This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим, какие ещё интересные фишки может дать DPI Engine помимо стандартного анализа трафика.
Серверная Админа | #DPI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1
Расширение возможностей веб-сервера при помощи WASM на примере Angie
В статье говорят о том, как в веб-сервер Angie встроили поддержку WASM — и зачем это вообще нужно. Классические C-модули для nginx и Angie — штука классная, но опасная и сложная: легко что-то сломать, трудно отладить, ну и писать неудобно. WASM решает эти проблемы — он изолирует код, позволяет писать модули на любом языке и не зависит от платформы. Рассказывается, как админы внедряли WASM, с какими подводными камнями столкнулись, и почему это может изменить подход к расширению серверов.
Серверная Админа | #Статья
В статье говорят о том, как в веб-сервер Angie встроили поддержку WASM — и зачем это вообще нужно. Классические C-модули для nginx и Angie — штука классная, но опасная и сложная: легко что-то сломать, трудно отладить, ну и писать неудобно. WASM решает эти проблемы — он изолирует код, позволяет писать модули на любом языке и не зависит от платформы. Рассказывается, как админы внедряли WASM, с какими подводными камнями столкнулись, и почему это может изменить подход к расширению серверов.
Серверная Админа | #Статья
👍13❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Malcolm
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу о способе запустить настоящую Windows в Docker — без ISO, ручной установки и танцев с виртуалками.
sudo apt install cpu-checker
sudo kvm-ok
Запускаем контейнер с Windows:
docker run -it --rm --name windows \
-p 8006:8006 -p 3389:3389 \
--device=/dev/kvm \
--cap-add NET_ADMIN \
-v ${PWD}/windows:/storage \
dockurr/windows
Ждём пару минут — и в браузере на
http://localhost:8006 уже работает Windows. Если хотим чуть удобнее — подключаемся через RDP на localhost:3389.environment:
VERSION: "11"
Аналогично и с macOS (Monterey, Big Sur, Ventura — тоже запускаются).
Серверная Админа | #docker
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥7❤2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу, как накинуть базовую маршрутизацию с помощью RIPv2 на Cisco.router rip
version 2
network X.X.X.X
• router rip — включаем протокол
• version 2 — используем вторую версию (поддерживает VLSM и маски)
• network — указываем сети, которые хотим «рассказывать» другим маршрутизаторам
• R1: 10.0.0.0/24
• R2: 192.168.0.0/24
• Между ними линк: 172.16.0.0/24
R1 конфиг:
router rip
version 2
network 10.0.0.0
network 172.16.0.0
R2 конфиг:
router rip
version 2
network 192.168.0.0
network 172.16.0.0
Теперь R1 и R2 начнут обмениваться маршрутами друг о друге.
show ip route
Ищем маршруты с буквой R — это то, что пришло через RIP. В скобках увидим [120/X], где: 120 — административная дистанция RIP, а X — количество хопов (метрика)
Серверная Админа | #rip #cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤5👾3🥰1🥴1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу про 5 команд в Linux, которые могут превратить твой сервер в кирпич.Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👌17⚡6👍6👾5❤1
Даже не влезайте в Kubernetes без этого
В статье рассказывается, почему не стоит лезть в Kubernetes без подготовки. Разбирают, с чего начинать, как не наломать дров при выборе дистрибутива, хранилища и способа установки. Объясняется, зачем нужен Minikube, когда пора переходить на Ceph и почему Кубер — это не про «всё просто», а про «всё сломалось — ищи почему».
Серверная Админа | #Статья
В статье рассказывается, почему не стоит лезть в Kubernetes без подготовки. Разбирают, с чего начинать, как не наломать дров при выборе дистрибутива, хранилища и способа установки. Объясняется, зачем нужен Minikube, когда пора переходить на Ceph и почему Кубер — это не про «всё просто», а про «всё сломалось — ищи почему».
Серверная Админа | #Статья
👍15❤2🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Nephio
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2
Что делает протокол OSPF при обнаружении одинакового Router ID у двух маршрутизаторов в одной области?
Anonymous Quiz
9%
Создаёт виртуальную ссылку
10%
Инициирует автоматический ребут одного из роутеров
29%
Не устанавливает соседство
52%
Переводит один роутер в пассивный режим
👍9👎2
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤2👾2
Привет, сетевой друг!
