Даже не влезайте в Kubernetes без этого
В статье рассказывается, почему не стоит лезть в Kubernetes без подготовки. Разбирают, с чего начинать, как не наломать дров при выборе дистрибутива, хранилища и способа установки. Объясняется, зачем нужен Minikube, когда пора переходить на Ceph и почему Кубер — это не про «всё просто», а про «всё сломалось — ищи почему».
Серверная Админа | #Статья
В статье рассказывается, почему не стоит лезть в Kubernetes без подготовки. Разбирают, с чего начинать, как не наломать дров при выборе дистрибутива, хранилища и способа установки. Объясняется, зачем нужен Minikube, когда пора переходить на Ceph и почему Кубер — это не про «всё просто», а про «всё сломалось — ищи почему».
Серверная Админа | #Статья
👍15❤2🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Nephio
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2
Что делает протокол OSPF при обнаружении одинакового Router ID у двух маршрутизаторов в одной области?
Anonymous Quiz
9%
Создаёт виртуальную ссылку
10%
Инициирует автоматический ребут одного из роутеров
29%
Не устанавливает соседство
52%
Переводит один роутер в пассивный режим
👍9👎2
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤2👾2
Привет, сетевой друг!
Сегодня разберём, как настроить отказоустойчивость WAN на роутерах Cisco.
interface GigabitEthernet0
description Internet_ISP1_Main
ip address 10.10.10.10 255.255.255.0
ip nat outside
interface FastEthernet8
description Internet_ISP2_Back-up
ip address 100.100.100.100 255.255.255.0
ip nat outside
ip access-list extended NAT_LAN
permit ip 192.168.1.0 0.0.0.255 any
ip sla 1
icmp-echo 8.8.8.8 source-interface GigabitEthernet0
frequency 30
ip sla schedule 1 life forever start-time now
track 1 ip sla 1
ip route 0.0.0.0 0.0.0.0 10.10.10.1 track 1
ip route 0.0.0.0 0.0.0.0 100.100.100.1 30
ip nat inside source route-map NAT_ISP1_Main interface GigabitEthernet0 overload
ip nat inside source route-map NAT_ISP2_Back-up interface FastEthernet8 overload
И сейчас, если основной канал выйдет из строя, маршрутизатор переключится на резервный с минимальной задержкой.
Серверная Админа | #WAN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥6👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня вспомним историю старичка - протокола SMB1, который уже ушел на покой.Серверная Админа | #SMB
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤5👾2
Forwarded from ZeroDay | Кибербезопасность
Хотим поделиться новостью — мы запустили свою игру HackerTap
Вместо этого — честная игра и реальные призы: топ-3 игроков получат ценные награды (возможно это будет техника типо макбука, айфона и т.д), но и остальные не останутся без внимания!
Тапайте, выполняйте задания, приглашайте друзей и пробивайтесь в топ!
Играть
P.S. Игра совсем недавно запустилась, в будущем будет множество новых фич и улучшений. А ранним игрокам мы дадим бонусы
Так же будем благодарны за вашу обратную связь.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6💩5🔥3❤1🥰1
XTLS Reality Steal + Shadowsocks2022. Настройка Ubuntu, Docker и масштабирование с помощью Subcriptions
В этой статье делятся опытом настройки XTLS Reality Steal и Shadowsocks2022 на Ubuntu с использованием Docker, а также масштабированием через Subscriptions. Они прячут трафик под легитимным сайтом, что позволяет избежать блокировок, но при этом ускоряет соединение. Shadowsocks2022 быстрее, но его могут заблокировать. Docker упрощает развертывание и масштабирование, а Nginx с Traefik — идеальны для веб-серверов.
Серверная Админа | #Статья
В этой статье делятся опытом настройки XTLS Reality Steal и Shadowsocks2022 на Ubuntu с использованием Docker, а также масштабированием через Subscriptions. Они прячут трафик под легитимным сайтом, что позволяет избежать блокировок, но при этом ускоряет соединение. Shadowsocks2022 быстрее, но его могут заблокировать. Docker упрощает развертывание и масштабирование, а Nginx с Traefik — идеальны для веб-серверов.
Серверная Админа | #Статья
👍15👾1
Привет, сетевой друг!
