Патчкорд
Открыть в Telegram
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Больше2 889
Подписчики
Нет данных24 часа
+107 дней
+1830 день
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+33
в 2 каналах
июнь '26
+31
в 1 каналах
Get PRO
май '26
+127
в 5 каналах
Get PRO
апрель '26
+69
в 3 каналах
Get PRO
март '26
+98
в 6 каналах
Get PRO
февраль '26
+69
в 2 каналах
Get PRO
январь '26
+44
в 2 каналах
Get PRO
декабрь '25
+69
в 2 каналах
Get PRO
ноябрь '25
+27
в 2 каналах
Get PRO
октябрь '25
+36
в 3 каналах
Get PRO
сентябрь '25
+26
в 2 каналах
Get PRO
август '25
+47
в 2 каналах
Get PRO
июль '25
+39
в 1 каналах
Get PRO
июнь '25
+43
в 4 каналах
Get PRO
май '25
+37
в 2 каналах
Get PRO
апрель '25
+55
в 2 каналах
Get PRO
март '25
+80
в 4 каналах
Get PRO
февраль '25
+55
в 1 каналах
Get PRO
январь '25
+68
в 4 каналах
Get PRO
декабрь '24
+53
в 4 каналах
Get PRO
ноябрь '24
+71
в 3 каналах
Get PRO
октябрь '24
+57
в 2 каналах
Get PRO
сентябрь '24
+46
в 6 каналах
Get PRO
август '24
+35
в 3 каналах
Get PRO
июль '24
+52
в 2 каналах
Get PRO
июнь '24
+41
в 2 каналах
Get PRO
май '24
+56
в 4 каналах
Get PRO
апрель '24
+47
в 3 каналах
Get PRO
март '24
+56
в 2 каналах
Get PRO
февраль '24
+70
в 2 каналах
Get PRO
январь '24
+85
в 5 каналах
Get PRO
декабрь '23
+68
в 3 каналах
Get PRO
ноябрь '23
+29
в 2 каналах
Get PRO
октябрь '23
+77
в 0 каналах
Get PRO
сентябрь '23
+15
в 0 каналах
Get PRO
август '23
+17
в 0 каналах
Get PRO
июль '23
+17
в 0 каналах
Get PRO
июнь '23
+20
в 0 каналах
Get PRO
май '23
+41
в 0 каналах
Get PRO
апрель '23
+13
в 0 каналах
Get PRO
март '23
+8
в 0 каналах
Get PRO
февраль '23
+17
в 0 каналах
Get PRO
январь '23
+34
в 0 каналах
Get PRO
декабрь '22
+46
в 0 каналах
Get PRO
ноябрь '22
+20
в 0 каналах
Get PRO
октябрь '22
+42
в 0 каналах
Get PRO
сентябрь '22
+24
в 0 каналах
Get PRO
август '22
+37
в 0 каналах
Get PRO
июль '22
+31
в 0 каналах
Get PRO
июнь '22
+28
в 0 каналах
Get PRO
май '22
+91
в 0 каналах
Get PRO
апрель '22
+11
в 0 каналах
Get PRO
март '22
+11
в 0 каналах
Get PRO
февраль '22
+20
в 0 каналах
Get PRO
январь '22
+13
в 0 каналах
Get PRO
декабрь '21
+13
в 0 каналах
Get PRO
ноябрь '21
+10
в 0 каналах
Get PRO
октябрь '21
+39
в 0 каналах
Get PRO
сентябрь '21
+11
в 0 каналах
Get PRO
август '21
+22
в 0 каналах
Get PRO
июль '21
+16
в 0 каналах
Get PRO
июнь '21
+43
в 0 каналах
Get PRO
май '21
+6
в 0 каналах
Get PRO
апрель '21
+13
в 0 каналах
Get PRO
март '21
+44
в 0 каналах
Get PRO
февраль '21
+40
в 0 каналах
Get PRO
январь '21
+39
в 0 каналах
Get PRO
декабрь '20
+1 282
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 25 июля | 0 | |||
| 24 июля | +7 | |||
| 23 июля | +1 | |||
| 22 июля | +1 | |||
| 21 июля | +2 | |||
| 20 июля | +1 | |||
| 19 июля | +1 | |||
| 18 июля | 0 | |||
| 17 июля | +1 | |||
| 16 июля | +1 | |||
| 15 июля | +2 | |||
| 14 июля | +2 | |||
| 13 июля | +2 | |||
| 12 июля | +1 | |||
| 11 июля | +2 | |||
| 10 июля | +2 | |||
| 09 июля | +1 | |||
| 08 июля | 0 | |||
| 07 июля | +1 | |||
| 06 июля | +2 | |||
| 05 июля | +1 | |||
| 04 июля | 0 | |||
| 03 июля | +1 | |||
| 02 июля | +1 | |||
| 01 июля | 0 |
Посты канала
Похоже на то что мы прошли этот Интернет до конца, или почти до конца, и уже не увидим даже линейного роста, не говоря об экспоненциальном. Все графики спрямятся в своём бесконечном стремлении к недостижимым 100%. Напомню, что смотреть за этим можно в @FullViewBGPbot.
