Russ White про BGP Monitoring Protocol, который уже хочется начать использовать. Потому что некоторые вещи, из того что там есть, добываются очень большим трудом и всё равно не получается в полном объёме. А видеть что происходит с
BGP
в большом разрешении очень полезно. Это стандарт с 2016 года, в софтовых роутерах уже есть реализации (как минимум базовые) или они на подходе.rule 11 reader
The BGP Monitoring Protocol (BMP)
If you run connections to the ‘net at any scale, even if you are an “enterprise” (still a jinxed term, IMHO), you will quickly find it would be very useful to have a time series r…
RIPE NCC проводит опрос о своей работе и пожеланиях, для всех кто работает с ними и их сервисами.
Ах, да. Есть возможность выиграть iPad.
Ах, да. Есть возможность выиграть iPad.
RIPE Network Coordination Centre
RIPE NCC Survey 2019
Fast
это консольный и веб клиент одноименного спидтеста от Netflix
, чуть подробностей в Записках админа. Мы очень давно, правда с переменным успехом, пользуемся speedtest-cli, которым тестируем скорость по разным направлением через различных провайдеров. Не могу сказать что это как-то помогает строить нашу аналитику, всё-таки больше полезен простой пинг, получается нагляднее. Измерения скорости очень нестабильный показатель, сильно зависящий от локального таймера и нагрузки на систему. Но абоненты любят смотреть на скорость, поэтому упускать такой показатель из виду не стоит.В любой самой-самой сплочённой команде иногда происходят события на которые могут повлиять только часть команды, а оставшиеся, самое лучше что могут сделать, это не мешать, совсем, лучше вообще скрыться с глаз.
Сегодня прямо прекрасное попадание на Honest Networker: подпись, видео и настроение.
Сегодня прямо прекрасное попадание на Honest Networker: подпись, видео и настроение.
Honest Networker
Being the Network Engineer when the Kubernetes-people fucks up.
Не люблю такие сравнения. Хотя статья вроде и называется чем отличается OpenBSD и Linux, но предугадать к чему придёт автор не сложно. Сообщество разработчиков
Но надо признать что
Небольшие команды лучше связаны и если у них есть отличная идея, получаются очень хорошие и эффективные её реализации, лучше чем в универсальных системах, лучше обслуживаемые. У
OpenBSD
продолжая следовать изначальной философии делает действительно многие отличные вещи, которые приняты и на других платформах.Но надо признать что
Linux
победил. За счёт конкуренции внутри сообщества, за счёт достаточной гибкости в подходах, когда видимый результат бывает важнее способа его достижения. Это известная история с чего начал Торвальдс, реализовал только нужные системные вызовы ядра для bash
, пытаясь его запустить и добавляя недостающие.Небольшие команды лучше связаны и если у них есть отличная идея, получаются очень хорошие и эффективные её реализации, лучше чем в универсальных системах, лучше обслуживаемые. У
OpenBSD
, наверное, есть своя ниша, но пользоваться ей как системой, увы, мне не приходилось. Желание сделать обязательно систему для десктопа, которое присутствует в сообществах многих ОС, на мой взгляд, тормозит их и отрывает силы от тех полезных вещей которые стоит развивать.Cfenollosa
What are the differences between OpenBSD and Linux?
Maybe you have been reading recently about the release of OpenBSD 6.5 and wonder, 'What are the differences between Linux and OpenBSD?' I've also been there at some point in the past and these are my conclusions. They also apply, to some extent,
Первые две статьи про LISP в решении Cisco Software Definition Access (SDA). Рассказывается что это за зверь и чем это всё отличается от подхода в рамках обычных сетевых протоколов. Терминология и самые основы. Примеры настройки во второй части.
Кто пропустил КРОС2019 можно уже скачать презентации https://cros.nag.ru/archive - повестка обычная, за жизнь провайдеров в общеглобальном смысле. Что делать с законами и продажами и каким средствами это можно достичь. В тренде умные домофоны и дома, IoT, QoE, повышение цен. И вечная тема как договориться с ЖЭУ (ТСЖ), чтобы тебя пустили в дом.
