Автор ловит неожиданное поведение на своих настройках с анонсами BGP и лечит это перезагрузкой. А если что-то лечится перезагрузкой, значит у вас нет проблем :). Вообще, с
Но проблема с зомби маршрутами, в самом деле, не такая простая. Не так давно я делал тотальный переезд с одних провайдеров на другие и даже через неделю, всё ещё, продолжал видеть маршруты через свои старые физически выключенные апстримы. Немного, конечно, и незначимо в моём случае, но это в моём.
BGP
лучше перестраховаться и задать самые жёсткие условия которые возможно, не надеясь на поведение по умолчанию. Как это сделать с Juniper вариантов много, о чём в самом конце и написано.Но проблема с зомби маршрутами, в самом деле, не такая простая. Не так давно я делал тотальный переезд с одних провайдеров на другие и даже через неделю, всё ещё, продолжал видеть маршруты через свои старые физически выключенные апстримы. Немного, конечно, и незначимо в моём случае, но это в моём.
Daryll Swer
Navigating a BGP Zombie Outbreak on Juniper Routers – Daryll Swer
A small article detailing an observation on BGP Zombies in Juniper platform.
👍3👎1
Сложно не согласится что в текущих условиях без IPv4 никуда. Много и подробно о том как и что мы измеряем в проникновении
IPv6
и как это соотносится с реальной картиной которую мы видим вокруг, за рамками первого десятка сервисов. В любом случае, мы все туда настойчиво двигаемся и с этим тоже сложно не соглашаться. Также, у автора есть честный измеритель проникновения, по нескольким странам.Flameeyes's Weblog
IPv6 In Real Life
I have built quite the reputation as an IPv6 contrarian over the years, particularly as I yearly criticize FOSDEM for describing their dual-stack network as a “legacy” network. As I kee…
👍2
Я бы прошёл мимо, мало ли какую ерунду пишут в Интернете, если бы не получил эту ссылку как ответ на решение задачи логирования антивирусом вызова
"Enter the username and Password and then make a CURL call as usual. Except that you do not have to use the – user (or) -u flag or enter clear text password. The SecureCLI will take care of encrypting your username and password into the Base64 format and appends it to the Authorization Request Header"
"Закодировать" (encode) и "Зашифровать" (encrypt) - разные вещи, в статье эти понятия путаются,
Готовый ответ как правильно, есть на Everything Curl - используйте конфигурационные файлы.
curl
с паролями в открытом виде, которые он нашёл после подстановки переменных окружения:"Enter the username and Password and then make a CURL call as usual. Except that you do not have to use the – user (or) -u flag or enter clear text password. The SecureCLI will take care of encrypting your username and password into the Base64 format and appends it to the Authorization Request Header"
"Закодировать" (encode) и "Зашифровать" (encrypt) - разные вещи, в статье эти понятия путаются,
Base64
совсем не про шифрование, это всё равно что в открытом виде передавать. Сайт, кстати, предусмотрительно заблокировал доступ из России, поэтому ходить туда не надо.Готовый ответ как правильно, есть на Everything Curl - используйте конфигурационные файлы.
👍5
Патчкорд
DNS трафик перехватывается и подменяется и это ни для кого не секрет, для RIPE Labs в том числе. Потому что это просто, потому что это работает, потому что это бывает полезно не только для цензуры. В статье взяли facebook.com и google.com и сделали запрос…
DNS
всё ещё перехватывается, RIPE Labs подтверждает. Способы противодействия тоже давно известны - пользуйтесь.RIPE Labs
Intercept and Inject: DNS Response Manipulation in the Wild
In November 2021, Internet users from Mexico lost access to whatsapp.net and facebook.com. By the time the event was reported, the underlying problem had already gone unnoticed for quite some time. Here, we present key takeaways from our analysis of the event…
👍2
Иван Пепельняк делится двумя ссылками про историю 8 битового байта. Если ещё не читали - Julia Evans собирает в кучу разные факты и Steven Bellovin про стародавние времена начиная c 19 века и IBM System/360. Зримо присутствует Frederick Phillips Brooks Jr. и вот тут как раз стоит прочитать Мифический человеко-месяц про атмосферу царившую на проекте во время разработки S/360.
blog.ipspace.net
Worth Reading: History of 8-bit Bytes « ipSpace.net blog
Just in case you wondered why we have eight bits per byte: after Julia Evans investigated this mystery, Steven Bellovin published an excellent overview of the early years of bytes and words.
👍5
Китай впереди планеты всей по исследованиям в области передачи данных, да и вообще во многих областях, журналистов это почему-то печалит. Но конечно лучше читать полный отчёт, там можно найти методологию основанную на количестве цитирования научных публикаций. Россию тоже можно найти и даже в рейтинге.
👍3
На UKNOF51 ещё рассказывали про самые основы сети в Kubernetes. И в общем-то, ничего сверхинтересного там не рассказали, но примечательно что это было на конференции для Интернет операторов от регистратора доменных имён. С учётом самого базового и общего уровня сложности материала, можно сказать что до телеком сетей и систем, как минимум, в Британии Kubernetes массово ещё не добрался и может и не доберётся. А ещё то, что телеком - это сети про другое и инновации там про другое, поэтому может и вопросов из зала данное выступление не вызвало.
UK Network Operators' Forum (Indico)
51
The UK Network Operators' Forum is resuming in-person meetings.UKNOF51 will be held on 3rd & 4th of April 2023 in Manchester at Manchester Central. We have "Encouraged Behaviours" in respect of COVID-19. Further details in the COVID-19 Protocol.UKNOF events…
👍2
Если где-то коллекционируете тексты в трассировке, тогда ставьте количество хопов на максимум (у меня больше 130) и запускайте
traceroute
до becky.keekles.org
, смысл в словах, наверное, тоже можно найти.👍6👎1
Случайно в поиске вылезла моя статья на Habr от 2016 года про свободные блоки в
Итак, текущее состояние с дырами в
BGP
, которые не видны в анонсах. Залез посмотреть на код который я писал, понял что я ничего не понимаю, но он запустился и я его прогнал по актуальным данным. Данные не совпали с моими представлениями :) и с теми данными которые были приведены в статье тоже не совпали. В итоге я нашёл там ошибку, прямо такую которая привела к двукратному увеличению в общей оценке по параметру количества префиксов выраженных в блоках по /8
и /24
. Саму статью я править не стал, за всё время никто ошибку не увидел, да и на смысл статьи она не влияет сильно, тем более сейчас. В коде тоже есть глюк, и я не понял где он, зато понял как его обойти, исключив одно из вычислений в принципе, так как оно было нужно для другой статьи на Nag, но там ошибка меньше, порядка 2% в сторону увеличения.Итак, текущее состояние с дырами в
full-view
в сравнении с подкорректированными данными за 2011 и 2016. На текущий момент если сложить всё вместе - чуть больше 38 блоков по /8
не видно в анонсах. Это обычные адреса, все зарезервированные я уже исключил. В 2016 году таких было 54,5, а в 2011 чуть больше 79 блоков по /8
. Наверное, они где-то используются, как минимум на IX, да и в целом никто не заставляет их использовать в публичном пространстве, но тенденция к уменьшению хорошо видна. Самый большой невидимый целый 48.0.0.0/8.👍9
Forwarded from Точка консолидации
ServerNews - все из мира больших мощностей
Сетевая технология Ethernet празднует 50-летний юбилей
Сегодня, 22 мая 2023 года, исполняется ровно 50 лет с момента изобретения Ethernet — сетевой технологии, без которой невозможно представить современное IT-пространство. Именно Ethernet является одним из самых распространённых стандартов локальных вычислительных…
👍7
This media is not supported in your browser
VIEW IN TELEGRAM
Свободное пространство BGP IPv4 full-view 2001-2023, год/cек
👍1