Вы же знаете про Winsock, так вот, можно без него, спустившись на уровень ниже. Не то чтобы это было сильно необходимо, но для понимания внутреннего устройства Windows может быть полезно. Основной пример для
TCP и IPv4, но в конце сказано как переделать для UDP и IPv6.core-jmp
NT AFD.SYS HTTP Downloader: From First Syscall to bypass the majority of usermode EDR hooks
The article demonstrates how to bypass the Winsock layer by communicating directly with the Windows AFD driver using Native API calls. It explains how socket operations can be replicated via IOCTLs and how this reduces reliance on standard networking APIs.
👍4
А ещё вы должны помнить про Джоанну Рутковски, которая теперь взламывает своё тело и ощущения через фридайвинг, ну и в целом говорит, что больше не занимается компьютерной безопасностью. Есть и про ИИ (без него теперь никуда), в философском смысле, как и весь текст целиком.
Traces Of Humanity
Freediving, Embodiment and Humanity
In this post I'd like to utilize my experience with freediving as an excuse to talk about a bunch of seemingly contrasting qualities and emotions, which together — I feel — illustrate some deeper aspects of experiencing humanity. For me, at least, freediving…
👍5👎1
Forwarded from БЮРО 1440
This media is not supported in your browser
VIEW IN TELEGRAM
Первые спутники целевой группировки связи БЮРО 1440 — на орбите
23 марта в 20 часов 24 минуты состоялся первый пакетный запуск 16 космических аппаратов БЮРО 1440.
После выхода на опорную орбиту спутники успешно отделились от ракеты-носителя и были взяты под управление ЦУП БЮРО 1440. На очереди — проверка бортовых систем и движение на целевую орбиту.
Запуск первых аппаратов целевой группировки — переход от экспериментов к созданию сервиса связи. Команда БЮРО 1440 прошла этот путь за 1000 дней — именно столько разделяет вывод на орбиту экспериментальных и серийных спутников. Впереди — десятки запусков и сотни спутников российской низкоорбитальной группировки для сервиса связи с глобальным покрытием.
На видео — кадры отделения спутников БЮРО 1440 от ракеты-носителя.
Космос на связи!
__________
®️ Мы в MAX
23 марта в 20 часов 24 минуты состоялся первый пакетный запуск 16 космических аппаратов БЮРО 1440.
После выхода на опорную орбиту спутники успешно отделились от ракеты-носителя и были взяты под управление ЦУП БЮРО 1440. На очереди — проверка бортовых систем и движение на целевую орбиту.
Запуск первых аппаратов целевой группировки — переход от экспериментов к созданию сервиса связи. Команда БЮРО 1440 прошла этот путь за 1000 дней — именно столько разделяет вывод на орбиту экспериментальных и серийных спутников. Впереди — десятки запусков и сотни спутников российской низкоорбитальной группировки для сервиса связи с глобальным покрытием.
На видео — кадры отделения спутников БЮРО 1440 от ракеты-носителя.
Космос на связи!
__________
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24👎6
Про BMP в Авито на Habr, что такое, какие задачи решает, как устроено, почему
BMP.Habr
Как в Авито построили систему мониторинга BGP
Всем привет! Меня зовут Антон Ильичев, я сетевой инженер в Авито. В этой статье расскажу, зачем мы централизованно собираем и анализируем маршрутную информацию с сетевых устройств, причём тут протокол...
👍3
Forwarded from kipchat
Какова полоса всего Рунета?
Это знают ТСПУ, они стоят между конечными клиентами и сетями провайдеров.
Сегодня Коммерсант пишет про перспективное расширение пропускной способности ТСПУ до 954 Тбит/с.
Можно предположтить, что текущая полоса пропускания ТСПУ находится где-то на уровне суммы максимальных пиков трафика, потребляемого клиентами. Или чуть меньше.
Коль планируют увеличить мощность в 2,5 раза, то сейчас суммарная полоса ТСПУ = 380 Tбит/с.
Понятно, что полного совпадения мощности ТСПУ в каждой локации с потребляемым трафиком нет. В каких-то регионах нагрузка под завязку, а в каких-то с избытком. Поэтому фактический трафик Рунета меньше рассчитанных 380 раза в 2.
Поэтому я полагаю, что полный трафик рунета в сумме пиковых трафиков по регионам составляет 150-200 Тбит/сек.
Проверочка.
