Skip to content
XxX=Vasyan99=XxX edited this page Dec 18, 2020 · 230 revisions

Онлайн время чебурнета. - Чебурнет наступил! Press F to pay respects.


Привет, Анон или случайный человек, неравнодушный к свободе интернета. Если ты это читаешь, то ты на нашем гитхабе. Мы - группа крипоанархистов, готовящихся к наступлению чебурнета - изоляции рунета от всемирной сети, и присоединиться к нам может каждый. Мы верим в то, что чебурнет может настать из-за появившихся за последние полгода законов: пакет законов об суверенном рунете, закон об идентификации пользователей мессенджеров, запрет на анонимное пополнение интернет кошельков, закон об идентификации пользователей интернет почт, активная борьба РКН с vpn сервисами - наше государство движется в сторону тотальной цензуры и второго «железного занавеса». В наши цели входит сохранение контента, доступ к которому может стать ограниченным в условиях изоляции рунета и, при возможности, разработка способов обхода изоляции, если такие возможны. Мы не призываем к и не планируем свержение и/или действия против действующей власти РФ. Мы не ждем, а готовимся к чебурнету.

СОДЕРЖИМОЕ:

  1. Аппаратная часть
  2. Программная часть
  3. Сжатие информации
  4. Mesh сеть Tor i2p Freenet и другие подпольные интернеты
  5. Защита и шифрование сетевого трафика
  6. Софт для пк
  7. Софт для телефонов
  8. Заметка про Network Attached Storage
  9. Ссылки на облака с гайдами/прочим цифровым контентом
  10. Торренты

Краткая инструкция:

  1. обеспечь анонимность, ты ведь не хочешь оказаться в неприятной ситуации? - впн/шедоусокс/тор твои бро, сделай запуск основной ОС трукриптом, вторую систему поставь линукс.
  2. обеспечь сохранность данный - установи md5 checker и сверяй хэши своих накоплений, поставь victoria hdd/ssd и чекай диски на бэды, сделай резервную копию особо-важного контента на hdd и убери диск в шкаф.
  3. Скачай инфу 1 важности:
  • Если вы обладатель линукса - начинайте скачивать драйвера и программы, с вероятностью 95% после ограничения рунета ваш shh с консолью станут бесполезны, а репозитории превратятся в тыкву #404, и если что-то отвалится то обновить с репозитория вы не сможете.
  • Если вы програмист - скачивайте документацию, наборы библиотек/плагинов, пакет Go/C++/C#/Haskel/Swift/JS/Java/Python (на всякий случай, ведь вы не знаете что понадобится через год), стоит ещё скачать интересные репозитории гитхаба с вашим ЯП ибо сложнно будет потом скачаешь. Для быстрого скачивания рекомендую алгоритм: скачать на рутрекере наборы IDE от JetBrains (самая толковая ide), для примера возьму ЯП python - PyCharm через настройки скачиваем все либы (в файлах либ должна быть документация), идём на гитхаб ставим поиск python и выкачиваем программой телепорт (настройки вложения тестируй сам), потом идём на хабр и по такому же сценарию выкачиваем там статьи питона, по аналогии делаем с другими языками, после этих действий удаляем мусор и всякий hello world.
  • Заведи флешку со всеми универсальными установочниками: текстового редактора/аудио-видео плеерв/софт который может тебе пригодится от paint.net до wireshark.
  1. До заполни носители всяким развлекательным контентом вида книги/фильмы/сериалы/анима/+18, всякие установочники ААА игорей на +50гб лучше сбрасывать на отечественные облака, естественно в виде архивов WinRar 5 с паролем без сжатия и шифрованием имён (ведь они и так сжаты, а сжимая их винраром ты дашь только нагрузку на цп).

Музыку в альбомах ищи на торрентах, поодиночке качай из контакта. Если нет вконтакте, есть в поисковиках, музыку оттуда пока не трут. Не удаляй инсталляторы к играм, винду рано или поздно переустановишь, линукс рано или поздно перекомпилируешь, ведро рано или поздно до заводских настроек снесёшь. Не пренебрегай ширпотребными фильмами и сериалами, волны импортозамещения всё равно смоют их с экранов телеящика. Если любитель-не пренебрегай даже сортирными комедиями отечественного производства-рано или поздно вечно оскорблённые и их забанят. Потом нигде не найдёшь.


Aппаратная часть

На что сохранять контент?

HDD - Самый оптимальный вариант. Если не убивать жд включениями-выключениями по 20 раз в день, не ронять на пол и хранить в нормальных условиях-жить будет долго. А ещё если вдруг что случится, есть специальные конторы, которые с убитого харда информацию вытащат за пару к $ (для спец. служб бесплатно).

Самый надёжные жд по среднему сроку службы и меньшему количеству брака завода являются Seagate Constellation и Western Digital Green, прежде чем бежать на рынок за жд читаем отзывы по конкретной марке, так же не беги за жд с авито потому что тебе могут продать хлам который завтра может посыпаться по цене нового.

Если собираетесь хранить коллекцию важной информации, то не поскупитесь на RAID ведь даже самый надёжный диск может посыпаться через 2 дня после покупки конкретно у вас из-за неудачной партии.

Если покупаете жд марки Seagate объемом выше 4 ТБ то обратите внимание на маркировку SMR (Shingled Magnetic Recording), суть её проста:

  1. После заполнения быстрого кэша в 256 МБ скорость записи снижается до 2-10 МБ/с (реальная скорость записи на диск), когда данные из кэша запишутся на диск, кэш обнуляется и скорость взлетает до +400 МБ/с пока кэш не заполнится, и так по кругу.
  2. Из-за концепции SMR диск быстрее изнашивается, т.к. для записи нового байта надо переписывать целую дорожку (для 16 ТБ она равна около 200 мб)
  3. Диск может выдать скорость чтения под +500 МБ/с из-за самой схемы черепицы.

По сути сиагейты с SMR подходят для архивирования данных из-за самых больших ёмкостей (на сегодняшний момент 16 ТБ маркетологичных или 14.9 ТБ реальных), дешевизны, и самой большой скорости чтения (примерно как у бюджетных SSD).

SSD - Для архивариуса нинужно. Большая переплата, во много раз меньше размер за те же деньги, да и хранит информацию без подключения к электроэнергии полгода-год, потом деградируют ячейки памяти. Для хранения чего-нибудь не очень законного сойдёт - кинул в стену и никто ничего не восстановит. Так-же SSD отлично подходит для раздачи торрентов потому как при чтении практически не изнашивается в отличие от HDD.

SSD M.2 - Тоже самое что и SSD только быстрее раз в 10 и дороже раз в 2-5.

CD/DVD/BD - использовать для хранения можно, но не стоит забывать что пара царапин и ваша коллекция несметного богатства может пропасть, если же вы аккуратный как золушка и у вас в хате стерильность как в цеху литографии Intel то стоит закупиться болванками DvD 4.7GB в количествах что кассир устанет их пробивать и парочкой хороших приводов.

Облачные хранилища - прекрасный вариант в силу бесплатности. C вероятностью 99% облако от Алишера Усманова и облако яндекса не заблокируют т.к. сервера находятся у нас, поэтому можешь использовать их, но не забывай о том что облаку нельзя доверять важную информацию ведь вполне вероятно что модераторы удалят твои запароленные архивы из-за новой директивы ФСБ (Возможный способ скрыть: закидываешь для примера игру minecraft, в директории [config/mods/любая папка игры] создаёшь файлы - криптоконтейнеры вида resource_pack_1.dat/resource_pack_2.dat/.. весом до 4ГБ, плюсом такого метода является то что на это не обратит внимание модераторы, минусом является то что есть/будут алгоритмы выявление запакованных вера/тру криптовских контейнеров).

USB Flash - Сойдёт для бэкапа бэкапа - только если основная инфа лежит на HDD. Микрофлешки, плееры, телефоны и им подобные туда же.

Есть ещё магнитная лента, простая как камень и долговечная, но мало какой росиянец сможет позволить себе стример (ценник самого дешманского стартует с 200.000 рублей и кончается сотнями миллионов рублей) плюсом является то что на бобине весом 200 грамм 10х10 см может поместиться от 50ГБ до сотни терабайт (в зависимости от плотности записи стримера) при этом цена плёнки будет тысяч 5 за катушку.

Пару слов о надёжности: В предыдущих тредах аноны до усрачки выбирали какой HDD лучше, WD, Seagate, Toshiba, HGST, и прочая, и прочая. Так вот. Нет такого понятия “диск надёжный” и “диск ненадёжный”. Есть понятия “есть бэкап” и “нет бэкапа”. Если его нет - то любой, даже самый дорогущий диск автоматически становится ненадёжным. Если у тебя вся инфа лежит, скажем, на одном 10-терабайтным диске, который постоянно подключен к компьютеру (или к тому же ещё и системный) - все свои накопления ты проебёшь, это лишь вопрос времени. Если у тебя вся инфа дублирована на второй 10-терабайтник или на сотню флешек/дисков, (а лучше и то, и другое, и третье) - то данные ты в случае чего восстановишь. Постоянно подключенный к пекарне накопитель умножает вероятность потери данных в десятки раз. Может коротнуть блок питания, может просочиться новый троян-шифровальщик, или же у него банально закончится ресурс работы (это в особенности касается б/у накопителей).

