Наверное, не трудно было предположить что даже после утечки базы с паролями мало кто меняет их на новые, а если и меняют то во многом пароль остаётся похожим на тот что был. Публикация об этом с графиками и цифрами в PDF.
Когда что-то строишь очень долго, даже очень-очень долго в какой-то момент есть опасность погрузиться в детали, или наоборот потерять фокус и мыслить только концептуально. В это время даже, казалось бы, невинный и простой вопрос может поставить тебя в ступор, потому что понимание потеряно, остался только очень узкий или очень широкий охват. И тогда приходиться делать реверс инжиниринг собственной системы, отматывать до того момента когда понимание было потеряно и дальше двигаться уже не теряя его из фокуса.
Мне кажется сейчас вся IT индустрия и сеть, в том числе, находится в такой ситуации. У нас есть очень сложные архитектурные вещи замаскированные под простые, есть простые концепции, доступ к которым и реализация которых замысловата. Мы имеем множество способов сделать одно и то же на разных уровнях, мы имеем огромное количество решений живущих и не меняющихся десятилетиями и вместе с тем системы полностью обновляющиеся меньше чем за год. Мы конечно имеем конфликт "старой" и "новой" школы с "самой новой".
Всё это говорит лишь о том что получившееся целое даже для своих создателей стало неизведанным и в котором придётся разобраться, только придётся. А пока мы только задаёмся вопросами, наблюдая, кто-то со стороны, а кто-то изнутри за былинными отказами, былинность которых с каждым годом всё нарастает и сокрушаясь в многочисленных эссе про сложность сетей которые стоило бы сделать попроще переложив сложность на программные продукты, и про сложность программных продуктов, которые берут на себя слишком много. Такие дела.
Мне кажется сейчас вся IT индустрия и сеть, в том числе, находится в такой ситуации. У нас есть очень сложные архитектурные вещи замаскированные под простые, есть простые концепции, доступ к которым и реализация которых замысловата. Мы имеем множество способов сделать одно и то же на разных уровнях, мы имеем огромное количество решений живущих и не меняющихся десятилетиями и вместе с тем системы полностью обновляющиеся меньше чем за год. Мы конечно имеем конфликт "старой" и "новой" школы с "самой новой".
Всё это говорит лишь о том что получившееся целое даже для своих создателей стало неизведанным и в котором придётся разобраться, только придётся. А пока мы только задаёмся вопросами, наблюдая, кто-то со стороны, а кто-то изнутри за былинными отказами, былинность которых с каждым годом всё нарастает и сокрушаясь в многочисленных эссе про сложность сетей которые стоило бы сделать попроще переложив сложность на программные продукты, и про сложность программных продуктов, которые берут на себя слишком много. Такие дела.
The Networking Nerd
The Network Does Too Much
I’m at Networking Field Day this week and it’s good to be back in person around other brilliant engineers and companies. One of the other fun things that happens at Networking Field Day…
👍1
Истории про сети https://www.jumboframeinternet.com со смыслом, с близкими и родными сюжетами и тонной юмора, сарказма, сатиры, что найдёте. Пока меньше десятка, но это только начало. Читается достаточно сложно и переводчик тут плохо помогает из-за специфики как изложения так и материала, но на мой взгляд всё прекрасно, хотя предполагаю это сильно на любителя.
jumboframeinternet
Jumbo frames don't work on the internet!
Fake stories about real problems
Одна беда, когда это надо редко всё равно забываешь и приходится гуглить https://t.iss.one/patchcord/958
Telegram
Патчкорд
Всегда с трудом вспоминаю где закопан пароль от WiFi в Windows. Спасает netsh, который сколько уже обещают, но так и не убирают. Набор команд мне запомнить легче, чем сориентироваться в постоянно изменяющихся Windows меню.
netsh wlan show profiles
Получаем…
netsh wlan show profiles
Получаем…
Forwarded from Evil Wireless Man
Для тех кто на винде.
Весьма функциональный мануал для работы с Wi-Fi и сбора дополнительной информации через консоль. Наслаждайтесь.
https://www.webservertalk.com/netsh-wlan-commands
Весьма функциональный мануал для работы с Wi-Fi и сбора дополнительной информации через консоль. Наслаждайтесь.
https://www.webservertalk.com/netsh-wlan-commands
WebServerTalk.com
Netsh WLAN Commands for Windows 10 - Find Wifi Key & More!
