Что обсуждали по поводу управления потоками и очередями на сессии IETF: в Интернет одно видео с его специфическими профилями загрузки, заторы плохо и надо их избегать, ширина каналов такая большая, что нет смысла дальше концентрироваться на том чтобы забить её целиком, лучше оптимизировать
RTT
, поэтому если поддерживать постоянство потока без всплесков, не пытаться выжать максимальную скорость то всем будет счастье, но это не точно. L4S тоже обсуждали.Telegram
Патчкорд
Low Latency, Low Loss, and Scalable Throughput (L4S) RFC 9330 - наше счастливое будущее для всех, но это не точно. Описание подхода к уменьшению задержек до рамок 1-2мс в очереди и до 20-50мс из конца в конец в Интернете.
Основная предпосылка заключается…
Основная предпосылка заключается…
👍2
Современное состояние разработки ПО, может быть совсем недалёкое будущее, когда использование ИИ станет чуть более массовым. Всё сильно в положительном ключе и нет никаких прямых сравнений с классической человеческой разработкой, интересно было бы посмотреть трудозатраты промпт программиста по сравнению с обычным программистом. Программирование запросов к ИИ, тоже программирование, каждый шаг - чёткая инструкция, на привычном языке, но всё же инструкция, по другому, пока, не работает.
Epiphyte(2)
Conversations with Claude: Lessons from ssh-auth-cmd
This analysis follows the development of ssh-auth-cmd, a tool that allows chaining multiple SSH authentication sources. Written primarily by Claude AI under human guidance, the project serves as a fascinating case study in AI-assisted development. The article…
👍5
Напоминание, что ваш DNS тоже должен быть IPv6. Там много всяких ссылок и объяснений, коротко, без
DNS
вы даже не сможете получить адрес нужного вам ресурса. Он в принципе не будет существовать, не давая никаких шансов понять что требуется какое-то действие. И это уже вас заставляет организовывать свой рекурсивный DNS
с двойной адресацией. Для экспериментов попробуйте со своих IPv6-only
хостов github.com
, где на DNS
есть IPv6
и x.com
, где на DNS нет IPv6
.Infoblox Blog
Why You Should Dual-Stack Your DNS Nameservers
Organizations should communicate using both IPv4 and IPv6 as the offer different attributes. Learn about the advantages with different configurations here.
👍2
Чтобы понять какое шифрование поддерживает DNS, можно спросить у самого DNS, что и было проделано для поиска наиболее популярных способов.
DoT
победил, DoH
(HTTP/2
, HTTP/3
) на втором месте, никому не хочется возиться с HTTP
серверами. Если, как и я, пропустили RFC 9462, то стоит обратить внимание и сделать соответствующие записи.APNIC Blog
Discovering the Discovery of Designated Resolvers | APNIC Blog
Guest Post: Quantifying DDR adoption and configuration patterns across 1.3M open resolvers using SVCB records.
👍3
Вопросы мироздания проектирования. Что-то можно обрабатывать быстрее, что-то медленнее, если не попасть в нужный расклад, то всё станет медленным, а не как мы проектировали. Часто лучше вообще не делить на быструю часть и медленную и всё обрабатывать одинаково, что в среднем будет быстрее чем если делить.
IPv6 Hop-by-Hop
заголовку и тут досталось по полной, напоминая нам о несовершенстве реального мира и что все эти пути, быстрые и медленные, появляются не просто так.Medium
The fast path/slow path mirage
Dividing processing into a fast path and slow path is a common design technique to optimize the common case — we show it’s not all roses
👍3
Несколько профилей Wireshark (в конце статьи) для отладки WiFi. Для меня WiFi по прежнему остаётся загадкой до Ethernet уровня, поэтому выглядит совсем непонятно.
mrn-cciew
Get RockStarWiFi Wireshark Profile
Over the years of teaching Wi-Fi and troubleshooting, I’ve noticed a common challenge: many students and even experienced professionals have limited hands-on experience with protocol analysis. Some…
👍3
Классика Programming Pearls, живая, но всё же с современными комментариями. Афоризмы и мысли от программистов для программистов, конкретные и общие. Вдруг не читали.
Terence Eden’s Blog
40 years later, are Bentley's "Programming Pearls" still relevant?