Совет от анона-админа: Надежные жд стоят ненормальное количество денег. Это очень недешевое удовольствие, как собственно и нормальные рейд-контроллеры. Поэтому наш выбор-это soft-raid. Скорость доступа к данным не вырастет особенно, легкая нагрузка на процессор, но на это все похуй. Также хорошо, если ты умеешь в линуксы-там есть крутой mdadm, но если нет, то в windows есть возможность создать том raid5. Собственно, пихаешь диски под свой архив. Больше трёх, буквально какие есть, лучше wd. Создаешь на них этот самый raid-5 том. И живешь себе спокойно. По возможности добавляешь диски, те добавляешь в свой рейд-массив, посматриваешь время от времени на смарт. Один приказал долго жить-извлекаешь, ничего не проебется. Как-то так.

Совет полученный в споре анонов: Анонам, которые читали дискуссию raid vs backup: декомпозиция решает. Сначала обеспечиваете вообще хранение информации, по возможности с избыточностью. Затем ее безопасность от товарища майора. Это разные задачи, и их приоритет вы определите сами. Само собой хорошо и территориально разнести, и иметь бэкап, и лучше не один. Само собой лучше иметь полную копию данных, чем не иметь ее. Но самое дешевое что вы способны сделать-это построить массив. О нем выше. Затем, если позволяют средства и возможности, выносите информацию за пределы квартиры. И здесь все зависит от ваших личных предпочтений и возможностей. Буквально от пачки блюреев на бабушкиной полке до сети из друзей, здесь нет универсальных решений.


программная часть

А чем качать?

  1. Скачивать видео c YouTube лучше всего с Ummy Downloader, для линуксойдов youtube-dl
  2. Для скачивания сайтов подойдёт Teleport Pro (Есть ещё версия ULTRA но она отличается лишь 1 функцией которая добавляет возможность запихнуть в .txt файл до 4094 ссылки и скачать их) главное не ошибись с настройками и заместо конкретного сайта не скачай пол интернета, прога простая как рецепт омлета. Есть ещё HTTrack Website Copier, WebCopy, Darcy Ripper но инфу о них гугли сам. Teleport Pro крякнутая и русифицированная пароль к архиву kilo. Для линукса можно юзать wget -mkEpnp http://example.org. Для дампа всяких “Index of /” есть wget -m -np -c -R “index.html*” “http://example.org".
  3. Для скачивания аудио-видео с сайтов (Instagram, tumblr, YouTube, SoundCloud mp3, Facebook, VK, Xvideos, Putlocker, Vimeo ...) есть Tube Offline
  4. Если ты только-что очнулся и на улице чебурашка беги в пятёрку покупай на мамкины деньги 0.5 пшеничной и надвигайся к Петровичу скачивать DC++
  5. Для скачивания дампа вк проходим по ссылке https://vk.com/data_protection?section=rules внизу кнопка "запросить архив", в архиве будут все твои сообщение/посты в группах/айпишники.
  6. Для скачивания стены человека/группы в вк (посты/коментарии/картинки) есть сайт vkmate.ru
  7. Есть ещё результат слияния DC++ и Bithoven с участием протокола UDP - Mediacoin, тут все просто раздаёшь/качаешь контент как в торрентах, все анонимно и шифровано (никто не проверял, но выглядит доверчиво), в сети есть петабайты разношерстного контента от книжек по програмированию/видео о кулинарии/фильмов до террористических пособий/как подорвать хату, есть ещё фишка - можно заработать раздавая контент по курсу 1.2 рубля за гигабайт (за день вялой раздачи на пачку сигарет заработать можно).

Cжатие информации:

  1. Книги весят мало, их хорошо жмёт 7-Zip. Например книгу в 1.5МБ при режиме сжатии ultra сжимает до 400КБ (WinRar при максимальном сжатии сжимает чуть по хуже - до ~420КБ). Качать аудиокниги стоит только если все книги в тексте скачал, а случать через читалки не хочется, т.к. средняя книга весит полгига (а её текстовый вариант полмегабайта).
  2. Установочники игор и некоторых программ, весят много, но тут ничего не поделаешь они уже сжаты по максимуму.
  3. Аудио прекрасно прекрасно сжимает aac или opus до 64 кбит/с. То есть, трек будет весить мегабайта 2-3, альбом - 200-300 мб.
  4. Картинки хорошо жмёт WebP: 12 мегапиксельное фото отлично смотрится, будучи сжатым до 2МБ без появления шума и пиксилизации. Сжимать jpeg'ом не очень здравая идея т.к. количество шума сводит на нет уменьшения объема. Программа для конвертации из png/jpg/...
  5. Видео отлично сжимает H.265 (если не умеете гуглить настройки для кодека, юзайте H.264), для потокового видео лучше VP9. Full HD в 2000 кбит/с выглядит прекрасно. Час видео - гиг. Терабайт - 500-700 фильмов в высоком качестве. Зачем хранить BD рипы по 50гб, если ты посмотришь фильм раза 2, а один фильм весит как 40? Про всякие MPEG-х забудь, картинку шакалит лучше jpeg'a, а вес уменьшает не на много.

подпольные интернеты:

mesh сеть

WIRE. Клиент: https://github.com/wireapp

Сервер: https://github.com/wireapp/wire-server

клинет сиджиднс для винды

http://www.santacruzmesh.net/installer.html

https://github.com/cjdelisle/cjdns/blob/master/README_RU.md#%D0%9A%D0%B0%D0%BA-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C-cjdns

прошивки для роутеров. https://unifi-xg.ubnt.com/ https://openwrt.org/

Статьи https://habr.com/post/181862/ https://habr.com/post/183606/ https://habr.com/post/182652/ https://habr.com/post/192252/

http://tssonline.ru/articles2/fix-op/mesh_seti_techn_prilozh_oborud

http://arhivach.ng/thread/359423/ http://arhivach.ng/thread/357879/ ОРР http://www.santacruzmesh.net/connect.html#guide

https://github.com/russian-meshnet/meshnet-chat-agenda - оче годное русское сообщество.

https://www.reddit.com/r/ru_meshnet

CJDNS & Yggdrasil

https://habr.com/ru/post/443934/ — это распределённая Mesh сеть, которая работет в Overlay режиме, позволяя сделать интернет поверх интернета.

https://habr.com/ru/company/cjdns/blog/237365/ — Получаем паки мокрых писек при железном занавесе.

TOX

https://tox.chat/

http://www.spy-soft.net/ustanovka-nastrojka-rabota-s-anonimnym-messendzherom-tox/

WIRE

Клиент: https://github.com/wireapp

Сервер: https://github.com/wireapp/wire-server

Bitmessage

https://bitmessage.org/wiki/Main_Page

https://book.cyberyozh.com/ru/bitmessage-samyij-anonimnyij-messendzher/

Tor

https://www.torproject.org/

https://ru.wikipedia.org/wiki/Tor

I2P

https://habr.com/en/post/97827/

https://geti2p.net/ru/

https://github.com/PurpleI2P/i2pd

Список сайтов i2p и Tor

Freenet

http://zenway.ru/page/freenet

https://freenetproject.org/

Retroshare

https://adorabilis.wordpress.com/rs-quick-entering/

https://habr.com/en/post/279031/

http://retroshare.cc/

GoodbyeDPI

https://bitbucket.org/ValdikSS/goodbyedpi

Сайты с теорией

https://privacytools.ru/

https://book.cyberyozh.com/ru/?fl=ru

http://www.ifap.ru/library/book534.pdf - Настольная книга кибердиссидента

Дистрибутивы линукс для обхода блокировок и анонимизации

Linux Kodachi

Имеет встроеный впн, который оплачивает создатель, если заподозрит тебя в чём-то нехорошем - отрубит. Так что анонимность так себе, но в остальном оче хорош.

https://sourceforge.net/projects/linuxkodachi/

https://codeby.net/threads/kodachi-bezopasnaja-kontr-kriminalisticheskaja-anonimnaja-operacionnaja-sistema.67098/#

https://www.digi77.com/linux-kodachi/

Tails

https://tails.boum.org/

https://habr.com/ru/post/439716/

VPN

http://www.govpn.info/ - это простой демон виртуальных частных сетей, код которого нацелен на лёгкость чтения и анализа, безопасность, устойчивость к DPI/цензуре. Основная фишка в одинаковости пакетов и их частоты, использовании шифрования альтернативного от разработанных Академии Национальный Безопасности = отсутствие бэкдора шифрования (наверное) Про уязвимости в шифровании от АНБ


защита и шифрование сетевого трафика

DNS Crypt

DNS Crypt - защита от перехвата DNS запросов посредством отправки оных поверх TLS (и не только).
Список публичных серверов - тык, паранойики могут развернуть свой собственный сервер.
Клиенты и серверы - тык
Поддерживается нативно в Android начиная с 9 версии (Settings > Network & Internet > Private DNS).

