Никогда не зря пройтись по настройкам SSH и поправить то, до чего ещё не дошли руки.
Free Linux Tutorials
Top 20 Recommended SSH Configuration on Redhat or CentOS Linux - Free Linux Tutorials
Secure Shell or SSH is a cryptographic network protocol used to securely log or access to remote systems. The most popular tool is the OpenSSH which provides a large suite of secure tunneling capabilities and different authentication methods. Installation:…
Мне всегда нравятся тематические игрушки, даже самые простые, но без клюквы и ляпов, пусть не всегда серьёзные. Тут серьёзная, даже не игрушка больше, а учебник - с ИБ не шутят :)
Twitter
Alexander Redchits
Есть такая организация "Cyber Security Challenge UK" (под покровительством NCA) у которой есть сайт "Cyber Games UK", где публикуют различные браузерные игры на тему ИБ. Вот, сейчас новая игра доступна CyberLand - можно использовать в образовательных целях…
Настраиваем LLDP в Juniper чтобы было красиво и функционально, для людей, а не роботов.
Проще - лучше, так подумали в Facebook и вместо прогнозирования трафика по каждому сервису решили не мелочиться и управлять общим объёмам трафика между датацентрами как есть, трафик растёт - добавляем мощностей.
Engineering at Meta
Network hose: Managing uncertain network demand with model simplicity
Our production backbone network connects our data centers and delivers content to our users. The network supports a vast number of different services, distributed across a multitude of data centers…
NAT на ASA из консоли. По сути
NAT
он и есть NAT
- немного теории, немного особенностей ASA с которой надо быть знакомой, иначе будет непонятно что это за объекты такие и как одна строчка заставляет всё работать. И базовые примеры настроек ко всему этому, с картинками.Пользуетесь
PF
? Сегодня на вашей улице праздник - 20 лет проекту.Twitter
Ryan McBride
Happy 20th birthday @openbsd PF! Revision 1.1, Sun Jun 24 19:48:58 2001 UTC (20 years ago) by kjell Branch: MAIN Initial import of pf, an all-new ipf-compatable packet filter. Insane amounts of work done by dhartmei. Great work! cvsweb.openbsd.org/src/sys/net/pf…
Для настоящих связистов проектировщиков ГОСТ Р 59502-2021. То что мне бросилось в глаза, разница между
-
-
Но может быть это всем было известно.
P.S. Буду очень признателен если кто-то знает и поделится ссылкой на ГОСТ с условными обозначениями в компьютерных сетях, то для чего все используют Cisco иконки. Про ГОСТ Р 53246-2008 на СКС и различные добавочки к нему я знаю, также знаю про стандарты к профессиям в ИТ.
ONU
(стр.43) и ONT
(стр.44):-
ONU
(устанавливается в шкафу)-
ONT
(устанавливается в помещении абонента)Но может быть это всем было известно.
PON
- кондовый телеком, мне он сложно зашёл.P.S. Буду очень признателен если кто-то знает и поделится ссылкой на ГОСТ с условными обозначениями в компьютерных сетях, то для чего все используют Cisco иконки. Про ГОСТ Р 53246-2008 на СКС и различные добавочки к нему я знаю, также знаю про стандарты к профессиям в ИТ.
Telegram
Телеком-ревью
Новый ГОСТ условных обозначений систем связи
Росстандарт принял систему условных обозначений в области информационно - телекоммуникационных систем.
👉 ГОСТ устанавливает единую систему условных обозначений в области информационно-телекоммуникационных систем…
Росстандарт принял систему условных обозначений в области информационно - телекоммуникационных систем.
👉 ГОСТ устанавливает единую систему условных обозначений в области информационно-телекоммуникационных систем…
👍1
На APNIC про Микротики в Интернет провайдинге:
Как бы к Микротикам не относились свою нишу они заняли достаточно плотно, что собственно признаёт и APNIC:
Настораживает лишь одно, вот такие статьи с ликбезом для уже эксплуатируемых сетей.
firewall
, PPPoE
, cgNAT
. Нет про BGP
, но пост обещают дополнять. На самом деле стоит пойти в авторский блог и ждать продолжения там, так будет быстрее.Как бы к Микротикам не относились свою нишу они заняли достаточно плотно, что собственно признаёт и APNIC:
Many ISPs in the Asia Pacific region use MikroTik RouterOS to provide access to their customers via PPPoE (please get on board with IPv6!), and some use MikroTik for their edge/core routers as well.
Настораживает лишь одно, вот такие статьи с ликбезом для уже эксплуатируемых сетей.
APNIC Blog
How to: Edge router and BNG optimization | APNIC Blog
Best practice implementation guide for ISPs using MikroTik RouterOS to provide access via PPPoE or MikroTik for their edge/core routers.
Проблемы которых у нас как бы и нет - несимметричные каналы download/upload. Эру
Собственно речь про то, насколько широким должен быть восходящий канал в нынешних условиях. Не забываем ещё что объёмы ещё не всё, задержки тоже свою роль играют.
DSL
достаточно быстро проскочили, про DOCSIS
и говорить нечего, несимметричность PON
видно (видно ли?) пока только Интернет провайдерам.Собственно речь про то, насколько широким должен быть восходящий канал в нынешних условиях. Не забываем ещё что объёмы ещё не всё, задержки тоже свою роль играют.
POTs and PANs
What’s the Right Definition of Upload Speed?
