GRE, BGP и BFD на NSX, в двух частях, тема файрвола не раскрыта, зато в картинках, поэтому получилось несколько многословно. Автор в консоль заходит только чтобы проверить результат.
VxPlanet
NSX GRE Tunnels – Part 1 – BGP over GRE
NSX introduced support for GRE tunnels on the T0 / VRF gateways in version 4.1.2. GRE tunnel is a logical point-to-point connection between two routing devices (or endpoints) where the traffic is e…
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Youtube тормозит, Twitter вообще заблокирован, но остаются ещё маленькие профессиональные радости, которые никак не отнять.
👍23👎5
Представьте ситуацию, когда ваш вендор какого-нибудь сетевого приложения советует отключить сеть или не запускать приложение, чтобы защитится от атаки.
CVE-2024-38063, Microsoft: "
Если покопаться в истории то, навскидку: CVE-2020-16898, там советовали
CVE-2024-38063, Microsoft: "
IPv6
не нужен". И ведь поможет.Если покопаться в истории то, навскидку: CVE-2020-16898, там советовали
RDNSS
отключать, ещё CVE-2013-3183, но тогда в IPv6
больше верили и отключать его не советовали, только фильтры проверить сетевые. В общем, под вашу ответственность, а ведь у кого есть служба ИБ, Windows и IPv6
, наверное, уже пришли и спросили, как защищаться будем.👍6👎4
Патчкорд
Может быть будет ещё одна книжка по IPv6, которая пока в процессе написания, но какие-то вещи можно попробовать почитать. Но лучше поучаствовать и написать самим.
Первая версия совместной книги по IPv6, немногим больше 100 страниц, в которой много достаточно разноплановых глав разной степени проработки. Никогда не поздно присоединиться и внести свой вклад, но я по прежнему продолжаю советовать "IPv6 для знатоков IPv4" Ярослава Тихого, даже с учётом прошедшего времени с момента публикации.
Для тех кому удобнее видео формат, да ещё и на русском - RIPE NCC представила перевод курса своей академии по основам IPv6 - 31 ролик по 5-10 минут каждый. (C Youtube, конечно, надо будет что-то придумать, если ещё не придумали)
Для тех кому удобнее видео формат, да ещё и на русском - RIPE NCC представила перевод курса своей академии по основам IPv6 - 31 ролик по 5-10 минут каждый. (C Youtube, конечно, надо будет что-то придумать, если ещё не придумали)
👍2
Патчкорд
Первая версия совместной книги по IPv6, немногим больше 100 страниц, в которой много достаточно разноплановых глав разной степени проработки. Никогда не поздно присоединиться и внести свой вклад, но я по прежнему продолжаю советовать "IPv6 для знатоков IPv4"…
В чатике IPv6 уже всё решили с ютубом залив на торрент, там же обсуждение есть https://t.iss.one/version6/77744, спасибо всем кто поделился.
Telegram
mikhail tester in IPv6
Выкачал с Ютуба курс, сгенерировал magnet link:
magnet:?xt=urn:btih:4ebe3a8f695ea9f903ca49aac05511946580020a&dn=academy.ripe.net%20-%20IPv6%20Fundamentals%20%28Russian%29
Разрешение: 1280x720 , общий объем - 662M
magnet:?xt=urn:btih:4ebe3a8f695ea9f903ca49aac05511946580020a&dn=academy.ripe.net%20-%20IPv6%20Fundamentals%20%28Russian%29
Разрешение: 1280x720 , общий объем - 662M
👍1
Всё пропало, весь мир (WEB) захватили монополисты и от этого никак не сбежать, если не начать использовать Firefox. Но это тот мир который мы сами себе придумали, и во что превращается каждый мир, который вырастает из коротких штанишек. А Firefox да, пока ещё позволяет прописать настройки прокси отдельно от системных, пока ещё.
endler.dev
The Dying Web
I look left and right, and I’m the only one who…
👍12
Просмотр кеша DNS в Windows -
ipconfig /displaydns
или Get-DnsClientCache
в PS, никогда не приходилось пользоваться в отличие от стирания этого самого кеша Ipconfig /flushdns
.Tech@Layer-x
"ipconfig /displaydns" and "Get-DnsClientCache" Explained - Tech@Layer-x
Discover how to use ipconfig /displaydns and PowerShell to view and manage your DNS cache for better network performance.
👍5
Кто-то ещё удивляется что DNS запросы могут перехватываться и подменяться и тут Малайзия и её провайдеры ничем от других не отличаются.
Меня на днях удивило ровно обратное, что мой провайдер стал внезапно пропускать любые запросы к внешним DNS, не возвращая подставные адреса взамен. Это я заметил после обновления роутера, перед тем как вернуть нужный конфиг. Но такая ситуация длилась не долго, через пару дней всё вернулось обратно, видимо чтобы никто не удивлялся.
