Опыт конкретного человека в конкретной компании-стартапе по выбору инструментов, удачный и неудачный. Можно сравнить со своим, или найти что-то новое, про облака, автоматизацию и всё что вокруг.
Jack's home on the web
(Almost) Every infrastructure decision I endorse or regret after 4 years running infrastructure at a startup
Assortment of technology startup infrastructure recommendations
👎2👍1
В Нидерландах очень сильно переживают что отстают по внедрению IPv6, говорят что без
IPv6
никакого экономического развития. Вот только достоверную статистику по тому насколько IPv6
внедрён, получить очень сложно, в ощущениях одно, а на практике многие сервисы показывают разное или вообще странное. Это к вопросу о доверии всему о чём пишут в Интернете и с какой стороны на это смотреть, сервисов, кстати, много перечисили.Telegram
Патчкорд
Сложно не согласится что в текущих условиях без IPv4 никуда. Много и подробно о том как и что мы измеряем в проникновении IPv6 и как это соотносится с реальной картиной которую мы видим вокруг, за рамками первого десятка сервисов. В любом случае, мы все туда…
Это не просто круто, а очень круто. Масштаб, поиск конкретного префикса вплоть до /32, цветом отмечаются отвечающие на пинг узлы, что позволяет, буквально одним взглядом, оценить что в твоей сети доступно из Интернет. Для
IPv4
кривые Гильберта подошли просто идеально, а кто придумает как визуально сделать так же красиво, только для IPv6, будет несомненным героем.Forwarded from TT — Terrible Telco
Бен Кокс же тем временем сделал интересную попрефиксную карту Интертета.
Тоже весьма залипательно.
https://map.bgp.tools/
Тоже весьма залипательно.
https://map.bgp.tools/
👍11
Forwarded from Провода (Антон Т.)
This media is not supported in your browser
VIEW IN TELEGRAM
Центральный узел местного провайдера . Подвал гаража.👍😳
👍25
Всё равно или самому ехать или кого-то отправлять менять патчи и порты, и измерять потери на трассе, не взирая на то локальный это сбой или удалённый.
Christopher Hart
Local Fault and Remote Fault in Ethernet Standards
A common issue network operators troubleshoot are down or intermittently flapping (meaning, going down and coming back up erratically) links. The root cause of these issues tend to be simple in nature, such as a failing optic/transceiver or bad medium (like…
Кажется, ребята играют не в ту сторону, но с другой стороны, предупреждён значит вооружён. Суть простая, если мы знаем что внутри секретного канала, а внутри у нас часто
TLS handshake
, то применив магию статистики, понять это можно с очень большой вероятностью, и shadowsocks
и другие уже не помогут. Натурные испытания по обнаружению на настоящем провайдере присутствуют в полном объёме.👍5
Что не так с Certificate Transparency в двух частях: сложно и не решает тех проблем которые задумывался решать, являясь костылём к базовой системе доверия сертификатам в вебе. В какой-то мере это, конечно, помогает, но в итоге вы всё равно остаётесь наедине с доверием между вами, вашим браузером, центрами сертификации и прозрачности.
educatedguesswork.org
A hard look at Certificate Transparency, Part I: Transparency Systems
Everyone loves Merkle trees
👍1👎1
Самое сложное во внедрении
IPv6
это переписать прикладной софт, об этом я прочитал в далёком 2005 и не понял. Потом понял когда наш проект внедрения IPv6
провалился именно по этой причине, мы вообще не думали про прикладную часть, а только как настроить сеть. Именно поэтому новость, что Microsoft планирует расширить возможности CLAT в Windows 11 вызвала некоторый ажиотаж у интересующихся темой, хотя это не отменяет необходимости обновлять софт, особенно тот, который своей внутренней логикой завязанный на IPv4
адреса. В итоге, лучше нелюбимый, но рабочий костыль с трансляцией адресов, который так не нравится адептам IPv6
в мире IPv4
, чем вообще никак. С другой стороны, то что Microsoft озаботилось этой проблемой, косвенно говорит о росте количества IPv6 only
сетей игнорировать который уже невозможно.TECHCOMMUNITY.MICROSOFT.COM
Windows 11 Plans to Expand CLAT Support | Microsoft Community Hub
Announcing what's next for Windows 11 + IPv6 transition tech
👍3
В то же время по измерениям RIPE Labs - NAT64 в дикой среде, то что попалось в зонды Atlas, не так много, а рабочего ещё меньше. А для тех измерений где удалось выполнить сравнение
IPv4
с NAT64
первый выглядел лучше - меньше задержки, короче трассировки.RIPE Labs
Measuring NAT64 Usage in the Wild
With IPv4 address space depleted, it's increasingly important to transition to IPv6. IPv6 transition mechanisms, which allow the two protocols to interoperate, can help. One such mechanism is NAT64. We use RIPE Atlas to measure the usage of NAT64, and compare…
История автора htop про Тетрис, этику, исходный код и грани разумного. Когда все мы остаёмся немного или много детьми в своей профессии, но разумно ли заставлять своего пользователя иметь дело с таким взрослым ребёнком?
