Forwarded from ЗаТелеком 🌐
Зацените какая штука — тамагочи для хакеров! https://flipperzero.one/zero
Коротко: это мультитул, с помощью которого можно тестировать на прочность всякие радиопротоколы (в, например, 433MHz и вообще в sub 1GHz) для бытовой техники — всякие звонки, датчики и прочее. Можно считывать и переписывать RFID-метки. Эмулировать карточки и брелоки. Считывать инфракрасные и отправлять сигналы для ДУ-пультов. Ну и вообще использовать для чтения/записи данных из различных проводных интерфейсов.
Короч, полезная шняжка!
Делают ее ребята из московского хакспейса Нейрон, с которыми я дружен. Пока это прототип и купить ее нельзя, но в мае они планируют запустить краудфандинг. Сейчас можно оставить предзаказ на сайте. Для чего пролистываем в самый них по ссылке и вводим свой имейл. Сбор предзаказов нужен, чтоб понять сколько народу вообще интересуется темой и реалистичность прожекта.
Коротко: это мультитул, с помощью которого можно тестировать на прочность всякие радиопротоколы (в, например, 433MHz и вообще в sub 1GHz) для бытовой техники — всякие звонки, датчики и прочее. Можно считывать и переписывать RFID-метки. Эмулировать карточки и брелоки. Считывать инфракрасные и отправлять сигналы для ДУ-пультов. Ну и вообще использовать для чтения/записи данных из различных проводных интерфейсов.
Короч, полезная шняжка!
Делают ее ребята из московского хакспейса Нейрон, с которыми я дружен. Пока это прототип и купить ее нельзя, но в мае они планируют запустить краудфандинг. Сейчас можно оставить предзаказ на сайте. Для чего пролистываем в самый них по ссылке и вводим свой имейл. Сбор предзаказов нужен, чтоб понять сколько народу вообще интересуется темой и реалистичность прожекта.
Внутренности RPKI как они есть и попытка сделать это доступным для восприятия, но всё равно будет понятно только тем кто в теме и достаточно глубоко. В блоге APNIC небольшая презентация продукта.
Инструмент попроще https://rpki-validator.ripe.net/bgp-preview - показывает достоверность/недостоверность, можно поискать существующие подписанные объекты и статус доверенных центров.
Инструмент попроще https://rpki-validator.ripe.net/bgp-preview - показывает достоверность/недостоверность, можно поискать существующие подписанные объекты и статус доверенных центров.
APNIC Blog
RPKIVIZ: Visualizing the RPKI | APNIC Blog
Guest Post: Visualizing the RPKI is a first step to help people to detect and diagnose misconfigurations with their RPKI deployment.
Nftables
всё ближе, но от привычного iptables
просто так не избавишься. Поэтому на помощь приходит iptables-nft
, последние версии которого почти также быстро оперируют с правилами iptables
переводя их в nftables
как и классический iptables
. Но далеко не всегда и совсем недавно ситуация была более чем плачевная. Если хочется nftables
пользуйся nftables
без всяких прослоек, а вывод в статье позитивный.Red Hat Developer
Optimizing iptables-nft large ruleset performance in user space | Red Hat Developer
When examining Linux firewall performance, there is a second aspect to packet processing—namely, the cost of firewall setup manipulations. In a world of containers, distinct network nodes spawn
Про BGP table version, как это работает и зачем нужна. Примеры использования со всеми командами и обнаружением проблем. Не бывает ненужных полей, всё может когда-нибудь пригодиться.
Вот так вот. В самой статье на Business Insider, который замучил меня всплывающими окнами, выделяют эти языки как превышающие средний показатель по ЗП. Собственно, со многими тут понятно почему, специфические системы или специфические задачи, на языках которые сейчас не модны. С другой стороны сегодняшняя мода . Поэтому Scala есть, а Java нет и Perl на первом месте, но Кобола нет. На Perl, кстати, у нас есть программисты и даже веб ресурсы, но в основном автоматизация.
Twitter
MIT CSAIL
The top 15 coding languages based on average salary & and how to learn them online for free: https://t.co/RsXCVTzPlN
Достаточно было одного примера, но всё равно интересно 0.30000000000000004.com как реальный мир сталкивается со своими представлениями, в этом случае их аж несколько слоёв.
По большому счёту, некоторая вина языков в этом тоже есть, универсальность представления чисел только с плавающей запятой приводит к таким казусам для тех кто об этом не задумывается, а это подавляющее большинство. Других способов не предоставляется, как минимум в стандартных библиотеках.
