Отчёт о проделанной работе во время аварии в ДЦ Курчатовский от REG.ru. Немного внутренней кухни датацентров, про SLA, вероятности, сколько всего может выйти из строя при "простом" отключении электричества и вот это всё. Очень хорошо перекликается с выступлением Алексея Учакина на Linkmeetup.
www.reg.ru
Что на самом деле произошло в ДЦ Курчатовский
BGPalerter растёт и развивается - добавлены функции с мониторингом
ROA
и соседей AS_PATH
. В общем есть всё что нужно, если вы управляете и хотите мониторить то, что происходит с вашей AS
. Клиенты под Linux, Mac, Windows.GitHub
Release v1.28.1 · nttgin/BGPalerter
[features]
Introduced monitorPathNeighbors for monitoring peers. You will get notified when an unexpected downstream or upstream AS appears as peer of your AS in an AS path. Basically you can &quo...
Introduced monitorPathNeighbors for monitoring peers. You will get notified when an unexpected downstream or upstream AS appears as peer of your AS in an AS path. Basically you can &quo...
Когда тебе не нравится шрифт и ты решил его заменить, при условии что на дворе 90-e, ну почти. Присутствуют УФ лампы и стирание ROM.
История if-then-else, про конструкцию которую кто-то придумал, для любящих историю и программирование, историю больше.
Для не англоговорящего человека, сужу по себе, который выучил
Для не англоговорящего человека, сужу по себе, который выучил
if-then-else
раньше чем смог связно читать на английском что-то сложнее школьных шаблонных фраз, эта конструкция просто конструкция, без смысловой нагрузки каждого слова и без всяких попыток как-то это интерпретировать на естественном языке. Ровно то, что есть в программировании - описание алгоритмического действия, ни больше ни меньше. Про 1С я наслышан и даже видел куски кода, то же, наверное, можно сказать про Excel русскоязычный. Англоговорящим с рождения программистам, наверное, тяжело работать когда в каждом слове есть смысл, но это не точно. На Хабр перевод, можно смело идти в оригинал.Хабр
if-then-else кто-то должен был изобрести
Привет, сегодня мы обсудим кажущуюся абсурдной идею: if-then-else кто-то должен был изобрести. If-then-else — это условные конструкции в языках программирования: если (if) что-то истинно,...
Так как же всё-таки запомнить алгоритм выбора лучшего
Пропущено условие достижимости next-hop, да и ладно.
BGP
маршрута:
We - Weight
Love - Local pref
Onions - Originated locally
As - AS path
Onions - Origin code
Make - MED
People - Path, E over I
Cry - Closest IGP/Lowest metric
Over - Oldest neighbour
Redundant - Lowest RID
Layers - Lowest neighbour address
Пропущено условие достижимости next-hop, да и ладно.
Twitter
l.e
@TracketPacer We - Weight Love - Local Pref Onions - Originated Locally As - AS PATH Onions - Origin Code Make - MED People - Path, E over I Cry - Closest IGP / Lowest Metric Over - Oldest Neighbour Redundant - Lowest RID Layers - Lowest neighbour address.
А давайте ещё одну запоминалочку:
На самом деле практика, то есть, постоянное вынужденное повторение решает, хотя может немного однобоко, я редко когда до
Wise - Weight
Lip - Local_prefrence
Lovers - Locally Originated
Apply - AS_Path
Oral - Origin
Medication - Med
Every - ebgp over ibgp
Night - NextHop IGP Cost
На самом деле практика, то есть, постоянное вынужденное повторение решает, хотя может немного однобоко, я редко когда до
MED
добирался.reddit
BGP path algorithms: Pithy Mnemonic [Wise Lip Lovers Apply Oral...
I found this while reading [BGP in the Data Center](https://learning.oreilly.com/library/view/bgp-in-the/9781491983416/) By [Dinesh G....
Forwarded from TT — Terrible Telco (Дмитрий Шемонаев)
Крутая карта Интернета от Telegeography. Показана связность, линки, локализация этих линков, сведения о крупнейших облаках, а так же средние цены на транзит.
https://global-internet-map-2021.telegeography.com/
https://global-internet-map-2021.telegeography.com/
Windows хотя и различает строчные и прописные символы, лучше так не делать. Особенно если вы хотите связать два разных подхода, например, Linux и Windows - исключите эту ошибку в корне используйте только один регистр символов всегда и везде.