Netsh WLAN Commands for Windows 10 - We've put together an Exhaustive and Full Tutorial for you to Learn how to Troubleshoot, Maintain and Learn about NETSH!
Помните преимущества
Просто замечательная техника основанная на
Помимо этого можно достоверно узнать структуру адресного пространства провайдера, например, какой длины префикс выделяется на одного абонента, достаточно перебирать по одному адресу в каждом
Безопасность системы определяется самым незащищённым её компонентом,
IPv6
, в частности что адресов так много что прямой перебор невозможен, почти. И по началу даже MAC
адреса встроили прямо в IPv6
адрес - EUI-64
. Потом правда подумали что слишком и прикрутили различные расширения размывающие след оставляемый в сети - рандомизацию адреса и ротацию префиксов. Но, конечно, всё что было когда-то придумано уже не изымешь из обращения, это Интернет.Просто замечательная техника основанная на
EUI-64
и вашем домашнем роутере - CPE
. Ведь у каждого есть роутер, наверное, и если начать перебирать адреса, с учётом знаний что выделенные префиксы на абонента лежат в диапазоне /48
- /64
, то немалая часть роутеров ответит, а вы получите ответ ICMPv6 UNREACHABLE
с адреса роутера. Если это EUI-64
адрес, что для роутеров является очень вероятным ввиду более редкого обновления, экономии не ресурсах, ну и в целом меньшей защищённости и более расхлябанного отношения вендоров к защите, то отследить дальше этот уникальный адрес уже дело техники и ротация префиксов не сильно помогает, о чём собственно и статья. И, конечно, этот роутер можно просто сломать, ведь адрес вы уже знаете, он глобально маршрутизируемый.Помимо этого можно достоверно узнать структуру адресного пространства провайдера, например, какой длины префикс выделяется на одного абонента, достаточно перебирать по одному адресу в каждом
/64
и ловить ответы с ошибками с одинаковыми EUI-64
. По статистике из статьи, ~40% - /56
на абонента, 30% - /64
на абонента, ещё одно частое значение это /60
на абонента.Безопасность системы определяется самым незащищённым её компонентом,
IPv6
не лучше по умолчанию. За любой заложенной проектной абстракцией стоит реализация, которая всё это может помножить на 0, потому что так было проще.👍10
Немного общих слов про Jitter от Doug Dawson. Замечу только что тенденция упрощать, в том числе, приводит к тому что мы часто смотрим только на
ICMP
, как самое доступно средство измерения, Jitter
в том числе. Но картина в разрезе работы конкретных протоколов может быть разная. Не умоляя важности пингов, всегда стоит держать в уме что скорее всего придётся копать глубже в случае чуть более запутанных проблем чем оборванные линки.POTs and PANs
Jitter – A Measure of Broadband Quality
Most people have heard of latency, which is a measure of the average delay of data packets on a network. There is another important measure of network quality that is rarely talked about. Jitter is…
👍2
Статический маршрут всегда выиграет при прочих равных у Cisco или про то насколько может быть глубока кроличья нора, если действительно захотеть добраться до самого конца, в данном случае это не удалось.
Christopher Hart
Static Route with Same Administrative Distance as Dynamic Routing Protocol
Overview
Про современную
FAT
, которая ещё всех переживёт, и её реализации. Если вдруг кажется что там всё просто, то вовсе нет. И, конечно, документация это одно, а реализация немного другое, но к этому нам не привыкать.My DFIR Blog
Things you probably didn’t know about FAT
When I started researching FAT structures, I thought that FAT12/16/32 file systems are well-documented and nothing new can be discovered. There are specifications from Microsoft (DOC), ECMA (PDF), …
👍2
Не знаю насколько вы следите за драмой перехода логинов на cisco.com на почтовые адреса вместо никнеймов (уже год как), которые теперь нельзя поменять, а только создать новые с потерей всех сертификатов естественно, которые, вероятно, можно перенести с помощью тех.поддержки. Я расскажу про Сетевую академию. Она жила со своими логинами отдельно от cisco.com и уже пережила несколько переездов, в один из которых мне грохнули всю мою историю, доступы к сертификатам Академии и курсам, что-то восстановилось опять же через тех.поддержку, но собственно мне не сильно было надо, доступ к Packet Tracer остался и ладно.