При этом простые дроби небольшой точности хорошо представляются числами с фиксированной запятой. Можно в принципе отказаться от дробей поставив задачу чуть по другому и оперируя более мелкой размерностью, копейками вместо рублей или миллисекундами вместо секунд. То есть, конкретная задача решается конкретными способами без использования универсальных чисел с плавающей запятой. Кроме того, это сделает вычисления быстрее и поможет избежать не всегда очевидных проблем, вроде долей копеек, которые на счёте то ли есть, то ли нет.
По большому счёту, некоторая вина языков в этом тоже есть, универсальность представления чисел только с плавающей запятой приводит к таким казусам для тех кто об этом не задумывается, а это подавляющее большинство. Других способов не предоставляется, как минимум в стандартных библиотеках.
При этом простые дроби небольшой точности хорошо представляются числами с фиксированной запятой. Можно в принципе отказаться от дробей поставив задачу чуть по другому и оперируя более мелкой размерностью, копейками вместо рублей или миллисекундами вместо секунд. То есть, конкретная задача решается конкретными способами без использования универсальных чисел с плавающей запятой. Кроме того, это сделает вычисления быстрее и поможет избежать не всегда очевидных проблем, вроде долей копеек, которые на счёте то ли есть, то ли нет.
Интересное наблюдение во время крупной аварии у провайдера в Британии - пользователи массово стараются выяснить работает ли Интернет нагружая тестами speedtest.net.
Всегда стоит учитывать социальный эффект, так как сети в конечном итоге для людей. И это всё на фоне популярных сервисов, стоит Yandex запретить
Всегда стоит учитывать социальный эффект, так как сети в конечном итоге для людей. И это всё на фоне популярных сервисов, стоит Yandex запретить
ICMP
и получим шквал обращений на неработающий Интернет, который по прежнему остаётся децентрализованным.Планирование и у правление IP адресами обязательная вещь, даже для маленькой сети. Обзор на TecMint с разными такими системами. Для тех кто хочет преимущественно бесплатно листайте к последним трём: GestióIP IPAM, phpIPAM и NetBox. Функций у всех побольше чем просто IP адреса учитывать, можно выбирать, конкуренция текстовому файлу и блокноту точно есть.
11 Best IP Address Management Tools for Linux Network
11 Best IP Address Management Tools for Linux
In this article, we are going to review some of the best IPAM software that you can use to manage IP addresses in your Linux network.
👍1
Система контроля доступа для OpenWrt и Debian - openNDS, свежая версия 5.0.0. Может Captive Portal, всякие разные авторизации, фильтры и ограничения, надо ставить в разрыв трафика.
GitHub
GitHub - openNDS/openNDS: openNDS (open Network Demarcation Service) is a high performance, small footprint, Captive Portal. It…
openNDS (open Network Demarcation Service) is a high performance, small footprint, Captive Portal. It provides a border control gateway between a public local area network and the Internet. - open...
Спасибо огромное нашему читателю что напомнил о PacketFence, вдогонку к предыдущему посту. Это полноценная система контроля доступа к сети
NAC
, с широкими возможностями интеграции с многими и многими устройствами, многими протоколами, базами данных пользователей и другими продуктами. Это комплексное решение для больших сетей в том числе. В апреле вышла уже версия 10.0
, внутри, кстати, Perl.GitHub
GitHub - inverse-inc/packetfence: PacketFence is a fully supported, trusted, Free and Open Source network access control (NAC)…
PacketFence is a fully supported, trusted, Free and Open Source network access control (NAC) solution. Boasting an impressive feature set including a captive-portal for registration and remediation...
Как управляться с PF, очень много слайдов на самые разнообразные темы с конкретными примеры и разбором различных ситуаций.
Telegram
OpenBSD
Network Management with the OpenBSD Packet Filter Toolset.
EuroBSDCon 2019. Peter Hansteen and Massimiliano Stucchi. https://home.nuug.no/~peter/pftutorial/#1
#pf
EuroBSDCon 2019. Peter Hansteen and Massimiliano Stucchi. https://home.nuug.no/~peter/pftutorial/#1
#pf
В блоге Telia Carrier про RPKI, как прошли первые три месяца после начала фильтрации недействительных анонсов, что к этому привело и куда двигаться дальше. Есть немного графиков, применяемые инструменты и мысли по поводу.
Arelion Blog
Routing Security: RPKI Update Q2/20 - Arelion Blog
The Current State of RPKI It’s been three months since we announced that AS1299, as the first Tier-1 transit network in the world, successfully is filtering RPKI invalid announcements from all external BGP sessions. As this is a fast-evolving topic with high…
Как делать удалённый доступ по VPN правильно, много и подробно, с примерами на понятийном уровне.
