abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 9
    dnes 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 5
    včera 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    10.8. 19:00 | IT novinky

    Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2373 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Občas není od věci vyslovit něco, za co se upaluje nebo ukamenovává. Nic není totiž tak jednoduché, aby byla pravda vždy jediná a na první pohled zřejmá.


    NAVRCHOLU.cz
    Aktuální zápisy


    Nejčtenější za poslední měsíc Nejkomentovanější za poslední měsíc

    Paketový smog

    2.6.2006 12:53 | Přečteno: 1309× | Rouhání největší

    Sledovali jste se někdy, co přichází na síťovou kartu počítače, který je připojen v síti plné počítačů s Windows? Pokud ano, již víte své. A pokud ne, mohli byste být docela překvapeni - systémy Windows zamořují své okolí paketovým smogem.

    Představte si síť, ve které je připojeno větší množství počítačů, na nichž běží operační systém Microsoft Windows, lhostejno které verze. Když se do této sítě připojíte a budete (např. záznamem paketů zahozených v iptables) pozorovat příchozí pakety, budete si připadat asi jako v české kotlině, kde lidé topí uhlím.

    Systémy Windows mají totiž tu vlastnost, že minimálně ve výchozím nastavení generují poměrně velký provoz na portech 135-139. Část z toho jsou broadcasty, část adresné pakety - jedná se o NetBIOS a další funkcionalitu microsoftí sítě. Dělají to i serverové verze Windows, přitom u serverů často není vůbec žádný důvod, aby tam něco takového bylo. Pro eliminaci je potřeba odinstalovat síť Microsoft a NetBIOS, případně nainstalovat firewall (nejsem si úplně jistý, jestli si lze vystačit s tím zabudovaným).

    Takové chování je docela bezohledné. Zbytečně posílané pakety pouze zamořují síť, zaměstnávají paketové filtry a případně (při neselektivním nastavení) plní logy informacemi marginálního významu (takže se mezi nimi snadno ztratí informace důležitější).

    Jsem toho názoru, že když připojím do sítě server, neměl by tento obtěžovat okolí způsobem, jako to dělají kuřáci nekuřákům. O onen paketový smog, který je naprosto neužitečný, nikdo nestojí. A řeči o minimálním provozu na superrychlých sítích neberu - pračku, která teče (i když jen nepatrně), bych také domů nechtěl. Asi si dělám plané naděje, že Longhorn Server bude v tomto ohleduplnější. Paketový smog bude zřejmě realitou stejně dlouho, jako ten skutečný.

           

    Hodnocení: 95 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Heron avatar 2.6.2006 14:26 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Paketový smog
    Tak tohle může napsat člověk, který vůbec neví, jak se Windows nastavují. Zajímavé je, že na naší lokálce od PC s Windows žádné broadcasty nejdou a přesto funguje sdílení. Čím to bude?

    Mimochodem, o routeru budete taky tvrdit, že zamořuje sít nesmyslnými ARP packety?

    Nula bodů.
    Luk avatar 2.6.2006 15:26 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Paketový smog
    Přiznávám, že toto opravdu neumím ve Windows nastavit (a fungování microsoftího síťování jsem nepochopil za celých 12 let, co ho používám - např. to, proč často běží přenos mnohem pomaleji než se standardními protokoly). U serverů s Windows, které jsem kdysi spravoval, jsem to vždy řešil vypnutím všech nepotřebných služeb (což řešilo i mnohé jiné problémy).

    Ale o to mi nejde. Jde o to, že když se systém nainstaluje, tak by to toto nemělo dělat. Není mi známo, že by např. u XP šla tato věc nastavit už během instalace.
    Mimochodem, o routeru budete taky tvrdit, že zamořuje sít nesmyslnými ARP packety?
    V žádném případě. Fungování ARP je většinou nezbytně nutné pro funkci routeru. Ale nevidím nic smysluplného na tom, když server s Windows, který se využívá jen jako webový server, chrlí do okolí pakety NetBIOSu.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    Heron avatar 2.6.2006 16:24 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Paketový smog

    Já mám zkušenosti s Windows od NT 4,0, tj. rok 1996.

    Ale o to mi nejde. Jde o to, že když se systém nainstaluje, tak by to toto nemělo dělat. Není mi známo, že by např. u XP šla tato věc nastavit už během instalace.

    Mělo / nemělo. To je věc názoru. Stejně, o jakém trafiku se tu bavíme? O jednotkách kbps na deset strojů? Má cenu to řešit? Když máme 100mbps síť? Mám na síti 18 Windowsů a rozhodně nepozoruju, že by byly zahlcené switche broadcasty (bez správného nastavení nastavení těch XP). Kolik těch paketů vlastně je? Máte to spočítané?

    Luk avatar 2.6.2006 17:29 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Paketový smog
    Stejně, o jakém trafiku se tu bavíme? O jednotkách kbps na deset strojů?
    Ano, asi tak.
    Má cenu to řešit? Když máme 100mbps síť? Mám na síti 18 Windowsů a rozhodně nepozoruju, že by byly zahlcené switche broadcasty (bez správného nastavení nastavení těch XP).
    To je přesně to, o čem jsem psal. Ono to sice v rychlé síti vypadá jako nic, ale jde mi spíš o princip. Tzn. že to koncepčně není v pořádku.
    Kolik těch paketů vlastně je? Máte to spočítané?
    Dost se to liší, některé stroje pošlou jen pár paketů denně, jiné stovky. Ale objemově je to zanedbatelný provoz. Opět zdůrazňuji, šlo mi o princip.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    Heron avatar 2.6.2006 17:39 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Paketový smog
    O princip. Tomu já rozumím. Ale stačí se zamyslet, je výhodnější dva roky vymýšlet jiné řešení, nebo koupit gigalan? Já jsem si zvykl nic nemazat, můj home utěšeně narůsta a místo 14 dnů dělání pořádku a mazání starých věcí ještě se střední školy si prostě koupím větší disk. V konečném důsledku na tom neprodělám. A mám k disposici všechny dokumenty, co jsem kdy napsal (občas se to dost hodí).

