ru
Feedback
Сетевик Джонни // Network Admin

Сетевик Джонни // Network Admin

Открыть в Telegram

Я Сетевик Джонни, моя цель в телеграме рассказать все о сетях в доступной форме! Сотрудничество: @stein_media

Больше
5 787
Подписчики
-124 часа
-87 дней
-2030 дней
Привлечение подписчиков
окт. '26
октябрь '26
+7
в 0 каналах
сентябрь '26
+37
в 0 каналах
Get PRO
август '26
+34
в 0 каналах
Get PRO
июль '26
+35
в 0 каналах
Get PRO
июнь '26
+49
в 0 каналах
Get PRO
май '26
+37
в 0 каналах
Get PRO
апрель '26
+47
в 0 каналах
Get PRO
март '26
+40
в 0 каналах
Get PRO
февраль '26
+52
в 0 каналах
Get PRO
январь '26
+45
в 0 каналах
Get PRO
декабрь '25
+51
в 0 каналах
Get PRO
ноябрь '25
+33
в 0 каналах
Get PRO
октябрь '25
+25
в 0 каналах
Get PRO
сентябрь '25
+36
в 0 каналах
Get PRO
август '25
+44
в 0 каналах
Get PRO
июль '25
+45
в 0 каналах
Get PRO
июнь '25
+59
в 0 каналах
Get PRO
май '25
+67
в 0 каналах
Get PRO
апрель '25
+62
в 0 каналах
Get PRO
март '25
+64
в 1 каналах
Get PRO
февраль '25
+97
в 1 каналах
Get PRO
январь '25
+62
в 0 каналах
Get PRO
декабрь '24
+85
в 0 каналах
Get PRO
ноябрь '24
+97
в 0 каналах
Get PRO
октябрь '24
+577
в 2 каналах
Get PRO
сентябрь '24
+212
в 4 каналах
Get PRO
август '24
+126
в 0 каналах
Get PRO
июль '24
+495
в 3 каналах
Get PRO
июнь '24
+416
в 8 каналах
Get PRO
май '24
+200
в 3 каналах
Get PRO
апрель '24
+508
в 15 каналах
Get PRO
март '24
+149
в 1 каналах
Get PRO
февраль '24
+560
в 2 каналах
Get PRO
январь '24
+242
в 8 каналах
Get PRO
декабрь '23
+274
в 7 каналах
Get PRO
ноябрь '23
+950
в 19 каналах
Get PRO
октябрь '23
+51
в 1 каналах
Get PRO
сентябрь '23
+1 071
в 0 каналах
Get PRO
август '23
+279
в 0 каналах
Get PRO
июль '23
+960
в 0 каналах
Get PRO
июнь '23
+432
в 0 каналах
Get PRO
май '23
+174
в 0 каналах
Get PRO
апрель '23
+406
в 0 каналах
Get PRO
март '23
+962
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
06 октября+1
05 октября0
04 октября+2
03 октября+1
02 октября+2
01 октября+1
Посты канала
🥷 Подключилось новое устройство. Назвалось «принтер_бухгалтерия». IP свободный, MAC похож на настоящий. Вы же не пустите его в VLAN с серверами просто потому, что оно хорошо представилось? В жизни то же самое. Новый человек написал: «Ты мне нравишься». Красивый hostname, аватарка как с обложки, а что внутри, неизвестно. Сетевики это знают: пинг прошёл ≠ можно доверять. Zero trust работает не только на периметре: сверь номер телефона, пробей фото через обратный поиск, проверь электронную почту. Доверяй, но проверяй. Сначала в карантинный VLAN, потом в доверенную сеть — okosearch.com

2
🎇Главная идея DevSecOps: безопасность перестаёт тормозить разработку. Вместо проверок «после релиза» всё встроено в пайплайн
🎇Главная идея DevSecOps: безопасность перестаёт тормозить разработку. Вместо проверок «после релиза» всё встроено в пайплайн: код проходит SAST, контейнеры сканируются, инфраструктура проверяется на комплайенс. В итоге релизы выходят быстрее и при этом безопаснее. Этому и учит курс DevSecOps от Академии Codeby на практике: ⏺️9 модулей, 48 занятий, 90% практики ⏺️Стек: Docker, Kubernetes, Terraform, Vault, Ansible, Prometheus ⏺️Финальный экзамен в стиле OSCP — только реальные задачи ⏺️Авторы — практики: внедрение Zero Trust, построение SOC, разработка DevSec-инструментов под Burp Suite Инженеры, которые умеют встраивать безопасность в CI/CD, сегодня в дефиците на стыке ИБ и DevOps — компании поняли, что «сначала сделать, потом чинить» обходится дороже. 👉 Старт курса 5 октября ➡️️️Программа и регистрация Бесплатная консультация — @CodebyAcademyBot
662
3
Что крупные заказчики проверяют на пилоте NGFW Чем крупнее сеть, тем выше требования к NGFW. Выдержит ли он пиковую нагрузку
Что крупные заказчики проверяют на пилоте NGFW Чем крупнее сеть, тем выше требования к NGFW. Выдержит ли он пиковую нагрузку при активных IPS и инспекции зашифрованного трафика? Сохранятся ли соединения при отказе узла? Как отработает переключение между каналами при росте задержек и потере пакетов? Обнаружит ли обращения к ИИ-сервисам в обход ИБ? За год Novum прошёл проверку в реальной эксплуатации у крупных заказчиков. 📅 1 октября, 11:00 (мск) «Ideco NGFW Novum год спустя: новые возможности для крупных инфраструктур» Расскажем: ▪️ что нового в масштабировании, отказоустойчивости и управлении; ▪️ что проверяли заказчики на пилотах и с какими результатами; ▪️ SD-WAN и QoS на нагруженных каналах; ▪️ Shadow AI Discovery: 84 AI-сервиса, распознавание без расшифровки TLS; ▪️ независимые оценки и планы развития. Онлайн с записью, участие бесплатное. Зарегистрироваться ➡️
404
4
Заморочились 😀
Заморочились 😀
755
5
22 октября встречаемся в Москве: Kuber Conf уже совсем скоро! Что будет на конференции: – доклады про эксплуатацию Kubernetes
22 октября встречаемся в Москве: Kuber Conf уже совсем скоро! Что будет на конференции: – доклады про эксплуатацию Kubernetes, observability, AI и облачную инфраструктуру; – обсуждение Service Mesh, безопасности и экономики платформ; – темы про bare metal, железо и инфраструктуру ЦОДов; – активности партнеров и общение с участниками. В программе — практические кейсы и темы, которые помогут посмотреть на инфраструктуру с разных сторон: от управления кластером с помощью AI-агента и доставки системного софта в managed K8s до мультитенантности в Kubernetes-платформе. А еще обсудим спорные вопросы индустрии: действительно ли Kubernetes — король оркестраторов, подходит ли он для всех инфраструктурных задач и как изменится наша работа в мире, где ИИ всё активнее берет на себя привычные задачи? После основной программы можно будет продолжить общение на афтепати, познакомиться с коллегами из индустрии и обсудить конференцию уже в более неформальной обстановке 📍 Москва, 5-й Донской проезд, 17, Connect 📅 22 октября, 10:00–21:00 👉 Программа, билеты и подробности — на сайте Kuber Conf от АОТ
863
6
🔥 Получи шанс побороться за призы на хакатоне от МТС с призовым фондом 700 000 ₽ На MTC Engineer Hack ты разработаешь технич
🔥 Получи шанс побороться за призы на хакатоне от МТС с призовым фондом 700 000 ₽ На MTC Engineer Hack ты разработаешь техническое решение для телеком-сетей и проверишь его на реальном кейсе при поддержке экспертов МТС. Если ты инженер в области DevOps, радиоинженерии или сетевых технологий, — попробуй свои силы. На MTC Engineer Hack тебя ждет: — призовой фонд 700 000 ₽; — задачи, близкие к реальной работе инженеров; — поддержка и обратная связь от экспертов; — очный финал в Москве за счет организаторов; — мерч для финалистов; — шанс попасть в команду МТС. Сначала ты онлайн поработаешь над кейсом по своему профилю. Затем финалисты приедут в Москву, где доработают и защитят свои проекты перед экспертами. ➡️ Подавай заявку до 26 сентября и проверь свои инженерные навыки на практике: https://u.to/xdmvIg
585
7
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатно — https://t.me/+jncTpck0Cnc5NzU6
718
8
🥸 OWASP Agentic Skills Top 10: критические уязвимости при работе с агентами Свежак от OWASP (~66 стр., август 2026) — про security agentic skills: SKILL.md, ClawHub/skills.sh и весь этот зоопарк, который агенты тащат к себе в контекст. ТОП-10 рисков: • Malicious Skills — зловред под видом легитимного скилла (см. кейс ClawHavoc, 1000+ вредоносных скиллов с общим C2); • Supply Chain Compromise — реестры без нормальной проверки происхождения; • Over-Privileged Skills — скиллу для прогноза погоды выдают доступ ко всем API-ключам разом; • Insecure Metadata — YAML/JSON-фронтматтер как рабочий вектор атаки, а не просто описание; • Untrusted External Instructions — агент тянет внешний URL и слепо исполняет как инструкцию; • Weak Isolation — скилл живёт в том же контексте, что и хост-агент, песочниц нет; • Update Drift — обновления без пиннинга и подписи, «патч» может завезти новый пейлоад; • Poor Scanning — сканеры ловят curl в скрипте, но не ловят то же самое, сказанное прозой; • No Governance — никто не считает, кто что установил и с какими правами; • Cross-Platform Reuse — манифест с ограничениями теряется при переносе между площадками. По каждому пункту — описание, пруфы из реальных инцидентов, сценарии атак и митигации. Годнота для всех, кто уже тащит агентов в прод.
1 519
9
Вышел свежий квартальный отчет CURATOR DDoS-атаках и других киберугрозах. Несколько цифр, которые кажутся самыми показательны
Вышел свежий квартальный отчет CURATOR DDoS-атаках и других киберугрозах. Несколько цифр, которые кажутся самыми показательными: ☮️13,5 млн → 2,09 млн — крупнейший ботнет квартала сократился почти в шесть раз. ☮️12 — столько DDoS-атак мощностью свыше 1 Тбит/с зафиксировано всего за три месяца. ☮️16,92% — индекс ботовости в EdTech при среднем по рынку 1,56%. ☮️−34% — настолько снизилось число BGP-перехватов год к году. ☮️180 000 — вредоносных запросов в секунду достигла бот-атака на одну из медиакомпаний. ↕️Главный вывод отчета: угрозы становятся не просто мощнее, а сложнее — меняются их масштаб, цели и механики. 🔁Полную версию отчета с разбором ключевых тенденций ищите в Telegram-канале CURATOR.
1 029
10
Технологический радар и принятие изменений Когда вы уже достаточно выросли из штанишек и компания насчитывает большое количество продуктов и команд, наступает момент когда пора останавливать внедрение новых технологий на "просто потому что". Каждая крупная технология должна пройти через оценку ее применения в компании, рассматриваться с разных сторон и разными людьми, которые работают в не связанных друг с другом командах и имеют абсолютно разный опыт работы с технологией. Так мы можем обоснованно принять какую-то технологию в технологический радар и получить максимальную унификацию. В иллюстрации пример выбора замены minio - как вы знаете с недавнего времени они стали полностью коммерческим продуктом, уйдя из поля open source. А как у вас происходит выбор применяемых технологий? и кто уже что для себя решил чем заменить minio?
