильным чатам вижу, что культ Pi-hole потихоньку сходит на нет. Раньше это был стандарт... купил малинку, накатил, забыл. Но сейчас народ массово мигрирует на AdGuard Home.
Pi-hole - это классика, но она требует доработки напильником. Хочешь DoH/DoT (DNS over HTTPS/TLS), чтобы провайдер не подсматривал в твои запросы и не подсовывал заглушки... прикручивай костыли в виде
cloudflared или unbound.AdGuard Home в этом плане выигрывает. Это один бинарник на Go... скачал, запустил... сходу нативная поддержка шифрования.
Видел тесты, где запущено оба, и Pi-hole блокирует на 2% больше
З.Ы. Еще есть прикольный Technitium DNS. Интерфейс из 2005 года, зато функционал грамотный... кластеризация, полноценная рекурсия и возможность рулить локальными доменами.
Что у вас крутится в хоум-лабе?
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
❤40👍10
Forwarded from Всратый монтаж 👹
Зато теперь допуски на высоту не нужны. Обслуживать можно сидя на корточках. Охрана труда довольна
🥸 @montajniklvs
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍53😭31🔥10😁7👍4🫡3👏2
Что делать малому бизнесу при кибератаке: инструкция
Атакуют не только большие и известные компании.
Малый бизнес — удобная цель для шифрования: защита часто слабее, чем в крупных компаниях, а ущерб относительно масштабов бизнеса оказывается сопоставимым.
В случае атаки бизнес‑процессы останавливаются: невозможно выставлять счета, вести продажи, работать с клиентами, платить зарплаты. Каждый час простоя приносит финансовые потери.
Эксперты BI.ZОNE написали инструкцию, что делать и чего делать нельзя, когда компьютер требует выкуп. Читайте по ссылке.
Атакуют не только большие и известные компании.
Малый бизнес — удобная цель для шифрования: защита часто слабее, чем в крупных компаниях, а ущерб относительно масштабов бизнеса оказывается сопоставимым.
В случае атаки бизнес‑процессы останавливаются: невозможно выставлять счета, вести продажи, работать с клиентами, платить зарплаты. Каждый час простоя приносит финансовые потери.
Эксперты BI.ZОNE написали инструкцию, что делать и чего делать нельзя, когда компьютер требует выкуп. Читайте по ссылке.
👀8❤4⚡2👌1🍌1