You are reading pcaps, I am reading your email, we are not the same.
Если у вас есть один маркер, то можно изрисовать всё кроме самого маркера, а с двумя маркерами вообще всё: Nyancat в BGP, BIBLE.RU в DNS, морзянка в списке блокировок РКН, про график активности в Github даже и говорить не буду.
Если у вас есть один маркер, то можно изрисовать всё кроме самого маркера, а с двумя маркерами вообще всё: Nyancat в BGP, BIBLE.RU в DNS, морзянка в списке блокировок РКН, про график активности в Github даже и говорить не буду.
Twitter
Battle Programmer Yuu @ Bed
https://t.co/kktanobEHg
Чатиком IPv6 принесло - про настройку OpenWRT для использования IPv6 дома. Начинается издалека - что такое вообще
И это действительно важная штука, не вписывающаяся в предыдущий опыт использования
Наличие таких статей, в том числе, индикатор сложности в силу новизны технологии, когда всё встанет на рельсы, поиск будет приводить не на технические форумы, а на Ответы Mail.ru.
IPv6
, а потом основное внимание уделено Prefix Delegation
.И это действительно важная штука, не вписывающаяся в предыдущий опыт использования
IPv4
, то с чем надо возиться и разбираться, то что будет обязательно вызывать вопросы у всех привыкших к NAT
и серой сети в домашней локалке. В IPv6
- по другому. И это "по другому", пока реализуется не всегда хорошо у разных производителей и у разных провайдеров, поэтому приходиться думать, что за последние годы, превращения компьютера в бытовой прибор, было во многом утрачено.Наличие таких статей, в том числе, индикатор сложности в силу новизны технологии, когда всё встанет на рельсы, поиск будет приводить не на технические форумы, а на Ответы Mail.ru.
Forwarded from linkmeup
Тут просто царский подгон намечается. Даже не подгон, а ПОДГОНИЩЕ!
Knox Hutchinson (тренер из CBT Nuggets) начинает серию бесплатных(!!!) видосов посвящённых подготовке к сдаче CCIE Practice Lab. Не соплежевание про важность подготовки, stay focused and motivated, etc, а прям даёт в народ здоровую лабу на EVE-NG и начинает пахать.
Начало уже сегодня ;)
P.S. По железу автор говорит так: "I cannot legally tell you where or how to acquire images, but my VM that is running the topology has 24 vCPUs and 48GB of RAM. With all nodes turned on, it consumes about 6% CPU and 47% RAM."
https://www.youtube.com/watch?v=f-ph8PI4N-k
Knox Hutchinson (тренер из CBT Nuggets) начинает серию бесплатных(!!!) видосов посвящённых подготовке к сдаче CCIE Practice Lab. Не соплежевание про важность подготовки, stay focused and motivated, etc, а прям даёт в народ здоровую лабу на EVE-NG и начинает пахать.
Начало уже сегодня ;)
P.S. По железу автор говорит так: "I cannot legally tell you where or how to acquire images, but my VM that is running the topology has 24 vCPUs and 48GB of RAM. With all nodes turned on, it consumes about 6% CPU and 47% RAM."
https://www.youtube.com/watch?v=f-ph8PI4N-k
YouTube
FREE CCIE Practice Lab and Solutions
That’s right - get YOUR FREE CCIE practice in along with the solutions starting Monday!
Forwarded from ISACARuSec
Twitter
Chris Sanders 🍯
Look at this slice of awesome. The new Wireshark version in dev (3.3.0) has a packet diagram view. A fantastic teaching and learning tool! When released, I'll be making pretty extensive use of this in my classes! Great job @geraldcombs and @WiresharkNews…
Ну вот для чего ещё использовать
VXLAN
как не для грязного хака в облаке - статья-заметка про то как подружить keepalived и non-multicast сети.vincent.bernat.ch
Keepalived and unicast over multiple interfaces
When Keepalived is configured to send unicast VRRP packets, it only handles one interface for transmit and receive. Here is a workaround using VXLAN.
Как-то мы тоже дошли до такой ситуации, когда искали проблему с рассыпанием телеканалов в
В итоге, это всё же оказались настройки
IP TV
. Очень долго ловили такие ситуации, очень долго не могли понять в чём дело, и стали думать что проблема возникает в момент работы грузового лифта около шахты которого проходил наш кабель.В итоге, это всё же оказались настройки
IGMP Fast leave
. Просто в то время уровень наших знаний и опыт завёл нас очень далеко не туда, а бритвы Оккама под рукой ни у кого не было. А история замечательная и редкая, даже не стандартная, показывающая отношение провайдера к своим абонентам.Telegram
linkmeup
Волшебная, как всё IT, история.
Дано: забытая всеми английская деревня, где каждый день в семь утра пропадает широкополосный интернет.
