Огромное спасибо всем кто пришёл, огромное спасибо докладчикам Мише, Сергею, Марине, тем кто не смог тоже огромное спасибо. Отдельное спасибо Сергею за разделение со мной бремени организации и то что смог со своим докладом успеть в последний момент и выйти первым. Смотрим фотогафии и презентации, вспоминаем как было и читаем @Patchcord :)
👍21
PPPoE на Микротиках в Интернет провайдерах с подробным набором команд и выбором моделей. В начале своей карьеры в 2006 году, со схожими параметрами у нас были Cisco 7301 и 2821. После того как мы их наплодили 4 штуки, переехали на пару Juniper E120. А вот после, в провайдерской практике
PPPoE
мне больше не встречался.Tech@Layer-x
PPPoE Server on MikroTik for ISP Deployments - Tech@Layer-x
A comprehensive guide to PPPoE server on MikroTik for ISP networks— hardware, configuration, security, scaling, and deployment examples.
👍7👎1
Внедрение проверки маршрутов
RPKI
похоже даёт свои плоды, что отметили на панельной дискуссии APRICOT2025. Но это ещё не всё, так что работать всё равно придётся следуя по пути который нельзя пройти до конца.MANRS
Reflecting on “Routing security: fostering continuous improvement” at APRICOT2025 - MANRS
Last week we organized a session at APRICOT where experts shared their experiences about challenges to routing security.
👍3👎1
Vim, и хорошо что не Vi, нет-нет да и встречается, например, как редактор в Cisco ASR 9k. И чтобы это не было для вас внезапно, в базе, много знать не надо: как переключиться в режим редактирования (i), как выйти из него (ESC), для перемещения по тексту, в принципе и стрелочки подойдут, а не (h, j, k, l), как удалять (x) - этого хватит чтобы смочь поменять уже готовый файл. Обучалка, которых не мало, для закрепления и с гораздо более обширным набором команд - openvim.com.
👍14👎1
Как себя чувствует IPv6 only в DNS в глобальном масштабе, кратенький обзор и статья целиком. Наверное понятно, чтобы IPv6 only запрос сработал, вся цепочка записей в DNS должна так сработать. У авторов получилось, что так могут 56.2% (316M) зон из их набора данных.
Internet Society Pulse
A Tree in a Tree: The Impact of IPv6 on Authoritative DNS
By systematically measuring the DNS, we can improve our understanding of the Internet, find vulnerabilities, and provid…
👍2👎2
Много лаб по Cisco с настройками и объяснением, не только для тех кто хочет что-то сдавать.
ccie-sp.gitbook.io
Setup | CCIE SPv5.1 Labs
👍16
Вроде ничего такого, по SNMP управляют устройством, не так как планировалось, может быть, но в любом случае
SNMP
для этого и предназначался и такой же канал управления как и любой другой доступный. Он должен быть только для вас и лучше SNMPv3
, который настроить совсем не сложно. Если злоумышленник уже проник, тут сложно что-то сделать, но хотя бы повысить шансы, чтобы точкой проникновения был не SNMP
.GitHub
backdoors/mikrotik-opensesame.md at master · hackerhouse-opensource/backdoors
Tools for maintaining access to systems and proof-of-concept demonstrations. - hackerhouse-opensource/backdoors
👍3
Не знаю ждали вы этого или нет, может уже на ваших линках есть миллион, как на моих, но вот вам миллион префиксов в IPv4 на регулярном линке. На коллекторах такую ситуацию можно видеть уже очень давано.
Bluesky Social
bot.bgpstuff.net (@bot.bgpstuff.net)
I see 1000028 IPv4 prefixes. This is 240 more prefixes than 6 hours ago and 970 more than a week ago. 61.78% of prefixes are /24.
👍3👎1
Путь сетевого инженера, от ТП в провайдере (лучшие сетевики в провайдерах) до директора и дальше собственный бизнес. Путь понятный, но не становящийся от этого простым. Люди на первом месте, техническая сторона на втором, но на разных этапах пути, важность того и другого разная. С выводами согласен, разве что "рок звёзды" на то и "рок звёзды" чтобы быть именно такими. Их порождает потребность и проблемы они всё же решают, пусть и создают другие.
Bits in Flight
Lessons from a Network Engineering Journey
The year 2025 marks my 26th in data networking as a profession and over 30 years since I started experimenting with networks. As I find myself between engagements, I've had time to reflect on where I've been and the road ahead. This pause in the journey has…
👍7👎1
Возможный мой альтернативный путь если бы... увидел знакомые слова, поэтому пусть будет. Учебник Embedded Systems Fundamentals.
GitHub
GitHub - arm-university/Embedded-Systems-Fundamentals: This textbook gives students an understanding of the most important topics…
This textbook gives students an understanding of the most important topics in embedded systems design using a coherent, compelling and hands-on approach. - GitHub - arm-university/Embedded-System...
👍7
Pinterest прошёл AWS до последнего уровня выбрав всю сетевую производительность, поэтому пришлось мониторить более пристально и оптимизировать. А
burst
он и в облаках burst
.Medium
Handling Network Throttling with AWS EC2 at Pinterest
Jia Zhan, Senior Staff Software Engineer, Pinterest
Sachin Holla, Principal Solution Architect, AWS
Sachin Holla, Principal Solution Architect, AWS
👍4
Использование облачной сетевой инфраструктуры снижает сетевые издержки. Исследование для нескольких европейских стран сравнивает задержки при доступе к виртуальным машинам внутри облака и до приложений внутри облаков использующих граничные сетевые ресурсы самого облака. Собственно, чем ближе к месту размещения ресурсов тем меньше разница между доступом к виртуальным машинам и приложениям. Но чем дальше, тем доступ к границе облачной сети и приложениям лучше, чем непосредственно к внутренним виртуальным машинам не использующих граничные сервисы. Я подозреваю, что они размещаются всё же ближе за счёт разной маршрутизации этих разных сервисов, но эта тема в работе не раскрыта. В любом случае, перед тем как делать выбор в пользу одного или другого способа размещения, на это следует обратить внимание.
RIPE Labs
How Cloud Edge Infrastructure Improves Round-Trip Time
In this work, we investigate the improvements in network latency across six European countries - Germany, Finland, Poland, Bulgaria, Greece, and Czechia - when leveraging cloud edge infrastructure. Using ping measurements from RIPE Atlas, we analyse the impact…
👍3👎1
Когда деревья были больше, трава зеленее, а компьютеры не для всех. Теперь же мы живём в мире Вечного сентября.
👍8
Интернет построен на доверии и AS-SET как элемент этого доверия, заполняемый и поддерживаемый добровольно, подвергался критике неоднократно. В статье много примеров с ошибками и проблемами, такими что сейчас это выглядит малопригодным к использованию. Можно конечно давить на профессиональность и ответственность, но скорее всего уже не поможет, точка невозвращения пройдена давно.
ASPA
что-то может исправить, но не прямо сейчас, до его внедрения тоже надо пройти путь.Kentik
The Scourge of Excessive AS-SETs
An AS-SET is a special object that represents a group of ASNs and forms the basis for IRR-based route filtering. However, many AS-SETs in circulation today have grown so big that they effectively whitelist much of the routing table, rendering them ineffective.…
👍4