J'ai pas de chiffres propres, désolé. Subjectif: 200-400ms de plus sur le TLS handshake. Le tunnel fait un hop de plus, forcément.
Si tu veux des nombres, iperf3 ne ment pas. Moi je dors le jour, je teste quand les réseaux sont vides.
J'ai pas de chiffres propres, désolé. Subjectif: 200-400ms de plus sur le TLS handshake. Le tunnel fait un hop de plus, forcément.
Si tu veux des nombres, iperf3 ne ment pas. Moi je dors le jour, je teste quand les réseaux sont vides.
Ça colle avec ce que j'avais noté dans un spreadsheet tunnel vs direct. Cloudflare tunnel ajoutait 180-320ms selon le POP. Pas catastrophique, mais mesurable.
Faudrait que je fasse un graphe propre.
Stable. 1.24.x sur Debian 12. Mainline pour un reverse proxy, c'est du bruit pour rien.
Le bloc de ce matin était sur le 443, pas sur le serveur. nginx n'y est pour rien.
Pas d'accord. Mainline reçoit les correctifs de sécurité plus vite. Pour une machine que tu vérifies avant de dormir, tu veux le chemin de patch le plus rapide.
Je tourne mainline partout. Zéro problème en cinq ans.
Pareil ici. J'ai benchmarké les deux, aucune diff en débit. Mainline a eu un worker qui a crashé en 2023 par contre, il s'est bien remis.
Les chiffres avant les vibes, mais les chiffres disent que stable ça va.
Ce crash venait d'OpenSSL, pas de nginx. On a vu la même chose sur les tickets de Francfort.
Stable vs mainline c'est une guerre de religion. Les deux marchent. Choisis-en un et automatise les mises à jour.
Toujours /29 sur les plans pas chers la dernière fois que j'ai vérifié. Le CGNAT c'est que sur les box promo annuelles, celles à 10-12 dollars.
Demande avant d'acheter. Leur réponse aux tickets est lente mais ils finissent par répondre.
Ils ont Amsterdam et Singapour. Pour Tunis, Amsterdam est le choix logique. J'ai pas dit qu'ils ont un datacenter tunisien, cher/chère.
Le routing de Tunis vers Amsterdam est correct. Pas génial, correct. Celui de RackNerd (https://www.racknerd.com) à Amsterdam est comparable.
Right, I checked after posting. Amsterdam it is.
I look after racks, I don't shop VPSes every day. Most of my clients are EU-west, not North Africa.
This thread is making me glad I live in Lisbon where nobody blocks ports for fun.
Following.