Туннели, прокси и вот это всё

Существует множество решений для построения защищенного туннеля, но мы рассмотрим лишь некоторые известные: OpenVPN/WireGuard/Shadowsocks (Outline)/V2Ray/SHH. У каждого есть свои преимущества и недостатки, подробно расписывать которые займёт не один десяток страниц. Кому это интересно уже сами всё знают, для остальных быстро пробежимся по каждому из вариантов:

OpenVPN

  • Плюсы:
    • Надежный, проверенный временем протокол. Регулярно проходит аудит безопасности от независимых организаций и исследователей в области безопасности.
    • Используется во множестве организаций по всему миру для безопасного доступа своих сотрудников к инфраструктуре.
    • Наверное, одно из самых популярных решений у VPN провайдеров.
  • Минусы:
    • Легко обнаруживается, детектится абсолютно любыми DPI.
    • Тяжелый и неповоротливый, очень плохо приспособлен для работы в мобильных сетях.
    • Без соответствующих познаний в настройке может вызвать некоторый дискомфорт, или вовсе невозможность нормальной работы.

WireGuard

  • Плюсы:
    • Относительно быстрый и легковесный протокол.
    • Простая настройка.
  • Минусы:
    • Разработка все ещё находится в очень ранней стадии.
    • Не прошел аудит безопасности.
    • Так же как и OpenVPN, легко обнаруживается системами DPI.

Shadowsocks
Примечание: речь ниже идёт о реализации shadowsocks-libev.

  • Плюсы:
    • Очень быстрый и легкий протокол.
    • Очень простая настройка.
    • Как протокол, созданный для обхода GFW, не детектится DPI. Вообще.
    • Отличная приспособленность для работы в мобильных сетях.
    • Подключаемые плагины.
    • Outline (форк Shadowsocks от Google) позволяет завернуть трафик в полноценный VPN.
  • Минусы:
    • Ванильная реализация не умеет в разделение пользователей.
    • Outline не умеет работать с плагинами.
    • Официально никогда не проходил аудит безопасности.

V2Ray

  • Плюсы:
    • Идеологический наследник Shadowsocks. Умеет обфусцироваться под множество различных протоколов для обхода DPI.
  • Минусы:
    • Написан на Go, отчего является более прожорливым, нежели его предшественник.
    • Конфигурация -- один огромный всадник апокалипсиса YAML, инструкции для которого написаны от китайцев для китайцев, и в лучшем случае это будет ломаный английский.

OpenSSH

  • Плюсы:
    • Не требует никакой настройки. Вообще. Одна команда -- и туннель готов.
    • Прошел аудит безопасности.
    • Предустановлен на абсолютном большинстве *nix машин.
  • Минусы:
    • Не самое лучшее быстродействие при большом количестве потоков.
    • Обнаруживается любыми DPI.

Matrix Matrix - это простая служба перенаправления URL-адресов без сохранения состояния, которая позволяет пользователям обмениваться ссылками на объекты в экосистеме Matrix.org без привязки к какому-либо конкретному приложению. Это позволяет пользователям выбирать своих любимых клиентов Matrix для участия в беседах, а не заставлять их использовать то же приложение, что и тот, кто отправил ссылку. Служба сохраняет конфиденциальность пользователей, не передавая никакой информации о ссылках, которые идут по серверу Matrix.to - перенаправление полностью рассчитывается на стороне клиента с использованием JavaScript.


Oсновные программы для пк

Kali Linux — думаю тут не нужны объяснения.

TrueCrypt — программа для шифрования на «лету» для Windows, Linux и Mac OS X. Позволяет создавать зашифрованный логический (виртуальный) диск, хранящийся в виде файла. С помощью TrueCrypt также можно полностью шифровать раздел жёсткого диска или иного носителя информации, например USB-флеш-накопитель. Все сохранённые данные в томе TrueCrypt полностью шифруются, включая имена файлов и каталогов. Смонтированный том TrueCrypt подобен обычному логическому диску, поэтому с ним можно работать с помощью обычных утилит проверки и дефрагментации файловой системы.

Надёжная версия прошедший аудит - 7.1a (выше ссылка на гит), версия 7.2 имеет встроенный бэкдор для спец.служб. ТруКрипт имеет уязвимость которая позволяет вскрывать наличие hidden volumes, то есть, если спец.службы найдут криптоконтейнер могут посмотреть есть ли в нем скрытый том.

VeraCrypt- программное обеспечение, используемое для шифрования «на лету». VeraCrypt является бесплатным и открытым проектом, который был начат 22 июня 2013 года в качестве форка TrueCrypt, в настоящее время продолжает обновляется.

Основные уязвимости основаны на том что у вас за компьтером уже сидят представители спец.служб: Ключи шифрования, хранимые в оперативной памяти, Trusted Platform Module, Вредоносное ПО (кейлоггеры, скринлоггеры).

KeePass - кроссплатформенная свободная программа для хранения паролей. KeePass поддерживает алгоритмы Advanced Encryption Standard (AES (256-бит), Rijndael) и Twofish для шифрования паролей своих баз данных. Программа поддерживает русский (нужно закачать плагином). KeePass имеет портативную версию программы, устанавливать которую не обязательно. Экспорт в форматы TXT, HTML, XML и CSV, а также импорт из множества различных форматов.

Если нужна кроссплатформенность ставь Keepassxc.

Уязвимости возможность скрытого экспорта базы из запущенного KeePass и возможность подмены обновлений закрыты, но для безопасности лучше обновлять ручками с офф.сайта. К плюсам можно отнести: возможность кастомизации автозаполения полей для каждого сайта и то что можно использовать автозаполнение например для клиента в десктопных играх(нужен плагин).

Sandboxie - утилита, которая представляет собой защищенную программную оболочку изолированную на уровне ОС от всего остального. Можно запускать различные приложения и следить за их реакциями, сидеть с браузеров без риска словить винлокер, и прочие.


Oсновные программы для телефонов

FireChat — работающий без интернета клиент мгновенного обмена сообщениями для Android и iOS. Для передачи текстовых сообщений и изображений используются беспроводные сети Bluetooth и WiFi, устройства с установленным FireChat могут обнаруживать друг друга в радиусе до 60 метров. Приложение появилось для основных мобильных платформ в марте-апреле 2014 года.

Каждое устройство с FireChat фактически становится ретранслятором для других устройств с этой программой, организуя распределенную mesh-сеть. С помощью программы можно создавать собственные сети, в которых каждое устройство имеет равные права.

Turbo VPN - Бесплатный VPN без обмана. Из плюсов: Полностью бесплатно/есть выбор стран/нету ограничений по времени и трафику/не режет скорость. Из минусов: Приложение скорее всего не очень защищено для кибератак/постинга запрещёнки - местные спец.службы вероятно не смогут вычеслить тебя по IP, но если попадёшь под статью, это будет дело времени.

Есть аналогичный VPN BetterNet отличается лишь меньшей раздражительностью рекламы и ценой премиума.

Lucky Patcher - пересобирай пакеты/шифруй директории/меняй имена, дабы не оказаться в отделе за пиратский WinRar.


заметка про Network Attached Storage

NAS - файлопомойка, на которой аноним может хранить терабайты полезной нагрузки. Можно сделать из говна и палок, и плакать когда (не если, а когда) рейд бесповоротно сдохнет, или можно попробовать сделать его отказоустойчивым, насколько это возможно. Для этого тебе навряд ли хватит этой вики, но как отправная точка она пойдёт.

100% гарантий сохранности данных он не обеспечит в любом случае, поэтому важное всегда нужно бэкапить на отдельный носитель, например, внешний хард, флешку, оптический диск; запаковать в зашифрованный архив с большим ключом или LUKS/VeraCrypt криптоконтейнер, и залить на бесплатное облако. А лучше бекапить важное сразу в несколько разных мест. Вытащить данные со сдохшего рейда практически невозможно. А ещё все здесь написанное - опыт рандомного хуя, и он может в чём-то ошибиться.
Тебя предупредили.

С другой стороны, хорошо сделанный NAS будет всяко понадежней и пообъемней твоего харда. Он продолжит работать даже когда сдохнут два или более диска в нем (зависит от конфига рейда), и кроме как файлопомойка, доступная с любого устройства в твоей локалке, может долгие годы служить твоим домашним сервером, с которого ты сможешь стримить аниму на телевизор/телефон/планшет, качать и круглосуточно раздавать торренты, добавляя их хоть с телефона; на нем ты сможешь поднять свою парашу, сделать хранилище доступным из интернета, защитить данные от шифровальщиков, поднять почтовик со спаморезалкой, jabber-сервер, и т.д. Его возможности ограничены только бюджетом, железом, твоими навыками, упорством и воображением.

Хранилище, как и любой другой пека, состоит из железа, софта и периферии:

  1. Железо
  2. Софт
  3. Периферия

Готовые NAS либо стоят слишком дорого, либо слишком немощные. Оптимальнее собрать самому.

железо

Kорпус

Корпус хранилища должен вмещать все комплектующие, в том числе и все харды. Харды должны охлаждаться ниже 40C в работе. Остальное - дело вкуса, вариантов много. Можно и нужно брать б/у.

