ru
Feedback
Патчкорд

Патчкорд

Открыть в Telegram

Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate

Больше
2 889
Подписчики
Нет данных24 часа
+107 дней
+1830 день

Загрузка данных...

Привлечение подписчиков
июль '26
июль '26
+33
в 2 каналах
июнь '26
+31
в 1 каналах
Get PRO
май '26
+127
в 5 каналах
Get PRO
апрель '26
+69
в 3 каналах
Get PRO
март '26
+98
в 6 каналах
Get PRO
февраль '26
+69
в 2 каналах
Get PRO
январь '26
+44
в 2 каналах
Get PRO
декабрь '25
+69
в 2 каналах
Get PRO
ноябрь '25
+27
в 2 каналах
Get PRO
октябрь '25
+36
в 3 каналах
Get PRO
сентябрь '25
+26
в 2 каналах
Get PRO
август '25
+47
в 2 каналах
Get PRO
июль '25
+39
в 1 каналах
Get PRO
июнь '25
+43
в 4 каналах
Get PRO
май '25
+37
в 2 каналах
Get PRO
апрель '25
+55
в 2 каналах
Get PRO
март '25
+80
в 4 каналах
Get PRO
февраль '25
+55
в 1 каналах
Get PRO
январь '25
+68
в 4 каналах
Get PRO
декабрь '24
+53
в 4 каналах
Get PRO
ноябрь '24
+71
в 3 каналах
Get PRO
октябрь '24
+57
в 2 каналах
Get PRO
сентябрь '24
+46
в 6 каналах
Get PRO
август '24
+35
в 3 каналах
Get PRO
июль '24
+52
в 2 каналах
Get PRO
июнь '24
+41
в 2 каналах
Get PRO
май '24
+56
в 4 каналах
Get PRO
апрель '24
+47
в 3 каналах
Get PRO
март '24
+56
в 2 каналах
Get PRO
февраль '24
+70
в 2 каналах
Get PRO
январь '24
+85
в 5 каналах
Get PRO
декабрь '23
+68
в 3 каналах
Get PRO
ноябрь '23
+29
в 2 каналах
Get PRO
октябрь '23
+77
в 0 каналах
Get PRO
сентябрь '23
+15
в 0 каналах
Get PRO
август '23
+17
в 0 каналах
Get PRO
июль '23
+17
в 0 каналах
Get PRO
июнь '23
+20
в 0 каналах
Get PRO
май '23
+41
в 0 каналах
Get PRO
апрель '23
+13
в 0 каналах
Get PRO
март '23
+8
в 0 каналах
Get PRO
февраль '23
+17
в 0 каналах
Get PRO
январь '23
+34
в 0 каналах
Get PRO
декабрь '22
+46
в 0 каналах
Get PRO
ноябрь '22
+20
в 0 каналах
Get PRO
октябрь '22
+42
в 0 каналах
Get PRO
сентябрь '22
+24
в 0 каналах
Get PRO
август '22
+37
в 0 каналах
Get PRO
июль '22
+31
в 0 каналах
Get PRO
июнь '22
+28
в 0 каналах
Get PRO
май '22
+91
в 0 каналах
Get PRO
апрель '22
+11
в 0 каналах
Get PRO
март '22
+11
в 0 каналах
Get PRO
февраль '22
+20
в 0 каналах
Get PRO
январь '22
+13
в 0 каналах
Get PRO
декабрь '21
+13
в 0 каналах
Get PRO
ноябрь '21
+10
в 0 каналах
Get PRO
октябрь '21
+39
в 0 каналах
Get PRO
сентябрь '21
+11
в 0 каналах
Get PRO
август '21
+22
в 0 каналах
Get PRO
июль '21
+16
в 0 каналах
Get PRO
июнь '21
+43
в 0 каналах
Get PRO
май '21
+6
в 0 каналах
Get PRO
апрель '21
+13
в 0 каналах
Get PRO
март '21
+44
в 0 каналах
Get PRO
февраль '21
+40
в 0 каналах
Get PRO
январь '21
+39
в 0 каналах
Get PRO
декабрь '20
+1 282
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
25 июля0
24 июля+7
23 июля+1
22 июля+1
21 июля+2
20 июля+1
19 июля+1
18 июля0
17 июля+1
16 июля+1
15 июля+2
14 июля+2
13 июля+2
12 июля+1
11 июля+2
10 июля+2
09 июля+1
08 июля0
07 июля+1
06 июля+2
05 июля+1
04 июля0
03 июля+1
02 июля+1
01 июля0
Посты канала
Похоже на то что мы прошли этот Интернет до конца, или почти до конца, и уже не увидим даже линейного роста, не говоря об экспоненциальном. Все графики спрямятся в своём бесконечном стремлении к недостижимым 100%. Напомню, что смотреть за этим можно в @FullViewBGPbot.

