Современное состояние разработки ПО, может быть совсем недалёкое будущее, когда использование ИИ станет чуть более массовым. Всё сильно в положительном ключе и нет никаких прямых сравнений с классической человеческой разработкой, интересно было бы посмотреть трудозатраты промпт программиста по сравнению с обычным программистом. Программирование запросов к ИИ, тоже программирование, каждый шаг - чёткая инструкция, на привычном языке, но всё же инструкция, по другому, пока, не работает.
Epiphyte(2)
Conversations with Claude: Lessons from ssh-auth-cmd
This analysis follows the development of ssh-auth-cmd, a tool that allows chaining multiple SSH authentication sources. Written primarily by Claude AI under human guidance, the project serves as a fascinating case study in AI-assisted development. The article…
👍5
Напоминание, что ваш DNS тоже должен быть IPv6. Там много всяких ссылок и объяснений, коротко, без
DNS
вы даже не сможете получить адрес нужного вам ресурса. Он в принципе не будет существовать, не давая никаких шансов понять что требуется какое-то действие. И это уже вас заставляет организовывать свой рекурсивный DNS
с двойной адресацией. Для экспериментов попробуйте со своих IPv6-only
хостов github.com
, где на DNS
есть IPv6
и x.com
, где на DNS нет IPv6
.Infoblox Blog
Why You Should Dual-Stack Your DNS Nameservers
Organizations should communicate using both IPv4 and IPv6 as the offer different attributes. Learn about the advantages with different configurations here.
👍2
Чтобы понять какое шифрование поддерживает DNS, можно спросить у самого DNS, что и было проделано для поиска наиболее популярных способов.
DoT
победил, DoH
(HTTP/2
, HTTP/3
) на втором месте, никому не хочется возиться с HTTP
серверами. Если, как и я, пропустили RFC 9462, то стоит обратить внимание и сделать соответствующие записи.APNIC Blog
Discovering the Discovery of Designated Resolvers | APNIC Blog
Guest Post: Quantifying DDR adoption and configuration patterns across 1.3M open resolvers using SVCB records.
👍3
Вопросы мироздания проектирования. Что-то можно обрабатывать быстрее, что-то медленнее, если не попасть в нужный расклад, то всё станет медленным, а не как мы проектировали. Часто лучше вообще не делить на быструю часть и медленную и всё обрабатывать одинаково, что в среднем будет быстрее чем если делить.
IPv6 Hop-by-Hop
заголовку и тут досталось по полной, напоминая нам о несовершенстве реального мира и что все эти пути, быстрые и медленные, появляются не просто так.Medium
The fast path/slow path mirage
Dividing processing into a fast path and slow path is a common design technique to optimize the common case — we show it’s not all roses
👍3
Несколько профилей Wireshark (в конце статьи) для отладки WiFi. Для меня WiFi по прежнему остаётся загадкой до Ethernet уровня, поэтому выглядит совсем непонятно.
mrn-cciew
Get RockStarWiFi Wireshark Profile
Over the years of teaching Wi-Fi and troubleshooting, I’ve noticed a common challenge: many students and even experienced professionals have limited hands-on experience with protocol analysis. Some…
👍3
Классика Programming Pearls, живая, но всё же с современными комментариями. Афоризмы и мысли от программистов для программистов, конкретные и общие. Вдруг не читали.
Terence Eden’s Blog
40 years later, are Bentley's "Programming Pearls" still relevant?
In September 1985, Jon Bentley published Programming Pearls. A collection of aphorisms designed to reveal truths about the field of programming. It's 40 years later - long enough to see several revolutions in the field - so surely these are obsolete, right?…
👍3
Переезд из одного устройства на другое с трансляцией конфигурации в общем случае нерешаемая задача. ИИ точно не поможет, а автоматизация может автоматизировать только то что вы понимаете. Поэтому, в любом случае, придётся проникнуться новым устройством и транслировать высокоуровневые концепции с одного в другой, что-то отбросить, даже для очень похожих концептуально устройств не всё можно транслировать, что-то изменить, что-то придумать новое. И будет очень много ручной работы, очень.
Linkedin
Network Migration Pains - Translating Device Configurations
Every seasoned network engineer survives at least one or more major network upgrades in their careers. Sometimes, it's only a minor facelift - upgrade a chassis / linecard / switching fabric from Gen 5 to Gen 6 or 7, while retaining the same vendor.