Хорошо, если в нем есть корзина для хардов с доступом снаружи для быстрой замены, но домашний NAS пойдет и без этого, ведь всегда можно его выключить, разобрать и обслужить. За удобство придется доплатить, бюджет можно потратить на детали поважнее.

Некоторые корпуса, например, Node304, имеют внутренние корзины с виброподвесами, чтобы харды не так шумели. Вместо этого вполне можно заюзать резиновые проставки под болты, крепящие харды к корпусу. Блоки питания, поставляемые вкупе с корпусами, обычно откровенно хуёвые, и их придется заменить, поэтому тоже нахуй. Про БП чуть дальше.

На али и ебее продаются внутренние корзины для хардов (HDD Cage Rack), которые можно закрепить внутри системника, и на которые можно повесить кулер. Например, такая хуйня: HDD Cage Rack

Учти, что размер корпуса ограничит выбор матерей по их форм-фактору. Я вот, например, заебался искать mini-itx мамку с поддержкой ecc оперативки для корпуса node304, но результат того стоил. Разумнее все же будет купить корпус хотя бы под microATX.

Xарды

Вообще могут использоваться любые носители, не ограничиваясь хардами, но по цене за гигабайт харды в 2019 году лидируют.

На хардах лучше не экономить и брать новые.

Для файлопомойки подойдут "зеленые" серии на <6k rpm (rotations per minute), они тише, меньше греются и меньше вибрируют, чем >6k rpm. Но вообще похуй, смотри по бюджету, отзывам и здравому смыслу. Шум важен не всем, NAS можно поставить в дальний угол халупы, и пусть он себе шумит там.

По статистике и по опыту одного хуя (меня) меньше всего подводят харды HGST и Toshiba. WD купили HGST, поэтому я бы смотрел на старые модели, которые выпускались именно под брендом HGST. А лучше Toshiba.

Seagate однозначно идет лесом, лично видел больше десяти дохлых на работе, в том числе и в своем системнике. WD не использовал, говорят что у них проблемы с парковкой головок и что они тоже сыпятся. Кто-то рекомендует, хуй знает. Все харды сыпятся рано или поздно.

Для своего NAS брал шесть 3ТБ Toshiba HDWD130UZSVA, проблем за полгода ещё не было. В своих системниках тоже юзаю Toshiba и раньше юзал HGST, проблем не было, менял только когда места не хватало. Но это может быть ошибкой выжившего, думай своей головой.

Если собираешься собирать RAID, лучше закажи диски одного объема из разных партий. Например, модель одна и та же, а партии разные. Так меньше вероятность нарваться на одновременный отказ сразу нескольких дисков. Попроси об этом в комментарии к заказу или вообще закажи по телефону.

Размер 3.5" харда: 101.6 x 26.1 x 147 мм ШxВxД

Ёмкими дисками потребительского класса лучше не увлекаться, т.к. у них по спецификации допустимый Unrecoverable error rate == 1 per 10E14 bits read, то бишь один бит на каждые прочтённые 11.3687 ТБайт. Фактический рейт может быть ещё выше. Это аукнется при ребилде рейда, когда вместо полезной инфы из блока четности восстановится мусор и появится тихое повреждение данных, а то и ребилд зафейлится, и есть риск потерять весь рейд целиком при повреждении блока с метаданными.

Цитата:

Пусть у нас есть RAID 5 из пяти 3Т-дисков, в котором один из дисков отказал. Массив надо перестраивать, при этом придется прочитать 4 диска × 3T = 12Т =1,2·10^13 байт = 0,96·10^14 бит информации, причем независимо от степени заполнения массива — ведь на уровне RAID о файлах ничего неизвестно. Исправные диски пользовательского класса имеют законное право дать один сбой в среднем на 1·10^14 бит (см. напр. спецификации WD Red). То есть с очень большой вероятностью мы получим сбой реконструкции просто по спецификации диска.

Диски корпоративного класса имеют URE 1*10^15, то бишь один бит на 113.6868 прочтенных ТБайт. Это круто, но такие диски стоят слишком дохуя для домашнего NAS. Выходом может быть использование файловых систем с контрольными суммами блоков ZFS и избыточное резервирование на уровне RAID. Например, использовать зеркала raid1, или отдать под четность два харда из массива в raid6 или даже целых три в raid7.

Mать

Можно попробовать взять б/у, предварительно хорошо протестировав линпаком, мемтестом с заведомо рабочими планками оперативы, и другими стресс-тестами час-другой, но лучше все же не рисковать. На мамке, бывает, вздуваются конденсаторы и летят цепи питания, отваливаются разъемы на задней панели. Может наебнуться сокет если какой-нибудь сильный долбоеб неправильно вставлял в него процессор, или ещё что-нибудь. Я в мамках не спец, поэтому не рисковал и брал "типа новую" с авиты ASRock Rack E3C226D2I под LGA1150 сокет, т.к. был доступен такой процессор.

Хорошо, если на мамке есть много sata-разъемов, штук так от шести. Отлично, если мамка поддерживает ECC-оперативку (ZFS без неё поднимать себе дороже). Охуительно, если в NAS используется мать серверного класса, например, штеуд или asrock rack; обычно на таких мамках нет аудиоразъемов, зато есть годные цепи питания, сетевые адаптеры и чипсеты, плюс BMC бонусом, который есть KVM over IP с возможностью смонтировать iso-образ по сети как диск в приводе.

Выбор мамки ограничивается форм-фактором корпуса, сокетами доступных процессоров и типом памяти.
Я вот напоролся, когда решил сэкономить и взял сначала относительно дешевый xeon под 1155, а потом судорожно искал mini-itx мамку с поддержкой ECC памяти под него. Нашёл в ДС только одно объявление, да и то там intel-мамка оказалась нерабочей. Пришлось возвращать камушек продавцу, хорошо хоть он говниться не стал.

Blacklist:

  • Мамки Pegatron сразу нахуй, ибо китайское говно, в котором даже в bios не зайти
  • ASRock Rack C2750D4I/C2550D4I mass die-off (C2x50D4I boards)
  • Intel C2000 mass die-off, Intel’s C2000 SoCs manufactured up to early 2017 were prone to degrade

процессор

Можно брать б/у, потестировав у продавца минут 20 линпаком. Хули ему будет-то, камушку?

Камушек обязан поддерживать ECC-оперативку, если собираешься использовать ZFS. У штеуда это все ветки Xeon, и, внезапно, все i3-камушки. У амуде ECC-память поддерживают все камушки. Но это не точно, на слово мне не верь, лучше сам посмотри даташиты на их сайтах.

Для простой файлопомойки под ZFS хватит и двуядерного i3. Хочешь вдобавок перекодировать видео на лету или крутить пару легких виртуалок? Бери хотя бы младший Xeon. И т.д, ну ты понял. Про AMD не знаю, не использовал. Себе поставил e3-1231v3.

У i5 и i7 есть проблемы с перегревом под разгоном из-за говнопасты под крышкой вместо нормального припоя. Если уж припёрло гнать, гугли скальпирование и жидкий металл с герметиком. Есть риск расколоть камень кривыми руками. Я не гнал, ибо нахуй нужно на NAS? i5, i7 и atom не поддерживают ECC память. По производительности Ivy Bridge не сильно уступает Haswell'у, судя по бенчам; стоит значительно дешевле, но и мамку под него найти труднее. Mini-ITX мамок с поддержкой ECC под 1155 и вовсе не найти в ДС в 2019 году.

Oперативная память

Можно брать б/у, если memtest не нашёл ошибок за ночь, или хотя бы за полчаса-час.

ОСТОРОЖНО, НЕ ОБЪЕБИСЬ! Если собрался брать ECC-память, проверь что и мамка, и процессор поддерживают такой тип памяти. ECC бывает нескольких видов: небуферизированная (unbuffered, UDIMM) и регистровая буферизированная (RDIMM, FB-DIMM, LR-DIMM). См. вики: Registered memory

Буферизированная память поддерживается камнями xeon класса e5-* и выше. Такая память стоит дешевле, т.к. её просто дохуя на рынке, но процессор и мать под неё стоят дороже. Хотя есть и недорогие варианты с али, поддерживающие буферизированную память.

e3-* и i3-* поддерживают только unbuffered ECC (UDIMM). Её меньше на рынке, и она стоит дороже буферизированной. С трудом нашёл и взял сильно б/у 2x8GB UDIMM DDR3, вытащенную из какой-то циски.

блок питания

На БП экономить себе дороже. Хороший БП не греется и не шумит, т.к. имеет высокий КПД, выдает стабильное напряжение и ток; а в случае проблем в электросети или из-за старости подохнет сам, и не потянет за собой остальное, и без того недешёвое железо. Такой БП без проблем поддерживает перепады входного напряжения от 110 до 230 вольт. Лучше брать новый, со временем они приходят в негодность: высыхают/вздуваются конденсаторы, изнашивается кулер.

Хорошими БП считаются те, которые имеют сертификат 80+Gold и выше. Ну или хотя бы 80+Silver. Но лучше Gold+. Выбирал по расфасованному списку БП, которым поделился аноним из /hw/. Брал Chieftec GPM-550S.

