fa
Feedback
Серверная Админа | Компьютерные сети

Серверная Админа | Компьютерные сети

رفتن به کانال در Telegram

Я действующий сетевой инженер, расскажу вам о сетях в доступной форме. Реклама - @bashmak_media Мы на бирже: https://telega.in/c/school_network РКН: https://vk.cc/cHYqt5

نمایش بیشتر

📈 تحلیل کانال تلگرام Серверная Админа | Компьютерные сети

کانال Серверная Админа | Компьютерные сети (@school_network) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 26 681 مشترک است و جایگاه 4 971 را در دسته فناوری و برنامه‌ها و رتبه 24 500 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 26 681 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 26 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 12 و در ۲۴ ساعت گذشته برابر 7 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 10.66% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.08% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 843 بازدید دریافت می‌کند. در اولین روز معمولاً 1 355 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 10 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند tcp, протокол, src, интерфейс, mpls تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Я действующий сетевой инженер, расскажу вам о сетях в доступной форме. Реклама - @bashmak_media Мы на бирже: https://telega.in/c/school_network РКН: https://vk.cc/cHYqt5

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 27 ژوئیه, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

26 681
مشترکین
+724 ساعت
+397 روز
+1230 روز

در حال بارگیری داده...

جذب مشترکین
ژوئیه '26
ژوئیه '26
+159
در 15 کانال‌ها
ژوئن '26
+94
در 15 کانال‌ها
Get PRO
مه '26
+156
در 21 کانال‌ها
Get PRO
آوریل '26
+86
در 25 کانال‌ها
Get PRO
مارس '26
+228
در 24 کانال‌ها
Get PRO
فوریه '26
+323
در 40 کانال‌ها
Get PRO
ژانویه '26
+1 172
در 196 کانال‌ها
Get PRO
دسامبر '25
+201
در 15 کانال‌ها
Get PRO
نوامبر '25
+110
در 2 کانال‌ها
Get PRO
اکتبر '25
+586
در 138 کانال‌ها
Get PRO
سپتامبر '25
+50
در 0 کانال‌ها
Get PRO
اوت '25
+4 042
در 33 کانال‌ها
Get PRO
ژوئیه '25
+498
در 164 کانال‌ها
Get PRO
ژوئن '25
+107
در 8 کانال‌ها
Get PRO
مه '25
+249
در 0 کانال‌ها
Get PRO
آوریل '25
+2 286
در 163 کانال‌ها
Get PRO
مارس '25
+1 398
در 158 کانال‌ها
Get PRO
فوریه '25
+488
در 132 کانال‌ها
Get PRO
ژانویه '25
+609
در 36 کانال‌ها
Get PRO
دسامبر '24
+1 048
در 183 کانال‌ها
Get PRO
نوامبر '24
+900
در 48 کانال‌ها
Get PRO
اکتبر '24
+717
در 75 کانال‌ها
Get PRO
سپتامبر '24
+639
در 186 کانال‌ها
Get PRO
اوت '24
+371
در 21 کانال‌ها
Get PRO
ژوئیه '24
+527
در 54 کانال‌ها
Get PRO
ژوئن '24
+451
در 6 کانال‌ها
Get PRO
مه '24
+1 239
در 36 کانال‌ها
Get PRO
آوریل '24
+393
در 51 کانال‌ها
Get PRO
مارس '24
+273
در 6 کانال‌ها
Get PRO
فوریه '24
+10 908
در 28 کانال‌ها
Get PRO
ژانویه '24
+845
در 10 کانال‌ها
Get PRO
