Патчкорд
Kanalga Telegram’da o‘tish
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Ko'proq ko'rsatish2 866
Obunachilar
Ma'lumot yo'q24 soatlar
+57 kunlar
+11330 kunlar
Postlar arxiv
2 866
Когда VPN (Wireguard) не поднимается, а ты знаешь как всё устроено и чинишь, потому что можешь. Путешествие по конфигурациям
NFT, Wireguard и NetworkManager в Rocky Linux.2 866
Является ли ИИ тем что заменит знания об устройстве современных сетей, или вообще изменит современные сети, а может это всего лишь очередная маркетинговая шумиха? Про ИИ говорят везде и от этого все уже немного устали - статья в которой хорошо и обстоятельно про текущие настроения в индустрии, а ещё автор со знанием дела проходится по внутрянке корпоративной культуры компаний из долины. Революции случаются, но большую часть времени мы всё же пожинаем их плоды, а не совершаем новые революции.
2 866
Пока не представляю последствия или насколько глупость вышла. Устал бороться с тем что винда постоянно что-то качает и проверяет в Интернете, то обновы, то антивирус, трекеры всякие наверное ещё. Для не нового компа с ограниченным ресурсом памяти и HDD критично, порой очень критично. Поправить твикерами не сильно вышло, поправить установкой Linux вышло :) но надо и в других местах. Поэтому я срезал по сети (чем умею тем и пользуюсь) всё что ломилось от системных процессов в Интернет, не стесняясь по
/11 по /10, для IPv6 /24, всего с десяток сетей набралось. Компьютеру помогло, последствий, на недельном сроке, пока не видно. Повторять не надо.2 866
Repost from AlexRedSec
Несколько агентств кибербезопасности (CCCS, NCSC-UK, ACSC, CISA) подготовили и представили набор рекомендаций по защите сетевых устройств, расположенных на границе сети (граничных/периферийных, кому как нравится), таких как межсетевые экраны, маршрутизаторы, шлюзы VPN, IoT-устройства и т.п.
Были опубликованы следующие документы:
1️⃣Обзор угроз и вопросов безопасности граничных сетевых устройств. Он также включает в себя примеры компрометации устройств (разбор "громких" уязвимостей), рекомендации и меры по защите и/или смягчению последствий от атак.
2️⃣ Руководство по настройке механизмов логирования и мониторинга событий в сетевых устройствах, которая обеспечит возможность полноценного проведения расследований инцидентов или компрометации самих устройств.
3️⃣ Набор рекомендаций для руководства и специалистов по мерам защиты для всех этапов жизненного цикла оборудования, начиная с его закупки и заканчивая выводом из эксплуатации.
#network #guidance #mitigation #firewall #router #vpn #iot
2 866
Распределение и доступность корневых DNS серверов в обзоре, публикация целиком (pdf). Очень часто разные серверы расположены в одном месте.
IPv6 и IPv4 разные сети и в них разные задержки, в зависимости от региона где-то выигрывает IPv6 где-то IPv4. И дополнительно посмотрели за распространением ZONEMD, поймав несколько косяков.2 866
RFC это RFC, а реализация это реализация, и хорошо ещё если в RFC однозначно написано. Иногда это работает, иногда нет.2 866
Результаты RPKI в 2024 году от Job Snijders. Хорошо растём, хотя к
IPv6 и тут вопросы. Навели порядок в стандартах. Следующий шаг ASPA.2 866
Серия статей от Google Cloud про сетевую производительность и её измерение. Последняя про ограничения производительности. Заодно стоит взглянуть на netperf, хотя он давно уже не обновлялся, где автор последней статьи тоже поучаствовал.
2 866
Маски это всё ещё сложно, внезапно, Rapid7 (такой сканер безопасности) не умеет в
/31 по причине, что пытается думать как маршрутизатор и интерпретирует адрес сети и широковещательный адрес как специальные адреса, поэтому выкидывает их из списка
The value after the slash is the CIDR notation, which denotes the number of subnets and usable host addresses. For example, the range 192.168.1.0/24 defines a single subnet, with a usable host address range of 192.168.1.1, up to 192.168.1.254.и везде где используется маска,
IPv4 адресов на два меньше, хотя в IPv6 такой проблемы нет.
