Патчкорд
Ir al canal en Telegram
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Mostrar más2 865
Suscriptores
-124 horas
+77 días
+11530 días
Carga de datos en curso...
Canales Similares
Nube de Etiquetas
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
junio '26
junio '26
+19
en 1 canales
mayo '26
+127
en 5 canales
Get PRO
abril '26
+69
en 3 canales
Get PRO
marzo '26
+98
en 6 canales
Get PRO
febrero '26
+69
en 2 canales
Get PRO
enero '26
+44
en 2 canales
Get PRO
diciembre '25
+69
en 2 canales
Get PRO
noviembre '25
+27
en 2 canales
Get PRO
octubre '25
+36
en 3 canales
Get PRO
septiembre '25
+26
en 2 canales
Get PRO
agosto '25
+47
en 2 canales
Get PRO
julio '25
+39
en 1 canales
Get PRO
junio '25
+43
en 4 canales
Get PRO
mayo '25
+37
en 2 canales
Get PRO
abril '25
+55
en 2 canales
Get PRO
marzo '25
+80
en 4 canales
Get PRO
febrero '25
+55
en 1 canales
Get PRO
enero '25
+68
en 4 canales
Get PRO
diciembre '24
+53
en 4 canales
Get PRO
noviembre '24
+71
en 3 canales
Get PRO
octubre '24
+57
en 2 canales
Get PRO
septiembre '24
+46
en 6 canales
Get PRO
agosto '24
+35
en 3 canales
Get PRO
julio '24
+52
en 2 canales
Get PRO
junio '24
+41
en 2 canales
Get PRO
mayo '24
+56
en 4 canales
Get PRO
abril '24
+47
en 3 canales
Get PRO
marzo '24
+56
en 2 canales
Get PRO
febrero '24
+70
en 2 canales
Get PRO
enero '24
+85
en 5 canales
Get PRO
diciembre '23
+68
en 3 canales
Get PRO
noviembre '23
+29
en 2 canales
Get PRO
octubre '23
+77
en 0 canales
Get PRO
septiembre '23
+15
en 0 canales
Get PRO
agosto '23
+17
en 0 canales
Get PRO
julio '23
+17
en 0 canales
Get PRO
junio '23
+20
en 0 canales
Get PRO
mayo '23
+41
en 0 canales
Get PRO
abril '23
+13
en 0 canales
Get PRO
marzo '23
+8
en 0 canales
Get PRO
febrero '23
+17
en 0 canales
Get PRO
enero '23
+34
en 0 canales
Get PRO
diciembre '22
+46
en 0 canales
Get PRO
noviembre '22
+20
en 0 canales
Get PRO
octubre '22
+42
en 0 canales
Get PRO
septiembre '22
+24
en 0 canales
Get PRO
agosto '22
+37
en 0 canales
Get PRO
julio '22
+31
en 0 canales
Get PRO
junio '22
+28
en 0 canales
Get PRO
mayo '22
+91
en 0 canales
Get PRO
abril '22
+11
en 0 canales
Get PRO
marzo '22
+11
en 0 canales
Get PRO
febrero '22
+20
en 0 canales
Get PRO
enero '22
+13
en 0 canales
Get PRO
diciembre '21
+13
en 0 canales
Get PRO
noviembre '21
+10
en 0 canales
Get PRO
octubre '21
+39
en 0 canales
Get PRO
septiembre '21
+11
en 0 canales
Get PRO
agosto '21
+22
en 0 canales
Get PRO
julio '21
+16
en 0 canales
Get PRO
junio '21
+43
en 0 canales
Get PRO
mayo '21
+6
en 0 canales
Get PRO
abril '21
+13
en 0 canales
Get PRO
marzo '21
+44
en 0 canales
Get PRO
febrero '21
+40
en 0 canales
Get PRO
enero '21
+39
en 0 canales
Get PRO
diciembre '20
+1 282
en 0 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 12 junio | +1 | |||
| 11 junio | 0 | |||
| 10 junio | 0 | |||
| 09 junio | +1 | |||
| 08 junio | +1 | |||
| 07 junio | +8 | |||
| 06 junio | 0 | |||
| 05 junio | +2 | |||
| 04 junio | +4 | |||
| 03 junio | +1 | |||
| 02 junio | 0 | |||
| 01 junio | +1 |
Publicaciones del Canal
Черновик про то, что надо что-то сделать наконец с
BGP атрибутами которые разлетаются по всему миру. Такое поведение заложенное изначально, позволяющее транслировать не поддерживаемые атрибуты дальше, удобно при адаптации новых возможностей, когда не надо сразу бежать менять всё оборудование, удобно для экспериментов, но бывает приводит к непредвиденному поведению, что бывало не раз.| 2 | В Cloudflare озаботились контролем включения проверки BGP enforce-first-as, чтобы в Интернете было безопаснее и прямо настаивают чтобы все включили. Но ситуации тут могут быть сильно индивидуальные, от упомянутого подключения к RS на IX, до многочисленных локальных временных и постоянных договорённостей между пиринг партнёрами. В первый раз работы с IX я значительное время потратил, как раз на понимание того, что это поведение - проверку первой AS в AS_PATH, надо отключить. А с учётом значительного распространения IX и того, что в общем вилане некоторые не гнушаются транзитные сети раздавать, то всё ещё сильнее запутывается.
