Подписчики делятся ссылкой, огромное спасибо за это. Интерактивная страничка со структурой IPv6 пакетов разных протоколов, а рядом страничка с диаграммами взаимодействия некоторых IPv6 протоколов, тоже интерактивная.
Вообще сайт my6.my - это про прогресс и действия Малайзии в стремлении к IPv6-only к 2030 году, текущий статус и обратный отсчёт можно смотреть здесь.
Вообще сайт my6.my - это про прогресс и действия Малайзии в стремлении к IPv6-only к 2030 году, текущий статус и обратный отсчёт можно смотреть здесь.
My6 Initiative Berhad
IPv6 Packet Anatomy Explorer — My6 Initiative Berhad
Interactive anatomy of every IPv6 packet type: base header, extension headers, ICMPv6, NDP, MLD, TCP, UDP, DHCPv6, tunnelling, and SRv6. Click any field to see what it does.
👍9
Давно не замечал никаких изменений в блокировках у своего провайдера, схема оставалась понятная - перехватываем
Но теперь, даже при обращении на настоящий IP адрес
Если спросить адрес напрямую, там настоящий Cloudflare (вывод порезал):
Но, со вторым
Впрочем, сейчас все сайты работают по
Наверное, можно порадоваться за провайдеров которым хватает средств и возможностей, пусть и в простом
DNS, подменяем на свои адреса со страницей заглушкой, если пользователь где-то находит настоящие адреса, то их просто фильтруем.Но теперь, даже при обращении на настоящий IP адрес
172.67.182.196 возвращается страница заглушка:curl -4 -v --head http://rutracker.org/
* Host rutracker.org:80 was resolved.
* IPv6: (none)
* IPv4: 172.67.182.196, 104.21.32.39
* Trying 172.67.182.196:80...
* Connected to rutracker.org (172.67.182.196) port 80
> HEAD / HTTP/1.1
> Host: rutracker.org
> User-Agent: curl/8.5.0
> Accept: */*
>
< HTTP/1.1 302 Moved Temporarily
< Cache-Control: no-cache,no-store,max-age=1
< Pragma: no-cac
< Expires: Thu, 01 Jan 1970 00:00:00 GMT
< Connection: close
< Content-Length: 13
< Location: http://lawfilter.ertelecom.ru
<
* Excess found: excess = 13 url = / (zero-length body)
* Closing connection
Если спросить адрес напрямую, там настоящий Cloudflare (вывод порезал):
curl -4 -v --head http://172.67.182.196/
* Trying 172.67.182.196:80...
* Connected to 172.67.182.196 (172.67.182.196) port 80
> HEAD / HTTP/1.1
> Host: 172.67.182.196
> User-Agent: curl/8.5.0
> Accept: */*
>
< HTTP/1.1 403 Forbidden
< Date: Fri, 18 Sep 2026 18:34:36 GMT
< Content-Type: text/plain; charset=UTF-8
< Content-Length: 17
< Connection: keep-alive
< Server: cloudflare
<
* Connection #0 to host 172.67.182.196 left intact
Но, со вторым
IP адресом 104.21.32.39 такой перехват пока не работает:curl -4 -v --head http://rutracker.org/
* Host rutracker.org:80 was resolved.
* IPv6: (none)
* IPv4: 104.21.32.39, 172.67.182.196
* Trying 104.21.32.39:80...
* Connected to rutracker.org (104.21.32.39) port 80
> HEAD / HTTP/1.1
> Host: rutracker.org
> User-Agent: curl/8.5.0
> Accept: */*
>
< HTTP/1.1 301 Moved Permanently
< Date: Fri, 18 Sep 2026 18:28:02 GMT
< Content-Type: text/html; charset=UTF-8
< Connection: keep-alive
< Location: https://rutracker.org/
< Server: cloudflare
<
* Connection #0 to host rutracker.org left intact
curl -4 -v --head http://104.21.32.39/
* Trying 104.21.32.39:80...
