blog

Blog

🧠 This blog is created with AI-assisted drafting and editorial review.

πŸ“š The content is for informational purposes only, is not professional advice, and is not a substitute for official documentation.

πŸ”§ Inaccuracies may exist; verify critical technical decisions against primary sources and vendor documentation.

Browse by tag

Latest posts

Π•Π΄ΠΈΠ½Ρ‹ΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» ΠΏΠΎ SRE: Ρ‚Π΅Ρ€ΠΌΠΈΠ½Ρ‹ SLI/SLO/SLA, ΠΏΠ΅Ρ€Ρ†Π΅Π½Ρ‚ΠΈΠ»ΠΈ, error budget, on-call/incident-процСссы, PRR/DR ΠΈ production-ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Prometheus/Grafana-Π°Π»Π΅Ρ€Ρ‚ΠΈΠ½Π³Ρƒ.

Π§Ρ‚ΠΎ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΎΠΏΡ‹Ρ‚ Π² SRE: построСниС SLI/SLO, участиС Π² go/no-go Ρ€Π΅Π»ΠΈΠ·Π°Ρ…, Disaster Recovery, compliance-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ ΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° сСрвис ΠΊΠ°ΠΊ Π·Π° Ρ†Π΅Π»ΡƒΡŽ систСму.

Π§Ρ‚ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Kubernetes network model, ΠΊΠ°ΠΊΡƒΡŽ Ρ€ΠΎΠ»ΡŒ ΠΈΠ³Ρ€Π°Π΅Ρ‚ CNI ΠΈ Π³Π΄Π΅ Ρ‡Π°Ρ‰Π΅ всСго ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ/ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ.

АрхитСктура CDN ΠΈ Anycast: ΠΊΠ°ΠΊ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π² блиТайший PoP, ΠΊΠ°ΠΊ достигаСтся ΠΎΡ‚ΠΊΠ°Π·ΠΎΡƒΡΡ‚ΠΎΠΉΡ‡ΠΈΠ²ΠΎΡΡ‚ΡŒ ΠΈ Π³Π΄Π΅ находятся эксплуатационныС ограничСния.

Как ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π½Π°Π±Π»ΡŽΠ΄Π°Π΅ΠΌΠΎΡΡ‚ΡŒ сСти ΠΈ сСрвисного Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°: ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ, ΠΏΠΎΡ‚ΠΎΠΊΠΈ, трассировка ΠΈ практичСскиС сигналы Π΄Π΅Π³Ρ€Π°Π΄Π°Ρ†ΠΈΠΈ.

Π§Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ forward proxy, reverse proxy ΠΈ load balancer, Π³Π΄Π΅ Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ L4/L7 ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ ошибки Ρ‡Π°Ρ‰Π΅ всСго приводят ΠΊ Π΄Π΅Π³Ρ€Π°Π΄Π°Ρ†ΠΈΠΈ.

Π Π°Π·Π±ΠΎΡ€ TLS 1.3: Ρ‡Ρ‚ΠΎ измСнилось ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ TLS 1.2, ΠΊΠ°ΠΊ устроСн handshake, Π³Π΄Π΅ риски 0-RTT ΠΈ ΠΊΠ°ΠΊ Π²Π°Π»ΠΈΠ΄ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅.

Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ GRE, IPsec ΠΈ WireGuard: модСль бСзопасности, эксплуатационная ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ практичСскиС сцСнарии Π²Ρ‹Π±ΠΎΡ€Π°.

Π§Π΅ΠΊΠΏΠΎΠΈΠ½Ρ‚-дСнь Π±Π΅Π· Π½ΠΎΠ²ΠΎΠΉ Ρ‚Π΅ΠΎΡ€ΠΈΠΈ: ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΡƒΡŽ модСль NGINX ΠΈ ΠΏΡ€Π΅Π΄ΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ΄ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ.

Feb, 21, 2026

NGINX: Memory Model

Как устроСна ΠΏΠ°ΠΌΡΡ‚ΡŒ Π² NGINX: request pool, slab allocator, buffers/chains ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ это быстрСС частого malloc/free.

Π’ΠΈΠΏΡ‹ DDoS-Π°Ρ‚Π°ΠΊ ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹: anycast, scrubbing, rate limiting, challenge-response ΠΈ slow HTTP mitigation.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ L7-ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½ΠΈ опасны Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ Π½ΠΈΠ·ΠΊΠΎΠΌ bandwidth ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π½ΡƒΠΆΠ½Ρ‹ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ прилоТСния.

