Переезд из одного устройства на другое с трансляцией конфигурации в общем случае нерешаемая задача. ИИ точно не поможет, а автоматизация может автоматизировать только то что вы понимаете. Поэтому, в любом случае, придётся проникнуться новым устройством и транслировать высокоуровневые концепции с одного в другой, что-то отбросить, даже для очень похожих концептуально устройств не всё можно транслировать, что-то изменить, что-то придумать новое. И будет очень много ручной работы, очень.
Linkedin
Network Migration Pains - Translating Device Configurations
Every seasoned network engineer survives at least one or more major network upgrades in their careers. Sometimes, it's only a minor facelift - upgrade a chassis / linecard / switching fabric from Gen 5 to Gen 6 or 7, while retaining the same vendor.
👍4
Я потихонечку мигрирую свои сервисы на нового хостера, вчера переехал @FullViewBGPbot, полёт нормальный, но если что маякуйте. Следом переедет и host-correct.ru с новой начинкой, большое спасибо подписчику за идею как и на чём всё сделать. Ресурсов буду накидывать по мере переезда. Сейчас всё работает
IPv6 only
, даже неплохо. Конечно, пришлось подключить публичный nat64/dns64
, для тех ресурсов которые ещё не могут напрямую, тот же Github. Эксперимент мне нравится, будь у меня всё в качестве клиента и если не надо было бы иметь доступ к Российским сайтам, в частности РКН, откуда я тяну открытые данные по лицензиям, то я бы так и оставил, вполне себе рабочее решение. Но IPv4
придётся всё таки купить (треть стоимости виртуалкуи) и докинуть, но потом.👍3
Audio
Когда последний Архитектор ПО переквалифицируется в ИИ Психолога и в ВУЗах будут преподавать НЛП ИИ, может быть ИИ музыканты сочинят что-нибудь похожее. А пока поздравляем всех программистов руками, которые ещё остались, с их праздником - ежегодным обнулением 8-битного счётчика.
👍13
Как IPng делали свои сборщики Certificate Transparency logs, в трёх частях: первая, вторая, третья - с достаточно подробным техническим описанием принятия решений и выбора софта и железа. Результаты ищем в списках используемых CT log у Google и Apple.
ipng.ch
IPng Networks - Certificate Transparency
Помимо Starlink есть ещё OneWeb и им тоже можно пользоваться, хотя спутников поменьше, а задержки пляшут, но в целом заявленная ширина канала выдерживается.
APNIC Blog
Measuring the OneWeb satellite network | APNIC Blog
Guest Post: Measuring real-world latency, handover, and performance of the OneWeb satellite network.
👍5
replay.bgphelp.com - просмотр выбранных автономок и префиксов в исторической перспективе, есть данные
ROA
, отчёты по самым флапающим и префиксам сменившим автономки.👍6
Тут конечно много поют дифирамбов Arista AVD, но если работает, почему не похвалить, тем более что про ИИ не вспомнили. Снести дом и построить такой же заново, ради смены паркета в одной из комнат - теперь и в сетях. Помним только, что на чём-то это всё же должно держаться.
Medium
The Case for Immutable Network Configuration
Overview
Патчкорд
NLnet Labs выкатили набор утилит на Rust для работы с DNS, на своей же библиотеке domain, как замену своим же утилитам на Си. Есть для генерации ключиков и разных записей DNSSEC, подписи зоны и посылки notify и update. Документация присутствует.
У NLnet Labs новый инструмент (пока не для прода) для подписи DNS зон - cascade. Будут представлять 7 Октября на OARC 45.
The NLnet Labs Blog
Cascade
Cascade is NLnet Labs' new standalone DNSSEC signer. Built in Rust, shaped by the real-world demands of TLD operators. People for whom safety, stability and speed aren’t features — they’re the foundation.
Как обстоят дела с ECN в Интернете - никак, его исчезающе мало, все надеются только на себя.
Связь - стратегическая штука и всегда ей была. И государства, перестав относиться к Интернету как к маргинальному явлению для гиков, со всей своей неотвратимостью и неспешностью закатают Интернет туда же где находится сейчас остальная связь. Автор рассказывает про архитектурную и юридическую ущербность попыток государств вмешаться в шифрованный Интернет канал, но это не такая вещь которая государства волнует. Упоминаемая в статье телефония, где всё что надо государству исполняется, тому пример, и автор это признаёт. Скоро везде. Выход, в общем, тоже есть - стать маргинальной, никому не нужной группой гиков обратно.
Netnod
End-to-end encryption: architecturally necessary | Netnod
The context
👍7
Фрагментация корень всех зол, наверное, хотели как лучше. В любом случае, в мире где мы живём и есть
IPID
существуют разные способы его задавать, в ответ на атаки, использующие способы, которые были использованы до этого. И всё это так и движется по кругу возвращаясь к самому началу, когда простой последовательный глобальный счётчик не так уж и плох, если у вас много трафика.APNIC Blog
Is IP fragmentation still considered vulnerable? | APNIC Blog
Guest Post: IPID has a 25+ year history of abuse as a network side channel. This post categorizes IPID exploits, and makes a surprising recommendation about mitigating them.
👍1
Если вам совсем-совсем не нужен IPv6 в Linux. GRUB - сила, а с остальным всё понятно, находим галочку, кнопочку, строчечку в своих настройках сети и переключаем туда куда надо. Это имеет всё смысл там где
IPv6
нет и не предвидится, таких мест ещё много. Главное не забыть где это было сделано, чтобы потом когда IPv6
понадобится, включить всё обратно.Anagogistis
How to properly disable IPv6
While IPv6 is the modern standard and the “future of the internet”, there are specific situations where you might need to disable it. The most common reason is to prevent a VPN IPv6 leak which can happen when your VPN client doesn’t fully support IPv6 and…
👍6👎5
Как правильно готовить RPKI на текущий момент из накопленного опыта. Используйте RPKI инфраструктуру RIR, подписывайте ровно то что и анонсируйте, проверяйте себя, чтобы не отфильтровать лишнего.
👍4
Интересный инструмент который ищет взаимосвязи между номером автономной системы и организацией -asint.netsecurelab.org, с отправной точкой номером автономной системы, и результатом всеми автономными системами хоть как-то связанными с этой организацией. Попадаются, конечно, совпадения чисто по написанию, но тоже полезно узнать, что существует компания с подобным тебе именем владеющая
AS
. Краткий обзор в блоге APNIC.APNIC Blog
Mapping ASNs to organizations with ASINT | APNIC Blog
Guest Post: A new research tool helps map ASNs to their real operating organizations, reducing false positives in BGP hijack detection and improving operational visibility.
👍3
Продолжение про то как строить сети - ещё несколько вариантов и примеров с конфигурациями. Стоит напомнить, что у Cisco есть варианты проектирования сетей по разным направлениям, у Juniper тоже есть, и Eltex не отстаёт. Даже если нет для вашего любимого вендора, возьмите нелюбимого и переделайте под себя, главное - стройте сети правильно.
Network Defense Blog
Network Design: Network Edge Design Part 2
Network Edge Design post, includes Active/Active, circuit, BGP, and other design considerations
👍14
Видно ли в BGP проблемы с обрывами подводных кабелей? Видно. Но масштаб должен быть соответвующий, да и понять в каком месте, скорее не получится, чем получится.
Personal blog of Anurag Bhatia
Can we detect submarine cable cuts from BGP routing table?
This post covers if we can detect impact of submarine cable cuts from BGP routing table.
👍4