Что нового будет в Knot Resolver 6 версии для защиты от DDoS: контроль и ограничение по хостам, сетям и скорости.
👎1
Патчкорд
Пятничный вечер принёс новость что ICQ - всё, не могу пройти мимо, по той же причине что и все остальные, потому что никто кто осознанно пользовался Интернет на границе веков не прошёл мимо ICQ. На этой волне можно было бы и обратно откопать :) в ближайший…
Ох, получается поторопились с ICQ.
👍14
Переезд с Netplan на ifupdown и обратно. Netplan, на мой взгляд, в настройке выглядит симпатичнее, честно не знаю что под капотом, но по большому счёту, с тем что было одинаково.
How to Replace Netplan with /etc/network/interfaces in Ubuntu
How to Switch Back to /etc/network/interfaces From Netplan
Netplan is the default network tool in modern Linux distributions, but some users prefer the traditional /etc/network/interfaces method for network management.
👎6👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Красивая вариация
traceroute
в консоли - trippy, даже карта есть как в фильмах про хакеров👍17
Если узнали картинку, даже поджатой Telegram, то читаем в статье про историю фона загрузочного экрана X Window System, что было раньше, откуда всё взялось и как к этому не всегда, но можно вернуться.
👍10
Подробно про Type 5 LSA с историческими справками и примерами, чтобы было если заменить
Type 5
на Type 3
. Есть ещё про Type 4
и поиск маршрута выхода из сети, правда нет про разные типы внешних маршрутов, зато есть пошаговый поиск этого самого выхода в ручном режиме с выводом запросов в консоли. При проектировании экономили на всём и подумали о том, чтобы не тратить ресурсы на обработку ещё и внешних маршрутов внутри сети. Но с анонсами BGP
Интернет внутрь OSPF
это никак не поможет и в общем никогда не помогало, в обозримом времени, а вот фильтровать и разграничивать имея на вооружении разные типы можно достаточно гибко.Блог Яндекса
Сбой на Яндексе
Сегодня в течение нескольких часов сервисы Яндекса были недоступны. Это произошло из-за проблемы с маршрутизацией в сети Яндекса. С работой дата-центров, DDoS-атаками, пожарами, а также любыми другими внешними факторами это никак не связано. Сейчас основные…
"Ожидаемая продолжительность существования феномена прямо пропорциональна тому, сколько он существовал до этого" - Эффект Линди
Большие корпорации не часто меняют свои предпочтения, но я думаю вы про это догадывались. За прошедшие 10 лет при всей их новизне, в строю всё те же - Oracle Java и Oracle Database, остальных не буду перечислять, вы их и так знаете. Когда подход "Работает - не трогай", действительно хорошо работает.
InfoWorld
The slow evolution of enterprise tech
Enterprises have largely favored the same programming languages and databases for the past decade, so don’t panic if you haven’t mastered artificial intelligence yet.
Преимущества SRv6 - аргументы и контраргументы, если всё никак не можете определится с выбором технологии. Из комментариев в блоге Ивана Пепельняка.
blog.ipspace.net
Repost: The Benefits of SRv6 « ipSpace.net blog
I love bashing SRv6, so it’s only fair to post a (technical) counterview, this time coming as a comment from Henk Smit.
There are several benefits of SRv6 that I’ve heard of.
There are several benefits of SRv6 that I’ve heard of.
