uk
Feedback
Патчкорд

Патчкорд

Відкрити в Telegram

Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate

Показати більше
2 889
Підписники
Немає даних24 години
+107 днів
+1830 день

Триває завантаження даних...

Залучення підписників
липень '26
липень '26
+33
в 2 каналах
червень '26
+31
в 1 каналах
Get PRO
травень '26
+127
в 5 каналах
Get PRO
квітень '26
+69
в 3 каналах
Get PRO
березень '26
+98
в 6 каналах
Get PRO
лютий '26
+69
в 2 каналах
Get PRO
січень '26
+44
в 2 каналах
Get PRO
грудень '25
+69
в 2 каналах
Get PRO
листопад '25
+27
в 2 каналах
Get PRO
жовтень '25
+36
в 3 каналах
Get PRO
вересень '25
+26
в 2 каналах
Get PRO
серпень '25
+47
в 2 каналах
Get PRO
липень '25
+39
в 1 каналах
Get PRO
червень '25
+43
в 4 каналах
Get PRO
травень '25
+37
в 2 каналах
Get PRO
квітень '25
+55
в 2 каналах
Get PRO
березень '25
+80
в 4 каналах
Get PRO
лютий '25
+55
в 1 каналах
Get PRO
січень '25
+68
в 4 каналах
Get PRO
грудень '24
+53
в 4 каналах
Get PRO
листопад '24
+71
в 3 каналах
Get PRO
жовтень '24
+57
в 2 каналах
Get PRO
вересень '24
+46
в 6 каналах
Get PRO
серпень '24
+35
в 3 каналах
Get PRO
липень '24
+52
в 2 каналах
Get PRO
червень '24
+41
в 2 каналах
Get PRO
травень '24
+56
в 4 каналах
Get PRO
квітень '24
+47
в 3 каналах
Get PRO
березень '24
+56
в 2 каналах
Get PRO
лютий '24
+70
в 2 каналах
Get PRO
січень '24
+85
в 5 каналах
Get PRO
грудень '23
+68
в 3 каналах
Get PRO
листопад '23
+29
в 2 каналах
Get PRO
жовтень '23
+77
в 0 каналах
Get PRO
вересень '23
+15
в 0 каналах
Get PRO
серпень '23
+17
в 0 каналах
Get PRO
липень '23
+17
в 0 каналах
Get PRO
червень '23
+20
в 0 каналах
Get PRO
травень '23
+41
в 0 каналах
Get PRO
квітень '23
+13
в 0 каналах
Get PRO
березень '23
+8
в 0 каналах
Get PRO
лютий '23
+17
в 0 каналах
Get PRO
січень '23
+34
в 0 каналах
Get PRO
грудень '22
+46
в 0 каналах
Get PRO
листопад '22
+20
в 0 каналах
Get PRO
жовтень '22
+42
в 0 каналах
Get PRO
вересень '22
+24
в 0 каналах
Get PRO
серпень '22
+37
в 0 каналах
Get PRO
липень '22
+31
в 0 каналах
Get PRO
червень '22
+28
в 0 каналах
Get PRO
травень '22
+91
в 0 каналах
Get PRO
квітень '22
+11
в 0 каналах
Get PRO
березень '22
+11
в 0 каналах
Get PRO
лютий '22
+20
в 0 каналах
Get PRO
січень '22
+13
в 0 каналах
Get PRO
грудень '21
+13
в 0 каналах
Get PRO
листопад '21
+10
в 0 каналах
Get PRO
жовтень '21
+39
в 0 каналах
Get PRO
вересень '21
+11
в 0 каналах
Get PRO
серпень '21
+22
в 0 каналах
Get PRO
липень '21
+16
в 0 каналах
Get PRO
червень '21
+43
в 0 каналах
Get PRO
травень '21
+6
в 0 каналах
Get PRO
квітень '21
+13
в 0 каналах
Get PRO
березень '21
+44
в 0 каналах
Get PRO
лютий '21
+40
в 0 каналах
Get PRO
січень '21
+39
в 0 каналах
Get PRO
грудень '20
+1 282
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
25 липня0
24 липня+7
23 липня+1
22 липня+1
21 липня+2
20 липня+1
19 липня+1
18 липня0
17 липня+1
16 липня+1
15 липня+2
14 липня+2
13 липня+2
12 липня+1
11 липня+2
10 липня+2
09 липня+1
08 липня0
07 липня+1
06 липня+2
05 липня+1
04 липня0
03 липня+1
02 липня+1
01 липня0
Дописи каналу
Похоже на то что мы прошли этот Интернет до конца, или почти до конца, и уже не увидим даже линейного роста, не говоря об экспоненциальном. Все графики спрямятся в своём бесконечном стремлении к недостижимым 100%. Напомню, что смотреть за этим можно в @FullViewBGPbot.

