Периодически всплывает тема про профессионалов одиночек, незаменимых, вне/над законами, убивающих взглядом любую проблему, типичный образ героев боевиков из 80-х и 90-х, ковбоев. Вопрос настолько часто поднимаемый в обсуждениях, литературе, статьях, что я почти прошёл мимо недавнего всплеска темы
В большей или меньшей степени это явление в духе человеческой природы, конкретно это юность с её максимализмом и кажущимся всемогуществом. Не важно как это выглядит в глобальном масштабе, если здесь и сейчас ты можешь всё или вдруг тебе кажется что ты можешь всё - попадаешь в ловушку незаменимости. Это именно ловушка, которая со временем начинает давить и может совсем раздавить, быть как машина долго не получится - человек не машина.
Это не относится к возрасту как к таковому, а скорее к стадиям взросления в профессии - каждый новый проект или место работы может проводить тебя от детства до зрелости через всемогущество к пониманию, а может и не проводить оставив где-то посередине или вначале. Больше силы (знаний) - больше ответственности, а незаменимых не существует.
10x Еngineer
, потому что не интересно. Но Tom Hollingsworth написал хорошую статью по поводу, про личный опыт и которую стоит прочитать. Впрочем, глобально что-то новое в тему он не добавил.В большей или меньшей степени это явление в духе человеческой природы, конкретно это юность с её максимализмом и кажущимся всемогуществом. Не важно как это выглядит в глобальном масштабе, если здесь и сейчас ты можешь всё или вдруг тебе кажется что ты можешь всё - попадаешь в ловушку незаменимости. Это именно ловушка, которая со временем начинает давить и может совсем раздавить, быть как машина долго не получится - человек не машина.
Это не относится к возрасту как к таковому, а скорее к стадиям взросления в профессии - каждый новый проект или место работы может проводить тебя от детства до зрелости через всемогущество к пониманию, а может и не проводить оставив где-то посередине или вначале. Больше силы (знаний) - больше ответственности, а незаменимых не существует.
The Networking Nerd
I Was A 10x Engineer. And I’m Sorry.
You probably saw the big discussion this past weekend on Twitter about 10x Engineers. It all started with a tweet about how to recognize a 10x Engineer, followed by tons of responses about how usel…
Несколько инструментов в коллекцию для анализа DNS трафика:
drool
- чтобы вытащить из .pcap
и respdiff
- чтобы посчитать.Medium
Analyze responses with drool and respdiff
With the release of drool version 1.99.2 (and dnsjit v0.9.5) and a tool-chain called respdiff it is now possible to replay a PCAP and do…
Doug Dawson пишет что 10G для абонентов домашнего интернета не за горами и что зря США ссорятся с Huawei которые являются лидерами по высокоскоростным решениям
А спрос, врачи которым надо уже сейчас анализировать большие объёмы данных и которые привыкли работать из дома, виртуальная реальность и игры в ближайшем будущем.
10Gbps
PON соединив это в одном устройстве с 6Gbps
WiFi (видимо тут отсылка к этой новости). Но в этом направлении уже многие работают, в том числе и для DOCSIS.А спрос, врачи которым надо уже сейчас анализировать большие объёмы данных и которые привыкли работать из дома, виртуальная реальность и игры в ближайшем будущем.
POTs and PANs
Are You Ready for 10 Gbps?
Around the world, we’re seeing some migration to 10 Gbps residential broadband. During the last year the broadband providers in South Korea, Japan, and China began upgrading to the next-generation …
Как настроить IPv6 в Microsoft Azure. Не пугайтесь там на чешском, но я думаю примеры в консоли будут понятны. Переводчик на русский с чешского тоже работает неплохо. Это всё ещё тесты, хотя и публичные. Microsoft последовательно дожимает IPv6 - везде.
Не будем придираться к fd00::/8, никто с ними никогда не заморачивается.
Не будем придираться к fd00::/8, никто с ними никогда не заморачивается.
www.tomaskubica.cz
IPv6 v Azure - Tomáš Kubica
Nepředpokládám, že většina z vás bude IPv6 potřebovat. A pokud už ano, půjde vám asi o možnost vystavit aplikaci přes IPv6 spíše, než plnohodnotnou podporu I...
