История автора htop про Тетрис, этику, исходный код и грани разумного. Когда все мы остаёмся немного или много детьми в своей профессии, но разумно ли заставлять своего пользователя иметь дело с таким взрослым ребёнком?
👍3
Как бы там у Windows не сложилось с CLAT а у Android c DHCPv6, от базы никуда не деться, поэтому напоминалка для тех кто уже настроил и руководство к действию для тех кто ещё нет: SLAAC и DHCPv6 на примерах Cisco - что к чему, плюсы и минусы.
This Bridge is the Root
Navigating IPv6 Address Configuration: SLAAC, Stateful DHCPv6, and Stateless DHCP — This Bridge is the Root
With a plethora of address configuration options available, it's essential to understand the nuances of each method. In this blog post, we'll dive into the relaxed yet professional exploration of SLAAC, Stateful DHCPv6, and Stateless DHCP, shedding light…
👎1
Насколько хорошо в DNS работает механизм перехода с
UDP
на TCP
если происходит фрагментация при передаче? В статье Geoff Huston и APNIC Labs говорится, что работает очень хорошо, за исключением нескольких отдельных провайдеров. И там вопрос не только, возможно, в запрещении TCP
, но и не следовании рекомендации RFC в плане обработки входящего фрагментированного ответа по UDP
. У провайдеров не так много популярных решений для DNS серверов, а в исследовании не делается попыток выявить используемое ПО, поэтому ожидать сильно разнообразного поведения, наверное, не стоило.Иногда чатики приносят гениальные вещи, максимально правдивые, глубокие, смешные и грустные одновременно https://www.youtube.com/shorts/-9RU0C6ENnc
YouTube
Anyone who’s been in the data center for a while can appreciate the pain rack nuts cause.
Автоматизированная система ROSE-T проверки на соответствие политикам MANRS. Помимо данных регистратора, нужен актуальный конфиг устройства, который проанализируют, а потом с ним сэмулируют различные ситуации. Пока поддерживаются Juniper и Cisco IOS XR, потому что есть доступные для эмуляции образы. Помимо собственного кода внутри есть ещё Batfish, Kathará, Scapy, FRRouting.
MANRS
Verify MANRS Compliance Automatically with ROSE-T - MANRS
Authors: Mariano Scazzariello, Antonio Prado, Tommaso Caiazzi Hygienic routing is critical for securing the Internet. MANRS helps mitigate the most common routing threats by encouraging organizations to adhere to a set of best practices and guidelines, and…
👍1
Экскурсия по возможностям Go при работе с сетью в Linux, от готового
net.Dial
через raw sockects
до XDP
. Автор сам открывает для себя все эти возможности, но достигает результатов 2,5Mpps
на одном потоке и делится готовым кодом на GitHub.Andree's Musings
High-Speed Packet Transmission in Go: From net.Dial to AF_XDP
Pushing limits in Go: from net.Dial to syscalls, AF_PACKET, and lightning-fast AF_XDP. Benchmarking packet sending performance..
Распределение
NTP
серверов из pool.ntp.org
между пользователями сейчас сильно завязано по странам, но не во всех странах есть много участников предоставляющих серверы для пула. В тех которых совсем нет, используется следующая иерархия - континентальная. Хуже если на страну приходится один или два сервера, потому что будут всегда выбираться сильно ограниченное их количество, хотя по всему миру их много, немногим меньше 5000. Это нашли в SIDN labs и спросили, а в чём же собственно дело? А дело оказалось в опасениях потерь между удалёнными узлами, которые впрочем не были выявлены за исключением серверов в Южной Америке, с чем в pool.ntp.org согласились и возможно нас ждут изменения в правилах распределения. С другой стороны, всегда можно задать более конкретный пул, в том числе и страновой и не следуя геолокации, чтобы расширить набор используемых NTP
серверов, если для вас это явлется действительно важным.NTP Pool Project
Minor new features on the website
I pushed two new features to the website recently. NTP Checks NTP checks - run an ad-hoc check of a particular NTP server with results from a few randomly-ish chosen monitors. If an operator is trying to fix a firewall configuration, for example, it might…
Forwarded from Пост Лукацкого
Ну что, с праздником, - международным днем резервного копирования, которое остается нам последней надеждой при потере всех данных, стертых хакерами, пробравшимися в инфраструктуру через непатченные уязвимости, незакрытые порты, непроверенные конфиги, незащищенную почту, доверительные отношения с поставщиками и многие другие вектора атак.
Ну, за бэкап!🥂 И сразу вторую, для резервирования! 🥂
Ну, за бэкап!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Патчкорд
Я раньше вёл местный сайт-справочник провайдеров больше для себя чем для кого-то, вытаскивая данные сначала из RIPEDB, потом накладывал на BGP связность, потом проходился вручную и добавлял ещё из того что знал и слышал вокруг, включая не совсем официальных…
Я немного увлёкся занимаясь старым проектом и получился обзор по истории лицензирования связи в России https://telegra.ph/O-licenziyah-svyazi-c-1991-po-2024-04-01 с привязкой к текущей ситуации с ценой на новые лицензии и некоторыми ключевыми точками в прошлом - пандемию заметно, падение выдачи лицензий с февраля этого года, тоже заметно.
