Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Экскурсия по возможностям Go при работе с сетью в Linux, от готового net.Dial через raw sockects до XDP. Автор сам открывает для себя все эти возможности, но достигает результатов 2,5Mpps на одном потоке и делится готовым кодом на GitHub.
Распределение NTP серверов из pool.ntp.org между пользователями сейчас сильно завязано по странам, но не во всех странах есть много участников предоставляющих серверы для пула. В тех которых совсем нет, используется следующая иерархия - континентальная. Хуже если на страну приходится один или два сервера, потому что будут всегда выбираться сильно ограниченное их количество, хотя по всему миру их много, немногим меньше 5000. Это нашли в SIDN labs и спросили, а в чём же собственно дело? А дело оказалось в опасениях потерь между удалёнными узлами, которые впрочем не были выявлены за исключением серверов в Южной Америке, с чем в pool.ntp.org согласились и возможно нас ждут изменения в правилах распределения. С другой стороны, всегда можно задать более конкретный пул, в том числе и страновой и не следуя геолокации, чтобы расширить набор используемых NTP серверов, если для вас это явлется действительно важным.
Ну что, с праздником, - международным днем резервного копирования, которое остается нам последней надеждой при потере всех данных, стертых хакерами, пробравшимися в инфраструктуру через непатченные уязвимости, незакрытые порты, непроверенные конфиги, незащищенную почту, доверительные отношения с поставщиками и многие другие вектора атак.

Ну, за бэкап! 🥂 И сразу вторую, для резервирования! 🥂
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Патчкорд
Я раньше вёл местный сайт-справочник провайдеров больше для себя чем для кого-то, вытаскивая данные сначала из RIPEDB, потом накладывал на BGP связность, потом проходился вручную и добавлял ещё из того что знал и слышал вокруг, включая не совсем официальных…
Я немного увлёкся занимаясь старым проектом и получился обзор по истории лицензирования связи в России https://telegra.ph/O-licenziyah-svyazi-c-1991-po-2024-04-01 с привязкой к текущей ситуации с ценой на новые лицензии и некоторыми ключевыми точками в прошлом - пандемию заметно, падение выдачи лицензий с февраля этого года, тоже заметно.
👎1
data-20240401T0000-structure-20220708T0000.zip
17.7 MB
Из открытых данных РКН я сделал SQLite базу, файл за 1 апреля.
👍1
>ticket traceroute

1 1ч 1ч 1ч Пользователь: Всё сломалось!
2 1ч 1ч 1ч Первая линия: Всё сломалось.
3 2ч 2ч 2ч Вторая линия: Починили, проверяйте.
4 2ч 2ч 2ч Первая линия: Проверяйте.
5 4ч 4ч 4ч Пользователь: Не работает.
6 5ч * 5ч Первая линия: Заводит тикет.
7 6ч 7ч * Вторая линия: А что не работает?
8 1д 1д 1д Первая линия: А что не работает?
9 * * 2д Пользователь: Всё.
10 2д 2д 2д Первая линия: Всё, переводит тикет на вторую линию.
11 2д 3д * Вторая линия: Починили, закрывает тикет.
12 3д 4д 3д Первая линия: Починили.
13 4д 4д 4д Пользователь: Не работает, заводит новый тикет.
14 * * 5д Первая линия: Не работает, открывает закрытый тикет
15 5д 5д 5д Вторая линия: Админы.
16 5д 5д * Админы: Программисты.
17 5д * * Программисты: Обновите.
18 8д 8д 8д Админы: Обновляют.
19 8д * 9д Вторая линия: Проверяйте, закрывает тикет.
20 9д 9д 9д Первая линия: Проверяйте, переводит новый тикет на вторую линию.
21 9д 9д * Пользователь: Не работает.
22 10д 10д 10д Первая линия: Не работает.
23 10д 10д 10д Вторая линия: Не работает.
24 11д 11д 11д Программисты: Админы.
25 11д 11д * Админы: Это сеть.
26 * 10д 10д Сетевики: Это не сеть.
27 10д 10д 10д Админы: Сеть!
28 10д 10д 10д Сетевики: Нет.
29 11д 11д 11д Админы: Перезагружают.
30 12д 11д 12д Программисты: Если что, позовите.
