Патчкорд
Відкрити в Telegram
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Показати більше2 889
Підписники
Немає даних24 години
+107 днів
+1830 день
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
липень '26
липень '26
+33
в 2 каналах
червень '26
+31
в 1 каналах
Get PRO
травень '26
+127
в 5 каналах
Get PRO
квітень '26
+69
в 3 каналах
Get PRO
березень '26
+98
в 6 каналах
Get PRO
лютий '26
+69
в 2 каналах
Get PRO
січень '26
+44
в 2 каналах
Get PRO
грудень '25
+69
в 2 каналах
Get PRO
листопад '25
+27
в 2 каналах
Get PRO
жовтень '25
+36
в 3 каналах
Get PRO
вересень '25
+26
в 2 каналах
Get PRO
серпень '25
+47
в 2 каналах
Get PRO
липень '25
+39
в 1 каналах
Get PRO
червень '25
+43
в 4 каналах
Get PRO
травень '25
+37
в 2 каналах
Get PRO
квітень '25
+55
в 2 каналах
Get PRO
березень '25
+80
в 4 каналах
Get PRO
лютий '25
+55
в 1 каналах
Get PRO
січень '25
+68
в 4 каналах
Get PRO
грудень '24
+53
в 4 каналах
Get PRO
листопад '24
+71
в 3 каналах
Get PRO
жовтень '24
+57
в 2 каналах
Get PRO
вересень '24
+46
в 6 каналах
Get PRO
серпень '24
+35
в 3 каналах
Get PRO
липень '24
+52
в 2 каналах
Get PRO
червень '24
+41
в 2 каналах
Get PRO
травень '24
+56
в 4 каналах
Get PRO
квітень '24
+47
в 3 каналах
Get PRO
березень '24
+56
в 2 каналах
Get PRO
лютий '24
+70
в 2 каналах
Get PRO
січень '24
+85
в 5 каналах
Get PRO
грудень '23
+68
в 3 каналах
Get PRO
листопад '23
+29
в 2 каналах
Get PRO
жовтень '23
+77
в 0 каналах
Get PRO
вересень '23
+15
в 0 каналах
Get PRO
серпень '23
+17
в 0 каналах
Get PRO
липень '23
+17
в 0 каналах
Get PRO
червень '23
+20
в 0 каналах
Get PRO
травень '23
+41
в 0 каналах
Get PRO
квітень '23
+13
в 0 каналах
Get PRO
березень '23
+8
в 0 каналах
Get PRO
лютий '23
+17
в 0 каналах
Get PRO
січень '23
+34
в 0 каналах
Get PRO
грудень '22
+46
в 0 каналах
Get PRO
листопад '22
+20
в 0 каналах
Get PRO
жовтень '22
+42
в 0 каналах
Get PRO
вересень '22
+24
в 0 каналах
Get PRO
серпень '22
+37
в 0 каналах
Get PRO
липень '22
+31
в 0 каналах
Get PRO
червень '22
+28
в 0 каналах
Get PRO
травень '22
+91
в 0 каналах
Get PRO
квітень '22
+11
в 0 каналах
Get PRO
березень '22
+11
в 0 каналах
Get PRO
лютий '22
+20
в 0 каналах
Get PRO
січень '22
+13
в 0 каналах
Get PRO
грудень '21
+13
в 0 каналах
Get PRO
листопад '21
+10
в 0 каналах
Get PRO
жовтень '21
+39
в 0 каналах
Get PRO
вересень '21
+11
в 0 каналах
Get PRO
серпень '21
+22
в 0 каналах
Get PRO
липень '21
+16
в 0 каналах
Get PRO
червень '21
+43
в 0 каналах
Get PRO
травень '21
+6
в 0 каналах
Get PRO
квітень '21
+13
в 0 каналах
Get PRO
березень '21
+44
в 0 каналах
Get PRO
лютий '21
+40
в 0 каналах
Get PRO
січень '21
+39
в 0 каналах
Get PRO
грудень '20
+1 282
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 25 липня | 0 | |||
| 24 липня | +7 | |||
| 23 липня | +1 | |||
| 22 липня | +1 | |||
| 21 липня | +2 | |||
| 20 липня | +1 | |||
| 19 липня | +1 | |||
| 18 липня | 0 | |||
| 17 липня | +1 | |||
| 16 липня | +1 | |||
| 15 липня | +2 | |||
| 14 липня | +2 | |||
| 13 липня | +2 | |||
| 12 липня | +1 | |||
| 11 липня | +2 | |||
| 10 липня | +2 | |||
| 09 липня | +1 | |||
| 08 липня | 0 | |||
| 07 липня | +1 | |||
| 06 липня | +2 | |||
| 05 липня | +1 | |||
| 04 липня | 0 | |||
| 03 липня | +1 | |||
| 02 липня | +1 | |||
| 01 липня | 0 |
Дописи каналу
Похоже на то что мы прошли этот Интернет до конца, или почти до конца, и уже не увидим даже линейного роста, не говоря об экспоненциальном. Все графики спрямятся в своём бесконечном стремлении к недостижимым 100%. Напомню, что смотреть за этим можно в @FullViewBGPbot.
