Если сталкиваешься с
Но ровно то же самое можно делать и на чистом L3 ECMP, где всё скрывается за командой ip cef load-sharing. Можно поменять стандартный алгоритм в сторону большего размазывания добавив к адресам ещё и порты.
Интересно, что по умолчанию ECMP трафик в линках делит не совсем ровно, если их чётное количество. Для двух линков 47% на 53%, для 4-х 20% 20% 20% 40%. В случае, если их нечётное количество алгоритм выдаёт одинаковые веса для каждого. Итого, три лучше чем два.
etherchannel
на Cisco или Cisco like устройстве то обязательно встаёт вопрос балансировки и применения команды port-channel load-balance
в разных вариантах.Но ровно то же самое можно делать и на чистом L3 ECMP, где всё скрывается за командой ip cef load-sharing. Можно поменять стандартный алгоритм в сторону большего размазывания добавив к адресам ещё и порты.
Интересно, что по умолчанию ECMP трафик в линках делит не совсем ровно, если их чётное количество. Для двух линков 47% на 53%, для 4-х 20% 20% 20% 40%. В случае, если их нечётное количество алгоритм выдаёт одинаковые веса для каждого. Итого, три лучше чем два.
Cisco
CEF Polarization
This document describes how Cisco Express Forwarding (CEF) polarization can cause suboptimal use of redundant paths to a destination network.
OpenSSH обновился - выпилили SSH1 и связанный функционал.
www.opennet.ru
Релиз OpenSSH 7.6
После шести месяцев разработки представлен релиз OpenSSH 7.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Выпуск примечателен удалением из кодовой базы всех компонентов, связанных в реализацией протокола SSH1.
Новость из будущего, возможного будущего. Сейчас обязанность операторов публичного WiFi хранить и получать идентификационные данные, круг которых определён - часто это номер телефона который подтверждается в СМС или звонком. Государство предлагает взять эти обязательства на себя, то есть, вести единую всероссийскую систему учёта входа в сеть, пока публичный WiFi, и соответственно обязать операторов использовать эту единую систему.
Что из этого получится и как далеко зайдёт увидим скоро. Возможно пресловутый выход в Интернет по паспортам, не так уж и далёк.
Что из этого получится и как далеко зайдёт увидим скоро. Возможно пресловутый выход в Интернет по паспортам, не так уж и далёк.
Telegram
NagRuNews
В России может появиться единая система авторизации для всех Wi-Fi сетей
https://nag.ru/news/newsline/32550/v-rossii-mojet-poyavitsya-edinaya-sistema-avtorizatsii-dlya-vseh-wi-fi-setey.html
Минкомсвязи к 2019 году собирается реализовать проект единой системы…
https://nag.ru/news/newsline/32550/v-rossii-mojet-poyavitsya-edinaya-sistema-avtorizatsii-dlya-vseh-wi-fi-setey.html
Минкомсвязи к 2019 году собирается реализовать проект единой системы…
Dinesh G. Dutt из Cumulus написал книгу что делать с BGP в датацентрах, можно забрать бесплатно - только e-mail оставить. Не думаю что для новичков, но книг мало не бывает, себе в список на чтение уже добавил.
Есть адвенчура обучалка Vim, но там всего несколько уровней доступно. А вот тут появился прямо учебник интерактивный. А ещё есть A Byte of Vim. И всё это очень может пригодиться, как минимум, когда потребуется поправить файл там, где в других случаях его править не пришлось бы. Например, внутри хост системы, внутри коробки одного из известных вендоров, поверх которой крутиться такая знакомая консоль.
Vim-Adventures
Learn VIM while playing a game - VIM Adventures
VIM Adventures is an online game based on VIM's keyboard shortcuts. It's the "Zelda meets text editing" game. So come have some fun and learn some VIM!
На movingpackets.net немного перегибают и говорят что трассировка врёт в 999 случаях из 1000, то есть всегда. А потом разбирают 16 каверзный вопрос. На самом деле трассировка один из полезнейших инструментов, при том даже очень по хакерски построен. Но любой инструмент всего лишь инструмент, каким бы хорошим он не был, не забываем пользоваться им с умом.
MovingPackets.net
Traceroute Lies! A Typical Misinterpretation Of Output - MovingPackets.net
Traceroute can points to a link having terrible latency, but despite what it appears, it's easy to misread the output and jump to the wrong conclusion.
Работает - не трожь. Иногда стоит поступать именно так.
Twitter
N + 1
https://t.co/ISNxj71Jwe
Яндекс проводит олимпиаду для студентов https://yandex.ru/profi/. Студентам надо участвовать обязательно. Знать, хотя бы, пределы своего познания, лучше чем думать что знаешь.
И призы, конечно, будут.
И призы, конечно, будут.
Помните, несколько лет назад была волна сообщений о новых типах DDoS amplification атаках и рекордах трафика в DDoS? Одной из таких была NTP amplification, тогда многие стали делать форки классического ntpd.
И вот, сегодня вышла версия 1.0 NTPSec, где много что вычистили оставив совместимость на уровне протоколов и даже добавили новые возможности.
И вот, сегодня вышла версия 1.0 NTPSec, где много что вычистили оставив совместимость на уровне протоколов и даже добавили новые возможности.
Хабр
Атака с помощью вашего сервера времени: NTP amplification attack (CVE-2013-5211)
13 января Компьютерная команда экстренной готовности США (US-CERT) выпустила предупреждение о новом способе DDoS-атак. Зараженные компьютеры отправляют запрос mo...
Для любителей постеров и сертификаций - путь джедая Cisco, размером 990,6 на 685,8 мм.
Одна из "классических", так сказать, особенностей Cisco это долгое время жизни записи в ARP кеше - 4 часа. Juniper, например, 20 минут.
