Slovensko odhalilo ruské součástky ve dvou testovaných zařízeních na zjišťování přestupků v silničním provozu a označilo je za bezpečnostní riziko. S odvoláním na vyjádření slovenského Národního bezpečnostního úřadu (NBÚ) to včera oznámil ministr vnitra Matúš Šutaj Eštok. Zároveň ohlásil ukončení spolupráce svého úřadu s dodavatelem části uvedeného systému, slovenskou společností Soitron. Opozice, která na problematické kamery upozornila už dříve, vyzvala k odvolání ministra vnitra.
Dle plánu dnes ve 13:00 proběhne veřejný test eDokladů. Jeho cílem je ověřit připravenost aplikace a související infrastruktury na vysokou souběžnou zátěž před podzimními komunálními volbami.
Byla vydána nová verze 3.47 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.13 souvisejícího programovacího jazyka Dart (Wikipedie).
Byla vydána nová verze 26.1 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Bian-May. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Na akci Made by Google 2026 (YouTube) byla oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda
… více »Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.
Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.
Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.
Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.
Zdravím,
mám problém u routeru postaveném na Core2Quad s rozložením zátěže na všechny CPU.
Distribuci mám Debian, 2.6.18.5 #1 SMP Fri Nov 16 09:54:39 CET 2007 x86_64 GNU/Linux
Router provádí routování i NAT pro zhruba 2000 počítačů, jsou v něm 2 síťové gigabitové karty Intel, přípojka 100 Mbit/s.
Na routeru používám iptables pro MARKování paketů (zkoušel jsem i CLASSIFY) jednotlivých počítačů a jejich následovný traffic control provádí CBQ shaper (tc). Jakmile naroste traffic nad 60 Mbit/s, zatížení prvního jádra CPU naroste na 100%, ostatní 3 jádra CPU zpracovávají jen jiné procesy a jedou tak na 5% a dochází ke zpomalování trafficu do Internetu, prodlužování odezvy (latence) a nárůstu load average nad 1 třeba až na hodnotu 2.5
Nejmarkantněji je to vidět na výpisu /proc/interrupts , kde je vidět, že přerušení obsluhuje jen první jádro.
CPU0 CPU1 CPU2 CPU3
0: 889986765 0 0 0 IO-APIC-edge timer
1: 1929 0 0 0 IO-APIC-edge i8042
7: 0 0 0 0 IO-APIC-edge parport0
8: 0 0 0 0 IO-APIC-edge rtc
9: 0 0 0 0 IO-APIC-level acpi
14: 0 0 0 0 IO-APIC-edge libata
15: 0 0 0 0 IO-APIC-edge libata
66: 1996439847 0 0 0 IO-APIC-level uhci_hcd:usb2, eth0
74: 0 0 0 0 IO-APIC-level uhci_hcd:usb3, ehci_hcd:usb7
82: 157478315 0 0 0 IO-APIC-level 3w-xxxx
90: 1601931260 0 0 0 PCI-MSI eth1
177: 0 0 0 0 IO-APIC-level uhci_hcd:usb1
185: 0 0 0 0 IO-APIC-level uhci_hcd:usb5, ehci_hcd:usb6
193: 0 0 0 0 IO-APIC-level uhci_hcd:usb4, libata
NMI: 13709 901 721 952
LOC: 872702708 886078398 872702635 886078328
ERR: 0
MIS: 0
Setkal jste se už někdo s podobným problémem a lze to nějak řešit, aby se zátěž přenesla i na ostatní jádra CPU ?
Já chápu, že MARKování nebo CLASSIFY trafficu pomocí IPTABLES je náročné na CPU a slyšel jsem o možnosti odlehčení zátěže pomocí hashing filters (ačkoliv jsem to ještě podrobněji neprocházel), ale spíš mi jde o to, proč nejsou využívána lépe ostatní jádra CPU ?
Pokud máte někdo nějaký tip, prosím, dejte vědět.
JetCat
irqbalance ti bezi? Ak nie tak apt-get install irqbalance.
Tiskni
Sdílej: