Joanna Rutkowska анонсировала запуск "докера для данных", не сомневаться стоит в одном, что скорее всего, это параноидально безопасно. Подробнее на docs.wildland.io и там же ссылка на загрузку клиента.
Twitter
Joanna Rutkowska
We've just released and open-sourced @WildlandIO :) We've been working on it in a stealth mode for nearly two years. This is quite a milestone for the whole team! \o/ \o/ \o/ wildland.io/2021/06/11/int…
Кто хочет настоящего технического текста про
x86 Stack Switching Issues and Improvements - чтобы читать вдумчиво, при том что вы уже потратили несколько лет на низкоуровневую работу с ядром ОС и процессорами, надо освободить пару-тройку часов.
x86
архитектуру в свете всех последних проблем безопасности, с которыми мы, на минутку, живём с 2018 года.x86 Stack Switching Issues and Improvements - чтобы читать вдумчиво, при том что вы уже потратили несколько лет на низкоуровневую работу с ядром ОС и процессорами, надо освободить пару-тройку часов.
Twitter
Tamas K Lengyel
"x86 Stack Switching Issues and Improvements" by Andrew Cooper docs.google.com/document/d/1hW…
И ещё раз про Aruba - редистрибьютим OSPFv3 и EIGRPv6. Подводных камней много, но в этой статье про них нет, просто настройки.
JulioPDX
Route Redistribution: OSPFv3 and EIGRPv6
This is a simple blog post breaking down redistribution between OSPFv3 and EIGRPv6 for IPv6.
Интернет гниёт. Большая, обстоятельная статья про информацию и историю человечества выбитую в камне. Сейчас эта история выбивается в Интернете, но Интернет совсем не камень.
The Atlantic
The Internet Is Rotting
Too much has been lost already. The glue that holds humanity’s knowledge together is coming undone.
И всё же криптография в электронной почте нужна, потому что помимо приватности можно решить и ряд других задач, например побороться с фишингом. Но надо что-то придумать с удобством/неудобством
OpenPGP
, других альтернатив пока не видно.sequoia-pgp.org
Yes, We Want Cryptographic Protection for Email
Sequoia is a modular OpenPGP implementation in Rust.
Отчёт о проделанной работе во время аварии в ДЦ Курчатовский от REG.ru. Немного внутренней кухни датацентров, про SLA, вероятности, сколько всего может выйти из строя при "простом" отключении электричества и вот это всё. Очень хорошо перекликается с выступлением Алексея Учакина на Linkmeetup.
www.reg.ru
Что на самом деле произошло в ДЦ Курчатовский
BGPalerter растёт и развивается - добавлены функции с мониторингом
ROA
и соседей AS_PATH
. В общем есть всё что нужно, если вы управляете и хотите мониторить то, что происходит с вашей AS
. Клиенты под Linux, Mac, Windows.GitHub
Release v1.28.1 · nttgin/BGPalerter
[features]
Introduced monitorPathNeighbors for monitoring peers. You will get notified when an unexpected downstream or upstream AS appears as peer of your AS in an AS path. Basically you can &quo...
Introduced monitorPathNeighbors for monitoring peers. You will get notified when an unexpected downstream or upstream AS appears as peer of your AS in an AS path. Basically you can &quo...
Когда тебе не нравится шрифт и ты решил его заменить, при условии что на дворе 90-e, ну почти. Присутствуют УФ лампы и стирание ROM.
История if-then-else, про конструкцию которую кто-то придумал, для любящих историю и программирование, историю больше.
Для не англоговорящего человека, сужу по себе, который выучил
Для не англоговорящего человека, сужу по себе, который выучил
if-then-else
раньше чем смог связно читать на английском что-то сложнее школьных шаблонных фраз, эта конструкция просто конструкция, без смысловой нагрузки каждого слова и без всяких попыток как-то это интерпретировать на естественном языке. Ровно то, что есть в программировании - описание алгоритмического действия, ни больше ни меньше. Про 1С я наслышан и даже видел куски кода, то же, наверное, можно сказать про Excel русскоязычный. Англоговорящим с рождения программистам, наверное, тяжело работать когда в каждом слове есть смысл, но это не точно. На Хабр перевод, можно смело идти в оригинал.Хабр
if-then-else кто-то должен был изобрести
Привет, сегодня мы обсудим кажущуюся абсурдной идею: if-then-else кто-то должен был изобрести. If-then-else — это условные конструкции в языках программирования: если (if) что-то истинно,...
Так как же всё-таки запомнить алгоритм выбора лучшего
Пропущено условие достижимости next-hop, да и ладно.
BGP
маршрута:
We - Weight
Love - Local pref
Onions - Originated locally
As - AS path
Onions - Origin code
Make - MED
People - Path, E over I
Cry - Closest IGP/Lowest metric
Over - Oldest neighbour
Redundant - Lowest RID
Layers - Lowest neighbour address
Пропущено условие достижимости next-hop, да и ладно.
Twitter
l.e
@TracketPacer We - Weight Love - Local Pref Onions - Originated Locally As - AS PATH Onions - Origin Code Make - MED People - Path, E over I Cry - Closest IGP / Lowest Metric Over - Oldest Neighbour Redundant - Lowest RID Layers - Lowest neighbour address.
А давайте ещё одну запоминалочку:
На самом деле практика, то есть, постоянное вынужденное повторение решает, хотя может немного однобоко, я редко когда до
Wise - Weight
Lip - Local_prefrence
Lovers - Locally Originated
Apply - AS_Path
Oral - Origin
Medication - Med
Every - ebgp over ibgp
Night - NextHop IGP Cost
На самом деле практика, то есть, постоянное вынужденное повторение решает, хотя может немного однобоко, я редко когда до
MED
добирался.reddit
BGP path algorithms: Pithy Mnemonic [Wise Lip Lovers Apply Oral...