Меня на днях удивило ровно обратное, что мой провайдер стал внезапно пропускать любые запросы к внешним DNS, не возвращая подставные адреса взамен. Это я заметил после обновления роутера, перед тем как вернуть нужный конфиг. Но такая ситуация длилась не долго, через пару дней всё вернулось обратно, видимо чтобы никто не удивлялся.
iMAP
Internet Censorship Update: Transparent DNS Proxy Implemented by Malaysian ISPs on Cloudflare and Google Public DNS Servers
👍2
Основательный подход к моделированию сетевого трафика, в статье просто перечисление терминов и характеристик из статистики и теории вероятности которые используются для построения моделей. На англиском, без привычки, математику читать тяжеловато. В следующей обещают разбор конкретного механизма Random Early Detection для различного типа трафика. Любой рассчёт, даже наивный всяко лучше гадания на кофейной гуще на сколько нам канал в следующем году расширять или сужать. Во многом это не только от трафика зависит, но в вашей модели поведения сети можно учесть разные факторы.
А глобальные тренды и модель, если пропустили, обозначил Алексей Кипчатов.
А глобальные тренды и модель, если пропустили, обозначил Алексей Кипчатов.
dipsingh.github.io
Network Traffic Modeling Approaches
The greatest value of a picture is when it forces us to notice what we never expected to see. - John Tukey
👍1
Как построить DMVPN, не все же себе SD-WAN уже построили, правда? Для счастливых обладателей доступа к CML есть и лаба, для остальных подробные объяснения и примеры конфигов.
This Bridge is the Root
DMVPN Deep Dive – NHRP, mGRE, Routing Scenarios and IPsec — This Bridge is the Root
Recently, at Cisco Live 2024, I passed the Cisco ENCOR exam to try and re-earn my CCNP certification that I unfortunately let expire. A day later, I was having a conversation where I mentioned that there was a small chance that I thought I could pass the…
👍5👎4
Что нового будет в Knot Resolver 6 версии для защиты от DDoS: контроль и ограничение по хостам, сетям и скорости.
👎1
Патчкорд
Пятничный вечер принёс новость что ICQ - всё, не могу пройти мимо, по той же причине что и все остальные, потому что никто кто осознанно пользовался Интернет на границе веков не прошёл мимо ICQ. На этой волне можно было бы и обратно откопать :) в ближайший…
Ох, получается поторопились с ICQ.
👍14
Переезд с Netplan на ifupdown и обратно. Netplan, на мой взгляд, в настройке выглядит симпатичнее, честно не знаю что под капотом, но по большому счёту, с тем что было одинаково.
How to Replace Netplan with /etc/network/interfaces in Ubuntu
How to Switch Back to /etc/network/interfaces From Netplan
Netplan is the default network tool in modern Linux distributions, but some users prefer the traditional /etc/network/interfaces method for network management.
👎6👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Красивая вариация
traceroute
в консоли - trippy, даже карта есть как в фильмах про хакеров👍17
Если узнали картинку, даже поджатой Telegram, то читаем в статье про историю фона загрузочного экрана X Window System, что было раньше, откуда всё взялось и как к этому не всегда, но можно вернуться.
👍10
Подробно про Type 5 LSA с историческими справками и примерами, чтобы было если заменить
Type 5
на Type 3
. Есть ещё про Type 4
и поиск маршрута выхода из сети, правда нет про разные типы внешних маршрутов, зато есть пошаговый поиск этого самого выхода в ручном режиме с выводом запросов в консоли. При проектировании экономили на всём и подумали о том, чтобы не тратить ресурсы на обработку ещё и внешних маршрутов внутри сети. Но с анонсами BGP
Интернет внутрь OSPF
это никак не поможет и в общем никогда не помогало, в обозримом времени, а вот фильтровать и разграничивать имея на вооружении разные типы можно достаточно гибко.Блог Яндекса
Сбой на Яндексе
Сегодня в течение нескольких часов сервисы Яндекса были недоступны. Это произошло из-за проблемы с маршрутизацией в сети Яндекса. С работой дата-центров, DDoS-атаками, пожарами, а также любыми другими внешними факторами это никак не связано. Сейчас основные…
"Ожидаемая продолжительность существования феномена прямо пропорциональна тому, сколько он существовал до этого" - Эффект Линди
Большие корпорации не часто меняют свои предпочтения, но я думаю вы про это догадывались. За прошедшие 10 лет при всей их новизне, в строю всё те же - Oracle Java и Oracle Database, остальных не буду перечислять, вы их и так знаете. Когда подход "Работает - не трогай", действительно хорошо работает.
InfoWorld
The slow evolution of enterprise tech
Enterprises have largely favored the same programming languages and databases for the past decade, so don’t panic if you haven’t mastered artificial intelligence yet.