Потом работу с Packet Tracer привязали к онлайн логину в Академии, но по-прежнему это был отдельный логин. И вот через какое-то время непользования запускаю я Packet Tracer и меня спрашивают уже логин от cisco.com. Ого думаю, наверное использовали cisco id, который я указывал в личном кабинете Академии. Ан нет, залогинившись под cisco.com я получаю сообщения что вы не являетесь членом Академии - приехали... Я немного погоревал и пошёл на сайт Академии помахать кулаками, естественно там тоже просят логин от cisco.com, но при этом вываливают информационное сообщение, мол если не получилось залогиниться, то попробуйте свою старую почту которую использовали для Академии и старый пароль.
Я попробовал и получилось, но знаете как они это сделали? Та-даам! Они конвертнули логин академии в логин cisco.com *facepalm* и теперь у меня два логина от Cisco, *double facepalm*. Сайт Cisco и вот это вот всё что они делают в вебе никогда не были хороши, что Cisco периодически и доказывает. Если ещё не заходили и не сталкивались зайдите посмотрите, если собрались менять адрес почты, озаботьтесь этим заранее тем более имея сертификаты. А я пойду поиграюсь в Packet Tracer, пока опять что-нибудь не придумали.
Потом работу с Packet Tracer привязали к онлайн логину в Академии, но по-прежнему это был отдельный логин. И вот через какое-то время непользования запускаю я Packet Tracer и меня спрашивают уже логин от cisco.com. Ого думаю, наверное использовали cisco id, который я указывал в личном кабинете Академии. Ан нет, залогинившись под cisco.com я получаю сообщения что вы не являетесь членом Академии - приехали... Я немного погоревал и пошёл на сайт Академии помахать кулаками, естественно там тоже просят логин от cisco.com, но при этом вываливают информационное сообщение, мол если не получилось залогиниться, то попробуйте свою старую почту которую использовали для Академии и старый пароль.
Я попробовал и получилось, но знаете как они это сделали? Та-даам! Они конвертнули логин академии в логин cisco.com *facepalm* и теперь у меня два логина от Cisco, *double facepalm*. Сайт Cisco и вот это вот всё что они делают в вебе никогда не были хороши, что Cisco периодически и доказывает. Если ещё не заходили и не сталкивались зайдите посмотрите, если собрались менять адрес почты, озаботьтесь этим заранее тем более имея сертификаты. А я пойду поиграюсь в Packet Tracer, пока опять что-нибудь не придумали.
👍14👎1
Forwarded from NetDevOps Space
Замечательная, на мой взгляд, серия статей BGP Zero to Hero от Яссера Ауда. На данный момент представлено 7 статей. По плану должно быть 15.
Соответственно сами статьи:
1. BGP Zero to Hero Part 1 , Establishing Peering’s
2. BGP Zero to Hero Part 2 , Attributes and Best Path Selection Algorithm
3. BGP Zero to Hero Part 3 , iBGP Scaling
4. BGP Zero to Hero Part 4, BGP Peer Group, Peer Templates
5. BGP Zero to Hero Part 5, BGP Conditional Advertisement & Redistribution
6. BGP Zero to Hero Part 6, BGP Aggregation & Load sharing/balancing
7. BGP Zero to Hero Part 7, BGP Communities
Круто, иду читать!-🔥
Однозначно в закладки!-❤️
Мне не интересно! -👎
Заходим в наш уютный чат - https://t.iss.one/automate_devnet
Основной канал - https://t.iss.one/automate_net
#bgp #zero_to_hero
Соответственно сами статьи:
1. BGP Zero to Hero Part 1 , Establishing Peering’s
2. BGP Zero to Hero Part 2 , Attributes and Best Path Selection Algorithm
3. BGP Zero to Hero Part 3 , iBGP Scaling
4. BGP Zero to Hero Part 4, BGP Peer Group, Peer Templates
5. BGP Zero to Hero Part 5, BGP Conditional Advertisement & Redistribution
6. BGP Zero to Hero Part 6, BGP Aggregation & Load sharing/balancing
7. BGP Zero to Hero Part 7, BGP Communities
Круто, иду читать!-🔥
Однозначно в закладки!-❤️
Мне не интересно! -👎
Заходим в наш уютный чат - https://t.iss.one/automate_devnet
Основной канал - https://t.iss.one/automate_net
#bgp #zero_to_hero
👍13
Приятная технико-художественная статья про сокеты в переводе на Хабре. Это даже не статья, а рассказ и такого формата не так много и его, лично мне, правда не хватает. Когда можно читать что-то лёгкое и знакомое, но в то же время непротиворечащее тому чем ты занимаешься. Кстати, про SO_REUSEPORT, который был добавлен в Linux Kernel в 2013 и который ещё может поменяться или совсем исчезнуть.
