V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.
Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.
Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.
Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.
Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.
Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.
Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.
snazim se pochopit princip fungovani traffic shapingu pomoci HTB.
Vytvoril sem takovyhle jednoduchy strom:
tc qdisc del dev ppp0 root
tc qdisc add dev ppp0 root handle 1:0 htb
tc class add dev ppp0 parent 1:0 classid 1:1 htb rate 2048kbit
tc class add dev ppp0 parent 1:1 classid 1:12 htb rate 682kbit ceil 2048kbit
tc qdisc add dev ppp0 parent 1:12 handle 12:0 prio bands 3
tc qdisc add dev ppp0 parent 12:1 handle 121:0 sfq perturb 5
tc qdisc add dev ppp0 parent 12:2 handle 122:0 sfq perturb 5
tc qdisc add dev ppp0 parent 12:3 handle 123:0 sfq perturb 5
tc filter add dev ppp0 parent 12:0 protocol ip handle 21 fw flowid 12:1
tc filter add dev ppp0 parent 12:0 protocol ip handle 22 fw flowid 12:2
tc filter add dev ppp0 parent 12:0 protocol ip handle 23 fw flowid 12:3
tc filter add dev ppp0 parent 1:0 protocol ip handle 21 fw flowid 1:12
tc filter add dev ppp0 parent 1:0 protocol ip handle 22 fw flowid 1:12
tc filter add dev ppp0 parent 1:0 protocol ip handle 23 fw flowid 1:12
A potreboval bych potvrdit, jestli to spravne Chapu. Znackovani ponechme zatim stranou.
Na muj router prijde paket, ktery bude pomoci iptables oznackovan jako 21.
Tim padem tento paket bude odpovidat tomuto tc filtru:
tc filter add dev ppp0 parent 1:0 protocol ip handle 21 fw flowid 1:12
Tento tc filtr posle paket pomoci flowid 1:12 do korene stromu. Tady paket "propadne" az do qdiscu:
tc qdisc add dev ppp0 parent 1:12 handle 12:0 prio bands 3
V tomto qdiscu se zkotroluje, jestli jeho znacka paketu neodpovida nekteremu filtru v ramci tohoto qdiscu. Znacka paketu odpovida filtru:
tc filter add dev ppp0 parent 12:0 protocol ip handle 21 fw flowid 12:1
Tento filtr pak paket posle do qdiscu:
tc qdisc add dev ppp0 parent 12:1 handle 121:0 sfq perturb 5
Kde paket zakotvi.
Jelikoz mam v dane tride tri pasma, muzu pomoci znacek 21,22 23 prioritizovat provoz v ramci tridy.
Pochopil sem cestu paketu spravne ?
Na zaver bych se chtel zeptat, jak takovyto strom upravit, kdyz potrebuji pouze uprednostnovat urcity provoz (rdp, ssh), bez ohledu na ip adresu.
Diky za vase reakce.
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej: