В продолжении истории 20-летней давности, про инструменты которые боролись с внезапной проблемой и подходы к проектированию сетевых устройств, IDS/IPS в данном случае.
Erratasec
I'm still bitter about Slammer
Today is the 20th anniversary of the Slammer worm. I'm still angry over it, so I thought I'd write up my anger. This post will be of interes...
Больше
NAT64
, DNS надо тоже этому научить, а кто-то уже научил. Я думаю что этому придётся научить не только DNS
, найдутся ещё протоколы где IPv4
возникают на уровне приложений и что-то с этим придётся делать в чистых IPv6
сетях, которых всё больше и больше. Собственно это говорит о том, что наконец-то мы по настоящему вступили в эпоху перехода.APNIC Blog
IPv6 adoption and the challenges of IPv6-only iterative resolvers | APNIC Blog
Guest Post: Proposing an IPv6-only network-compatible recursive resolver implementation.
О том к чему надо быть готовым. Это вам не Новый год, где всё совсем наоборот. https://www.msk-ix.ru/traffic/
Если для вас сетевая автоматизация ещё не стала рутиной, то вот наглядное сравнение Netmiko, NAPALM и Nornir. Собственно, это не весь возможный выбор, можно и без программирования обойтись.
DNS - это не только про имена, можно сразу смотреть презентацию с 7 слайда. Наверное, что-то вы не видели, но что-то наверняка. Собрано много всего от
PTR
для красивых трассировок, утилит поверх DNS, вроде погоды и времени, а в самом конце более крупные формы, плюс ссылки на всё.archive.fosdem.org
FOSDEM 2023 - Bizarre and Unusual Uses of DNS
FreeRADIUS топит за PAP, говорит безопаснее чем CHAP и не только. В целом, они смотрят со своей колокольни, на обмен NAS, RADIUS сервера и БД, а если кто-то влез в
PPP
напрямую, то тут уж ничто вас не спасёт. И застав те времена, когда подняв в локалке провайдера PPPoE
концентратор сразу ловилось десяток соединений, могу сказать, что PAP
что CHAP
в этом случае без разницы, тем более когда клиенты сами легко переключались в PAP
, если по CHAP
не получалось, отдавая все свои пароли.NetworkRADIUS
Is PAP secure?
A common misconception is that PAP is less secure than other authentication protocols such as CHAP, MS-CHAP, or EAP-MSCHAP(v2). This perception arises because of a misunderstanding of how PAP is actually used.. In fact, PAP is often the most secure authentication…
Поднимаем SRv6 в Kubernetes, целая научная публикация на arxiv.org. Есть ещё инструкция по шагам, чуть менее формальная и чуть более привычная, с конфигурациями и выводом консоли.
Google Docs
srv6-calico-vpp-walkthrough
SRv6 overlay for Calico VPP - Walkthrough Short URL for this document: https://tiny.one/srv6-calico-vpp In this walkthrough we describe how to set up and configure a Calico VPP networking plugin for a Kubernetes cluster using a new type of overlay based…
Рабочие будни, как-то так и до вас Интернет добирается. А как выглядит пожар из тёплого офиса я уже писал.
Telegram
Патчкорд
Весенняя традиция нашей области - горящий в оврагах камыш. Горит как порох дай только повод, но где-то местные жители сами выжигают. Всё бы ничего но иногда в этих оврагах стоят столбы на которые крепятся кабели провайдеров и тогда без связи остаются большие…
Патчкорд
Перед новым годом я предпринял 100500 попытку пересесть на Vivaldi и пока остаюсь на нём. Это не рекомендация, скорее наоборот, вам нужно очень сильно полюбить Vivaldi, чтобы пользоваться этим браузером более менее постоянно. Я даже не могу объяснить что не…
Пример того с чем вы будете сталкиваться используя не самый популярный браузер (в Chrome в то же время всё работало). Странно, конечно, получать такое сообщение в браузере от Интернет сервиса доступ к которому через Интернет. Я сначала подумал на сертификаты, но нет. Посмотрев в консоль я смог констатировать что куча JS скриптов успешно прогружается, а Yandex трекер успешно блочится, и пока я думал запустить ли Wireshark, всё починилось. Со СберСалют приятно поболтать и только, правда, такой простой бытовой язык, но ни капли не помог ответить на вопрос, что это такая за странная ошибка, всё время уговаривал меня обновить приложение на телефоне.