31 12д 12д 12д Вторая линия: Проверяйте, переводит тикет на админов.
32 15д * * Первая линия: Проверяйте.
33 * * * Пользователь: ...
34 16д 16д 16д Первая линия: Проверяйте.
35 * * * Пользователь: ...
36 18д 18д 18д Первая линия: Проверяйте.
37 * 22д 22д Пользователь: Не работает.
38 22д 22д 22д Первая линия: Не работает.
39 23д 23д 23д Вторая линия: Не работает.
40 24д 24д 24д Админы: Это сеть.
41 * 26д * Сетевики: Пинги?
42 30д 30д 30д Админы: Пинги, переводят тикет на сетевиков.
43 30д 30д 30д Вторая линия: Пинги?
44 30д 31д 31д Первая линия: Пинги.
45 * * * Пользователь: ...
46 36д 36д 36д Первая линия: Пинги.
47 * * * Пользователь: ...
48 * * * Первая линия: ...
49 * * * Вторая линия: ...
50 * * * Админы: ...
51 47д * * Сетевики: Пинги?
52 61д 61д 61д Менеджер: Пользователь уволился.
53 72д 72д * Первая линия: Закрывает тикет.
👍44
GA-2024-03-annual-outage-analysis-2024.pdf
347.9 KB
Электропитание, охлаждение, поставщики сторонних решений, собственные системы и сети - сбои от которых мы страдали в 2023 по версии Uptime Institute. Их катастрофичность уменьшилась, но сами сбои, конечно, никуда не делись. Сети хотя и далеко не на первом месте, но они на первом месте среди причин сбоев IT сервисов, это наверное есть в полном отчёте, но мы довольствуемся только 10 страничным буклетом. А ещё человеческий фактор, всё что человек делает он же потом и ломает.
Иван Пепельняк разносит, как всегда, сетевые концепции и в этот раз досталось TRILL и SPB в сравнении с EVPN и VXLAN. Про TRILL я первый и последний раз услышал на YaC2013, но в тот раз меня больше зацепил круглый стол по DDoS, после которого очень сильно были переосмыслены применяемые мной в работе подходы.
👎2
Пример анализа задержек в сети с использованием eBPF от исследовательской лаборатории Red Hat и разработанной для этого утилитой epping. На LibreQoS тоже можно посмотреть. Тема QoE, лезшая из всех щелей лет пять назад как-то забылась сегодня, наверное всё стало хорошо с качеством, но может это только кажется.
👍1👎1
Если ЕС попросит у Роскомнадзора научить как правильно блокировать, научат или нет? По крайней мере, некоторые грабли могли бы стороной обойти, если уж ввязались. А пока ситуация с блокировками в ЕС не очень - достаточно сменить DNS с провайдерского на публичный и всё скорее всего заработает, это помимо того что зеркала почти никто не трогает.
👍2
Патчкорд
Меня совсем уже достали "бесплатные" почтовые сервисы со своими давайте сделайте 100500 паролей для каждой активности, а вы этим логином уже два месяца не пользуетесь мы его удалим, подтвердите свой возраст с помощью привязки банковской карты, у вас нет проверочного…
Я переехал на свой собственный почтовый сервер для личной почты и очень доволен этим решением. Инсталляция из Postfix, Dovecot, Opendkim, к которой я добавил DANE, для чего пришлось поднять DNSSec на своих мощностях и отключил нешифрованный трафик на вход. Для спама, которого не сказать что много, простые фильтры прямо в Postfix по адресам и никакого веб интерфейса.
Моё решение уже для сильно увлечённых, но всегда можно сделать ещё сложнее, а может проще, кому что ближе. Вместо Postfix - OpenSMTPD, вместо Linux - FreeBSD с jail (BastilleBSD), рядом Rspamd с Redis. Настройки pf тоже присутствуют и даже разговоры о шифровании ZFS. Во второй части про вебморду. За скобками остался самый главный вопрос, о поддержке всей этой инфраструктуры, которая в любом случае будет что-то просить и в этом плане сторонняя почта на своём домене в разы проще.
👍6
Напоминание что TCP/IP сети это про надёжные сети, в которых даже один процент потерь это много, а 10% - катастрофа. Пока посчитали для CUBIC, в следующий раз обещают сравнить с BBR и Reno.