| 2 | Дампы обмена ключами при установке IPSec туннеля с включенными постквантовыми алгоритмами, которые больше не помещаются в один пакет. | 689 |
| 3 | Если апдейты BGP по BMP загнать в базу данных, то, конечно, искать ответы на вопрос: "Что было три недели назад?" - станет проще. Автор показывает решение для MongoDB, ещё будут нужны Kafka и GoBMP, но только показывает, попробовать можно обратившись к нему с запросом. | 769 |
| 4 | Дополнение к RFC 8950 для конечных хостов, чтобы отправлять трафик IPv4 напрямую маршрутизатору IPv6, получая его MAC адрес из таблицы соседств IPv6, без использования ARP. Для этого предлагается использовать специальный адрес 192.0.0.11 в качестве шлюза по умолчанию на хосте, который подскажет сетевому стеку как надо поступить. Всё это в очень ранней стадии, ещё даже до утверждения проекта как такового, поэтому всех заинтересованных зовут пообсуждать на IETF 126 проходящей прямо сейчас. | 772 |
| 5 | в соседнем чатике поделились прошлогодней статейкой про IPv6, любопытная
https://www.indata.org.ru/stradaniya-po-ipv6-ili-30-let-ipv6/
казалось бы, есть технология - берите и используйте, но увы, люди склонны находить "любимчиков" даже в протоколах :) и ооооооооооочень не любят что-то менять, понимаю...
видел неоднократно инфраструктуры на IPv4, где уже количество хостов и машин явно превышало изначально запланированное и где идёт борьба за каждую /24, где стараются экономить буквально на всём, начиная от p2p адресов, до подсетей на сервера и даже переиспользуют текущие подсети в изолированных друг от друга сегментах
это всё конечно не есть хорошо, и очевидно в тот или иной момент времени может приводить к разным последствиям, изолированные сегменты внезапно должны быть смешаны по какому-то невероятному стечению обстоятельств и вот вы уже ставите на границе NAT, или запланированные /26 на сегмент, внезапно начинают мигрировать в K8s и там получается расход сильно выше, ну и многое другое.
в общем, это я всё к чему, если у вас небольшая сетевая инфра, ну не знаю, пара офисов, несколько стоек в машзале, то конечно не нужен вам никакой IPv6, или допустим уже эксплуатируете одну и ту же сеть 15 лет, она устоявшаяся, не растёт как грибы и оставшегося запаса адресов вам достаточно, то не надо ничего ломать ради какого-то непонятного профита, оставляйте всё как есть, без шуток
но, если вы строите гринфилд и у вас изначально планируется несколько машзалов или ЦОДов и расход адресов на этапе стройки уже видится как десятки, а то и сотни тысяч префиксов, то кажется стоит сразу думать про IPv6, хотя бы просто посчитайте и сравните, может и не подойдёт он вам, но вы будете точно понимать, а не просто делать как привыкли
ну и вот в качестве примера наш underlay, весь на IPv6 и в GRT нет IPv4 вообще
xxx#sh ip route
...
IP Route Table for VRF "default"
C 127.0.0.0/8 is directly connected
Gateway of last resort is not set
xxx#
так что, не бойтесь вы этих протоколов, они оба, что IPv4, что IPv6 всего лишь инструменты в наших с вами руках
P.S.
а ещё относительно недавно был зафиксирован случай, когда использование IPv6 по всему миру превысило 50% - https://habr.com/ru/news/1024624/ | 654 |
| 6 | Via - ещё один traceroute/mtr. Написан на Go, всё красиво раскрашено, есть ICMP/TCP/UDP, показ номеров AS, обнаружение ECMP. Если задумаете попробовать написать что-то сетевое, вы знаете с чего начать. | 952 |
| 7 | Лёгкое я бы сказал расслабляющее чтение про OSPF, насколько это вообще возможно. Упомянуты процессы установки соединения, некоторые LSA и вычисление стоимости с поправкой на reference bandwidth. Ещё зачем-то бесклассовая маршрутизация, кто помнит тот помнит. | 840 |
| 8 | Как с IPv6 в государственных структурах США? Оценивали по ресурсам в gov. и насчитали 20,4%, военное ведомство отдельно в mil., там всего 4,4%. Есть в разрезе по штатам и по ведомствам (впервые здесь увидел термин Tribal nations). Большая часть ресурсов с IPv6 за каким нибудь из CDN, за Cloudflare - 70,8%. В комментариях есть ссылка на похожее исследование от 2018 года. | 893 |
| 9 | SRv6 на FRR, с IS-IS и L3VPN в Container Lab с объяснениями и файлами конфигурации. | 931 |
| 10 | Говорят у Tata Communications новый Looking glass - lg.as6453.net выглядит минималистично симпатично настолько, что привычный show ip bgp summary прячется не за отдельным пунктом меню, а как аргумент который надо знать и вписать. С regexp у меня не получилось, зато получилось вывести полную таблицу маршрутизации, если оставить поле ввода пустым, и не только это. Я думаю что это прямо такая задумка, а не ошибка, хотя и не могу знать наверняка. Локаций много, и IPv4 и IPv6, конечно присутствуют. | 1 547 |
| 11 | Так-то я сетевой архитектор, а такси преподавание это так, для души.
