Какие знакомые мысли: А что будет c
DNS
, если одну взятую страну - Индию, отключат от Интернет - рассуждения инженера. Походите по ссылочкам, там мониторинг со статистикой.anuragbhatia.com
Doomsday and the DNS resolution
Last month I did a short webinar with Indian ISPs talking about DNS servers in detail. The idea of the session was to make network engineers from fellow ISPs familiar with root DNS servers, DNS hie…
И вдогонку, ответы на вопросы как Netnod управляется со своим I-root. Желающие, даже, могут себя попробовать в качестве хостинга одного из узлов.
www.netnod.se
How we operate a root name server | Netnod
1. How important are the root servers for the Internet?
The root servers provide access to the DNS root zone, which is the entry point to the entire DNS system. That means that a root-server can always direct a client to the next step in the resolution process…
The root servers provide access to the DNS root zone, which is the entry point to the entire DNS system. That means that a root-server can always direct a client to the next step in the resolution process…
Рекорды, по-моему, что-то около 300 знаков в минуту, что можно грубо оценить в 20 бит за секунду. Не быстро, но если Интернет отключат )
Forwarded from ON AIR
This media is not supported in your browser
VIEW IN TELEGRAM
Этот мужик из Германии пожалуй один из самых быстрых телеграфистов в мире. Долбит похлеще дятла.
This guy from Germany is probably one of the fastest telegraph operators in the world. faster than a woodpecker.
This guy from Germany is probably one of the fastest telegraph operators in the world. faster than a woodpecker.
С наступившим новым годом! Все подарки уже разобрали? Тогда забирайте ещё один - вся зона .CH (Швейцария) в свободном доступе, для исследовательской работы.
Twitter
Michael Hausding
Happy new Year! The .ch zone file is open data from today on. You can download it for purposes in the public interest and help to fight cybercrime or do research. Details are available here: https://t.co/nK5YOCNnA0 #OpenData #DNS #DNSSEC
А вот и годовая статистика количества
С
Можно сравнить с прошлым годом и подписаться на ежедневные обновления @bgp_table_bot.
BGP
префиксов в Интернет: IPv4 и IPv6. Со вторым всё понятно, ускоренный рост каждый год, в этом подбираемся к плюс 30000
префиксов, общее количество перевалило за 100000
.С
IPv4
интереснее, я бы списал отскок в середине года на какие-то технические моменты, но автор сам обращает на это внимание, поэтому инструментальную ошибку исключаем. Итого, в большей степени именно из-за этой аномалии в середине года, замедление прироста префиксов в IPv4
- плюс всего 40000
, вместо обычных 60000
. Связано ли это именно с этим годом, не вполне обычным, оставлю вам самим над этим подумать. Потому что я не знаю, а тренд более-менее понятен будет только в следующем году.Можно сравнить с прошлым годом и подписаться на ежедневные обновления @bgp_table_bot.
Twitter
BGP4-Table
Annual BGP table movement #BGP
Как бы, и на чём бы вы не писали в конечном итоге спускаясь вниз по стеку технологий вы доберётесь до базовых вещей, может быть до самых базовых из них - законов физики. Об этом, как правило, не стоит беспокоиться, если это вас устраивает. Микрооптимизация чаще гораздо хуже, чем отсутствие оптимизации вообще - не стоит чинить то что не сломано. Но об этом всегда стоит помнить, на чём всё стоит, что есть TCP стек с его алгоритмами и подходами не меняющимися десятилетиями, но при этом вывозящими все то что у нас есть сегодня, хотя бы помните что это есть.
А чтобы искать узкие места с которыми потом надо будет поработать, пригодится вот эта утилита - максимум информации, включая сеть, с фокусом на конкретном процессе. Ну и про
strace
не забываем.GitHub
GitHub - evilsocket/uroboros: A GNU/Linux monitoring and profiling tool focused on single processes.
A GNU/Linux monitoring and profiling tool focused on single processes. - evilsocket/uroboros
И ещё в копилку инструментов, спасибо большое нашему подписчику, очень рад этому что делитесь. Возможно вы его уже используете - sysdig, все новые фишки с контейнерами и в облаках тоже может.
