Cloudflare добавили на свой радар статистику по
BGP
- https://radar.cloudflare.com/routing, с упором на проблемы: утечки и перехваты. Есть в разрезе по странам, по автономкам, по префиксам. Кстати, количество IPv4 префиксов они видят больше миллиона.Cloudflare
Routing Information Worldwide | Cloudflare Radar
Global BGP routing trends and insights, including statistics and detected routing anomalies.
👍4
Видеоуроки по OSPF для начинающих и любителей видео формата. Разбирается достаточно подробно, включая
LSA
, иначе бы зачем тогда.👍7
Вехи развития компьютерной науки, или вообще компьютеров и всё что в это понятие в принципе можно вложить, с очень давних времён. Автор конечно определяет правила по которым составлялся список, но получилось всё равно в разнобой, от науки и индустрии до общественно-политических событий. В любом случае, можно сверится со своей внутренней временной шкалой, когда и что было изобретено.
Shtetl-Optimized
Timeline of computer science
Update (Feb. 14): Thanks so much to the many commenters who offered suggestions—I’ve implemented a large fraction of them! In addition to many clarifications and corrections of existin…
👍2
Про Сноудена кстати нет, но зато про него, точнее про последствия его действий есть целый совсем недавно принятый RFC9446 и его презентация в блоге APNIC. Это не
RFC
в привычном смысле в нём собраны мнения 4-х людей: Bruce Schneier, Stephen Farrell, Farzaneh Badii и Steven M. Bellovin - на те события и сегодняшний мир после них.APNIC Blog
Ten years after: What's changed since Snowden? | APNIC Blog
IETF draft shares four different personal observations, reflections, and insights made since the leak.
👍2
Один раз созданное остаётся с нами навсегда:
Навсегда.
"Me: MS Teams channels cannot contain MS-DOS device names?? Good lord
Friend: No this makes sense, it's a chain of dependencies. Every teams channel is a SharePoint folder
I think god is dead for sure"
Навсегда.
Telegram
Патчкорд
Autoexec.bat в Windows мёртв... для пользователя - да и уже давно. И для системы уже давно, о чём и пишут в блоге. Но! Если он не используется при загрузке (его попросту нет в корневом каталоге), это не значит что он совсем не используется. Комментарий к…
В Ираке начали блокировать Telegram для чего использовали
BGP
, а мы узнали об этом потому что маршруты протекли во вне. Но у Telegram все маршруты подписаны, ну почти, поэтому ничего масштабного за пределами Ирака не произошло. Анонсировать чужие префиксы всему миру - не очень, один провайдер на всю страну - тоже не очень, а вот подписывать свои префиксы - рабочий инструмент, в статье этому ещё один пример приводится с Twitter.Kentik
Iraq Blocks Telegram, Leaks Blackhole BGP Routes
This past weekend, the government of Iraq blocked the popular messaging app Telegram, citing the need to protect Iraqi’s personal data. However, when an Iraqi government network leaked out a BGP hijack used for the block, it became yet another BGP incident…
👍5
Инструменты чем "тестировать" firewall и для МСЭ подойдёт. У меня конечно есть вопросы к некоторым пунктам, что там имелось ввиду и какой firewall должен от всего этого уметь защищать, но оценить свой сетевой периметр по этому списку, с учётом вашей паранойи, подойдёт.
👍3
Может быть будет ещё одна книжка по IPv6, которая пока в процессе написания, но какие-то вещи можно попробовать почитать. Но лучше поучаствовать и написать самим.
GitHub
book6/Contents.md at main · becarpenter/book6
A collaborative IPv6 book. Contribute to becarpenter/book6 development by creating an account on GitHub.
👍2
Являются ли сети сложными? О, да. Дело конечно не в консоли, это всего лишь интерфейс и будь у производителей воля отойти от стандартных Cisco или Juniper стилей (нет, не как это сделали в Mikrotik) то и в ней можно было бы избавиться от бесконечных повторений и накручивании связей вручную. Собственно, описанные в статье интерфейсы это и делают вываливая тысячи стандартных консольных команд скрывая их за политиками и объектами.
Сложность сети - в самой сети, топологии. Как только любое устройство напрямую сможет передать любое количество данных любому другому устройству в любое другое место за бесконечно короткое время, тогда сети станут простыми. А пока это не так и приходится думать как и что передать даже в пределах одного облака, одного ДЦ, одного офиса - думать о сети, а думать всегда сложно.
Сложность сети - в самой сети, топологии. Как только любое устройство напрямую сможет передать любое количество данных любому другому устройству в любое другое место за бесконечно короткое время, тогда сети станут простыми. А пока это не так и приходится думать как и что передать даже в пределах одного облака, одного ДЦ, одного офиса - думать о сети, а думать всегда сложно.
Cloudtrooper
Is Computer Networking too complex?