دسامبر '23
+805
در 2 کانال‌ها
Get PRO
نوامبر '23
+661
در 11 کانال‌ها
Get PRO
اکتبر '23
+513
در 8 کانال‌ها
Get PRO
سپتامبر '23
+995
در 0 کانال‌ها
Get PRO
اوت '23
+1 456
در 0 کانال‌ها
Get PRO
ژوئیه '23
+977
در 0 کانال‌ها
Get PRO
ژوئن '23
+1 325
در 0 کانال‌ها
Get PRO
مه '23
+1 155
در 0 کانال‌ها
Get PRO
آوریل '23
+854
در 0 کانال‌ها
Get PRO
مارس '23
+1 193
در 0 کانال‌ها
Get PRO
فوریه '23
+1 763
در 0 کانال‌ها
Get PRO
ژانویه '23
+1 785
در 0 کانال‌ها
Get PRO
دسامبر '22
+3 646
در 0 کانال‌ها
Get PRO
نوامبر '22
+248
در 0 کانال‌ها
Get PRO
اکتبر '22
+255
در 0 کانال‌ها
Get PRO
سپتامبر '22
+853
در 0 کانال‌ها
Get PRO
اوت '22
+478
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 ژوئیه+5
26 ژوئیه+7
25 ژوئیه+20
24 ژوئیه+30
23 ژوئیه+5
22 ژوئیه+2
21 ژوئیه+2
20 ژوئیه0
19 ژوئیه0
18 ژوئیه+2
17 ژوئیه+2
16 ژوئیه+1
15 ژوئیه+4
14 ژوئیه+1
13 ژوئیه+1
12 ژوئیه0
11 ژوئیه+1
10 ژوئیه+3
09 ژوئیه+3
08 ژوئیه+10
07 ژوئیه+45
06 ژوئیه+6
05 ژوئیه+4
04 ژوئیه+1
03 ژوئیه+1
02 ژوئیه0
01 ژوئیه+3
پست‌های کانال
Когда Ethernet ломает отказоустойчивость: скрытая проблема асимметрии задержек Даже идеально настроенная промышленная сеть мо
Когда Ethernet ломает отказоустойчивость: скрытая проблема асимметрии задержек Даже идеально настроенная промышленная сеть может работать нестабильно из-за причины, которую сложно заметить. Разная задержка передачи в прямом и обратном направлении нарушает работу протоколов синхронизации и резервирования, хотя оборудование остаётся полностью исправным. 🟣В статье разбирается феномен path delay asymmetry - асимметрии задержек в Ethernet-сетях. Автор объясняет, как различия в длине кабелей, работе коммутаторов Store-and-Forward и Cut-Through, очередях QoS, оптических трансиверах и резервных маршрутах влияют на IEEE 1588 PTP и промышленные сети. Серверная Админа | Zeroday | #Статья

2
🔍Тестовое собеседование с Head of DevOps уже завтра 28 июля(уже завтра!) в 19:00 по мск приходи онлайн на открытое собеседов
🔍Тестовое собеседование с Head of DevOps уже завтра 28 июля(уже завтра!) в 19:00 по мск приходи онлайн на открытое собеседование, чтобы посмотреть на настоящее интервью на Middle DevOps-разработчика. Как это будет: 📂 Александр Хренников, Head of DevOps в KTS с опытом 14+ лет, будет задавать реальные вопросы и задачи разработчику-добровольцу 📂 Александр будет комментировать каждый ответ респондента, чтобы дать понять, чего от вас ожидает собеседующий на интервью 📂 В конце можно будет задать любой вопрос Александру Это бесплатно. Эфир проходит в рамках менторской программы от ШОРТКАТ для DevOps-разработчиков, которые хотят повысить свой грейд, ЗП и прокачать скиллы. Переходи в нашего бота, чтобы получить ссылку на эфир → @shortcut_devops_bot Реклама. О рекламодателе.
943
3
Что проверяет механизм ASLR?