2
Дампы обмена ключами при установке IPSec туннеля с включенными постквантовыми алгоритмами, которые больше не помещаются в один пакет.
689
3
Если апдейты BGP по BMP загнать в базу данных, то, конечно, искать ответы на вопрос: "Что было три недели назад?" - станет проще. Автор показывает решение для MongoDB, ещё будут нужны Kafka и GoBMP, но только показывает, попробовать можно обратившись к нему с запросом.
769
4
Дополнение к RFC 8950 для конечных хостов, чтобы отправлять трафик IPv4 напрямую маршрутизатору IPv6, получая его MAC адрес из таблицы соседств IPv6, без использования ARP. Для этого предлагается использовать специальный адрес 192.0.0.11 в качестве шлюза по умолчанию на хосте, который подскажет сетевому стеку как надо поступить. Всё это в очень ранней стадии, ещё даже до утверждения проекта как такового, поэтому всех заинтересованных зовут пообсуждать на IETF 126 проходящей прямо сейчас.
772
5
в соседнем чатике поделились прошлогодней статейкой про IPv6, любопытная https://www.indata.org.ru/stradaniya-po-ipv6-ili-30-
в соседнем чатике поделились прошлогодней статейкой про IPv6, любопытная https://www.indata.org.ru/stradaniya-po-ipv6-ili-30-let-ipv6/ казалось бы, есть технология - берите и используйте, но увы, люди склонны находить "любимчиков" даже в протоколах :) и ооооооооооочень не любят что-то менять, понимаю... видел неоднократно инфраструктуры на IPv4, где уже количество хостов и машин явно превышало изначально запланированное и где идёт борьба за каждую /24, где стараются экономить буквально на всём, начиная от p2p адресов, до подсетей на сервера и даже переиспользуют текущие подсети в изолированных друг от друга сегментах это всё конечно не есть хорошо, и очевидно в тот или иной момент времени может приводить к разным последствиям, изолированные сегменты внезапно должны быть смешаны по какому-то невероятному стечению обстоятельств и вот вы уже ставите на границе NAT, или запланированные /26 на сегмент, внезапно начинают мигрировать в K8s и там получается расход сильно выше, ну и многое другое. в общем, это я всё к чему, если у вас небольшая сетевая инфра, ну не знаю, пара офисов, несколько стоек в машзале, то конечно не нужен вам никакой IPv6, или допустим уже эксплуатируете одну и ту же сеть 15 лет, она устоявшаяся, не растёт как грибы и оставшегося запаса адресов вам достаточно, то не надо ничего ломать ради какого-то непонятного профита, оставляйте всё как есть, без шуток но, если вы строите гринфилд и у вас изначально планируется несколько машзалов или ЦОДов и расход адресов на этапе стройки уже видится как десятки, а то и сотни тысяч префиксов, то кажется стоит сразу думать про IPv6, хотя бы просто посчитайте и сравните, может и не подойдёт он вам, но вы будете точно понимать, а не просто делать как привыкли ну и вот в качестве примера наш underlay, весь на IPv6 и в GRT нет IPv4 вообще xxx#sh ip route ... IP Route Table for VRF "default" C 127.0.0.0/8 is directly connected Gateway of last resort is not set xxx# так что, не бойтесь вы этих протоколов, они оба, что IPv4, что IPv6 всего лишь инструменты в наших с вами руках P.S. а ещё относительно недавно был зафиксирован случай, когда использование IPv6 по всему миру превысило 50% - https://habr.com/ru/news/1024624/
654
6
Via - ещё один traceroute/mtr. Написан на Go, всё красиво раскрашено, есть ICMP/TCP/UDP, показ номеров AS, обнаружение ECMP. Если задумаете попробовать написать что-то сетевое, вы знаете с чего начать.
952
7
Лёгкое я бы сказал расслабляющее чтение про OSPF, насколько это вообще возможно. Упомянуты процессы установки соединения, некоторые LSA и вычисление стоимости с поправкой на reference bandwidth. Ещё зачем-то бесклассовая маршрутизация, кто помнит тот помнит.
840
8
Как с IPv6 в государственных структурах США? Оценивали по ресурсам в gov. и насчитали 20,4%, военное ведомство отдельно в mil., там всего 4,4%. Есть в разрезе по штатам и по ведомствам (впервые здесь увидел термин Tribal nations). Большая часть ресурсов с IPv6 за каким нибудь из CDN, за Cloudflare - 70,8%. В комментариях есть ссылка на похожее исследование от 2018 года.
893
9
SRv6 на FRR, с IS-IS и L3VPN в Container Lab с объяснениями и файлами конфигурации.