This question has been bothering me for quite some time now. Other technology areas constantly look to reduce complexity: take for example one of the most difficult fields out there, data science. …
👍7
Я недавно прочитал книжку про переговоры из серии популярно и поверхностно про бизнес, но эта книга изменит ваше представление о мире. Там обычно много личных примеров вперемешку с нужными психологическими исследованиями и практиками известных компаний, которые подтверждают мысль автора. Я даже с ней согласился во многом, хотя с такой литературой в духе КО, сложно не соглашаться. Так вот одним из постулатов там был: "Не идите на компромиссы, лучше не совершать сделку чем пойти на обоюдные уступки. Обе стороны в этом случае окажутся в проигрыше". Поэтому вот вам попытка сформулировать основную теорему инженерии - всё компромисс :) и в этом случае с автором тоже сложно не согласится.
ivymike.dev
The Fundamental Theorem of Engineering: Everything's a Tradeoff - IvyMike.dev
The Fundamental Theorem of Engineering: Everything's a tradeoff A runaway trolley is about to create 5 trolley problems. Do you pull the lever and divert it, so it only creates 1?...
👍2
Если сравнивать в лоб чистый
А чтобы не быть голословным и о чём мне напомнил наш читатель, посмотрите на RFC 7980 и книгу https://www.amazon.com/Navigating-Network-Complexity-Next-generation-virtualization/dp/0133989356, то что вы возможно пропустили в предыдущем посте про сложность.
L2
сдобренный STP
и LACP
с VXLAN
сдобренным EVPN
, то VXLAN выглядит лучше. Конечно если вы сначала построили хорошую L2
сеть с LACP
и STP
, сверху хорошую IP
сеть с ECMP
и миллисекундной сходимостью, а потом вам опять понадобился L2
, который уже можно построить с использованием VXLAN
. И это всё к вопросу и желанию связывать все устройства со всеми напрямую и на любые расстояния, упрощая последний уровень абстракции для конечного потребителя (видимо программистов), но не всю конструкцию целиком.А чтобы не быть голословным и о чём мне напомнил наш читатель, посмотрите на RFC 7980 и книгу https://www.amazon.com/Navigating-Network-Complexity-Next-generation-virtualization/dp/0133989356, то что вы возможно пропустили в предыдущем посте про сложность.
Telegram
Патчкорд
Являются ли сети сложными? О, да. Дело конечно не в консоли, это всего лишь интерфейс и будь у производителей воля отойти от стандартных Cisco или Juniper стилей (нет, не как это сделали в Mikrotik) то и в ней можно было бы избавиться от бесконечных повторений…
👎1
Наверное, со всей этой чехардой с RedHat и Centos, я опять вернусь к Debian, собственно на WSL у меня и так Debian, которая на фоне очень многих других выглядит незыблимо. Хороший повод отметить сегодняшний день.
👍1
Forwarded from linkmeup
Самому важному дистрибутиву современности сегодня стукает 30 лет.
По этому поводу даже пьянки в нескольких города самоорганизовываются.
https://wiki.debian.org/DebianDay/2023
P.S. Неделей ранее сусе стукнуло 18. Но кого это заботит вообще.
По этому поводу даже пьянки в нескольких города самоорганизовываются.
https://wiki.debian.org/DebianDay/2023
P.S. Неделей ранее сусе стукнуло 18. Но кого это заботит вообще.
👍14
SLA хорошая штука, если вы об этом сразу подумали и включили именно то что для вас важно, а не только пинги и джиттер, которые к тому же не договорились как измерять. Если включили, то второй момент включить значимые последствия за неисполнения этих показателей провайдером, а то параметры не выполняются, а добиться компенсации невозможно или это приводит к очень долгим переговорам. И третий момент, если на это всё провайдер согласился чтобы сумма которую он озвучил за все ваши хотелки оказалась вам по карману.
Если нет, часто стандартный договор не включает ничего, а расширенный только пинги с пределами из которых не выйдешь даже после атомного взрыва, то лучше принять что провайдер вещь ненадёжная и заиметь второго, предварительно проверив что он не арендует услуги у первого. Потому набить шишек, поругаться, сменить провайдера, сменить второго провайдера, поругаться ещё раз и ещё раз, задуматься о третьем, посчитать бюджет и может быть вернуться к полноценному SLA с тем кто уже есть, а третьего всё равно подключить. Если конечно ваши реальные потребности стоят этого.
Если нет, часто стандартный договор не включает ничего, а расширенный только пинги с пределами из которых не выйдешь даже после атомного взрыва, то лучше принять что провайдер вещь ненадёжная и заиметь второго, предварительно проверив что он не арендует услуги у первого. Потому набить шишек, поругаться, сменить провайдера, сменить второго провайдера, поругаться ещё раз и ещё раз, задуматься о третьем, посчитать бюджет и может быть вернуться к полноценному SLA с тем кто уже есть, а третьего всё равно подключить. Если конечно ваши реальные потребности стоят этого.
Networking
Beyond metrics, network SLAs should measure business ops
Find out how to craft a comprehensive network service-level agreement that reflects end-to-end service quality and supports business outcomes.
