Патчкорд
Open in Telegram
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Show more2 871
Subscribers
+124 hours
+77 days
+8930 days
Posts Archive
2 871
От теории к практике анализа сетевого трафика и что с этим знанием потом можно делать. Описываемый инструмент
xenoeye - доступен на GitHub с хорошей документацией.2 871
Про чудный мир современного программирования, где ничто не постоянно и приложения начинают гнить с момента своего рождения, а попытка это исправить и обрести спокойствие может привести вас к сумасшествию. И ответ на это, что так было не всегда (надеюсь вы научили добираться до Twitter), раньше (ну конечно!) было лучше.
2 871
Repost from Вечерний Даня (danya.ru)
Там Neal Agarwal собрал интернет-артефакты с 1977 года. Начиная с карты ARPANET и первого спам-письма (отправлено в 1978 году 320 получателям, в результате продано мейнфреймов на $13 млн).
Через первую вебкаму к проблеме 2000 и хампстерденсу. Артефакты есть до 2007 года. На фото к посту одно из самых первых фото, загруженных в интернете: чисто женская музыкальная группа сотрудниц CERN, которые тусили в той же лабе, что и изобретатель веб Тим Бернерс-Ли.
Все вроде бы хорошо и по делу. Но. Где Ядерный Титбит?
2 871
Чтобы использовать
IPv6 надо думать как IPv6, думать как IPv4 не надо. Но от NAT, в каком-либо виде всё равно не уйти.2 871
К прочтению обязателен весь номер, который наконец-то отражает суть вынесенную в названии журнала и суть, вообще, Интернета - связность, на всех её уровнях: от подводных кабелей, ДЦ, спутников, провайдерских взаимоотношений. Авторы подошли со всей серьёзностью и даже формулы не побоялись оставлять в статьях. И ещё про вино, что в каком-то смысле тоже про связность :)
2 871
Вариант настройки поддержки DNS зоны с DNSSEC в надёжном и безопасном варианте с использованием Knot DNS.
Если вы помните я поддерживаю
DNSSEC зону для моего почтового сервера на Bind. И вроде бы он не плохо справляется с этой ролью, достаточно дружелюбно, но так как я поддерживаю ещё и DoH резолвер host-correct.ru, то я и его переместил на Bind.
И вот тут вышла засада, конечно, как серьёзный инструмент я его не рассматриваю и надеюсь его также не рассматривают немногочисленные его пользователи, но раз в месяц или раз в два месяца DoH отваливается, при том что всё остальное работает. Поэтому скорее всего в приближающейся очередной итерации обновлений моей инфраструктуры, для DoH я вернусь на Unbound или Knot-resolver. Мне хочется вынести перед ними настоящий веб-сервер/прокси который бы занимался обработкой TLS, оставив DNS работу только DNS.2 871
Как в Juniper прикрутить измеренную задержку к выбору наилучшего маршрута с использованием
IS-IS. Там далеко не только заявленный IS-IS и поэтому выглядит очень громоздко в настройках. Отдельно про основы IS-IS в Juniper, хотя в примере выше они вообще не важны, смотрим тут.2 871
Будничный анализ рядового события утечки от Geoff Huston по таблице маршрутизации за 1 мая и рассуждения о пользе
RPKI. Бонусом и про отключение электричества в Испании.
С такой точностью в @FullViewBGPbot данных нет, поэтому именно это событие прошло незаметно, но другие, если внимательно смотреть, можно увидеть.2 871
Арифметические линейные модели, даже ошибочные, всё равно лучше чем люди эксперты. Читается просто и на английском, но автоперевод тоже адекватный. Общий вывод - лучше посчитать, хоть как-то, чем поверить субъективной, хоть и экспертной, оценке. Но без экспертизы всё равно не обойтись на этапе составления модели, особенно при выборе переменных модели.
2 871
Тихих вам выходных и спокойно отметить все наступающие праздники.