Для расчета мощности БП можно использовать какой-нибудь калькулятор, вроде такого. При этом ты посчитаешь предельную мощность БП. Он прослужит тебе дольше, если будет использоваться не в предельном-стрессовом режиме, а на ~30-50% номинальной мощности. Поэтому стоит умножить получившийся результат на 1.25.

Вручную посчитать минимальную мощь БП по 12-вольтовой линии можно так:

  • 35 Вт для каждого харда
  • ~6 Вт на каждую планку оперативки
  • ~10 Вт на HBA SAS-контроллер
  • TDP процессора
  • ~15-30 Вт на кулер
  • Ваттаж мамки
  • Сложить цифры выше и умножить это все на 1.25

Также стоит учесть, что харды при запуске потребляют на раскрутку около 2.1 Ампер на каждый. Умножь 2.1 на число хардов и убедись, что выбранный тобой БП обеспечивает в номинальном режиме такой ток по 12В линии.

БП можно смело брать мощнее, чем расчитал, и потерями на тепло при хорошем КПД (80+Gold) можно принебречь. Он не сожрет больше энергии, чем подключенные к нему комплектующие, а проживет дольше, чем БП, постоянно работающий у предела номинальной мощности.

Лично видел, как БП на 750Вт стоил на 1к дешевле, чем БП на 550Вт из той же линейки в одном и том же магазине.

Хорошо, если твой БП позволит запитать все комплектующие, в т.ч. и все харды, штатными коннекторами. Если нет, есть Y-образные разветвители, про них смотри дальше.

Oхлаждение

Можно взять б/у кулер, если он не раздолбан. Учти, что они изнашиваются. Радиатор (медно-аллюминивая теплоотводящая ебала́, на которую вешается кулер) на процессор можно и нужно брать б/у, главное чтобы крепления были в порядке.

Кроме процессора тебе понадобится охладить и корзину с хардами до <40C. Выбирай исходя из мест под кулеры в корпусе. Большие кулеры крутятся медленнее и шумят меньше, чем кулеры поменьше.
Шум при воздушном охлаждении образуется от подшипников кулеров и потоков воздуха, проходящего через радиаторы и отверстия в корпусе.

Краткий ликбез по подшипникам в кулерах. Для себя решил, что гидродинамические самые оптимальные по соотношению цена/качество.

SAS-контроллер

Если в мамке недостаточно sata-разъемов, придется докупить SAS-контроллер в PCI или PCIe. Можно брать б/у после проверки. Рекомендуют LSI, Avago, Broadcom. В один разъем такого контроллера можно воткнуть Y-образный кабель на четыре SATA. Разъемов может быть несколько. Обычно количество портов с прямым подключением пишется прямо в спеке (спецификации) контроллера. Можешь ещё воспользоваться SAS-expander'ом, который делит полосу между несколькими девайсами и позволяет подключить ещё больше носителей.

SAS-разъемы обратно совместимы с SATA-девайсами, не наоборот. Использовать рекомендуют только SAS-2+.
Wiki:

SAS-1: 3.0 Gbit/s, introduced in 2004 (говно мамонта, может глючить с современным железом, ограничивает max. размер диска до 2.2ТБ) SAS-2: 6.0 Gbit/s, available since February 2009 (лучший кандидат для дома по цене/качеству) SAS-3: 12.0 Gbit/s, available since March 2013 SAS-4: 22.5 Gbit/s called "24G", standard completed in 2017

От контроллера тебе нахуй не нужен встроенный RAID, т.к. для дома лучше использовать рейд программный, а с ним контроллер нужно выставить в режим тупого HBA (host bus adapter).

Отлично, если в контроллере есть батарейка, суперконденсатор или буферная флешка. Это поможет дописать информацию из буфера контроллера на диски при сбое питания, и рейд не наебнется по этой причине. Если такого нет, то ты рискуешь проебать рейд.

SATA контроллеры дешевле, но все поголовно обрезанное говно, в лучшем случае ограничивающие пропускную способность интерфейса, а обычно и вовсе неработающие. SATA port multiplier'ы туда же. Говорят, они хреново поддерживаются фряхой. Но дело твое, рискуй и плачь.

В серверных мамках обычно достаточно sata разъемов: 4, 6 или больше.

Kабели

Кроме обычных кабелей от БП, в NAS есть особенность с питанием и датой хардов.
Питание носителям обычно приходит по molex- и sata- кабелям. Molex выглядит как прямоугольный четырёхпиновый разъем с круглыми гнездами и скошенными углами на одной из длинных сторон. Sata-питание же выглядит как широкий и плоский коннектор, не ошибешься.

Molex-коннекторы спроектированы для больших токов, до 11А. Напомню, что харды при раскрутке при запуске потребляют по 2.1 Ампера на каждый, поэтому на один кабель с molex не стоит вешать больше 3-4 хардов при помощи Y-образного разветвителя.

SATA-коннекторы спроектированы для токов до 4.5А, на них разветвители лучше не вешать.

Если в мамке есть достаточно SATA-data разъемов, все просто и стандартно. Если используешь SAS-контроллер, к нему возможно придется найти и докупить подходящий Y-образный кабель, который одним SFF-коннектором вставляется в контроллер, а четырьмя или больше другими SAS-концами - в SATA-харды. Ну или в SAS-харды, если ты у мамы мажор.

Есть ещё вариант, когда в корзине используется бекплейн (backplane). Это задняя плата корзины, куда подключаются сразу несколько хардов. Бэкплейны обычно подключаются single-path SFF-кабелями (неразветвленные, по одному SFF-коннектору на каждом конце).

Cофт

RAID

Есть несколько возможных конфигураций носителей. Можно использовать каждый диск по отдельности в разных точках монтирования в ОС, можно объединить все носители в один JBOD, который система видит как один диск, либо объединить носители в RAID - Redundant Array of Independent Disks.

  • Отдельные диски:
    Плюсы:
    • Нет избыточности - значит доступно всё полезное пространство на дисках.
    • Диски умирают по отдельности, при этом данные с остальных дисков остаются в порядке, пока не сдохнут и они. Минусы:
    • Нет общего массива дисков, данные приходится распределять вручную по каждому из них.
  • JBOD (just bunch of disks):
    Плюсы:
    • Диски объединены в один массив, который системой видится как один носитель.
    • Нет избыточности - доступно все пространство дисков в массиве.
      Минусы:
    • Нет избыточности - один подохший диск в массиве тянет за собой в могилу данные с остальных дисков.
  • RAID: Плюсы:
    • Есть избыточность! RAID может пережить потерю нескольких дисков в массиве, зависит от конфига рейда. При этом достаточно заменить погибший диск, выполнить rebuild массива - и данные снова в порядке.
    • Массив дисков видится системой как один носитель.
    • Можно дополнить массив еще одним-двумя hotspare дисками, которые начинают использоваться для ребилда сразу, как только какой-то диск вышел из строя. Минусы:
    • Есть избыточность... Для обеспечения отказоустойчивости придется отдать часть полезного объема дисков под избыточные данные: блоки четности, либо зеркала.
    • Данные на массив распределяются хитрым образом, это негативно влияет на производительность в R5+. В домашнем NAS не очень-то и заметно.
    • Восстановить данные с окончательно подохшего рейда практически невозможно или очень дорого.
    • При построении RAID на каждом диске используется объем самого меньшего диска в массиве, поэтому делать рейд стоит из дисков одинакового размера.
    • Когда RAID работает в degraded режиме (какой-то диск вышел из строя), катастрофически снижается скорость записи и чтения на массив (в R5+), оставшиеся диски читаются гораздо интенсивней и, следовательно, увеличивается вероятность выхода из строя ещё какого-нибудь носителя.
Kонфиги RAID (циферки)

Смотри WIKI. Если кратко по распространенным конфигам:

  • RAID 0 (распараллеливание):
    Ненадежный, для NAS не подходит. Нет избыточности.
    Данные распределяются по каждому диску в массиве параллельно. Из-за этого повышается скорость чтения и записи на массив. При поломке одного диска невозвратно подыхает весь массив.
  • RAID 1 (зеркалирование):
    Диски объединяются в зеркало, данные пишутся на них одновременно, а читаются распараллеленно почти в два раза быстрее. Обычно объединяются два диска в одно зеркало, и несколько зеркал в один логический носитель на уровне ОС. При выходе из строя одного из дисков в зеркале, на живом остается полная копия данных, можно продолжать работать.
    Если сдохли оба диска в одном зеркале в составе логического носителя, подыхает весь логический носитель. Под резервирование отдается ровно половина полезного объема дисков. С другой стороны, если даже во всех зеркалах умерло по одному диску, массив продолжит работать и его легко восстановить (если, конечно, во время ребилда не сдохнет хотя бы одно зеркало целиком).
  • RAID 5 (отдается объем одного диска из массива под блоки четности):
    Для дома не подходит. И вообще нигде не подходит, его время ушло туда же, куда и диски <1ТБ.
    Данные распределяются параллельно на весь массив дисков страйпами, плюс к каждому страйпу пишется один блок четности. См. вики. Массив теоретически может пережить поломку одного диска, а практически при использовании дисков >1TБ при ребилде неминуемо встретится невосстановимая ошибка чтения, из-за чего рейд сдохнет окончательно.
    Также, при ребилде читается весь объем всех дисков, что повышает износ и вероятность поломки ещё одного диска, что также доломает рейд.
  • RAID 6 (два объема дисков под избыточность):
    Принцип такой же, как и в R5, но вместо одного блока четности в массив пишется два. Это позволяет пережить поломку двух любых дисков из массива. С другой стороны, за это придется заплатить полезным объемом двух дисков. Производительность чуть меньше, чем у R5.
  • RAID 7 (три объема под избыточность):
    См. R5 и R6. Пишется три блока четности на каждый страйп, можно пережить поломку трех дисков в массиве, под избыточность выделяется объем трех дисков.