Что ж, на этой неделе канал Патчкорд отметил свой второй день рождения. Поздравляю всех читателей, всех кто делится интересными материалами, всех кто репостит, и наш скромный коллектив, состоящий из идейного вдохновителя (от которого был получен первый пинок) и автора, в моём лице, который в силу своих способностей и интересов находит время и силы чтобы написать пару строчек в день и который не собирается останавливаться.
В этом году получилось
Новость про Putty, размышления про сложность и комментарии про NAT собрали больше всего положительных оценок. Тут мне остаётся только поблагодарить за то, что вы хорошо оцениваете не новостные посты, а мои, иногда пространные, рассуждения.
Большая часть записей отмечена хотя бы одной положительной реакцией и не имеет отрицательной, но такая опция есть и максимально она выражена в постах про ДОМ.RU и Linkedin, про IX, RTT и провайдерские решения и как у нас оптику чуть не оторвало.
Мы по прежнему много цитируем, всего
Телеграм каналы здесь тоже часто упоминаются. Я хотел дополнительно оформить список на всё то на что я подписан, чтобы синхронизировать наши информационные потоки, но получилось много для итогового поста - в сумме больше
Как было в предыдущем году можно почитать в похожем резюме, а мы продолжаем в новом году. Спасибо что с нами!
P.S. Вопрос "Про что же данный канал?" переносится на следующий год, я ещё пока не разобрался :) Так что, добро пожаловать, читайте и составляйте своё мнение, а мы вас будем за это благодарить.
В этом году получилось
591
постов, которые просматривались в среднем 620
раз, самые читаемые про уязвимость в libssh, про новогоднюю ёлочку и про то что надо делать бэкапы. Из недавних, новость про покупку сетей Амазоном и про зарплаты и сертификаты.Новость про Putty, размышления про сложность и комментарии про NAT собрали больше всего положительных оценок. Тут мне остаётся только поблагодарить за то, что вы хорошо оцениваете не новостные посты, а мои, иногда пространные, рассуждения.
Большая часть записей отмечена хотя бы одной положительной реакцией и не имеет отрицательной, но такая опция есть и максимально она выражена в постах про ДОМ.RU и Linkedin, про IX, RTT и провайдерские решения и как у нас оптику чуть не оторвало.
Мы по прежнему много цитируем, всего
987
ссылок на разные ресурсы, больше всего на GitHub, Twitter, Habr, RFC, Cisco, RIPE и APNIC. Всего 369
уникальных сайтов.Телеграм каналы здесь тоже часто упоминаются. Я хотел дополнительно оформить список на всё то на что я подписан, чтобы синхронизировать наши информационные потоки, но получилось много для итогового поста - в сумме больше
130
каналов и чатов более-менее по теме. Я думаю вы и так кликаете по ссылкам и подписываетесь на интересные, хочу только упомянуть @conpoint - про то как делать кабель-порно и @minicomcn - картинки про киски и циски, которые тут встречаются редко, но на них стоит посмотреть.Как было в предыдущем году можно почитать в похожем резюме, а мы продолжаем в новом году. Спасибо что с нами!
P.S. Вопрос "Про что же данный канал?" переносится на следующий год, я ещё пока не разобрался :) Так что, добро пожаловать, читайте и составляйте своё мнение, а мы вас будем за это благодарить.
Не так давно пришлось вспомнить и поработать в настоящем текстовом терминале, в окружении DOS (в основном) и Linux. Что-то в этом есть - псевдографические интерфейсы не идут ни в какое сравнение с современными
TUI
в графическом окружении. Уместить в 80x25, 16 цветов и 256 символов информации не меньше чем сейчас помещается на два монитора, это удивительно. А если ещё и шрифты правильно подобрать. Что впрочем не мешает их использовать и наслаждаться похожими видами в современных условиях.Telegram
Записки админа
💻 Штука, с помощью которой можно собрать свой собственный tui дашборд. Умеет подсчитывать и визуализировать поданные данные https://github.com/sqshq/sampler
#github #tui #sampler
#github #tui #sampler
Немного почти юмора про современное толкование понятий сетей:
Routing Protocol: Used to mean the protocol, including the semantics and algorithm or heuristic, used to calculate the set of loop-free paths through a network. Includes instances such as IS-IS, EIGRP, and OSPF. Now means BGP, as this is the only protocol used in any production network (except SDN).