| 2 | Дампы обмена ключами при установке IPSec туннеля с включенными постквантовыми алгоритмами, которые больше не помещаются в один пакет. | 689 |
| 3 | Если апдейты BGP по BMP загнать в базу данных, то, конечно, искать ответы на вопрос: "Что было три недели назад?" - станет проще. Автор показывает решение для MongoDB, ещё будут нужны Kafka и GoBMP, но только показывает, попробовать можно обратившись к нему с запросом. | 769 |
| 4 | Дополнение к RFC 8950 для конечных хостов, чтобы отправлять трафик IPv4 напрямую маршрутизатору IPv6, получая его MAC адрес из таблицы соседств IPv6, без использования ARP. Для этого предлагается использовать специальный адрес 192.0.0.11 в качестве шлюза по умолчанию на хосте, который подскажет сетевому стеку как надо поступить. Всё это в очень ранней стадии, ещё даже до утверждения проекта как такового, поэтому всех заинтересованных зовут пообсуждать на IETF 126 проходящей прямо сейчас. | 772 |
| 5 | в соседнем чатике поделились прошлогодней статейкой про IPv6, любопытная
https://www.indata.org.ru/stradaniya-po-ipv6-ili-30-let-ipv6/
казалось бы, есть технология - берите и используйте, но увы, люди склонны находить "любимчиков" даже в протоколах :) и ооооооооооочень не любят что-то менять, понимаю...
видел неоднократно инфраструктуры на IPv4, где уже количество хостов и машин явно превышало изначально запланированное и где идёт борьба за каждую /24, где стараются экономить буквально на всём, начиная от p2p адресов, до подсетей на сервера и даже переиспользуют текущие подсети в изолированных друг от друга сегментах
это всё конечно не есть хорошо, и очевидно в тот или иной момент времени может приводить к разным последствиям, изолированные сегменты внезапно должны быть смешаны по какому-то невероятному стечению обстоятельств и вот вы уже ставите на границе NAT, или запланированные /26 на сегмент, внезапно начинают мигрировать в K8s и там получается расход сильно выше, ну и многое другое.
в общем, это я всё к чему, если у вас небольшая сетевая инфра, ну не знаю, пара офисов, несколько стоек в машзале, то конечно не нужен вам никакой IPv6, или допустим уже эксплуатируете одну и ту же сеть 15 лет, она устоявшаяся, не растёт как грибы и оставшегося запаса адресов вам достаточно, то не надо ничего ломать ради какого-то непонятного профита, оставляйте всё как есть, без шуток
но, если вы строите гринфилд и у вас изначально планируется несколько машзалов или ЦОДов и расход адресов на этапе стройки уже видится как десятки, а то и сотни тысяч префиксов, то кажется стоит сразу думать про IPv6, хотя бы просто посчитайте и сравните, может и не подойдёт он вам, но вы будете точно понимать, а не просто делать как привыкли
ну и вот в качестве примера наш underlay, весь на IPv6 и в GRT нет IPv4 вообще
xxx#sh ip route
...
IP Route Table for VRF "default"
C 127.0.0.0/8 is directly connected
Gateway of last resort is not set
xxx#
так что, не бойтесь вы этих протоколов, они оба, что IPv4, что IPv6 всего лишь инструменты в наших с вами руках
P.S.
а ещё относительно недавно был зафиксирован случай, когда использование IPv6 по всему миру превысило 50% - https://habr.com/ru/news/1024624/ | 654 |
| 6 | Via - ещё один traceroute/mtr. Написан на Go, всё красиво раскрашено, есть ICMP/TCP/UDP, показ номеров AS, обнаружение ECMP. Если задумаете попробовать написать что-то сетевое, вы знаете с чего начать. | 952 |
| 7 | Лёгкое я бы сказал расслабляющее чтение про OSPF, насколько это вообще возможно. Упомянуты процессы установки соединения, некоторые LSA и вычисление стоимости с поправкой на reference bandwidth. Ещё зачем-то бесклассовая маршрутизация, кто помнит тот помнит. | 840 |
| 8 | Как с IPv6 в государственных структурах США? Оценивали по ресурсам в gov. и насчитали 20,4%, военное ведомство отдельно в mil., там всего 4,4%. Есть в разрезе по штатам и по ведомствам (впервые здесь увидел термин Tribal nations). Большая часть ресурсов с IPv6 за каким нибудь из CDN, за Cloudflare - 70,8%. В комментариях есть ссылка на похожее исследование от 2018 года. | 893 |
| 9 | SRv6 на FRR, с IS-IS и L3VPN в Container Lab с объяснениями и файлами конфигурации. | 931 |
| 10 | Говорят у Tata Communications новый Looking glass - lg.as6453.net выглядит минималистично симпатично настолько, что привычный show ip bgp summary прячется не за отдельным пунктом меню, а как аргумент который надо знать и вписать. С regexp у меня не получилось, зато получилось вывести полную таблицу маршрутизации, если оставить поле ввода пустым, и не только это. Я думаю что это прямо такая задумка, а не ошибка, хотя и не могу знать наверняка. Локаций много, и IPv4 и IPv6, конечно присутствуют. | 1 547 |
| 11 | Так-то я сетевой архитектор, а такси преподавание это так, для души.
