Патчкорд
2.41K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Если долго прислушиваться к окружающему шуму, то можно даже что-то услышать, но не понять. Анализ ICMP пакетов с сигнатурой LOVE, попавшихся в лапы исследователей Интернет. Шпионская версия, в любом случае, не отброшена.
👍5
Анализ рынка Ethetnet коммутаторов. ИИ и здесь замешан, но лишь как возможная причина того что все деньги ушли в него, а не на обновление сетевого оборудования. Интересно также сравнение относительной стоимости гигабита для разных типов портов, чем скорость порта выше, тем стоимость меньше.
👍1
Всё-таки напишу про Google который то запрещает то разрешает регистрироваться по телефону. Когда я аккаунты заводил, подтверждение телефона было не обязательным, если вообще было. И до сих пор остались такие места в мире, где этот шаг при регистрации можно пропустить. Если бы я сейчас регистрировал новый аккаунт Google, то поискал бы именно такие места.
👍15👎2
Чуть не пропустили добавить повода отпраздновать в эту пятницу, пока не у всех ещё наступило завтра - 20000 дней с начала отсчёта эпохи Unix:
echo $(( $( date +%s ) / 86400 ))
👍17
LLDP как способ идентификации конечных устройств. Мне почем-то сразу подумалось про DHCP opt. 82 или 37 для IPv6, если всё равно есть DHCP и приходится обрабатывать идентификаторы где-то на сервере, а вот если бы DHCP не было бы... Но, наверное, такой путь для автора был короче. Мне в этом решении сильно не нравится, что конечные устройства умнеют для того чтобы смочь обработать поступающий к ним LLDP, когда мы хотим их сохранить простыми - классическая инженерная дилемма, разрешить которую можно многими и многими способами.
Собирать и хранить данные BGP задача требующая много ресурсов и существующие системы покрывают только единицы процентов от общей картины, что не позволяет делать достоверные выводы о многих событиях происходящий внутри глобальной BGP таблицы. Предлагаемый выход - увеличивать количество точек наблюдения и сокращать избыточность данных, что и реализуется в новом подходе названном GILL. Посмотреть как это уже работает можно на bgproutes.io, там же подать заявку на пиринг, чтобы помочь расширить охват.

А текущее состояние глобальной BGP в существующем агрегаторе RIS от RIPE NCC, можно увидеть не выходя из телеграмма в моём боте @FullViewBGPbot.
Что касается второго бота - @BGP-TableBot, я недооценил проблему возвращения на Twitter в качестве источника обновления сведений, так как там все нужные для работы функции API теперь только по подписке. Но хорошая новость, я написал автору оригинального бота и он постарается починить обновления через Mastodon, как до этого дойдут руки. Поэтому как только будет альтернативный канал, так сразу я на него переключусь, но пока без вариантов, ищем первоисточник здесь и здесь.
👍2
Никогда не считал что "Сетевая инженерия" популярная или была популярная, хотя может я, конечно, этот момент не застал. Из всех тех с кем я учился до того как стал работать по специальности, включая профильное направление "ЭВМ, комплексы, системы и сети", сетевиком никто не стал. Да и мой путь в большей степени случайность, чем осознанный выбор. Поэтому мне не понятно почему надо опять сделать её популярной, а не просто популярной.
То что раньше было лучше, это понятное брюзжание, это вообще всего IT касалось и не IT, а не только сетей. То что облака, программирование и кибербез привлекают больше внимания, трудно спорить. В какой-то степени это более понятно и доступно из-за обилия информации вокруг. Для сетей, при том что с ними все сталкиваются ежедневно, такой информационный фон создать труднее, просто потому что на бытовом уровне на сети никак не повлиять, только страдать когда что-то ломается и читать в новостях про неведомый BGP. А "облаками" пользуются многие далёкие от IT люди, по крайней мере думают что пользуются, так же как и сталкиваются с вирусами и мошенниками. Ролики в Интернете, наверное, кого-то привлекут, но как и весь популярный контент рассчитанный на широкую аудиторию, порой больше вводит в заблуждение относительно специальности, чем объективно что-то рассказывает. Но что правда, то правда, чисто сетевого контента на широкую публику, не так уж и много. С другой стороны, осознанный выбор не раскрученной специальности, должен быстрее провести от новичка до профессионала, по причине большего желания заниматься именно этим.
Стоит передать привет телефонистам и связистам вообще, которые вроде как справились со своей "непопулярностью". А компьютерные связисты, пока ещё в стадии переживания по этому поводу.
👍8👎3
А вот программисты никак не могут смириться с тем, что их профессия теперь рабочая специальность: далее, далее, готово... Но к этому и стремились, вроде бы. Та самая обратная сторона массовости и понятности.
👍1
Тезисы выступления нашего автора Дмитрия Завалишина, основателя и гендиректора DZ Systems, на конференции, посвящённой 25-летию ассоциации РУССОФТ.

Невозможно одномоментно добавить на рынок миллион опытных разработчиков. Но возможно разделить ПО на классы и требовать ответственного отношения к процессу проектирования.