    Takže pár paketů navíc mě nemůže rozhodit. I když princip uznávám.
    Luk avatar 2.6.2006 20:42 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Paketový smog
    místo 14 dnů dělání pořádku a mazání starých věcí ještě se střední školy si prostě koupím větší disk
    Také prakticky nic nemažu (kromě skutečně bezvýznamných dat, třeba kompilačních meziproduktů nebo pokusných souborů). Dokonce ani naprosto nepovedené fotky - občas se totiž ukáže, že nějaká zkažená fotka má mnohem větší význam, než by se mohlo zdát ;-)

    Nicméně pokud si mám vybrat formát pro uložení nějakých dat, vyberu si ten úspornější (třeba u RGB obrázků volím PNG oproti nekomprimovanému TIFFu).
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    6.6.2006 15:27 jesta.net | skóre: 6 | blog: Linux, Open Source a velke firmy... | Plzen
    Rozbalit Rozbalit vše Re: Paketový smog
    Tak tak, rozumna taktita. A uklizet ve vlastnim pokoji taky nemusis, staci kdyz jednou za 5 let koupis sousedni byt.

    Znal jsem jednoho, a ten mel takovyhleho strycka. Kdyz umrel, tak z jeho baraku vyvezli na smetak 5 Tater veci "co se jednou urcite budou hodit".

    Moralni ponauceni - nauc se uklizet, jednou se ti to bude hodit.

    You have to place another order in GORDON
    Heron avatar 6.6.2006 15:34 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Paketový smog
    V pokoji mám pořádek. Fyzického místa je omezený prostor.

    Ale jestli za dva roky bude stát 1TB disk stejně jako mě před rokem stál 200GB, tak proč mazat dokumenty? Hodně rád používám subversion na všechno důležité a vůbec mě netrápí, že to na disku zabírá 40xtřeba 100MB.
    8.1.2007 02:59 Jozef Behrán
    Rozbalit Rozbalit vše Re: Paketový smog
    Stejně, o jakém trafiku se tu bavíme? O jednotkách kbps na deset strojů?
    Ano, asi tak.

    ...

    Ale objemově je to zanedbatelný provoz.
    Ješte jedna otázka: kolik paketů? Je totiž rozdíl (a dost podstatný) protlačit skrz LAN (čiže obvykle Ethernet) 5 kilobitových paketů anebo 210 24-bitových paketů (čistá délka dat zhruba stejná) nebo 120 24-bitových paketů (délka "data+hlavičky" zhruba stejná). Z toho, že ty jednotky kbps jsou na deset strojů soudím, že paketů bude nejmíň deset.

    Ethernet má minimální délku paketu 64 bajtů (čiže 512 bitů) (čistě data bez hlaviček) a kratší pakety se před přenosem vycpávají na těch 512 bitů (jenomže software tyhle vycpávky neuvidí, protože je karta odstraní ješte předtím než operační systém dostane správu o nově příchozím paketu). Navíc jsou tam různé prodlevy mezi paketama, které taky zaberou desítky bitů a nesmíme zapomenout na hlavičky, které sežerou asi tak třista bitů. Tohle vycpávaní krátkých paketů se patrně dělá z technických príčin ale detaily neznám (jenom vím, že specifikace Ethernetu to předepisuje). Takže pri velkém množství malých paketů (několik desítek tisíc za sekundu v případe 10mbps Etherner) může být (čistý) traffic sice jenom několik desítek kbps a přesto síť velice kvalitně ucpaná. Jak to je na ne-Ethernet sítích netuším ale nejspíš nějak velice podobně (čiže krátke pakety se před přenosem vycpou a po přenosu se vycpávka zahodí, akurát množství hlaviček a vycpávky bude asi jiné). Takže se o "objemově zanedbatelný provoz" vůbec jednat nemusí.
    2.6.2006 22:12 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Paketový smog
    Kdyz jsem udelal tunel z nasi site do czfree tak jsem zrovna provozoval merici system kterej ukazal veskere IP co prosli kolem.

    Strasne jsem se divil kdyz ta tabulka co mela mit 50 radku (co jsem mel klientu) meli vic nez 5 000. Bylo to od toho bordelu co tekl z tunelu. Samozrejme to bylo wokenni sdileni, nejakej ms-solitaire, ms-sql-neco, samej mrkvosoft.

    No malem jsem spadl ze zidle...

    Vsechno jsem to zablokoval a stejny porty jsem nechal zablokovat na druhy strane.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    pol128 avatar 3.6.2006 18:45 pol128 | skóre: 18
    Rozbalit Rozbalit vše Re: Paketový smog
    Mne dokáže pracovný notebook s Windows 2000prof celkom s prehľadom odstaviť 1Mbit linku do internetu. Pomôže len vytiahnuť kábel. Keďže je to firemný notebook, tak to neriešim. Iné windows nemám a som happy ;-)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.