Bug or Defect?
2.51K subscribers
237 photos
94 videos
1 file
213 links
Download Telegram
Друзі привіт - як ваш початок вихідного) ?

Помьятаєте як 1 сервіс завалив пів мирового ринку? не на хвилини а на години?

Що я зібрав для вас - ну якщо б у мене таке було на початку розуміння мережі (та ти шо яб був великою людиною))

Так що я маю вам сказать сьогодні?
Я тут подумав: от це ж реально той випадок, коли знання = спокій.
Не “в мене не відкривається”, не “походу щось зламалось”, а чітко і по факту -
пакети пішли, відповіді нема, дивимось firewall / rules / security group.

Я спеціально зібрав ці штуки не як набір команд “на зубріння”, а як спосіб мислення.
Бо різниці немає, це Linux firewall, nftables, cloud або enterprise-рішення -
логіка всюди однакова.
І коли ви таке ловите, у вас з’являється дуже приємна штука: контроль.

У цей момент КУа реально перестає бути людиною, яка просто “перевірила”,
і стає людиною, яка може сказати деву або інфрі:
ось тут блочиться, ось тут не доходить, ось чому таймаут.
Без емоцій, без “може”, без гадання.

Так, це не найлегша тема.
Так, спочатку здається, що “це не для QA”.
Але чесно - саме тут і починається той рівень, де КУА росте дуже швидко.
І саме таких людей потім шукають у командах, навіть якщо формально роль все ще “manual”.

Якщо щось з цього здається складним - це нормально.
Питайте, будемо розбирати разом.
Я за те, щоб ви розуміли, що відбувається під капотом, а не просто тикали чекбокси.

Всім гарного дня і спокійної мережі )
Обняв 🤗🤗🤗
Сильні 💛💛💛
253🔥3🤓2🤗2❤‍🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі, привіт. Як ваш ранок? як вихідні?))

Давайте з ранку поки є час нагружу? ОК?

Протоколи для QA - SSH
Продовжуємо про те без якої КУА дуже швидко впирається в стелю.

Що я маю вам сказать.

SSH - Той самий протокол, який починаєш реально цінувати в момент, коли “в UI все впало”, а браузер уже нічого не показує.

Що я маю вам сказать
SSH - це не про “бути адміном”, це про доступ до правди системи.

Через SSH куа перестає вгадувати і починає бачити:
- сервіс реально працює чи просто “зелений”
- логи є чи їх нема
- контейнер живий чи просто процес завис
- запит доходить до сервісу чи помирає раніше

По факту SSH = захищений канал, щоб подивитись, що система думає насправді.

КУА реально повинен знати базові речи - я таки штуки питаю на спів бесіді
Як зайти на сервер:
ssh user@server-ip

Як подивитись, чи сервіс живий:
systemctl status service-name



Глянути логи:
journalctl -u service-name -n 50



Перевірити, чи порт слухає:
ss -lntp | grep 8080



Зробити запит прямо з сервера:
curl http://localhost:8080/health



І після цього вже стає зрозуміло: чого саме сервіс не стартував, стартував, але не слухає порт, впав по OOM(почитайте що це бо думаю багато не розуміє по що)- firewall зарізав трафік, ну і логіка падає ще до відповіді

Це вже не “можливо”, а конкретні факти.

Що я хочу до вас донести друзі)
КУА не зобов’язаний керувати сервером.
Але КУА зобов’язаний уміти читати систему.

Навіть базовий SSH робить вас QA, з яким говорять серйозно - і деви, і інфра.

Якщо коротко
SSH - це очі КУА на бекенді.
Без нього ви бачите симптоми. а з ним причину.

Всім гарного дня і настрою
Обняв 🤗🤗🤗

Note: з дня надень буде дуже крута новина)))
17🔥73❤‍🔥2🤗1
This media is not supported in your browser
VIEW IN TELEGRAM
КУА-реальність дня: це я сьогодні
писав SELECT - зламав UPDATE)
скажіть, що я не один і у мене не у одного вічна біда з квері до БД?

відзовіться, колеги 😄

І так як вам UPDATE лого для канала?))
👍14😁7💯4👻41
Друзі доброго вечора - як ваш день?

Як мене сьогодні спас цей тул - просто це скарб коли ви хочете потушити нетворк але не повність, коли треба конкретні аппкі - ну це на стільки круто)
https://www.netlimiter.com/

Тут ви можете сказати - 0.5 Mbps а іншому - повний блок інтернету і працюєте

Особливо кайфанут
- desktop-клієнти
- VoIP / WebRTC
- стрімінг
- фонові синки
- автоапдейти

І головне
Це не якийсь хардкорний інфра-тул.
Поставив - включив - обмежив - подивився результат.

Всім гарного вечора а головне спокійного 🤗🤗🤗

Сильні💛💛💛
133🔥2💯2❤‍🔥1🤓1
Bug or Defect?
Завдання дня для QA: Security

Чому з точки зору безпеки не рекомендується працювати з робочою поштою або переглядати робочі листи зі смартфона?
Друзі, привіт! Як ваш день?
Добрався до розбору свіженького пула по security - і це прям класика для всіх, хто працює з робочою поштою.

