Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Правда красивая реализация top. Только на большинстве серверов у меня js нет. Да и мониториг для них используется внешний. Но правда очень красивая.
Когда-то я решил купить себе диск с Linux и это оказался Knoppix. До этого у меня был диск с Mandriva, но его разорвало в CD. Knoppix мне понравился больше, хотя всё знакомство, по сути, ограничилось просмотром демки и осознанием факта что я смог вообще что-то запустить.

Mandriva не очень тихо загнулась, Knoppix дорос до версии 8.1, а я предпочитаю специализированные микросборки на флешках большим универсальным системам.
Cable porn :) Вот даже не знаю где настоящее porn в этой картинке или на reddit :)
В блоге radar.qrator.net прямо газетные заголовки: "Когда банки играют в Интернет игры", "Локальная утечка с глобальными последствими". В сентября прямо эпидемия утечек, недели не проходит.
За пару дней прилетело около сотни abuse репортов. Больше всего за копирайт переживают в торрентах. Потом всякие сканилики и переборщики паролей. Жалобы на классический спам сошли на нет почти, не эффективно что-ли стало?

Cisco Talos пытается карту нарисовать с почтовым безобразием, но самое любопытное в Reputation Center. Можно на свои IP и домены посмотреть, а можно blacklist скачать почти на 4000 адресов.
ENOG очередной 14, в Белоруссии с 9 октября. По итогам будет видео докладов и презентации, молодцы в этом плане, если хочется послушать в комфорте. Темы интересные есть.

А пока можно про 13 пересмотреть.
Вот уж действительно, в каждой новости :)
Если сталкиваешься с etherchannel на Cisco или Cisco like устройстве то обязательно встаёт вопрос балансировки и применения команды port-channel load-balance в разных вариантах.
Но ровно то же самое можно делать и на чистом L3 ECMP, где всё скрывается за командой ip cef load-sharing. Можно поменять стандартный алгоритм в сторону большего размазывания добавив к адресам ещё и порты.

Интересно, что по умолчанию ECMP трафик в линках делит не совсем ровно, если их чётное количество. Для двух линков 47% на 53%, для 4-х 20% 20% 20% 40%. В случае, если их нечётное количество алгоритм выдаёт одинаковые веса для каждого. Итого, три лучше чем два.
Новость из будущего, возможного будущего. Сейчас обязанность операторов публичного WiFi хранить и получать идентификационные данные, круг которых определён - часто это номер телефона который подтверждается в СМС или звонком. Государство предлагает взять эти обязательства на себя, то есть, вести единую всероссийскую систему учёта входа в сеть, пока публичный WiFi, и соответственно обязать операторов использовать эту единую систему.

Что из этого получится и как далеко зайдёт увидим скоро. Возможно пресловутый выход в Интернет по паспортам, не так уж и далёк.
Dinesh G. Dutt из Cumulus написал книгу что делать с BGP в датацентрах, можно забрать бесплатно - только e-mail оставить. Не думаю что для новичков, но книг мало не бывает, себе в список на чтение уже добавил.
Есть адвенчура обучалка Vim, но там всего несколько уровней доступно. А вот тут появился прямо учебник интерактивный. А ещё есть A Byte of Vim. И всё это очень может пригодиться, как минимум, когда потребуется поправить файл там, где в других случаях его править не пришлось бы. Например, внутри хост системы, внутри коробки одного из известных вендоров, поверх которой крутиться такая знакомая консоль.
На movingpackets.net немного перегибают и говорят что трассировка врёт в 999 случаях из 1000, то есть всегда. А потом разбирают 16 каверзный вопрос. На самом деле трассировка один из полезнейших инструментов, при том даже очень по хакерски построен. Но любой инструмент всего лишь инструмент, каким бы хорошим он не был, не забываем пользоваться им с умом.
Работает - не трожь. Иногда стоит поступать именно так.
Яндекс проводит олимпиаду для студентов https://yandex.ru/profi/. Студентам надо участвовать обязательно. Знать, хотя бы, пределы своего познания, лучше чем думать что знаешь.

И призы, конечно, будут.
Помните, несколько лет назад была волна сообщений о новых типах DDoS amplification атаках и рекордах трафика в DDoS? Одной из таких была NTP amplification, тогда многие стали делать форки классического ntpd.
И вот, сегодня вышла версия 1.0 NTPSec, где много что вычистили оставив совместимость на уровне протоколов и даже добавили новые возможности.
Для любителей постеров и сертификаций - путь джедая Cisco, размером 990,6 на 685,8 мм.
Как много можно себе представить, что скрывается с той стороны Интернета в это время.