В РФ 140 млн россиян и где-то 60 млн домохозяйств. Из которых 40 млн подключены к интернетам. Плюс еще половина этого количества - мобильные многопотребляющие абоненты, которые не через вайфай интернетят, а через LTE и дома и в пути. Всего 60 млн "тяжелых" абонентов интернета. Каждый в среднем потребляет 1,5 Мбит/с, то есть 3 Мбит/с в пиках. Перемножаем 60М на 3, получаем 180 Тбит/с
Спорить будете?
Это знают ТСПУ, они стоят между конечными клиентами и сетями провайдеров.
Сегодня Коммерсант пишет про перспективное расширение пропускной способности ТСПУ до 954 Тбит/с.
К 2030 году пропускная способность автоматизированной системы обеспечения безопасности (АСБИ) в РФ увеличится в 2,5 раза, до 954 Тбит/с, следует из приказа о плане деятельности Минцифры до 2030 года. Ожидается, что уже в 2026 году 100% трафика российского сегмента интернета будет обрабатываться АСБИ, указано там. Ранее планировалось, что мощность системы к 2030 году составит 752,6 Тбит/с, говорится в паспорте федерального проекта «Инфраструктура кибербезопасности» (есть у “Ъ”).
Можно предположтить, что текущая полоса пропускания ТСПУ находится где-то на уровне суммы максимальных пиков трафика, потребляемого клиентами. Или чуть меньше.
Собеседник “Ъ” на телеком-рынке объясняет, что у ТСПУ есть ограниченная мощность, когда система не справляется с обработкой объемов трафика, на ней включается режим bypass — и трафик идет напрямую. Такая ситуация, по его словам, произошла в ночь с 22 на 23 марта, когда многие заблокированные ресурсы в РФ начали открываться — для системы было введено большое количество новых правил фильтрации (по 40 тыс. ежедневно, когда обычно около 10–15 тыс.), и она не справилась.
Коль планируют увеличить мощность в 2,5 раза, то сейчас суммарная полоса ТСПУ = 380 Tбит/с.
Понятно, что полного совпадения мощности ТСПУ в каждой локации с потребляемым трафиком нет. В каких-то регионах нагрузка под завязку, а в каких-то с избытком. Поэтому фактический трафик Рунета меньше рассчитанных 380 раза в 2.
Поэтому я полагаю, что полный трафик рунета в сумме пиковых трафиков по регионам составляет 150-200 Тбит/сек.
Проверочка.
В РФ 140 млн россиян и где-то 60 млн домохозяйств. Из которых 40 млн подключены к интернетам. Плюс еще половина этого количества - мобильные многопотребляющие абоненты, которые не через вайфай интернетят, а через LTE и дома и в пути. Всего 60 млн "тяжелых" абонентов интернета. Каждый в среднем потребляет 1,5 Мбит/с, то есть 3 Мбит/с в пиках. Перемножаем 60М на 3, получаем 180 Тбит/с
Спорить будете?
👍16👎2
Microsoft выложили на Github рабочие тетради по Rust. Основы, на примерах перехода с других языков, и вопросы посложнее. В каждой главе, тезисно раскрывается тема, в основном в таблицах и сразу коде, а потом упражнения.
GitHub
GitHub - microsoft/RustTraining at dailydev
Beginner, advanced, expert level Rust training material - microsoft/RustTraining
👍9
Патчкорд
Подведём итоги этой недели.
На этой неделе только и разговоров, что о таксофонах. Японцы что-то подозревали, а может просто про них забыли.
👍6
SSH клиент в браузере. Поддерживается много всего. Внутри Node.js и есть Docker образ.
GitHub
GitHub - billchurch/webssh2: Web SSH Client using ssh2, socket.io, xterm.js, and express. webssh webssh2
Web SSH Client using ssh2, socket.io, xterm.js, and express. webssh webssh2 - billchurch/webssh2
👍3
Немного странная статья, в которой показывается что eBPF подходит не для всего, в частности не подходит для веб серверов. Авторы дошли до ситуации, что ядро-то оказывается полезные функции выполняет и разгружает приложения от рутинных системных задач, а если вообще всё перенести в ядро, то внезапно, получается хуже. Но в любом случае, предлагают улучшения для
eBPF, чтобы можно было решать больше сугубо прикладных задач.APNIC Blog
Demystifying performance of eBPF network applications | APNIC Blog
Guest Post: eBPF has been widely leveraged to improve network function performance. Can similar benefits be achieved for web servers and microservices?
👍3
Сохраняйтесь. Сегодня день, когда нужно подумать о своих резервных копиях. Не только в этот день, но в этот день - как "посидеть на дорожку", вспомнить если про что-то забыли.