2
Дампы обмена ключами при установке IPSec туннеля с включенными постквантовыми алгоритмами, которые больше не помещаются в один пакет.
689
3
Если апдейты BGP по BMP загнать в базу данных, то, конечно, искать ответы на вопрос: "Что было три недели назад?" - станет проще. Автор показывает решение для MongoDB, ещё будут нужны Kafka и GoBMP, но только показывает, попробовать можно обратившись к нему с запросом.
769
4
Дополнение к RFC 8950 для конечных хостов, чтобы отправлять трафик IPv4 напрямую маршрутизатору IPv6, получая его MAC адрес из таблицы соседств IPv6, без использования ARP. Для этого предлагается использовать специальный адрес 192.0.0.11 в качестве шлюза по умолчанию на хосте, который подскажет сетевому стеку как надо поступить. Всё это в очень ранней стадии, ещё даже до утверждения проекта как такового, поэтому всех заинтересованных зовут пообсуждать на IETF 126 проходящей прямо сейчас.
772
5
в соседнем чатике поделились прошлогодней статейкой про IPv6, любопытная https://www.indata.org.ru/stradaniya-po-ipv6-ili-30-
в соседнем чатике поделились прошлогодней статейкой про IPv6, любопытная https://www.indata.org.ru/stradaniya-po-ipv6-ili-30-let-ipv6/ казалось бы, есть технология - берите и используйте, но увы, люди склонны находить "любимчиков" даже в протоколах :) и ооооооооооочень не любят что-то менять, понимаю... видел неоднократно инфраструктуры на IPv4, где уже количество хостов и машин явно превышало изначально запланированное и где идёт борьба за каждую /24, где стараются экономить буквально на всём, начиная от p2p адресов, до подсетей на сервера и даже переиспользуют текущие подсети в изолированных друг от друга сегментах это всё конечно не есть хорошо, и очевидно в тот или иной момент времени может приводить к разным последствиям, изолированные сегменты внезапно должны быть смешаны по какому-то невероятному стечению обстоятельств и вот вы уже ставите на границе NAT, или запланированные /26 на сегмент, внезапно начинают мигрировать в K8s и там получается расход сильно выше, ну и многое другое. в общем, это я всё к чему, если у вас небольшая сетевая инфра, ну не знаю, пара офисов, несколько стоек в машзале, то конечно не нужен вам никакой IPv6, или допустим уже эксплуатируете одну и ту же сеть 15 лет, она устоявшаяся, не растёт как грибы и оставшегося запаса адресов вам достаточно, то не надо ничего ломать ради какого-то непонятного профита, оставляйте всё как есть, без шуток но, если вы строите гринфилд и у вас изначально планируется несколько машзалов или ЦОДов и расход адресов на этапе стройки уже видится как десятки, а то и сотни тысяч префиксов, то кажется стоит сразу думать про IPv6, хотя бы просто посчитайте и сравните, может и не подойдёт он вам, но вы будете точно понимать, а не просто делать как привыкли ну и вот в качестве примера наш underlay, весь на IPv6 и в GRT нет IPv4 вообще xxx#sh ip route ... IP Route Table for VRF "default" C 127.0.0.0/8 is directly connected Gateway of last resort is not set xxx# так что, не бойтесь вы этих протоколов, они оба, что IPv4, что IPv6 всего лишь инструменты в наших с вами руках P.S. а ещё относительно недавно был зафиксирован случай, когда использование IPv6 по всему миру превысило 50% - https://habr.com/ru/news/1024624/
654
6
Via - ещё один traceroute/mtr. Написан на Go, всё красиво раскрашено, есть ICMP/TCP/UDP, показ номеров AS, обнаружение ECMP. Если задумаете попробовать написать что-то сетевое, вы знаете с чего начать.
952
7
Лёгкое я бы сказал расслабляющее чтение про OSPF, насколько это вообще возможно. Упомянуты процессы установки соединения, некоторые LSA и вычисление стоимости с поправкой на reference bandwidth. Ещё зачем-то бесклассовая маршрутизация, кто помнит тот помнит.
840
8
Как с IPv6 в государственных структурах США? Оценивали по ресурсам в gov. и насчитали 20,4%, военное ведомство отдельно в mil., там всего 4,4%. Есть в разрезе по штатам и по ведомствам (впервые здесь увидел термин Tribal nations). Большая часть ресурсов с IPv6 за каким нибудь из CDN, за Cloudflare - 70,8%. В комментариях есть ссылка на похожее исследование от 2018 года.
893
9
SRv6 на FRR, с IS-IS и L3VPN в Container Lab с объяснениями и файлами конфигурации.
