Про
PON
, которого у нас много, понятно, что тут технически более крепкая связь между провайдерской и клиентской частью. А вот с Ethernet
? Домашний роутер у нас, как правило, принадлежит абоненту или его продают абоненту в рассрочку и он провайдером не контролируется, только по необходимости, а не на постоянной основе. Хотя такой контроль позволял бы некоторые вещи делать проще, такие как смена способа подключения, например, переезд с VPN
и PPPoE
или PoE
, развёртывание IPv6
, повысить средний уровень защищённости, в том числе. Поэтому вопрос, не смотрим на способ TR-069
который поздравляем с юбилем, или не TR-069
:👎5👍2
Ваше абонентское устройство (роутер, модем, ONT) принадлежит провайдеру и полностью им контролируется, или вы, как провайдер, так делаете?
Final Results
25%
Да
75%
Нет
👍4👎4
Пятничный вечер принёс новость что ICQ - всё, не могу пройти мимо, по той же причине что и все остальные, потому что никто кто осознанно пользовался Интернет на границе веков не прошёл мимо ICQ. На этой волне можно было бы и обратно откопать :) в ближайший месяц ждём удесятирения количества ностальгирующих постов.
Посмотрел в свой архив. Последнее личное сообщение было в районе 2010-2011, последнее рабочее 2017-2018. Jabber, кстати, где-то в тех же годах кончился для меня в плане коммуникации - Telegram победил. Я помню что стандартный клиент у меня стоял какое-то время, но потом его заменила Miranda, потом PSI, а потом Pidgin (хотя ему я долго сопротивлялся с его ужасным рубленным интерфейсом).
Собственно, последний гвоздь в ICQ был вбит когда очередной раз сломался протокол и никто не горел желанием его допилить до рабочего состояния, хотя бы в каком-то из сторонних клиентов, ну и требование телефонного номера впридачу.
Кобыла сдохла - слезь, и надо это было сделать уже очень давно. А от Microsoft ждём того же решения по Skype.
Посмотрел в свой архив. Последнее личное сообщение было в районе 2010-2011, последнее рабочее 2017-2018. Jabber, кстати, где-то в тех же годах кончился для меня в плане коммуникации - Telegram победил. Я помню что стандартный клиент у меня стоял какое-то время, но потом его заменила Miranda, потом PSI, а потом Pidgin (хотя ему я долго сопротивлялся с его ужасным рубленным интерфейсом).
Собственно, последний гвоздь в ICQ был вбит когда очередной раз сломался протокол и никто не горел желанием его допилить до рабочего состояния, хотя бы в каком-то из сторонних клиентов, ну и требование телефонного номера впридачу.
Кобыла сдохла - слезь, и надо это было сделать уже очень давно. А от Microsoft ждём того же решения по Skype.
Icq
You can chat with friends in VK Messenger, and with colleagues in VK WorkSpace
👍14
Патчкорд
Ваше абонентское устройство (роутер, модем, ONT) принадлежит провайдеру и полностью им контролируется, или вы, как провайдер, так делаете?
Большинство абонентов управляет своими устройствами подключения к провайдеру самостоятельно. Но вроде как логично, чтобы этим занимался провайдер, в свете борьбы за качество обслуживания и сервиса, про которое периодически на разных конференциях поминают. Конечно, можно договориться до того чтобы и компьютерами абонентов управлять, но пока для них ещё не придумали
TR-069
. Впрочем, некоторые провайдеры даже своё магистральное оборудование не мониторят, не говоря про то, чтобы за абонентскими терминалами следить.👎9👍5
Как в сети IPng устроен NAT64, немного примеров конфигурации и общей архитектуры с конкретными названиями инструментов.
ipng.ch
IPng Networks - Case Study: NAT64
👍1
Патчкорд
BGP reverse proxy, который позволяет встроится между BGP спикерами и делать разные вещи: например, дампить апдейты или наоборот проиграть апдейты из дампа, может добавить пароль в сессию, а ещё умеет в JSON. Написан на Go и пока в ранней стадии разработки.
Презентация BGP reverse proxy c RIPE88 и специальный выпуск версии 0.8.8.
👍4
Отображение результата сканирования nmap в Grafana: скрипт для конвертации
XML
в SqliteDB и docker-compose.yml
для настройки контейнера Grafana.GitHub
GitHub - hackertarget/nmap-did-what: Nmap Dashboard Mini Project
Nmap Dashboard Mini Project. Contribute to hackertarget/nmap-did-what development by creating an account on GitHub.
👍5
Fax, как средство ввода программы и вывода результата. Если хотите также, то всё есть на Github.
