[Talk-de] Unverschlüsselte OSM-Logins

Florian Lohoff flo at rfc822.org
Mo Dez 28 00:06:49 UTC 2009


On Sun, Dec 27, 2009 at 11:51:34PM +0100, Johann H. Addicks wrote:
> Peter Körner schrieb:
> 
> > Es gibt Devices, die das transparent vor dem eigentlichen Server handeln 
> > und dm Server eine fertig entschlüsselte HTTP-Verbindung präsentieren. 
> 
> Das Stichwort ist "ssl-offloading" und "load balancer".
> Kann man alles kaufen.
> 
> http://en.wikipedia.org/wiki/SSL_acceleration

Der Punkt ist das man heute nur noch CPUs kaufen kann die performancetechnisch
das SSL Thema nebenbei mit machen. Die Datenbanken sind typischweise ziemlich
i/o bound d.h. der limit ist random i/o mit concurrent readern. Die CPU idled
typischerweise ziemlich rum (nicht zu verwecheln mit loadavg).
Und dann bekommt man fuer grosse kisten mittlerweile nur noch 2 Sockets
und 4 Core CPUs - fuer das Datenschaufeln disk -> memory -> network brauche
ich 1/2 CPU. D.h. es sind noch 7 1/2 CPUs die beschaeftigt werden moechten.

Flo
-- 
Florian Lohoff                                         flo at rfc822.org
"Es ist ein grobes Missverständnis und eine Fehlwahrnehmung, dem Staat
im Internet Zensur- und Überwachungsabsichten zu unterstellen."
- - Bundesminister Dr. Wolfgang Schäuble -- 10. Juli in Berlin 
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 189 bytes
Beschreibung: Digital signature
URL         : <http://lists.openstreetmap.org/pipermail/talk-de/attachments/20091228/e7688af8/attachment.sig>


Mehr Informationen über die Mailingliste Talk-de