Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Прогресс в скорости решения задач оптимизации в линейном программировании с 1989 года составил 20 миллиардов раз. 60 секунд на решение в 2023 и 38000 лет для той же задачи в 1989 году, но конечно её в принципе невозможно было посчитать из-за отсутствия необходимых ресурсов. И это не только рост производительности компьютеров, но и производительности методов решения. В других задачах, может и не так хорошо, а может и ещё лучше, но точно прогресс не стоит на месте. Мы определённо в будущем, в бесконечно далёком от даже 1989 года.
👍3
Сканирование IPv6 адресов теория и практика во второй части. Конечно, и все это признают, что сканирование в лоб работает плохо, но кто сказал что надо делать именно так. Человеческий фактор когда хочется упростить и повесить свой маршрутизатор на первый адрес в подсети, связанные ресурсы, вроде DNS сдающие все адреса с потрохами, математические методы предсказания действительных адресов - всё это поможет найти достаточно целей в вашей сети, чтобы волноваться и не думать что это невозможно. Да и сканеры подтянулись, поэтому инструментов достаточно.
В Linux 6.7 впилили новый тип сетевого интерфейса - netkit c BPF фильтрами, с помощью которых можно провести оптимизацию для виртуальных машин, чтобы поскорее принять очевидное решение и два раза внутри сетевого стека трафик не гонять.
👍9
Настройка авторизации по RADIUS на SR Linux, вроде как и везде, есть роли сразу из коробки.
Рецепт быстрого Web сайта и не только - небольшой размер, всё в памяти, почти всё определяется статически, избавляемся от зависимостей и слоёв вроде БД и JS чтобы работать напрямую. Имея это, нам не так важны облачные сервисы.
На самом деле я понял, что, внезапно, нашёл отличную подборку мировой классики на английском, и уже не так важно как это всё устроено.
👍9👎1
Cisco, Juniper, Huawei, Mikrotik - самые распространённые маршрутизаторы в Интернет и Cisco больше за явным преимуществом. Использовались данные трассировок из Ripe Atlas и комбинации Cisco-Juniper или по отдельности только Cisco и только Juniper самые популярные. Тип маршрутизатора определяли по сигнатурам, и приводимые данные это то, что смогли определить. Подробности метода в публикациях, там же можно попросить сырые данные.
👍6
Alpine Linux во FreeBSD jail и пусть все видят кто тут главный. Вообще, после того когда я понял что Linux и *BSD не одно и то же, меня всегда удивляла вот эта поддержка Linux внутри FreeBSD, с другой стороны и Windows теперь там.
👍7👎1
Эволюция покрытия серверов тестирования скорости Speedtest от Ookla за последние три года. Много про Россию, как пример влияния геополитических событий, когда количество серверов сократилось, при том что почти везде их количество растёт. Про внутренние запреты Ookla РКНом нету, называются другие причины - санкции против телекомов. В Японии тоже сократилось, но там Ookla сама постаралась. А больше всего серверов в Бразилии и динамика роста больше всего в Бразилии, в России хоть и стало меньше, но всё равно в пятёрке.
Russ White про инженеров вообще и сетевых инженеров в частности в двух частях. Сети никуда не делись, пусть границы компетенций немного и размылись это не страшно и даже полезно. Но, быть инженером - это решать проблемы, не свои, а потребителей, а уж как их решать, настраивать BGP или не настраивать, дело десятое.
👍2
Китай не разменивается по мелочам, хотя в рамках Китая может и мелочь, и строит города сразу и только на IPv6. По Википедии в 2020 году 1,2 миллиона населения.
👍3
С другой стороны океана пока только за корпоративный IPv6 only агитируют, в любом случае это новый уровень когда не лишь бы было, а стремимся делать только так. Но без NAT64/DNS64 никуда.
👍1👎1
Открыт сезон личных инженерных историй про Juniper, пока ещё HP не сделала своё дело. От Jeff McLaughlin изнутри и Antti Leimio снаружи.
Моя история началась с Netscreen, M7i и E120 и я в целом согласен что по настоящему хорошими продуктами у Juniper являются маршрутизаторы (M серия). Мне не удалось довести до ума инсталляцию с QFX, она как-то ещё работает, но инженеры с ним работающие сильно не в восторге от результата, выученный урок на будущее - коммутаторы должны оставаться только коммутаторами, даже если производитель добавил в них что-то ещё. То что у меня есть сейчас - SRX, он меня устраивает, после фазы принятия и обучения.
Не могу ничего сказать про HP, потому что не довелось поработать ни с чем из их продукции серьёзно, и уж тем более что будет с Juniper внутри HP, но мой личный опыт подсказывает, что покупки такого рода обычно кончаются уничтожением идентичности купленного.
👍6
Если у вас более или менее нагруженный сервис всегда пройдитесь и посмотрите на таймеры всех задействованных для этого сервиса механизмов, в данном случае PF. Всё для чего поддерживаются сессии должно их максимально быстро и качественно освобождать, будь то firewall или NAT.
В ближайшее время доступ к сайтам в зоне .RU будет восстановлен

Возникла техническая проблема, затронувшая зону .RU, связанная с глобальной инфраструктурой DNSSEC*. Специалисты Технического центра Интернет и МСК-IX работают над её устранением.

В настоящее время для абонентов Национальной системы доменных имен проблема решена. Идут восстановительные работы. Мы будем держать вас в курсе ситуации.

*DNSSEC — это набор расширений протокола DNS, благодаря которому гарантируется целостность и достоверность данных
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5
Forwarded from Sergey Myasoedov
точно, это ротация. вот как выглядело 4 часа назад
Forwarded from Sergey Myasoedov
а вот сейчас
👍3