👍3
Про возможность использования блока 240/4, презентация и видео с RIPE88. И вроде бы, все за то чтобы использовать
IPv6
и не тратить время на внедрение и отладку того что может и не заработать, да и вообще, хочется поскорее тему с IPv4
окончательно закрыть. Но лазейку, как частное адресное пространство, оставляют. Само наличие этой темы в поле для широкого обсуждения подразумевает, что вариант с этим адресным пространством находится в процессе разработки и, в том числе, поддерживается вендорами. А кто-то уже использует, помимо Amazon упомянутого в прошлом исследовании, примеры есть в презентации.blog.benjojo.co.uk
Reclaiming IPv4 Class E's 240.0.0.0/4
👍3
Патчкорд
Segment Routing в массы, если вы ещё не добрались до классического MPLS TE, то имеет смысл его пропустить и начать сразу с SR. Как всегда, хорошее введение от Chris Parker для Junos в двух частях. Для Cisco можно начать с этого вебинара и даже на русском,…
Про управление трафиком в Segment Routing, обзор от облака Яндекс.
SR
, кстати, больше 10 лет уже, можно посматривать краем глаза, пока что-то новое не придумали.Habr
Эволюция Traffic Engineering-3. Жизнь после MPLS
Технологии MPLS более двадцати лет. Всё это время она широко использовалась операторами связи, а также в больших корпоративных сетях. Казалось бы, стоит ли искать «лучшее вместо...
👍6👎3
Патчкорд
Чуть день IPv6 не пропустили, дата не круглая поэтому просто включаем, без шампанского. Прогнозы про 5% вроде ещё в силе - по Гуглу не дотянули до 45%, но близко, всем не очень до этого было.
В день запуска IPv6 традиционные гадания по Гуглу по скорости внедрения. В прошлом году не дотянули до
45%
, в этом году слегка перевалили за 45%
, если сравнивать со стабильными 5% в год, то можно сказать что рост замедлился, в этом году должны были 50%
достичь, 4 года назад было 30%
. Возможно, что и в следующем году не будет 50%
, но должно быть близко. Кто хотел, тот наверное нашёл, а кто не хотел, того догонит и может быть мы ещё увидим лавинообразный переход, когда поддерживать такое состояние вещей станет невозможно, но пока IPv4
в глобальном масштабе больше.Telegram
Патчкорд
День запуска IPv6, прошло 8 лет. График Google перебрался за 30% и показывает сейчас линейный рост. Где-то на границе 2017-2018 случился перелом, до этого было похоже на параболу. Плюс 5% проникновения в год, до 100% осталось 14 лет, но это не точно.
Патчкорд
В день запуска IPv6 традиционные гадания по Гуглу по скорости внедрения. В прошлом году не дотянули до 45%, в этом году слегка перевалили за 45%, если сравнивать со стабильными 5% в год, то можно сказать что рост замедлился, в этом году должны были 50% достичь…
Если заходите на radar.cloudflare.com, у них тоже есть статистика по проникновению IPv6
,
помимо прочего. Так, например, можно видеть как резко стало расти количество запросов с использованием постквантовой криптографии. А с IPv6
, по их оценке, всё хуже чем по оценке Google.Эээх, пропустил я вспышку с Centos 8-stream, да ещё как, на целый год, и теперь с 31 мая любые обновления по базовым репозиториям превратились в тыкву:
На mirror.stream.centos.org, в принципе, больше нет директории
Последний слепок есть на vault.centos.org и если поправить и активировать ссылки
Я пока не думал, но скорее всего мой выбор будет Debian, который выглядит наиболее стабильным из всех, посмотрим. Не делайте как я, не пропускайте вспышки и следите за новостями ваших систем. У меня, конечно, не продуктовое решение и никто не пострадает, единственное что придётся сделать в ближайшем времени - это потратить какое-то время на переезд, но и тут вроде как плюс можно найти, освежить не часто используемые навыки.
Error: Failed to download metadata for repo 'appstream': Cannot prepare internal mirrorlist: No URLs in mirrorlist
На mirror.stream.centos.org, в принципе, больше нет директории
8-stream
, но в системе зеркал каталог ещё остался с одним файлом readme
следующего содержания:This directory (and version of CentOS) is deprecated.
Последний слепок есть на vault.centos.org и если поправить и активировать ссылки
baseurl
в соответствующих файлах в /etc/yum.repos.d/
, то эти замороженные последние версии можно будет получать через dnf
или yum
, что восстановит работу с базовыми репозиториями, естественно без любых обновлений и исправлений.Я пока не думал, но скорее всего мой выбор будет Debian, который выглядит наиболее стабильным из всех, посмотрим. Не делайте как я, не пропускайте вспышки и следите за новостями ваших систем. У меня, конечно, не продуктовое решение и никто не пострадает, единственное что придётся сделать в ближайшем времени - это потратить какое-то время на переезд, но и тут вроде как плюс можно найти, освежить не часто используемые навыки.