Router: Used to mean a device that determines the next hop to which the packet should be forwarded using the layer 3 address, replacing the layer 2 header in the process of forwarding the packet. Now means the same thing as a switch.
Switch: Used to mean a device which determined which port through which a packet should be forwarded based on the layer 2 header, did not modify the packet, etc. Now means any device that forwards packets; has generally replaced “router.”
rule 11 reader
Used to Mean… Now Means…
sarcasm warning—take the following post with a large grain of salt A thousand years from now, when someone is writing the history of computer networks, one thing they should notice is how we tend t…
Мне нравится Juniper, на уровне ощущений, хотя моё мнение мало кто разделяет из знакомых вокруг да и сам я не часто с ними работал. Ругают неудобную конфигурацию в основном, хотя вот тут уж, казалось бы, без сомнений. Функционал ругают реже, но тоже случается. В любом случае, впервые за долгое время окунусь в этот мир с головой в предвкушение установки QFX5120.
До этого доводилось администрировать MX, SRX и даже ERX, правда во времена когда суть для меня была не так понятна. Но в любом случае ощущение от устройства - море свободы в реализации нужного тебе решения при том, что границы возможностей очень чётко обозначены. Почти уверен что не разочаруюсь.
До этого доводилось администрировать MX, SRX и даже ERX, правда во времена когда суть для меня была не так понятна. Но в любом случае ощущение от устройства - море свободы в реализации нужного тебе решения при том, что границы возможностей очень чётко обозначены. Почти уверен что не разочаруюсь.
Подробный разбор процесса начала загрузки web страницы с точки зрения теории
TCP
и "догмы" уместить все критические данные в первые 14Кб ( первое окно). Практика современных сетей далека от чистого TCP
, +TLS
, +HTTP/2
, как минимум, поэтому такая микрооптимизация не сработает. Конечно это не значит что не стоит собирать важные данные в начале цикла обмена трафиком, но и сильно гнаться за конкретным размером не надо. Важно найти проблемные места и работать с ними и это подходит не только для web.Tunetheweb
Critical Resources and the First 14 KB - A Review
Do you really need to optimise as much of your critical page into the first 14 KB of your HTML for TCP reasons? Or does that not hold true in an HTTPS world?
Шутка (смешная, потому что правда), понятная каждому кто поработал в провайдере - на каждый закопанный в земле кабель, найдётся свой экскаватор.
Twitter
Thomas Staub
For all my network engineers out there!
Патчкорд
Шутка (смешная, потому что правда), понятная каждому кто поработал в провайдере - на каждый закопанный в земле кабель, найдётся свой экскаватор.
Через 10 минут после шутки, шутка превратилась в двойной обрыв с одним из наших аплинков, залипшие маршруты в FIB и кольцо маршрутизации через IX. Люблю такие совпадения - когда шутка удаётся :)
Как правильно блокировать доступ к "запрещённой" информации - целый черновик стандарта. Исследование применяемых способов и общие соображения про то как можно определить какой трафик блокировать и как это сделать, техническими и не техническими средствами.
И
Собственно многие, кто имеет в своём арсенале доступ к большим объёмам данных предоставляют сервисы для заглядывания в
За ссылку большое спасибо нашему подписчику, всегда рад этому.
TLS
не является панацеей, включатся другие методы плюс чуть больше ресурсов. Смотрим на JA3 и его GitHub. Вечная гонка, но предупреждён значит вооружён.Собственно многие, кто имеет в своём арсенале доступ к большим объёмам данных предоставляют сервисы для заглядывания в
TLS
, позиционируя это конечно, как бОльшую безопасность и защиту от различных угроз на периметре сети. Что правда, но оружие всегда обоюдоострое.За ссылку большое спасибо нашему подписчику, всегда рад этому.