1 615
4
Если ты ИБшник, то тебе сюда👇🏻 https://t.me/+Bcj8znBc3uA1NGMy
Если ты ИБшник, то тебе сюда👇🏻 https://t.me/+Bcj8znBc3uA1NGMy
1 639
5
👋 Привет, сетевой друг! Сегодня разберём BIER (Bit Index Explicit Replication) - технологию, которая позволяет передавать mu
👋 Привет, сетевой друг! Сегодня разберём BIER (Bit Index Explicit Replication) - технологию, которая позволяет передавать multicast-трафик без PIM, RP и построения multicast-деревьев. 🟣Что это: в классическом multicast каждый маршрутизатор хранит состояние групп и строит дерево доставки через PIM. Чем больше получателей, тем больше записей в памяти устройств. BIER предлагает другой подход - информацию о получателях не хранит сеть, она передаётся прямо в пакете. 🟣Как это работает: каждому BIER-маршрутизатору назначается свой Bit Position. Когда пакет попадает в BIER-домен, ingress-маршрутизатор формирует битовую маску, где каждый установленный бит соответствует получателю. По пути устройства просто очищают “свои” биты и копируют пакет только туда, где ещё остались адресаты. В результате сети не нужно строить отдельные multicast-деревья и хранить состояние для каждой группы. 🟣Зачем это вообще нужно: в крупных сетях IPTV, дата-центрах и MPLS multicast становится сложным в сопровождении. BIER значительно упрощает архитектуру - меньше протоколов, меньше служебного состояния и быстрее запуск новых multicast-сервисов. 🟣Пример проверки (Cisco IOS XR): show bier topology show bier forwarding show bier bitstring В выводе можно увидеть назначенные Bit Position, таблицу пересылки и битовые маски, по которым маршрутизатор принимает решение о репликации. 🟣Где применяется: технология поддерживается рядом операторских платформ Cisco, Juniper и Nokia и чаще встречается в MPLS-сетях провайдеров. В корпоративных сетях BIER пока редкость, но для операторов это одна из наиболее интересных альтернатив классическому multicast. Серверная Админа | Zeroday | #протокол
1 913
6
На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes» Это комплексная программа из 5 практических курсов по ключе
На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes» Это комплексная программа из 5 практических курсов по ключевым технологиям DevOps: Linux, Git, Docker, GitLab CI/CD, Kubernetes Вы последовательно пройдёте путь от работы в Linux и управления кодом через Git до контейнеризации приложений, настройки CI/CD-пайплайнов и развёртывания в Kubernetes. Что вы изучите: • работу с Linux и командной строкой • Git и контроль версий в реальных проектах • создание Docker-образов и запуск контейнеров • автоматизацию сборки, тестирования и деплоя в GitLab CI/CD • развёртывание и управление приложениями в Kubernetes • сети, хранилища, конфигурации и секреты • диагностику инфраструктуры и автоматизацию рутинных задач ... и многое другое Все знания закрепляются на практике с помощью заданий с автопроверкой. Материал подаётся последовательно и понятным языком: с примерами, схемами и демонстрациями. Во время обучения можно задавать вопросы по урокам и заданиям, получать обратную связь и помощь при возникновении сложностей. После прохождения программы вы получите сертификат, который можно добавить в резюме. Скидка 20% на 48 часов: по промокоду INFOSEC стоимость всей программы составит 10 392 ₽. Открыть программу на Stepik
1 844
7
👋 Привет, сетевой друг! Расскажу о 3 фишках Mikrotik которые реально не все знают. 🟣User Manager - встроенный RADIUS прямо
