Forwarded from ZeroDay | Кибербезопасность
Хотим поделиться новостью — мы запустили свою игру HackerTap
Вместо этого — честная игра и реальные призы: топ-3 игроков получат ценные награды (возможно это будет техника типо макбука, айфона и т.д), но и остальные не останутся без внимания!
Тапайте, выполняйте задания, приглашайте друзей и пробивайтесь в топ!
Играть
P.S. Игра совсем недавно запустилась, в будущем будет множество новых фич и улучшений. А ранним игрокам мы дадим бонусы
Так же будем благодарны за вашу обратную связь.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6💩5🔥3❤1🥰1
XTLS Reality Steal + Shadowsocks2022. Настройка Ubuntu, Docker и масштабирование с помощью Subcriptions
В этой статье делятся опытом настройки XTLS Reality Steal и Shadowsocks2022 на Ubuntu с использованием Docker, а также масштабированием через Subscriptions. Они прячут трафик под легитимным сайтом, что позволяет избежать блокировок, но при этом ускоряет соединение. Shadowsocks2022 быстрее, но его могут заблокировать. Docker упрощает развертывание и масштабирование, а Nginx с Traefik — идеальны для веб-серверов.
Серверная Админа | #Статья
В этой статье делятся опытом настройки XTLS Reality Steal и Shadowsocks2022 на Ubuntu с использованием Docker, а также масштабированием через Subscriptions. Они прячут трафик под легитимным сайтом, что позволяет избежать блокировок, но при этом ускоряет соединение. Shadowsocks2022 быстрее, но его могут заблокировать. Docker упрощает развертывание и масштабирование, а Nginx с Traefik — идеальны для веб-серверов.
Серверная Админа | #Статья
👍15👾1
Привет, сетевой друг!
Сегодня поговорим об инструменте PF-RING
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👾5
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим, как найти и исправить проблемы с очередями TCP на сервере с помощью sysctl и netstat.
netstat -s | grep "TCP"
Ищем такие строки, как:
• TCP OutRsts — количество сброшенных соединений,
• TCP RetransSegs — количество повторных сегментов, что может указывать на проблемы с производительностью.
sysctl -a | grep tcp
sysctl -w net.ipv4.tcp_rmem="4096 87380 16777216"
sysctl -w net.ipv4.tcp_wmem="4096 87380 16777216"
Эти параметры увеличивают размеры буферов для входящих и исходящих данных, что особенно полезно на серверах с высокоскоростными каналами. При этом:
• 4096 — минимальный размер буфера,
• 87380 — идеальный размер для большинства ситуаций,
• 16777216 — максимальный размер буфера.
sysctl -w net.core.somaxconn=1024
netstat -anp | grep :80
Это покажет активные TCP-соединения на порту 80, если это веб-сервер. Смотрим на количество соединений и задержек.
Серверная Админа | #TCP #sysctl
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥12❤3🤔1💩1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу про 5 полезных фильтров Wireshark, которые могут упростить твою диагностику сетевых проблем.Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥5👾2
Начало всему — первый предок интернета, запущенный в рамках проекта Минобороны США.
Появление системы доменных имён. До этого IP-адреса приходилось запоминать вручную.
Позволил объединять автономные системы. Без него глобального интернета не было бы.
Первые шаги в веб-сёрфинге. Именно этот браузер сделал интернет доступным обычным пользователям.
Ответ на нехватку IPv4. Несмотря на появление более 25 лет назад, до сих пор внедряется не везде.
Amazon запускает облачные сервисы — с этого момента IT-инфраструктура начинает активно уходить в «облако».
Низкоорбитальный спутниковый интернет от SpaceX — шаг к глобальному покрытию даже в самых глухих уголках планеты.
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥11❤3🎃1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте pmacct
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👾3❤1
Побег от WSL или как превратить старый ноутбук в домашний сервер для хранения данных и удаленной работы
В этой статье автор делится личным кейсом побега от тормозящего WSL на основном ноуте: старенький ASUS превратился в домашний Linux-сервер с Ubuntu Server 24.04, XFCE и удалённым доступом по RDP. Что внутри? Docker с Superset и JupyterLab, Samba-папка для всей семьи и автоматические бэкапы в облако. Получился лёгкий, автономный и надёжный мини-сервер, который работает тихо, стабильно и не мешает основной машине.
Серверная Админа | #Статья
В этой статье автор делится личным кейсом побега от тормозящего WSL на основном ноуте: старенький ASUS превратился в домашний Linux-сервер с Ubuntu Server 24.04, XFCE и удалённым доступом по RDP. Что внутри? Docker с Superset и JupyterLab, Samba-папка для всей семьи и автоматические бэкапы в облако. Получился лёгкий, автономный и надёжный мини-сервер, который работает тихо, стабильно и не мешает основной машине.
Серверная Админа | #Статья
👾15👍3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим о 5 лайфхаках, которые помогут сэкономить время при работе в командной строке Cisco IOS.
