Шпаргалка по бинарной арифметике и логике и чуть больше. Мне нравится тем что охвачено сразу много, включая числа с плавающей точкой и, особенно, то что есть конкретные примеры работы с битами в нижней части схемы. Мне не хватает примеров составления логических функций по таблицам истинности и их упрощения, хотя базовые элементы этого присутствуют. С отрицательными числами на мой взгляд вообще мимо в плане восприятия. Для тех кто помнил, но забыл.
👍5
Поведение различных устройств/систем при попытке установки соединений BGP от неизвестных соседей - сессия не устанавливается, но мы знаем что
BGP
это прикладной протокол, поэтому TCP SYN
может проходить и добираться до демона BGP
, хотя и не для всех. Это может быть проблемой, поэтому добавьте фильтров на сетевой интерфейс, не надейтесь на поведение по умолчанию.blog.ipspace.net
Will Network Devices Reject BGP Sessions from Unknown Sources? « ipSpace.net blog
TL&DR: Violating the Betteridge’s Law of Headlines, the answer is “Yes, but the devil is in the details.”
It all started with the following observation by Minh Ha left as a comment to my previous BGP session security blog post:
I’d think it’d be obvious…
It all started with the following observation by Minh Ha left as a comment to my previous BGP session security blog post:
I’d think it’d be obvious…
👍4
Устройство сети в VK Cloud - всё виртуальное и программно-определяемое. Про не виртуальные сети почти не говорится, зато про остальное достаточно подробно. История собственной разработки, было/стало.
Хабр
Как мы в VK Cloud SDN-ы писали
С приходом широкополосного доступа и высоких скоростей мобильного интернета нагрузка на сеть стала одним из ключевых бутылочных горлышек для производительности систем. Сетевые провайдеры столкнулись с...
👍2👎1
VPP и виланы, теория и конкретные примеры настройки в конкретных задачах.
IPng Networks
Case Study - VLAN Gymnastics with VPP
IPng Networks GmbH provides networking consultancy, hosting, colocation, internet connectivity options primarily tailored for the Zurich metropolitan area.
Убедитесь что своей инфраструктурой управляете вы и только вы, или будьте готовы делиться не только ответственностью и сложностью, но и проблемами. История про Aruba, ZeroTouch и облака, в которой администраторов с доступом больше чем вы видите. Частная история, но не новая, Ruckus тоже так умеет.
Michaelfmcnamara
HPE/Aruba Activate goes rogue?
It's been a while... just been busy like everyone else, doing my best to keep the ship moving while not capsizing. I thought I would take an hour here on a Sund
Geoff Huston на тему TCP vs. QUIC на APNIC 56 проходившей в начале сентября, и презентация. Процитирую последний слайд:
What can a Network Operator Do?
When all customer traffic is completely obscured and encrypted?
- Traffic Shaping?
- Regulatory Requirements for traffic interception?
- Load Balancing / ECMP
А сейчас с
What can a Network Operator Do?
When all customer traffic is completely obscured and encrypted?
- Traffic Shaping?
- Regulatory Requirements for traffic interception?
- Load Balancing / ECMP
А сейчас с
QUIC
всё очень даже неплохо.YouTube
APNIC Technical session 2
APNIC 56 Technical session 2
👍1👎1
Поразмышлять перед сном. Лично мне не хватает
BNG/BRAS
, не вообще, а одного конкретного, но его уже никто не заменит. А в текущих потребностях нормального корпоративного маршрутизатора где всего понемножку: с туннелями, NAT
'ом, файрволлом с кластеризацией и асимметрией, SD
-что-то пусть тоже там будет.Forwarded from TT — Terrible Telco
импортозамещение какого класса телеком-оборудования вам наиболее актуально
Anonymous Poll
52%
Оборудование для магистральных сетей (DWDM, модульные маршрутизаторы и т.д.)
41%
Оборудование ЦОД (TOR коммутаторы)
25%
Оборудование сетей доступа (коммутаторы, xPON и т.д.)