In September 1985, Jon Bentley published Programming Pearls. A collection of aphorisms designed to reveal truths about the field of programming. It's 40 years later - long enough to see several revolutions in the field - so surely these are obsolete, right?…
👍3
Переезд из одного устройства на другое с трансляцией конфигурации в общем случае нерешаемая задача. ИИ точно не поможет, а автоматизация может автоматизировать только то что вы понимаете. Поэтому, в любом случае, придётся проникнуться новым устройством и транслировать высокоуровневые концепции с одного в другой, что-то отбросить, даже для очень похожих концептуально устройств не всё можно транслировать, что-то изменить, что-то придумать новое. И будет очень много ручной работы, очень.
Linkedin
Network Migration Pains - Translating Device Configurations
Every seasoned network engineer survives at least one or more major network upgrades in their careers. Sometimes, it's only a minor facelift - upgrade a chassis / linecard / switching fabric from Gen 5 to Gen 6 or 7, while retaining the same vendor.
👍4
Я потихонечку мигрирую свои сервисы на нового хостера, вчера переехал @FullViewBGPbot, полёт нормальный, но если что маякуйте. Следом переедет и host-correct.ru с новой начинкой, большое спасибо подписчику за идею как и на чём всё сделать. Ресурсов буду накидывать по мере переезда. Сейчас всё работает
IPv6 only
, даже неплохо. Конечно, пришлось подключить публичный nat64/dns64
, для тех ресурсов которые ещё не могут напрямую, тот же Github. Эксперимент мне нравится, будь у меня всё в качестве клиента и если не надо было бы иметь доступ к Российским сайтам, в частности РКН, откуда я тяну открытые данные по лицензиям, то я бы так и оставил, вполне себе рабочее решение. Но IPv4
придётся всё таки купить (треть стоимости виртуалкуи) и докинуть, но потом.👍3
Audio
Когда последний Архитектор ПО переквалифицируется в ИИ Психолога и в ВУЗах будут преподавать НЛП ИИ, может быть ИИ музыканты сочинят что-нибудь похожее. А пока поздравляем всех программистов руками, которые ещё остались, с их праздником - ежегодным обнулением 8-битного счётчика.
👍13
Как IPng делали свои сборщики Certificate Transparency logs, в трёх частях: первая, вторая, третья - с достаточно подробным техническим описанием принятия решений и выбора софта и железа. Результаты ищем в списках используемых CT log у Google и Apple.
ipng.ch
IPng Networks - Certificate Transparency
Помимо Starlink есть ещё OneWeb и им тоже можно пользоваться, хотя спутников поменьше, а задержки пляшут, но в целом заявленная ширина канала выдерживается.
APNIC Blog
Measuring the OneWeb satellite network | APNIC Blog
Guest Post: Measuring real-world latency, handover, and performance of the OneWeb satellite network.
👍5
replay.bgphelp.com - просмотр выбранных автономок и префиксов в исторической перспективе, есть данные
ROA
, отчёты по самым флапающим и префиксам сменившим автономки.👍6
Тут конечно много поют дифирамбов Arista AVD, но если работает, почему не похвалить, тем более что про ИИ не вспомнили. Снести дом и построить такой же заново, ради смены паркета в одной из комнат - теперь и в сетях. Помним только, что на чём-то это всё же должно держаться.
Medium
The Case for Immutable Network Configuration
Overview
Патчкорд
NLnet Labs выкатили набор утилит на Rust для работы с DNS, на своей же библиотеке domain, как замену своим же утилитам на Си. Есть для генерации ключиков и разных записей DNSSEC, подписи зоны и посылки notify и update. Документация присутствует.
У NLnet Labs новый инструмент (пока не для прода) для подписи DNS зон - cascade. Будут представлять 7 Октября на OARC 45.
The NLnet Labs Blog
Cascade
Cascade is NLnet Labs' new standalone DNSSEC signer. Built in Rust, shaped by the real-world demands of TLD operators. People for whom safety, stability and speed aren’t features — they’re the foundation.
Как обстоят дела с ECN в Интернете - никак, его исчезающе мало, все надеются только на себя.
Связь - стратегическая штука и всегда ей была. И государства, перестав относиться к Интернету как к маргинальному явлению для гиков, со всей своей неотвратимостью и неспешностью закатают Интернет туда же где находится сейчас остальная связь. Автор рассказывает про архитектурную и юридическую ущербность попыток государств вмешаться в шифрованный Интернет канал, но это не такая вещь которая государства волнует. Упоминаемая в статье телефония, где всё что надо государству исполняется, тому пример, и автор это признаёт. Скоро везде. Выход, в общем, тоже есть - стать маргинальной, никому не нужной группой гиков обратно.
Netnod
End-to-end encryption: architecturally necessary | Netnod
The context
👍7