В итоге нет идеального решения, за все приходится платить и идти на компромиссы. Такие дела. Я для себя выбрал R6 под ZFS (RAIDZ2), т.к. ему похуй какие два диска выйдут из строя, а производительность на запись и чтение для меня не критичны (да и хватает, запись по NFS4 на шару - 90-110 МБайт/сек через гигабитную локалку). Тебе же может подойти любой другой вариант, думай сам. Судя по интернетам, в 2019 году для домашних NAS выбирают из массива зеркал R1 и R6.

Кто-то топит за массив R1, т.к. там износ дисков в массиве при ребилде значительно меньше, т.к. для ребилда читается только один диск из пары, да и тот последовательно, а не интенсивно сразу все диски массива, как в R5+. Но, опять же, если сдохнет пара, то сдохнет и весь массив. И отдается половина объема всех дисков под избыточность.

почему программный RAID?

Даже у одного производителя разные модели контроллеров могут считать блоки четности и писать страйпы по-разному, не говоря уж о совместимости между разными производителями. Если пизданется твой контроллер, то скорее всего придется искать такой же чтобы RAID прочитать. Это же относится и к "raid-контроллерам", встроенным в дешевые материнки (которые, кстати, без батареек на дешевых чипсетах с хуем памяти и без хорошего охлаждения). Энтерпрайзу это не мешает, у них там долгоживующие и дорогущие линейки контроллеров, с большими запасами у вендоров.

Поэтому для дома остается вариант с программными RAID-контроллерами, которые найти и поставить проще простого. Да, они чуть менее производительны, чем аппаратные, отжирают немного оперативы и процессора (точных цифр не знаю), но дома это не так-то уж и заметно.

Мне известны следующие варианты программных RAID-контроллеров:

  • Оригинальный ZFS на FreeBSD, портированный с соляры;
  • ZFS on Linux (ZoL), который сейчас находится в активной разработке. Кто-то его уже использует. Фряха тоже будет переходить на эту реализацию.
  • mdadm на Linux;
  • Какая-то хуйня от microsoft
дыра по записи на RAID 5+

Цитата:

RAID 5 (6 и др.) подвержен серьезной проблеме. При записи в массив одновременно должны быть записаны данные и блоки четности. Но запись на несколько дисков не есть атомарная операция. Если в процессе записи возникнет проблема (отключение питания, сбой диска и т.п.), то возможна ситуация, когда данные и блоки четности не будут соответствовать друг другу. Если неправильно записаны данные, то они во многих случаях могут быть исправлены или хотя бы обнаружены при обслуживании файловой системы, расположенной поверх RAID (chkdsk, fsck…). А вот неверные блоки четности в худшем случае могут остаться незамеченными до момента, когда по ним будет восстанавливаться массив. И вместо данных будет восстановлен мусор. Мало того, мусор будет записан безо всяких о том предупреждений. Промышленные RAID-контроллеры решают проблему за счет использования BBU, «батарейки». После сбоя даже при отключенном питании контроллер помнит, какие данные должны были быть записаны. И при появлении возможности записывает эти данные в массив.

про вероятность успешного ребилда

Либо большая вероятность восстановления и малый объем массива, либо наоборот. Либо стоимость массива увеличивается до космической с энтерпрайзными хардами. Есть оптимальные варианты с RAID6 и 7, и с массивами зеркал RAID1.

Прикинуть вероятность успешного восстановления с разными конфигами рейдов можно калькулятором. Например, этим.

TLER

??? Не понял, дополните кто-нибудь про это и таймауты в рейдах.

Oперационная система и прикладной софт

Дело вкуса. Как говорил Генри Форд: "Цвет автомобиля может быть любым, при условии, что он черный". Не вижу смысла поднимать NAS на ворованной винде, т.к. с его задачами прекрасно справляются никсы. Под никсы меньше зловредов и ботов с автоэксплойтами, чем под форточки. Никсы можешь настроить как твоей душе угодно, кастомизируется вообще всё. А если чего-то не хватает, можешь допилить если навык есть, ведь исходники всегда доступны. И т.к. исходники открыты, в их софте, полагаю, меньше закладок и недекларированных возможностей, чем в проприетарном кале.

Выбор огромен:

  • Зборочки для NAS с вебгуём для домохозяек:
    • FreeNAS
    • Open Media Vault
    • Nas4Free
    • ... тысячи их
  • Вручную настроить под себя:

Перед установкой на NAS можно потыкать каждый интересный дистр палочкой в виртуалке, например, в VirtualBox или Qemu/KVM.

Про настройку софта писать не буду, тут одной статьи не хватит. Скажу только, что на NAS хорошо бы поднять:

  • Файрвол!
  • Уведомления по email:
    • О нештатном состоянии дисков из SMART
    • О перегреве
    • Об окончании дискового пространства
    • Об окончании электричества при переходе ИБП на батарею
  • Автовыключение при заряде ИБП < 60%
  • Регулярные scrub по крону каждые две недели (если используешь ZFS)
  • Сжатие LZ4 для ZFS. Оно почти прозрачно по производительности, а место экономит. Цифры приводить я, конечно, не буду.

Ещё, например, можно поднять безголовую торрентокачалку в контейнере/jail'е, и подключаться к ней удаленным клиентом (так умеет transmission и deluge). Можно настроить доступ по Samba, NFS, FTP, или поднять DLNA-сервер, и т.д, ну ты понял.

В дистрибутивах для домохозяек можно поставить нужный софт и настроить его прямо через веб-интерфейс.

ZFS

ZFS требует минимум 8 GB RAM. Лучше 16+GB. И минимум два x64 ядра. ZFS умеет в дедупликацию (дедуп жрет RAM как не в себя, дома не нужно).
ZFS защищает помогает защититься от дыры по записи.

К ней обязательно нужен power loss protection (PLP) на всех кешах и буферах, если они есть (батарейки на контроллерах и SLOG, либо кеши на запись отключить, что приводит к снижению быстродействия). А ещё обязательно нужна ECC RAM. Контрольные суммы - это заебись, но это не спасет, если при очередном scrub будут "восстановлены" поврежденные данные из-за flipped bits in RAM due to "cosmic rays".

ZFS умеет делать copy-on-write снапшоты, которые весят пару килобайт. Можно делать их хоть на все датасеты ежедневно по крону, и таким образом защититься от шифровальщиков. Данные из снапшотов всегда доступны read-only из каталога /path/to/dataset/.zfs/snapshotname/. На снапшоты можно откатиться если что.

ZFS хреново растет. Растить ZPool можно только добавлением новых VDev. Ну или поочередной заменой всех носителей из VDev с ребилдом на каждый замененный. Уменьшать размер нельзя.

Пространство ZPool делится между всеми датасетами на нём. Можно настроить квоты и резервы. Квота - максимально доступный объем для датасета. Резерв - гарантированно доступное пространство для датасета. Это удобно, т.к. не надо резать массив на разделы, и можно использовать под каждый датасет ровно столько места, сколько нужно. Датасетов может быть сколько угодно в ZPool. Например, можно на каждый чих выделять по датасету: под файлопомойку, под каждый Jail, под бекапы, под торренты, и т.д.

ZFS по слоям от железа к ФС:
zfs layers

  • VDev:

    • VDev is a group of disk drives that are allocated together and intended to work together as a single virtual device to store data.
    • VDev are allocated in RAIDZ formats (for R5 and R6 or Mirror for R0)
    • If VDev can't provide 100% of its data using checksums or mirrors, the VDev will fail.
    • If any VDev in ZPool failed then entire ZPool is failed and can not be restored
  • ZPool: [vdev, vdev, ...] (ZPool - same as Volume)

    • If ANY VDev in ZPool is failed then ENTIRE ZPool is corrupted and can not be restored!
    • It's possible to add new VDevs to existing ZPool
  • Dataset:

    • ZFS File System is called a Dataset. It is layered above ZPool.
    • Может хранить непосредственно файлы
    • Может быть блочным устройством со всеми фичами нижележащих слоёв ZFS
  • Отдельно ZIL: (ZFS Intent Log, дома нахуй не нужно)

    • used for speeding up sync write (perhaps I don't need it for home NAS)
    • is a non-volatile write cache for zpool
    • Write speed matters. SSD is recommended for it.
    • SLOG - Separate SSD allocated for ZIL

периферия

источник бесперебойного питания

Смотри по отзывам и бюджету. Он необходим для NAS, если не хочешь наебнуть свой RAID.
Поддерживаемой им мощности потребителей должно быть с запасом относительно фактически подключенных к нему компонентов.