👋 Привет, сетевой друг! Расскажу о 3 фишках Mikrotik которые реально не все знают. 🟣User Manager - встроенный RADIUS прямо на роутере: не нужен отдельный FreeRADIUS-сервер для небольшой сети. User Manager поднимается прямо на Mikrotik и раздаёт аутентификацию для HotSpot, WiFi по 802.1X и PPP: /user-manager/router/add name=self address=127.0.0.1 \ shared-secret=radiussecret /user-manager/user/add name=john password=pass123 \ shared-users=1 /radius/add service=hotspot,wireless address=127.0.0.1 \ secret=radiussecret /ip/hotspot/set [find] use-radius=yes Все учётки хранятся локально, работает без интернета, лимиты по трафику и времени настраиваются прямо в User Manager через веб-интерфейс. 🟣IPSec IKEv2 с EAP без L2TP - современный способ поднять мобильный доступ. L2TP добавляет накладные расходы и лишний слой, IKEv2 с EAP-MSCHAPv2 подключается нативно из Windows, iOS, Android без сторонних клиентов: /ip/ipsec/profile/add name=ike2 dh-group=ecp256 \ enc-algorithm=aes-256 hash-algorithm=sha256 /ip/ipsec/policy/group/add name=eap-clients /ip/ipsec/peer/add name=eap-mobile exchange-mode=ike2 \ passive=yes send-initial-contact=no /ip/ipsec/identity/add peer=eap-mobile auth-method=eap \ eap-methods=eap-mschapv2 username=vpnuser password=pass \ generate-policy=port-strict policy-group=eap-clients Клиент подключается используя только логин и пароль - никаких сертификатов для конечных пользователей, никаких сторонних клиентов. 🟣EoIP туннель для L2-связности между площадками: когда нужно растянуть один broadcast-домен между двумя Mikrotik через интернет без сложностей VXLAN. EoIP работает поверх обычного IP, создаёт виртуальный Ethernet-интерфейс и прозрачно передаёт L2-фреймы: # На первом роутере /interface/eoip/add name=eoip-tunnel1 \ remote-address=2.2.2.2 tunnel-id=1 /interface/bridge/add name=br-lan /interface/bridge/port/add interface=ether3 bridge=br-lan /interface/bridge/port/add interface=eoip-tunnel1 bridge=br-lan # На втором роутере зеркально /interface/eoip/add name=eoip-tunnel1 \ remote-address=1.1.1.1 tunnel-id=1 Устройства в разных офисах оказываются в одном L2-сегменте - ARP-запросы, broadcast и всё остальное ходит прозрачно через туннель. Для шифрования добавляется IPSec поверх EoIP отдельно. Серверная Админа | Бункер Хакера | #Mikrotik
1 732
8
👋 Привет, сетевой друг! Firewall и IDS/IPS - оба анализируют трафик и оба про безопасность, но принимают решения на основе р
👋 Привет, сетевой друг! Firewall и IDS/IPS - оба анализируют трафик и оба про безопасность, но принимают решения на основе разной логики. Разберём в чём разница. 🟣Firewall - фильтрует трафик по правилам которые описывают структуру соединения: IP-адреса, порты, протоколы, состояние сессии (stateful). Он не смотрит что внутри пакета с точки зрения содержимого - задача файрвола ответить на вопрос “разрешено ли этому источнику обращаться к этому назначению по этому порту”. Если правило разрешает трафик на 443 порт - файрвол пропустит любой TCP-пакет туда, даже если внутри реальная атака, потому что для него это выглядит как легитимное HTTPS-соединение. 🟣IDS/IPS (Intrusion Detection/Prevention System) - анализирует содержимое трафика на предмет сигнатур атак, аномального поведения и известных паттернов эксплуатации. IDS работает в пассивном режиме - видит копию трафика через SPAN-порт, обнаруживает угрозу и просто сигнализирует. IPS работает inline - стоит прямо в разрыве канала и может заблокировать пакет в реальном времени до того как он дойдёт до цели. 🟣Ключевое различие: Firewall решает “кому вообще можно сюда стучаться” на уровне структуры соединения, IDS/IPS решает “что происходит внутри разрешённого соединения” на уровне содержимого и поведения. Файрвол пропустит SQL-инъекцию на 443 порт потому что порт открыт легитимно - IPS увидит саму инъекцию в теле HTTP-запроса и заблокирует именно её, не трогая остальной трафик на этом порту. 🟣На деле они работают слоями: файрвол на периметре режет всё что явно не должно проходить по портам и адресам, IPS дальше разбирает то что файрвол пропустил и ищет уже конкретные признаки атаки внутри разрешённого трафика. Убрать любой слой - и защита становится однобокой: без файрвола IPS захлебнётся анализируя весь трафик подряд включая заведомо неразрешённый, без IPS файрвол пропустит любую атаку которая маскируется под легитимный протокол на открытом порту. Серверная Админа | Zeroday | #firewall #ids
2 058
9
Сисадмин, который не умеет использовать командную строку bash – так себе специалист. Если посетить несколько собеседований ур
