en
Feedback
Network architecture and Administration

Network architecture and Administration

Open in Telegram

Сетевая архитектура и администрирование По всем вопросам: @un_ixtime

Show more
1 672
Subscribers
No data24 hours
-57 days
+530 days
Posts Archive
Как работает SSH? SSH (Secure Shell) — сетевой протокол, используемый для безопасного подключения к удаленным машинам через незащищенную сеть. Он шифрует соединение и предоставляет различные механизмы аутентификации и передачи данных. SSH имеет две версии: SSH-1 и SSH-2. SSH-2 был стандартизирован IETF. Он имеет три основных уровня: транспортный уровень, уровень аутентификации и уровень подключения. Транспортный уровень Транспортный уровень обеспечивает шифрование, целостность и защиту данных для обеспечения безопасной связи между клиентом и сервером. Уровень аутентификации Уровень аутентификации проверяет личность клиента, чтобы гарантировать, что доступ к серверу могут получить только авторизованные пользователи. Уровень соединения Уровень соединения мультиплексирует зашифрованную и аутентифицированную связь в несколько логических каналов.

Как мы ускорили автоустановку ОС в четыре раза Привет! Меня зовут Лев, я системный администратор в Selectel. Ранее рассказывал об адаптации ARM-серверов под наши процессы. Тогда мы столкнулись со множеством проблем, одной из которых была интеграция автоустановки Ubuntu 22.04. Теперь поделюсь, как мы сделали новый процесс автоустановки быстрее, завезли несколько фич, а также ускорили добавление новых ОС. https://habr.com/ru/companies/selectel/articles/834550/

Сетевые плагины (CNI) в Kubernetes Сеть Kubernetes — это сложная и увлекательная тема, наполненная множеством подвижных частей. Одним из ключевых компонентов, обеспечивающих сетевую связность и взаимодействие различных элементов кластера, является CNI (Container Networking Interface). CNI - это спецификация, разработанная CNCF (Cloud Native Computing Foundation) для стандартизации процесса подключения сетевых интерфейсов к контейнерам. CNI обеспечивает гибкость и адаптивность сетевой инфраструктуры, позволяя интегрировать различные сетевые решения в Kubernetes. Давайте подробнее разберем, что такое Container Network Interface? https://habr.com/ru/companies/amvera/articles/834482/

Вы нас просили и мы сделали. VPN на собственном сервере с XRay Reality за 5 минут с помощью Amnezia https://habr.com/ru/companies/amnezia/articles/832610/

Этот пост о HTTP/3 и QUIC. Если вы не знаете, что это такое, есть много , много , много , много , много , много , много хороших ресурсов, которые помогут вам вникнуть в суть. Я пишу этот пост, чтобы просветить людей о том, что происходило в последние несколько лет. Все основные браузеры теперь поддерживают HTTP/3. Большинство крупных облачных провайдеров в настоящее время поддерживают HTTP/3. Большинство основных балансировщиков нагрузки теперь поддерживают HTTP/3. За несколько лет более 30% веб-трафика обслуживается по протоколу HTTP/3 . https://kmcd.dev/posts/yall-are-sleeping-on-http3

Замедление YouTube с технической стороны: ограничение и обход В последнее время замечаю огромное количество информации по поводу замедления Великого, но очень мало где видел конкретику о том, как именно это работает. Одно лишь отчаяние "мы все умрём". Сразу скажу, что буду говорить обо всём, что известно на данный момент. Понятно, что с этим разбирался далеко не один я: огромное спасибо обывателям ntc party форума за проделанный ресёрч. В конце статьи есть информация об известных на данный момент способах обхода, а также список ресурсов, с помощью которых можно еще глубже копнуть в замедление. https://habr.com/ru/articles/832678/

Младший инженер облачных технологий со всеми видами крутых инструментов DevOps против старшего системного администратора с по
Младший инженер облачных технологий со всеми видами крутых инструментов DevOps против старшего системного администратора с потрясающими знаниями скриптов bash

Сборка Debian пакетов для расширений PHP Так исторически сложилось, что мы используем некоторые не очень популярные расширения PHP, написанные и кое как (почти никак) поддерживаемые своими авторами, которых нет в типовых источниках deb‑пакетов. У нас постулируется принцип «нормально делай — нормально будет», поэтому у нас не приветствуется slackware‑style установка бинарников в систему вне пакетных менеджеров. Поэтому будем собирать полноценные deb‑пакеты для расширений PHP, не ломая совместимость с существующим окружением. https://habr.com/ru/companies/habr/articles/832058/

Тестирование VDS-серверов https://habr.com/ru/articles/831502/

👀Как построить эффективную стратегию мониторинга с высокой наблюдаемостью Давайте сразу определимся: самым важным в разработке сейчас является производительность и надежность вашей инфраструктуры, потому что если ваш проект лагает или работает через раз, вас не спасут никакие фичи. Клиент просто уйдет к конкурентам. Исходя из постулата выше, роль мониторинга систем в последние годы резко возросла. Наши системы перешли от технологических новшеств к статусу критической инфраструктуры, без которой повседневная жизнедеятельность просто невозможна. Однако существует зияющая пропасть между формальным мониторингом и мониторингом, который будет соответствовать сложности и глубине современных систем. https://habr.com/ru/companies/itsumma/articles/814195/

От носителей до регламентов: как построить безопасную архитектуру бэкапов https://habr.com/ru/companies/k2tech/articles/831216/

Коллекция удобных однострочников Bash и приемов терминала для обработки данных и обслуживания системы Linux. https://github.com/onceupon/Bash-Oneliner

Как уничтожить вашу ОС с помощью TAR Это короткая история о том, насколько опасной может оказаться обычная распаковка tar, и что можно сделать для минимизации или избежания связанных с ней рисков. https://habr.com/ru/companies/ruvds/articles/829890/

VPN vs Proxy vs XRay: что лучше?. Для начала разберемся в разнице между прокси и VPN, а после поделимся своим мнением, почему в условиях цензуры чаще всего помогают именно прокси. Читать далее https://habr.com/ru/articles/829282/

Как я оплатил сервер на год вперед и остался еще должен FirstVDS – правдивый отзыв Больше всего во взаимоотношениях с компаниями я люблю честность. Это позволяет прогнозировать свои расходы и доходы и нормально планировать будущее (в той мере, в которой это нам доступно). Поэтому я очень не люблю мелкий шрифт в договорах, странные и непонятные формулировки, мелко юлящих менеджеров со словами «совсем‑то не то мы имели в виду, когда вы это читали...» Я надеялся, что мне никогда не понадобится писать подобную статью про FirstVDS — уж очень все складно с ними получалось.... Не сказать бы что это был прямо образцовый хостинг для аренды VPS, но скажем так, достаточно предсказуемый, понятный и честный... Был.... https://habr.com/ru/articles/828004/

Новые возможности для детальной сетевой политики https://tailscale.com/blog/via

Как я запустил Linux с Google Drive https://habr.com/ru/companies/ruvds/articles/827422/

Как я положил продакшен базу на выходных https://habr.com/ru/articles/825944/

Создание сетевого коммутатора под управлением Linux Иногда решением является специальный 5-портовый гигабитный коммутатор. https://blog.brixit.nl/making-a-linux-managed-network-switch

Как я отправил 500 миллионов HTTP-запросов на 2,5 миллиона хостов https://www.moczadlo.com/2024/how-i-sent-500-million-http-requests-in-under-24h