Патчкорд
2.4K subscribers
195 photos
16 videos
58 files
2.94K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
В продолжении истории 20-летней давности, про инструменты которые боролись с внезапной проблемой и подходы к проектированию сетевых устройств, IDS/IPS в данном случае.
Больше NAT64, DNS надо тоже этому научить, а кто-то уже научил. Я думаю что этому придётся научить не только DNS, найдутся ещё протоколы где IPv4 возникают на уровне приложений и что-то с этим придётся делать в чистых IPv6 сетях, которых всё больше и больше. Собственно это говорит о том, что наконец-то мы по настоящему вступили в эпоху перехода.
О том к чему надо быть готовым. Это вам не Новый год, где всё совсем наоборот. https://www.msk-ix.ru/traffic/
Если для вас сетевая автоматизация ещё не стала рутиной, то вот наглядное сравнение Netmiko, NAPALM и Nornir. Собственно, это не весь возможный выбор, можно и без программирования обойтись.
DNS - это не только про имена, можно сразу смотреть презентацию с 7 слайда. Наверное, что-то вы не видели, но что-то наверняка. Собрано много всего от PTR для красивых трассировок, утилит поверх DNS, вроде погоды и времени, а в самом конце более крупные формы, плюс ссылки на всё.
FreeRADIUS топит за PAP, говорит безопаснее чем CHAP и не только. В целом, они смотрят со своей колокольни, на обмен NAS, RADIUS сервера и БД, а если кто-то влез в PPP напрямую, то тут уж ничто вас не спасёт. И застав те времена, когда подняв в локалке провайдера PPPoE концентратор сразу ловилось десяток соединений, могу сказать, что PAP что CHAP в этом случае без разницы, тем более когда клиенты сами легко переключались в PAP, если по CHAP не получалось, отдавая все свои пароли.
Патчкорд
Перед новым годом я предпринял 100500 попытку пересесть на Vivaldi и пока остаюсь на нём. Это не рекомендация, скорее наоборот, вам нужно очень сильно полюбить Vivaldi, чтобы пользоваться этим браузером более менее постоянно. Я даже не могу объяснить что не…
Пример того с чем вы будете сталкиваться используя не самый популярный браузер (в Chrome в то же время всё работало). Странно, конечно, получать такое сообщение в браузере от Интернет сервиса доступ к которому через Интернет. Я сначала подумал на сертификаты, но нет. Посмотрев в консоль я смог констатировать что куча JS скриптов успешно прогружается, а Yandex трекер успешно блочится, и пока я думал запустить ли Wireshark, всё починилось. Со СберСалют приятно поболтать и только, правда, такой простой бытовой язык, но ни капли не помог ответить на вопрос, что это такая за странная ошибка, всё время уговаривал меня обновить приложение на телефоне.
И ещё из новостей Рунета, помните же про ЖЖ и что там был Jabber (LJ Talk)? Так вот с 10 апреля его больше не будет. Ссылки дать не могу, потому что прислали только письмо. Относительно недавно такое же было от Google, точнее было давно, но реально Google отключил у себя свободный доступ к XMPP гораздо позже чем написал. Вот теперь боюсь получить такое от Jabber.ru.
Коллеги попросили меня добавить в @FullViewBGPBot графики по автономкам, вы тоже предлагайте не стесняйтесь, если это осуществимо моими собственными силами я постараюсь это реализовать. Собственно, со следующего месяца будет месячный график по количеству анонсируемых ASn в мире по префиксам, отдельно с IPv4 отдельно с IPv6.
Ещё из того что я держу в голове - это данные по UPDATE, RPKI и ASPA, выбор или комбинация источника BGP (сейчас это только rrc00), возможно больше статистики в разрезе тех же автономок и префиксов по национальному разделению или как-то ещё. При этом мне не хочется переутежелять каждодневный вывод в боте или делать развесистые меню, это будет уже не тот формат, но какие-то обновления скорее всего будут.
Большое видится на расстоянии и чтобы вообще понять что происходит с Интернетом, в России в частности, я посчитал статистику по автономкам за последние 5 лет (с 1 января 2018 по 1 января 2023 включительно) чуть глубже чем она будет пока представлена в выводе бота. 5 лет - это чемпионат по футболу 2018, пандемия, закручивание гаек РКН (ТСПУ для операторов, и НСДИ и РАНР для всех владельцев автономок), СВО. Держите также в голове что отнесение ASn к той или другой стране не всегда достоверно и такие моменты будут видны в графиках дальше.
Количество автономок в мире растёт, может быть чуть замедлилось, но растёт.
В боте будет красный график - количество автономок которые анонсируют какие либо префиксы.
Часть автономок присутствует в AS_PATH, но не является источником префиксов - это синий график, их не очень много.
Всего зарегистрированных автономок в RIR - жёлтый график и их больше чем анонсируется.

Обращает на себя внимание ступенька в мае 2021 года. В этот момент China Education and Research Network (CERNET) анонсировала 4096 автономок из блоков AS142650 - AS143163 и AS143674 - AS144185, и анонсирует до сих пор.