👍12👎1
Ещё одна статья из серии "всё пропало" про ИИ агентов и программирование каким оно стало за последний год. Не имея практического ограничения по скорости генерации кода, ИИ очень быстро сделал его так много, что разобраться в нём самостоятельно уже не может, человек и подавно. При этом, обладая навыками среднего программиста, в созданном коде делается какое-то количество средних ошибок, но его много, очень много, и ошибок поэтому много, сильно больше чем сделали бы люди. Но ИИ от этого не страдает никак, это машина, там где человек остановился бы от непонимания, от возросшей сложности, и вынужден был бы что-то менять, ИИ продолжает дальше не сбавляя темп.
mariozechner.at
Thoughts on slowing the fuck down
👍5
Патчкорд
Опубликован RFC9848, чтобы TLS сразу шифрованным стартовать и не светить SNI, для чего добавляется параметр ech в DNS записи SVCB/HTTPS. Обязательно к прочтению секция безопасность, там сразу расписано как это можно обходить и будет обходиться. Второй момент…
Поддержка ECH в curl, как пример продвижения
ECH для полного шифрования при запросе веб серверов, где DNS обязательная и неотъемлемая часть. Упоминаемому Cloudflare это, конечно, не помешает узнать к каким сайтам и ресурсам вы обращаетесь. Список компаний которым сейчас принадлежит Интернет, включая DNS, не такой уж и большой. Доверие от Интернет провайдеров и операторов связи перетекло к облачным провайдерам, ECH закончит этот процесс.Samuel Henrique (samueloph)
I use curl with ECH btw (in Debian) | Samuel Henrique (samueloph)
My personal website
👍4
Каждый подход имеет свой предел, оптимизируя одно, с чем-то надо смириться. Есть места где Leaf-Spine перестаёт работать и может потребоваться что-то другое.
{networkphil}
Choosing Between Leaf-Spine and Butterfly Fabrics in Modern Data Centers
Leaf-spine is the default. But it’s not always the right answer. In modern data center networking, the leaf-spine Clos fabric has become the default architecture for good reason. It’s predictable, …
👍3
Перевод IP адресов в предложения для мнемонического запоминания, есть для IPv6 и для IPv4 то же. Наверное, нужно если у вас нет
Не знаю у кого как, но для меня, когда часто работаешь с адресами и префиксами, они запоминаются достаточно быстро.
DNS и для шпионов. Предложения на английском, поэтому работает только если английские слова для вас что-то значат. IPv6 и тут длинее предложения генерирует, чем IPv4, но его таким и придумали.Не знаю у кого как, но для меня, когда часто работаешь с адресами и префиксами, они запоминаются достаточно быстро.
IPv6, если не автосгенерированные, обычно делают приемлимых длин и читабельно для людей, вполне подходящем виде для запоминания как есть.👍6
Анализ ошибочного исходящего трафика, как инструмент поиска проблемных узлов внутри периметра, в том числе задейстованных во вредоносных целях. Такого трафика меньше и можно определить чёткие критерии ошибочности, например, отсутствие ответа или
Я тоже как-то то ловил уж совсем неправильный трафик в 2014 году, не делая никаких выводов, просто перечисление того, чего быть не должно.
ICMP сообщения об ошибках, которые легко анализируются.Я тоже как-то то ловил уж совсем неправильный трафик в 2014 году, не делая никаких выводов, просто перечисление того, чего быть не должно.
APNIC Blog
The potential of erroneous outbound traffic | APNIC Blog
Guest Post: Network monitoring has traditionally been built around a simple assumption: Most problems come from outside. What can we learn by observing the traffic that leaves our networks — especially when it does not receive a reply?
👍2
В свете последних новостей и замаячивших изменений лицензирования в сфере связи обновил картинку, с учётом прошедшего года, по общему количеству лицензий и количеству новых лицензий из прошлогодней статьи о предыдущих изменениях пошлин. Статью дополнять не имеет смысла, зависимость понятна - цена выше, лицензий и операторов меньше. Сейчас общее количество на уровне 2004 года, но тренд обратный.
👍8👎2
Как загружается Linux в 5 частях в виде рассказа решения задачи по установке нового образа поверх старого, без использования промежуточного сохранения на диске. Последние части про глубину кроличьей норы, как вообще ядро что-то запускает и без чего можно, а без чего нельзя обойтись.
astrid dot tech
curl > /dev/sda
How I made a Linux distro that runs `wget | dd`
👍5