Серверная Админа | Компьютерные сети
27.1K subscribers
1.16K photos
6 videos
7 files
1.24K links
Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.

Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network

РКН: https://vk.cc/cHYqt5
Download Telegram
👋 Привет, сетевой друг!

Сегодня расскажу про принципы работы WireGuard.


Создается WireGuard интерфейс, ему назначается приватный ключ и IP адрес. Загружаются настройки других пиров: их публичные ключи, IP адреса и т.д.

Все IP пакеты, приходящие на WireGuard интерфейс инкапсулируются в UDP и безопасно доставляются другим пирам.

Клиенты задают публичный IP адрес сервера в настройках. Сервер автоматически узнает внешние адреса клиентов, когда от них приходят корректно аутентифицированные данные.

Сервер может менять публичный IP адрес не прерывая работы. При этом он отошлет оповещение подключенным клиентам и они обновят свою конфигурацию на лету.

Используется концепт маршрутизации Cryptokey Routing. WireGuard принимает и отправляет пакеты на основании публичного ключа пира.

Вся основная логика WireGuard занимает менее 4 тысяч строк кода, тогда как OpenVPN и IPSec имеют сотни тысяч строк. Для поддержки современных криптоалгоритмов предлагается включить в состав ядра Linux новый криптографический API Zinc. В данный момент идет обсуждение, насколько это удачная идея.


Серверная Админа | #VPN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👏31
👋 Привет, сетевой друг!

Многие люди никогда не слышали термин SSID. Еще меньше людей понимают, что же это такое. При этом большинство сталкивается с SSID и использует его каждый день.


SSID (Service Set Identifier) – это идентификатор для беспроводной сети. По сути SSID — это имя, которое присваивается сети Wi-Fi при настройке роутера.

При попытке подключить устройство к Wi-Fi пользователи получают список SSID всех доступных сетей и с его помощью могут выбрать нужную им сеть.

Нередко этот идентификатор запоминается на устройстве, и впоследствии оно может подключаться к этой же сети автоматически.

Серверная Админа | #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍172
Какой протокол используется для запросов на определение IP-адреса по MAC-адресу?
Anonymous Quiz
19%
TCP
10%
IP
71%
ARP
👍18
👋 Привет, сетевой друг!

Сегодня сделал для вас подборку книг по сетям.

🟣 Computer Networks 5th By Andrew S. Tanenbaum
🟣 Cloud Security Handbook for Architects
🟣 Network Programmability and Automation: Skills for the Next-Generation Network Engineer
🟣 Web3: The Insights You Need from Harvard Business Review
🟣 Practical Network Scanning

Подпишись на Бункер Админа, там ты найдешь ещё больше крутых книг по сетям и не только!


Серверная Админа | #Подборка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥4
👋 Привет, сетевой друг!

Сегодня расскажу про технологию NAT.


Трансляция сетевых адресов (NAT) используется многими сервис провайдерами и частными пользователями для решения проблемы нехватки реальных IP-адресов и обеспечения безопасности локальных сетей подключенных к Интернету.

Например, компания имеет ограниченное количество IP-адресов, но гораздо большее количество компьютеров имеющих локальные IP-адреса которым необходим доступ в Интернет. Для решения этой проблемы используется NAT, которая позволяет компьютерам локальной сети взаимодействовать с Интернетом, используя всего один внешний реальный IP-адрес.


NAT решает эту проблему с помощью подстановки внешнего общедоступного IP-адреса вместо локального IP-адреса. Подставляя внешний IP-адрес и порт вместо внутреннего IP-адреса и порта, NAT сохраняет таблицу соответствия, затем при получении ответного пакета производится обратное преобразование.

Серверная Админа | #NAT
Please open Telegram to view this post
VIEW IN TELEGRAM
👏13👍81
👋 Привет, сетевой друг!

Сегодня расскажу о том, что такое пакетный фильтр.


Это элемент брандмауэра, позволяющий управлять прохождением трафика по указанным протоколам, разрешая или запрещая передачу пакетов, удовлетворяющих заданным условиям.

Пакетный фильтр — базовое средство обеспечения безопасности компьютера, работающее независимо от приложений.

Как вам новое оформление постов?

Серверная Админа | #Firewall
Please open Telegram to view this post
VIEW IN TELEGRAM
25👍8🎉3
👋 Привет, сетевой друг!

Протокол ICMP - что это и для чего нужен?


🟣 ICMP — это протокол третьего уровня модели OSI, который используется для диагностики проблем со связностью в сети.

🟣 ICMP помогает определить может ли достичь пакет адреса назначения в установленные временные рамки. Обычно, ICMP юзают маршрутизаторы и устройства третьего уровня.

🟣 Кстати, утилиты ping и traceroute тоже используют ICMP.

Термин “пинговать" как - раз связан с протоколом ICMP и “пинговать" хост - означает отправлять ICMP пакеты с целью понять, отвечает ли на них целевое устройство.


Серверная Админа | #ICMP #Протокол
Please open Telegram to view this post
VIEW IN TELEGRAM
👍252
👋 Привет, сетевой друг!

Сегодня я расскажу как работает инструмент ping.


🟣 Можно сказать, это самый базовый инструмент инженера, который позволяет понять "А жив ли хост?". Помимо прочего, пинг поможет понять как долго пакет доходит до адреса назначения и, соответственно, поможет измерить задержку.

🟣 Работает ping предельно просто:

⬜️ Источник отправляет запрос вида ICMP echo request. Это выглядит как вопрос “бро, ты живой?"
⬜️ Получатель отправляет ответ источнику ICMP echo reply. Это звучит как ответ вида “да, бро, я жив, спасибо!"
⬜️ Время с момента отправки вопроса до получения ответа суммируется и считается за время пинга

Серверная Админа | #ICMP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍71
👋 Привет, сетевой друг!