И ещё чуть-чуть видео в плейлисте на Youtube.
И ещё чуть-чуть видео в плейлисте на Youtube.
Много шпаргалок по различным аспектам сетей. Всё по разделам, есть оглавление. Сама шпаргалка - одна страничка в
PDF
.netquirks
Notes & Cheat Sheets
These pages are dedicated to a variety of technical documents – originating from study notes or on-the-job experience. The current categorisation here isn’t perfect, as many t…
Forwarded from ISACARuSec
Хорошая white paper на тему устойчивости шифрования к квантовым компьютерам.
Итоги:
1. Используйте где возможно симметричное шифрование с максимально возможной длиной ключа. Аналогично с хэш функциями.
2. Для новых долгосрочных проектов с ассимитричным шифрованием запланировать возможность замены алгоритма на квантовоустойчивый.
3. Если вас критично, что перехваченную сегодняинформацию вскроют при появлении квантовых компьютеров необходимо применять гибридные схемы.
4. Стандарт квантово устойчивого шифрования от nist появится не раньше 2022-2024. Сейчас аторая стадия конкурса из 26 алгоритмов.
Итоги:
1. Используйте где возможно симметричное шифрование с максимально возможной длиной ключа. Аналогично с хэш функциями.
2. Для новых долгосрочных проектов с ассимитричным шифрованием запланировать возможность замены алгоритма на квантовоустойчивый.
3. Если вас критично, что перехваченную сегодняинформацию вскроют при появлении квантовых компьютеров необходимо применять гибридные схемы.
4. Стандарт квантово устойчивого шифрования от nist появится не раньше 2022-2024. Сейчас аторая стадия конкурса из 26 алгоритмов.
Спасибо большое за ссылку от нашего подписчика: "Что по этому поводу думает Cisco".
Утилита которая из вывода netstat сделает красивые диаграммы взаимосвязи клиентов с сервисами. В дополнение к диаграмме будет статистика сколько клиентов привязано к каждому серверу (если в исходных данных объединены несколько серверов) и самые нагруженные сервисы по числу клиентов. Написано достаточно просто, чтобы разобраться не только тем кто в Ruby силён. И конечно, это полезно не только атакующему, хотя статья именно в этом ключе.
Vonahi Security's Blog
Post-Exploitation with Leprechaun
Finding valuable data during post-exploitation can be a challenge. Leprechaun helps solve this problem.
Презентация и выступление Geoff Huston на RIPE78 о текущем положении дел с маршрутизацией в Интернет. Можно самостоятельно сколько угодно смотреть на графики с количеством префиксов, анонсов, сетей и быть очень далёко от понимания происходящего. Поэтому стоит обязательно посмотреть на те же графики с комментариями, даже просто в презентации без сопровождения докладчика. Мир в котором адресов уже нет, а счастливое будущее ещё не наступило, что происходит сейчас и чего ждать в ближайшем времени.
ripe78.ripe.net
Archives – RIPE 78
Forwarded from addmeto
Вчера по оптимистичным оценкам Гугла почти все их американское вычислительное облако лежало четыре с половиной часа. По слухам: из-за ошибки в работе маршрутизатора разнесло большой кусок сети, все видели потерю пакетов. Не работала часть сервисов Гугла (включая Ютуб и Gmail), не работало много сервисов которые уехали в гугловское облако (например снапчат). Также судя по слухам, сломался внутренний инструмент, который сетевые инженеры Гугла используют для общения вокруг инцидентов, что и привело к такому длительному простою.
Тяжелая история, пока чемпионом по стабильности среди облаков с огромным отрывом является Амазон. https://status.cloud.google.com/incident/compute/19003
Тяжелая история, пока чемпионом по стабильности среди облаков с огромным отрывом является Амазон. https://status.cloud.google.com/incident/compute/19003
Прошивки для Cisco разные, много. Не совсем свежие и не совсем из надёжного источника, но для всяких лаб пойдёт.
Telegram
minicom
305 Гб прошивок Cisco.
Если нравится журнальный формат то можно почитать самый что ни на есть отраслевой журнал про Интернет - "Интернет изнутри". 11 выпусков с 2015 года, приятней было бы держать в руках, чем в электронном виде, но что есть то есть. На витринах остался только гламурный глянец и про автомобили.