Пробовали: решить проблему в лоб т.е. заменить всё оборудование по порядку.
Итог: не помогло вообще никак.
Что оказалось…
Дано: забытая всеми английская деревня, где каждый день в семь утра пропадает широкополосный интернет.
Пробовали: решить проблему в лоб т.е. заменить всё оборудование по порядку.
Итог: не помогло вообще никак.
Что оказалось…
👍1
OpenPGP похоже ещё поживёт, в любом случае это самое раскрученное криптографическое средство. А на днях Sequoia и на FreeBSD была портирована.
Thunderbird, кстати, мне кажется сделал странное. В новом обновлении импортировал все ключи к себе без возможности автоматической синхронизации с системным GnuPG. Теперь придётся два хранилища поддерживать.
Thunderbird, кстати, мне кажется сделал странное. В новом обновлении импортировал все ключи к себе без возможности автоматической синхронизации с системным GnuPG. Теперь придётся два хранилища поддерживать.
Хабр
OpenPGP переписывают на Rust: проект Sequoia
Секвойя Стагг в роще Олдер-Крик, Калифорния В 2018 году три бывших разработчика GnuPG начали работу над проектом Sequoia — реализацией OpenPGP на Rust. Как изв...
👍1
Такая картинка конечно же должна была появиться, но настоящий выбор многих провайдеров, совершенно разных размеров, состоит между D-Link, SNR и Eltex... Микротики же.
А ещё, со стороны из окна на эту сцену смотрит инженер, у которого дома Huawei со скалкой наперевес :)
А ещё, со стороны из окна на эту сцену смотрит инженер, у которого дома Huawei со скалкой наперевес :)
Причёсанный график IPv6 Google по годам. Текущий 2020 год настолько необычный, что его можно отнести к одному большому сплошному выбросу и выкинуть из статистики, как минимум в разрезе здесь и сейчас. Ещё бы хорошо сравнивать с
Интересно, что не видно характерного летнего спада, который замечают, наверное, все провайдеры последней мили. Последние годы он не такой выраженный, но всё же присутствует - летом в городе проводными, домашним интернетом пользуются меньше.
IPv4
, так как сдаётся мне что там то же самое, т.е. мы видим не график активности в IPv6
, а просто график активности 1/3 абонентов Google, это много.Интересно, что не видно характерного летнего спада, который замечают, наверное, все провайдеры последней мили. Последние годы он не такой выраженный, но всё же присутствует - летом в городе проводными, домашним интернетом пользуются меньше.
Хабр
Прогресс внедрения IPv6 за 10 лет
Наверное, все, кто занимается внедрением IPv6 или, по крайней мере, интересуется этим набором протоколов, знает про график IPv6 трафика Google. Аналогичные данны...
И на улице любителей
DOS
тоже праздник. Не WSL единым, теперь и DSL - DOS Subsystem for Linux. Это всё ещё DOS, который внутри Linux, из которого вызывается Linux окружение. Этакая обратная эмуляция. Не знаю, правда, как оно дружит с XMS
и EMS
, но при случае обязательно попробую.Способ управление доступом к серверам по SSH, который действительно решает некоторые насущные проблемы даже у тех кто имеет настроенную оркестровку. Роли и отзыв ключей - бесценно. Как всегда, за это есть цена, надо разворачивать и поддерживать инфраструктуру распределения ключей и подписей, иметь доверенные центры сертификации.
С другой стороны, если продолжить идею ещё дальше, то на серверы ручками вообще ходить не надо, вот совсем. Всё только через системы управления. Единая точка входа позволяет избежать бардака, избавиться от систем проверки конфигураций непосредственно на серверах и, в том числе, от необходимости давать к ним доступ, за исключением самой системы управления.
С другой стороны, если продолжить идею ещё дальше, то на серверы ручками вообще ходить не надо, вот совсем. Всё только через системы управления. Единая точка входа позволяет избежать бардака, избавиться от систем проверки конфигураций непосредственно на серверах и, в том числе, от необходимости давать к ним доступ, за исключением самой системы управления.
How to properly manage ssh keys for server access
How to properly manage ssh keys for server access :: Päpper's Machine Learning Blog — This blog features state of the art applications…
This article was on the hacker news frontpage. You can find the related discussion here.
Every developer needs access to some servers for example to check the application logs.
Usually, this is done using public-private key encryption where each developer…
Every developer needs access to some servers for example to check the application logs.
Usually, this is done using public-private key encryption where each developer…
И сразу вдогонку. Если прошли мимо FreeIPA, как мне подсказывают и за что большое спасибо вам, то вот как там с ключиками можно управляться.
Очевидные плюсы от использования универсальной аппаратной платформы и программных решений в сетевых устройствах это возможность запускать привычные инструменты там где хочется и когда хочется, например, iperf3 на FortiGate. Минусы тоже есть, но в целом тренд сейчас именно такой.
