Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Насколько хорошо в DNS работает механизм перехода с UDP на TCP если происходит фрагментация при передаче? В статье Geoff Huston и APNIC Labs говорится, что работает очень хорошо, за исключением нескольких отдельных провайдеров. И там вопрос не только, возможно, в запрещении TCP, но и не следовании рекомендации RFC в плане обработки входящего фрагментированного ответа по UDP. У провайдеров не так много популярных решений для DNS серверов, а в исследовании не делается попыток выявить используемое ПО, поэтому ожидать сильно разнообразного поведения, наверное, не стоило.
Иногда чатики приносят гениальные вещи, максимально правдивые, глубокие, смешные и грустные одновременно https://www.youtube.com/shorts/-9RU0C6ENnc
Автоматизированная система ROSE-T проверки на соответствие политикам MANRS. Помимо данных регистратора, нужен актуальный конфиг устройства, который проанализируют, а потом с ним сэмулируют различные ситуации. Пока поддерживаются Juniper и Cisco IOS XR, потому что есть доступные для эмуляции образы. Помимо собственного кода внутри есть ещё Batfish, Kathará, Scapy, FRRouting.
👍1
Экскурсия по возможностям Go при работе с сетью в Linux, от готового net.Dial через raw sockects до XDP. Автор сам открывает для себя все эти возможности, но достигает результатов 2,5Mpps на одном потоке и делится готовым кодом на GitHub.
Распределение NTP серверов из pool.ntp.org между пользователями сейчас сильно завязано по странам, но не во всех странах есть много участников предоставляющих серверы для пула. В тех которых совсем нет, используется следующая иерархия - континентальная. Хуже если на страну приходится один или два сервера, потому что будут всегда выбираться сильно ограниченное их количество, хотя по всему миру их много, немногим меньше 5000. Это нашли в SIDN labs и спросили, а в чём же собственно дело? А дело оказалось в опасениях потерь между удалёнными узлами, которые впрочем не были выявлены за исключением серверов в Южной Америке, с чем в pool.ntp.org согласились и возможно нас ждут изменения в правилах распределения. С другой стороны, всегда можно задать более конкретный пул, в том числе и страновой и не следуя геолокации, чтобы расширить набор используемых NTP серверов, если для вас это явлется действительно важным.
Ну что, с праздником, - международным днем резервного копирования, которое остается нам последней надеждой при потере всех данных, стертых хакерами, пробравшимися в инфраструктуру через непатченные уязвимости, незакрытые порты, непроверенные конфиги, незащищенную почту, доверительные отношения с поставщиками и многие другие вектора атак.

Ну, за бэкап! 🥂 И сразу вторую, для резервирования! 🥂
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Патчкорд
Я раньше вёл местный сайт-справочник провайдеров больше для себя чем для кого-то, вытаскивая данные сначала из RIPEDB, потом накладывал на BGP связность, потом проходился вручную и добавлял ещё из того что знал и слышал вокруг, включая не совсем официальных…
Я немного увлёкся занимаясь старым проектом и получился обзор по истории лицензирования связи в России https://telegra.ph/O-licenziyah-svyazi-c-1991-po-2024-04-01 с привязкой к текущей ситуации с ценой на новые лицензии и некоторыми ключевыми точками в прошлом - пандемию заметно, падение выдачи лицензий с февраля этого года, тоже заметно.
👎1
data-20240401T0000-structure-20220708T0000.zip
17.7 MB
Из открытых данных РКН я сделал SQLite базу, файл за 1 апреля.
👍1
>ticket traceroute

1 1ч 1ч 1ч Пользователь: Всё сломалось!
2 1ч 1ч 1ч Первая линия: Всё сломалось.
3 2ч 2ч 2ч Вторая линия: Починили, проверяйте.
4 2ч 2ч 2ч Первая линия: Проверяйте.
5 4ч 4ч 4ч Пользователь: Не работает.
6 5ч * 5ч Первая линия: Заводит тикет.