931
10
Говорят у Tata Communications новый Looking glass - lg.as6453.net выглядит минималистично симпатично настолько, что привычный
Говорят у Tata Communications новый Looking glass - lg.as6453.net выглядит минималистично симпатично настолько, что привычный show ip bgp summary прячется не за отдельным пунктом меню, а как аргумент который надо знать и вписать. С regexp у меня не получилось, зато получилось вывести полную таблицу маршрутизации, если оставить поле ввода пустым, и не только это. Я думаю что это прямо такая задумка, а не ошибка, хотя и не могу знать наверняка. Локаций много, и IPv4 и IPv6, конечно присутствуют.
1 547
11
Так-то я сетевой архитектор, а такси преподавание это так, для души. Но прелесть преподавания в том, что там можно УЧИТЬСЯ! И иногда люди приходят не только за знаниями, но и баг-репортами к моей личной картине мира Всю дорогу думал, что VXLAN-интерфейс в Linux - ну просто интерфейс, создал какой-нить ip link add vxlan10010 type vxlan id 10010, запихнул в бридж с вланом и погнали - FRR набиджыпишыл туда EVPN маршрутов, напрогроммировали датаплейна и нищтяк Нужен ещё vxlan - создал новый интерфейс, и так далее А оно не, оказывается может быть по другому - как на обычной циске теперь - один nve0 и там и живём, а внутри какая-то магия линксовая) Раскрыл глаза мне на это - Аммаев Тимур @mrognor . Он работает в Yadro над российским сетевым оборудованием для датацентров (все вы слышали про Yadro) Ну а я попросил оформить эти идеи в виде статьи (потому что мне лень опять), Вот она - https://mrognor.github.io/otus-dc-net-course/ Проверьте дома, что он не обманул! В статье описано как и стенд собрать можно
1 680
12
Когда надо глубоко покопаться в RPKI - www.rpkiviews.org, архив со всем содержимым из разных мест за разное время, авторства Job Snijders.
1 513
13
Я понимаю разработчиков, которым, сильно не хочется тащить за собой всё что было запрограммировано за десятки лет. Но я также понимаю и других, которые хотят сделать хоть какую-то защиту, но не могут впихнуть ничего современное в те условия которые у них есть. Для SSH ещё терпимо, алгоритмы не выпилены совсем и можно всё порешать опциями в командной строке. Но для браузеров, это не так. Мне однажды пришлось ставить Firefox десятилетней давности (хорошо что и такая возможность пока остаётся), чтобы зайти на новый! принтер, где я по неосторожности включил поддержку HTTPS, а она оказалась только в версии TLS1.1.
1 587
14
Сравнение и подбор открытых DNS резолверов по многим параметрам, включая, юрисдикцию, поддержку фильтров и шифрования, IPv6, DNSSEC, скорость и другим.
1 405
15
В BGP затащили локальную метрику - пропускную способность канала для взвешенной балансировки по нескольким путям. Читаем RFC 1005 и узнаём, что это Extended Community, может быть транзитивным или нет, имеет sub-type равным 0x04 и кодирует пропускную способность в байтах за секунду в формате числа с плавающей точкой.
1 525
16
Наверное, если пользуетесь Linux не первый год, вы знаете почему sudo run > file не сработает, если ваш текущий пользователь не имеет прав записи в file. Если не сталкивались, то сначала попробуйте, а потом найдите как сделать так чтобы запись в файл сработала, и читайте историю про это открытие в твиттер статье.
1 333
17
ИИ в Meta (Facebook) как пример изменений, которые затронут, может не всех, но многих, если уже не затронули.
1 446
18
Постквантовая криптография не только решает проблемы, но добавляет новых, если сравнивать с текущими положением дел в реализации цепочек доверия на основе сертификатов. Это естественно и на данном этапе выглядит как выбор пути по которому мы пойдём дальше.
1 325
19
Когда-то в URL потеряли точку в конце имени, так до сих пор и мучаются.
1 821
20
Если ваш BGP открыт всему миру на 179 порту, то рано или поздно вас найдут и посчитают. Просканировали больше шести миллионов адресов, на которых нашли почти 300К тех кто ответил на BGP приветствие. Остальные ответили по другому. Тех кто ответил, классифицировали по номерам AS и вендорам. Советуют соблюдать RFC 7454 и не выставлять свой BGP всем подряд, с чем сложно не согласиться.
1 643