Утилита netkat, как
Всё это обёрнуто в
netcat
, но на raw
сокетах. В основном, для желающих попрактиковаться в Go
. Всё это обёрнуто в
Docker
, если пытаться идти описанным путём установки, но Makefile
там совсем простой, чтобы вытащить нужную команду для сборки.GitHub
GitHub - aojea/netkat at 0.0.1
netcat using netstack userspace library and eBPF. Contribute to aojea/netkat development by creating an account on GitHub.
Очень хороший вопрос и ответ замечательный, то что следует знать вдоль и поперёк, что нельзя пропустить ни в коем случае и к чему стоит возвращаться снова и снова. Кроме этого, фундамент, как правило, держится очень долго, настолько долго, что возможно хватит до конца вашей жизни, чтобы сменить на нём несколько модных стен по нескольку раз и всё ещё оставаться актуальным.
The Networking Nerd
Basics First and Basics Last
This week I found my tech life colliding with my normal life in an unintended and somewhat enlightening way. I went to a store to pick up something that was out of stock and while I was there makin…
Просто потому что могут или ради чего мы так много говорим за
IPv6
.Twitter
Maël
- "The traceroute hand is stealing your data" traceroute -6 -m 40 hand.bb0.nl
Forwarded from NetDevOps Space
Давно у нас не было слышно Ивана Пепельняка. Кто не знает о нем, можете погуглить.
Тем временем он написал довольно интересную заметку с ответом на вопрос от некоего Владислава:"Как насчет сравнения маршрутов из двух разных процессов ospf?
В документации сказано,что нет никаких предпочтений intra-area маршрута одного процесса ospf перед внешним маршрутом второго процесса. Поэтому, какой маршрут будет установлен в таблице маршрутизации неизвестно. Поведение непредсказуемо. Но простая лабораторная работа может показать, что intra-area маршрут является предпочтительным по сравнению с внешним маршрутом разных процессов ospf."
И тут же Владислав задается вопросом из фильма "Брат2" - "В чем правда, брат?"
На что Иван ему ответил лабой на вопрос. Если интересно, в чем правда, читайте заметку.
Круто, иду искать правду!- 🔥
Сила в правде!-✌️
Меня правда не интересует!- 😏
Хотите обсудить? Айда в чат - https://t.iss.one/automate_devnet
Больше ресурсов вы можете найти по хештегам:
#ospf #intra_area_route
Тем временем он написал довольно интересную заметку с ответом на вопрос от некоего Владислава:"Как насчет сравнения маршрутов из двух разных процессов ospf?
В документации сказано,что нет никаких предпочтений intra-area маршрута одного процесса ospf перед внешним маршрутом второго процесса. Поэтому, какой маршрут будет установлен в таблице маршрутизации неизвестно. Поведение непредсказуемо. Но простая лабораторная работа может показать, что intra-area маршрут является предпочтительным по сравнению с внешним маршрутом разных процессов ospf."
И тут же Владислав задается вопросом из фильма "Брат2" - "В чем правда, брат?"
На что Иван ему ответил лабой на вопрос. Если интересно, в чем правда, читайте заметку.
Круто, иду искать правду!- 🔥
Сила в правде!-✌️
Меня правда не интересует!- 😏
Хотите обсудить? Айда в чат - https://t.iss.one/automate_devnet
Больше ресурсов вы можете найти по хештегам:
#ospf #intra_area_route
blog.ipspace.net
OSPF Inter-Process Route Selection « ipSpace.net blog
The traditional wisdom claimed that a Cisco IOS router cannot compare routes between different OSPF routing processes. The only parameter to consider when comparing routes coming from different routing processes is the admin distance, and unless you change…
Текущий слепок по НСДИ: локации/ноды, пинги.
Если настраиваете проведите тесты, какой из адресов использовать главным, а какой вторым - разница есть.
Если настраиваете проведите тесты, какой из адресов использовать главным, а какой вторым - разница есть.
IPv6
присутствует, для любителей, но связность хромает и это не зависит от НСДИ.Хабр
Национальная система доменных имён: первый взгляд
С начала этого года в России стала эксплуатироваться Национальная Система Доменных Имён - НСДИ, о чём уже можно почитать на Хабр , а провайдерам и владельцем автономных систем РКН рассылает письма с...