Но прелесть преподавания в том, что там можно УЧИТЬСЯ!
И иногда люди приходят не только за знаниями, но и баг-репортами к моей личной картине мира
Всю дорогу думал, что VXLAN-интерфейс в Linux - ну просто интерфейс, создал какой-нить ip link add vxlan10010 type vxlan id 10010, запихнул в бридж с вланом и погнали - FRR набиджыпишыл туда EVPN маршрутов, напрогроммировали датаплейна и нищтяк
Нужен ещё vxlan - создал новый интерфейс, и так далее
А оно не, оказывается может быть по другому - как на обычной циске теперь - один nve0 и там и живём, а внутри какая-то магия линксовая)
Раскрыл глаза мне на это - Аммаев Тимур @mrognor . Он работает в Yadro над российским сетевым оборудованием для датацентров (все вы слышали про Yadro)
Ну а я попросил оформить эти идеи в виде статьи (потому что мне лень опять),
Вот она - https://mrognor.github.io/otus-dc-net-course/
Проверьте дома, что он не обманул! В статье описано как и стенд собрать можно | 1 680 |
| 12 | Когда надо глубоко покопаться в RPKI - www.rpkiviews.org, архив со всем содержимым из разных мест за разное время, авторства Job Snijders. | 1 513 |
| 13 | Я понимаю разработчиков, которым, сильно не хочется тащить за собой всё что было запрограммировано за десятки лет. Но я также понимаю и других, которые хотят сделать хоть какую-то защиту, но не могут впихнуть ничего современное в те условия которые у них есть. Для SSH ещё терпимо, алгоритмы не выпилены совсем и можно всё порешать опциями в командной строке. Но для браузеров, это не так. Мне однажды пришлось ставить Firefox десятилетней давности (хорошо что и такая возможность пока остаётся), чтобы зайти на новый! принтер, где я по неосторожности включил поддержку HTTPS, а она оказалась только в версии TLS1.1. | 1 587 |
| 14 | Сравнение и подбор открытых DNS резолверов по многим параметрам, включая, юрисдикцию, поддержку фильтров и шифрования, IPv6, DNSSEC, скорость и другим. | 1 405 |
| 15 | В BGP затащили локальную метрику - пропускную способность канала для взвешенной балансировки по нескольким путям. Читаем RFC 1005 и узнаём, что это Extended Community, может быть транзитивным или нет, имеет sub-type равным 0x04 и кодирует пропускную способность в байтах за секунду в формате числа с плавающей точкой. | 1 525 |
| 16 | Наверное, если пользуетесь Linux не первый год, вы знаете почему sudo run > file не сработает, если ваш текущий пользователь не имеет прав записи в file. Если не сталкивались, то сначала попробуйте, а потом найдите как сделать так чтобы запись в файл сработала, и читайте историю про это открытие в твиттер статье. | 1 333 |
| 17 | ИИ в Meta (Facebook) как пример изменений, которые затронут, может не всех, но многих, если уже не затронули. | 1 446 |
| 18 | Постквантовая криптография не только решает проблемы, но добавляет новых, если сравнивать с текущими положением дел в реализации цепочек доверия на основе сертификатов. Это естественно и на данном этапе выглядит как выбор пути по которому мы пойдём дальше. | 1 325 |
| 19 | Когда-то в URL потеряли точку в конце имени, так до сих пор и мучаются. | 1 821 |
| 20 | Если ваш BGP открыт всему миру на 179 порту, то рано или поздно вас найдут и посчитают. Просканировали больше шести миллионов адресов, на которых нашли почти 300К тех кто ответил на BGP приветствие. Остальные ответили по другому. Тех кто ответил, классифицировали по номерам AS и вендорам. Советуют соблюдать RFC 7454 и не выставлять свой BGP всем подряд, с чем сложно не согласиться. | 1 643 |