Telegraph
О лицензиях связи c 1991 по 2024
Прошло три месяца с момента вступления в силу закона об изменении величины пошлин на лицензии связи в которых прописано требование использования СОРМ и больше полгода как об этом стало известно. За это время, конечно, нельзя сделать какие-то глубокие выводы…
👎1
data-20240401T0000-structure-20220708T0000.zip
17.7 MB
Из открытых данных РКН я сделал SQLite базу, файл за 1 апреля.
👍1
ases.png
122.9 KB
И картинки в исходном разрешении.
👍3👎1
>ticket traceroute
1 1ч 1ч 1ч Пользователь: Всё сломалось!
2 1ч 1ч 1ч Первая линия: Всё сломалось.
3 2ч 2ч 2ч Вторая линия: Починили, проверяйте.
4 2ч 2ч 2ч Первая линия: Проверяйте.
5 4ч 4ч 4ч Пользователь: Не работает.
6 5ч * 5ч Первая линия: Заводит тикет.
7 6ч 7ч * Вторая линия: А что не работает?
8 1д 1д 1д Первая линия: А что не работает?
9 * * 2д Пользователь: Всё.
10 2д 2д 2д Первая линия: Всё, переводит тикет на вторую линию.
11 2д 3д * Вторая линия: Починили, закрывает тикет.
12 3д 4д 3д Первая линия: Починили.
13 4д 4д 4д Пользователь: Не работает, заводит новый тикет.
14 * * 5д Первая линия: Не работает, открывает закрытый тикет
15 5д 5д 5д Вторая линия: Админы.
16 5д 5д * Админы: Программисты.
17 5д * * Программисты: Обновите.
18 8д 8д 8д Админы: Обновляют.
19 8д * 9д Вторая линия: Проверяйте, закрывает тикет.
20 9д 9д 9д Первая линия: Проверяйте, переводит новый тикет на вторую линию.
21 9д 9д * Пользователь: Не работает.
22 10д 10д 10д Первая линия: Не работает.
23 10д 10д 10д Вторая линия: Не работает.
24 11д 11д 11д Программисты: Админы.
25 11д 11д * Админы: Это сеть.
26 * 10д 10д Сетевики: Это не сеть.
27 10д 10д 10д Админы: Сеть!
28 10д 10д 10д Сетевики: Нет.
29 11д 11д 11д Админы: Перезагружают.
30 12д 11д 12д Программисты: Если что, позовите.
31 12д 12д 12д Вторая линия: Проверяйте, переводит тикет на админов.
32 15д * * Первая линия: Проверяйте.
33 * * * Пользователь: ...
34 16д 16д 16д Первая линия: Проверяйте.
35 * * * Пользователь: ...
36 18д 18д 18д Первая линия: Проверяйте.
37 * 22д 22д Пользователь: Не работает.
38 22д 22д 22д Первая линия: Не работает.
39 23д 23д 23д Вторая линия: Не работает.
40 24д 24д 24д Админы: Это сеть.
41 * 26д * Сетевики: Пинги?
42 30д 30д 30д Админы: Пинги, переводят тикет на сетевиков.
43 30д 30д 30д Вторая линия: Пинги?
44 30д 31д 31д Первая линия: Пинги.
45 * * * Пользователь: ...
46 36д 36д 36д Первая линия: Пинги.
47 * * * Пользователь: ...
48 * * * Первая линия: ...
49 * * * Вторая линия: ...
50 * * * Админы: ...
51 47д * * Сетевики: Пинги?
52 61д 61д 61д Менеджер: Пользователь уволился.
53 72д 72д * Первая линия: Закрывает тикет.
👍44
GA-2024-03-annual-outage-analysis-2024.pdf
347.9 KB
Электропитание, охлаждение, поставщики сторонних решений, собственные системы и сети - сбои от которых мы страдали в 2023 по версии Uptime Institute. Их катастрофичность уменьшилась, но сами сбои, конечно, никуда не делись. Сети хотя и далеко не на первом месте, но они на первом месте среди причин сбоев IT сервисов, это наверное есть в полном отчёте, но мы довольствуемся только 10 страничным буклетом. А ещё человеческий фактор, всё что человек делает он же потом и ломает.
Иван Пепельняк разносит, как всегда, сетевые концепции и в этот раз досталось TRILL и SPB в сравнении с EVPN и VXLAN. Про
TRILL
я первый и последний раз услышал на YaC2013, но в тот раз меня больше зацепил круглый стол по DDoS
, после которого очень сильно были переосмыслены применяемые мной в работе подходы.blog.ipspace.net
Why Are We Using EVPN Instead of SPB or TRILL? « ipSpace.net blog
Dan left an interesting comment on one of my previous blog posts:
It strikes me that the entire industry lost out when we didn’t do SPB or TRILL. Specifically, I like how Avaya did SPB.
Oh, we did TRILL. Three vendors did it in different proprietary ways…
It strikes me that the entire industry lost out when we didn’t do SPB or TRILL. Specifically, I like how Avaya did SPB.
Oh, we did TRILL. Three vendors did it in different proprietary ways…
👎2