Сисадмин, который не умеет использовать командную строку bash – так себе специалист. Если посетить несколько собеседований уровня от миддл, то можно убедиться, что вопросы про опыт работы в консоли появляются довольно часто. Сходу научиться всем командам bash нереально – их очень много. К счастью, появился канал BashMaster, в котором каждый день можно узнавать по одной небольшой связке команд и сразу же внедрять их в свою работу. Подпишись, освоишь bash на изи 👍
1 979
10
👋 Привет, сетевой друг! Сегодня разберём vps-audit, небольшой Bash-скрипт, который делает из обычного VPS - объект для быстр
👋 Привет, сетевой друг! Сегодня разберём vps-audit, небольшой Bash-скрипт, который делает из обычного VPS - объект для быстрого security-аудита. 🟣Что это: часто после установки сервера проверяют только “работает ли SSH и сайт”. Но в реальности на VPS могут остаться открытые порты, включённый root login, слабые настройки SSH, лишние сервисы или переполненный диск. vps-audit собирает всё это в один отчёт без установки тяжёлых инструментов. 🟣Как работает: внутри это обычный Bash-скрипт, который последовательно проверяет системные параметры через стандартные Linux-команды. Например: • SSH-конфигурацию (sshd_config) • состояние firewall (UFW) • Fail2ban • последние неудачные входы • обновления системы • запущенные сервисы через systemd • открытые порты • SUID-файлы • нагрузку CPU, RAM и диска После проверки каждому пункту присваивается статус: ⏺PASS - всё нормально ⏺WARN — стоит проверить ⏺FAIL — потенциальная проблема 🟣Установка: wget https://raw.githubusercontent.com/vernu/vps-audit/main/vps-audit.sh chmod +x vps-audit.sh Запуск: sudo ./vps-audit.sh 🟣Примеры проверок: Проверка SSH: [PASS] SSH Root Login - disabled [WARN] SSH Port - using default port 22 Проверка открытых портов: ss -tulpn Скрипт анализирует, какие сервисы слушают сеть, и показывает потенциально лишние точки входа. 🟣Что ещё полезно смотреть вручную после отчёта: Активные сервисы: systemctl list-units --type=service --state=running SUID-файлы: find / -perm -4000 -type f 2>/dev/null Последние попытки входа: lastb Серверная Админа | Zeroday | #Инструмент
1 974
11
Пока всё работает, о хорошей инженерной работе обычно не говорят. Именно поэтому в рамках IT Elements 2026 пройдет первая про
Пока всё работает, о хорошей инженерной работе обычно не говорят. Именно поэтому в рамках IT Elements 2026 пройдет первая профессиональная премия «Инженерное искусство» — для тех, кто создает, защищает и развивает корпоративное ИТ и ИБ. 💙 Организаторы отмечают, что здесь не про громкие должности, а про реальные инженерные проекты, практические решения и вклад в устойчивость критически важных систем. Для кого эта премия: 🔹 архитекторы и системные инженеры; 🔹 специалисты по инфраструктуре, сетям и ИБ; 🔹 команды эксплуатации, SRE, SOC/NOC; 🔹 специалисты по резервированию и аварийному восстановлению; 🔹 руководители инженерных команд. Если за вашим проектом стоят решения, которые сделали ИТ и ИБ надежнее, устойчивее или безопаснее, расскажите о них профессиональному сообществу. ✨ Профессиональное признание начинается с истории, которой стоит поделиться. 📌 Прием заявок уже открыт.
1 878
12
Может ли AI-агент выполнять задачи сетевого инженера. Сбрасываем пароль роутера Cisco Сбросить пароль на Cisco - это не тупо
Может ли AI-агент выполнять задачи сетевого инженера. Сбрасываем пароль роутера Cisco Сбросить пароль на Cisco - это не тупо сгенерировать конфиг. Нужно работать с COM-портом, попасть в ROMMON, отправить Break в нужный момент и правильно пройти процедуру восстановления. В эксперименте AI-агенту дали реальный роутер Cisco 881 и одну задачу: сбросить пароль без подсказок и готовых скриптов. Первые попытки закончились десятками перезагрузок и постоянной доработкой Python-скриптов из-за таймингов. Но после нескольких часов агент всё же выполнил recovery, а затем сохранил полученный опыт в виде собственного навыка - повторный сброс пароля занял уже около 10 минут. Серверная Админа | Zeroday | #Статья
