Патчкорд
2.37K subscribers
191 photos
16 videos
58 files
2.94K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Networkworld, утверждает что MINIX запущена в каждом новом процессоре Intel, где-то между пользовательским и системным окружением.
Не думаю что Таненбаум именно так представлял себе развитие MINIX, сейчас 3 версии, но я не сомневаюсь что это теперь самая надёжная в эксплуатации часть всех систем на Intel от железа до последнего пользовательского приложения.
Не знаю зачем, но Cisco пытается фантазировать про работу будущего в комиксах To Save Tomorrow, может это реально цепляет?... Нарисовано 4 странички, 3 с каким-то сюжетом про Gail, вот тут последняя, там есть ссылки на предыдущие.

Ещё больше я не знаю зачем ДОМ.RU обещает целый мультик про Свету aka Раздающая и там всё вообще серьёзно.

Ребята, остановитесь!
У Comcast какие-то проблемы с сетью, в России, впрочем, от этого ни тепло ни холодно. Но я как-то раньше не задумывался что сайт kazhdysboy.ru, который теперь редиректит на downdetector.ru - это downdetector.com в местном исполнении.

Полезная штука когда в ТП звонят 100 человек с проблемой неработающего интернета, а на самом деле Вконтакте сломался.
Если внимательно смотреть на дампы трафика за коммутаторами Cisco то можно увидеть кадры с EtherType 0x9000 каждые 10 секунд. Это отсылает нас к стандарту Ethernet configuration testing protocol (CTP), тут PDF скан с оригинальной спецификации. Смысл протокола - проверить физически среду на пригодность передачи.

У Cisco это регулируется командой keepalive внутри интерфейса. Большую роль этот механизм играет для последовательных и туннельных интерфейсов. Для Ethernet же позволяет детектировать короткое замыкание между парами (Loopback error). То есть, для оптики не включен, хотя для остальных портов включен по умолчанию.

Наверное, самое подробное описание поведения, включая состояния интерфейсов up/down, приведено в ответе на вопрос с supportforums.cisco.com
Меня всегда смущают неожиданные действия. Внезапно на почту свалилось письмо с rutracker.org

бла-бла-бла нам 13 лет, бла-бла-бла мы первые, бла-бла-бла спасибо что с нами.
P.S. Если есть проблемы то вот вам зеркала и ссылка как к нам попасть
P.P.S. Если есть проблемы, то вот вам наша программа и ссылка как к нам попасть

В общем, что-то всё же не так в это действии и мне кажется не оттого что сайт попал в список запрещённых. Может torrent'ы из моды выходят? Честно не помню заходил ли я в этом году на какой-то вообще трекер.

Для тех кто знает как попасть - обсуждение письма по ссылке http://rutracker.org/forum/viewtopic.php?t=5463759
Cisco знает на что давить:
01001000 01100001 01110110 01101001 01101110 01100111 00100000 01100001 00100000 01100010 01101001 01110100 00100000 01101101 01101111 01110010 01100101 00100000 01100110 01110101 01101110 00100000 01110111 01101001 01110100 01101000 00001010 #280characters

Вся лента забита, про то что твиттер опосел.
А вот и рабочая лошадка обновилась BIND 9.12.0. Много изменений в настройках по умолчанию.
Одна из вещей которая вызывает у меня вопросы при работе в Linux это конфигурация сети. И дело вовсе не в самой сети, а в том как сохранить параметры настройки между перезагрузками в файлах конфигурации. Которые от дистрибутива к дистрибутиву имеют разный формат, разные места хранения, разные скрипты запуска.
Попыткой это как-то объединить под одним управлением является NetworkManager, который обновился вчера до 1.10. Пользуюсь на десктопе, а вот с серверами как-то нет.
От любви до ненависти один шаг, от защиты до атаки и того меньше. Например, virustotal.com уже посмотрел сайт на предмет вирусов - не плохо, но не забыл аккуратненько записать все поддомены, что открывает возможности для поиска по характерным именами topsecret или database :)