Отладка на IOS XR станет не то чтобы проще, но по крайней мере появятся новые её возможности.
Не скажу, что я в принципе часто пользовался режимом отладки, даже скорее придерживаюсь подхода что это признание поражения, факта что ты не понимаешь систему, не понимаешь что настроено и какой результат желаешь получить. В большинстве случаев при поиске проблем хватает существующих счётчиков и сообщений, при условии, что знаешь что они означают. Пошаговая отладка хорошо работает в обучающих целях, но плохо в боевых условиях, подталкивая закрывать сиюминутную проблему, а не устранять первопричину. Но иногда это позволяет показать на ошибку работы самого устройства, а не сделанных настроек.
Это, скорее, камень в огород современных переусложнённых систем, когда общую картину функционирования очень сложно составить, при том что частности описаны вполне неплохо. Что заставляет разработчиков этих систем перекладывать ответственность на пользователей, давая им в руки системные инструменты разработки.
Не скажу, что я в принципе часто пользовался режимом отладки, даже скорее придерживаюсь подхода что это признание поражения, факта что ты не понимаешь систему, не понимаешь что настроено и какой результат желаешь получить. В большинстве случаев при поиске проблем хватает существующих счётчиков и сообщений, при условии, что знаешь что они означают. Пошаговая отладка хорошо работает в обучающих целях, но плохо в боевых условиях, подталкивая закрывать сиюминутную проблему, а не устранять первопричину. Но иногда это позволяет показать на ошибку работы самого устройства, а не сделанных настроек.
Это, скорее, камень в огород современных переусложнённых систем, когда общую картину функционирования очень сложно составить, при том что частности описаны вполне неплохо. Что заставляет разработчиков этих систем перекладывать ответственность на пользователей, давая им в руки системные инструменты разработки.
Cisco ASR9000 @xrdocs
XR Embedded Packet Tracer
XR Embedded Packet Tracer Tutorial.
Cacti таки сломался после 1600000000 секунды Unix эпохи. Удивительно, что сломаться не должно было - это не круглое двоичное число, никакие счётчики не переполнились, но всё равно сломалось. А я ещё подумал, что что-то такое должно было произойти, когда писал новость, спасибо коллеги заметили :)
GitHub
Timestamp BUG · Issue #3798 · Cacti/cacti
Describe the bug Timestamp Greater than or equal to 1600000000 cann't zoom for graph and graph_export Cacti Version | 0.8.8a Cacti OS | unix SNMP Version | NET-SNMP version: 5.5 RRDTool Ver...
Иван Пепельняк про то что не стоит полагаться только на то что видишь, потому что можно упустить суть. Сначала причина, потом следствие. Если перепутать эти два понятия, в конце концов решение, как минимум, может быть переусложнено, а как максимум, можно получить неприятный и катастрофический результат, пусть он и будет сначала казаться не таким.
blog.ipspace.net
Using Flow Tracking to Build Firewall Rulesets... and Halting Problem « ipSpace.net blog
Peter Welcher identified the biggest network security hurdle faced by most enterprise IT environments in his comment to Considerations for Host-based Firewalls (Part 1) blog post:
I have NEVER found a customer application team that can tell me all the servers…
I have NEVER found a customer application team that can tell me all the servers…
Между
IPv6
и IPv4
почти нет никакой разницы - исследование CDN Netflix. В целом, не только про IPv6
, интересно наблюдать как за эти годы 2016-2019 изменился сам Интернет. Скорости подросли, пинги упали, а повсеместные локальные кеши, которыми с охотой делится не только Netflix, ещё на порядки меняют эти показатели. Интернет, во многих случаях, не где-то там далеко, а в ближайшей серверной вашего провайдера, более-менее крупного. Новая жизнь локалок, только теперь брендированных.APNIC Blog
Netflix over IPv6: a longitudinal study | APNIC Blog
Guest Post: Three year study of Netflix content delivery shows IPv6 performance has improved to be roughly on par with IPv4.
А теперь точно про
И это хорошо,
IPv6
, потому что по другому эти штуки не работают. Наверное, тот кто будет их использовать не сильно будет зацикливаться именно на IPv6
, главное будет продукт, а уж как там оно данные передаёт, работает и работает, может вообще не будет об этом знать.И это хорошо,
IoT
, хайп по поводу которого вроде прошёл, может стать отличным буксиром для вытягивания IPv6
в большой Интернет. В любом случае хуже не будет, так как похоронить его, сделав нишевым для промышленности уже не получится. Кстати, про RPL мы уже писали.Electronicsdatasheets
TIDA-010032 reference design from Texas Instruments
TIDA-010032 reference design from Texas Instruments. Read more about this Universal data concentrator reference design supporting Ethernet: 6LoWPAN RF mesh and more.