Патчкорд
Відкрити в Telegram
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Показати більше2 865
Підписники
Немає даних24 години
+57 днів
+11330 день
Архів дописів
2 865
К прочтению обязателен весь номер, который наконец-то отражает суть вынесенную в названии журнала и суть, вообще, Интернета - связность, на всех её уровнях: от подводных кабелей, ДЦ, спутников, провайдерских взаимоотношений. Авторы подошли со всей серьёзностью и даже формулы не побоялись оставлять в статьях. И ещё про вино, что в каком-то смысле тоже про связность :)
2 865
Вариант настройки поддержки DNS зоны с DNSSEC в надёжном и безопасном варианте с использованием Knot DNS.
Если вы помните я поддерживаю
DNSSEC зону для моего почтового сервера на Bind. И вроде бы он не плохо справляется с этой ролью, достаточно дружелюбно, но так как я поддерживаю ещё и DoH резолвер host-correct.ru, то я и его переместил на Bind.
И вот тут вышла засада, конечно, как серьёзный инструмент я его не рассматриваю и надеюсь его также не рассматривают немногочисленные его пользователи, но раз в месяц или раз в два месяца DoH отваливается, при том что всё остальное работает. Поэтому скорее всего в приближающейся очередной итерации обновлений моей инфраструктуры, для DoH я вернусь на Unbound или Knot-resolver. Мне хочется вынести перед ними настоящий веб-сервер/прокси который бы занимался обработкой TLS, оставив DNS работу только DNS.2 865
Как в Juniper прикрутить измеренную задержку к выбору наилучшего маршрута с использованием
IS-IS. Там далеко не только заявленный IS-IS и поэтому выглядит очень громоздко в настройках. Отдельно про основы IS-IS в Juniper, хотя в примере выше они вообще не важны, смотрим тут.2 865
Будничный анализ рядового события утечки от Geoff Huston по таблице маршрутизации за 1 мая и рассуждения о пользе
RPKI. Бонусом и про отключение электричества в Испании.
С такой точностью в @FullViewBGPbot данных нет, поэтому именно это событие прошло незаметно, но другие, если внимательно смотреть, можно увидеть.2 865
Арифметические линейные модели, даже ошибочные, всё равно лучше чем люди эксперты. Читается просто и на английском, но автоперевод тоже адекватный. Общий вывод - лучше посчитать, хоть как-то, чем поверить субъективной, хоть и экспертной, оценке. Но без экспертизы всё равно не обойтись на этапе составления модели, особенно при выборе переменных модели.
2 865
Тихих вам выходных и спокойно отметить все наступающие праздники.
Прошедшее 1 мая обогатило меня знаниями, что AD активно использует ICMP и зря я в этот раз перестарался с его блокировкой, а также доверился дефолтному поведению Huawei
anti-attack, впрочем, дефолтными таймаутами сессий файрвола я остался доволен.2 865
Давайте про Skype, который "On May 5, 2025, Skype will be retired", через год после ICQ (не думаю что в Microsoft прислушались, но уж слишком очевидно было). Никакой ностальгии у меня не вызывает, это был инструмент, потому что кто-то не может по другому, как сейчас для меня WhatsApp. Хотя в Skype я сделал свой первый Интернет звонок, причём сразу международный и сразу последний, потому что за рубеж с ним я больше не звонил, было это в 2006, вроде бы, может 2007. Я мог бы ещё вспомнить про "хакерские" методы используемые тем Skype для доступа к Интернет, но не могу, потому что кроме как из слухов я об этом не знаю.
А дальше я продолжил пользоваться ICQ и Jabber, пока не появился Telegram. Viber, для тех же целей что и Skype приходилось использовать гораздо чаще. Вот таким образом он и жил, запускаемый раз или два раза в год, чтобы обновиться и потом сразу быть забытым. После того что я написал про ICQ в прошлом году, я посмотрел на Skype и снёс его, не вспомнив больше ни разу, до того как Microsoft не объявили о его скором отключении. Рекомендуемый Teams, кстати, я пользуюсь на работе и для работы - очень громоздкий, истинный корпоративный инструмент, в котором невозможно ничего найти, но который хорошо интегрируется с другими инструментами Microsoft. Эмоций у меня тоже не вызывает.
