Является ли ИИ тем что заменит знания об устройстве современных сетей, или вообще изменит современные сети, а может это всего лишь очередная маркетинговая шумиха? Про ИИ говорят везде и от этого все уже немного устали - статья в которой хорошо и обстоятельно про текущие настроения в индустрии, а ещё автор со знанием дела проходится по внутрянке корпоративной культуры компаний из долины. Революции случаются, но большую часть времени мы всё же пожинаем их плоды, а не совершаем новые революции.
👍3👎2
Когда VPN (Wireguard) не поднимается, а ты знаешь как всё устроено и чинишь, потому что можешь. Путешествие по конфигурациям
NFT
, Wireguard
и NetworkManager
в Rocky Linux.Doing stupid things (with packets and OpenBSD)
I heard you like abstraction, so we put a manager into your network config!
OpenBSD version: Would have helped; But mostly all RHEL and derivates with NetworkManager Arch: Any NSFP: Well,... apparently... not. -.-'
👍6
Namex про тестовую среду, полную свою виртуальную копию Namex Digital Twin, в которой можно тренироваться перед тем как в настоящий пиринговый вилан подключаться.
RIPE Labs
Building a Secure Test Environment for an IXP
IXPs operate on principles of trust and cooperation upheld through adherence to clear rules. Quarantine VLAN is a way to help test whether new peers are compliant with those rules. Namex Digital Twin now enables Namex members to carry out these tests for…
👍2
Перебирал конфигурацию одного из узлов при миграции и увидел:
Понятно что делали аварийный маршрут на случай когда ничего другого не будет, даже того
Напоминалочка, что даже понимая логику, конкретику никто не отменял. У Cisco не так много предопределённых значений, выбрать есть из чего.
ip route 0.0.0.0 0.0.0.0 192.0.2.1 255
Понятно что делали аварийный маршрут на случай когда ничего другого не будет, даже того
0.0.0.0
, который был до этого, но с 255 перестарались: * If the administrative distance is 255, the router does not believe the source of that route and does not install the route in the routing table.
Напоминалочка, что даже понимая логику, конкретику никто не отменял. У Cisco не так много предопределённых значений, выбрать есть из чего.
Cisco
Describe Administrative Distance
This document describes the administrative distance feature that routers use to select the best path when there are two or more different routes.
👍14
Отвлечённые мысли к предыдущему посту. Читаю произведение 1999 года в книге изданной в 2001, когда Интернет был молодой и модный. Тогда в исскусство и литературу, в том числе, часто привносили его части, вроде
Но это книга и 25 лет. А когда я хочу сослаться на свой же пост в канале двухгодичной давности где есть ссылка на сайт с материалом трёхгодичной давности, я ожидаю что скорее всего там этот материал ещё останется, по крайней мере сайт останется, но нет, нет и нет. Если говорить про 5 лет, то дело ещё хуже, ни сайтов ни материалов, только вебархив. Поэтому предыдущий пост остался без ссылки на хороший материал про Floating Static Route, но тема пока ещё достаточно популярная, чтобы найти другую в Интернете и сохранить у себя на диске.
URL
, или если это электронное письмо то вместе со всеми заголовками и адресами. На бумаге смотрится странно, кажется чужеродным, да и литературная ценность не такая большая, по крайней мере сейчас и в том что я читаю. Текст по ссылке, а это целая глава, мог бы быть легко вставлен непосредственно в книгу. Ссылка, конечно же не открывается, по прошествию 25 лет ожидаемо, но легко гуглится и приводит на тот же сайт (сайт автора) просто в другой иерархии. И я думаю она в таком виде будет жить очень долго, правообладатели постараются.Но это книга и 25 лет. А когда я хочу сослаться на свой же пост в канале двухгодичной давности где есть ссылка на сайт с материалом трёхгодичной давности, я ожидаю что скорее всего там этот материал ещё останется, по крайней мере сайт останется, но нет, нет и нет. Если говорить про 5 лет, то дело ещё хуже, ни сайтов ни материалов, только вебархив. Поэтому предыдущий пост остался без ссылки на хороший материал про Floating Static Route, но тема пока ещё достаточно популярная, чтобы найти другую в Интернете и сохранить у себя на диске.