1 610
11
🥷 Джонни вещает: проброс авторизации OpenSSH позволяет использовать сервера в качестве плацдарма для подключения к другим серверам, даже если эти сервера недоверенные и могут злоупотреблять чем хотят. 🆘 Для понимания ситуации, пример ниже будет ссылаться на вот эту схему (click) Допустим, мы хотим подключиться к серверу 10.1.1.2, который готов принять наш ключ. Но копировать его на 8.8.8.8 мы не хотим, ибо там проходной двор и половина людей имеет sudo и может шариться по чужим каталогам. — Компромиссным вариантом было бы иметь «другой» SSH-ключ, который бы авторизовывал user@8.8.8.8 на 10.1.1.2, но если мы не хотим пускать кого попало с 8.8.8.8 на 10.1.1.2, то это не вариант (тем паче, что ключ могут не только поюзать, но и скопировать себе «на чёрный день»). ⚙️ SSH предлагает возможность форварда SSH-агента (это такой сервис, который запрашивает пароль к ключу). Опция ssh -A пробрасывает авторизацию на удалённый сервер. Вызов выглядит так: ssh -A user@8.8.8.8 ssh user2@10.1.1.2 Удалённый SSH-клиент (на 8.8.8.8) может доказать 10.1.1.2, что мы это мы только если мы к этому серверу подключены и дали SSH-клиенту доступ к своему агенту авторизации (но не ключу!). #SSH #Authorization | 😊 @iscode
1 627
12
Если при слове «облако» вы думаете не о небе, а об инфраструктуре и сетях — вам понравится канал «Кучевые АйТи». Здесь команд
Если при слове «облако» вы думаете не о небе, а об инфраструктуре и сетях — вам понравится канал «Кучевые АйТи». Здесь команда компании «Облакотека» пишет о развитии облачных технологий и о том, как превратить инфраструктурный хаос в удобные виртуальные решения для бизнеса. Читайте в канале: Apple Hills Digital подсчитали: каждая четвертая российская компания уже использует или пилотирует ИИ в облаке, и еще 18% планируют начать в ближайший год. Читать в канале ИТ-льготы взлетели до облаков в прямом смысле. Все преференции для ИТ сохранятся в том же виде, но теперь освобождение от НДС распространится и на облачный софт. Читать в канале Перед запуском нового сервиса кажется, что самая сложная часть уже позади. Но как бы не так. Рассказываем, что Product Owner должен рассказать поддержке до релиза. Читать в канале Подписаться: t.me/oblakoteka
422
13
В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER. ✨ CURATOR.SCANNER регулярно сканирует внешний периметр организа
В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER. ✨ CURATOR.SCANNER регулярно сканирует внешний периметр организации, помогая выявлять уязвимости, ошибки конфигурации и устаревшее ПО. Он расширяет набор решений CURATOR, в который уже входят сервисы защиты от DDoS-атак, WAF и защиты от ботов. ✨ Это облачный сервис, который не требует развертывания дополнительных инструментов на стороне клиента и доступен в едином личном кабинете CURATOR. ✨ Благодаря этому регулярное сканирование внешнего периметра можно подключить без дополнительных затрат времени, дополнив существующий набор решений для защиты инфраструктуры. 👉 Подробности — по ссылке.
525
14
🥷 Джонни вещает: 8 популярных сетевых протоколов с наглядным объяснением Сетевые протоколы работают на разных уровнях модели
🥷 Джонни вещает: 8 популярных сетевых протоколов с наглядным объяснением Сетевые протоколы работают на разных уровнях модели OSI, это важно знать. 🌜 Эта многоуровневая архитектура обеспечивает стандартизированное взаимодействие между различными программными и аппаратными компонентами в сети. 1. 𝗧𝗖𝗣/𝗜𝗣 — базовый метод передачи информации между устройствами в Интернете. В то время как IP отвечает за адресацию и маршрутизацию пакетов данных, TCP заботится о сборке данных в пакеты, а также о надежной доставке. 2. 𝗛𝗧𝗧𝗣 — играет решающую роль при доступе к веб-сайтам. Он отвечает за получение и доставку веб-контента с серверов конечным пользователям. 3. 𝗛𝗧𝗧𝗣𝗦 — усовершенствованная версия HTTP, HTTPS объединяет протоколы безопасности (а именно TLS) для шифрования данных, обеспечивая безопасный и конфиденциальный обмен между браузерами и веб-сайтами. 4. 𝗙𝗧𝗣 — Как следует из названия, FTP используется для передачи файлов (загрузки и скачивания) между компьютерами в сети. 5. 𝗨𝗗𝗣 — более оптимизированный аналог TCP, UDP передает данные без накладных расходов на установление соединения, что приводит к более быстрой передаче, но без гарантии, что данные будут доставлены или будут в порядке. 6. 𝗦𝗠𝗧𝗣 — движущая сила обмена электронной почтой, которая управляет форматированием, маршрутизацией и доставкой писем между почтовыми серверами. 7. 𝗦𝗦𝗛 — криптографический сетевой протокол, который обеспечивает безопасную передачу данных по незащищенной сети. - Он обеспечивает безопасный канал, гарантируя, что хакеры не смогут интерпретировать информацию путем подслушивания 📠 #Protocol #cheatsheet | 😊 @iscode
