Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Если вы следите за проектом Полярный экспресс, который уже начали строить, то стоит последить и за Far North Fiber, который пойдёт с другой стороны полюса, длиннее и планируется завершиться раньше, но пока только планируется.
👍5
Ещё раз про фильтрацию на магистралях с NANOG84. Подходы, подводные камни, результаты - достаточно для того чтобы брать за основу.
Вчера был день резервного копирования, а также "Вчера" - правильный ответ на вопрос "Когда вы сделали последний backup?". Про вчерашний день я забыл, а вот резервные копии сделал и вы тоже сделайте, а лучше несколько раз, а потом ещё и проверьте дважды.
👍2
Наконец, я добрался до починки Twitter и поэтому в моей домашней инфраструктуре появились SOCKS5 и HTTP прокси и Tor. Мне не сильно нравится такая схема, но то что у меня есть вокруг IPv6 в случае Twitter неприменимо, потому что у Twitter нет IPv6. Я ещё не заглядывал в ленту, но зато починил @BGP-TableBot, хвала requests который умеет SOCKS5 и может подтягивать данные прямо из переменных окружения, так что ничего дописывать и переписывать не пришлось.

Чтобы в принципе исключить зависимость от Twitter я вернулся к мыслям считать статистику по BGP самому, поэтому сделал ещё одного бота @FullViewBGPbot, который берёт данные из RIPE NCC RIS, своего full-view у меня к сожалению нет. По причине ограниченности ресурсов на VPS, только с одного Московского коллектора rrc13, наверное через какое-то время я вернусь к этому вопросу и допилю все остальные. Пока это черновик, мне не очень нравится в попыхах написанный код, корявые фразы и картинки, но тут я в силах это править и буду этим заниматься время от времени. Отзывы и комментарии приветствуются, поддерживаться будут оба.

А вот замены Twitter как новостной технической ленты у меня нет, и это напрямую сказалось на наполняемости канала, но больше конечно это резко возросшая необходимость много чего сделать и переделать, планировать и перепланировать. Я по прежнему получаю удовольствие от того что делюсь интересными вещами с вами, поэтому постараюсь это делать, по мере своих возможностей. Надеюсь скоро их будет побольше. Они у меня копятся и то что останется актуальным обязательно здесь окажется.
👍10
Forwarded from version6.ru
Запущен новый туннельный сервис Route48.org: https://lowendspirit.com/discussion/4059/route48-org-ipv6-bgp-enabled-tunnelbroker-service

На выбор предложено 15 локаций, в том числе довольно экзотические в Южной Америке и Юго-Восточной Азии.
Для России вероятно ближе всего окажутся Норвегия или Нидерланды.

Каждому пользователю выделяется подсеть /48, также есть поддержа анонса собственных адресов через туннель посредством BGP.

https://route48.org/
👍6
Такой близкий, но такой далёкий SS7 и как он уживается с IP. Не вполне законченная серия из 5 статей про теорию телефонных сетей SS7 с лабами на GNS3, я думаю автор её продолжит, хотя и взял паузу. Все примеры строятся на аналогиях в IP сетях, поэтому должно быть понятно, погружение в настоящий, кондовый телеком.
Segment Routing в массы, если вы ещё не добрались до классического MPLS TE, то имеет смысл его пропустить и начать сразу с SR. Как всегда, хорошее введение от Chris Parker для Junos в двух частях. Для Cisco можно начать с этого вебинара и даже на русском, правда теперь, только через vpn/webproxy/etc.
👍1
"Простой" домашний роутер всё равно роутер и не такой простой, особенно если твой дом пытается быть умным или вообще не отличим от офиса. Термин SOHO как раз про это, хотя на рынке, всё же, присутствуют отдельные классы домашних и офисных маршрутизаторов. Поэтому не удивительно, что требуемый функционал SOHO роутера для построения домашней IPv6 сети описан не одним RFC, обзор которых приведён в блоге APNIC.
Немного очевидных и не совсем очевидных примеров использования команды show в Cisco IOS и похожих интерфейсах. Последнее время я очень привык к section, в основном из-за ACL где хочется видеть комментарии и поэтому приходится дёргать конфигурацию, благо, в современных IOS нумерация правил хранится прямо в ней. Вся мощь это, конечно, полноценные регулярные выражения, но полноценных pipe, не ограниченных одним переходом, всё же не хватает.
👍1
У нас часто появляются новости о внедрении RPKI и ROV, однако вот это мы пропустили - доля покрытых подписями прификсов в регионе RIPE превысила 50% и в IPv6 то же, и это случилось ещё в прошлом году. Оригинальный график взят из rpki-monitor.antd.nist.gov. Помимо него там ещё куча всякой статистики, по которой RIPE достаточно сильно обгоняет все другие RIR. Разбивки по странам нет, мы знаем что есть страны со 100% покрытием, зато есть TOP25 по AS куда попал Ростелеком AS12389.

Ещё один интересный момент - Kentik, используя предоставленные данные своих клиентов, посчитал что большая часть трафика приходится на подписанные валидные префиксы, а доля трафика которая могла бы быть запрещена при включении фильтрации по недействительным префиксам составляет сотую долю процента. В статье с описанием результатов есть предыстория вопроса, а также ссылки на предыдущие замеры, показывающие другую картину.
Как всегда, наиподробнейший обзор от Geoff Huston итогов 2021 года в IPv6 Интернете. Статья начинается с самого начала, с 1992 года, на случай если вдруг читатели совсем ничего не слышали про IPv6. Для всех остальных, возможность сверить часы до момента полного перехода на "новый" протокол.
👍2
Никогда не поздно заняться безопасностью, тем более имея пошаговую инструкцию от NSA для Cisco. Там, на самом деле, ничего нового, то что все знают, но от этого важность этих вещей меньше не становится. Сделайте себе SNMPv3 - это не сложно, мы используем. Включите аутентификацию на BGP, а вот с этим почему-то проблемы, например, PSK для IPSec никого не смущает согласовывать, в котором кстати не следует использовать старые протоколы шифрования, а по поводу BGP делают удивлённые глаза. Выключение неиспользуемых портов и виланов, пальцы должны автоматом набирать, как и многое другое, что надо сделать чтобы хоть немного быть уверенным в своей сети.
Накануне дня радио, статья про коммерческое коротковолновое радио, что с ним стало и почему оно всё ещё может быть интересно на взгляд европейских вещателей. Старые вещи и технологии не значит плохие, они проще и там где нужна простота и дешевизна про них вспоминают.

К сожалению, DRM не стал повсеместно распространённым, а греть воздух без мгновенной отдачи и непонятным кругом охвата, слишком большим для целевой рекламы, мало кому нужно. Поэтому, скорее всего никакого ренессанса на коротких волнах коммерческого радио мы не увидим и это чем дальше тем больше будет оставаться в кругу любителей, но тут можно со мной поспорить.
И ещё немного технологий из прошлого. Я вскользь коснулся нескольких, многие что перечислены не вызывают у меня чувства ностальгии, конечно, исключая семиуровневую модель OSI, которая непонятно что в этом списке делает, и Novell NetWare. Но кому-то может будет больше знакомо, это к вопросу о том как много разных вещей происходит и изобретается каждодневно и как мало может быть известно отдельному человеку. Конечно, многое что было изобретено не исчезает бесследно, а становится частью чего-то другого, в виде идеи или даже реализации.
👍1