Безопасность DNS важная штука, не только для корпоративного сектора, хотя они себе могут больше позволить, DNS файрволы, например, или купить отчёт этого опроса.
Network World
DNS security poses problems for enterprise IT
Less than 31% of organizations are fully confident in the security of their DNS infrastructure, finds EMA.
Forwarded from TT — Terrible Telco
2023-QSFP-DD MSA-ThermalWhitepaper.pdf
7.6 MB
QSFP-DD1600 1.6Tbps интерфейсы и модули, дамы и господа.
Сколько аргументов можно передать в командной строке Linux зависит от многих вещей и они не всегда явные, но автор докопался.
👍6
Передача трафика между VRF на Firepower в статическом исполнении не сложнее чем для многих других устройств, главное суть понимать
vrf
. А про это было на Cisco Live, но туда надо ещё постараться добраться из России.Networking with FISH
VRF Route Leaking with a FTD
Join Fish as she dives into route leaking between VRFs on a FP 3140 FTD. Super simple and straightforward.
👍3👎2
Cisco покупает себе Splunk, но покупать не обязательно, можно выбирать из доступного: быстрое сравнение Grafana Loki, Logstash, Graylog, Syslog-ng, FluentD, Logwatch.
Virtualization Howto
Best Open Source Log Management Tools in 2023
Explore the best open source log management solutions in 2023, including Logstash, Syslog-ng, FluentD, Prometheus, Grafana, and more
👎3
Введение в VXLAN: как происходит изучение
MAC
адресов и сопоставление конечных точек передачи в базовой сети. Где-то тут надо будет вспомнить про PIM
или разобраться в EVPN
. И как всё это настроить на Nexus, если в EVPN
всё ещё не разобрались.👍5👎1
Ethernet везде Ethernet даже в суперкомпьютерах, кластерах GPU, в которых балансировка трафика в фабрике происходит по потокам, а не по пакетам, что в свою очередь недогружает сеть, но оправдано с других точек зрения. Однако решения пакетной балансировки появляются, хотя и зависят от конкретных условий и задач, как и везде.
Linkedin
To spray or not to spray : Solving the low entropy problem of the AI/ML training workloads in the Ethernet Fabrics
Introduction Guess how many active IP flows a single GPU normally sends while synchronizing training data with other GPUs? It is only 1. And the traffic is sent at the interface rate, 400Gbps these days.
👍1👎1
Значимое изменение подписей префиксов в некоторых странах, некоторые страны почти всё своё подписали, и в некоторых стран для этого хватило всего одного провайдера.
RIPE NCC Forum
Dataviz - Increasing ROA coverage
The coverage of IPv4 address space increases over time it’s nice to see the improvements! In this graph, we focus on six countries with significant improvement in their coverage levels in the last 6 months, that is the increase in the % of covered IPv4 space…
👍3
Ууххх, что у Cloudflare c 1.1.1.1 произошло вчера:
1. Не мониторили один из ключевых процессов
2. Не протестировали один из предполагаемых ключевых отказов, хотя и было предусмотрено его автоматическое резервирование
3. Пропустили одно из ключевых изменений во внешней системе - добавление новой записи в корне
Это всё хорошо понятно и вроде даже банально звучит, когда уже закончилось, а вот свои системы, не обязательно
1. Не мониторили один из ключевых процессов
2. Не протестировали один из предполагаемых ключевых отказов, хотя и было предусмотрено его автоматическое резервирование
3. Пропустили одно из ключевых изменений во внешней системе - добавление новой записи в корне
ZONEMD
4. И не реализовали перехват и обработку программной ошибкиЭто всё хорошо понятно и вроде даже банально звучит, когда уже закончилось, а вот свои системы, не обязательно
DNS
, стоит посмотреть и проверить с учётом этого заранее.The Cloudflare Blog
1.1.1.1 lookup failures on October 4, 2023
On 4 October 2023, Cloudflare experienced DNS resolution problems. Some users may have received SERVFAIL DNS responses to valid queries. In this blog, we’re going to talk about what the failure was, why it occurred, and what we’re doing to make sure this…
👍4
С пятницей - https://www.youtube.com/watch?v=dcbWV9c-304 - не забывайте выключать работу на выходных, хотя бы иногда.
YouTube
Network Engineer ASMR
How about a little Network Engineer ASMR? Turn the volume up! (But not too loud)
@JuniperNetworks
#aone #networkengineer #datacenter
@JuniperNetworks
#aone #networkengineer #datacenter
👍4
Коллега подкинул сайт с эмуляторами (веб мордами) домашних роутеров https://linserv.ru/. Наверное, на родных сайтах выбор будет побольше, но для быстрого поиска удобно. Тем более, что и ссылки на родные сайты присутствуют.
linserv.ru
Эмуляторы роутеров
Эмуляторы роутеров, модемов, онт
👍12
Патчкорд
Сегодня так.
Linkmeetup заценили и я надеюсь возможность заценить появится у всех когда мы увидим записи докладов, среди которых были очень достойные и которые хочется обсуждать и пересматривать, а ещё конечно увидеть те которые пропустил.