У одного из сервисов Akamai позавчера случился сбой, который, скорее всего никто не заметил кроме тех ~500 несчастных кто им пользовался. Из официального сообщения понятно, что ничего не понятно - кончилось место в таблице маршрутизации. На всякий случай, посмотрите на свои.
Если мы говорим про программно-определяемые сети, то обязательно стоит помнить про тестирование, которое встроено в методологии программирования, где некоторые, как например TDD, даже ставят тесты впереди всего остального. Не стоит забывать, что у программистов есть ещё линтеры, статические анализаторы, компиляторы и всё это сработает до того как программа сделает хоть что-то, в том числе тесты.
Статья про то как тесты подружить с конфигурацией сетевых устройств и в конечном итоге мы видим примеры на Batfish, но первая половина про подходы и идеологию, в которой от частного к общему надо проверить:
1. Непротиворечивость и достаточность конфигурации, например, существует ли
2. Реакцию отдельного устройства на эту конфигурацию, например, пройдёт или не пройдёт определённый пакет через
3. Взаимодействие устройств и протоколов, например, корректность установки BGP соседства, после применения тестируемой конфигурации
4. И высокоуровневое тестирование из конца в конец, будет ли доступен от пользователя Google после того мы всё это применим
Статья про то как тесты подружить с конфигурацией сетевых устройств и в конечном итоге мы видим примеры на Batfish, но первая половина про подходы и идеологию, в которой от частного к общему надо проверить:
1. Непротиворечивость и достаточность конфигурации, например, существует ли
route-map
, который применяется в политике на интерфейсе2. Реакцию отдельного устройства на эту конфигурацию, например, пройдёт или не пройдёт определённый пакет через
ACL
3. Взаимодействие устройств и протоколов, например, корректность установки BGP соседства, после применения тестируемой конфигурации
4. И высокоуровневое тестирование из конца в конец, будет ли доступен от пользователя Google после того мы всё это применим
Intentionet
The networking test pyramid
An automated test suite is the key to continuous integration (CI), the DevOps practice of rapidly integrating changes into mainline. The test suite is run on every change to check that individual modules and the
Выбираем сервис VPN правильно, за ссылку огромное спасибо нашему читателю. В критерии помимо скорости и цены вошла репутация и уровень поддержки. Мои предпочтения, всё же, не доверять никому - плохой, но свой.
Rocky Linux 8.4, качаем, пользуемся, от основателя Centos и вместо теперешнего Centos.
rockylinux.org
Rocky Linux 8.4 GA Available Now - Rocky Linux
Rocky Linux is an open enterprise Operating System designed to be 100% bug-for-bug compatible with Enterprise Linux.
Никогда не зря пройтись по настройкам SSH и поправить то, до чего ещё не дошли руки.
Free Linux Tutorials
Top 20 Recommended SSH Configuration on Redhat or CentOS Linux - Free Linux Tutorials
Secure Shell or SSH is a cryptographic network protocol used to securely log or access to remote systems. The most popular tool is the OpenSSH which provides a large suite of secure tunneling capabilities and different authentication methods. Installation:…
Мне всегда нравятся тематические игрушки, даже самые простые, но без клюквы и ляпов, пусть не всегда серьёзные. Тут серьёзная, даже не игрушка больше, а учебник - с ИБ не шутят :)
Twitter
Alexander Redchits
Есть такая организация "Cyber Security Challenge UK" (под покровительством NCA) у которой есть сайт "Cyber Games UK", где публикуют различные браузерные игры на тему ИБ. Вот, сейчас новая игра доступна CyberLand - можно использовать в образовательных целях…
Настраиваем LLDP в Juniper чтобы было красиво и функционально, для людей, а не роботов.
Проще - лучше, так подумали в Facebook и вместо прогнозирования трафика по каждому сервису решили не мелочиться и управлять общим объёмам трафика между датацентрами как есть, трафик растёт - добавляем мощностей.
