Какой механизм предотвращает атаку VLAN Hopping путем жесткого назначения VLAN на порты коммутатора?
Anonymous Quiz
15%
BPDU Guard
48%
Port Security
18%
Disabling DTP
20%
DHCP Snooping
⚡5🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажем о Usenet и группах новостей — старом, но всё ещё живом сервисе.comp.lang.c — для обсуждения языка C.Серверная Админа | #usenet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17
Привет, сетевой друг!
Сегодня разберёмся, что такое Uplink и Downlink и почему это не совсем то же самое, что CTS и STC.
Серверная Админа | #uplink #downlink
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👾2❤1👍1
Привет, сетевой друг!
Сегодня расскажем, что такое reassembling
Серверная Админа | #reassembling
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17
Каждый раз, когда вы смотрите видео, отправляете сообщение или просто открываете сайт, в сети передается куча данных — и упакованы они по определённым правилам. Это называется Ethernet-кадр, и вот как он устроен:
— MAC-адрес получателя (6 байт): кому отправляется «посылка». Может быть конкретный адрес, или, если нужно — всем сразу.
— MAC-адрес отправителя (6 байт): от кого она пришла.
— Тип содержимого (2 байта): что внутри — например, данные IPv4, IPv6, ARP и т.д.
— 46–1500 байт: сами данные. Если их вдруг меньше 46 байт, система добавит «наполнитель», чтобы всё выглядело солидно — минимальный размер должен соблюдаться.
— 4 байта: контрольная сумма. Перед отправкой система подсчитывает её, а на приёмной стороне сверяют, не повредилось ли что-то в пути.
— Минимум: 64 байта (иначе не примут)
— Максимум: 1518 байт (или до 9018 байт для jumbo-кадров — когда данных много)
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30❤4👾2
fail2ban + Traefik — блокируем HTTP ddos флуд
В этой статье — как защититься от HTTP-флуда, используя Traefik и fail2ban. Один из клиентских доменов попал под атаку: сервер захлебнулся от тысяч запросов в секунду, CPU зашкалил, а пользователи увидели только таймауты. Вручную забанить IP удалось, но стало понятно: нужен автомат. Рассказывается, как настроить fail2ban так, чтобы он сам парсил access-логи Traefik, ловил подозрительную активность и отправлял нарушителей в бан.
Серверная Админа | #Статья
В этой статье — как защититься от HTTP-флуда, используя Traefik и fail2ban. Один из клиентских доменов попал под атаку: сервер захлебнулся от тысяч запросов в секунду, CPU зашкалил, а пользователи увидели только таймауты. Вручную забанить IP удалось, но стало понятно: нужен автомат. Рассказывается, как настроить fail2ban так, чтобы он сам парсил access-логи Traefik, ловил подозрительную активность и отправлял нарушителей в бан.
Серверная Админа | #Статья
1❤13👍4❤🔥2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Nornir
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Вспомним, как работает route-map.
Вот например:
access-list 101 permit 10.17.37.0 0.0.0.255
access-list 102 deny 10.17.35.0 0.0.0.127
route-map Test permit 5
match ip-address 101
route-map Test deny 10
match ip-address 102
Здесь маршрут
10.17.37.0 пройдет, а 10.17.35.0 — будет заблокирован.• permit разрешает маршруту пройти, если он совпадает с условием.
• deny блокирует маршрут, если он совпадает с условием.
• Несоответствующие маршруты пропускаются к следующему правилу.
Создаем префикс-листы:
ip prefix-list MANUFACTURING seq 5 permit 10.17.35.0/24
Применяем фильтрацию через route-map:
route-map WAN-FILTER permit 10
match ip-address MANUFACTURING
Серверная Админа | #EIGRP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👾3❤1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберёмся, что такое DPI Engine
• Определять тип трафика по сигнатурам;
• Применять фильтры доступа;
• Ограничивать скорость отдельных сервисов;
• Детектировать нежелательные или вредоносные соединения.