I read a blog on the WISPA website written by Mark Radabaugh that suggests that the best policy for broadband speeds would be met by asymmetrical architecture (meaning that upload speeds don’t need…
Просто замечательный пример использования физики, математики, мозгов в реальном мире и при этом этот же пример классического чистого хакерского подхода - понять суть вещей и использовать это. Как посчитать скорость корабля по волнам которые он за собой оставляет, используя снимки со спутников.
Line of Actual Control
The Space Speedometer
Using some simple algebra and satellite imagery to determine ship speed
Ну вот первый, хотя я не уверен, черновик BGP over QUIC. Даже если именно этот документ дойдёт до стандарта впереди у нас минимум несколько лет.
Но совсем не по стандарту можно было работать ещё с прошлого года на rustybgp.
Но совсем не по стандарту можно было работать ещё с прошлого года на rustybgp.
datatracker.ietf.org
draft-chen-idr-bgp-over-quic-00
BGP Over QUIC (Internet-Draft, 2021)
Joanna Rutkowska анонсировала запуск "докера для данных", не сомневаться стоит в одном, что скорее всего, это параноидально безопасно. Подробнее на docs.wildland.io и там же ссылка на загрузку клиента.
Twitter
Joanna Rutkowska
We've just released and open-sourced @WildlandIO :) We've been working on it in a stealth mode for nearly two years. This is quite a milestone for the whole team! \o/ \o/ \o/ wildland.io/2021/06/11/int…
Кто хочет настоящего технического текста про
x86 Stack Switching Issues and Improvements - чтобы читать вдумчиво, при том что вы уже потратили несколько лет на низкоуровневую работу с ядром ОС и процессорами, надо освободить пару-тройку часов.
x86
архитектуру в свете всех последних проблем безопасности, с которыми мы, на минутку, живём с 2018 года.x86 Stack Switching Issues and Improvements - чтобы читать вдумчиво, при том что вы уже потратили несколько лет на низкоуровневую работу с ядром ОС и процессорами, надо освободить пару-тройку часов.
Twitter
Tamas K Lengyel
"x86 Stack Switching Issues and Improvements" by Andrew Cooper docs.google.com/document/d/1hW…
И ещё раз про Aruba - редистрибьютим OSPFv3 и EIGRPv6. Подводных камней много, но в этой статье про них нет, просто настройки.
JulioPDX
Route Redistribution: OSPFv3 and EIGRPv6
This is a simple blog post breaking down redistribution between OSPFv3 and EIGRPv6 for IPv6.
Интернет гниёт. Большая, обстоятельная статья про информацию и историю человечества выбитую в камне. Сейчас эта история выбивается в Интернете, но Интернет совсем не камень.
The Atlantic
The Internet Is Rotting
Too much has been lost already. The glue that holds humanity’s knowledge together is coming undone.
И всё же криптография в электронной почте нужна, потому что помимо приватности можно решить и ряд других задач, например побороться с фишингом. Но надо что-то придумать с удобством/неудобством
OpenPGP
, других альтернатив пока не видно.sequoia-pgp.org
Yes, We Want Cryptographic Protection for Email
Sequoia is a modular OpenPGP implementation in Rust.
Отчёт о проделанной работе во время аварии в ДЦ Курчатовский от REG.ru. Немного внутренней кухни датацентров, про SLA, вероятности, сколько всего может выйти из строя при "простом" отключении электричества и вот это всё. Очень хорошо перекликается с выступлением Алексея Учакина на Linkmeetup.
www.reg.ru
Что на самом деле произошло в ДЦ Курчатовский
BGPalerter растёт и развивается - добавлены функции с мониторингом
ROA
и соседей AS_PATH
. В общем есть всё что нужно, если вы управляете и хотите мониторить то, что происходит с вашей AS
. Клиенты под Linux, Mac, Windows.GitHub
Release v1.28.1 · nttgin/BGPalerter
[features]
Introduced monitorPathNeighbors for monitoring peers. You will get notified when an unexpected downstream or upstream AS appears as peer of your AS in an AS path. Basically you can &quo...
Introduced monitorPathNeighbors for monitoring peers. You will get notified when an unexpected downstream or upstream AS appears as peer of your AS in an AS path. Basically you can &quo...
Когда тебе не нравится шрифт и ты решил его заменить, при условии что на дворе 90-e, ну почти. Присутствуют УФ лампы и стирание ROM.
История if-then-else, про конструкцию которую кто-то придумал, для любящих историю и программирование, историю больше.
Для не англоговорящего человека, сужу по себе, который выучил
Для не англоговорящего человека, сужу по себе, который выучил
if-then-else
раньше чем смог связно читать на английском что-то сложнее школьных шаблонных фраз, эта конструкция просто конструкция, без смысловой нагрузки каждого слова и без всяких попыток как-то это интерпретировать на естественном языке. Ровно то, что есть в программировании - описание алгоритмического действия, ни больше ни меньше. Про 1С я наслышан и даже видел куски кода, то же, наверное, можно сказать про Excel русскоязычный. Англоговорящим с рождения программистам, наверное, тяжело работать когда в каждом слове есть смысл, но это не точно. На Хабр перевод, можно смело идти в оригинал.Хабр
if-then-else кто-то должен был изобрести
Привет, сегодня мы обсудим кажущуюся абсурдной идею: if-then-else кто-то должен был изобрести. If-then-else — это условные конструкции в языках программирования: если (if) что-то истинно,...