І так, шо я маю вам сказать.

Чому не (A)
“Телефон повільніший і незручний для роботи”

Це правда, але це UX, а не security.
Незручно ≠ небезпечно.
До безпеки це взагалі не має прямого відношення.

Чому не (B)
“Мобільні поштові клієнти гірше шифрують дані”

Не зовсім так.
Сучасні мобільні клієнти працюють через TLS, OAuth і нормальні протоколи.
Проблема не в шифруванні - проблема в користувачі.

Чому не (D)
“Смартфон швидше розряджається”

Це вже зовсім повз.
Акумулятор - не вектор атаки.

Ну і чому ж правильна відповідь (C)
“На маленькому екрані складно побачити повний URL і ознаки фішингу”

Ось тут саме суть. На смартфоні URL обрізається або якось не так його видно, і домен видно не повністю, редіректи сховані - фейкові домени типу company-support.com виглядають “нормально” ну і сертифікат і деталі - взагалі нечитабельні

А от фішинг живе саме в цих дрібницях.

Який мін поінт до вас)
Більшість security-інцидентів починаються не з хакера,
а з фрази:
“та я просто відкрив лист з телефона”.

А Правило дійсно дуже просте
- робоча пошта → краще десктоп
- лінки → тільки коли бачиш повний URL
- “терміново підтвердьте / перевірте” → одразу червоний прапорець

Хто вибрав (C) - респект, правильне security-мислення.
Хто ні - тепер знаєте, де саме пастка.

Всім гарного дня і безпечних кліків.

Сильні💛💛💛

Note: Сьогодні ви побачите вже мене на Ютуб (Ну може завтра крайній день)
18👍6🔥3💯2👀1
Всім доброго ранку, друзі. Як ви?
Хто вже сьогодні останій день і у відпустку новорічну йде????

Ранкові історії QA.

Зранку був дзвінок - треба було підключитись до конфі з браузера і при чому камера треба була обовьязково

Ну і тут у мене як не у людей(
камери нема, мікрофона нема, відео мертве.
Перепідключення - нуль.
На компі все ок, інші сервіси працюють. Я в ступор.

Час іде, DevTools мовчить.
Думаю - добре, давай без гадань.

Запускаю Wireshark, Wi-Fi інтерфейс, фільтр:
stun  turn  rtp  rtcp  udp.port==3478



І що я бачу?
Нічого.
Взагалі нуль STUN/UDP трафіку.
Тобто WebRTC навіть не пробує стартувати.

І тут доходить до мене шо я опять крутив пермішени при тестувані і що - так їх не повернув(

Браузер просто мовчки блокує.
Ні попапа, ні помилки, ні натяку.
WebRTC не стартує - бо нема дозволу. Крапка.

Зайшов у permissions → дозволив → усе запрацювало одразу.

Що я можу вам сказать?
UI може мовчати - хоча не повинен він цього робити(
DevTools може мовчати - тут може хотяб якусь дам підсказку
Но Wireshark ніколи такого не приховає)

Note: Я як QA всім раджу вертати сетінгр - але сам постійно забуваю це робити)))

А це вам пару стандартних команд)

якщо WebRTC “просто не працює” - дивіться трафік, нема STUN/TURN → проблема ще до мережі чи permissions ламають більше дзвінків, ніж баги в коді

Корисно буде
stun  turn  rtp  rtcp
udp.port == 3478 udp.port == 19302



.pcapng файл

- і у вас лог, який реально щось доводить.

Висновок простий:
коли “все ніби ок, але не працює” - дуже часто це permissions, а не баг)

Користуйтесь Wireshark це не тільки про трп пакети)
https://www.wireshark.org/download.html

Всім гарного дня і настрою друзі
Обняв 🤗🤗🤗
Сильні💛💛💛
20👍5🤡2❤‍🔥1👎1💯1👀1🤗1🎄1💊1
Завдання дня для QA:

У вас є вебзастосунок за NGINX. Користувачі скаржаться: що інколи отримують 502 Bad Gateway, а інколи все працює нормально. Backend сервіс живий, але проблема плаваюча. Що QA має перевірити в першу чергу?
Anonymous Quiz
3%
(A) Перевірити HTML/CSS у браузері
2%
(B) Перезапустити NGINX без аналізу
83%
(C) Подивитись error.log NGINX і таймаути proxy
12%
(D) Очистити кеш браузера і cookies
🔥73💯3👀3❤‍🔥1🤡1
Друзі, доброго вечора!

Хочу поділитись новиною (Хотів на 2к) але вже не можу) - сьогодні стартує мій YouTube-канал про QA:
https://www.youtube.com/@BugOrDefect

Що я маю вам сказать - це буде не просто канал “про тести”.
Тут буде все, що реально є в житті QA:

- розбори фейлів і багів
- реальні історії з роботи
- шлях у QA без прикрас
- навчальний і практичний контент
- і просто розмови про професію

Формат дійсно буде різний, але фокус завжди один: QA як він є насправді.
Планую викладати відео регулярно, але без гонки - краще менше, зате якісно.