GitHub
GitHub - draios/sysdig: Linux system exploration and troubleshooting tool with first class support for containers
Linux system exploration and troubleshooting tool with first class support for containers - draios/sysdig
Боевой арсенал команд на каждый день, и вторая часть. C чем-то, например с
awk
я так и не подружился. Шпаргалка с самыми базовыми опциями.Twitter
Thomas Roccia 🤘
Inspired by the work of @b0rk, I made a log parsing cheat sheet which is very handy during incident response or threat hunting! You can print it for your office!📌 #infosec #DFIR If you like it, follow me for more stuff like this in 2021! 🤓
Мониторинг доступности сайтов по HTTP(S) на bash. Результаты в
HTML
, опрос по крону, внутри curl
. Всё очень просто и эстетично, а при желании легко расширяется. Существующего кода, буквально, на пару страниц.Много видео-презентаций уроков про маршрутизацию в Интернет, даже очень много https://learn.nsrc.org/bgp, спасибо большое за ссылку нашему подписчику. Есть про технологии, есть про лучшие практики, есть про безопасность, есть про устройство и взаимодействие, есть даже чуть-чуть про
OSPF
и IS-IS
, а не только BGP
. Под каждым видео мини тест на понимание.learn.nsrc.org
BGP for All Training Videos | NSRC Training Resources
Introduction to Routing Internet Routing Routing Protocols
Chromium пытается больше не спамить корневые DNS, конец истории которая началась достаточно давно. Надеемся что где-то в другом месте не сломается.
Verisign Blog
Chromium’s Reduction of Root DNS Traffic
As we begin a new year, it is important to look back and reflect on our accomplishments and how we can continue to improve. A significant positive the DNS
Управляемся с виланами и vnet внутри jail во FreeBSD - простые действия, как создать, как настроить, как добавить правила
Кстати, про контейнеры и
Всегда держите вариант про запас, очередной виток мироздания и популярным может стать что-то другое.
ipfw
и pf
.Кстати, про контейнеры и
jail
есть системы обёртки, если не хочется вручную, например, Bastille или CBSD.Всегда держите вариант про запас, очередной виток мироздания и популярным может стать что-то другое.
Klara Systems
Routing and Firewalling VLANS with FreeBSD - Klara Systems
Learn to use VLANs and VNETs in FreeBSD. This guide covers network stack isolation technology and provides useful tricks with examples.
Хорошая попытка обобщить разные мнения в споре SLAAC vs. DHCP, ответов тут нет, а вывод как и всегда - используйте то что больше подходит в вашей ситуации.
Походите по ссылочкам, так как рассматривается общая проблема полезно оценивать всё это издалека. Во многом, с точки зрения безопасности, про то что DHCP их не решает, но не только.
Походите по ссылочкам, так как рассматривается общая проблема полезно оценивать всё это издалека. Во многом, с точки зрения безопасности, про то что DHCP их не решает, но не только.
The Internet Protocol Blog
A Holistic Look on SLAAC and DHCPv6
At first a very happy new year to all readers, and all the best for 2021! While I wrote a few posts about IPv6-related topics in the past – for many years here and later on the present blog – it se…
Если запустить
EIGRP
, OSPF
, IS-IS
, RIP
(а почему нет?), поверх всего этого BGP
, конечно используя разные аппаратные и программные платформы и среды, то результату удивляться не стоит, просто стоит быть внимательным и поменьше доверять системе в выборе лучшего решения.blog.ipspace.net
IBGP, IGP Metrics, and Administrative Distances « ipSpace.net blog
TL&DR: If you run multiple IGP protocols in your network, and add BGP on top of that, you might get the results you deserve. Even better, the results are platform-dependent.
One of my readers sent me a link to an interesting scenario described by Jeremy Filliben…
One of my readers sent me a link to an interesting scenario described by Jeremy Filliben…
Forwarded from Пост Лукацкого
Список публично доступных серверов DoH (DNS over HTTPS) - полезно для мониторинга обхода средств защиты https://t.co/M4Xbjupgsw
— Alexey Lukatsky (@alukatsky) January 14, 2021
— Alexey Lukatsky (@alukatsky) January 14, 2021
GitHub
DNS over HTTPS
A command line tool and library for transferring data with URL syntax, supporting DICT, FILE, FTP, FTPS, GOPHER, GOPHERS, HTTP, HTTPS, IMAP, IMAPS, LDAP, LDAPS, MQTT, POP3, POP3S, RTMP, RTMPS, RTSP...