Сегодня разберём, как настроить отказоустойчивость WAN на роутерах Cisco.
interface GigabitEthernet0
description Internet_ISP1_Main
ip address 10.10.10.10 255.255.255.0
ip nat outside
interface FastEthernet8
description Internet_ISP2_Back-up
ip address 100.100.100.100 255.255.255.0
ip nat outside
ip access-list extended NAT_LAN
permit ip 192.168.1.0 0.0.0.255 any
ip sla 1
icmp-echo 8.8.8.8 source-interface GigabitEthernet0
frequency 30
ip sla schedule 1 life forever start-time now
track 1 ip sla 1
ip route 0.0.0.0 0.0.0.0 10.10.10.1 track 1
ip route 0.0.0.0 0.0.0.0 100.100.100.1 30
ip nat inside source route-map NAT_ISP1_Main interface GigabitEthernet0 overload
ip nat inside source route-map NAT_ISP2_Back-up interface FastEthernet8 overload
И сейчас, если основной канал выйдет из строя, маршрутизатор переключится на резервный с минимальной задержкой.
Серверная Админа | #WAN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥6👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня вспомним историю старичка - протокола SMB1, который уже ушел на покой.Серверная Админа | #SMB
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤5👾2
Forwarded from ZeroDay | Кибербезопасность
Хотим поделиться новостью — мы запустили свою игру HackerTap
Вместо этого — честная игра и реальные призы: топ-3 игроков получат ценные награды (возможно это будет техника типо макбука, айфона и т.д), но и остальные не останутся без внимания!
Тапайте, выполняйте задания, приглашайте друзей и пробивайтесь в топ!
Играть
P.S. Игра совсем недавно запустилась, в будущем будет множество новых фич и улучшений. А ранним игрокам мы дадим бонусы
Так же будем благодарны за вашу обратную связь.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6💩5🔥3❤1🥰1
XTLS Reality Steal + Shadowsocks2022. Настройка Ubuntu, Docker и масштабирование с помощью Subcriptions
В этой статье делятся опытом настройки XTLS Reality Steal и Shadowsocks2022 на Ubuntu с использованием Docker, а также масштабированием через Subscriptions. Они прячут трафик под легитимным сайтом, что позволяет избежать блокировок, но при этом ускоряет соединение. Shadowsocks2022 быстрее, но его могут заблокировать. Docker упрощает развертывание и масштабирование, а Nginx с Traefik — идеальны для веб-серверов.
Серверная Админа | #Статья
В этой статье делятся опытом настройки XTLS Reality Steal и Shadowsocks2022 на Ubuntu с использованием Docker, а также масштабированием через Subscriptions. Они прячут трафик под легитимным сайтом, что позволяет избежать блокировок, но при этом ускоряет соединение. Shadowsocks2022 быстрее, но его могут заблокировать. Docker упрощает развертывание и масштабирование, а Nginx с Traefik — идеальны для веб-серверов.
Серверная Админа | #Статья
👍15👾1
Привет, сетевой друг!
Сегодня поговорим об инструменте PF-RING
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👾5
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим, как найти и исправить проблемы с очередями TCP на сервере с помощью sysctl и netstat.
netstat -s | grep "TCP"
Ищем такие строки, как:
• TCP OutRsts — количество сброшенных соединений,
• TCP RetransSegs — количество повторных сегментов, что может указывать на проблемы с производительностью.
sysctl -a | grep tcp
sysctl -w net.ipv4.tcp_rmem="4096 87380 16777216"
sysctl -w net.ipv4.tcp_wmem="4096 87380 16777216"
Эти параметры увеличивают размеры буферов для входящих и исходящих данных, что особенно полезно на серверах с высокоскоростными каналами. При этом:
• 4096 — минимальный размер буфера,
• 87380 — идеальный размер для большинства ситуаций,
• 16777216 — максимальный размер буфера.
sysctl -w net.core.somaxconn=1024
netstat -anp | grep :80
Это покажет активные TCP-соединения на порту 80, если это веб-сервер. Смотрим на количество соединений и задержек.
Серверная Админа | #TCP #sysctl
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥12❤3🤔1💩1