👍4
Я потихонечку мигрирую свои сервисы на нового хостера, вчера переехал @FullViewBGPbot, полёт нормальный, но если что маякуйте. Следом переедет и host-correct.ru с новой начинкой, большое спасибо подписчику за идею как и на чём всё сделать. Ресурсов буду накидывать по мере переезда. Сейчас всё работает
IPv6 only
, даже неплохо. Конечно, пришлось подключить публичный nat64/dns64
, для тех ресурсов которые ещё не могут напрямую, тот же Github. Эксперимент мне нравится, будь у меня всё в качестве клиента и если не надо было бы иметь доступ к Российским сайтам, в частности РКН, откуда я тяну открытые данные по лицензиям, то я бы так и оставил, вполне себе рабочее решение. Но IPv4
придётся всё таки купить (треть стоимости виртуалкуи) и докинуть, но потом.👍3
Audio
Когда последний Архитектор ПО переквалифицируется в ИИ Психолога и в ВУЗах будут преподавать НЛП ИИ, может быть ИИ музыканты сочинят что-нибудь похожее. А пока поздравляем всех программистов руками, которые ещё остались, с их праздником - ежегодным обнулением 8-битного счётчика.
👍13
Как IPng делали свои сборщики Certificate Transparency logs, в трёх частях: первая, вторая, третья - с достаточно подробным техническим описанием принятия решений и выбора софта и железа. Результаты ищем в списках используемых CT log у Google и Apple.
ipng.ch
IPng Networks - Certificate Transparency
Помимо Starlink есть ещё OneWeb и им тоже можно пользоваться, хотя спутников поменьше, а задержки пляшут, но в целом заявленная ширина канала выдерживается.
APNIC Blog
Measuring the OneWeb satellite network | APNIC Blog
Guest Post: Measuring real-world latency, handover, and performance of the OneWeb satellite network.
👍5
replay.bgphelp.com - просмотр выбранных автономок и префиксов в исторической перспективе, есть данные
ROA
, отчёты по самым флапающим и префиксам сменившим автономки.👍6
Тут конечно много поют дифирамбов Arista AVD, но если работает, почему не похвалить, тем более что про ИИ не вспомнили. Снести дом и построить такой же заново, ради смены паркета в одной из комнат - теперь и в сетях. Помним только, что на чём-то это всё же должно держаться.
Medium
The Case for Immutable Network Configuration
Overview
Патчкорд
NLnet Labs выкатили набор утилит на Rust для работы с DNS, на своей же библиотеке domain, как замену своим же утилитам на Си. Есть для генерации ключиков и разных записей DNSSEC, подписи зоны и посылки notify и update. Документация присутствует.
У NLnet Labs новый инструмент (пока не для прода) для подписи DNS зон - cascade. Будут представлять 7 Октября на OARC 45.
The NLnet Labs Blog
Cascade
Cascade is NLnet Labs' new standalone DNSSEC signer. Built in Rust, shaped by the real-world demands of TLD operators. People for whom safety, stability and speed aren’t features — they’re the foundation.
Как обстоят дела с ECN в Интернете - никак, его исчезающе мало, все надеются только на себя.
Связь - стратегическая штука и всегда ей была. И государства, перестав относиться к Интернету как к маргинальному явлению для гиков, со всей своей неотвратимостью и неспешностью закатают Интернет туда же где находится сейчас остальная связь. Автор рассказывает про архитектурную и юридическую ущербность попыток государств вмешаться в шифрованный Интернет канал, но это не такая вещь которая государства волнует. Упоминаемая в статье телефония, где всё что надо государству исполняется, тому пример, и автор это признаёт. Скоро везде. Выход, в общем, тоже есть - стать маргинальной, никому не нужной группой гиков обратно.
Netnod
End-to-end encryption: architecturally necessary | Netnod
The context
👍7
Фрагментация корень всех зол, наверное, хотели как лучше. В любом случае, в мире где мы живём и есть
IPID
существуют разные способы его задавать, в ответ на атаки, использующие способы, которые были использованы до этого. И всё это так и движется по кругу возвращаясь к самому началу, когда простой последовательный глобальный счётчик не так уж и плох, если у вас много трафика.APNIC Blog
Is IP fragmentation still considered vulnerable? | APNIC Blog
Guest Post: IPID has a 25+ year history of abuse as a network side channel. This post categorizes IPID exploits, and makes a surprising recommendation about mitigating them.
👍1