И ещё из новостей Рунета, помните же про ЖЖ и что там был Jabber (LJ Talk)? Так вот с 10 апреля его больше не будет. Ссылки дать не могу, потому что прислали только письмо. Относительно недавно такое же было от Google, точнее было давно, но реально Google отключил у себя свободный доступ к XMPP гораздо позже чем написал. Вот теперь боюсь получить такое от Jabber.ru.
И ещё из новостей Рунета, помните же про ЖЖ и что там был Jabber (LJ Talk)? Так вот с 10 апреля его больше не будет. Ссылки дать не могу, потому что прислали только письмо. Относительно недавно такое же было от Google, точнее было давно, но реально Google отключил у себя свободный доступ к XMPP гораздо позже чем написал. Вот теперь боюсь получить такое от Jabber.ru.
Коллеги попросили меня добавить в @FullViewBGPBot графики по автономкам, вы тоже предлагайте не стесняйтесь, если это осуществимо моими собственными силами я постараюсь это реализовать. Собственно, со следующего месяца будет месячный график по количеству анонсируемых
Ещё из того что я держу в голове - это данные по
Большое видится на расстоянии и чтобы вообще понять что происходит с Интернетом, в России в частности, я посчитал статистику по автономкам за последние 5 лет (с 1 января 2018 по 1 января 2023 включительно) чуть глубже чем она будет пока представлена в выводе бота. 5 лет - это чемпионат по футболу 2018, пандемия, закручивание гаек РКН (ТСПУ для операторов, и НСДИ и РАНР для всех владельцев автономок), СВО. Держите также в голове что отнесение
ASn
в мире по префиксам, отдельно с IPv4
отдельно с IPv6
.Ещё из того что я держу в голове - это данные по
UPDATE
, RPKI
и ASPA
, выбор или комбинация источника BGP
(сейчас это только rrc00), возможно больше статистики в разрезе тех же автономок и префиксов по национальному разделению или как-то ещё. При этом мне не хочется переутежелять каждодневный вывод в боте или делать развесистые меню, это будет уже не тот формат, но какие-то обновления скорее всего будут.Большое видится на расстоянии и чтобы вообще понять что происходит с Интернетом, в России в частности, я посчитал статистику по автономкам за последние 5 лет (с 1 января 2018 по 1 января 2023 включительно) чуть глубже чем она будет пока представлена в выводе бота. 5 лет - это чемпионат по футболу 2018, пандемия, закручивание гаек РКН (ТСПУ для операторов, и НСДИ и РАНР для всех владельцев автономок), СВО. Держите также в голове что отнесение
ASn
к той или другой стране не всегда достоверно и такие моменты будут видны в графиках дальше.Количество автономок в мире растёт, может быть чуть замедлилось, но растёт.
В боте будет красный график - количество автономок которые анонсируют какие либо префиксы.
Часть автономок присутствует в
Всего зарегистрированных автономок в RIR - жёлтый график и их больше чем анонсируется.
Обращает на себя внимание ступенька в мае 2021 года. В этот момент
В боте будет красный график - количество автономок которые анонсируют какие либо префиксы.
Часть автономок присутствует в
AS_PATH
, но не является источником префиксов - это синий график, их не очень много.Всего зарегистрированных автономок в RIR - жёлтый график и их больше чем анонсируется.
Обращает на себя внимание ступенька в мае 2021 года. В этот момент
China Education and Research Network (CERNET)
анонсировала 4096 автономок из блоков AS142650 - AS143163 и AS143674 - AS144185, и анонсирует до сих пор.