* Connected to 104.21.32.39 (104.21.32.39) port 80
> HEAD / HTTP/1.1
> Host: 104.21.32.39
> User-Agent: curl/8.5.0
> Accept: */*
>
< HTTP/1.1 403 Forbidden
< Date: Fri, 18 Sep 2026 18:30:49 GMT
< Content-Type: text/plain; charset=UTF-8
< Content-Length: 17
< Connection: keep-alive
< Server: cloudflare
<
* Connection #0 to host 104.21.32.39 left intact
Впрочем, сейчас все сайты работают по
HTTPS, а по нему никак не подключается и никуда не перенаправляется, просто по IP адресу срезается, как и раньше. Возиться и искать способы что-то выудить не стал.Наверное, можно порадоваться за провайдеров которым хватает средств и возможностей, пусть и в простом
HTTP, на расширение мощностей, чтобы пропускать весь трафик через системы анализа, не зря цены поднимают.Telegram
Патчкорд
Щёлкнул вчера по ссылке на linkedin.com и понял - что-то сломалось. Конечно сломалось уже давно, когда сайт попал в чёрные списки РКН. Но IPv6 работал, а недавно (не такой я частый гость Linkedin) перестал потому что:
$ curl.exe --head linkedin.com
HTTP/1.1…
$ curl.exe --head linkedin.com
HTTP/1.1…
👎16👍6
CAIDA какие-то очевидные вещи пишет: если сделать фильтр
BGP дампов на стороне коллектора и в сторону пользователя отдавать только запрошенное, а не полный дамп, то объём передачи снизится и скорость повысится. Спорить не будем, ждём публичной реализации BGPFriend.catalog.caida.org
Modernizing BGP Data Access with BGPFiend
BGP data is essential for understanding Internet routing and security, but the v...
👍2
Никто не хочет
TCP в датацентрах, потому что его избыточный контроль сильно замедляет все процессы и тратит ресурсы. Поэтому придумывают всякое разное от новых протоколов, до ускорения TCP на уровне программирования ASIC коммутаторов с помощью P4.APNIC Blog
Presto: A match-action TCP stack for the terabit era | APNIC Blog
Guest Post: Presto is built on the RMT architecture that underlies programmable switches, and addresses RMT's main constraints.
👍6👎1
В Cisco
На Juniper с его изначальной концепцией в 100500 таблиц маршрутизаций и изолированных сегментов
OSPF может подниматься в нескольких экземплярах на одном устройстве через конструкцию router ospf <process N>. Каждый из этих экземпляров будет иметь собственное дерево и изолированную таблицу маршрутизации, но в конечном итоге всё окажется в общей таблице маршрутизации на локальном устройстве. Между процессами никакого взаимодействия нет, пока не настроить редистрибуцию в явном виде. Не самая часто используемая возможность, но в какие-то моменты, кажется, я даже настраивал.На Juniper с его изначальной концепцией в 100500 таблиц маршрутизаций и изолированных сегментов
routing-instance, развести OSPF можно было через них, но с недавнего времени есть ещё опция ospf-instance. Пример того как использовать в виде костыля, а не для реализации возможностей RFC6549: OSPF2 Multi-Instance Extetensions в SR.IoSonoUnRouter
Avoiding transit traffic on a router in an OSPF network
Recently, a customer came to us with an issue they were experiencing. Basically, upon certain failures, they were seeing traffic using few specific devices as transit but those devices were not equ…
👍4
Мониторинг всех
IPv4 адресов в Интернет watchthenet.com за каждые 3,5 часа. Не обновления BGP, а именно опрос ICMP и TCP SYN. Можно смотреть по регионам, вплоть до города и сразу подсвечиваются автономки которые резко теряют доступность. Обязательно читаем в блоге автора что к чему.👍14
Мало написать что-то на
BPF, чтобы действительно быстро обрабатывать трафик. Когда играешь с XDP, железо и память для тебя больше не абстрактная вещь, а ядро больше не набор системных вызовов. Чтобы сделать действительно быстро, надо обо всём об этом помнить, куда привязать прерывания, с какими процессорами связаны сетевые карты, что, впрочем, даже без XDP важно.Medium
Performance Tunning in XDP Programs
Writing an XDP program that loads and passes traffic correctly is the easy part. Writing it in such a way that it will actually deliver…
👍2
Интернет концентрируется у нескольких крупных игроков, эти игроки внедряют IPv6, поддержка IPv6 скачкообразно растёт, хорошо, но есть нюанс. Смотрим сами в ipv6matrix.org для отслеживания процесса внедрения
IPv6 по годам и разным способам измерения.Internet Society Pulse
Who is Moving the IPv6 Needle? | ISOC Pulse
According to the August 2026 IPv6Matrix crawl of more than 5.3 million website hosts, 54.27% now support both IPv4 and IPv6 (dual-stack).
