uz
Feedback
Патчкорд

Патчкорд

Kanalga Telegram’da o‘tish

Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate

Ko'proq ko'rsatish
2 898
Obunachilar
-324 soatlar
Ma'lumot yo'q7 kunlar
+730 kunlar
Postlar arxiv
Параметры TCP соединения с tcp4.ispfocus.net.br - размеры окошек, MSS, ECN, поддерживаемые технологии. На пинги лучше не смотреть, если вы не в западном полушарии.

История про дела минувших дней, которая напоминает нам про то что сети бывают очень разные и остаются разными до сих пор, просто некоторые из них на виду, а другие нет.

Программирование - это база, точнее инструмент. Есть задача, есть инструмент, берём инструмент и решаем задачу. IDE уже значительно упрощает процесс, до уровня - подставил, подсказал, вот тут можно вот так, не надо помнить константы и названия функций стандартной библиотеки. LLM - не надо помнить алгоритмы, паттерны, фишечки, уловки, на которых, собственно, и держится разработка и которые тягаются из проекта в проект. В статье, если подходит буквально, правится несколько строчек и по большей части заменой одних констант на другие, что в целом похоже на правку конфигурации. Суть конечно не в этом, суть в том чтобы взять и сделать, не обращая внимания, что это ПРОГРАММА - это всего лишь программа, её можно и нужно менять, если она не работает как надо, всё дело в понимании процессов, а не то в каком виде они описаны: в коде, конфигурации, спецификации или чём либо ещё. Да, скорее всего, не получится сделать так как у программиста, который делает это каждый день десять лет подряд, но задачу-то вы решите, разве не это главное? После переезда host-correct.ru я перевёз то что ещё оставалось на старом VPS - почту, и решил прикрутить отчёты DMARC. В OpenDMARC есть Perl скрипт opendmarc-reports который это умеет, но в нём используется MySQL, с которым мне совершенно не хотелось возиться, поэтому было принято решение переделать на SQLite. С Perl мне тоже совершенно не хотелось возиться, поэтому первый попавшийся репозиторий с Go версией opendmarc-reports был пущен в оборот. И для этого перехода мне хватило просто использование IDE даже без LLM. Поиск, замена, поиск, замена. Да, хорошая начальная абстракция играет роль, но, по большому счёту, единственная алгоритмическая, если её можно так назвать, правка это избавление от goroutine, чтобы исключить проблемы одновременной записи SQLite, хотя и их можно было решить, а также добавление пары полей в БД. Знаю лил я Go - нет, решил ли я задачу - да, хотя так и не прикрутил это решение к почте. Программировать сейчас проще чем когда либо, не стоит это обходить стороной.

Что такое и как работать с QEMU micromv. Достаточно подробный обзор, включающий конкретные шаги по запуску данного типа эмуляции.

Cloudflare теперь и про RFC9234 - роли BGP маршрутизаторов. Много и подробно про сам механизм, как он работает, от чего защищает и в каких случаях и, конечно, про то сколько участников Интернет включили поддержку ролей на своём оборудовании. Пока не много, но их количество растёт, усилиями в том числе и Cloudflare, которые не поленились и написали тем с кем заметили проблемы.

Repost from NAT_RTX

OSPFv3 должен анонсировать адреса loopback интерфейса только как /128 префиксы. Это вызывает вопросы не только у Ивана Пепельняка, разные производители по разному подходят к тому что делать с этим требованием протокола и часто позволяют его игнорировать. Не использовать OSPFv3 кажется радикальным, просто помните о такой особенности, коих не мало и в других протоколах.

Архитектурные подходы практические советы к тому как строить Интернет провайдера. В качестве выбранной базы MikroTik, но советы очень общие чтобы подходить ко всему, поэтому можете на выбранную платформу не обращать внимания. Единственный момент, что, наверное, не стоит сейчас выбирать PPPoE, хотя в нём много своих плюсов и сразу подумать про IPv6, потому что с IPv4 публичными адресами для нового провайдера будет тяжеловато. В любом случае, 50000 абонентов в провайдере, это, конечно, не микропровайдер, но и не такое большое число - построить такую сеть реально почти на любом вендоре и технологии которые есть вокруг.

История Tier 1 сетей с 1997 года, кто и когда к этому списку присоединялся.

Уровень сетей который мне ещё не встречался на практике - MACsec существует и где-то используется. Wireshark его поддерживает и может расшифровать, конечно, при наличии у вас ключей для этого. Имеет смысл в условиях тотального недоверия, но на уровнях повыше с шифрованием и его реализацией куда проще и разнообразнее.

Коротко о значимости ММТС-9 как узла.
Коротко о значимости ММТС-9 как узла.

Repost from ntwrk memes
photo content

Даже в случайных топологиях есть место для управления трафиком, когда случайные пути забьются и придётся выбирать из двух зол. Amazon конечно молодцы со своим Spraypoint, но автор предлагает добавить сверху MPTE, для распределение трафика для разных по весу путей. С другой стороны Spraypoint уже работает, а MPTE не факт что будет.