Сегодня поговорим об инструменте PF-RING
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👾5
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим, как найти и исправить проблемы с очередями TCP на сервере с помощью sysctl и netstat.
netstat -s | grep "TCP"
Ищем такие строки, как:
• TCP OutRsts — количество сброшенных соединений,
• TCP RetransSegs — количество повторных сегментов, что может указывать на проблемы с производительностью.
sysctl -a | grep tcp
sysctl -w net.ipv4.tcp_rmem="4096 87380 16777216"
sysctl -w net.ipv4.tcp_wmem="4096 87380 16777216"
Эти параметры увеличивают размеры буферов для входящих и исходящих данных, что особенно полезно на серверах с высокоскоростными каналами. При этом:
• 4096 — минимальный размер буфера,
• 87380 — идеальный размер для большинства ситуаций,
• 16777216 — максимальный размер буфера.
sysctl -w net.core.somaxconn=1024
netstat -anp | grep :80
Это покажет активные TCP-соединения на порту 80, если это веб-сервер. Смотрим на количество соединений и задержек.
Серверная Админа | #TCP #sysctl
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥12❤3🤔1💩1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу про 5 полезных фильтров Wireshark, которые могут упростить твою диагностику сетевых проблем.Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥5👾2
Начало всему — первый предок интернета, запущенный в рамках проекта Минобороны США.
Появление системы доменных имён. До этого IP-адреса приходилось запоминать вручную.
Позволил объединять автономные системы. Без него глобального интернета не было бы.
Первые шаги в веб-сёрфинге. Именно этот браузер сделал интернет доступным обычным пользователям.
Ответ на нехватку IPv4. Несмотря на появление более 25 лет назад, до сих пор внедряется не везде.
Amazon запускает облачные сервисы — с этого момента IT-инфраструктура начинает активно уходить в «облако».
Низкоорбитальный спутниковый интернет от SpaceX — шаг к глобальному покрытию даже в самых глухих уголках планеты.
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥11❤3🎃1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте pmacct
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👾3❤1
Побег от WSL или как превратить старый ноутбук в домашний сервер для хранения данных и удаленной работы
В этой статье автор делится личным кейсом побега от тормозящего WSL на основном ноуте: старенький ASUS превратился в домашний Linux-сервер с Ubuntu Server 24.04, XFCE и удалённым доступом по RDP. Что внутри? Docker с Superset и JupyterLab, Samba-папка для всей семьи и автоматические бэкапы в облако. Получился лёгкий, автономный и надёжный мини-сервер, который работает тихо, стабильно и не мешает основной машине.
Серверная Админа | #Статья
В этой статье автор делится личным кейсом побега от тормозящего WSL на основном ноуте: старенький ASUS превратился в домашний Linux-сервер с Ubuntu Server 24.04, XFCE и удалённым доступом по RDP. Что внутри? Docker с Superset и JupyterLab, Samba-папка для всей семьи и автоматические бэкапы в облако. Получился лёгкий, автономный и надёжный мини-сервер, который работает тихо, стабильно и не мешает основной машине.
Серверная Админа | #Статья
👾15👍3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим о 5 лайфхаках, которые помогут сэкономить время при работе в командной строке Cisco IOS.
Вот например такой конфиг:
conf t
line con 0
exec-timeout 0 0
logging synchronous
exit
line vty 0 15
exec-timeout 0 0
logging synchronous
exit
no ip domain-lookup
alias exec src show run | s router
alias exec sib show ip interface brief
end
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20👾4👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём, как с помощью BBR можно прокачать скорость твоих TCP-соединений.
sysctl -w net.ipv4.tcp_congestion_control=bbr
Как проверить, что BBR активен:
sysctl net.ipv4.tcp_congestion_control
netstat -s | grep "TCP"
sysctl -w net.ipv4.tcp_rmem="4096 87380 16777216"
sysctl -w net.ipv4.tcp_wmem="4096 87380 16777216"
Увеличиваем максимальное количество подключений:
sysctl -w net.core.somaxconn=1024
sysctl -w net.ipv4.tcp_available_congestion_control="bbr"
Теперь все остальные алгоритмы, как Cubic или Reno, могут быть отключены, и твой сервер будет работать только с BBR.
ss -t -o state established '( sport = :http or sport = :https )'
Что делать, если нужно выключить BBR:
sysctl -w net.ipv4.tcp_congestion_control=cubic
Теперь сервер снова будет использовать Cubic, как по умолчанию.
Серверная Админа | #BBR
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤3👾2
This media is not supported in your browser
VIEW IN TELEGRAM
WAF: сохраняет все действия. Это помогает администраторам понять, что происходит, и усилить защиту, если нужно.
Серверная Админа | #WAF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🤯2⚡1🤔1👾1