Почти всегда это не вызывает каких-то вопросов, но иногда оборудование меняется, линки не падают, а
Почти всегда это не вызывает каких-то вопросов, но иногда оборудование меняется, линки не падают, а
ip gratuitous arp
не включен. И всё настроено правильно, но не работает. Тогда смотрим в ARP кеш и чистим его clear ip arp
, если поняли что он не тот что нужен.RIPE Labs спрашивает: "А как вы пользуетесь IPv6?" и получает вполне ожидаемый ответ - никак. Но это шутка актуальна в России.
На самом деле пользуются и ещё как, вот только адреса жмотят: не хотят давать /48 для конечного потребителя (вот правда мой провайдер не даёт, да ещё и диапазон меняет динамически после каждого включения) и это помимо того что используют локальную или вовсе link-local адресацию.
Однако есть и сильно положительные стороны - чистых IPv6 сетей всё больше, а технологии перехода смещаются от туннельных из v4 в v6, к самым, что ни на есть, современным 464XLAT из IPv6 к остаткам IPv4. Наверное определённую роль в этом играет тотальная мобилизация и тучи переносных устройств, но всё же.
На самом деле пользуются и ещё как, вот только адреса жмотят: не хотят давать /48 для конечного потребителя (вот правда мой провайдер не даёт, да ещё и диапазон меняет динамически после каждого включения) и это помимо того что используют локальную или вовсе link-local адресацию.
Однако есть и сильно положительные стороны - чистых IPv6 сетей всё больше, а технологии перехода смещаются от туннельных из v4 в v6, к самым, что ни на есть, современным 464XLAT из IPv6 к остаткам IPv4. Наверное определённую роль в этом играет тотальная мобилизация и тучи переносных устройств, но всё же.
RIPE Labs
IPv6 Deployment Survey Update
Last year, I initiated a small survey to understand what approaches ISPs in Europe are taking to deploy IPv6, eventually expanding it to a global survey.
Это просто замечательно про Spanning Tree! И почему с ним всегда так много вопросов?
Посмотрим во что это выльется, на самом деле большинство систем не защищено и мир держится, в основном, на принципе "неуловимого Джо", так как отдельный индивид никому не нужен.
Forwarded from addmeto
Почему я не люблю понедельники? Исследователи обнаружили фундаментальную проблему в самой используемой системе защиты доступа к WiFi - WPA2. Пока мы не знаем никаких подробностей, кроме того, что все основные производители устройств уже получили информацию от исследователей и спешно пытаются что-то придумать. Но если я правильно понимаю где именно дыра - придумывать нечего. Мы входим в мир, где защитить WiFi точку нечем. По сути через пару недель любой хакер-недоучка сможет получить доступ к вашему вай-фаю.
Я попытался придумать хоть какое-то решение и пока придумал только одно - не пускать дальше в сеть никуда кроме vpn. Но это дикое, страшно ресурсозатратное решение, да ещё и отключающее от сети всякие киндлы и вай-фай-лампочки. Короче это дизастер всемирного масштаба. Не припомню истории страшнее в последние годы. Будем ждать развития событий
https://arstechnica.com/information-technology/2017/10/severe-flaw-in-wpa2-protocol-leaves-wi-fi-traffic-open-to-eavesdropping/
Я попытался придумать хоть какое-то решение и пока придумал только одно - не пускать дальше в сеть никуда кроме vpn. Но это дикое, страшно ресурсозатратное решение, да ещё и отключающее от сети всякие киндлы и вай-фай-лампочки. Короче это дизастер всемирного масштаба. Не припомню истории страшнее в последние годы. Будем ждать развития событий
https://arstechnica.com/information-technology/2017/10/severe-flaw-in-wpa2-protocol-leaves-wi-fi-traffic-open-to-eavesdropping/
Ars Technica
Serious flaw in WPA2 protocol lets attackers intercept passwords and much more
KRACK attack is especially bad news for Android and Linux users.
Многие проблемы, хмм - Все проблемы качества передачи трафика (QoS) решаются увеличением пропускной способности канала, но не до конца. В литературе применяют термин - маскируются при увеличении пропускной способности.
Очень хороший расклад про Cisco Random Early Detection, как раз тот случай когда пропускную способность никак не увеличишь. Конечно всё уже есть на cisco.com, но гораздо длиннее и с сухими примерами.
Очень хороший расклад про Cisco Random Early Detection, как раз тот случай когда пропускную способность никак не увеличишь. Конечно всё уже есть на cisco.com, но гораздо длиннее и с сухими примерами.
Blogspot
The nitty-gritty of WRED
WRED is such a simple topic at first glance. It's effective congestion avoidance, and it can be enabled with one command! If you dig a lit...
Чтобы стать хакером не надо читать книгу "Как стать хакером" , а надо попробовать раскрутить проблему из утренних новостей про WiFi, но обязательно самому.
А книга... Лучшие книги про основы (которые, к тому же, не так быстро устаревают), после основ - практика, а после практики уже можно шлифануть трюками из практики других, но не начинать с этого - верный путь в script kiddie.
А книга... Лучшие книги про основы (которые, к тому же, не так быстро устаревают), после основ - практика, а после практики уже можно шлифануть трюками из практики других, но не начинать с этого - верный путь в script kiddie.
Tobem
A Hacker’s Life Starter: Security Penetration Anywhere & Anytime – CyberWar
Увидел приятный сервис для проверки своего и не только почтового ящика. Вспомнил ещё про один, но уже для smtp на предмет открытых релеев (если кто ещё держит почту на своих серверах).
Emailable
Email Verification API
Filter invalid email addresses directly on your website, landing pages, or in your application.