niedziela, 23 października 2011

BSD Hypervisor

Zupełnie przypadkiem zauważyłem ostatnio, że pod skrzydłami FreeBSD rozwija się nowy twór ;) w postaci natywnego hypervisora: BHyVe. Projekt jest podarunkiem od NetApp i ma ambitne cele, m.in. wsparcie dla live migration. BHyVe można sklasyfikować jako hypervisor typu hosted, tj. pracujący w otoczeniu systemu operacyjnego (w odróżnieniu od bare metal).

Po co to komu, skoro jest już tyle innych i dojrzałych rozwiązań do wirtualizacji? Syndrom NIH? A może polityka i przykład strategicznego planowania? Czas pokaże. ;-)

piątek, 21 października 2011

Geolokalizacja IP w RIPE

Zagadnienie ustalania kraju i ew. lokalizacji geograficznej adresu IP to problem, z którym ciężko sobie poradzić ze 100% skutecznością. Istnieją różne powody, dla których możemy chcieć ustalić pochodzenie adresu IP.:

  • zrobienie wrażenia na użytkowniku ;-) np. "jesteś z Pcimia Dolnego, PL"
  • ograniczenie praw do publikowanych treści tylko dla wybranych krajów, np. dystrybucja strumienia wideo tylko w EU
  • inteligentny dobór reklam, np. "Gorąca Zuzia z Pcimia Górnego czeka, byś do niej zadzwonił"
  • kierowanie ruchu na różne farmy serwerów, np. klienci TP na farmę za granicą ;-)
  • kierowanie ruchu z różnych krajów na różne łącza lub jego degradacja, np. ograniczenie ruchu z dalekich krajów, punktowanie połączeń z serwerów pocztowych z egzotycznych krajów jako potencjalnych spamerów
  • uzyskanie wiedzy biznesowej, kim są użytkownicy naszej usługi
  • itp.
W zależności od potrzeb i możliwości technicznych, możemy stosować różne metody, które przybliżają nas do tego celu:

  • sprawdzenie sufiksu domeny odwrotnej, np. "101.100.77.212.in-addr.arpa" to "wp.pl", zatem Polska - ale to działa tylko dla adresów z domeną odwrotną w domenie krajowej
  • sprawdzenie alokacji IP we whoisdb danego RIR, np. obiekt netnum obejmujący adres 212.77.100.101 zawiera atrybut country: PL.
  • sprawdzenie tablic BGP, ustalenie AS i właścicielstwa danego AS we whoisdb
  • sprawdzenie w publicznych lub prywatnych bazach geolokalizacji, dostępnych przez WWW lub DNS, np. 42.pl/pl/
  • itp.

Do repertuaru możliwości będzie można wkrótce dołączyć atrybuty geolokalizacji language i geoloc z RIPE whoisdb: Geolocation Prototype for RIPE Database. Zapewne na razie danych tych nie będzie zbyt wiele ;-) ale w kolejnych latach zyska być może na znaczeniu. Atutem dedykowanych atrybutów w bazie whois jest nie tylko ustalony format danych, ale także łatwość jej weryfikacji i aktualizacji, w przeciwieństwie do niekoniecznie rzetelnie aktualizowanych baz geolokalizacyjnych różnych serwisów.

środa, 21 września 2011

Zaawansowane filtry w Gmail

Na niektórych kontach Gmail korzystam z dostępu POP3 lub IMAP z opcją usuwania wiadomości po pobraniu. Niestety, domyślnie listy wysłane po SMTP są zapisywane z etykietą "Wysłane" i pozostają w Gmailu. Można je usuwać ręcznie lub IMAP-em.

Postanowiłem dziś przyjrzeć się uważniej opcjom konta pocztowego i odkryłem, że sporo można osiągnąć przy pomocy zaawansowanych kryteriów wyszukiwania w filtrach. Kryteria można wpisać w polu "zawiera słowa", wspierane słowa kluczowe to np. label:sent filename:pdf is:read. Wiele pomysłów na ich wykorzystanie można znaleźć w artykule "20 Ways to Use Gmail Filters".

poniedziałek, 29 sierpnia 2011

Porcja linków (sierpień 2011)


  1. Porównanie serwerów różnych producentów: http://goldeneggs.fi/
  2. Dobre rady dla mających szansę na budowę datacenter od zera: http://blog.ioshints.info/2011/08/building-greenfield-data-center.html
  3. Łagodne wprowadzenie do specjalizowanych baz danych: http://markorodriguez.com/2011/04/30/putting-and-getting-data-from-a-database/
  4. Złośliwie wiewiórki i inny skryci światłowodożercy: http://blog.level3.com/2011/08/04/the-10-most-bizarre-and-annoying-causes-of-fiber-cuts/

niedziela, 21 sierpnia 2011

AS112

Co prawda od dawna nie mam nic wspólnego z utrzymaniem publicznych serwerów DNS, ale pamiętam, że codziennością były zapytania:
  1. o prywatne adresy IP, kierowane z publicznych adresów IP
  2. o dowolne adresy IP, kierowane z prywatnych adresów IP

W przypadku 2. (nieszczelny NAT i brak antispoofingu u ISP) możemy jedynie filtrować ruch przychodzący tak by nie zmuszać serwera DNS do udzielania odpowiedzi nieosiągalnym hostom.

W przypadku 1. pozostawało cierpliwe udzielanie negatywnych odpowiedzi z własnej konfiguracji lub przekazywanie do serwerów root . Skala tego zjawiska (kierowania do root-serwerów DNS zapytań o prywatną adresację) najwyraźniej stała się tak duża, że powstał projekt AS112. Jest to rozproszona farma serwerów DNS (anycast routing) do której uczestnik projektu może przekierować tego typu zapytania i śledzić trendy w statystykach. Z tego co widzę na razie nie ma uczestników z Polski. Ciekawe, czy ktoś się pojawi?