Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Рекорды, по-моему, что-то около 300 знаков в минуту, что можно грубо оценить в 20 бит за секунду. Не быстро, но если Интернет отключат )
Forwarded from ON AIR
This media is not supported in your browser
VIEW IN TELEGRAM
Этот мужик из Германии пожалуй один из самых быстрых телеграфистов в мире. Долбит похлеще дятла.
This guy from Germany is probably one of the fastest telegraph operators in the world. faster than a woodpecker.
Как установить VyOS с нуля: адресация, NAT, DNS, зоновый firewall - и продолжение про BGP.
А вот и годовая статистика количества BGP префиксов в Интернет: IPv4 и IPv6. Со вторым всё понятно, ускоренный рост каждый год, в этом подбираемся к плюс 30000 префиксов, общее количество перевалило за 100000.

С IPv4 интереснее, я бы списал отскок в середине года на какие-то технические моменты, но автор сам обращает на это внимание, поэтому инструментальную ошибку исключаем. Итого, в большей степени именно из-за этой аномалии в середине года, замедление прироста префиксов в IPv4 - плюс всего 40000, вместо обычных 60000. Связано ли это именно с этим годом, не вполне обычным, оставлю вам самим над этим подумать. Потому что я не знаю, а тренд более-менее понятен будет только в следующем году.

Можно сравнить с прошлым годом и подписаться на ежедневные обновления @bgp_table_bot.
Как бы, и на чём бы вы не писали в конечном итоге спускаясь вниз по стеку технологий вы доберётесь до базовых вещей, может быть до самых базовых из них - законов физики. Об этом, как правило, не стоит беспокоиться, если это вас устраивает. Микрооптимизация чаще гораздо хуже, чем отсутствие оптимизации вообще - не стоит чинить то что не сломано. Но об этом всегда стоит помнить, на чём всё стоит, что есть TCP стек с его алгоритмами и подходами не меняющимися десятилетиями, но при этом вывозящими все то что у нас есть сегодня, хотя бы помните что это есть.
А чтобы искать узкие места с которыми потом надо будет поработать, пригодится вот эта утилита - максимум информации, включая сеть, с фокусом на конкретном процессе. Ну и про strace не забываем.
И ещё в копилку инструментов, спасибо большое нашему подписчику, очень рад этому что делитесь. Возможно вы его уже используете - sysdig, все новые фишки с контейнерами и в облаках тоже может.
Мониторинг доступности сайтов по HTTP(S) на bash. Результаты в HTML, опрос по крону, внутри curl. Всё очень просто и эстетично, а при желании легко расширяется. Существующего кода, буквально, на пару страниц.
Много видео-презентаций уроков про маршрутизацию в Интернет, даже очень много https://learn.nsrc.org/bgp, спасибо большое за ссылку нашему подписчику. Есть про технологии, есть про лучшие практики, есть про безопасность, есть про устройство и взаимодействие, есть даже чуть-чуть про OSPF и IS-IS, а не только BGP. Под каждым видео мини тест на понимание.
Управляемся с виланами и vnet внутри jail во FreeBSD - простые действия, как создать, как настроить, как добавить правила ipfw и pf.
Кстати, про контейнеры и jail есть системы обёртки, если не хочется вручную, например, Bastille или CBSD.
Всегда держите вариант про запас, очередной виток мироздания и популярным может стать что-то другое.
Хорошая попытка обобщить разные мнения в споре SLAAC vs. DHCP, ответов тут нет, а вывод как и всегда - используйте то что больше подходит в вашей ситуации.

Походите по ссылочкам, так как рассматривается общая проблема полезно оценивать всё это издалека. Во многом, с точки зрения безопасности, про то что DHCP их не решает, но не только.
Если запустить EIGRP, OSPF, IS-IS, RIP (а почему нет?), поверх всего этого BGP, конечно используя разные аппаратные и программные платформы и среды, то результату удивляться не стоит, просто стоит быть внимательным и поменьше доверять системе в выборе лучшего решения.
И ещё инструменты для диагностики и разворачивания своего.
Список публично доступных серверов DoH (DNS over HTTPS) - полезно для мониторинга обхода средств защиты https://t.co/M4Xbjupgsw
— Alexey Lukatsky (@alukatsky) January 14, 2021
Ещё один способ построить L3 топологию сети, используя BGP-LS, GoBGP и Python. GoBGP, со своим API очень вовремя появился и если не как боевой маршрутизатор, то как мост для автоматизации наверняка своё место застолбил.

Остальное в общем понятно, есть распространённая инженерная задача, мы её решаем. Cпособов много, используя модные инструменты, и даже программировать не надо.
Все системные вызовы FreeBSD - название, пару слов описания и ссылки на MAN и исходники.