Salesforce Engineering Blog
TLS Fingerprinting with JA3 and JA3S - Salesforce Engineering Blog
Utilize JA3 with JA3S as a method to fingerprint the TLS negotiation between client and server
Любителям незатейливых, но очень крутых вещиц и любителям
IPv6
тоже - https://ipv6board.best-practice.se/ мини проект вдохновлённый новогодней ёлочкой. Пингуем 2001:6b0:1001:105:ASCI:IHEX:CODE:DSTR
и видим на экране своё восьмисимвольное сообщение. Видно три последних сообщения, отображается каждое входящее. Не знаю как справится с нагрузкой и будет ли она, но пока всё очень быстро.Как потерять терабит/c трафика, сегодня ночью на MSK-IX. Для нас это потеря двух BGP соседств с резервными спикерами наших пиринг партнёров (не страшно) а также потеря небольшой части трафика в основном с апстрима, не в прямом стыке. Но всё достаточно быстро починилось ещё и время ночное, так что почти незаметно прошло. Кто ночью не спал или у кого уже утро пришло, конечно понервничали, даже в чатиках успели обсудить. Но с утра всё выглядит более менее радужно.
Причина - обрыв оптики во время работ. К вопросу об экскаваторах и о том что база любой сети это в первую очередь СКС, кабели и места их прокладки, а дальше уже всё остальное. А ещё, про то что планирование работ имеет большую роль в плане минимизации последствий, если что-то идёт не так.
Причина - обрыв оптики во время работ. К вопросу об экскаваторах и о том что база любой сети это в первую очередь СКС, кабели и места их прокладки, а дальше уже всё остальное. А ещё, про то что планирование работ имеет большую роль в плане минимизации последствий, если что-то идёт не так.
Краткий обзор двух предложений c IETF 105 в блоге APNIC. Одно для более компактной адресации
Наверное есть резон чтобы сделать попроще, хотя внутри домена
Второе, перейти к адресации не узлов, а адресации услуг (сервисов), а уж как к этой услуге добраться решает сервис провайдер. Соответственно классическая адресация может предоставляться как сервис. Такие идеи периодически возникают уже достаточно давно, и наверное мы к этому всё ближе и ближе. Всё это вырисовывается из современных облачных провайдеров. Вот даже NFV ругают что слишком монолитно, надо не функции реального железа повторять, а дробить на более мелкие части и задачи.
Но это пока ещё впереди, а сейчас в зоне RIPE принято дополнение к правилам выделения IPv4 адресов, после того как они кончатся - пункт 5.1bis - можно встать и подождать в очереди свои
IPv6
в мире IoT
, заключающееся в том чтобы срезать адресацию устройств внутри какой-то локации до 16
бит вместо полного 128
битного адреса в целях упрощения самих устройств и увеличения срока работы от батареек.Наверное есть резон чтобы сделать попроще, хотя внутри домена
IoT
можно было бы придумать отдельную адресацию и оторваться от IPv6
стека, но раз он уж есть, переиспользование может быть полезно если получается просто.Второе, перейти к адресации не узлов, а адресации услуг (сервисов), а уж как к этой услуге добраться решает сервис провайдер. Соответственно классическая адресация может предоставляться как сервис. Такие идеи периодически возникают уже достаточно давно, и наверное мы к этому всё ближе и ближе. Всё это вырисовывается из современных облачных провайдеров. Вот даже NFV ругают что слишком монолитно, надо не функции реального железа повторять, а дробить на более мелкие части и задачи.
Но это пока ещё впереди, а сейчас в зоне RIPE принято дополнение к правилам выделения IPv4 адресов, после того как они кончатся - пункт 5.1bis - можно встать и подождать в очереди свои
/24
. И идёт обсуждение зарезервировать, пока есть ещё из чего, ещё одну сеть /16 для распределения IXP, в сумме резерв на /15
. Может быть последняя битва за IPv4
во времена когда они не кончились.APNIC Blog
Taking bytes out of IPv6 | APNIC Blog
Guest Post: A new standard proposal seeks to make IPv6 more friendly for IoT.
Ещё одна статья про QoS что это не просто, особенно на Интернет каналах. Это правда, но сложность тут больше не качественная, а количественная.