👍10
Генератор ASCII картинок из обычных, можно утащить себе на сайт или пользоваться так. Из любых картинок красиво не получится, всё же надо брать более контрастные изображения. ASCII art не отменяет, но может помочь с тем если прямо хочется вот это вот изображение.
codepen.io
Monospace (ASCII art generator)
...
👍6
Forwarded from Performance matters!
Сетевой анализ с eBPF: измеряем Round Trip Time
Под катом:
* мои рассуждения о сложности интерпретации latency в современных системах;
* небольшой гайд по eBPF - напишем по шагам инструмент, который поможет отвечать на вопрос: "причина замедления в приложении или в инфраструктуре?".
Полезного чтения!
tags: #eBPF #Linux #SRE #TCP
Длительность (latency) — ключевой показатель производительности системы. На первый взгляд всё просто: рост задержки — признак деградации. Сложность в деталях...
Под катом:
* мои рассуждения о сложности интерпретации latency в современных системах;
* небольшой гайд по eBPF - напишем по шагам инструмент, который поможет отвечать на вопрос: "причина замедления в приложении или в инфраструктуре?".
Полезного чтения!
tags: #eBPF #Linux #SRE #TCP
www.alebedev.tech
Сетевой анализ с eBPF: измеряем Round Trip Time
Разбираем сложность интерпретации Latency и пишем свой инструмент на eBPF, который эту сложность снижает.
👍3👎1
На бытовом уровне производительность процессоров как минимум больше не растёт, как максимум среднее значение упало, впервые за всё время измерений. Впрочем, если смотреть на оригинальный график и добавить туда серверы, то там всё уже было, да и конца года стоит дождаться при сравнении значений год к году. ИИ и майнинг съедают графический процессор с его параллелизмом, а зачем расти производительности центрального процессора не очень понятно, разве что, обслуживать всё более разрастающиеся потребности операционных систем и средств защиты и контроля действий пользователей.
Tom's Hardware
PassMark sees the first yearly drop in average CPU performance in its 20 years of benchmark results
After the MHz and multi-core wars, performance drops.
👍4
Про сложность протокола DNS, когда пишешь свой клиентский код с нуля. Нет
DNS
- нет проблем.Pavel's blog about underlying Internet technologies
Please stop using DNS protocol for your application
At previous stages of my career I spent 5 years working with the DNS protocol and during this time I have collected a fairly large number of ways to shoot myself in the foot in a seemingly empty place.
DNS is great for the task of bringing visitors to your
DNS is great for the task of bringing visitors to your
👍3👎2
Определённо, чтобы понимать сети на самом глубоком уровне надо их программировать самому. Чем Иван Пепельняк и занимается последние годы со своим
netlab
и поэтому выдаёт каждую неделю миллион постов про то как всё оно на самом деле, потому что у него что-то не заработало. Про уровни 1 и 2, которых больше чем кажется и что там обитает. И тут же напоминалочка, что с VLAN 1 шутки плохи и не стоит пытаться пропихнуть его тегированным в канале.blog.ipspace.net
The Ethernet/802.1 Protocol Stack « ipSpace.net blog
The believers in the There Be Four Layers religion think everything below IP is just a blob of stuff dealing with physical things:
People steeped in a slightly more nuanced view of the world in which IP is not the centerpiece of the universe might tell…
People steeped in a slightly more nuanced view of the world in which IP is not the centerpiece of the universe might tell…
👍12
И вдогонку про VRRPv3 для IPv6 и ответ на это - "Потому что". Ответ интереснее чем вопрос и он достаточно типичный, чтобы мы про него знали или догадывались.
blog.ipspace.net
Cisco VRRPv3 IPv6 Configuration Sucks « ipSpace.net blog
I spent way too much time ironing out the VRRPv3 quirks on the dozen (or so) platforms supported by netlab. This is the second blog post describing some of the ridiculous stuff I had to deal with.
This is how you configure the basic VRRPv3 parameters for…
This is how you configure the basic VRRPv3 parameters for…
👍1
Как-то давно мы думали про организацию мероприятия, но больше смеялись чем действовали. Я держал это в памяти, периодически думая что надо бы к этому вопросу вернуться. Так как желание не прошло и пока оно не прошло я хочу вас спросить: Насколько было бы интересно собраться в Волгограде (в центре) и послушать 3-4 доклада про сети в широком смысле, пообщаться, познакомиться?