Хабр
Что вообще значит «прослушивать порт»?
В углу здания студенческого клуба есть кофейня, и в углу этой кофейни сидят два студента. Лиз стучит по клавиатуре потрёпанного древнего MacBook, который ей подарил брат перед отъездом в колледж....
👍5👎1
Какие IPv4 адреса встречаются в частном адресном пространстве, конечно, не только
Помимо статистики интересен процесс получения этих адресов, спрятанных от большого Интернет за роутерами - и это обратная сторона безопасности Certificate Transparency log. Подопытными кроликами стали NAS от WD и VPC от AWS. Не обошлось и без Министерства обороны США.
И, как всегда, Ben Cox предоставил доступ ко всему инструментарию и исходным данным.
192.168.0.0/16
и компания RFC1918
, хотя они самые популярные.Помимо статистики интересен процесс получения этих адресов, спрятанных от большого Интернет за роутерами - и это обратная сторона безопасности Certificate Transparency log. Подопытными кроликами стали NAS от WD и VPC от AWS. Не обошлось и без Министерства обороны США.
И, как всегда, Ben Cox предоставил доступ ко всему инструментарию и исходным данным.
blog.benjojo.co.uk
Who is squatting IPv4 addresses?
Vlan'ы это прямо рубеж в понимании сетей новичку, такой же, по значимости рубеж как понимание массивов в программировании. Даже зная какую-то общую теорию прорыв всё равно происходит на практике. Моя практика начиналась на D-Link и я сейчас слабо представляю как быть по ту сторону непонимания, слишком это было давно и слишком это обыденно для меня сейчас и людей вокруг меня. То есть научить понимать кого-то, у меня возможно и не получится.
Картинка которая пытается научить виланам на примере практики Cisco, правда я уже не могу судить насколько она будет полезна тем кто ещё ничего не знает про виланы.
Картинка которая пытается научить виланам на примере практики Cisco, правда я уже не могу судить насколько она будет полезна тем кто ещё ничего не знает про виланы.
Twitter
MyMindsMadness
Is anyone struggling with how VLANs actually work? Maybe this might help. Sometimes its best to go back to the beginning. This also includes a basic configuration guide. #CCNA #CiscoCert #CiscoNetworking #labeveryday #networking #NetEng #commandline #CiscoIOS
👎5👍1
Если вы следите за проектом Полярный экспресс, который уже начали строить, то стоит последить и за Far North Fiber, который пойдёт с другой стороны полюса, длиннее и планируется завершиться раньше, но пока только планируется.
👍5
Ещё раз про фильтрацию на магистралях с NANOG84. Подходы, подводные камни, результаты - достаточно для того чтобы брать за основу.
Когда 64Кбайт на длину IP пакета мало, то можно и больше, но только для IPv6 в Linux.
lwn.net
Going big with TCP packets
Like most components in the computing landscape, networking hardware has
grown steadily faster over time. Indeed, today's high-end network
interfaces can often move data more quickly than the systems they are
attached to can handle. The networking developers…
grown steadily faster over time. Indeed, today's high-end network
interfaces can often move data more quickly than the systems they are
attached to can handle. The networking developers…
Geoff Huston про IP адреса как уникальный идентификатор, всю длинную историю, и текущее положение вещей.
Circleid
The Changing Role of IP Addresses in the Architectural Evolution of the Internet
I work at APNIC, the Regional Internet Registry that serves the Asia Pacific Region. APNIC provides common infrastructure services for the region that support the unique assignment of IP address blocks to Internet network operators within our region through…
👍2
Вся прелесть классической академической модели что в неё вписывается всё что было и всё что будет, как минимум в ближайшее время.
Twitter
Hacking Articles
Best of OSI Model Cheatsheet #infosec #cybersecurity #pentesting #oscp #informationsecurity #hacking #cissp #redteam #DataSecurity #CyberSec #Hackers #networking #networks #Linux #infosec #unix #cybersecuritytips #infosecurity
👍12
Вчера был день резервного копирования, а также "Вчера" - правильный ответ на вопрос "Когда вы сделали последний backup?". Про вчерашний день я забыл, а вот резервные копии сделал и вы тоже сделайте, а лучше несколько раз, а потом ещё и проверьте дважды.
👍2