poniedziałek, 16 stycznia 2012

Wydano FreeBSD 9.0

Nie miałem ostatnio czasu na aktualizację bloga. Teraz aktualizuję go tylko dzięki prokrastynacji bo mam inną ważną robotę. ;-)

Wydano właśnie FreeBSD 9.0. W środku mamy kilka ciekawostek, m.in.:
  • softupdates journalling i nowszy ZFS
  • HAST, którym kiedyś już pisałem
  • zapowiadany Capsicum, nowe algorytmy TCP mod_cc(9)
  • High Performance SSH (o, tego nie znałem)
  • nowe API rozliczania zasobów (RACCT)
  • hhok(9) API do wpinania się w różne miejsca jądra
  • sniffer ruchu na USB: usbdump(8)
  • ipfw wspiera skoki z powrotem (call, return), co daje interesujące możliwości pisania reguł firewalla
  • wsparcie dla prefiksu IPv4 /31 (RFC 3021)
  • h_ertt(9) mierzący RTT przelatującego ruchu (DIFFUSE)
  • ng_netflow wspiera NetFlow v9
  • i inne.


Poza tym w przyszłości pojawią się kolejne ciekawostki:

  • CTL (CAM Target Layer), umożliwiający wystawianie np. pliku lub urządzenia blokowego jako LUN
  • auditdistd, rozproszone logowanie z jądra do analizy powłamaniowej (grant dla pjd@)

czwartek, 10 listopada 2011

Solaris 11

Oracle wydał Solaris 11. Ciekawe, czy 12-go grudnia wydadzą Solaris 12? ;-)

Co nowego? Chyba dużo. Oczywiście buzzword cloud. Poza tym:

  • system zarządzania pakietami IPS
  • rozszerzenia Zones, np. osobny stos IP per zona, wsparcie dla flowadm(1M).
  • rozszerzenia podsystemów bezpieczeństwa i kryptografii, w tym szyfrowanie ZFS
  • sporo zmian w podsystemie sieciowym
  • bash jest domyślną powłoką. ;)


Wygląda obiecująco, może kiedyś zajrzę, jak będę miał czas...

niedziela, 6 listopada 2011

Komplikacja

Świat jest skomplikowany i jego komplikacja postępuje, nic to odkrywczego. Komplikacja nieustannie przyspiesza. Coraz trudniej jest objąć zrozumieniem nawet fragment dziedziny, pogłębia się specjalizacja.

Wyzwania społeczne płynące z szybkiego rozwoju opisał m.in. Alvin Toffler w "Szoku przyszłości" już w roku 1970.

Jakie to wyzwania rodzi dla specjalistów IT? Warto przeczytać "Dizzying but invisible depth" by uświadomić sobie na prostym przykładzie, złożeniem jak wielu kolejnych warstw abstrakcji jest choćby proste skorzystanie z Internetu. Co się stanie, gdy autorzy tych wszystkich komplikacji umrą? Czy i w jakim czasie kolejne pokolenia dadzą radę się tego nauczyć? Już teraz prościej jest wrzucić cały mikroprocesor MC68000 w roli pomocniczej dla procesora właściwego, niż projektować własny układ.

Na dodatek mamy inflację danych. Dzięki narzędziom techniki można bezpiecznie i długo składować ogromne ilości danych. Kiedyś dane w naturalny sposób znikały: pożary, powodzie, gnicie i odruch sprzątania śmieci na strychu. ;-) Dlatego tak trudno nam teraz odkryć, co było kilka wieków temu. Czy nasza epoka będzie równie trudna do zbadania dla przyszłych pokoleń? Być może zdigitalizowane obrazy niemal każdego aspektu życia naszego społeczeństwa zmieszczą się na pendrivie przyszłości? :)

niedziela, 23 października 2011

BSD Hypervisor

Zupełnie przypadkiem zauważyłem ostatnio, że pod skrzydłami FreeBSD rozwija się nowy twór ;) w postaci natywnego hypervisora: BHyVe. Projekt jest podarunkiem od NetApp i ma ambitne cele, m.in. wsparcie dla live migration. BHyVe można sklasyfikować jako hypervisor typu hosted, tj. pracujący w otoczeniu systemu operacyjnego (w odróżnieniu od bare metal).

Po co to komu, skoro jest już tyle innych i dojrzałych rozwiązań do wirtualizacji? Syndrom NIH? A może polityka i przykład strategicznego planowania? Czas pokaże. ;-)

piątek, 21 października 2011

Geolokalizacja IP w RIPE

Zagadnienie ustalania kraju i ew. lokalizacji geograficznej adresu IP to problem, z którym ciężko sobie poradzić ze 100% skutecznością. Istnieją różne powody, dla których możemy chcieć ustalić pochodzenie adresu IP.:

  • zrobienie wrażenia na użytkowniku ;-) np. "jesteś z Pcimia Dolnego, PL"
  • ograniczenie praw do publikowanych treści tylko dla wybranych krajów, np. dystrybucja strumienia wideo tylko w EU
  • inteligentny dobór reklam, np. "Gorąca Zuzia z Pcimia Górnego czeka, byś do niej zadzwonił"
  • kierowanie ruchu na różne farmy serwerów, np. klienci TP na farmę za granicą ;-)
  • kierowanie ruchu z różnych krajów na różne łącza lub jego degradacja, np. ograniczenie ruchu z dalekich krajów, punktowanie połączeń z serwerów pocztowych z egzotycznych krajów jako potencjalnych spamerów
  • uzyskanie wiedzy biznesowej, kim są użytkownicy naszej usługi
  • itp.
W zależności od potrzeb i możliwości technicznych, możemy stosować różne metody, które przybliżają nas do tego celu:

  • sprawdzenie sufiksu domeny odwrotnej, np. "101.100.77.212.in-addr.arpa" to "wp.pl", zatem Polska - ale to działa tylko dla adresów z domeną odwrotną w domenie krajowej
  • sprawdzenie alokacji IP we whoisdb danego RIR, np. obiekt netnum obejmujący adres 212.77.100.101 zawiera atrybut country: PL.
  • sprawdzenie tablic BGP, ustalenie AS i właścicielstwa danego AS we whoisdb
  • sprawdzenie w publicznych lub prywatnych bazach geolokalizacji, dostępnych przez WWW lub DNS, np. 42.pl/pl/
  • itp.

Do repertuaru możliwości będzie można wkrótce dołączyć atrybuty geolokalizacji language i geoloc z RIPE whoisdb: Geolocation Prototype for RIPE Database. Zapewne na razie danych tych nie będzie zbyt wiele ;-) ale w kolejnych latach zyska być może na znaczeniu. Atutem dedykowanych atrybutów w bazie whois jest nie tylko ustalony format danych, ale także łatwość jej weryfikacji i aktualizacji, w przeciwieństwie do niekoniecznie rzetelnie aktualizowanych baz geolokalizacyjnych różnych serwisów.