Формат запроса: https://www.virustotal.com/ui/domains/ДОМЕН/subdomains?limit=КОЛИЧЕСТВО В ОТВЕТЕ НА ОДНУ СТРАНИЦУ. Результат в JSON, в конце будет ссылка на следующую порцию.
Топ 10 открытых портов в Интернет, по версии onyphy. Ребятам просто нравится сканировать Интернет, ведь можно же?
Есть в этом что-то странное. Yandex и MSK-IX DNS делают вид что не знают про DARPA, или про MIL?

$ host www.darpa.mil 77.88.8.8
Using domain server:
Name: 77.88.8.8
Address: 77.88.8.8#53
Aliases:

Host www.darpa.mil not found: 😔NXDOMAIN)

$ host www.darpa.mil 62.76.76.62
Using domain server:
Name: 62.76.76.62
Address: 62.76.76.62#53
Aliases:

Host www.darpa.mil not found: 😔NXDOMAIN)

А Google знает:

$ host www.darpa.mil 8.8.8.8
Using domain server:
Name: 8.8.8.8
Address: 8.8.8.8#53
Aliases:

www.darpa.mil is an alias for www.darpa.mil.edgekey.net.
www.darpa.mil.edgekey.net is an alias for e12929.dscb.akamaiedge.net.
e12929.dscb.akamaiedge.net has address 104.66.114.135
e12929.dscb.akamaiedge.net has IPv6 address 2a02:26f0:18:3a3::3281
e12929.dscb.akamaiedge.net has IPv6 address 2a02:26f0:18:3a1::3281

Может Akamai со своим CDN перемудрили, но таки пришлось задействовать VPN чтобы почитать про Dispersed Computing. На www.grants.gov документы доступны без технических потуг.
В понедельник обновился Top500 список самых производительных компьютеров в мире. Список обновляется регулярно раз в полгода, этот примечателен тем что Китай обогнал США по количеству систем в списке, а ещё это юбилейный выпуск списка - пятидесятый.
Наши тоже представлены, но совсем скромненько - 3 системы.

Хочется больше, конечно, но если смотреть с другой стороны, то 10 лет назад в моём ВУЗе не было никакого большого вычислительного кластера, а теперь он есть и даже в Топ50 входит среди стран СНГ.
Когда что-то длится очень долго, а уже не хочется ждать, руки тянутся к Ctrl+C. У Cisco руки тянутся к Ctrl+Shift+6, но с очень большой вероятностью это не сработает, потому что, возможно, потребуется добавить X и будет выглядеть так: Ctrl+Shift+6, потом отпускаем и нажимаем X.
Но скорее всего, кто-то уже устал так делать и переопредлил это с помощью опции escape-character, внутри vty. Варинатов много, можно выбирать любой от Ctrl+@ до Del
Привычный Ctrl+C, превращается таким образом в escape-character 3.
Про 5, не сказал бы что трюков, базовых возможностей sudo на networkworld.com:

1. Регулируйте права доступа к функционалу с помощью группы sudo или admin в /etc/group
2. sudo не только для root, а вообще для любого пользователя опция -u имя_пользователя
3. visudo это не только vim, но ещё и другие редакторы: если поддерживается общая ссылка /usr/bin/editor и утилита update-alternatives
4. Можно стать настоящим root командой sudo su -: дефиз очистит все переменные окружения и заново инициализирует параметрами root
5. Если накосячили с /etc/sudoers, то можно выкрутится с помощью pkexec, отсылка к askubuntu.com

Повторение мать учения, всегда важно не забыать основы.
Сегодня день рождения первого в мире однокристального универсального центрального микропроцессора Intel 4004, всего-то 46 лет почти современной истории. Современная история начнётся чуть позже с Intel 8080 в 1974.
На сайте Intel куда-то спрятали оригинальную инструкцию, но вот тут есть.