931
10
Говорят у Tata Communications новый Looking glass - lg.as6453.net выглядит минималистично симпатично настолько, что привычный
Говорят у Tata Communications новый Looking glass - lg.as6453.net выглядит минималистично симпатично настолько, что привычный show ip bgp summary прячется не за отдельным пунктом меню, а как аргумент который надо знать и вписать. С regexp у меня не получилось, зато получилось вывести полную таблицу маршрутизации, если оставить поле ввода пустым, и не только это. Я думаю что это прямо такая задумка, а не ошибка, хотя и не могу знать наверняка. Локаций много, и IPv4 и IPv6, конечно присутствуют.
1 547
11
Так-то я сетевой архитектор, а такси преподавание это так, для души. Но прелесть преподавания в том, что там можно УЧИТЬСЯ! И иногда люди приходят не только за знаниями, но и баг-репортами к моей личной картине мира Всю дорогу думал, что VXLAN-интерфейс в Linux - ну просто интерфейс, создал какой-нить ip link add vxlan10010 type vxlan id 10010, запихнул в бридж с вланом и погнали - FRR набиджыпишыл туда EVPN маршрутов, напрогроммировали датаплейна и нищтяк Нужен ещё vxlan - создал новый интерфейс, и так далее А оно не, оказывается может быть по другому - как на обычной циске теперь - один nve0 и там и живём, а внутри какая-то магия линксовая) Раскрыл глаза мне на это - Аммаев Тимур @mrognor . Он работает в Yadro над российским сетевым оборудованием для датацентров (все вы слышали про Yadro) Ну а я попросил оформить эти идеи в виде статьи (потому что мне лень опять), Вот она - https://mrognor.github.io/otus-dc-net-course/ Проверьте дома, что он не обманул! В статье описано как и стенд собрать можно
1 680
12
Когда надо глубоко покопаться в RPKI - www.rpkiviews.org, архив со всем содержимым из разных мест за разное время, авторства Job Snijders.
1 513
13
Я понимаю разработчиков, которым, сильно не хочется тащить за собой всё что было запрограммировано за десятки лет. Но я также понимаю и других, которые хотят сделать хоть какую-то защиту, но не могут впихнуть ничего современное в те условия которые у них есть. Для SSH ещё терпимо, алгоритмы не выпилены совсем и можно всё порешать опциями в командной строке. Но для браузеров, это не так. Мне однажды пришлось ставить Firefox десятилетней давности (хорошо что и такая возможность пока остаётся), чтобы зайти на новый! принтер, где я по неосторожности включил поддержку HTTPS, а она оказалась только в версии TLS1.1.
1 587
14
Сравнение и подбор открытых DNS резолверов по многим параметрам, включая, юрисдикцию, поддержку фильтров и шифрования, IPv6, DNSSEC, скорость и другим.
1 405
15
В BGP затащили локальную метрику - пропускную способность канала для взвешенной балансировки по нескольким путям. Читаем RFC 1005 и узнаём, что это Extended Community, может быть транзитивным или нет, имеет sub-type равным 0x04 и кодирует пропускную способность в байтах за секунду в формате числа с плавающей точкой.
1 525
16
Наверное, если пользуетесь Linux не первый год, вы знаете почему sudo run > file не сработает, если ваш текущий пользователь не имеет прав записи в file. Если не сталкивались, то сначала попробуйте, а потом найдите как сделать так чтобы запись в файл сработала, и читайте историю про это открытие в твиттер статье.
1 333
17
ИИ в Meta (Facebook) как пример изменений, которые затронут, может не всех, но многих, если уже не затронули.
1 446
18
Постквантовая криптография не только решает проблемы, но добавляет новых, если сравнивать с текущими положением дел в реализации цепочек доверия на основе сертификатов. Это естественно и на данном этапе выглядит как выбор пути по которому мы пойдём дальше.
1 325
19
Когда-то в URL потеряли точку в конце имени, так до сих пор и мучаются.
1 821
20
Если ваш BGP открыт всему миру на 179 порту, то рано или поздно вас найдут и посчитают. Просканировали больше шести миллионов адресов, на которых нашли почти 300К тех кто ответил на BGP приветствие. Остальные ответили по другому. Тех кто ответил, классифицировали по номерам AS и вендорам. Советуют соблюдать RFC 7454 и не выставлять свой BGP всем подряд, с чем сложно не согласиться.
1 643