Перевернули страницу, идём дальше, уже без Skype.
2 865
OSPF и выбор лучшего маршрута внутри area и между ними, который влияет на многое - напоминалочка от Ивана Пепельняка. Когда-то приоритет маршрутов внутри area я прочувствовал на собственной шкуре, уж очень неоптимальный выбор получался, пришлось пересматривать архитектуру, сначала костылями, конечно, подняв параллельный линк в нужной area.2 865
Весёлое было время, технологии были молодыми, а люди всегда были мнительными. Ничего тогда не случилось, что только убедило студентов программистов, среди которых был и я, в своём превосходстве. Но разговоров, конечно, было много.
2 865
Как отразились проблемы с электричеством в Испании и Португалии, а также в соседних странах на Интернете, в обзоре Kentik - его не было. Интересно поведение Starlink, с адресов выделанных для Испании трафик просел так же как и для других провайдеров, но доступ к Интернет у тех кто смог запитать свои терминалы был, просто сменилась точка приземления и адресация с Испании, на Италию и Англию.
2 865
У меня коллега мучился мучился с Wi-Fi дома, а оно вот что оказывается, за ссылку спасибо моим самым лучшим подписчикам. Те кто ловил соседский Dendy на своём телевизоре, наверное, не слишком сильно удивляются. Все современные электронные приборы фонят, начиная от лампочек и зарядок, до вот USB. Повышать мощность, не лучший вариант, выбьешь кого-то другого, Почистить эфир можно, но сложно, в многоквартирном доме практически невозможно. Используйте кабель - это работает.
2 865
Подборка Cisco ресурсов по настройке Firepower, есть что-то более общее про настройку файрволов вообще и сети для них, в частности,
NAT и ACL, есть более конкретные вещи.2 865
Интернет построен на доверии и AS-SET как элемент этого доверия, заполняемый и поддерживаемый добровольно, подвергался критике неоднократно. В статье много примеров с ошибками и проблемами, такими что сейчас это выглядит малопригодным к использованию. Можно конечно давить на профессиональность и ответственность, но скорее всего уже не поможет, точка невозвращения пройдена давно.
ASPA что-то может исправить, но не прямо сейчас, до его внедрения тоже надо пройти путь.2 865
Когда деревья были больше, трава зеленее, а компьютеры не для всех. Теперь же мы живём в мире Вечного сентября.
2 865
Использование облачной сетевой инфраструктуры снижает сетевые издержки. Исследование для нескольких европейских стран сравнивает задержки при доступе к виртуальным машинам внутри облака и до приложений внутри облаков использующих граничные сетевые ресурсы самого облака. Собственно, чем ближе к месту размещения ресурсов тем меньше разница между доступом к виртуальным машинам и приложениям. Но чем дальше, тем доступ к границе облачной сети и приложениям лучше, чем непосредственно к внутренним виртуальным машинам не использующих граничные сервисы. Я подозреваю, что они размещаются всё же ближе за счёт разной маршрутизации этих разных сервисов, но эта тема в работе не раскрыта. В любом случае, перед тем как делать выбор в пользу одного или другого способа размещения, на это следует обратить внимание.
2 865
Pinterest прошёл AWS до последнего уровня выбрав всю сетевую производительность, поэтому пришлось мониторить более пристально и оптимизировать. А
burst он и в облаках burst.2 865
Возможный мой альтернативный путь если бы... увидел знакомые слова, поэтому пусть будет. Учебник Embedded Systems Fundamentals.
2 865
Путь сетевого инженера, от ТП в провайдере (лучшие сетевики в провайдерах) до директора и дальше собственный бизнес. Путь понятный, но не становящийся от этого простым. Люди на первом месте, техническая сторона на втором, но на разных этапах пути, важность того и другого разная. С выводами согласен, разве что "рок звёзды" на то и "рок звёзды" чтобы быть именно такими. Их порождает потребность и проблемы они всё же решают, пусть и создают другие.
2 865
Не знаю ждали вы этого или нет, может уже на ваших линках есть миллион, как на моих, но вот вам миллион префиксов в IPv4 на регулярном линке. На коллеторах такую ситуацию можно видеть уже очень давано.
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