2 389
13
#вакансия #vacancy #работа #удаленка #junior #удаленнаяработа #fulltime #кибербезопасность #cybersecurity #infosec #CyberSec ✍️ Ищем: Technical Content Maker / Технический писатель (CyberSec, Сети, Антифрод) ───────────────── 🧪 О нас: Мы — продуктовая ИТ-компания, разрабатываем решения в сфере кибербезопасности. Сейчас мы масштабируем нашу контентную воронку. Нам нужен не просто копирайтер, который пишет тексты руками, а Content Engineer — пишущий технарь. Нам нужен Content Engineer, который с помощью наших инструментов поставит создание качественного, глубокого технического контента на поток. Обучим и предоставим алгоритмы для эффективной работы. ───────────────── 🎯 Задачи: ▪️ Анализ и ресёрч зарубежных статей конкурентов-доноров (обзоры прокси, антидетектов, уязвимостей, глубокие разборы WebRTC/DNS и принципов защиты информации). ▪️ Написание статей: рерайт, адаптация и техническое углубление англоязычных материалов с учётом фирменного стиля компании. ▪️ Практическое тестирование: проверка описываемых в статье фактов и гипотез на практике, сбор логов и скриншотов, описание собственных выводов (ИИ за вас это не сделает). ▪️ Верстка и оформление готовых материалов в Markdown для публикации на сайте. ───────────────── ⚙️ Требования: ▪️ Бэкграунд: высшее или профильное среднее специальное образование (кибербезопасность, компьютерные сети, информатика, ИС). ▪️ Понимание матчасти: знание общих принципов построения сетей и передачи информации. ▪️ Опыт написания технических статей, владение терминологией и сленгом ИБ-сферы (или огромное желание быстро в это вникнуть). ▪️ Навык работы с ИИ: вы используете нейросети на продвинутом уровне, понимаете принципы промпт-инжиниринга и чётко знаете, что ИИ может нагло врать. ▪️ Безупречно грамотная устная и письменная речь. ▪️ Портфолио: ссылки на личный блог, опубликованные статьи, GitHub или участие в олимпиадах. ───────────────── ❌ Кого мы ТОЧНО НЕ ищем: ▪️ Гуманитарных SEO-копирайтеров (из серии «напишу 10к знаков уникального водянистого текста»). ▪️ Тех, кто боится открыть консоль, работать с логами или сделать скриншоты реальных тестов. ▪️ Нейро-копипастеров, бездумно выдающих текст от ChatGPT за истину в последней инстанции. ───────────────── 🤝 Soft-skills: ▪️ Критическое мышление. Вы не верите ИИ на слово и всегда перепроверяете данные и технические факты. ▪️ Инженерная любознательность. Желание постоянно учиться и развиваться в сфере кибербезопасности. ───────────────── 💼 Условия: ▪️ Удалёнка, фуллтайм, гибкий график. ▪️ 60 –110К на руки (возможны выплаты в USDT). Готовы рассмотреть выше для опытных ▪️ Минимум бюрократии, максимум инженерной свободы Безлимитный доступ к API топовых нейросетей, как к инструменту для исследований и автоматизации. ▪️ Отсутствие микроменеджмента и корпоративной бюрократии. Работа в команде инженеров, говорящих с вами на одном языке. ▪️ Развитие в CyberSec ▪️ Локация: РФ или РБ ───────────────── 📩 Как откликнуться: [ЗАПОЛНИТЕ АНКЕТУ] P.S. Будьте готовы к тому, что после успешного первого этапа мы предложим вам небольшое практическое тестовое задание. #документирование #IT #TechWriter #техписатель #ТехническийПисатель #сети #linux #tcpip #content #контент #fulltime #git #markdown #asciidoc
2 107
14
👨‍💻Серверная Админа | #мем
👨‍💻Серверная Админа | #мем
2 517
15
👋 Привет, сетевой друг! Продолжаем разбираться с API. В прошлый раз говорили, что это способ общения программ. Сегодня расск