Network Defense Blog
Network Design Scenario #3: Remote Access VPN Design
Network Design covering Remote Access Client based VPNs aka SSL VPN
Forwarded from Записки админа
🕰 Time on Unix - большой пост о том, что такое время в Unix и Linux. Системное, хардварное время, таймеры, обновление времени, что такое atime, ctime, mtime, таймзоны и всё вот это вот собранное в одной статье. А для тех, кому будет мало прочитанного, доступна большая порция ссылок с дополнительными подробностями. #time #напочитать
Хороший выпуск, но всё равно ничего не понятно :-D для тех кто не в теме. Для тех кто следит за событиями и так за ними следит, поэтому это выпуск для них, со всеми знакомыми персонажами, разговорами и шутками. Больше про административные вещи.
Вторая часть, про то что такое RIPE и RIPE NCC и как это вообще работает.
Eсли вы LIR не забывайте поучаствовать в предстоящем событии https://www.ripe.net/participate/meetings/gm/meetings/may-2020/registration, собственно ваш статус к этому обязывает.
Вторая часть, про то что такое RIPE и RIPE NCC и как это вообще работает.
Eсли вы LIR не забывайте поучаствовать в предстоящем событии https://www.ripe.net/participate/meetings/gm/meetings/may-2020/registration, собственно ваш статус к этому обязывает.
Forwarded from linkmeup
Ладно, шутки в сторону! Давайте уже хоть как-то серьёзно поговорим про IPv10, NewIP и прочая. Ибо пора уже хоть немого разобраться, где горячечный бред, где доля разума и каков вообще жизненный путь новых стандартов.
https://linkmeup.ru/blog/558.html
https://linkmeup.ru/blog/558.html
linkmeup
LTE №2: IPvX безумие. Артём Гавриченков и Сергей Мясоедов - linkmeup
Очередной митинг RIPE за номером 80 должен был начаться вчера в Берлине, но начнётся сегодня в виртуальном пространстве (зарегистрироваться ещё можно). В связи с этим у некоторых личностей началось сезонное обострение, а некоторых не отпускает уже давно.…
Как работает sha256, мультик, ну почти, в консоли.
Мне тут вспомнилось, что когда на лабах попадалось задание скучное, вроде переставьте строки массива так да сяк, я делал задание с анимацией, пошагово, чтобы циферки бегали, цвета разные, летало всё, иногда даже с музыкой. Но тут не от скуки, тут это в пользу.
Мне тут вспомнилось, что когда на лабах попадалось задание скучное, вроде переставьте строки массива так да сяк, я делал задание с анимацией, пошагово, чтобы циферки бегали, цвета разные, летало всё, иногда даже с музыкой. Но тут не от скуки, тут это в пользу.
На Habr про то как маршрутизировать поезда, интересно и очень знакомо, но на железной дороге такое появилось очень давно. А потом пришёл Дейкстра и сказал, что у нас тоже будут семафоры и критические секции. Статья как раз и хороша описанием алгоритма, а не техническими деталями и какие там железки стоят.
Хабр
Как поезд проходит путь от станции до станции: особенности маршрутизации
Архитектура железной дороги — вещь достаточно интересная с точки зрения принципов маршрутизации . Есть перегон — некий линейный маршрут от одного узла до другого, например, от обгонного пункта до...
Наверное уже слышали что GTA V можно забрать официально бесплатно? А следствием этого получили взрывной рост трафика, которого и так много выше сезонного.
Я долго искал наглядный публичный график и не нашёл, но в тематических чатиках много примеров и разговоров. На IX это плохо видно, наверное, потому что Амазон не очень охотно пирится через общий пиринговый вилан. Вот тут, скорее всего оно, начиная с 15 числа. У нас трафик бежит с апстримов и его правда много, но провайдеры свои магистрали не выставляют на всеобщее обозрение, хотя раньше это вполне практиковалось.
Интернет тонкая штука и завалить его очень легко, достаточно одной популярной раздачи, двух чтобы наверняка, и контрольное обновление Microsoft в не очень удачное время.
Я долго искал наглядный публичный график и не нашёл, но в тематических чатиках много примеров и разговоров. На IX это плохо видно, наверное, потому что Амазон не очень охотно пирится через общий пиринговый вилан. Вот тут, скорее всего оно, начиная с 15 числа. У нас трафик бежит с апстримов и его правда много, но провайдеры свои магистрали не выставляют на всеобщее обозрение, хотя раньше это вполне практиковалось.
Интернет тонкая штука и завалить его очень легко, достаточно одной популярной раздачи, двух чтобы наверняка, и контрольное обновление Microsoft в не очень удачное время.