Следующий на очереди NextHop 20 ноября, который в этом году обещают сделать больше. Не удержусь чтобы не сказать что больше не значит лучше, но я думаю в Yandex запомнили то что сказали в приветствии Linkmeetup и в этом году постараются особенно, тем более конференции идут друг за другом. Регистрация уже открыта, поэтому я думаю надо даже поспешить чтобы поучаствовать лично.
В плане вообще конференций мне не очень нравится многозальная история, попытка объять все темы, всё равно, как правило проваливается, интересные доклады пересекаются, а внимание расфокусируется. Каждому конечно своё, но лучше многодневная история где один зал с докладами, если действительно их очень много. А ещё раньше были блокнотики чтобы что-то записывать, потом от этого все откзались, цифровая эпоха как-никак и их давно уже не предлагают, даже на выставочных стендах нету, хотя ручки ещё кое-где можно найти. Но блокнотики это лампово, пусть они будут, если в космосе меня кто-то слышит.
Следующий на очереди NextHop 20 ноября, который в этом году обещают сделать больше. Не удержусь чтобы не сказать что больше не значит лучше, но я думаю в Yandex запомнили то что сказали в приветствии Linkmeetup и в этом году постараются особенно, тем более конференции идут друг за другом. Регистрация уже открыта, поэтому я думаю надо даже поспешить чтобы поучаствовать лично.
В плане вообще конференций мне не очень нравится многозальная история, попытка объять все темы, всё равно, как правило проваливается, интересные доклады пересекаются, а внимание расфокусируется. Каждому конечно своё, но лучше многодневная история где один зал с докладами, если действительно их очень много. А ещё раньше были блокнотики чтобы что-то записывать, потом от этого все откзались, цифровая эпоха как-никак и их давно уже не предлагают, даже на выставочных стендах нету, хотя ручки ещё кое-где можно найти. Но блокнотики это лампово, пусть они будут, если в космосе меня кто-то слышит.
Telegram
Yandex.NextHop
Друзья, регистрация на nexthop → 2023 открыта.
20 ноября будет много разного: расскажем о работе с инцидентами и микросервисной архитектуре. Поговорим про нюансы межсетевых экранов и SDN-контроллеры, SRv6, сетевые функции, организацию внешних стыков, Cloud…
20 ноября будет много разного: расскажем о работе с инцидентами и микросервисной архитектуре. Поговорим про нюансы межсетевых экранов и SDN-контроллеры, SRv6, сетевые функции, организацию внешних стыков, Cloud…
👍13👎1
В Скандинавии почти умер DSL, но есть
Поэтому давайте про нас: "Какой ваш основной домашний канал в Интернет?" Я думаю в опросе понятно что есть что, упор не на то какой кабель подведён к вашей квартире/дому, а на то, какие кадры бегают сразу внутри этого кабеля. Что-то другое для меня - это
DOCSIS
и кое-где радио, даже с растущим трендом в Норвегии, это 5G? Ещё мне не очень понятно что есть Fiber на графиках, сколько там PON
, а сколько нет, но его много.Поэтому давайте про нас: "Какой ваш основной домашний канал в Интернет?" Я думаю в опросе понятно что есть что, упор не на то какой кабель подведён к вашей квартире/дому, а на то, какие кадры бегают сразу внутри этого кабеля. Что-то другое для меня - это
ISDN
, хотя я никогда не слышал чтобы он был у кого-то дома, но вдруг, а также то, что я скорее всего не знаю, и я надеюсь поделитесь, что же это. А всё что вы считаете старым, может быть и не таким старым как вам кажется, просто в другом месте.Ваш основной домашний канал в Интернет это:
Final Results
2%
Коммутируемый доступ по модему
3%
DOCSIS
2%
xDSL
62%
Ethernet
27%
xPON
1%
Любое радио, включая сотовую связь
2%
Что-то другое
Настройка pfSense для балансировки между двумя Интернет каналами. Но это лишь прелюдия для дальнейших рассуждений автора о том чем в принципе два канала могут быть лучше и дешевле чем один, и о проблемах роста Интернет, а также роли
IPv6
, в том числе, в случае решения задачи балансировки между двумя провайдерами.blog.engyak.co
Internet Load Balancing with pfSense
With full-time remote work, internet outages transform from a nuisance to a real problem Prior to the pandemic, "working hours" were typically …
no ip http server/secure-server
разве не делают все сразу как только включают новую Cisco, по крайней мере староверы? Если нет, то сделайте, а вот что делать с автоматизацией и почему её прикрутили именно к веб я не знаю. Веб - слабое звено.Cisco Talos Blog
Active exploitation of Cisco IOS XE Software Web Management User Interface vulnerabilities
Cisco has identified active exploitation of two previously unknown vulnerabilities in the Web User Interface (Web UI) feature of Cisco IOS XE software — CVE-2023-20198 and CVE-2023-20273 — when exposed to the internet or untrusted networks.
👍6
BGP reverse proxy, который позволяет встроится между
BGP
спикерами и делать разные вещи: например, дампить апдейты или наоборот проиграть апдейты из дампа, может добавить пароль в сессию, а ещё умеет в JSON
. Написан на Go и пока в ранней стадии разработки.GitHub
GitHub - bgpfix/bgpipe: BGP firewall
BGP firewall. Contribute to bgpfix/bgpipe development by creating an account on GitHub.
👍6