1 631
15
🔥 Глобальное обновление программ CyberYozh Academy 3 новых уровня для вашей карьеры Рынок кибербезопасности меняется каждый
🔥 Глобальное обновление программ CyberYozh Academy 3 новых уровня для вашей карьеры Рынок кибербезопасности меняется каждый месяц, и мы меняемся вместе с ним. Теперь наши флагманские программы выстроены в четкую систему из 3 уровней, которые идеально подойдут для специалиста на любом этапе карьеры. ⚡️Выбирайте свой трек: 🟢 УРОВЕНЬ 1: Новичкам - Инженер по информационной безопасности 🟡УРОВЕНЬ 2: Специализация - Специалист по OSINT 🟥УРОВЕНЬ 3: Повышение квалификации - Пентест внутренней инфраструктуры: Active Directory Неважно, делаете ли вы первые шаги или уже давно работаете - у нас есть инструменты, чтобы кратно усилить ваши скиллы. 👉 Подобрать программу и записаться на курс: @cyacademy_support 🦔
661
16
Обычный день с СДВГ #meme | 😊 @iscode
Обычный день с СДВГ #meme | 😊 @iscode
1 639
17
🌍 «Сети для всех» — сообщество для сетевых инженеров, системных администраторов и всех, кто хочет развиваться в ИТ. ↘️ Перей
🌍 «Сети для всех» — сообщество для сетевых инженеров, системных администраторов и всех, кто хочет развиваться в ИТ. ↘️ Перейти в сообщество Здесь вы найдёте: ✅ Авторские статьи по сетям и системному администрированию. ✅ Разборы реальных кейсов и практических задач. ✅ Обсуждения технологий и помощь в решении сложных вопросов. ✅ Турниры с призами и розыгрыши для участников. ✅ Практические курсы на Stepik по Cisco, MikroTik, Huawei, Linux, Zabbix, Grafana и другим направлениям. 🖼️Если вам интересны сети, серверы и современные ИТ-технологии — присоединяйтесь! ↘️ Перейти в сообщество
649
18
🥷 Джонни вещает: реверс сокс-прокси Если предыдущий пример вам показался простым и очевидным, то попробуйте догадаться, что сделает этот пример: 🆘 Для понимания ситуации, пример ниже будет ссылаться на вот эту схему (click) ssh -D 8080 -R 127.1:8080:127.1:8080 user@8.8.8.8 ssh -R 127.1:8080:127.1:8080 user@10.1.1.2 Если вы офицер безопасности, задача которого запретить использование интернета на сервере 10.1.1.2, то можете начинать выдёргивать волосы на попе, ибо эта команда организует доступ в интернет для сервера 10.1.1.2 посредством сокс-прокси, запущенного на компьютере «А». 📠 Трафик полностью зашифрован и неотличим от любого другого трафика SSH. А исходящий трафик с компьютера с точки зрения сети «192.168.0/24» не отличим от обычного трафика компьютера А. #Socks #Proxy
2 040
19
🔍 Можно ли обнаружить атаку, если весь трафик зашифрован? Большинство атак сегодня давно не выглядят как вирус из начала 200
🔍 Можно ли обнаружить атаку, если весь трафик зашифрован? Большинство атак сегодня давно не выглядят как вирус из начала 2000-х. Поэтому на новом вебинаре PT NGFW от команды ТризТеха (входит в ГК Positive Technologies) мы поговорим не просто про систему предотвращения вторжений, а про то, как современные средства защиты помогают выявлять угрозы, которые пытаются остаться незамеченными. 📅 16 июля, 11:00 Вместе с экспертами разберем: 🔹 как работает интеграция PT NGFW с песочницей и какие сценарии она закрывает; 🔹 что такое профиль предклассификации системы предотвращения вторжений и какие механизмы защиты он включает; 🔹 как анализировать подозрительные объекты в трафике без расшифровки; 🔹 результаты независимых тестирований; 🔹 реальные сценарии защиты корпоративной инфраструктуры. Никакой теории ради теории. Только практические сценарии, реальные атаки и разбор технологий, которые помогают обнаруживать угрозы до того, как они приведут к последствиям для бизнеса. ➡️ Регистрируйтесь на вебинар 16 июля
992
20
Cloudflare поделился своим примером навыка скила для агентов с целью поиска уязвимостей и краткими описанием обвязки под него+1
Cloudflare поделился своим примером навыка скила для агентов с целью поиска уязвимостей и краткими описанием обвязки под него. — Основная задача показать пример организациям для подготовки своих аналогичных решений.
2 053