Серверная Админа | #DPI
Please open Telegram to view this post
VIEW IN TELEGRAM
👾14🔥3👍2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим, какие ещё интересные фишки может дать DPI Engine помимо стандартного анализа трафика.
Серверная Админа | #DPI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1
Расширение возможностей веб-сервера при помощи WASM на примере Angie
В статье говорят о том, как в веб-сервер Angie встроили поддержку WASM — и зачем это вообще нужно. Классические C-модули для nginx и Angie — штука классная, но опасная и сложная: легко что-то сломать, трудно отладить, ну и писать неудобно. WASM решает эти проблемы — он изолирует код, позволяет писать модули на любом языке и не зависит от платформы. Рассказывается, как админы внедряли WASM, с какими подводными камнями столкнулись, и почему это может изменить подход к расширению серверов.
Серверная Админа | #Статья
В статье говорят о том, как в веб-сервер Angie встроили поддержку WASM — и зачем это вообще нужно. Классические C-модули для nginx и Angie — штука классная, но опасная и сложная: легко что-то сломать, трудно отладить, ну и писать неудобно. WASM решает эти проблемы — он изолирует код, позволяет писать модули на любом языке и не зависит от платформы. Рассказывается, как админы внедряли WASM, с какими подводными камнями столкнулись, и почему это может изменить подход к расширению серверов.
Серверная Админа | #Статья
👍13❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Malcolm
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу о способе запустить настоящую Windows в Docker — без ISO, ручной установки и танцев с виртуалками.
sudo apt install cpu-checker
sudo kvm-ok
Запускаем контейнер с Windows:
docker run -it --rm --name windows \
-p 8006:8006 -p 3389:3389 \
--device=/dev/kvm \
--cap-add NET_ADMIN \
-v ${PWD}/windows:/storage \
dockurr/windows
Ждём пару минут — и в браузере на
http://localhost:8006 уже работает Windows. Если хотим чуть удобнее — подключаемся через RDP на localhost:3389.environment:
VERSION: "11"
Аналогично и с macOS (Monterey, Big Sur, Ventura — тоже запускаются).
Серверная Админа | #docker
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥7❤2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу, как накинуть базовую маршрутизацию с помощью RIPv2 на Cisco.router rip
version 2
network X.X.X.X
• router rip — включаем протокол
• version 2 — используем вторую версию (поддерживает VLSM и маски)
• network — указываем сети, которые хотим «рассказывать» другим маршрутизаторам
• R1: 10.0.0.0/24
• R2: 192.168.0.0/24
• Между ними линк: 172.16.0.0/24
R1 конфиг:
router rip
version 2
network 10.0.0.0
network 172.16.0.0
R2 конфиг:
router rip
version 2
network 192.168.0.0
network 172.16.0.0
Теперь R1 и R2 начнут обмениваться маршрутами друг о друге.
show ip route
Ищем маршруты с буквой R — это то, что пришло через RIP. В скобках увидим [120/X], где: 120 — административная дистанция RIP, а X — количество хопов (метрика)
Серверная Админа | #rip #cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤5👾3🥰1🥴1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу про 5 команд в Linux, которые могут превратить твой сервер в кирпич.Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👌17⚡6👍6👾5❤1
Даже не влезайте в Kubernetes без этого
В статье рассказывается, почему не стоит лезть в Kubernetes без подготовки. Разбирают, с чего начинать, как не наломать дров при выборе дистрибутива, хранилища и способа установки. Объясняется, зачем нужен Minikube, когда пора переходить на Ceph и почему Кубер — это не про «всё просто», а про «всё сломалось — ищи почему».
Серверная Админа | #Статья
В статье рассказывается, почему не стоит лезть в Kubernetes без подготовки. Разбирают, с чего начинать, как не наломать дров при выборе дистрибутива, хранилища и способа установки. Объясняется, зачем нужен Minikube, когда пора переходить на Ceph и почему Кубер — это не про «всё просто», а про «всё сломалось — ищи почему».
Серверная Админа | #Статья
👍15❤2🤡2