Справедливости ради вопрос специальных адресов и масок в RFC прошёл длиный путь, но это было давно. Можно взять за основу CIDR (там есть список всех возможных масок) и походить по ссылкам, чтобы его увидеть. /31 определили в 2000 году, адрес сети выписали из широковещательных в 1995. В любом случае это поведение описываемое для маршрутизаторов, а маска это просто маска определяющая список адресов, Nessus (тоже такой сканер безопасности) это понимает.
Конечно, может быть это такая защита от дурака, но уж очень неочевидно, в наш облачный век особенно. Поэтому оставайтесь внимательны всегда, надежды ни на кого нет.2 866
Сетевиков заменит ИИ, или не заменит - ещё одно рассуждение на тему. В какой-то мере мне видится больше киберпанковское будущее, где люди останутся людьми со своими заморочками, добавив сверху ещё и заморочек с ИИ, или как к тому времени это всё станут называть. А пока рекламы с курсами сетевиков меньше не становится, хотя не так много лет назад её не было вообще.
2 866
Repost from Точка консолидации
Такую штуку флюкануть бы, @Fasthampster, родной, может сподобишься?
2 866
#copy ftp: flash: 1258131142 bytes copied in 1996.435 secs (630189 bytes/sec) #copy sftp: flash: 1258131142 bytes copied in 16003.576 secs (78616 bytes/sec)
2 866
Как пользоваться Test-NetConnection в PowerShell. Существенный плюс, что в выводе присутствует адрес источника, то что обычно приходится всегда переспрашивать. В остальном, своеобразный комбайн базовых сетевых инструментов который удобнее использовать при наличии PowerShell.
2 866
Давно не получалось что-то завалить, но 2960 сдалась после ввода
logging buffered 100000. Отлетело только управление через консоль, всё остальное, насколько можно было судить, работало. Даже SNMP, что в общем оставляло надежду что проблему можно будет решить удалённо, но SNMP был настроен только на чтение. Кончилась процессорная память - стало доступно меньше 1,5Мб, а в норме около 2Мб доступной из всего 24Мб. Простая перезагрузка спасла, даже с новыми настройками всё вернулось к работе, но пришлось подходит ножками, ещё раз вспомнив что питанием тоже хорошо бы управлять удалённо. В общем, память всё ещё важна и её надо считать, даже если не крутить её напрямую между ресурсами, что некоторые устройства позволяют.2 866
"Люблю" такое.
- Вхожу в ЛК ДОМ.РУ
- Выбор по номеру телефона или номеру договора
- Логинюсь по номеру договора
- Просит подтвердить телефон так как скоро будет доступен только вход по номеру телефона
- Подтверждаю
- Перелогинивается под номером телефона и вываливает список всех старых договоров которые к этому номеру привязаны
- Просит выбрать под каким договором залогиниться
- Логинюсь под номером договора
🤯🤯🤯🤯🤯🤯
PROFIT!
2 866
CRC32 улучшили настолько, что программно можно считать не хуже чем с аппаратной поддержкой. Много математики и тестов. Ждём в стандартных библиотеках.
2 866
Инфраструктура для академических исследований Интернет - measurement.network и презентация на RIPE Labs. Помимо собственно ифраструктуры есть несколько публичных инструментов, например, исторический
whois, про назначение и особенности которых так же можно прочитать на RIPE Labs.2 866
Будни абонента Интернет в Германии - настройка
Dual-Stack PPPoE и DHCPv6-PD через xDSL подключение на Palo Alto. Мне кажется, у нас не так много Palo Alto в качестве домашних роутеров, да и DSL давно уже не попадалось, а PPPoE потихоничку выпиливается. Но технологии живут настолько, что эти механизмы добавляют в новые версии программного обеспечения, где их никогда не было.2 866
Планы Ethernet на 2025:
1. Больше скорости,
800G прошли, дальше 1,6T.
2. Сеть для суперкомпьютеров, потому что ИИ без сети не работает.
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