Прошедшее 1 мая обогатило меня знаниями, что AD активно использует ICMP и зря я в этот раз перестарался с его блокировкой, а также доверился дефолтному поведению Huawei
anti-attack, впрочем, дефолтными таймаутами сессий файрвола я остался доволен.2 871
Давайте про Skype, который "On May 5, 2025, Skype will be retired", через год после ICQ (не думаю что в Microsoft прислушались, но уж слишком очевидно было). Никакой ностальгии у меня не вызывает, это был инструмент, потому что кто-то не может по другому, как сейчас для меня WhatsApp. Хотя в Skype я сделал свой первый Интернет звонок, причём сразу международный и сразу последний, потому что за рубеж с ним я больше не звонил, было это в 2006, вроде бы, может 2007. Я мог бы ещё вспомнить про "хакерские" методы используемые тем Skype для доступа к Интернет, но не могу, потому что кроме как из слухов я об этом не знаю.
А дальше я продолжил пользоваться ICQ и Jabber, пока не появился Telegram. Viber, для тех же целей что и Skype приходилось использовать гораздо чаще. Вот таким образом он и жил, запускаемый раз или два раза в год, чтобы обновиться и потом сразу быть забытым. После того что я написал про ICQ в прошлом году, я посмотрел на Skype и снёс его, не вспомнив больше ни разу, до того как Microsoft не объявили о его скором отключении. Рекомендуемый Teams, кстати, я пользуюсь на работе и для работы - очень громоздкий, истинный корпоративный инструмент, в котором невозможно ничего найти, но который хорошо интегрируется с другими инструментами Microsoft. Эмоций у меня тоже не вызывает.
Перевернули страницу, идём дальше, уже без Skype.
2 871
OSPF и выбор лучшего маршрута внутри area и между ними, который влияет на многое - напоминалочка от Ивана Пепельняка. Когда-то приоритет маршрутов внутри area я прочувствовал на собственной шкуре, уж очень неоптимальный выбор получался, пришлось пересматривать архитектуру, сначала костылями, конечно, подняв параллельный линк в нужной area.2 871
Весёлое было время, технологии были молодыми, а люди всегда были мнительными. Ничего тогда не случилось, что только убедило студентов программистов, среди которых был и я, в своём превосходстве. Но разговоров, конечно, было много.
2 871
Как отразились проблемы с электричеством в Испании и Португалии, а также в соседних странах на Интернете, в обзоре Kentik - его не было. Интересно поведение Starlink, с адресов выделанных для Испании трафик просел так же как и для других провайдеров, но доступ к Интернет у тех кто смог запитать свои терминалы был, просто сменилась точка приземления и адресация с Испании, на Италию и Англию.
2 871
У меня коллега мучился мучился с Wi-Fi дома, а оно вот что оказывается, за ссылку спасибо моим самым лучшим подписчикам. Те кто ловил соседский Dendy на своём телевизоре, наверное, не слишком сильно удивляются. Все современные электронные приборы фонят, начиная от лампочек и зарядок, до вот USB. Повышать мощность, не лучший вариант, выбьешь кого-то другого, Почистить эфир можно, но сложно, в многоквартирном доме практически невозможно. Используйте кабель - это работает.
2 871
Подборка Cisco ресурсов по настройке Firepower, есть что-то более общее про настройку файрволов вообще и сети для них, в частности,
NAT и ACL, есть более конкретные вещи.2 871
Интернет построен на доверии и AS-SET как элемент этого доверия, заполняемый и поддерживаемый добровольно, подвергался критике неоднократно. В статье много примеров с ошибками и проблемами, такими что сейчас это выглядит малопригодным к использованию. Можно конечно давить на профессиональность и ответственность, но скорее всего уже не поможет, точка невозвращения пройдена давно.
ASPA что-то может исправить, но не прямо сейчас, до его внедрения тоже надо пройти путь.2 871
Когда деревья были больше, трава зеленее, а компьютеры не для всех. Теперь же мы живём в мире Вечного сентября.
Available now! Telegram Research 2025 — the year's key insights 