Но прелесть преподавания в том, что там можно УЧИТЬСЯ!
И иногда люди приходят не только за знаниями, но и баг-репортами к моей личной картине мира
Всю дорогу думал, что VXLAN-интерфейс в Linux - ну просто интерфейс, создал какой-нить ip link add vxlan10010 type vxlan id 10010, запихнул в бридж с вланом и погнали - FRR набиджыпишыл туда EVPN маршрутов, напрогроммировали датаплейна и нищтяк
Нужен ещё vxlan - создал новый интерфейс, и так далее
А оно не, оказывается может быть по другому - как на обычной циске теперь - один nve0 и там и живём, а внутри какая-то магия линксовая)
Раскрыл глаза мне на это - Аммаев Тимур @mrognor . Он работает в Yadro над российским сетевым оборудованием для датацентров (все вы слышали про Yadro)
Ну а я попросил оформить эти идеи в виде статьи (потому что мне лень опять),
Вот она - https://mrognor.github.io/otus-dc-net-course/
Проверьте дома, что он не обманул! В статье описано как и стенд собрать можно | 1 680 |
| 12 | Когда надо глубоко покопаться в RPKI - www.rpkiviews.org, архив со всем содержимым из разных мест за разное время, авторства Job Snijders. | 1 513 |
| 13 | Я понимаю разработчиков, которым, сильно не хочется тащить за собой всё что было запрограммировано за десятки лет. Но я также понимаю и других, которые хотят сделать хоть какую-то защиту, но не могут впихнуть ничего современное в те условия которые у них есть. Для SSH ещё терпимо, алгоритмы не выпилены совсем и можно всё порешать опциями в командной строке. Но для браузеров, это не так. Мне однажды пришлось ставить Firefox десятилетней давности (хорошо что и такая возможность пока остаётся), чтобы зайти на новый! принтер, где я по неосторожности включил поддержку HTTPS, а она оказалась только в версии TLS1.1. | 1 587 |
| 14 | Сравнение и подбор открытых DNS резолверов по многим параметрам, включая, юрисдикцию, поддержку фильтров и шифрования, IPv6, DNSSEC, скорость и другим. | 1 405 |
| 15 | В BGP затащили локальную метрику - пропускную способность канала для взвешенной балансировки по нескольким путям. Читаем RFC 1005 и узнаём, что это Extended Community, может быть транзитивным или нет, имеет sub-type равным 0x04 и кодирует пропускную способность в байтах за секунду в формате числа с плавающей точкой. | 1 525 |
| 16 | Наверное, если пользуетесь Linux не первый год, вы знаете почему sudo run > file не сработает, если ваш текущий пользователь не имеет прав записи в file. Если не сталкивались, то сначала попробуйте, а потом найдите как сделать так чтобы запись в файл сработала, и читайте историю про это открытие в твиттер статье. | 1 333 |
| 17 | ИИ в Meta (Facebook) как пример изменений, которые затронут, может не всех, но многих, если уже не затронули. | 1 446 |
| 18 | Постквантовая криптография не только решает проблемы, но добавляет новых, если сравнивать с текущими положением дел в реализации цепочек доверия на основе сертификатов. Это естественно и на данном этапе выглядит как выбор пути по которому мы пойдём дальше. | 1 325 |
| 19 | Когда-то в URL потеряли точку в конце имени, так до сих пор и мучаются. | 1 821 |
| 20 | Если ваш BGP открыт всему миру на 179 порту, то рано или поздно вас найдут и посчитают. Просканировали больше шести миллионов адресов, на которых нашли почти 300К тех кто ответил на BGP приветствие. Остальные ответили по другому. Тех кто ответил, классифицировали по номерам AS и вендорам. Советуют соблюдать RFC 7454 и не выставлять свой BGP всем подряд, с чем сложно не согласиться. | 1 643 |
