Читаем стандарт 802.1Q и находим ответы на вопросы про 
Кстати, это как раз одни из самых частых и скользких вопросов, плюс терминология становится более понятной у разных вендоров - читайте стандарты. А ещё, я только осознал, что начинал учиться по специальности в момент когда
native vlan, PVID, vlan0, vlan1 и hybrid links. Кстати, это как раз одни из самых частых и скользких вопросов, плюс терминология становится более понятной у разных вендоров - читайте стандарты. А ещё, я только осознал, что начинал учиться по специальности в момент когда
802.1Q ещё не было, правда работать без виланов уже не пришлось.👍9
  Starlink как замена, даже проводного провайдера, вполне рабочее решение, особенно при наличии соответствующей наземной инфраструктуры у самого Starlink. Конечно не везде и не для всего, необходимо учитывать и нюансы работы приложений. Отдельно рассматриваются облачные игры и видеоконференции. Оригинал публикации, где всего больше.
  
  RIPE Labs
  
  A Multifaceted Look at Starlink Performance - The Good, the Bad and the Ugly
  How does Starlink stack up against terrestrial ISPs as a global service? And exactly what factors impact its operations? A new multifaceted active and passive measurement study uncovers the good, the bad and the ugly when it comes to Starlink performance.
👍3
  Интернет управляется через почтовые списки рассылки, а этими рассылками управляет Mailman, первая версия которого появилась в 1999 году. RIPE NCC решили переехать на третью версию со второй, говорят что ничего сломаться не должно.
  
  RIPE Network Coordination Center
  
  Mailman 3 Migration
  We have migrated all RIPE and RIPE NCC mailing lists from Mailman 2 to Mailman 3.
👍1
  Товарищ скинул https://t.iss.one/habr_com/61393, я в ожидании открыл и сильно разочаровался. Самого главного ощущения от дефрагментации и тяжёлой работы, того самого глубокого звука диска, резонирующего в корпусе, проникавшего через стол прямо тебе в душу, который никогда больше не забудешь - к большому сожалению, передать не удалось. Сравниться с ним мог, наверное, лишь Norton Disk Doctor или Speed Disk, последний заставлял диски издавать такие звуки, что не в каждом фильме ужасов услышишь.
Помним и больше никогда не возвращаемся.
  
  Помним и больше никогда не возвращаемся.
Telegram
  Хабр
  Разработчик Деннис Морелло представил онлайн-проект Windows 98 Disk Defrag Simulator, который имитирует работу утилиты Disk Defragmenter в Windows 98, включая звуки HDD. На сайте defrag98.com можно посмотреть, как работала система дефрагментации дисковых…
👍15
  Cloudflare рассказывает как бороться с 
Помимо инцидента, подробно рассказывается про техники борьбы и подходы к обеспечению безопасности в мире
  
  BGP утечками и перехватами на конкретном примере со своим 1.1.1.1/32, который произошёл 27 июня. Обратите внимание на временные отрезки, которые приводятся очень подробно, между фактическим началом проблемы (на самом деле двух проблем) и её обнаружением с заведением тикета прошёл час, а окончательно всё разрешилось через семь часов. Последствия были не сильно большие, в основном боролись с утечками и неправильным поведением фильтрации недействительных маршрутов по ROA и это всё не в инфраструктуре Cloudflare.Помимо инцидента, подробно рассказывается про техники борьбы и подходы к обеспечению безопасности в мире
BGP. Стоит обратить внимание на monocle если ещё не видели - это bgpdump на Rust стероидах.The Cloudflare Blog
  
  Cloudflare 1.1.1.1 incident on June 27, 2024
  On June 27, 2024, a small number of users globally may have noticed that 1.1.1.1 was unreachable or degraded. The root cause was a mix of BGP (Border Gateway Protocol) hijacking and a route leak.
👍5
  Кто и как сканирует IPv6 в Интернет. Если про себя никак не заявлять, то может быть вас и не найдут, но заявлять обычно приходится. Исследователи так и делают, добавляют 
  
  IPv6 адреса в DNS разными способами, после чего смотрят кто же их находит.APNIC Blog
  
  Exploring IPv6 scanning activities and prefix discovery | APNIC Blog
  Guest Post: An analysis of scanning behaviour in darknets and honeynets.
👍1
  