Список Tier 1 сетей у которых выключено, приведён в статье, так же и список вендоров, где выключено по умолчанию. Можно сравнить с тем что настроено у вас и прикинуть нужно ли что-то менять. Доверие - это то на чём ещё держится Интернет, а частные отклонения от общих правил, являются редкими случаями. Подменять доверие на технические проверки, как бы это не звучало хорошо, в конечном итоге убьёт и доверие и не решит проблем. | 731 |
| 3 | BGP Router ID это не IP адрес, хотя выглядит привычно похоже. Если на маршрутизаторе есть IPv4 адреса, то можно использовать их, если нет, то придумать свою структуру и использовать любой уникальный в рамках своей автономной системы. Лучше назначить руками, чтобы не оставлять процесс на самотёк. | 792 |
| 4 | SRv6 на VPP, теория и немного лабораторной практики. Плюс исправления для поддержки не только физических интерфейсов, добавленные в следующий ожидаемый релиз 26.06. | 822 |
| 5 | Большое спасибо нашему подписчику за ссылку на карту с местами подключения к AWS - chris.elsen.xyz/dx-location-details. Дополним её историей от создателя карты, где есть ответы на вопросы почему и зачем, и раскрываются заложенные в неё возможности. | 856 |
| 6 | В продолжении темы, сколько нужно DNS запросов чтобы разрешить имя - Geoff Huston разбирает процесс на примере teams.microsoft.com по мотивам доклада Ondřej Surý на RIPE92. | 890 |
| 7 | Опять день IPv6 поэтому давайте зафиксируем что в этом году добрались до 50%, хотя выглядит с натяжкой, как будто бы 50% всё ещё остаётся рубежом об который бились половину прошлого года и половину этого и пока чисто не преодолели. Если сравнивать с самым первым нашим прогнозом 5% за год, то должно было бы быть уже 60%. Сейчас рост 5% за два года, итого ещё 20 лет, но это не точно. Точно, что рост ещё замедлился на рубеже 2023-2024. | 1 087 |
| 8 | Привет всем! Вышла заметка как я из интереса купил почти 300 штук симок и решил исследовать - https://telegra.ph/Kak-ya-kupil-292-sim-karty-na-Ozone-i-nashel-na-nih-interesnoe-06-02 | 1 238 |
| 9 | Поздравляю всех подписчиков с началом лета! И вручаю вам тёплый летний подарок: методичку по харденингу Ubuntu 24.04 на русском.
Методичка - моего авторства (@bykva)
Долгие и нудные часы чтения 1000-страничного CIS и публичной ansible роли зародили во мне идею - вот бы была готовая выжимка, по которой можно было бы настроить автоматизацию, при этом понимать что именно она выполняет. и сделать это за 1 день, а не за несколько недель.
В итоге родилась она - сжатая выжимка тысячестраничного CIS Benchmark: по каждому пункту коротко - что и зачем настраивать, с выделенными нюансами и ссылками на источники.
Внутри - более подробное описание что это и зачем.