В IT-индустрии практически двойная нехватка кадров. Есть сервисы, которые учат соискателей не программировать, а проходить собеседования. Из-за этого в IT огромное количество людей, которые не умеют качественно разрабатывать ПО.

Современный процессор обгоняет Pentium в 50-100 раз. При этом программы работают на процессорах, которые в 100 раз быстрее, с прежней эффективностью. Программы стали хуже в 100 раз? Да.

Современный программист не разрабатывает, он компонует результат из готовых библиотек. Результат такой «разработки» — излишняя сложность систем с большим количеством обёрток, прокладок и костылей в коде. Это полная победа Agile-программирования, где важнее построить систему абы как, без качественного проектирования. И даже критичные программные системы исправляются только после поломок.
👍9👎7
Вот, кстати, пример контента на широкую управленческую аудиторию, чтобы обозначить хотя бы термины которыми эти ваши инженеры общаются - всё вперемешку, техника вместе с маркетингом. Не показывайте своему ПМ, иначе потом будет вот так: "Я знаю бокс, самбо, карате и много других страшных слов".
👎1
Как обстоят дела с доверием PKI в вебе и его частями CAA и DANE? Не очень хорошо и про это мы знаем. А всё потому что DNSSEC, по сути ещё на зачаточном уровне, а без него остальное имеет мало смысла. Записей CAA больше и ошибок в них меньше, потому что их вставляют автоматически большие хостеры, вроде Cloudflare. Но если вспомнить что DNSSEC, по хорошему, и для CAA нужен, то всё опять становится не радостно. DANE вообще в браузерах на поддерживается, но хоть в почте его кто-то использует. Остаётся CT, который сам по себе реактивный механизм и не решает даже тех задач для которых разрабатывался.
Позавчера вечером RIPE NCC предупредил всех о фишинговой атаке на членов RIPE. Сегодня чатиком принесло пример письма. Вполне себе цепляет, поэтому внимательность, внимательность и ещё раз внимательность. Невнимательность дорого обходится.
👍3👎1
IPv6 всё ещё остаётся новым протоколом с детскими болезнями, которые всплывают то там то там. Больше рекламная статья, но которая расскажет вам что в Node.js было не всё хорошо с Happy Eyeballs. Этот механизм сам по себе костыль переходного периода, но так как переход на IPv6 процесс из многих этапов, то проблемы будут ещё возникать при смене каждого из этапов. И даже на самом последнем, когда IPv6 будет много, а IPv4 мало, отключение IPv4, но скорее отключение механизмов доступности IPv4 из IPv6, обязательно что-нибудь да сломает.
👍5
Пинговалка на TCP - tcping, всё по современному, есть и докер образ. А если прошли мимо nping, то посмотрите на него сначала, там возможностей побольше.
👍3
Google переосмыслил синтаксис SQL, говорит, слишком сложно всё было и непонятно. Назвали GoogleSQL.
👍2👎2
На Habr перевели быстрее чем я оригинал прочитал - про реальный мир, и виртуальный, и судьбу домена верхнего уровня IO. Пожалуй один вопрос остался не затронутым, это правила регистрации в страновом домене всех подряд без разбора. Красивых двухбуквенных доменов много, не только IO, а например AI. Но ответ, наверное, тот же - деньги. И как бы автору не хотелось, реальный мир продолжает управляет виртуальным.
Анализ активности списков рассылок RIPE, от самой первой DNS WG, до наших дней. Никакой альтернативы не предлагается, так что старожилы могут продолжать делать всё как и делали, а новички впитать дух настоящего Интернета.
В Британии тоже переживают, что ECH поломает всю малину с фильтрацией, конкретно в школах, и дают несколько советов как этого, по возможности, избежать - заставить устройства не использовать ECH. Применимо не только в школах, конечно же. Самое простое, если вы контролируете всю инфраструктуры вплоть до конечных устройств, что в школах скорее всего и реализовано. Ещё предлагают пройти тест на testfiltering.com, очень хорошо замаскированный в тексте статьи, чтобы оценить насколько ваш фильтр хорошо работает, опять же с прицелом на ограничения в школах и публичных местах.
Все бросаем Linux и переходим на BSD, в которой всё прекрасно, даже The Register впечатлился. Это личная история автора начиная с середины 90-х, наверное где-то больше эмоциональная чем техническая, поэтому недостатки Linux видны хорошо, а недостатки BSD не очень. В любом случае у нас есть и то и другое, чтобы выбирать.
👍5👎1
История пиксельной графики на ЭЛТ мониторах, всё было не так радужно, как запомнили очевидцы того времени, но не так плохо, как это выглядит на современных экранах. Желание сделать как раньше, ненароком делает хуже, из-за пренебрежения известными и часто используемыми тогда художественными приёмами, иначе никто не поверит.
👍6
Симпатичный IPv4 калькулятор, можно одним движением делить и объединять подсети, что наглядно отображает получившуюся иерархию. Ещё можно каждый префикс прокомментировать и экспортировать при желании.
👍16