  Патчкорд
На какие адреса ссылаются домены второго уровня и кому эти адреса принадлежат, из тех зон до каких смог дотянуться автор (национальные в основном мимо), все лица знакомые: AS16509 (AMAZON-02, US) (52.4M, 16%)  AS13335 (CLOUDFLARENET, US) (40M, 12%)  AS396982…
Распределение IPv4 префиксов по регионам, между RIR, по типам и по компаниям. Но тут всё должно быть знакомо. В России ресурсных записей 
  
  IPv4 больше всего, но по количеству IP даже в десятку не входим, там главенствует США с 44% всех адресов, без DoD тоже никуда.www.netmeister.org
  
  Whose CIDR is it anyway?
  A look at
CIDR block ownership from a RIR-, country-, and
organization level. Originally presented at RIPE88.
CIDR block ownership from a RIR-, country-, and
organization level. Originally presented at RIPE88.
👍1
  Атака на NAT маршрутизатора результатом которой является перехват правильного значения последовательности 
  
  TCP и порта, а дальше, как говорится, дело техники. Тут конечно опять маршрутизаторы подвели, которые ничего не проверяют и всё упрощают и таких много. Для проведения атаки надо быть в локальной сети и это не обязательно Wi-Fi, но авторы проверили на нём и нашли, что в 75 из 93 локаций их атака успешна.APNIC Blog
  
  Off-path TCP hijacking in NAT-enabled Wi-Fi networks | APNIC Blog
  Guest Post: New off-path TCP hijacking attack in Wi-Fi networks that exploits vulnerabilities in the NAT mapping strategies of routers discovered.
👍6👎1
  Пример eBPF приложения на Go для отбрасывания трафика адресованного конкретному процессу, с объяснениями и исходным кодом.
👍8👎1
  
  Патчкорд
The configuration change deleted a routing filter and allowed for all possible routes to the Internet to pass through the routers. As a result, the routers immediately began propagating abnormally high volumes of routes throughout the core network. Certain…
Выученные уроки аварии, теперь в удобном веб формате, с лаконичными универсальными рекомендациями. И рассуждения вдохновлённые этим отчётом и авариями в принципе - если аварии не победить, то посторайтесь быть к ним готовыми.
  
  Andree's Musings
  
  Navigating Infrastructure Outages: Battle Scars and Lessons Learned
  I've worked on numerous outages, each teaching me invaluable lessons. Inspired by Rogers' recent outage report, I wrote down some of my lessons learned.
👍4👎1
  Кажется, сообщество перестаралось с популяризацией сетевых технологий, в частности прямого подключения к Интернет из своей собственной автономной системы, поэтому в RIPE NCC озаботились вопросом выдачи номеров AS в частные руки, хотя это ничему не противоречит, было разрешено и сейчас разрешено. Основная проблема, как мне показалось из статьи, это уловки некоторых LIR, которые зная внутренние механики регистрации и используя недосказанность, делают на этом бизнес. А ещё, автор интересно использует определения для 
Интересно и боязно увидеть вечный сентябрь в настоящем Интернете, но судя по статье мы его уже наблюдаем. Брать себе домой автономку, потому что это круто, точно не стоит, даже если очень хочется, да и вообще не стоит - это отдельная забота, не дающая никакого технического преимущества, кроме мнимой крутизны. Поиграться возможностей хватает без этого, даже упоминаемая DN42, уже не игрушки и до которой надо дорасти.
  
  IPv4 и IPv6 адресов, как 32-х битные винтажные адреса и 128-ми битные новые, по аналогии с 16-битными и 32-битными номерами автономных систем.Интересно и боязно увидеть вечный сентябрь в настоящем Интернете, но судя по статье мы его уже наблюдаем. Брать себе домой автономку, потому что это круто, точно не стоит, даже если очень хочется, да и вообще не стоит - это отдельная забота, не дающая никакого технического преимущества, кроме мнимой крутизны. Поиграться возможностей хватает без этого, даже упоминаемая DN42, уже не игрушки и до которой надо дорасти.
RIPE Labs
  
  Driving the ASN Truck Without a Licence
  Natural persons have been registering ASNs for a long time, and for many reasons, from running small businesses to keeping up a hobby. This isn't something wrong that needs to be fixed. ASNs should be assigned based on need. But 'need' should not be defined…
👍3
  Я обычно ничего не меняю в Windows кроме нескольких мелочей из базы, да и Windows, из того подмножества вещей которыми я пользуюсь, остаётся весьма стабильной очень давно. Но вот этот набор инструментов, выглядит, как минимум, полезным - Microsoft PowerToys, я раньше не сталкивался, да и смысла не было искать. Действительно POWER, конечно, другой набор инструментов - Sysinternals, вот его надо ставить сразу, рано или поздно обязательно понадобится.
  