My DFIR Blog
Playing with case-insensitive file names
Although NTFS has been designed with case-sensitivity in mind, it’s used mostly in the case-insensitive environment. One can natively store, within the same directory, two or more files with …
Последние несколько лет мы имеем заметный прогресс внедрения RPKI для BGP префиксов, но за этим надо следить. И да это отдельный вид деятельности который всю систему немного усложнил. В блоге APNIC рассуждения на тему, почему существуют, всё ещё, недействительные префиксы и что с этим можно сделать.
Кстати, прогресс наглядно для
Кстати, прогресс наглядно для
IPv4
- 15 июля 2021 и 30 мая 2019 - количество подписанных префиксов увеличилось в два раза. Или то же можно поискать в @bgp_table_botAPNIC Blog
RPKI invalids are not going away | APNIC Blog
How do we fix invalid RPKI routes and whose job is it?
В любой сети даже из одного компьютера может появиться трафик с адресов которых в этой сети нет, будь это даже
169.254.0.0/16
. Если вы используете NAT
то убедитесь что эти адреса (которые вы не ожидаете) блокируются - не транслируются и не передаются.NAT
, как правило, определяется сбоку от правил передачи и фильтрации и поэтому поведение по умолчанию - нет правила, нет трансляции, но ничего не блокируется и пропускается как есть. Где-то блокировку можно добавить прямо в NAT
настройки, где-то придётся повесить пакетный фильтр. В любом случае, не выпускайте из своей сети ничего что вам не принадлежит, ровно как и не впускайте в неё ничего чего не ожидаете. Обратите внимание на NAT
, конечно же.rule 11 reader
NATs, PATs, and Network Hygiene
While reading a research paper on address spoofing from 2019, I ran into this on NAT (really PAT) failures— In the first failure mode, the NAT simply forwards the packets with the spoofed source ad…
👍1
Очень простой пример использования TTP. С тестовыми данными выглядит красиво, а на моих случайно взятых конфигурациях ничего путного не выдал. Но выглядит действительно просто, чтобы где-то использовать при случае.
GitHub
GitHub - tbotnz/ios-show-run-ttp: TTP template for Cisco IOS "show run"
TTP template for Cisco IOS "show run". Contribute to tbotnz/ios-show-run-ttp development by creating an account on GitHub.
👍1
Forwarded from Yandex.NextHop
6 октября Яндекс в четвертый раз проведет международную конференцию по сетевым технологиям Next Hop. Прием докладов уже открыт — будем рады видеть вас в качестве спикеров!
Ключевые темы конференции:
· Data Center network design
· Network performance analysis
· New developments in routing protocol design
· Network side of service scaling (load balancing, CDN, traffic and peering engineering)
· Network programmability, automation and orchestration
· Container and VM networking
· Open-source operating systems based networking
· High-performance software data path implementations, libraries, and frameworks (e.g. XDP+eBPF, DPDK, VPP)
· Open interfaces, abstraction models and APIs to network hardware (e.g. switchdev, SAI, P4 runtime)
· TCP congestion controls and signalling
· HPC and ML interconnects
· CI/CD as related to networking
Больше подробностей вы можете увидеть здесь
Материалы прошедших конференций: 2020, 2019, 2018
Ключевые темы конференции:
· Data Center network design
· Network performance analysis
· New developments in routing protocol design
· Network side of service scaling (load balancing, CDN, traffic and peering engineering)
· Network programmability, automation and orchestration
· Container and VM networking
· Open-source operating systems based networking
· High-performance software data path implementations, libraries, and frameworks (e.g. XDP+eBPF, DPDK, VPP)
· Open interfaces, abstraction models and APIs to network hardware (e.g. switchdev, SAI, P4 runtime)
· TCP congestion controls and signalling
· HPC and ML interconnects
· CI/CD as related to networking
Больше подробностей вы можете увидеть здесь
Материалы прошедших конференций: 2020, 2019, 2018
Хорошее решение из доступного функционала для автоматического отката сделанных изменений PF, чтобы не закрыть самому себе доступ к управлению. И да, это частая и очень частая проблема, даже на системах с функционалом автоматической отмены изменений надо ещё на забыть к нему обратиться, то есть в конечном итоге всё равно решает человеческий фактор.
Telegram
OpenBSD
Rolling Back OpenBSD PF Changes.