Нормальные упсы могут по usb сообщать компу о переходе питания с сети на батарею, когда электричество кончается. Рекомендую автоматически выключать NAS, когда батареи остается 40-60%, тогда тот успеет нормально сбросить кэши на диски и выключиться штатно, и не наебнет рейд.

источники

NAS для дома своими руками: https://www.ixbt.com/storage/nas-howto-part2.shtml
Ограничения ZFS и введение: https://www.ixsystems.com/community/threads/slideshow-explaining-vdev-zpool-zil-and-l2arc-for-noobs.7775/
FreeBSD handbook: https://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/


Cсылки на паки

Софт на пекарню:
Софт на ведроид:
  • 4pda.ru - Без иронии. После наступления чебурнета эта файлопомойка начнёт массово тереть варез, лишь бы её не заблочили. Качай пока не поздно.
  • Мало чем отличаются друг от друга, разве что вандалы с наших обменников могут русифицировать приложение.
Игры:
  • Skidrow_____CPY - Годные репакеры, в отличие от наших действительно ничего не вырезают и не перекодируют. Не ставят ватермарки, не вшивают заставки и рекламу. И уж тем более ничего не переводят.
  • isohunt.ee
  • small-games.info - Осторожнее, очень много локализации. Но можно найти и оригиналы. Для скачивания торрентов необходимо 1 репутация, без неё даёт ссылки на скачивае с параш вида Unibytes с анальными резалками скорости.
  • Ставят пароль на некоторые архивы. Пароль один и тот же.
  • myplaycity.com - Платные игры задаром, при том легально. Правда рекламы дохуя, но её можно выпилить.

Консольные игры, олдовые и не очень:

Кинцо и сериалы:
  • yts.lt - Практически все поделия Голливуда (и не только) в хорошем качестве и относительно небольшом размере. Домен именно .am, всё остальное фишинг с фильмами без видеоряда, которые предлагают скачать плагин для воспроизведения.
  • Сериальчики. Жаль только что большинство TVRipы с ватермарками каналов.
  • nyaa.si - В основном анима, но есть и нормальный контент.
  • opensubtitles.org - Субтитры практически ко всему и практически на всех языках.
  • Если русских субтитров нет на OpenSubtitles, то они есть здесь:
Литература:
Всё и сразу:
  • katcr.co - Осторожно, KickAssTorrents имеет очень много фишинговых "зеркал". Причём ни один антифишинг их не распознаёт.
  • proxybay.bet - Зеркала ThePirateBay. Иногда показывает что зеркала недоступны, даже если они доступны.
  • rutracker.org
  • tfile.co
  • nnm-club.me
  • torlock.com - Платит юзерам 1 доллар за нахождение фейкового торрента. Так что можно качать без опасения.
  • Просто хорошие трекеры, про которые ничего особенного не скажешь.
  • rarbgmirror.xyz - много прона без регистрации.
Поисковики

Линки от анонов

https://en.wikipedia.org/wiki/Wikipedia:Database_download Дамп википедии с инструкцией, скачивай в первую очередь

https://pikabu.ru/story/arkhiv_statey_lurkomore__lurkmore_2018_5922550 Дамп лурочки от мая 2018 года в формате .chm (Статьи типа Конопля/твоя мать - заблочены - другими словами дамп качал жопорук без прокси, если хочешь почитать о Конопля без заглушки перекачай через прокси например Польши).

http://www.tlmc.eu/ Террабайты тохомузыки

http://thatmusicbrony.tumblr.com/ http://ponyvillelive.com/mlpma/ Понимузыка

https://info.stylee32.net/ Сборник контента от братушек с форчана

https://www.reddit.com/r/DataHoarder/wiki/index Редитовский аналог этой вики, содержит дохуище важной инфы, обязателен к чтению.

https://yadi.sk/d/ekpPIEQMeg66Y Различные гайды

https://yadi.sk/d/CSus6Z5Bv5j88g Различные установочники рассортированные по категориям

https://yadi.sk/d/nfSpf3rC3UA9g8 Различные гайды

https://yadi.sk/d/GyMDaD7EgEanV i2p и анонимизация

https://yadi.sk/d/AiT4NO8PgQ75G Примерно 5 гигов бытовой психологии и вылезаторства

https://yadi.sk/d/DuHOviyVfV2vH Советы /б/ратишек

https://yadi.sk/d/eCD9VRXZjxt6W Внешний вид

https://yadi.sk/d/YB3HhdlWeqh8w Вылезаторам

https://yadi.sk/d/7M5COIUXeqhCF Фриланс, торговля анальной жепой, воровство гаражей и другие способы заработать

https://yadi.sk/i/QM9VeHZjceqJJ Армия. Отсрочка и про то, что с собой взять

https://yadi.sk/d/5J6_Kz5Ci3mg7 Маленький пак.

https://yadi.sk/d/4Qfrt1Dli6DVT Там лайфхаки и прочая поебень.

https://yadi.sk/d/1O9a4dTUi6FBw Книги

https://yadi.sk/d/4Qfrt1Dli6DVT Лайфхаки

https://mega.nz/#F!mokRnZob!lFNufxs82nrmDbrujuGPWQвот там текстовик со ссылками на облака.

https://yadi.sk/d/c65TvvTmqkefF Шаблоны всякого говна, называется "Документы СНГ"

https://yadi.sk/d/sMGsRIZFrTQyR СССР 2061

https://yadi.sk/d/hqnn8G8xrTR3x Ебля

https://yadi.sk/d/BYDXZFp7rTRCb Старый ламповый двач.

https://yadi.sk/d/HmxDq5VGrTSD7 Шок-контент. Пароль стандартный.

https://yadi.sk/d/GBCxMkc1snJST Пак с шебм.

https://yadi.sk/d/iLhFmTverTjrv Архив тредов и тредшотов.

https://mega.nz/#F!mokRnZob!lFNufxs82nrmDbrujuGPWQ Пак с разными книгами и гайдами. Точно не знаю, что там, вроде интрижка есть.

https://yadi.sk/d/4Qfrt1Dli6DVT Большой пак разной годноты и не только.

https://yadi.sk/d/UVnyJLn6rV4ws Говно. Коротко и просто. Не знаю, что там.

https://yadi.sk/d/hD_ZDk70rV4o7 Воровач.

https://yadi.sk/d/Poas7swxrV4qs Вишмастер.

https://yadi.sk/d/6n8c__ylrZwxa Принцесса Августина

https://yadi.sk/d/XV8InrTC3KkqjN Слив платных материалов

https://yadi.sk/d/DmNOXauQraC6Z Пак гифок, 2009-2013. ohweireGhuoNahlei5aiweZei3ceex

https://mega.nz/#F!SFlUwSKb!lPNpq9qwEvYkDHhm8LM88w Пак досок.

https://mega.nz/#!rlUiAbxZ!LzjFx_qvW0fYgu35y2s_lKdT7zoC1PLHkV84i90M2CI Нетсталкерская хуйня, очень много запароленного всего. В курсе, что мейн пароль = название крупной борды, вымершей в 2014. (0chan)

https://yadi.sk/d/YT6qWA_juJS2N Пак с куклами.

https://yadi.sk/d/H9OxVjn0uopNt Гайды.

https://drive.google.com/drive/u/0/folders/1Kniiw-sBuEsj41spB4G8JWcxSLhfcXJC книги по варкрафту


Tорренты

20 гигов тредов

magnet:?xt=urn:btih:53f3eff363f805dd643c1ac0c7f8ab66a985d213&dn=%d0%90%d1%80%d1%85%d0%b8%d0%b2%20%d0%b4%d0%be%d1%81%d0%be%d0%ba&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.publicbt.com%3a80%2fannounce&tr=http%3a%2f%2ftracker.openbittorrent.com%2fannounce&tr=http%3a%2f%2ftracker.publicbt.com%2fannounce


Пак 70Гб Торрент-файл невъебенно жирный, 30Мб µtorrent его не открывает вообще, берите transmission (есть под винду)

Неоткрывается

magnet:?xt=urn:btih:ee5ab527caa134e0c12a03bf1818e1f1e3a761fd&dn=%D0%9F%D0%B0%D0%BA%D0%B8%20%D0%B4%D0%BB%D1%8F%20%D0%B8%D0%BC%D0%B8%D0%B4%D0%B6%D0%B1%D0%BE%D1%80%D0%B4


Библиотека выживальщика

magnet:?xt=urn:btih:9885C2D8CF660236E777EE0D3F2E74B4F967DB69&dn=%d0%91%d0%b8%d0%b1%d0%bb%d0%b8%d0%be%d1%82%d0%b5%d0%ba%d0%b0%20%d0%b2%d1%8b%d0%b6%d0%b8%d0%b2%d0%b0%d0%bb%d1%8c%d1%89%d0%b8%d0%ba%d0%b0