Я никогда не спрашивал кто и откуда, поэтому просто не представляю сколько вас из Волгограда и окрестностей. Те из друзей кого я спросил и даже предложил выступить, были очень заинтересованы, но это узкий круг и сильно неформальный. Скорее всего это будет выходной день в пределах ближайших трёх месяцев и надо будет найти в себе силы прийти, особенно людям привыкшим к удалёнке. В первую очередь, я думаю, что это возможность пообщаться на близкую тему, не уезжая за тридевять земель.
Я хочу вас попросить отвечать честно на опрос ниже, по другому мне никак не понять к чему готовиться, что планировать и стоит ли что-то планировать.
Я никогда не спрашивал кто и откуда, поэтому просто не представляю сколько вас из Волгограда и окрестностей. Те из друзей кого я спросил и даже предложил выступить, были очень заинтересованы, но это узкий круг и сильно неформальный. Скорее всего это будет выходной день в пределах ближайших трёх месяцев и надо будет найти в себе силы прийти, особенно людям привыкшим к удалёнке. В первую очередь, я думаю, что это возможность пообщаться на близкую тему, не уезжая за тридевять земель.
Я хочу вас попросить отвечать честно на опрос ниже, по другому мне никак не понять к чему готовиться, что планировать и стоит ли что-то планировать.
👍3👎2
Патчкорд
Сетевой митап в Волгограде
Спасибо за честные ответы, двигаемся в этом направлении, надеюсь, скоро буду рад вам сообщить уже что-то конкретное.
👍3
DoS атака на QUIC, на реализации hash-таблиц с идентификаторами соединений. Атакующий может вызвать коллизии тем самым замедлив работу сервера. Авторы проверили 24 реализации и нашли что треть подвержены коллизиям, мимоходом, зачем-то, пнув C и C++, хотя потом сказали, что реализация на Rust тоже уязвима. На кону опять оказалась либо скорость, либо устойчивость. Что вообще такое hash-таблицы и где там сложность и критичность, для чего они в сетях, можно посмотреть в этом конспекте с формулами.
GitHub
GitHub - ncc-pbottine/QUIC-Hash-Dos-Advisory: Technical Advisory – Hash Denial-of-Service Attack in Multiple QUIC Implementations
Technical Advisory – Hash Denial-of-Service Attack in Multiple QUIC Implementations - ncc-pbottine/QUIC-Hash-Dos-Advisory
👍7
Ещё один top на максималках - btop, настраиваемый, с графиками, процессами даже можно управлять. Но классику, наверное, лучше не забывать.
GitHub
GitHub - aristocratos/btop: A monitor of resources
A monitor of resources. Contribute to aristocratos/btop development by creating an account on GitHub.
👍7👎1
Текущее состояние дел с постквантовыми алгоритмами криптографии. Выглядит так, что почти никто не заметит когда одно сменится на другое.
www.netmeister.org
Post-Quantum Cryptography in February 2025
An
updated summary of how the implementation of post-quantum cryptography has
advanced in the industry in the last year.
updated summary of how the implementation of post-quantum cryptography has
advanced in the industry in the last year.
Я пропустил десяток обновлений версий библиотеки которую использую для работы с Telegram с моим ботом @FullViewBGPbot, поэтому обновление выдалось серьёзное, хотя и не трудоёмкое. Переписал свой код с
Thread
на asyncio
который теперь используется в библиотеке. Если что-то пойдёт не так и я вдруг не замечу, пожалуйста напишите, я оперативно поправлю. Второй бот с BGP
я отключил, возможности получать обновления с Twitter зарезали совсем, на других платформах работает эпизодически, за ним я тоже буду поглядывать, может быть восстановлю работу если пойму как.👍11
Интересно, если все вернутся официально, будут темы про импортозамещение такие горячие? Я думаю многие делали себе такие сравнительные таблички про отечественные решения. Вот тут в трёх частях 1, 2 и 3 и файлики для удобства.
Linkedin
Сравнительная таблица российских коммутаторов ЦОД. | Dmitry M.
Сравнительная таблица российских коммутаторов ЦОД. Часть 1. #СетевоеОборудование #Коммутаторы #Сети #YADRO #BULAT
#ИнфраструктураЦОД #ЦОД #DataCenter #NetworkInfrastructure
#ИнфраструктураЦОД #ЦОД #DataCenter #NetworkInfrastructure
👍6👎1