Интернет как взаимосвязь сетей друг с другом видимо уже не существует, остались только полуострова которые соединены с центральной частью и острова которые от неё отдалены. Понимание этого состояния позволяет принимать тот факт что недоступность между двумя случайно выбранными частями Интернет является нормальным явлением. Отдельный вопрос что считать ядром Интернет, у авторов это та часть которая не зависит от административных границ и где ещё выполняется принцип связности всех со всеми больше 50%. В публикации много и подробно как определяли что есть что, а в приложениях, которые сравнимы по объёму с публикацией, конкретные примеры.

NAT это не файрвол, но в данном случае речь про другое - natjack.io. Злоумышленник находясь за NAT вместе с жертвой, может манипулировать трансляциями таким образом, чтобы заблокировать работу NAT вообще, или подменив трансляции перенаправить трафик жертвы на себя. Страдают в первую очередь те кто разделяет общий сервис NAT для многих недоверенных хостов, например, облака. В остальном, наличие злоумышленника внутри вашего контура, само по себе не очень и NAT в этом случае не самая большая проблема. А исчерпание свободных мест для трансляций NAT может происходить без всякого злого умысла, просто потому что не выкрутили таймеры, не рассчитали нагрузку, взяли не ту реализацию, про это надо обязательно помнить и мониторить.

Генератор трафика на скорости интерфейса - Wireblast. Написан на Go, обходит медленные функции Linux ядра с помощью XDP, может воспроизвести трафик из дампа pcap, есть псевдографический интерфейс, автор смог выжать 100Gbitps и 120Mpps. Код забираем на GitHub.

Контрольная сумма ICMP Time Exceeded успешно справляется с тем чтобы складывать 3 числа за раз в дополнительном коде, а имея сложение, получить вычитание и умножение дело техники. Единственное что для этого надо использовать IPv4 протокол номер 253, поэтому стандартными утилитами не обойдёшься, но автор уже всё написал и выложил на Github. Истинное наслаждение от технологии.

На этой, но скорее прошлой неделе исполнилось 9 лет с того момента как появился этот канал. Спасибо всем кто с нами, я знаю есть люди которые здесь с самого первого дня, я вижу новых подписчиков, всем всем всем вам спасибо, за то что находите что-то полезное в том что здесь происходит. Иногда я встречаю вас на конференциях и говорю спасибо лично, это искренне, вы лучшие! За год получилось ровно столько же постов 410, с учётом всего, как и в прошлом, приятное ощущение найденного комфортного ритма. Как обычно, обратим внимание на то что привлекло больше всего внимания и в этом году есть статистический выброс. Я не проверял, но это видимо самый просматриваемый и самый залайканный пост за всё время - про жизнь сетевика. Такие зарисовки были и раньше и они тоже попадали наверх, но тут попало так попало. Второй по просмотрам это список телеграм каналов которые я читаю, ни от одного не отписался, впрочем, и не добавил ничего с того времени. Что ещё: - Cloudflare с их онлайн просмотрщиком MRT дампов - Eltex и OID c description BGP пира, что есть далеко не у всех - И не самая радостная статистика с количеством телеком лицензий в России В этом году много лайков собрало поздравление с днём сисадмина, оставим его и посмотрим на другие посты с пальцами вверх. За первые два отдельное спасибо, что выдержали авторский длиннотекст: - Про ЦМУ ССОП у которого нет избыточных блокировок, всё ломается и чинится само, а провайдеры больше не могут доверять даже своей сети - Про среднее качество, от которого не убежишь - Мем про сертификаты и видео, как сделать рабочий браслет из патчкорда, в руках художника всё искусство Пальцы вниз. Браслет из патчкорда и упомянутый ЦМУ ССОП попали на вершину и здесь, кроме того все посты связанные с блокировками в России, в основном, репосты, раз, который пока юмор, два, три, и на первом месте опрос про MAX. Также: - Про отключение IPv6 в Linux - Про устройство VK Cloud Напоминаю, что у меня есть DoH/DoT host-correct.ru на обновлённом сервере и @FullViewBGPbot с BGP статистикой. Продолжаем!

Короткий обзор на новую эпоху после Zero Trust, когда этого становится мало для ИИ агентов. Следующий шаг нырять ещё глубже и контролировать не учётную запись и компьютер, а сами действия. Полная публикация видения Google новой эпохи Beyond Zero, как они пока её назвали.

Иногда проблема это не проблема и стоит продолжить работать дальше, даже зная что один раз на миллион что-то идёт не так. Но, конечно, можно попытаться найти иголку в стоге сена, если это доставляет удовольствие. А вот мониторинг DNS, и не только, не просто как запущенного сервиса, а как результата его работы, для DNS, это, конечно, успешное разрешение имени, вещь безусловно полезная.