Разное

magnet:?xt=urn:btih:48490890253391C9C7B1592DFDED633A62394373&dn=requested&tr=http%3a%2f%2ftracker.hongfire.com%3a2710%2fannounce&tr=http%3a%2f%2ftracker.mininova.org%2fannounce&tr=http%3a%2f%2ftpb.tracker.thepiratebay.org%3a80%2fannounce&tr=http%3a%2f%2fopen.tracker.thepiratebay.org%2fannounce&tr=http%3a%2f%2fvip.tracker.thepiratebay.org%2fannounce&tr=http%3a%2f%2fvtv.tracker.thepiratebay.org%2fannounce&tr=http%3a%2f%2ftv.tracker.thepiratebay.org%2fannounce&tr=http%3a%2f%2ftrackeri.rarbg.com%2fannounce&tr=http%3a%2f%2ftrackeri4.rarbg.com%3a80%2fannounce&tr=http%3a%2f%2ftracker.prq.to%2fannounce&tr=http%3a%2f%2feztv.tracker.prq.to%2fannounce&tr=http%3a%2f%2ftracker.ip-cloak.com%3a80%2fannounce&tr=http%3a%2f%2ftracker.paradise-tracker.com%3a10000%2fannounce&tr=http%3a%2f%2ftracker.paradise-tracker.com%3a12001%2fannounce&tr=http%3a%2f%2ftracker.tfile.ru%2fannounce.php%3fuk%3d1111111111%26&tr=http%3a%2f%2finferno.demonoid.com%3a3389%2fannounce&tr=http%3a%2f%2finferno.demonoid.com%3a3391%2fannounce&tr=http%3a%2f%2finferno.demonoid.com%3a3393%2fannounce&tr=http%3a%2f%2fannounce.freeexchange.ru%3a2710%2fannounce&tr=http%3a%2f%2fnyaatorrents.info%3a3277%2fannounce&tr=http%3a%2f%2ftracker.rusdivx.ee%2fannounce.php&tr=http%3a%2f%2fpirates.sumotracker.com%2fannounce&tr=http%3a%2f%2fwww.sumotracker.com%2fannounce&tr=http%3a%2f%2fdenis.stalker.h3q.com%3a6969%2fannounce&tr=http%3a%2f%2fdenis.stalker.h3q.com%2fannounce&tr=http%3a%2f%2fwww.torrent-downloads.to%3a2710%2fannounce&tr=http%3a%2f%2ftracker.bitreactor.to%3a2710%2fannounce&tr=http%3a%2f%2ftracker.bitnova.info%2fannounce&tr=http%3a%2f%2ftracker1.torrentum.pl%2fannounce&tr=http%3a%2f%2fanimaco.xlphp.net%3a80%2ftracker1%2fannounce.php&tr=http%3a%2f%2fuseekfile.com%3a2710%2fannounce&tr=http%3a%2f%2fezard.ma.cx%3a6969%2fannounce&tr=http%3a%2f%2fnikito.su%2fxxx%2ft.php%3fg%3dxxx%26type%3d_free&tr=http%3a%2f%2ffreetorrents.org.ru%2ftracker%2fannounce.php&tr=http%3a%2f%2fpowertracker.org%2ftorrent%2fbt%2fannounce.php%3fuk%3d0Vi53RmSNV%26&tr=http%3a%2f%2fbt.tfile.ru%3a8080%2fa









18.02.2019

моё мнение:

Текст законопроекта http://sozd.duma.gov.ru/bill/608767-7 в pdf файле Суть проекта на самом деле в прощюповании почвы и распиле 20 лярдов (пока положили в карман 1.8 лярда), потому-что даже А.А.Клишас, Л.Н.Бокова (2 хуйла в совете педерации которые оказались там из-за того что подскочили кабанчиком к нужным людям) понимают что это глупо и никто не будет отрезать пидорашку от веба:

  1. В мире ещё не было прецедента что-бы кому-то отрезали интернеты из вне, но вспомните Египет власти которого во времена "арабской весны" отрубило инет своим гражданам на 5 дней который стоил $90 лямов ущерба, поэтому пидорахии никто не будет отрезать интернет, но вот кучка зеков-кабанчиков в думе и совете вполне могут это сделать Ну тупыыыыееее теряя при этом миллиарды $ в месяц (вот собственно причина почему и есть эта страница на гитхабе и треды на два.ч'е)
  2. Нету возможностей на создание своей локалки растянутую на всю страну, пидорахи тупо не смогут создать инфраструктуру где работают банки, работает поисковики,... Мы не Китай который 20 лет пилил анал-оги с их фаерволом (стоит упамянуть что 243 млн ускоглазых сидят в инете через платные впн которым похуй на фаервол), они копипастнули сервесы сверхрас - реально импортозаместив гуглы и ютюбы, мы нихуя, поэтому закон нацелен помимо распила 20 лярдов ещё и на подготовку железного занавеса как в КНДР где доступ к интернету ограничен физически и есть у десятка гос.заведений и туристов, и каждый пакет трафика одобрен лично ИМ
  3. Есть так же вариант который вытек из закона (текст закона-пояснительная записка 1-2 станица (29 страница в pdf)): на магистрали провайдеры ставят оборудование от фсб (dpi), в случае маняугрозы (например кибератаки от госдепа) это оборудование будет пущать через границу только разрешённые айпишники и трафик, весь остальной трафик-блокировать, а теперь присмотрись к многоходовочке: ты идёшь в пятёрку и без проблем оплачиваешь маспо картой visa приходишь домой садишься за пеку и сосёшь лупу , можешь лишь зайти на однокласники и посмотреть котиков на рутубе заодно поиграв в копателя онлайн в майл@ру, поскольку у нас есть dns и прочие сервера то однокласники будут работать как и раньше вместе с остальными рос.сервисами, но вот подрочить на порнхабе ты не сможешь даже под связкой shh+tor+10vpn+2vps+1488proxy (коннекта та нету ведь твой трафик не разрешён и значит его на магистрали режут). но это не точно и вариант исхода такого 5%.
  4. Скорее всего эти 20 лярдов как обычно распилят, но зная тупость пидорах-законотворцев лучше потратить 1 вечер и 3 касаря на терабайтник на скачивание инфы, положить жд в герметичный пакет кинув туда пару пакетиков силикогеля, завернуть в поролон, в стучае если нихуя не будет ты ничего не потеряешь, а вот в случае ПОЧАЛОСЬ ты будешь готов к бутылке за хранение не разрешённой информации.
  5. я как создатель /wiki/ говорю тебе, анон, НЕ-БУ-ДЕТ ТВЁРДО И ЧЁТКО! - не надо бежать в соседний днс скупать харды на мамкины деньги, дома пилить nas сервер из говна и палок и скачивать петабайты аниму/фильмов/прона/игорей, или ебаться по ночам с mesh сетями, или блядь вообще взять кредит на сотни террабайтников и скачивать cdn'ы гугла, лучше купи 1 террабайник наполни его гайдами которые по ссылкам выше (в общем по всем ссылкам 184GB) и прочими книжками, продублируй на 2 хард и отвези его к бабке в деревню, упакуй и забудь эти треды.

Вот кстати новость 2014 года. https://meduza.io/cards/7-russkiy-veb-chto-s-nim-budet

Может ли Запад отключить Россию от интернета? Такая техническая возможность есть у ICANN, международной некоммерческой организации, зарегистрированной в США — она занимается распределением доменных имен. Российские политики говорят, что организация подконтрольна американским властям и может по их приказу отнять домены верхнего уровня ru и рф. При этом ICANN ни разу не отбирала национальные домены у государств — вне зависимости от отношений этих стран с Вашингтоном. Летом 2014 года руководство организации отказалось блокировать домены верхнего уровня Сирии, Ирана и Северной Кореи по требованию родственников жертв террористических атак. Представители ICANN заявили, что национальные домены принадлежат интернет-системе, а не отдельным государствам.

31.07.2019 ВОЗМОЖНО КАК ОНО БУДЕТ: В случае митинга/войны отрубается интернет в этой области, грубо говоря вышли 10.000 человек на согласованный митинг, хоп и интернет в %name% области странным образом пропадает = нету координации = легкое подавление протестов. В СМИ потом скажут что была атака хакеров из страны %name% и мы её успешно отразили. Короче вся эта залупа с суверенным интернетом нужна чисто для распила бабла и подавление протестов (ведь школьники без телеграмма не смогут вскукарекнуть даже "позор!"). С остальным справляется РКН.

18.12.2020 Чебурнет предстанет перед нами в немного прогрессивной форме:

Рубильник будет не у государства, а у компаний и фирм будет по маленькой кнопочке. Поясню суть - на ютубе выложен ролик который оскорбляет верующих/полицию/ЛГБТК+ и прочих боевых вертолётов - ролик удаляется и запрещается на крупных площадках, и так со всем игры/музыка/фильмы/сайты, и тут даже не спасёт подписка на сервис например спотифай если речь идёт о музыке, ведь ты наверное встречал в своих плейлистах ютуба Видео недоступно. Ролик удалён/запрещён по требованию.......

Шапка для перекотов

Кидаем все свои идеи/правки/найденные ошибки в писанине/ссылки на гайды/.... на мыло XxXvasyan99XxX@gmail.com

Clone this wiki locally