I found this while reading [BGP in the Data Center](https://learning.oreilly.com/library/view/bgp-in-the/9781491983416/) By [Dinesh G....
Forwarded from TT — Terrible Telco (Дмитрий Шемонаев)
Крутая карта Интернета от Telegeography. Показана связность, линки, локализация этих линков, сведения о крупнейших облаках, а так же средние цены на транзит.
https://global-internet-map-2021.telegeography.com/
https://global-internet-map-2021.telegeography.com/
Windows хотя и различает строчные и прописные символы, лучше так не делать. Особенно если вы хотите связать два разных подхода, например, Linux и Windows - исключите эту ошибку в корне используйте только один регистр символов всегда и везде.
My DFIR Blog
Playing with case-insensitive file names
Although NTFS has been designed with case-sensitivity in mind, it’s used mostly in the case-insensitive environment. One can natively store, within the same directory, two or more files with …
Последние несколько лет мы имеем заметный прогресс внедрения RPKI для BGP префиксов, но за этим надо следить. И да это отдельный вид деятельности который всю систему немного усложнил. В блоге APNIC рассуждения на тему, почему существуют, всё ещё, недействительные префиксы и что с этим можно сделать.
Кстати, прогресс наглядно для
Кстати, прогресс наглядно для
IPv4
- 15 июля 2021 и 30 мая 2019 - количество подписанных префиксов увеличилось в два раза. Или то же можно поискать в @bgp_table_botAPNIC Blog
RPKI invalids are not going away | APNIC Blog
How do we fix invalid RPKI routes and whose job is it?
В любой сети даже из одного компьютера может появиться трафик с адресов которых в этой сети нет, будь это даже
169.254.0.0/16
. Если вы используете NAT
то убедитесь что эти адреса (которые вы не ожидаете) блокируются - не транслируются и не передаются.NAT
, как правило, определяется сбоку от правил передачи и фильтрации и поэтому поведение по умолчанию - нет правила, нет трансляции, но ничего не блокируется и пропускается как есть. Где-то блокировку можно добавить прямо в NAT
настройки, где-то придётся повесить пакетный фильтр. В любом случае, не выпускайте из своей сети ничего что вам не принадлежит, ровно как и не впускайте в неё ничего чего не ожидаете. Обратите внимание на NAT
, конечно же.rule 11 reader
NATs, PATs, and Network Hygiene
While reading a research paper on address spoofing from 2019, I ran into this on NAT (really PAT) failures— In the first failure mode, the NAT simply forwards the packets with the spoofed source ad…
👍1
Очень простой пример использования TTP. С тестовыми данными выглядит красиво, а на моих случайно взятых конфигурациях ничего путного не выдал. Но выглядит действительно просто, чтобы где-то использовать при случае.
GitHub
GitHub - tbotnz/ios-show-run-ttp: TTP template for Cisco IOS "show run"
TTP template for Cisco IOS "show run". Contribute to tbotnz/ios-show-run-ttp development by creating an account on GitHub.
👍1
Forwarded from Yandex.NextHop
6 октября Яндекс в четвертый раз проведет международную конференцию по сетевым технологиям Next Hop. Прием докладов уже открыт — будем рады видеть вас в качестве спикеров!
Ключевые темы конференции:
· Data Center network design
· Network performance analysis
· New developments in routing protocol design
· Network side of service scaling (load balancing, CDN, traffic and peering engineering)
· Network programmability, automation and orchestration
· Container and VM networking
· Open-source operating systems based networking
· High-performance software data path implementations, libraries, and frameworks (e.g. XDP+eBPF, DPDK, VPP)
· Open interfaces, abstraction models and APIs to network hardware (e.g. switchdev, SAI, P4 runtime)
· TCP congestion controls and signalling
· HPC and ML interconnects
· CI/CD as related to networking
Больше подробностей вы можете увидеть здесь
Материалы прошедших конференций: 2020, 2019, 2018
Ключевые темы конференции:
· Data Center network design
· Network performance analysis
· New developments in routing protocol design
· Network side of service scaling (load balancing, CDN, traffic and peering engineering)
· Network programmability, automation and orchestration
· Container and VM networking
· Open-source operating systems based networking
· High-performance software data path implementations, libraries, and frameworks (e.g. XDP+eBPF, DPDK, VPP)
· Open interfaces, abstraction models and APIs to network hardware (e.g. switchdev, SAI, P4 runtime)
· TCP congestion controls and signalling
· HPC and ML interconnects
· CI/CD as related to networking
Больше подробностей вы можете увидеть здесь
Материалы прошедших конференций: 2020, 2019, 2018
Хорошее решение из доступного функционала для автоматического отката сделанных изменений PF, чтобы не закрыть самому себе доступ к управлению. И да, это частая и очень частая проблема, даже на системах с функционалом автоматической отмены изменений надо ещё на забыть к нему обратиться, то есть в конечном итоге всё равно решает человеческий фактор.
Telegram
OpenBSD
Rolling Back OpenBSD PF Changes.
If you have ever done something dumb in a firewall config and locked yourself out of a machine, you will appreciate the ability to automatically roll a configuration back to a previous version after a timeout period. This…
If you have ever done something dumb in a firewall config and locked yourself out of a machine, you will appreciate the ability to automatically roll a configuration back to a previous version after a timeout period. This…
Обзор реализаций и немного рабочих примеров netcat с тёмной стороны. Более чем полезный инструмент.
blog.ikuamike.io
Netcat - All you need to know
Introduction Netcat is a tool that reads and writes data across network connections, using TCP or UDP protocol. Netcat has been referred to as the TCP/IP / networking swiss army knife. In this article we’ll look at different applications of netcat and how…