👋 Привет, сетевой друг! Продолжаем разбираться с API. В прошлый раз говорили, что это способ общения программ. Сегодня расскажу, как происходит этот "разговор" на практике. 🟣Из чего состоит запрос: почти любой API использует четыре вещи: адрес (URL), метод, заголовки и, при необходимости, тело запроса. Например: curl -X GET https://router/api/interfaces \ -H "Authorization: Bearer TOKEN" Здесь GET - метод, /api/interfaces - нужный ресурс, а токен в заголовке подтверждает, что у нас есть право получить информацию. 🟣Что приходит в ответ: чаще всего - JSON. Его легко читать человеку и ещё проще обрабатывать программами. { "name": "Gi0/1", "admin_state": "up", "oper_state": "up", "speed": "1G" } После этого Python, Ansible или даже Bash могут сразу использовать эти данные без парсинга CLI. 🟣Коды ответа тоже важны: 200 — всё успешно 201 — объект создан 400 — ошибка в запросе 401 — нет авторизации 403 — доступ запрещён 404 — объект не найден 500 — проблема на стороне сервера По одному статус-коду часто уже можно понять, где искать проблему. 🟣Полезные команды: # Красиво вывести JSON curl https://device/api/interfaces | jq # Посмотреть только HTTP-заголовки curl -I https://device/api # Посмотреть полный обмен curl -v https://device/api Последняя команда особенно полезна при отладке - видно, какие заголовки отправились, какой код вернул сервер и не возникло ли проблем с TLS. Серверная Админа | Zeroday | #API
2 545
16
В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER. ✨ CURATOR.SCANNER регулярно сканирует внешний периметр организа
В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER. ✨ CURATOR.SCANNER регулярно сканирует внешний периметр организации, помогая выявлять уязвимости, ошибки конфигурации и устаревшее ПО. Он расширяет набор решений CURATOR, в который уже входят сервисы защиты от DDoS-атак, WAF и защиты от ботов. ✨ Это облачный сервис, который не требует развертывания дополнительных инструментов на стороне клиента и доступен в едином личном кабинете CURATOR. ✨ Благодаря этому регулярное сканирование внешнего периметра можно подключить без дополнительных затрат времени, дополнив существующий набор решений для защиты инфраструктуры. 👉 Подробности — по ссылке.
1 772
17
👋 Привет, сетевой друг! Сегодня расскажу про протокол UDLD, который ловит одну из самых противных неисправностей в Ethernet:
👋 Привет, сетевой друг! Сегодня расскажу про протокол UDLD, который ловит одну из самых противных неисправностей в Ethernet: когда линк вроде бы живой, а трафик идёт только в одну сторону. 🟣Что это: бывает, что одно волокно в оптической паре повредилось. Один коммутатор продолжает видеть соседа, интерфейс горит зелёным, а вот ответы обратно уже не приходят. Для Ethernet всё выглядит нормально - порт up/up, хотя связь фактически сломана. 🟣Как это работает: устройства регулярно обмениваются UDLD-пакетами, в которых сообщают, кто они и через какой порт подключены. Если коммутатор перестал получать такие пакеты от соседа, но физический линк всё ещё поднят, он понимает: это не обычный обрыв, а однонаправленная связь. 🟣Почему это опасно: в такой ситуации могут начать странно работать STP, EtherChannel и даже обычная коммутация. Где-то появится blackhole, где-то зависнет агрегированный канал, а поиск причины легко может затянуться на часы - ведь интерфейс продолжает выглядеть полностью рабочим. 🟣Базовая настройка (Cisco): udld enable interface TenGigabitEthernet1/0/1 udld port Если нужен более жёсткий контроль: udld aggressive В этом режиме устройство несколько раз пытается восстановить обмен, а если ничего не меняется - автоматически переводит порт в err-disabled, чтобы неисправный линк не успел натворить проблем. 🟣Что посмотреть при диагностике: show udld show udld interface show interfaces status err-disabled Если порт отключился именно по UDLD, первым делом стоит проверить SFP-модули, патч-корды и оптические волокна. Очень часто проблема оказывается не в настройках сети, а в физике. Серверная Админа | Zeroday | #Network
2 645
18
👋 Привет, сетевой друг! Сегодня разберём ещё 5 полезных фишек для Cisco IOS, которые реально экономят время и нервы. 🟣TCP F