Вот например такой конфиг:
conf t
line con 0
exec-timeout 0 0
logging synchronous
exit
line vty 0 15
exec-timeout 0 0
logging synchronous
exit
no ip domain-lookup
alias exec src show run | s router
alias exec sib show ip interface brief
end
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20👾4👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём, как с помощью BBR можно прокачать скорость твоих TCP-соединений.
sysctl -w net.ipv4.tcp_congestion_control=bbr
Как проверить, что BBR активен:
sysctl net.ipv4.tcp_congestion_control
netstat -s | grep "TCP"
sysctl -w net.ipv4.tcp_rmem="4096 87380 16777216"
sysctl -w net.ipv4.tcp_wmem="4096 87380 16777216"
Увеличиваем максимальное количество подключений:
sysctl -w net.core.somaxconn=1024
sysctl -w net.ipv4.tcp_available_congestion_control="bbr"
Теперь все остальные алгоритмы, как Cubic или Reno, могут быть отключены, и твой сервер будет работать только с BBR.
ss -t -o state established '( sport = :http or sport = :https )'
Что делать, если нужно выключить BBR:
sysctl -w net.ipv4.tcp_congestion_control=cubic
Теперь сервер снова будет использовать Cubic, как по умолчанию.
Серверная Админа | #BBR
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤3👾2
This media is not supported in your browser
VIEW IN TELEGRAM
WAF: сохраняет все действия. Это помогает администраторам понять, что происходит, и усилить защиту, если нужно.
Серверная Админа | #WAF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🤯2⚡1🤔1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Dnsmasq
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21👾5
XTLS Reality Steal + Shadowsocks2022. Настройка Ubuntu, Docker и масштабирование с помощью Subcriptions
В этой статье разбирается, как поднять прокси-сервер с XTLS Reality Steal и Shadowsocks2022 на Ubuntu. Всё завёрнуто в Docker, чтобы можно было развернуть за пару команд. Reality отвечает за маскировку трафика под TLS, Shadowsocks2022 — за надёжное шифрование. Осталось добавить поддержку подписок, и получим решение, которое легко масштабируется и работает «из коробки».
Серверная Админа | #Статья
В этой статье разбирается, как поднять прокси-сервер с XTLS Reality Steal и Shadowsocks2022 на Ubuntu. Всё завёрнуто в Docker, чтобы можно было развернуть за пару команд. Reality отвечает за маскировку трафика под TLS, Shadowsocks2022 — за надёжное шифрование. Осталось добавить поддержку подписок, и получим решение, которое легко масштабируется и работает «из коробки».
Серверная Админа | #Статья
👍11❤1👎1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём настройку DHCP Failover на MikroTik./ip dhcp-server
add name=dhcp1 interface=bridge lease-time=1h address-pool=dhcp_pool
Создаём DHCP-сервер на основном роутере.
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.1
Указываем подсеть и шлюз.
/ip dhcp-server lease
add address=192.168.88.10 mac-address=XX:XX:XX:XX:XX:XX comment="резервный MikroTik"
Закрепляем IP за резервным MikroTik.
/ip dhcp-client
add interface=ether1 use-peer-dns=no add-default-route=no
Резервный получает IP от основного, но не трогает маршрут по умолчанию.
/ip dhcp-server
add name=dhcp2 interface=bridge lease-time=30m address-pool=dhcp_pool disabled=yes
Настраиваем DHCP, но пока отключаем — он включится только при отказе основного.
/system script
add name=dhcp-failover policy=read,write,test source="
:if ([/ping 192.168.88.1 count=3]=0) do={
/ip dhcp-server enable dhcp2
} else={
/ip dhcp-server disable dhcp2
}"
Пингуем основной роутер. Если не отвечает — включаем резервный DHCP, иначе отключаем.
/system scheduler
add name=failover-check interval=1m on-event=dhcp-failover
Запускаем скрипт каждые 60 секунд.
Серверная Админа | #DHCP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу о старом протоколе Telnet.Серверная Админа | #Telnet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤4👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу, как обновить MikroTik через консоль без Winbox.system package update set channel=current
Если хочется быть немного рискованными и потестить новые фичи, можно выбрать release-candidate. Однако, будьте осторожны, в «продакшн» системах этот вариант, точно не лучший:
system package update set channel=release-candidate
system package update check-for-updates
Если система нашла новую версию, загружаем обновление:
system package update download
system reboot
Серверная Админа | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18💩1👾1
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍4❤1🙏1👾1
Идеальный NAS на 8 NVME дисков. Обзор Terramaster F8 Plus
В статье разбор необычного NAS на 8 NVMe-дисков: у него компактный корпус, тихие вентиляторы, 10Гбитный Ethernet и процессор Intel i3 N305. Автор делится опытом, почему это решение классно подойдет для быстрых локальных задач, чем оно похоже на Mac Pro, и где вас может поджидать небольшой подвох с апгрейдом памяти🧐
Серверная Админа | #Статья
В статье разбор необычного NAS на 8 NVMe-дисков: у него компактный корпус, тихие вентиляторы, 10Гбитный Ethernet и процессор Intel i3 N305. Автор делится опытом, почему это решение классно подойдет для быстрых локальных задач, чем оно похоже на Mac Pro, и где вас может поджидать небольшой подвох с апгрейдом памяти
Серверная Админа | #Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👾2💩1