Алгоритмы ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° rate limiting: token/leaky/fixed/sliding, distributed-сцСнарии ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ ΡƒΡΡ‚ΠΎΠΉΡ‡ΠΈΠ²ΠΎΡΡ‚ΡŒ L7-Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ дСнь Π±Π΅Π· Π½ΠΎΠ²ΠΎΠΉ Ρ‚Π΅ΠΎΡ€ΠΈΠΈ: ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ Π΅Π΄ΠΈΠ½ΡƒΡŽ модСль L7-Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ вопросы ΠΈ ΠΏΡ€Π΅Π΄ΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² стрСсс-сцСнариях.

АрхитСктура WAF: parser, normalization, rule engine, scoring ΠΈ action; ΠΊΠ°ΠΊ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ bypass ΠΈ Π½Π΅ ΠΏΡ€Π΅Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ WAF Π² bottleneck.

Как Vault Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅Ρ‚ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹, Π²Ρ‹Π΄Π°Π΅Ρ‚ Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ ΠΈ примСняСт identity/policy модСль для контроля доступа.

Π Π°Π·Π±ΠΈΡ€Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Cloud Native, ΠΏΠΎΡ‡Π΅ΠΌΡƒ это Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Β«Π² ΠΎΠ±Π»Π°ΠΊΠ΅Β», ΠΈ ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ Π² локальной инфраструктурС.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ акадСмичСский ΠΎΠ±Π·ΠΎΡ€ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ iptables: Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΈ порядок ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² Linux. РассмотрСны filter, nat, mangle, raw ΠΈ security с практичСскими ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°ΠΌΠΈ.

АкадСмичСский ΠΎΠ±Π·ΠΎΡ€ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° β€” SSL/TLS, Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… сСртификатов ΠΈ брандмауэров Π² Linux. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ DevOps-ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ для HTTPS ΠΈ Firewall.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ GitOps, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΊΠ°ΠΊΠΈΠ΅ инструмСнты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ Ρƒ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Π΅ΡΡ‚ΡŒ прСимущСства ΠΈ нСдостатки.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Proxmox, ΠΊΠ°ΠΊ ΠΎΠ½ устроСн, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΡΠ΅Ρ‚ΡŒ ΠΈ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅, ΠΈ ΠΊΠ°ΠΊ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ кластСр

ΠŸΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ post-install чСклист для Proxmox VE: Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ, ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅, ΠΈ коррСктная настройка PCI passthrough.

Oct, 24, 2025

lsof

Анализ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ сСтСвых соСдинСний с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ lsof Π² Linux

ΠšΡ€Π°Ρ‚ΠΊΠΈΠΉ акадСмичСский ΠΎΠ±Π·ΠΎΡ€ пространств ΠΈΠΌΡ‘Π½ (namespaces) Π² Linux β€” ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ³ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ изоляции процСссов.

АкадСмичСскоС описаниС систСмы ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ systemd ΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ systemctl: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ Linux

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ ΠΈ акадСмичСскоС Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ссылки Π² Linux: Ρ‚ΠΈΠΏΡ‹, сСмантика, ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ln/readlink, ограничСния ΠΈ Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Π΅ ошибки.

Анализ сСтСвых ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ OSI ΠΈ TCP/IP, ΠΈΡ… ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ сСтСвых ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΈ ΠΊ Π²Π΅Π±-рСсурсам

ОписаниС сигналов Π² Linux, ΠΈΡ… ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ систСмных Π²Ρ‹Π·ΠΎΠ²ΠΎΠ², ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ использования.

Sep, 22, 2024

bash tricks

Набор практичСских bash-ΠΊΠΎΠΌΠ°Π½Π΄: поиск zombie-процСссов ΠΈ бСзопасноС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Wi-Fi Ρ‡Π΅Ρ€Π΅Π· nmcli.

Sep, 14, 2024

ps

ΠžΠ±Π·ΠΎΡ€ ps Π² Linux: Π°Π½Π°Π»ΠΈΠ·, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ состояний процСссов

Sep, 14, 2024

top

ΠžΠ±Π·ΠΎΡ€ top Π² Linux: ΠΊΠ°ΠΊ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΡΠΈΡΡ‚Π΅ΠΌΠ½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΈ процСссы

Grouped by tag

Open a tag to quickly browse recent posts in that topic.

#networking

15 posts

#linux

14 posts

#kubernetes

11 posts

#devops

7 posts

blog | Aleksandr Suprun