👍5
Подкаст про WPA3 в основном в сравнении с WPA2 и вторая часть WPA3 Enterprise. Для тех кто неплохо погрузился в WiFi и внезапно и удивительно пропустил всё про WPA3. Надо понимать терминологию и ориентироваться в технологии в принципе, тогда можно увидеть и дампы Wireshark с отличиями в нужных местах. Я почти всё загуглил и понял что проспал момент когда WiFi стал работать на 6ГГц. А ещё наличие поддержки совместимости с прошлыми версиями нивелирует все улучшения, поэтому если включаете WPA3 включайте WPA3 only.
Clear To Send
CTS 318: WPA3-Personal Part 1
https://youtu.be/mjePCRkNb00 In this episode, we’re diving into WPA3-Personal and understanding what is different between previous Wi-Fi security, such as
👍5
Я хочу застать рейсы если и не Москва - Кассиопея, то как минимум еженедельные Москва - Луна. Даже если не в этот раз, то обязательно в следующий. Маск, тоже Твиттером занялся и про Марс говорить перестал. Не надо останавливаться никому, не останавливайтесь пожалуйста.
Телепорт ещё одна вещь из настоящей научной фантастики, которую я жду и которая изменит вообще всё. Может быть конечно биологи раньше подсуетятся и изобретут бессмертие в каком-то виде: биологическое, кибернетическое, виртуальное - тогда ждать можно будет подольше, но расслабляться не стоит всё равно, это мы сами делаем своими руками.
Всем инженерам и ученым от космоса во всех странах удачи, Роскосмосу не опускать руки ни в коем случае, и ставить такие миссии на поток, это была лишь первая в России, первая всегда с шишками.
Телепорт ещё одна вещь из настоящей научной фантастики, которую я жду и которая изменит вообще всё. Может быть конечно биологи раньше подсуетятся и изобретут бессмертие в каком-то виде: биологическое, кибернетическое, виртуальное - тогда ждать можно будет подольше, но расслабляться не стоит всё равно, это мы сами делаем своими руками.
Всем инженерам и ученым от космоса во всех странах удачи, Роскосмосу не опускать руки ни в коем случае, и ставить такие миссии на поток, это была лишь первая в России, первая всегда с шишками.
Telegram
Госкорпорация «Роскосмос»
🔴 19 августа в соответствии с программой полёта КА «Луна-25» была предусмотрена выдача импульса для формирования его предпосадочной эллиптической орбиты.
Около 14:57 мск связь с КА «Луна-25» прервалась.
Реализованные 19 и 20 августа мероприятия по поиску…
Около 14:57 мск связь с КА «Луна-25» прервалась.
Реализованные 19 и 20 августа мероприятия по поиску…
👍15👎9
Когда за дело берутся студенты математики, или не студенты, с формальными подходами к "эмпирическим" алгоритмам то может найтись что-то очень интересное. Например, что бывает что
RTO
(таймаут повторной передачи, рассчитываемый по RFC6289) может быть меньше RTT
(времени подтверждения передачи). Как результат повторная передача, падение скорости и другие прелести приводящие к ухудшению параметров качества соединения. Конечно, как пишут авторы, это требует дальнейших исследований для выявления условий не возникновения таких ситуаций, а пока читаем оригинал статьи и смотрим на Github с реализованными моделями.APNIC Blog
A formal analysis of Karn's Algorithm | APNIC Blog
Guest Post: Analysing Karn's Algorithm and the RTO computations described in RFC 6298.
👍4
На недавно прошедшей Black Hat обратили внимание на BGP. Количество
CVE
последние годы с 2017 выросло, BGP
везде, BGP
старый, BGP
не имеет встроенной безопасности, используемые реализации порой одного возраста с протоколом. Написанным BGP fuzzer, нашли ещё несколько DoS
. Советуют не забывать обновляться, и это помимо всего остального о чём говорят в MANRS, RFC7454 и везде.👎1
Немного архитектурных советов по OSPF как добиваться лучшей сходимости без подкрутки таймеров, с объяснениями.
This Bridge is the Root
Strategies for Optimizing OSPF Convergence — This Bridge is the Root
OSPF is one of the most ubiquitous interior routing protocols in use today. It's got a lot going for it, industry standard, fast, tons of nerd knobs to tailor it to any design needs, and scales to huge networks. Unfortunately, those last two points might…
Карьера разработчика встраиваемых систем, если надоела текущая работа или если вы уже там сравнить со своими знаниями. Есть раздел про сети с ссылками на Youtube в основном, но уж очень с базовыми уровнем.
GitHub
GitHub - m3y54m/Embedded-Engineering-Roadmap: Comprehensive roadmap for aspiring Embedded Systems Engineers, featuring a curated…
Comprehensive roadmap for aspiring Embedded Systems Engineers, featuring a curated list of learning resources - m3y54m/Embedded-Engineering-Roadmap
Немного практики Wireshark на примере отладки Zabbix, можно было бы сразу в настройки Zabbix посмотреть, но так не интересно же.