👍1
Если совсем-совсем не хочется использовать предложенный
TCP/IP стек, то можно и свой написать и даже залезть на седьмой уровень.GitHub
GitHub - wasif-exe/wire: A From-Scratch, Zero-Syscall-Core Userspace TCP/IP Stack & Kernel-Bypass Engine in Rust
A From-Scratch, Zero-Syscall-Core Userspace TCP/IP Stack & Kernel-Bypass Engine in Rust - wasif-exe/wire
👍4
Forwarded from RusTelco
РКН рассказал Коммерсанту: за год, к июлю 2026-го, операторов стало на 17% меньше, чуть более 7 тыс., лицензий тоже минус 17%, до 21 тыс. Историю собрал по открытым данным РКН, девять графиков на слайде.
🔹 Пик лицензиатов был в 2011 году (22,5 тыс.), пик лицензий в 2015-м (46,9 тыс.). Операторов с тех пор в 3,2 раза меньше, лицензий минус 55%. 🔹 Новых почти нет: рекорд декабря 2010 года 2 316 лицензий за месяц, в 2024-м в среднем 29, в 80 раз меньше. 🔹 Почему: с 2024 года пошлина за лицензию с СОРМ выросла с 7,5 тыс. до 1 млн ₽ за каждый вид услуг, плюс массовые отзывы у «бумажных сетей». 🔹 Дальше: реформа лицензирования может убрать ещё не меньше 33,2% провайдеров, около 4,7 тыс. останется. Сети ушедших отойдут федеральным операторам.
В США консолидируют деньгами: AT&T отдаёт половину оптического СП BlackRock. У нас лицензиями.
Не потерять канал
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎3
ntop прикрутили ИИ агента
nAnalyst к своим продуктам - презентация и её текстовая версия о том что из этого вышло, или должно выйти.👍3
Патчкорд
Если используете Topolograph приходите в чатик пообщаться и рассказать о своём опыте, обсудить новую версию и возможности, предложить свои идеи. А если не используете, то стоит, конечно, попробовать, чтобы визуализировать и анализировать вашу IS-IS и OSPF…
Раз пошла такая пьянка, замены командной строки на диалоговую. У Topolograph тоже агент есть agent.topolograph.com, как мне подсказывает его создатель. Не забываем, кстати, в чатик заходить.
Topolograph
Topolograph AI Agent
Talk to your OSPF / IS-IS network topology using natural language.
👍4
BGP хороший протокол, настолько хороший что он сейчас отдувается за всех и за underlay, и за overlay, и за IGP с миллисекундной сходимостью. И в целом справляется, если не забывать как он на самом деле работает и для чего был придуман. Тогда и про таймеры MRAI можно вспомнить почему они такие, а про всякие as-override с local-as и allow-as-loop с advertise-peer-as может и вспоминать не придётся.Linkedin
BGP Path Hunting in Data Center
A few weeks ago I recorded a video about Path Hunting and I thought that it would be rather bad performing content because the topic is quite specific and real-world example could be pretty difficult to understand. However based on YT analytics it is not…
👍4