👋 Привет, сетевой друг! Сегодня разберём ещё 5 полезных фишек для Cisco IOS, которые реально экономят время и нервы. 🟣TCP Fast Open (TFO) - отправляем данные уже во время SYN, не дожидаясь завершения трёхстороннего рукопожатия: sysctl -w net.ipv4.tcp_fastopen=3 sysctl net.ipv4.tcp_fastopen Клиент может передать первые данные ещё на этапе установки соединения, сокращая задержку на один RTT. Особенно полезно для часто повторяющихся коротких подключений. 🟣TCP MTU Probing - автоматически подбираем рабочий MTU, если ICMP режется где-то по пути: sysctl -w net.ipv4.tcp_mtu_probing=1 sysctl -w net.ipv4.tcp_base_mss=1024 Помогает при PMTU Black Hole, когда пакеты теряются из-за слишком большого MTU, а ICMP Fragmentation Needed не проходит. 🟣BBR вместо CUBIC - меняем алгоритм контроля перегрузки: sysctl -w net.core.default_qdisc=fq sysctl -w net.ipv4.tcp_congestion_control=bbr BBR оценивает пропускную способность и RTT, а не реагирует только на потери. На каналах с высокой задержкой часто даёт более стабильную скорость. 🟣TCP SYN Cookies - защита от переполнения очереди SYN: sysctl -w net.ipv4.tcp_syncookies=1 sysctl net.ipv4.tcp_syncookies При SYN Flood ядро перестаёт хранить состояние для полуоткрытых соединений и кодирует его прямо в SYN-ACK, сохраняя работоспособность сервиса. 🟣Просмотр TCP-сокетов через ss - получаем гораздо больше информации, чем через netstat: ss -ti ss -o state established Можно увидеть congestion control, RTT, congestion window, retransmits, таймеры и другие параметры конкретного соединения - очень полезно при разборе проблем с производительностью. Серверная Админа | Zeroday | #Cisco
2 518
19
👋 Привет, сетевой друг! Сегодня про инструмент bgscan. Это быстрый многопротокольный сканер, который умеет строить целые цеп
👋 Привет, сетевой друг! Сегодня про инструмент bgscan. Это быстрый многопротокольный сканер, который умеет строить целые цепочки проверок: например, ICMP → TCP → HTTP. 🟣Зачем он: обычно сначала пингуют сеть, потом отдельно сканируют порты, затем вручную проверяют веб-сервисы. bgscan позволяет собрать всё это в один pipeline, чтобы на следующий этап попадали только хосты, прошедшие предыдущий. 🟣Как работает: каждый протокол - отдельный модуль. Сначала можно найти живые узлы по ICMP, затем проверить открытые TCP-порты и только после этого отправить HTTP/HTTPS-запросы. Есть три режима работы: Streaming (результаты сразу передаются дальше), Sequential (этап за этапом) и Batch (пакетами). 🟣Установка: curl -fsSL https://raw.githubusercontent.com/MohsenBg/bgscan/refs/heads/main/scripts/install.sh | bash или собрать из исходников: git clone https://github.com/MohsenBg/bgscan.git cd bgscan go run ./cmd/bgscan/ 🟣Что умеет: ICMP — поиск живых хостов TCP — проверка портов HTTP/1-3 — тест веб-сервисов TLS — анализ TLS DNS — проверка резолверов Xray — валидация прокси 🟣Чем крут: после каждого этапа результаты автоматически сохраняются в CSV и могут стать входными данными для следующего запуска. Например, сначала просканировали миллион адресов по ICMP, затем взяли только ответившие и проверили TCP, а потом - только узлы с открытым 443-м портом на поддержку HTTP/3 или TLS. 🟣Приятная мелочь: вместо десятков параметров в командной строке здесь полноценный терминальный интерфейс на BubbleTea - запуск сканирования, просмотр прогресса, управление результатами и настройками выполняются прямо из TUI, без браузера и веб-панелей. Серверная Админа | Zeroday | #Инструмент
2 844
20
В 2025 году DDoS-атаки длились десятки тысяч часов. А как активность злоумышленников изменилась в 2026 году? На практическом
В 2025 году DDoS-атаки длились десятки тысяч часов. А как активность злоумышленников изменилась в 2026 году? На практическом вебинаре эксперты Selectel и Curator детально разберут, как изменился ландшафт DDoS-атак в первом полугодии 2026. Вы узнаете самую актуальную статистику атак на публичные сервисы и обсудите с экспертами работающие инструменты защиты. После вебинара сможете: • Выстроить надежную многоуровневую защиту для веб-приложений. • Обеспечить стабильную работу сервисов даже во время мощных DDoS-атак. 📍 Онлайн ⏰ 21 июля в 12:00 👥 Для руководителей ИБ и технических направлений, инженеров по безопасности, сетевых и системных администраторов. Регистрируйтесь ➡️ https://slc.tl/3fdbx Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь! Реклама. АО "Селектел". erid:2W5zFG6FVdB
1 803