👍7👎1
Лучший способ оценить работу своей сети - это стать на место клиента и ничего не усложняя посылать из конца в конец
UDP
пакетики и считать задержки и потери. Как это сделали в LONAP рассказывает в своей статье (есть и видео) Ben Cox. Исходники пинговалки тоже есть и даже боевые графики.blog.benjojo.co.uk
Better IX network quality monitoring
👍7
Реакция на
Vim
моего брата, вполне подготовеленного человека, который может и в консоль и в программирование, который очень хотел и готовился к этому не только морально, но что-то пошло не так. Может быть стоило найти этот инструмент чуть раньше, тогда бы, вынужденный в своё время, интерфейс Vim
не казался бы сейчас столь чужеродным. Можно, конечно, учить Vim как иностранный язык, в этом случае Vim
будет сильно проще любого иностранного языка и это даже сработает как и для иностранного языка если много практиковаться. Но второй момент - это найти для себя ту причину и задачу которую может решить только Vim
, чтобы закрывать насущные проблемы и иметь постоянную мотивацию к этому. Кто-то находит, кто-то нет. Я свою задачу правки конфигов в удалённом терминале решаю. В любом случае, инструмент это инструмент, который должен работать и выбор редакторов для решения разных задач достаточно широк, чтобы найти свой.👍22👎2
Ко дню знаний - краткая история Ethernet, но читать придётся много - кто что придумал и что откуда пошло. Про роль IEEE, OSI, бюрократию, движущую силу ассоциаций и почему шутка xkcd про стандарты вне времени. Если понравилось, то стоит почитать и саркастическую версию.
👍8
Внезапно обнаружил что подписан на рассылку Nginx, а они там сменили Mercurial на GitHub, собственно поэтому взгляд и зацепился, а то бы и дальше оставался был подписанным. Сам репозиторий - https://github.com/nginx/nginx
GitHub
GitHub - nginx/nginx: The official NGINX Open Source repository.
The official NGINX Open Source repository. Contribute to nginx/nginx development by creating an account on GitHub.
👍5👎1
Оценка количества адресов IPv6 по разным типам назначения идентификатора интерфейса в большом Интернет, презентация с конференции APNIC 58. Адреса брали из разных источников, включая списки рассылок, торрент, трассировки, веб сайты.
Общее количество случайных адресов растёт. В серверах и на транзитных устройствах эта доля сильно меньше, чем у клиентов. Доля случайных адресов в серверах была значительно уточнена в меньшую сторону после предыдущего исследования. На маршрутизаторах и серверах преобладает ручное назначение адресов с использованием только небольшого количества бит. Так легче для запоминания и оперирования адресами, как ни крути, человека отсюда выкинуть не получается. Клиентские маршрутизаторы и клиенты, помимо этого, используют изменённый
Общее количество случайных адресов растёт. В серверах и на транзитных устройствах эта доля сильно меньше, чем у клиентов. Доля случайных адресов в серверах была значительно уточнена в меньшую сторону после предыдущего исследования. На маршрутизаторах и серверах преобладает ручное назначение адресов с использованием только небольшого количества бит. Так легче для запоминания и оперирования адресами, как ни крути, человека отсюда выкинуть не получается. Клиентские маршрутизаторы и клиенты, помимо этого, используют изменённый
EUI-64
в заметном количестве.Никому не доверять это дорого, настолько, что пришлось придумать новый протокол Roughtime, чтобы безопасно получать время для
IoT
устройств. Ведь уровень доверия NTP
, в современном мире, нас не устраивает. Короткий рассказ одного из авторов на RIPE Labs и презентация.IETF Datatracker
Roughtime
This document describes Roughtime—a protocol that aims to achieve two things: secure rough time synchronization even for clients without any idea of what time it is, and giving clients a format by which to report any inconsistencies they observe between time…
👍1
Патчкорд
Мой товарищ спросил меня как-то: "Зачем я пишу о книжке, если в конце говорю что её не надо читать?" - очевидный ответ, чтобы её не читали, по причинам про которые я написал :) . Если читали, чтобы сравнить собственные впечатления после прочитанного, с не…
Настоящий SRE опечален тем что его принимают за DevOps'a, а в DevOps'ах от Dev осталось, буквально ничего. Задумка была хорошая, но две сущности органично уживаются в очень не многих, да и с подбором проще. Время придумывать новые термины для админов и программистов и их гибридов.
👍5👎1
Удачно в тему нытья на After Times сегодня хорошо написали, с долей шутки.
👍3👎2
Forwarded from The After Times
Раньше вообще всё другое было
У моего деда вай фай роутер был, ещё при Сталине сделанный. Весил 50 кг, а вай фай раздавал плотный, густой, с запахом паровозного угля!
