Получи случайную криптовалюту за регистрацию!

Патчкорд

Логотип телеграм канала @patchcord — Патчкорд П
Логотип телеграм канала @patchcord — Патчкорд
Адрес канала: @patchcord
Категории: Технологии
Язык: Русский
Страна: Россия
Количество подписчиков: 1.62K
Описание канала:

Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate

Рейтинги и Отзывы

3.00

3 отзыва

Оценить канал patchcord и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

1

2 звезд

0

1 звезд

1


Последние сообщения 10

2022-02-08 16:11:00 Про современную FAT, которая ещё всех переживёт, и её реализации. Если вдруг кажется что там всё просто, то вовсе нет. И, конечно, документация это одно, а реализация немного другое, но к этому нам не привыкать.
557 views13:11
Открыть/Комментировать
2022-02-08 11:08:00 Статический маршрут всегда выиграет при прочих равных у Cisco или про то насколько может быть глубока кроличья нора, если действительно захотеть добраться до самого конца, в данном случае это не удалось.
500 views08:08
Открыть/Комментировать
2022-02-07 13:05:00 Немного общих слов про Jitter от Doug Dawson. Замечу только что тенденция упрощать, в том числе, приводит к тому что мы часто смотрим только на ICMP, как самое доступно средство измерения, Jitter в том числе. Но картина в разрезе работы конкретных протоколов может быть разная. Не умоляя важности пингов, всегда стоит держать в уме что скорее всего придётся копать глубже в случае чуть более запутанных проблем чем оборванные линки.
353 views10:05
Открыть/Комментировать
2022-02-07 08:47:00 Помните преимущества IPv6, в частности что адресов так много что прямой перебор невозможен, почти. И по началу даже MAC адреса встроили прямо в IPv6 адрес - EUI-64. Потом правда подумали что слишком и прикрутили различные расширения размывающие след оставляемый в сети - рандомизацию адреса и ротацию префиксов. Но, конечно, всё что было когда-то придумано уже не изымешь из обращения, это Интернет.

Просто замечательная техника основанная на EUI-64 и вашем домашнем роутере - CPE. Ведь у каждого есть роутер, наверное, и если начать перебирать адреса, с учётом знаний что выделенные префиксы на абонента лежат в диапазоне /48 - /64, то немалая часть роутеров ответит, а вы получите ответ ICMPv6 UNREACHABLE с адреса роутера. Если это EUI-64 адрес, что для роутеров является очень вероятным ввиду более редкого обновления, экономии не ресурсах, ну и в целом меньшей защищённости и более расхлябанного отношения вендоров к защите, то отследить дальше этот уникальный адрес уже дело техники и ротация префиксов не сильно помогает, о чём собственно и статья. И, конечно, этот роутер можно просто сломать, ведь адрес вы уже знаете, он глобально маршрутизируемый.

Помимо этого можно достоверно узнать структуру адресного пространства провайдера, например, какой длины префикс выделяется на одного абонента, достаточно перебирать по одному адресу в каждом /64 и ловить ответы с ошибками с одинаковыми EUI-64. По статистике из статьи, ~40% - /56 на абонента, 30% - /64 на абонента, ещё одно частое значение это /60 на абонента.

Безопасность системы определяется самым незащищённым её компонентом, IPv6 не лучше по умолчанию. За любой заложенной проектной абстракцией стоит реализация, которая всё это может помножить на 0, потому что так было проще.
26 views05:47
Открыть/Комментировать
2022-02-02 10:08:42 Для тех кто на винде.

Весьма функциональный мануал для работы с Wi-Fi и сбора дополнительной информации через консоль. Наслаждайтесь.

https://www.webservertalk.com/netsh-wlan-commands
338 views07:08
Открыть/Комментировать
2022-02-02 10:08:41 Одна беда, когда это надо редко всё равно забываешь и приходится гуглить https://t.me/patchcord/958
401 views07:08
Открыть/Комментировать
2022-02-01 01:03:42 Истории про сети https://www.jumboframeinternet.com со смыслом, с близкими и родными сюжетами и тонной юмора, сарказма, сатиры, что найдёте. Пока меньше десятка, но это только начало. Читается достаточно сложно и переводчик тут плохо помогает из-за специфики как изложения так и материала, но на мой взгляд всё прекрасно, хотя предполагаю это сильно на любителя.
182 views22:03
Открыть/Комментировать
2022-01-30 23:11:53 Когда что-то строишь очень долго, даже очень-очень долго в какой-то момент есть опасность погрузиться в детали, или наоборот потерять фокус и мыслить только концептуально. В это время даже, казалось бы, невинный и простой вопрос может поставить тебя в ступор, потому что понимание потеряно, остался только очень узкий или очень широкий охват. И тогда приходиться делать реверс инжиниринг собственной системы, отматывать до того момента когда понимание было потеряно и дальше двигаться уже не теряя его из фокуса.

Мне кажется сейчас вся IT индустрия и сеть, в том числе, находится в такой ситуации. У нас есть очень сложные архитектурные вещи замаскированные под простые, есть простые концепции, доступ к которым и реализация которых замысловата. Мы имеем множество способов сделать одно и то же на разных уровнях, мы имеем огромное количество решений живущих и не меняющихся десятилетиями и вместе с тем системы полностью обновляющиеся меньше чем за год. Мы конечно имеем конфликт "старой" и "новой" школы с "самой новой".

Всё это говорит лишь о том что получившееся целое даже для своих создателей стало неизведанным и в котором придётся разобраться, только придётся. А пока мы только задаёмся вопросами, наблюдая, кто-то со стороны, а кто-то изнутри за былинными отказами, былинность которых с каждым годом всё нарастает и сокрушаясь в многочисленных эссе про сложность сетей которые стоило бы сделать попроще переложив сложность на программные продукты, и про сложность программных продуктов, которые берут на себя слишком много. Такие дела.
277 views20:11
Открыть/Комментировать
2022-01-27 15:19:00 Наверное, не трудно было предположить что даже после утечки базы с паролями мало кто меняет их на новые, а если и меняют то во многом пароль остаётся похожим на тот что был. Публикация об этом с графиками и цифрами в PDF.
320 views12:19
Открыть/Комментировать
2022-01-26 10:31:00 Разумные принципы управления очень многими системами не только DNS. Единственное на что обращу внимание - почему-то многие пренебрегают использовать системы контроля версий для конфигураций, используйте. Не надо тащить автоматизацию если не хочется, ограничьтесь административными мерами и процессами, но иметь возможность сравнивать пошагово свои действия и действия своих коллег - бесценно. А также иметь возможность собирать изменения в одном месте, координировать действия до их выполнения и в случае проблем всегда знать что же конкретно было залито.

Касательно DNS, автоматизация при работе с IPAM очень удобна, когда на каждый зарегистрированный адрес создаётся как минимум PTR, чтобы всегда иметь красивую трассировку и быстро восстанавливать контекст происходящего.
81 views07:31
Открыть/Комментировать