czwartek, 28 kwietnia 2011

DIFFUSE

Naukowcy z CAIA wkładają ostatnio sporo wysiłku w ciekawe usprawnienia FreeBSD. Prócz wspomnianych niedawno modularnej implementacji obsługi różnych algorytmów unikania natłoku w TCP czy modułu siftr(4), pracują również nad klasyfikacją ruchu w firewallu na podstawie danych statystycznych: DIFFUSE.
With DIFFUSE, IPFW computes statistics (such as packet lengths or inter-packet time intervals) for observed flows, and uses ML (machine learning) to classify flows into classes.
Co więcej, rozwiązanie ma wspierać konfigurację rozproszoną—jeden węzeł klasyfikuje, a inne na tej podstawie firewallują.

Projekt (współfinansowany przez Cisco) jest na razie w fazie intensywnego rozwoju, dostępny jako łaty do 9-CURRENT.

sobota, 9 kwietnia 2011

Serwerownia we mgle

Powstanie wielkich podmiotów oferujących usługi w chmurze (np. Amazon, Google) spowodowało wyraźny wzrost zainteresowania optymalizacją kosztów data center. Jak zauważa James Hamilton: "in fact, I believe we have seen more infrastructure innovation in the last 5 years than we did in the previous 15". Pretekstem do tej refleksji jest opublikowanie szczegółów technicznych kompletnego data center Facebooka. Krok ten może mieć duże znaczenie dla upowszechnienia konceptu oszczędnej serwerowni i pomóc podmiotom, których skala nie pozwala na angażowanie w optymalizację tak wielkich zasobów inżynierskich. Polecam także zdjęcia mgiełki. ;)

czwartek, 7 kwietnia 2011

OpenFlow—czy coś z tego będzie?

Wygląda na to, że wspomniany niegdyś OpenFlow staje się bardziej rozpoznawalny. Ostatnio na blogu IOS hints pojawił się tradycyjnie zjadliwy ;) tekst "Open Networking Foundation fabric craziness reaches new heights". Jednak kilka dni później Ivan popełnił nieco bardziej stonowany wpis, który zwięźle i porządkująco przedstawia "What is OpenFlow?". Warto przeczytać.

wtorek, 15 marca 2011

NetBSD Rump

Znalazłem kolejny po NPF i Lunatiku powód, by kiedyś (czyli nigdy?) bliżej przyjrzeć się NetBSD: Rump Anykernel. Rump (Runnable Userspace Meta Program) umożliwia uruchamianie w przestrzeni użytkownika jądra lub jego elementów. Możliwe zastosowania to bezpieczeństwo, wirtualizacja lub łatwiejsze debugowanie. ;) Co więcej, dzięki rump sysproxy możliwe jest luźne wiązanie aplikacji (kernel clients) z takimi komponentami jądra (kernel servers). Tutorial demonstruje np. uruchamianie aplikacji w połączeniu z dedykowanym, zwirtualizowanym stosem TCP/IP.

sobota, 12 marca 2011

Porcja linków

Podobnie jak w zeszłym miesiącu, ciekawe linki:

Aby zdiagnozować pacjenta, warto go osłuchać, nawet gdy jest dyskiem twardym: Failing hard drive sounds.

W datacenter powinno być zimno... ale może taniej jest wymieniać psujące się serwery niż dostarczać klimatyzację? Exploring the Limits of Datacenter Temperature.

Kolejna barwna opowieść sędziwego siskoity ujawniająca jak dotarliśmy do przełączania: How did we ever get into this switching mess?


Inżynierowie sieciowi nie tylko masowo tworzą blogi, ale dostrzegają też wagę kompetencji miękkich:


Łamanie haseł, oczywiście tylko dla administratorów. ;)

Aktualne zalecenia co do siły algorytmów kryptograficznych.

Jak to robią w... Ensuring Product Quality at Google.

Alternatywne do modelu fixed price sposoby finansowania dewelopmentu oprogramowania: Agile Contracts.

Kolejne nudne branżowe spotkanie? Zagraj w Bullshit Bingo.