<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Posts on DevOps Notes — developer-t1</title><link>https://developer-t1.killu.net/posts/</link><description>Recent content in Posts on DevOps Notes — developer-t1</description><generator>Hugo</generator><language>ru-ru</language><lastBuildDate>Thu, 19 Mar 2026 20:47:00 +0300</lastBuildDate><atom:link href="https://developer-t1.killu.net/posts/index.xml" rel="self" type="application/rss+xml"/><item><title>WireGuard на 10 Gbps: pinning IRQ и cpuset</title><link>https://developer-t1.killu.net/posts/wireguard-irq-pinning/</link><pubDate>Thu, 19 Mar 2026 20:47:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/wireguard-irq-pinning/</guid><description>Как из 2.4 Gbps на дефолте получить честные 8.5 Gbps в WireGuard на bare-metal — без магии, только pinning и numa-aware.</description></item><item><title>Nginx vs Caddy в 2026: TLS, производительность, fingerprint</title><link>https://developer-t1.killu.net/posts/nginx-vs-caddy-2026/</link><pubDate>Sun, 08 Feb 2026 17:55:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/nginx-vs-caddy-2026/</guid><description>Сравниваю Caddy 2.8 и nginx 1.27 на одинаковом железе: где Caddy экономит время, где nginx экономит CPU.</description></item><item><title>VictoriaMetrics + vmagent: лёгкая замена Prometheus для остатков ресурсов</title><link>https://developer-t1.killu.net/posts/victoriametrics-vmagent/</link><pubDate>Thu, 22 Jan 2026 19:08:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/victoriametrics-vmagent/</guid><description>Переехал с Prometheus 2.55 на VictoriaMetrics 1.106 — RAM упал в 4 раза, диск в 7, а PromQL остался.</description></item><item><title>fail2ban: правильные regex для современного nginx</title><link>https://developer-t1.killu.net/posts/fail2ban-nginx-regex/</link><pubDate>Thu, 11 Dec 2025 13:24:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/fail2ban-nginx-regex/</guid><description>Боевые фильтры fail2ban под HTTP/2, HTTP/3 и фронт за реверс-прокси, которые реально ловят, а не пропускают.</description></item><item><title>CAKE qdisc: rate-limit без боли</title><link>https://developer-t1.killu.net/posts/cake-qdisc-rate-limit/</link><pubDate>Tue, 04 Nov 2025 14:38:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/cake-qdisc-rate-limit/</guid><description>Заменяю HTB+SFQ на CAKE и наконец-то забываю про подбор burst, quantum и прочих параметров.</description></item><item><title>Docker cpuset vs cpus: разница и когда что использовать</title><link>https://developer-t1.killu.net/posts/docker-cpuset-vs-cpus/</link><pubDate>Wed, 29 Oct 2025 18:11:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/docker-cpuset-vs-cpus/</guid><description>Разбираем, чем &lt;code>--cpuset-cpus&lt;/code> отличается от &lt;code>--cpus&lt;/code>, и почему вам почти всегда нужен именно cpuset.</description></item><item><title>Prometheus + Grafana: минимальный observability на одной VPS</title><link>https://developer-t1.killu.net/posts/prometheus-minimal-stack/</link><pubDate>Fri, 17 Oct 2025 09:21:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/prometheus-minimal-stack/</guid><description>Поднимаем рабочий мониторинг на 1 vCPU / 2 GB без kubernetes, helm и прочих ужасов.</description></item><item><title>iptables vs nftables: миграция без боли</title><link>https://developer-t1.killu.net/posts/iptables-nftables-migration/</link><pubDate>Thu, 25 Sep 2025 15:51:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/iptables-nftables-migration/</guid><description>Как перевести боевой сервер с iptables на nftables, не положив прод и не запутавшись в синтаксисе.</description></item><item><title>Kernel tuning для VPS под высокую нагрузку: что реально работает</title><link>https://developer-t1.killu.net/posts/kernel-tuning-vps/</link><pubDate>Wed, 03 Sep 2025 11:42:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/kernel-tuning-vps/</guid><description>Список sysctl, который я применяю на каждой нагруженной VPS — без карго-культа и без копипасты с habr 2015 года.</description></item><item><title>Conntrack тюнинг для высокой нагрузки: грабли которые я собрал</title><link>https://developer-t1.killu.net/posts/conntrack-tuning/</link><pubDate>Fri, 29 Aug 2025 10:33:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/conntrack-tuning/</guid><description>Что делать, когда &lt;code>nf_conntrack: table full, dropping packet&lt;/code> сыпется в dmesg, и как этого избежать в первый раз.</description></item><item><title>BBR vs CUBIC: бенчмарк на боевом сервере</title><link>https://developer-t1.killu.net/posts/bbr-vs-cubic/</link><pubDate>Tue, 12 Aug 2025 22:14:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/bbr-vs-cubic/</guid><description>Прогнал BBRv1, BBRv3 и CUBIC на ноде с реальным трафиком — где BBR выстреливает, а где врёт.</description></item><item><title>systemd: After, Requires, Wants — когда что использовать</title><link>https://developer-t1.killu.net/posts/systemd-deps-after-requires/</link><pubDate>Tue, 22 Jul 2025 16:09:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/systemd-deps-after-requires/</guid><description>Разбираемся с зависимостями юнитов на пальцах: что значит каждое слово и почему ваш сервис не стартует после ребута.</description></item><item><title>Hugo для технического блога: 5-минутный setup</title><link>https://developer-t1.killu.net/posts/hugo-tech-blog-setup/</link><pubDate>Tue, 15 Jul 2025 08:42:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/hugo-tech-blog-setup/</guid><description>Минимальная установка Hugo 0.140 с темой, syntax-highlighting и деплоем через nginx — всё за один заход.</description></item><item><title>tcp_fastopen: миф или польза в 2025</title><link>https://developer-t1.killu.net/posts/tcp-fastopen-myth/</link><pubDate>Tue, 08 Jul 2025 12:18:00 +0300</pubDate><guid>https://developer-t1.killu.net/posts/tcp-fastopen-myth/</guid><description>Включил TFO везде, замерил полгода метрик, и расскажу, кому оно реально помогает, а кому только мешает.</description></item></channel></rss>