👍10👎4
Internet Society про изоляцию Интернет в России, общий обзор того что происходит, в основном, про последние два года. Ничего нового, но много ссылок, некоторые из которых недоступны из России (sic!), на исследования и публикации всякого рода. По собственным оценкам Internet Society, до изоляции очень далеко, особенно если ориентироваться на объективно измеряемые технические параметры, о чём в статье и говорится прямым текстов в самом начале: "Россия не Китай и практически невозможно изолировать Россию в Интернете". Что-то, конечно изменилось, как со стороны России так и с другой стороны, эти примеры приводятся, включая недавний закон о запрете публикации информации о средствах обхода блокировок. В конце призыв ко всем о защите Интернета который мы знаем, но сдаётся мне, что как было уже не будет.
Internet Society Pulse
How Isolated is the Russian Internet? Consequences of the war in Ukraine.
👍3👎2
Как сделать snapshot UFS во FreeBSD, пошаговая инструкция.
IT Notes
FreeBSD Tips and Tricks: Creating Snapshots with UFS
👍3👎1
Microsoft про сайт-приманку на code.microsoft.com, конечно, сначала он не был приманкой, а просто сайтом с которого перенесли сервис и забыли и его реально смогли поэксплуатировать злоумышленники. А то что сайт является сайтом-приманкой было раскрыто этой весной, поэтому проект свернули.
TECHCOMMUNITY.MICROSOFT.COM
Examining the Deception infrastructure in place behind code.microsoft.com | Microsoft Community Hub
The domain name code.microsoft.com has an interesting story behind it. Here we examine how we've used this to collect actionable threat intelligence.
👍1
Что можно увидеть со стороны, в аварии DNS, вызванной DoS и почему не стоит пренебрегать коллективным опытом заключённым в RFC, а ещё что-то про облака.
Doing stupid things (with packets and OpenBSD)
SERVFAIL me one more time: Reflections on TU Delft’s Downtime
OpenBSD version: might have helped Arch: Any NSFP: Well... obviously not.
👎1
"DNSSEC не нужен?" - по версии Geoff Huston.
TLS
обскакал DNSSEC
в одном из решений для обеспечения запрашиваемого уровня безопасности, а DNSSEC
не смог предложить ничего лучшего за прошедшие 30 лет и всем в общем-то уже всё равно, что DNS
небезопасен.👍4👎3
Forwarded from kipchat
Береговая станция давно анонсируемого и продвигаемого проекта оптики по Северному Ледовитому океану - ПВОЛС "Пролярный экспресс" - попала в объектив одного из сподвижников нашего чата - @ATroyansky
Пишут, что первый этап Полярного экспреса от береговой станции Теребирка Мурманской области, что на фото, до Андермы Ненецкого автономного округа длиной в 650 км построен осенью прошлого года. Сейчас строят второй этап Дикси - Андерма. Завершение запланировано на 2026 год. Но здые языки говорят, что будут задержки и завершение перенесут на 2028 год.
Кабель для Полярного экспресса идет в дело свой. Завод по его производству построен в Мурманске - https://xn--e1ahdckegffejda6k5a1a.xn--p1ai/novosti/v-murmanske-otkryli-zavod/. Усилители, как пишет википедия, делает ИТМО - ранее Ленинградский Интститут Точной Механики и оптики. А вот про каналообразующее оборудование ничего не нашел. Плохо искал или пока не определились?
Корче, работа идет. Не так быстро как хотелось бы, но идет. Это вам не мелочь у родителей тырить.
Пишут, что первый этап Полярного экспреса от береговой станции Теребирка Мурманской области, что на фото, до Андермы Ненецкого автономного округа длиной в 650 км построен осенью прошлого года. Сейчас строят второй этап Дикси - Андерма. Завершение запланировано на 2026 год. Но здые языки говорят, что будут задержки и завершение перенесут на 2028 год.
Кабель для Полярного экспресса идет в дело свой. Завод по его производству построен в Мурманске - https://xn--e1ahdckegffejda6k5a1a.xn--p1ai/novosti/v-murmanske-otkryli-zavod/. Усилители, как пишет википедия, делает ИТМО - ранее Ленинградский Интститут Точной Механики и оптики. А вот про каналообразующее оборудование ничего не нашел. Плохо искал или пока не определились?
Корче, работа идет. Не так быстро как хотелось бы, но идет. Это вам не мелочь у родителей тырить.
👍8👎1