👍3
Как бы там у Windows не сложилось с CLAT а у Android c DHCPv6, от базы никуда не деться, поэтому напоминалка для тех кто уже настроил и руководство к действию для тех кто ещё нет: SLAAC и DHCPv6 на примерах Cisco - что к чему, плюсы и минусы.
This Bridge is the Root
Navigating IPv6 Address Configuration: SLAAC, Stateful DHCPv6, and Stateless DHCP — This Bridge is the Root
With a plethora of address configuration options available, it's essential to understand the nuances of each method. In this blog post, we'll dive into the relaxed yet professional exploration of SLAAC, Stateful DHCPv6, and Stateless DHCP, shedding light…
👎1
Насколько хорошо в DNS работает механизм перехода с
UDP
на TCP
если происходит фрагментация при передаче? В статье Geoff Huston и APNIC Labs говорится, что работает очень хорошо, за исключением нескольких отдельных провайдеров. И там вопрос не только, возможно, в запрещении TCP
, но и не следовании рекомендации RFC в плане обработки входящего фрагментированного ответа по UDP
. У провайдеров не так много популярных решений для DNS серверов, а в исследовании не делается попыток выявить используемое ПО, поэтому ожидать сильно разнообразного поведения, наверное, не стоило.Иногда чатики приносят гениальные вещи, максимально правдивые, глубокие, смешные и грустные одновременно https://www.youtube.com/shorts/-9RU0C6ENnc
YouTube
Anyone who’s been in the data center for a while can appreciate the pain rack nuts cause.
Автоматизированная система ROSE-T проверки на соответствие политикам MANRS. Помимо данных регистратора, нужен актуальный конфиг устройства, который проанализируют, а потом с ним сэмулируют различные ситуации. Пока поддерживаются Juniper и Cisco IOS XR, потому что есть доступные для эмуляции образы. Помимо собственного кода внутри есть ещё Batfish, Kathará, Scapy, FRRouting.
MANRS
Verify MANRS Compliance Automatically with ROSE-T - MANRS
Authors: Mariano Scazzariello, Antonio Prado, Tommaso Caiazzi Hygienic routing is critical for securing the Internet. MANRS helps mitigate the most common routing threats by encouraging organizations to adhere to a set of best practices and guidelines, and…
👍1
Экскурсия по возможностям Go при работе с сетью в Linux, от готового
net.Dial
через raw sockects
до XDP
. Автор сам открывает для себя все эти возможности, но достигает результатов 2,5Mpps
на одном потоке и делится готовым кодом на GitHub.Andree's Musings
High-Speed Packet Transmission in Go: From net.Dial to AF_XDP
Pushing limits in Go: from net.Dial to syscalls, AF_PACKET, and lightning-fast AF_XDP. Benchmarking packet sending performance..
Распределение
NTP
серверов из pool.ntp.org
между пользователями сейчас сильно завязано по странам, но не во всех странах есть много участников предоставляющих серверы для пула. В тех которых совсем нет, используется следующая иерархия - континентальная. Хуже если на страну приходится один или два сервера, потому что будут всегда выбираться сильно ограниченное их количество, хотя по всему миру их много, немногим меньше 5000. Это нашли в SIDN labs и спросили, а в чём же собственно дело? А дело оказалось в опасениях потерь между удалёнными узлами, которые впрочем не были выявлены за исключением серверов в Южной Америке, с чем в pool.ntp.org согласились и возможно нас ждут изменения в правилах распределения. С другой стороны, всегда можно задать более конкретный пул, в том числе и страновой и не следуя геолокации, чтобы расширить набор используемых NTP
серверов, если для вас это явлется действительно важным.NTP Pool Project
Minor new features on the website
I pushed two new features to the website recently. NTP Checks NTP checks - run an ad-hoc check of a particular NTP server with results from a few randomly-ish chosen monitors. If an operator is trying to fix a firewall configuration, for example, it might…
Forwarded from Пост Лукацкого
Ну что, с праздником, - международным днем резервного копирования, которое остается нам последней надеждой при потере всех данных, стертых хакерами, пробравшимися в инфраструктуру через непатченные уязвимости, незакрытые порты, непроверенные конфиги, незащищенную почту, доверительные отношения с поставщиками и многие другие вектора атак.
Ну, за бэкап!🥂 И сразу вторую, для резервирования! 🥂
Ну, за бэкап!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Патчкорд
Я раньше вёл местный сайт-справочник провайдеров больше для себя чем для кого-то, вытаскивая данные сначала из RIPEDB, потом накладывал на BGP связность, потом проходился вручную и добавлял ещё из того что знал и слышал вокруг, включая не совсем официальных…
Я немного увлёкся занимаясь старым проектом и получился обзор по истории лицензирования связи в России https://telegra.ph/O-licenziyah-svyazi-c-1991-po-2024-04-01 с привязкой к текущей ситуации с ценой на новые лицензии и некоторыми ключевыми точками в прошлом - пандемию заметно, падение выдачи лицензий с февраля этого года, тоже заметно.
Telegraph
О лицензиях связи c 1991 по 2024
Прошло три месяца с момента вступления в силу закона об изменении величины пошлин на лицензии связи в которых прописано требование использования СОРМ и больше полгода как об этом стало известно. За это время, конечно, нельзя сделать какие-то глубокие выводы…
👎1