Получи случайную криптовалюту за регистрацию!

Патчкорд

Логотип телеграм канала @patchcord — Патчкорд П
Логотип телеграм канала @patchcord — Патчкорд
Адрес канала: @patchcord
Категории: Технологии
Язык: Русский
Страна: Россия
Количество подписчиков: 1.62K
Описание канала:

Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate

Рейтинги и Отзывы

3.00

3 отзыва

Оценить канал patchcord и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

1

2 звезд

0

1 звезд

1


Последние сообщения 41

2021-02-05 18:50:26
В Пермском крае запустили выделенную LTE-сеть в соляной шахте на глубине 400 м
648 views15:50
Открыть/Комментировать
2021-02-05 18:50:22 Наш персональный, пятничный, пламенный привет улетает в Березники, Соликамск и Усолье, где даже в шахте есть LTE, а в твоём городе не везде на центральной улице.
673 views15:50
Открыть/Комментировать
2021-02-04 18:44:35 Fast and Simple Disaster Recovery Solution

https://blog.ipspace.net/2021/02/fast-simple-disaster-recovery-solution.html
550 views15:44
Открыть/Комментировать
2021-02-04 14:14:00 Про важность сетей, как основы для всего остального, важность для бизнеса, важность для инженеров. Почему это настолько важно сейчас, что если сеть начинают замечать - значит что-то идёт не так. Несколько примеров из Amazon, подходов, архитектурных решений и ошибок, того что из себя должна представлять современная сеть, которая незаменима как воздух.
674 views11:14
Открыть/Комментировать
2021-02-03 17:02:00 Инвентаризация в Zabbix версий Linux, по данным из /etc/os-release используя LLD. Готовый шаблон можно забирать на share.zabbix.com.
782 views14:02
Открыть/Комментировать
2021-02-03 12:17:00 Подмена ответов DNS вполне себе распространённая вещь, этим занимаются как минимум провайдеры. Обзор работы в которой приводится статистика за последние 6 лет и даже есть разбивка по странам и провайдерам с относительными количественными данными. Оригинал интереснее и подробнее. Но это почти легитимное поведение, или вынужденное, но решающее проблемы (DoH вам в помощь), существующими технологиями и средствами владельцами транзитных узлов. А вот dnsmasq стоит обновить, если вдруг новость пропустили.
692 views09:17
Открыть/Комментировать
2021-02-02 15:02:00 Мониторинг пожалуй один из ключевых механизмов в успешной и управляемой сети. Рассказ про мониторинг сети в Roblox: что было, что стало, как справились с классической задачей роста количества событий при росте сети, отделили важное от неважного и даже стали реагировать и исправлять аварии автоматически. Во многом это не техническое повествование, без подробностей, хотя и мелькают названия инструментов, но проблемы описываются общие для всех и всем кто растёт и собирается расти, придётся справляться с таким же.
692 views12:02
Открыть/Комментировать
2021-02-02 09:54:00 Достойное резюме и достойное исполнение:

# traceroute6 cv6.poinsignon.org
1.0K views06:54
Открыть/Комментировать
2021-02-01 13:20:00 Хорошая попытка разбора терминологии Bogons и Martians применительно к адресному пространству, включая ASn. Итог, Bogons=Martians + Unallocated Address Space at IANA and RIRs/NIRs. Всё то, что ни под каким видом не должно появляться в вашей таблице маршрутизации и/или при передаче из вашей сети или в вашу сеть.

В статье нет списка с сетями, хотя есть ссылки на RFC. Попробуем восполнить пробел, применительно к границе сети и Интернет в обе стороны, от вас эти сети тоже не должны улетать:

0.0.0.0/8
10.0.0.0/8
127.0.0.0/8
169.254.0.0/16
172.16.0.0/12
192.0.0.0/24, кроме
192.0.0.9,
192.0.0.10
192.0.2.0/24
192.88.99.0/24
192.168.0.0/16
198.18.0.0/15
198.51.100.0/24
203.0.113.0/24
224.0.0.0/3

Для IPv6 из Интернет не стоит ожидать ничего отличающегося от 2000::/3 из которого надо исключить:

2001::/23, кроме
2001:1::1,
2001:1::2,
2001:3::
2001:4:112::/48 и
2001:20::/28
2002::/16

Сюда же включаются и ваши собственные сети со стороны Интернет и запросы к сетям которые вы не маршрутизируете. Это ни в коем случае не исчерпывающий список (тут как минимум не хватает ещё не распределённых сетей) и может быть не совсем правильный для вашей ситуации, будьте аккуратней с мультикаст и локальными частными сетями они вполне могут быть использованы на пограничных стыках. И не забывайте про dataplane - мало добавить это в фильтры BGP это надо сделать и в ACL на интерфейсах.

Что касается ASn и куда дополнительно, я думаю, можно добавить ещё и запрет работать с AS_SET как рекомендует RFC6472 и что сделали в OpenBGPd одной опцией и в Bird тоже можно.

Если вы большой транзитный оператор с сотнями клиентов, которые тоже являются большими транзитными операторами, то конечно так однозначно и просто избавиться от bogons анонсов и трафика не получится. Но положа руку на сердце, большинство владельцев сетей в мире не являются такими, они просто этим не занимаются.
663 views10:20
Открыть/Комментировать
2021-01-29 21:40:25 Тест - "Не пора ли отдохнуть?" А что вы видите?
1.6K views18:40
Открыть/Комментировать