Да и интернет в СССР совсем другой был: зайдешь — все здороваются, личка за ночь свежеприсланными сиськами подписчиков забита, все донатили не меньше 5 рублей (по тем деньгам!!!) без вопросов, культурные были, потому что ip светились открыто, аккаунты вообще без пароля держали.
Бывало на 50 копеек 50 гигов купишь, настоящих гигов, гостовских. Вещь! Вконтакте все образованные были, писали без ошибок, про синхрофазотроны спорили. Компьютеры в магазинах по 3 рубля полки ломились. Анлим берешь — еще доплачивают!
Скорости на диалапе были как на витухе, на витухе как на оптике, а оптику напрямую в PCIE датацентров припаивали.
Дети рождались сразу с бородой и в свитере с оленями, из роддома сразу в магистральные провайдеры админить просились
В цехе мужики на немецкие станки фряху ставили, а ядро по памяти набирали прям в бинари. Бинарь вводили на панели с тумблерами. И память инспектировали пословно, наблюдая за диодами.
Петрович вообще просто пальцем уровни на дорожках чувствовал. Мог до 2Ггц воспринимать, а если в другую руку карандаш дать, то еще и на бумажной ленте уровни отрисовывал. И глазковую диаграмму мог избразить своими же глазами в процессе. А в промежутках между фронтами еще Люське из соседнего цеха подмигивать.
Вентилятор только надо было на Петровича направлять, а то ресницы от трения об воздух сгорали.
А биты советские в военное время могли три значения хранить! Одновременно!
У моего деда вай фай роутер был, ещё при Сталине сделанный. Весил 50 кг, а вай фай раздавал плотный, густой, с запахом паровозного угля!
Да и интернет в СССР совсем другой был: зайдешь — все здороваются, личка за ночь свежеприсланными сиськами подписчиков забита, все донатили не меньше 5 рублей (по тем деньгам!!!) без вопросов, культурные были, потому что ip светились открыто, аккаунты вообще без пароля держали.
Бывало на 50 копеек 50 гигов купишь, настоящих гигов, гостовских. Вещь! Вконтакте все образованные были, писали без ошибок, про синхрофазотроны спорили. Компьютеры в магазинах по 3 рубля полки ломились. Анлим берешь — еще доплачивают!
Скорости на диалапе были как на витухе, на витухе как на оптике, а оптику напрямую в PCIE датацентров припаивали.
Дети рождались сразу с бородой и в свитере с оленями, из роддома сразу в магистральные провайдеры админить просились
В цехе мужики на немецкие станки фряху ставили, а ядро по памяти набирали прям в бинари. Бинарь вводили на панели с тумблерами. И память инспектировали пословно, наблюдая за диодами.
Петрович вообще просто пальцем уровни на дорожках чувствовал. Мог до 2Ггц воспринимать, а если в другую руку карандаш дать, то еще и на бумажной ленте уровни отрисовывал. И глазковую диаграмму мог избразить своими же глазами в процессе. А в промежутках между фронтами еще Люське из соседнего цеха подмигивать.
Вентилятор только надо было на Петровича направлять, а то ресницы от трения об воздух сгорали.
А биты советские в военное время могли три значения хранить! Одновременно!
👍17👎4
Пост Лукацкого
Новый RFC 9234 по защите от утечек маршрутов в Интернет разработан благодаря россиянам. Хоть где-то нас еще не выпиливают и не изгоняют!
Помните про RFC 9234? В списке рассылки NANOG пример того как он сработал, предотвратив утечку между IX.
👍5👎1
QUIC не такой быстрый если соединение хорошее, по сравнению с
TLS
+ HTTP/2
. Сама статья платная, но можно смотреть презентацию. Что исправлять и куда дальше двигаться тоже понятно, оптимизации для TCP
давно существуют, QUIC
ещё предстоит пройти этот путь.ACM Conferences
QUIC is not Quick Enough over Fast Internet | Proceedings of the ACM Web Conference 2024
👍3