Заходьте, дивіться, підписуйтесь.
Буду радий, якщо вам зайде і буде корисно.

Буду вдячний за репост!

Всім гарного вечора і настрою.
Обняв.🤗🤗🤗
42🔥15👍9😍3🤗31❤‍🔥1
Друзі, привіт - як ви?
І з Різдвом вас. Хай у вас і у ваших рідних усе буде добре і спокійно.

Сьогодні натрапив на одну статтю, і вона прям дуже в тему того, про що ми з вами постійно говоримо:
https://thinksys.com/qa-testing/qa-trends-report-2026/

Я реально раджу її почитати й просто задуматися.
КУА як роль реально перероджується. І це вже не історія про “я мануальщик” або “я автомейшен”. Ця лінійність закінчилась.

Зараз усе все більше з’їжджає в:
- кібербезпеку
- глибоку роботу з AI
- інтеграцію QA в архітектуру, процеси і ризики, а не просто перевірку фіч

Ще цікавий момент, який мене зачепив:
мануальні куа і автомейшени ніби розділились на два табори, але різниця між ними - буквально кілька відсотків. Тобто ринок ніби сам ще не вирішив, “хто важливіший”, і це дуже показово.

І плюс - прогнозують, що у 2026 інвестицій у тестування стане більше.
Не “бо треба”, а бо без якісного тестування, без безпеки і розуміння системи бізнес просто не виживе.

Мені це виглядає як момент можливостей для куа, але тільки для тих, хто не застряг у одному інструменті чи ролі.

Цікаво почути вашу думку:
ви це відчуваєте на своїх проєктах, чи поки все “як раніше”?

Всім гарного вечора і настрою.

Обняв🤗🤗🤗
Сильні💛💛💛
21🔥4💯2😎2❤‍🔥11👍1🤔1🤓1🤗1
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі, доброго раночку - як ваші вихідні? Як Різдво, наїлися апельсинів?

Я ці 3 дні трохи випав - маю хрещеників, тому графік був такий, що поки всіх об’їдеш, вже й понеділок )

А це відео - це буквально я в п’ятницю перед відпусткою.
Не знаю, як у вас, але в мене перед кожним святом або відпусткою стабільно один сценарій:
останні тижні - це не просто робота, а якийсь ад, який треба швидко розгребти, закрити всі хвости і ще й нічого не зламати.

Тому якщо зараз важко - ви не одні.
Це просто той самий “передсвятковий режим”.

Бажаю всім гарного дня і настрою.
Хто працює - тримайтесь.
Хто у відпустці - реально відпочивайте, без ноутбука хоча б день.

Обняв.🤗🤗🤗
Сильні.💛💛💛
🤗129💯4❤‍🔥1🔥1🤪1
Ше раз доброго дня)

Подумав поки є час, трошки навантажу голову? ОК?

Протоколи для QA - IPv4
Продовжуємо про те, без чого QA дуже швидко починає “плавати” у мережевих багах.

Що я маю вам сказати.

IPv4 = це база всієї мережі.
Той самий фундамент, на якому живуть HTTP, HTTPS, REST, WebSocket, SSH і все інше.

Якщо ви не розумієте IPv4 -
усі баги типу “не конектиться”, “у мене працює, у клієнта ні”, “час від часу падає” будуть виглядати як магія.

Що саме це таке страшне IPv4
IPv4 - це унікальна адреса кожного пристрою в мережі.
Типу: 192.168.1.10 і 10.0.0.5 або 172.16.0.3

Це як адреса квартири.
Без неї пакет просто не знає, куди йти.

Через IPv4 куа перестає гадати і починає бачити:
- куди реально йде запит
- з якої адреси він виходить
- чи це локальна мережа, чи зовнішня
- чи не впираємось у NAT, firewall або routing

По факту IPv4 = навігація для пакетів у мережі.

Базові речі, які куа повинен знати (і так, я це теж питаю):

Подивитись свою IP-адресу:
ip a


Або можно коротко:
ip addr show


Перевірити, куди йде трафік:
ip route


Перевірити, чи хост взагалі доступний:
ping 8.8.8.8


Зрозуміти, де обривається маршрут:
traceroute google.com


Подивитись, з якої IP йде запит:
curl ifconfig.me


І після цього вже стає зрозуміло: проблема в локальній мережі чи зовні або може це DNS, routing чи firewall чи сервер недоступний чи IP просто не той ну і клієнт ходить напряму чи через NAT

Це вже не “мені здається”, а конкретна картина.

Що я хочу до вас донести, друзі)
КУА не зобов’язаний бути мережевим інженером.
Але куа зобов’язаний розуміти, як пакети ходять по IPv4.

Бо без цього будь-який мережевий баг виглядає як випадковість.
А з цим - як логічний ланцюжок.


Всім гарного дня і стабільних IP без конфліктів.
Обняв🤗

FYI - Хочу нагадати про ютуб канальчик - не забувайте скоро нове відео) - буду вдячний за репост і підписочку🫣
https://www.youtube.com/@BugOrDefect
19👍14❤‍🔥4🔥2🤩1🤓1