Engineering at Meta
Network hose: Managing uncertain network demand with model simplicity
Our production backbone network connects our data centers and delivers content to our users. The network supports a vast number of different services, distributed across a multitude of data centers…
NAT на ASA из консоли. По сути
NAT
он и есть NAT
- немного теории, немного особенностей ASA с которой надо быть знакомой, иначе будет непонятно что это за объекты такие и как одна строчка заставляет всё работать. И базовые примеры настроек ко всему этому, с картинками.Пользуетесь
PF
? Сегодня на вашей улице праздник - 20 лет проекту.Twitter
Ryan McBride
Happy 20th birthday @openbsd PF! Revision 1.1, Sun Jun 24 19:48:58 2001 UTC (20 years ago) by kjell Branch: MAIN Initial import of pf, an all-new ipf-compatable packet filter. Insane amounts of work done by dhartmei. Great work! cvsweb.openbsd.org/src/sys/net/pf…
Для настоящих связистов проектировщиков ГОСТ Р 59502-2021. То что мне бросилось в глаза, разница между
-
-
Но может быть это всем было известно.
P.S. Буду очень признателен если кто-то знает и поделится ссылкой на ГОСТ с условными обозначениями в компьютерных сетях, то для чего все используют Cisco иконки. Про ГОСТ Р 53246-2008 на СКС и различные добавочки к нему я знаю, также знаю про стандарты к профессиям в ИТ.
ONU
(стр.43) и ONT
(стр.44):-
ONU
(устанавливается в шкафу)-
ONT
(устанавливается в помещении абонента)Но может быть это всем было известно.
PON
- кондовый телеком, мне он сложно зашёл.P.S. Буду очень признателен если кто-то знает и поделится ссылкой на ГОСТ с условными обозначениями в компьютерных сетях, то для чего все используют Cisco иконки. Про ГОСТ Р 53246-2008 на СКС и различные добавочки к нему я знаю, также знаю про стандарты к профессиям в ИТ.
Telegram
Телеком-ревью
Новый ГОСТ условных обозначений систем связи
Росстандарт принял систему условных обозначений в области информационно - телекоммуникационных систем.
👉 ГОСТ устанавливает единую систему условных обозначений в области информационно-телекоммуникационных систем…
Росстандарт принял систему условных обозначений в области информационно - телекоммуникационных систем.
👉 ГОСТ устанавливает единую систему условных обозначений в области информационно-телекоммуникационных систем…
👍1
На APNIC про Микротики в Интернет провайдинге:
Как бы к Микротикам не относились свою нишу они заняли достаточно плотно, что собственно признаёт и APNIC:
Настораживает лишь одно, вот такие статьи с ликбезом для уже эксплуатируемых сетей.
firewall
, PPPoE
, cgNAT
. Нет про BGP
, но пост обещают дополнять. На самом деле стоит пойти в авторский блог и ждать продолжения там, так будет быстрее.Как бы к Микротикам не относились свою нишу они заняли достаточно плотно, что собственно признаёт и APNIC:
Many ISPs in the Asia Pacific region use MikroTik RouterOS to provide access to their customers via PPPoE (please get on board with IPv6!), and some use MikroTik for their edge/core routers as well.
Настораживает лишь одно, вот такие статьи с ликбезом для уже эксплуатируемых сетей.
APNIC Blog
How to: Edge router and BNG optimization | APNIC Blog
Best practice implementation guide for ISPs using MikroTik RouterOS to provide access via PPPoE or MikroTik for their edge/core routers.
Проблемы которых у нас как бы и нет - несимметричные каналы download/upload. Эру
Собственно речь про то, насколько широким должен быть восходящий канал в нынешних условиях. Не забываем ещё что объёмы ещё не всё, задержки тоже свою роль играют.
DSL
достаточно быстро проскочили, про DOCSIS
и говорить нечего, несимметричность PON
видно (видно ли?) пока только Интернет провайдерам.Собственно речь про то, насколько широким должен быть восходящий канал в нынешних условиях. Не забываем ещё что объёмы ещё не всё, задержки тоже свою роль играют.
POTs and PANs
What’s the Right Definition of Upload Speed?
I read a blog on the WISPA website written by Mark Radabaugh that suggests that the best policy for broadband speeds would be met by asymmetrical architecture (meaning that upload speeds don’t need…
Просто замечательный пример использования физики, математики, мозгов в реальном мире и при этом этот же пример классического чистого хакерского подхода - понять суть вещей и использовать это. Как посчитать скорость корабля по волнам которые он за собой оставляет, используя снимки со спутников.
Line of Actual Control
The Space Speedometer
Using some simple algebra and satellite imagery to determine ship speed