14%
Абонентское оборудование
16%
Оборудование для сотовых сетей
23%
Оборудование сетей агрегации
Zhovner Hub
Приколитесь: немцы снифали и расшифровывали зашифрованный трафик на серверах jabber.ru в датацентре Hetzner. Выпустили отдельный SSL сертификат и проксировали коннекты к TCP:5222. Ого! Вскрылось случайно из-за ошибки их админов. Если бы не эта ошибка, скорее…
Обширное дополнение про перехват в механизме выпуска сертификатов от автора RFC8657 и много чего ещё Hugo Landau. Плюсы, минусы, дыры, что произошло и что ещё может произойти, как защищаться или как минимум усложнить жизнь атакующей стороне.
www.devever.net
Mitigating the Hetzner/Linode XMPP.ru MitM interception incident
Балансировка нагрузки сетевого UDP приложения средствами сетевого стека Linux:
SO_REUSEPORT
и SO_ATTACH_REUSEPORT_CBPF
в двух частях. Все грабли и суть во второй части вместе с очень простым примером программы на BPF
и способом его компиляции, а также кодом самого сервера на разных этапах по ссылкам на Github.Pavel's blog about underlying Internet technologies
Rocky road towards ultimate UDP server with BPF based load balancing on Linux: part 1
This article will summarise decade long experience accumulated during development of FastNetMon, high performance lightning fast DDoS detection tool with open source core.
To detect DDoS attack in Telecom network we need to see traffic which traverses network…
To detect DDoS attack in Telecom network we need to see traffic which traverses network…
👍1
В коллекцию говорящих
PTR
в трассировке, не буду приводить полностью, просто один шаг:6 34 ms 34 ms 35 ms tspu-6364.no-hope.msk-m9-cr5.ae666-3002.rascom.as20764.net [80.64.97.55]
Но надежда, что Telegram вернется к жизни ещё остаётся.👍9👎1
Красивая шпаргалка по основным моментам
BGP
, но это если не придираться к деталям, которые показывают насколько глубоко вы в BGP
погружены.👍1
Конечно, битовая природа CRC имеет смысл, потому что компьютеры обрабатывают далеко не только байты, особенно при их передаче. На мой взгляд не совсем понятен заход со стороны математики, а не практики, но может быть это только мне. А ещё, бит чётности - это
CRC1
.Хабр
CRC — это просто (деление столбиком)
Введение Целостность - это важное свойство системы. Будет плохо, если пользовательские данные будут искажены, а мы и глазом не моргнем. Существуют различные способы достижения этого. Как например,...
👍3
Страшно, очень страшно - меняем на горячую одну пару vPC L2 коммутаторов на другую. Совсем страшно немного другое, если всё сделать аккуратно и правильно то связность восстановится и даже может и не пропадёт, но конечным хостам в этом домене может всё равно поплохеть. Вариантов как это всё пройдёт от слоя к слою до высокоуровневых протоколов очень много, с неожиданно истёкшими таймерами, заново формируемыми таблицами коммутациями, внезапно сменившимися идентификаторами. Поэтому заложите в работы простой, так будет спокойнее.
Linkedin
vPC Migration from One Cisco Nexus Model to a Different Model
The scope of this article is to help Network or Datacenter Engineers who need to upgrade (or migrate) their vPCs (Virtual Port-Channels) from one pair of Cisco Nexus Switches to another pair of Cisco Nexus Switches that are of a different model. vPC is a…
👍3👎1
А теперь, как замена двух коммутаторов выглядит в реальных красках. Утащено у автора Заметок сетевого архитектора.
Telegraph
Легко ли заменить пару коммутаторов?