7 6ч 7ч * Вторая линия: А что не работает?
8 1д 1д 1д Первая линия: А что не работает?
9 * * 2д Пользователь: Всё.
10 2д 2д 2д Первая линия: Всё, переводит тикет на вторую линию.
11 2д 3д * Вторая линия: Починили, закрывает тикет.
12 3д 4д 3д Первая линия: Починили.
13 4д 4д 4д Пользователь: Не работает, заводит новый тикет.
14 * * 5д Первая линия: Не работает, открывает закрытый тикет
15 5д 5д 5д Вторая линия: Админы.
16 5д 5д * Админы: Программисты.
17 5д * * Программисты: Обновите.
18 8д 8д 8д Админы: Обновляют.
19 8д * 9д Вторая линия: Проверяйте, закрывает тикет.
20 9д 9д 9д Первая линия: Проверяйте, переводит новый тикет на вторую линию.
21 9д 9д * Пользователь: Не работает.
22 10д 10д 10д Первая линия: Не работает.
23 10д 10д 10д Вторая линия: Не работает.
24 11д 11д 11д Программисты: Админы.
25 11д 11д * Админы: Это сеть.
26 * 10д 10д Сетевики: Это не сеть.
27 10д 10д 10д Админы: Сеть!
28 10д 10д 10д Сетевики: Нет.
29 11д 11д 11д Админы: Перезагружают.
30 12д 11д 12д Программисты: Если что, позовите.
31 12д 12д 12д Вторая линия: Проверяйте, переводит тикет на админов.
32 15д * * Первая линия: Проверяйте.
33 * * * Пользователь: ...
34 16д 16д 16д Первая линия: Проверяйте.
35 * * * Пользователь: ...
36 18д 18д 18д Первая линия: Проверяйте.
37 * 22д 22д Пользователь: Не работает.
38 22д 22д 22д Первая линия: Не работает.
39 23д 23д 23д Вторая линия: Не работает.
40 24д 24д 24д Админы: Это сеть.
41 * 26д * Сетевики: Пинги?
42 30д 30д 30д Админы: Пинги, переводят тикет на сетевиков.
43 30д 30д 30д Вторая линия: Пинги?
44 30д 31д 31д Первая линия: Пинги.
45 * * * Пользователь: ...
46 36д 36д 36д Первая линия: Пинги.
47 * * * Пользователь: ...
48 * * * Первая линия: ...
49 * * * Вторая линия: ...
50 * * * Админы: ...
51 47д * * Сетевики: Пинги?
52 61д 61д 61д Менеджер: Пользователь уволился.
53 72д 72д * Первая линия: Закрывает тикет.
👍44
GA-2024-03-annual-outage-analysis-2024.pdf
347.9 KB
Электропитание, охлаждение, поставщики сторонних решений, собственные системы и сети - сбои от которых мы страдали в 2023 по версии Uptime Institute. Их катастрофичность уменьшилась, но сами сбои, конечно, никуда не делись. Сети хотя и далеко не на первом месте, но они на первом месте среди причин сбоев IT сервисов, это наверное есть в полном отчёте, но мы довольствуемся только 10 страничным буклетом. А ещё человеческий фактор, всё что человек делает он же потом и ломает.
Иван Пепельняк разносит, как всегда, сетевые концепции и в этот раз досталось TRILL и SPB в сравнении с EVPN и VXLAN. Про TRILL я первый и последний раз услышал на YaC2013, но в тот раз меня больше зацепил круглый стол по DDoS, после которого очень сильно были переосмыслены применяемые мной в работе подходы.
👎2
Пример анализа задержек в сети с использованием eBPF от исследовательской лаборатории Red Hat и разработанной для этого утилитой epping. На LibreQoS тоже можно посмотреть. Тема QoE, лезшая из всех щелей лет пять назад как-то забылась сегодня, наверное всё стало хорошо с качеством, но может это только кажется.
👍1👎1