If you have ever done something dumb in a firewall config and locked yourself out of a machine, you will appreciate the ability to automatically roll a configuration back to a previous version after a timeout period. This…
If you have ever done something dumb in a firewall config and locked yourself out of a machine, you will appreciate the ability to automatically roll a configuration back to a previous version after a timeout period. This…
Обзор реализаций и немного рабочих примеров netcat с тёмной стороны. Более чем полезный инструмент.
blog.ikuamike.io
Netcat - All you need to know
Introduction Netcat is a tool that reads and writes data across network connections, using TCP or UDP protocol. Netcat has been referred to as the TCP/IP / networking swiss army knife. In this article we’ll look at different applications of netcat and how…
Forwarded from version6.ru
Китай готовится к полному переходу на IPv6 до 2030-го года: https://www.theregister.com/2021/07/26/china_single_stack_ipv6_notice/
The Register
China sets goal of running single-stack IPv6 network by 2030, orders upgrade blitz
All levels of industry and government told to get moving, consumers encouraged to buy new Wi-Fi routers
Всё что вы хотели знать о безопасности
BGP
от Geoff Huston. В первой части, про то как всё плохо и во второй части, про то что с этим пытались и пытаются сделать.APNIC Blog
A survey on securing inter-domain routing: Part 1 | APNIC Blog
A major ongoing concern related to the BGP is its lack of effective security measures.
Это наверное что-то значит, помимо того что Hetzner хочет подзаработать, но вряд ли говорит о скором отказе от
Конечно,
IPv4
. Рынок есть и адреса можно купить, дороже чем это было 2 или 3 года назад, но можно. Даже больше, RIPE NCC свободно отдаёт /24
в руки любому новому LIR и очереди - нет, а адреса - есть. Кроме того, те у кого надо адресов много и процесс их накопления не останавливается.Конечно,
IPv6
у вас должен быть, хотя бы смириться с этим морально - ситуация должна разрешиться, нельзя быть вечно беременной, но период паритета может быть достаточно долгий. Загляните, кстати, в цены Hetzner там не ужас-ужас, особенно если увидели их впервые, вполне себе, если вы делаете бизнес.IPv4 Global
IPv4 Blocks Monthly Sales Data Reports
Strong supply in /16 and larger blocks has continued downward pressure on prices for those blocks. Some of those sellers have split their blocks into smaller pieces, which has caused medium block prices to slide a bit.
Forwarded from version6.ru
Более чем вдвое увеличивает стоимость аренды IPv4-адресов известный европейский хостер Hetzner. Помимо выросшей абонентской платы, появляется также плата "за установку", достигающая почти 5 тысяч евро для подсетей /24. На профильных форумах стоит вой, скрежет зубов и обещания немедленно сменить хостинг-провайдера. Вот только любой из тех, на которых сейчас можно его сменить, в обозримом будущем наверняка тоже повысит цены на IPv4. Когда думал, что игнорировать IPv6 можно бесконечно, но оказалось, что было нельзя. https://docs.hetzner.com/general/others/ipv4-pricing/
Присоединяйтесь! С недавнего времени проще это делать с помощью software probe. Для Centos всё делается нативно через
yum
из связанного репозитория, собственно последнюю свою пробу я так и ставил. Но есть и другие варианты из тех что описаны сообществом, включая Docker.Forwarded from Roskomsvoboda
🌐Что я могу сделать для развития глобального интернета?
В новых карточках поднимаем важную тему и рассказываем про проект RIPE Atlas, который вносит неоценимый вклад в развитие глобального интернета.
RIPE NCC – независимая некоммерческая членская организация, поддерживающая инфраструктуру Сети. Она выступает в качестве регионального интернет-реестра (RIR), предоставляющего глобальные интернет-ресурсы и связанные с ними услуги (IPv4, IPv6 и AS Number resources) в регионе обслуживания.
Если вам небезразлично будущее Сети, вы тоже можете присоединиться к проекту, но есть и другие варианты, как вы можете помочь.
Обо всём этом – по ссылке:
➡️ https://roskomsvoboda.org/cards/card/ripe-atlas/
В новых карточках поднимаем важную тему и рассказываем про проект RIPE Atlas, который вносит неоценимый вклад в развитие глобального интернета.
RIPE NCC – независимая некоммерческая членская организация, поддерживающая инфраструктуру Сети. Она выступает в качестве регионального интернет-реестра (RIR), предоставляющего глобальные интернет-ресурсы и связанные с ними услуги (IPv4, IPv6 и AS Number resources) в регионе обслуживания.
Если вам небезразлично будущее Сети, вы тоже можете присоединиться к проекту, но есть и другие варианты, как вы можете помочь.
Обо всём этом – по ссылке:
➡️ https://roskomsvoboda.org/cards/card/ripe-atlas/
Роскомсвобода
Что я могу сделать для развития глобального интернета?
Например, присоединиться к проекту RIPE Atlas.