Наверное, самый значимый второй пункт, оценка пользователями, в конечном счёте всё это делается для них. Очень часто технические специалисты хотят оценить всё технически: отклик, джиттер, потери - просто взять и поговорить бывает иногда полезней. Я знаю, что для телефонии и радиосвязи целые методики были и наверное есть субъективных оценок. Для Интернет может тоже есть, но мне не попадалось. Поэтому просто не забывайте спрашивать своих абонентов про качество, как умеете.
QoS
- кропотливое занятие: дотошная, аккуратная, постоянная работа.Наверное, самый значимый второй пункт, оценка пользователями, в конечном счёте всё это делается для них. Очень часто технические специалисты хотят оценить всё технически: отклик, джиттер, потери - просто взять и поговорить бывает иногда полезней. Я знаю, что для телефонии и радиосвязи целые методики были и наверное есть субъективных оценок. Для Интернет может тоже есть, но мне не попадалось. Поэтому просто не забывайте спрашивать своих абонентов про качество, как умеете.
NetCraftsmen
Some QoS Gotchas
Determine what to look for, how to address and how to manage Quality of Service (QoS) and user experience issues on your network.
Forwarded from ISACARuSec
Безопасность кода за последние 15 лет не улучшилось для сетевых устройств начального/домашнего уровня.
https://securityledger.com/2019/08/huge-survey-of-firmware-finds-no-security-gains-in-15-years/amp/?__twitter_impression=true
https://securityledger.com/2019/08/huge-survey-of-firmware-finds-no-security-gains-in-15-years/amp/?__twitter_impression=true
The Security Ledger
Huge Survey of Firmware Finds No Security Gains in 15 Years | The Security Ledger
A survey of more than 6,000 firmware images spanning more than a decade finds no improvement in firmware security and lax security standards for the software running connected devices by Linksys, NETGEAR and other major vendors.
Не так давно реализованный сервис ris-live.ripe.net для получения потока обновлений
Например, в NTT написали утилиту для отслеживания состояний префиксов - видимость и
В ISC, кстати, тоже на Node.js сделали RADIUS Server и поддержку клиентов. Забираем на их Gitlab.
P.S. Кажется, Node.js для серверных админов, а Python для сетевых, главное не перепутать :)
BGP
открыл много возможностей и упростил многие задачи глобального мониторинга маршрутизации в Интернете. Форматированный машинный вывод, API, множество точек присутствия, поддержка Python и JS. Если раньше требовалось придумывать способы получения нужной информации со своих BGP
спикеров, или с других открытых источников, или использовать сторонние сервисы, то теперь надо всего лишь организовать обёртку поверх RIS Live
.Например, в NTT написали утилиту для отслеживания состояний префиксов - видимость и
hijack
. Забираем с GitHub, уже есть бинарники, но если хочется самим то всё написано на Node.js.В ISC, кстати, тоже на Node.js сделали RADIUS Server и поддержку клиентов. Забираем на их Gitlab.
P.S. Кажется, Node.js для серверных админов, а Python для сетевых, главное не перепутать :)
GitHub
GitHub - nttgin/BGPalerter: BGP and RPKI monitoring tool. Pre-configured for real-time detection of visibility loss, RPKI invalid…
BGP and RPKI monitoring tool. Pre-configured for real-time detection of visibility loss, RPKI invalid announcements, hijacks, ROA misconfiguration, and more. - nttgin/BGPalerter
Qrator про свою систему управления конфигурациями, мало деталей, но есть названия инструментов и высокоуровневое описание подходов. Получилась broadcast/multicast рассылка конфигураций и дополнений к ним на anycast сети по протоколу Apache Thrift с полезной нагрузкой форматированной Msgpack.
Хабр
Система управления конфигурацией сети фильтрации Qrator
TL;DR: Описание клиент-серверной архитектуры нашей внутренней системы управления конфигурацией сети, QControl. В основе лежит двухуровневый транспортный проток...
Если не видели, ISC собирает у себя на сайте ссылки на утилиты для работы с DNS, в том числе и
online
. Есть для диагностики, тестов, управления. Плюсом ссылки на тематические инструкции и статьи.www.isc.org
DNS Tools
Useful, free, hosted or open source tools