Давайте представим себе некий "датацентр" с легаси сетью. Назовём его "Meridian". Куча Cisco vPC пар, куда подключена куча всякого барахла - сервера с виртуализацией, bare metal сервера, системы хранения данных и что-то ещё. Одна из vPC пар (Cisco Nexus 5548)…
👍3👎1
Практика обеспечения отказоустойчивости DHCP и зачем нужно поле
secs
, на примере Windows серверов.Мой преподаватель университетского курса по конечным автоматам на первой лекции назвал их теорией всего, я не помню какие дальше шли примеры и аргументы, но вот хорошая вводная лекция по конечным автоматам, чтобы послушать, заинтересоваться и посмотреть чуть поглубже, хотя бы как это всё описывается матрицами. Конечно, все студенты курса их успешно использовали для проектирования всяких аппаратных штучек на микроконтроллерах, и для чисто программистских штук тоже.
Не скажу что для меня это повседневная история, но она обычная, не вызывающая вопросов и очень чётко распознаваемая. С грамматиками, например, всё куда печальнее. Но вот, хотя и не часто, общаясь с программистами по каким-то профессиональным темам, не хочу обобщать, но конечные автоматы почему-то воспринимаются ими так как было сказано в самом начале выступления - теоретическая, математическая абстракция, и, соответственно, не используемая в явном виде. Такое же отношение к регулярным выражениям, как сложной и непонятной штуковине, хотя регулярные выражения не менее практичные и тоже, кстати, конечные автоматы.
Не скажу что для меня это повседневная история, но она обычная, не вызывающая вопросов и очень чётко распознаваемая. С грамматиками, например, всё куда печальнее. Но вот, хотя и не часто, общаясь с программистами по каким-то профессиональным темам, не хочу обобщать, но конечные автоматы почему-то воспринимаются ими так как было сказано в самом начале выступления - теоретическая, математическая абстракция, и, соответственно, не используемая в явном виде. Такое же отношение к регулярным выражениям, как сложной и непонятной штуковине, хотя регулярные выражения не менее практичные и тоже, кстати, конечные автоматы.
YouTube
Кирилл Мокевнин, Конечные автоматы как способ значительно упростить логику и понимание кода
Kolesa Conf'23, доклад
В этом докладе мы увидим, что практически любая бизнес-логика в коде укладывается в модель конечного автомата, то есть состоит из набора состояний и переходов между ними. Такой взгляд на происходящее позволит изменить подход к проектированию…
В этом докладе мы увидим, что практически любая бизнес-логика в коде укладывается в модель конечного автомата, то есть состоит из набора состояний и переходов между ними. Такой взгляд на происходящее позволит изменить подход к проектированию…
👍4
За три года накопилось немного случаев с той стороны (со стороны абонента провайдера), и в комментариях тоже есть немного. Я люблю провайдеров, вы про настоящие сети. Провайдеры, любите своих клиентов, я знаю вы умеете когда захотите.
Хабр
Интернет провайдер и его Клиент у которого сеть упала
Мы называем это вторником Не так давно я работал сетевым инженером в региональном Интернет провайдере с услугами, в основном, для домашних абонентов. А потом ушёл в корпоративный сегмент, в компанию с...
👍9
Патчкорд
Буквально пару часов осталось до того момента когда время Unix перевалит за 1600000000, а ещё шанс сделать красивый скриншот.
Товарищи подсказывают что сегодня ночью время Unix перевалило за
1700000000
, всех поздравляю с новыми прожитыми 100000000
секундами.👍21👎1
Давненько я не встречал Cisco в SOHO, всё Микротики вытеснили, которые при всём своём странном подходе к настройкам в разы проще Cisco, для современных админов точно. По этой причине Cisco часто прямо так из коробки ненастроенная и стоит, особенно если это коммутатор. Но если вдруг понадобилось настроить, а кроме Микротиков ничего больше не встречалось, не забудьте про защиту, которой нет по умолчанию.
Хабр
Сказ о том, как случайно не сделать роутер Cisco публичным DNS и NTP сервером
Операционная система IOS/IOS-XE роутеров Cisco — источник вдохновения для большого числа других производителей. В Сети навалом инструкций, как сконфигурировать типовой роутер Cisco для сценариев...
👍4