  Docs
  
  Microsoft PowerToys - Windows Utilities for Power Users
  Microsoft PowerToys includes 25+ free Windows utilities including FancyZones, PowerToys Run, Color Picker, PowerRename, and more. Boost productivity for power users on Windows 10/11.
👍4👎1
  Чтобы качественно управлять потоком, задержками очередями, надо обязательно знать что просиходит на другой стороне и лучше это знать до того как сеть будет перегружена, что и реализуется в механизме контроля перегрузки ETC представленнoм в публикации на USENIX ATC24. Выкидываем 
ECN и все реактивные действия на RTT и потери, проактивно измеряем время доставки с высокой точностью, и если видим что что-то собирается пойти не так, управляем скоростью передачи, одновременно обеспечивая справедливое распределение полосы между потоками. Есть промышеленная реализация поверх UDP, авторы уверяют что работает лучше всего того что сейчас есть.👍3👎2
  Внутренности eBPF и реверс инжиниринг готовой программы. Совсем не про сети, но низкоуровневая суть, со ссылками на почитать подробнее, представлена хорошо.
  
  ARMO
  
  Reverse Engineering eBPF Programs: A Deep Dive
  Explore how eBPF technology works by reverse engineering eBPF-based programs. Learn about its internals, benefits, and applications in modern computing
👍3👎2
  Тесты VPP на разных сетевухах для GoWin R86S. Совсем немного про компиляцию, надо обладать пониманием процесса, и дальше разные тесты, с особенностями и выводами по итогу.
  
  IPng Networks
  
  Review: R86S (Jasper Lake - N6005)
  Introduction
👍2
  Представление MAP-T у Juniper, что к чему и как настраивать. Для тех кто уже перешёл на 
  
  IPv6-only внутри своей провайдерской инфраструктуры.community.juniper.net
  
  MAP-T with Junos
  Junos OS 23.4R1 introduces Mapping of Address and Port using Translation (MAP-T) as an adaptive service on Juniper MX Series routers equipped with Trio Silicon. MAP-T is a stateless NAT64-based solution designed to facilitate seamless IPv4 to IPv6 transition…
👍2
  Кого очень сильно расстраивало что для документирования 
IPv6 максимальный префикс всего /32 - 2001:db8::/32, то c сегодняшнего дня можно аж на целых /20 размахиваться с 3fff::/20.  А если давно не заглядывали в специальные IPv6 сети, то в этом году добавили ещё префикс для SRv6 - 5f00::/16 и anycast для регистрации сервисов в DNS-SD - 2001:1::3/128.👍6
  Взгляд Google на проектирование инфраструктуры в ретроспективе 25 лет развития. Выученные уроки, борьба с законом Мура и представление о будущем.
👎3👍2
  Если остались ещё настоящие Сисадмины, то всех вас с праздником! Crowdstrike, конечно, на недельку поторопился с подарком, но сегодня подарки самим себе можно устраивать, если про вас ваши юзеры вдруг забыли, что тоже само по себе является подарком. Хорошей всем праздничной пятницы, каждой пятницы. Ура!
👍27
  
  Патчкорд
Дополнение к предыдущему посту про борьбу с DDoS от нашего подписчика, за что от меня отдельное и большое спасибо, про работы в области защиты от DDoS:  Так есть проекты подобие https://paaddos.nl/ Также ведут публичные DDoS fingerprints от одного из известного…
В Голландии довели до боевого воплощения DDoS Clearing House, хорошо бы, конечно, не допускать ситуации возникновения условий для 
Наверное, про защиту от
DDoS, но уж как есть так есть, надо действовать сообразно ситуации и действовать совместными усилиями лучше чем в одиночку. За ссылку большая благодарность нашему подписчику.Наверное, про защиту от
DDoS многие задумываются, смотря на бесконечные новости. Но для многих, как мне кажется, это всё равно будет неожиданностью, не всё, к тому же, решается шириной полосы. Можно и на РКН с ГРЧЦ и ЦМУ ССОП надеяться, а можно самим подготовиться.👍3👎1