Поговорим про темную сторону ICMP.


🟣 На самом деле, с помощью ICMP можно провести DoS-атаку. Суть которой в том, чтобы перегрузить устройство ping-запросами.

🟣 Так же, раньше была популярна атака Ping of Death. Если кратко, ее суть заключалась в следующем: хакер отправляет пакет больше максимального размера. Такой пакет фрагментируется на сети на несколько частей, прилетает в буфер устройства и попадает в очередь на сборка пакета “воедино".

Переполнение этой очереди приводило к подвисанию хоста и полному отказу в работе.

Серверная Админа | #ICMP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍223🔥1
👋 Привет, сетевой друг!

Сегодня отвечу на вопрос: использовать внешний или внутренний DNS-сервер?


🟣 Чтобы устройства в одном домене могли общаться друг с другом, тебе необходимо указать внутренний DNS-сервер. Внешние DNS-серверы не могут работать с именами хостов внутренних устройств.

Например, когда компьютер DESKTOP1 отправляет DNS-запрос для офисного принтера или сервера hr-1, только внутренняя DNS может предоставить запись ресурса. Если вы настроите устройство на использование внешнего DNS, например, 8.8.8.8 Google, то вы не сможете использовать внутренние ресурсы.


🟣 Во внутренних средах необходимо установить, как первичный, так и вторичный DNS на внутренний сервер имен. Даже если основной DNS-сервер даст сбой, проблем с подключением не будет. Дополнительный DNS-сервер содержит все записи и действует как резервная копия.

Серверная Админа | #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍7
👋 Привет, сетевой друг!

Сегодня расскажу, как работает балансировка нагрузки.


🟣 Балансировщики нагрузки находятся между серверами приложений и пользователями в Интернете. Как только балансировщик нагрузки получает запрос, он определяет, какой сервер в пуле доступен, а затем направляет запрос на этот сервер.

🟣 Направляя запросы на доступные серверы или серверы с более низкой рабочей нагрузкой, балансировка нагрузки снимает нагрузку с загруженных серверов и обеспечивает высокую доступность и надежность.

🟣 Балансировщики нагрузки динамически добавляют или отключают серверы в случае высокого или низкого спроса. Таким образом, обеспечивается гибкость.

Серверная Админа | #LoadBalancing
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍5
👋 Привет, сетевой друг!

Поговорим про алгоритмы балансировки нагрузки.


🟣 Round Robin (По-круговой, фото 1). Последовательно распределяет запросы на первый доступный сервер и по завершении перемещает этот сервер в конец очереди.

🟣 Least Connections (Наименьшее количество подключений, фото 2). Предполагает отправку нового запроса наименее загруженному серверу.

🟣 Least Response Time (Наименьшее время отклика, фото 3). Распределяет запросы на сервер с наименьшим количеством активных подключений и с самым быстрым средним временем отклика

🟣 Hash (Хеш, фото 4). Алгоритм хеширования определяет, куда распределять запросы, на основе назначенного ключа, такого как IP-адрес клиента, номер порта или URL-адрес запроса.

🟣 Custom Load (Пользовательская нагрузка, фото 5). Направляет запросы к отдельным серверам через SNMP. Админ определяет нагрузку на сервер, которую балансировщик должен учитывать при маршрутизации запроса.

Серверная Админа | #LoadBalancing
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🥰1
Как происходит транзакция в технологии блокчейн:

Серверная Админа
| #Blockchain
👍154🥰2
👋 Привет, сетевой друг!

Сегодня расскажу, что такое DSL.


🟣 Цифровая абонентская линия (DSL) — это технология высокоскоростного Интернета, которая позволяет передавать цифровые данные по проводам телефонной сети.

🟣 DSL не мешает телефонной линии; одна и та же линия может использоваться как для Интернет, так и для обычных телефонных служб.

🟣 Самой популярной реализацией DSL сегодня является Асимметричная цифровая абонентская линия (ADSL). Современный ADSL может обрабатывать 24 Мбит/с на 2-километровом участке провода.

Серверная Админа | #DSL
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
👋 Привет, сетевой друг!

Сегодня расскажу, как работает DSL.


🟣 DSL разделяет частоты, используемые в одиночной телефонной линии, на две основные полосы.

🟣 Высокочастотный диапазон используется для отправки данных ISP, а низкочастотная полоса используется для отправки речевых данных.

🟣 Благодаря этой технологии мы можем наслаждаться доступом в Интернет, одновременно пользуясь телефоном. DSL можно легко установить и работать вместе с любым существующим оборудованием.

Серверная Админа | #DSL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍172🎉2
👋 Привет, сетевой друг!

Сегодня расскажу, что такое APIPA.


🟣 APIPAAutomatic Private IP Addressing, служба для обеспечения работы локальной сети в случае, когда нет сервера DHCP и компьютеры настроены на автоматическое получение IP-адресов.

🟣 При этом компьютерам сети автоматически назначаются свободные адреса из диапазона 169.254.XXX.XXX, маска 255.255.0.0. APIPA предназначена для небольших одноранговых сетей и может использоваться вместо службы DHCP для назначения IP-адресов.

🟣 Служба APIPA каждые 5 минут проверяет наличие DHCP-сервера и если таковой обнаружится, то управление получением IP-адреса будет передано ему. DHCP-сервер заменит адрес, полученный от APIPA на динамически назначаемый адрес из своего диапазона.

Серверная Админа | #APIPA #IP #DHCP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🔥3