З.Ы. саммаризация была сделана полностью без ИИ, но вот цветовое оформление, фактчекинг и правки орфографии и пунктуации я уже делал с помощью него, поэтому что-то могло поехать. Буду благодарен за ОС. | 1 046 |
| 10 | Ещё про RADIUS и что его ждёт в ближайшем будущем - TLS. | 1 070 |
| 11 | Инструмент всего лишь инструмент и для него есть своя область применения, BGP Damping один из них. Надо очень чётко представлять какого результата вы хотите добиться, чтобы подогнать параметры и согласовать поведение других механизмов и инструментов. Ничего не лечит, в причинах флапания всё равно придётся разбираться и чем раньше тем лучше. При наличии мониторинга и возможности вмешиваться в процесс другими средствами, скорее скрывает проблему, чем помогает. | 1 081 |
| 12 | В большинстве стран, большинство пользователей использует DNS резолверы предоставленные провайдером или другие локальные. А если не используют их, то скорее всего Google или Cloudflare. А вот с точки зрения авторитетных DNS, картина уже другая и многие, вероятно, используют DNS предоставленные хостером, а это чаще всего Amazon, Google и Cloudflare - на троих больше 40%. | 1 040 |
| 13 | Статистика Google по использованию IPv6 больше 50% дала повод многим написать очень много восторженных отзывов, действительность куда более приземлённее. Статья из этой серии, что ваш сайт станет быстрее с IPv6, если надо повлиять на человека не вполне погружённого в тему. Но даже в этой статье видно что только 30% сайтов имеют поддержку IPv6, среди популярных больше, но это все те же 50%. Не забываем что Интернет это не только сайты. В любом случае, процесс уже не остановить, поэтому внедряем, но быстрее от этого ваш сайт, скорее всего, не станет. | 1 426 |
| 14 | Я почему-то думал что уже давно никто не доверяет ни IP адресам ни MAC адресам как средству идентификации устройства, поэтому проблема случайных MAC адресов, внедрённая разработчиками ОС, должна была пройти незаметно. Но до RADIUS такое поведение докатилось только сейчас и в качестве выходы из ситуации предлагается новый атрибут Persistent-Device-Id, который не требует модификации протокола, а только корректного заполнения из сертификата выданному устройству. Наличие сертификата устройства подразумевает корпоративную среду и централизованное управление, где проблему можно решать многими уже доступными способами, начиная от запрета смены MAC адресов, заканчивая агентом установленным в систему.
Кстати, домашние провайдеры, если не используют PON, где привязка идёт к ONT, или PPPoE где у нас логин с паролем, перекладывают ответственность привязки и не смены MAC адреса на абонента, заставляя его каждый раз подтверждать доступ логином паролем на веб портале при смене устройства подключенного к сети. Некоторые и этого не делают, идентифицируя абонента привязкой к интерфейсу своего оборудования, если уверены, что он не может внезапно смениться. Сертификаты, впрочем, здесь тоже применимы, если провайдер выдаёт и привязывается только к своим устройствам, но пока у нас не так. | 1 180 |
| 15 | TTL (Hop Limit в IPv6) важная штука, решающая проблему колец маршрутизации и позволяющая понимать пути следования пакета при решении проблем. Правда, как и всему в Интернет, не стоит слепо доверять тому что вы видите, потому что многие TTL перезаписывают, что мешает исследователям. Поэтому они всех посчитали, а с AT&T разобрались отдельно. В причинах - MPLS, баги, желение скрыть внутреннюю структуру. | 1 151 |
| 16 | Пятничное. Ошибки при работе с ИИ, заголовочный файл. Там же по ссылке аналогичный, но для людей, написанный 10 лет назад. | 1 441 |
| 17 | В IPv6 картина с /48 стабильно крутится около 45-46%. Но куда заметнее чем в IPv4 виден рост долей /40 и /44 префиксов, которые, вероятно, тоже скоро вытеснят /32 со своего места. Это не может быть связано с дефицитом адресов, возможно, с более широким использованием механизмов управления трафиком и ростом популярности IPv6. А ещё можно увидеть как /47 префикс сменяет /29, который мы больше не видим среди первой шестёрки, хотя стоит отменить, что сумма долей всех других префиксов вместе взятых занимает второе место. В IPv6 куда больше вариантов делить своё адресное пространство. | 1 681 |
| 18 | Как изменилось соотношение количества префиксов в BGP по слепкам из моего @FullViewBGPbot, в основном по данным коллектора RRC0, за последние четыре года. Доля /24 IPv4 растёт с 59% до 63%, соотношения между префиксами сохраняются. Но последнее время стало заметно, что доля /23 тоже стала расти, и может быть, в ближайшее время /22 лишаться своего второго места. Предположу, что /22 стали разагрегировать на продажу или для использования на нескольких площадках. | 1 445 |
| 19 | Пока обсуждали в чатике аварию с DE, добрались до проблемы стандартных ограничений BIND в 50 итеративных запросов, которых катастрофически не хватает уже ни для чего, с учётом А, АААА, и DNSSEC записей. Даже если забрать копию корневой зоны себе, а не перебирать серверы, всё равно не будет хватать, до тех пор когда всё нужное не окажется в кеше. Уже закрытое issue в BIND GitLab.
К вопросу о простоте DNS, как и BGP, которая позволила добавить в них столько много дополнительных вещей, что они уже вываливаются наружу. | 1 456 |
| 20 | А как с BMP справляются в Akvorado. С версии 2.2 - лучше, а в будущей 2.4 - гораздо лучше. | 1 263 |
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