Главный редактор Андрей Робачевский в своё время написал книгу с таким же названием про то как работает Интернет, простым языком и ещё актуальную. Про маршрутизацию, адресацию, пиринги, точки обмена трафиком, провайдеров, про всё то что не видно большинству пользователей. Можно смело брать и читать.
Главный редактор Андрей Робачевский в своё время написал книгу с таким же названием про то как работает Интернет, простым языком и ещё актуальную. Про маршрутизацию, адресацию, пиринги, точки обмена трафиком, провайдеров, про всё то что не видно большинству пользователей. Можно смело брать и читать.
"SQL" для файловой системы - утилита командной строки fselect:
Переключение контекста несомненно тормозит процесс, но всё равно пока не очень могу представить ситуацию, когда постоянно работаешь с
fselect size, path from /home/user/tmp where size gt 2g
Переключение контекста несомненно тормозит процесс, но всё равно пока не очень могу представить ситуацию, когда постоянно работаешь с
SQL
и в то же время надо сделать сложный ls
. Однако подход интересный и наверное даже более понятный для тех кто знает SQL
по сравнению с ключами ls
.GitHub
fselect/docs/usage.md at master · jhspetersson/fselect
Find files with SQL-like queries. Contribute to jhspetersson/fselect development by creating an account on GitHub.
Сегодня в 1991 году появилась реализация PGP v1.0. По большому счёту, являясь самым известным криптографическим программным пакетом он так и не стал, по настоящему, популярным и широко используемым. Наверное так можно сказать по поводу вообще всей криптографии "в быту".
Сейчас
Сейчас
PGP
чаще ругают чем хвалят, в частности за ненадёжный и не стандартизированный способ распространения ключей, меняя его на современные альтернативы. По ссылке на Habr адаптированный варинат оригинальной статьи, которая прямо сейчас недоступна от меня.Twitter
Today In Infosec
1991: Philip Zimmermann sent the first release of PGP (v1.0) to 2 friends, Allan Hoeltje and Kelly Goen, to upload to the Internet. How about a trip down memory lane? Him on the first release (2001): https://t.co/cplI2lgcjH And why he wrote PGP (1991): h…
В 2011 году несколькими большими компаниями было принято решение немного подтолкнуть мир к переходу на
Прошло 8 или 7 лет,
Второй момент и наверное главный - ресурсы. Даже если предположить что ресурс сам по себе имеет всё необходимое для
Но процесс идёт и наверное будет достигнут какой-то паритет. Пока чистый
IPv6
и был придуман день запуска IPv6 6 июня 2012 года, к этому сроку они брали на себя ряд обязательств и намеревались их выполнить.Прошло 8 или 7 лет,
IPv6
стало несомненно больше, но даже в топ сайтов рейтинга Alexa
его включили далеко не все судя по отчёту на 6connect.com. В принципе, даже в 2011 основная сложность была не в популярных приложениях и операционных системах, а в том чтобы как-то добраться до IPv6, в ходу были туннельные брокеры, Teredo
и 6to4
. Сейчас такого исчезающе мало судя по Гуглу (нет вообще).Второй момент и наверное главный - ресурсы. Даже если предположить что ресурс сам по себе имеет всё необходимое для
IPv6
, то ускользает момент перекрёстного использования других ресурсов где IPv6
нет. Другими словами, если на клиенте включить только IPv6
и выключить IPv4
то не факт что ресурсы которые заявляют о поддержке IPv6
не сломаются или станут работать не совсем так как ожидается из-за того что используются данные с других, только IPv4
сайтов.Но процесс идёт и наверное будет достигнут какой-то паритет. Пока чистый
IPv6
Интернет в ближайшей перспективе невозможен. Может через 7 лет?6connect
IPv6 Progress Report: Top Sites 2021
Due to the total exhaustion of IPv4 addresses around the world, IPv6 readiness is more crucial now than ever before. As connected devices continue to play a larger role in our lives and the Internet of Things experiences explosive growth – reaching 38.6 billion…