Децентрализованные системы радиосвязи
В статье рассказывается, как децентрализованные сети добрались до радиосвязи - и это не фантастика, а так то вполне рабочая технология. Автор вспоминает, как любительская радиосвязь когда-то уже позволяла людям общаться напрямую, без централизованных вышек и провайдеров, и объясняет, как сегодня mesh-сети и цифровые протоколы оживляют эти идеи на новом уровне.
Серверная Админа | #Статья
В статье рассказывается, как децентрализованные сети добрались до радиосвязи - и это не фантастика, а так то вполне рабочая технология. Автор вспоминает, как любительская радиосвязь когда-то уже позволяла людям общаться напрямую, без централизованных вышек и провайдеров, и объясняет, как сегодня mesh-сети и цифровые протоколы оживляют эти идеи на новом уровне.
Серверная Админа | #Статья
🔥7👍4❤3
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте BGPalerter
Он автоматически мониторит BGP и RPKI. В реальном времени следит за вашими префиксами и автономными системами (AS), ловит угоны, потерю видимости, ошибки в RPKI и прочие аномалии без необходимости городить сложные настройки.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2👾1
Привет, сетевой друг!
Расскажу, как обновить MikroTik по SSH с помощью Python-скрипта.device = {
"device_type": "mikrotik_routeros",
"ip": ip,
"username": username,
"password": password
}
conn = ConnectHandler(**device)Потом проверка обновлений:
conn.send_command("/system package update check-for-updates")Если апгрейд есть, ставим:
output = conn.send_command_timing("/system package update install")
if "Do you want to upgrade" in output:
conn.write_channel("y\n")После установки скрипт пингует устройство и ждёт, пока оно вернётся.
rb_info = conn.send_command("/system routerboard print")
if curr_fw != upg_fw:
conn.send_command("/system routerboard upgrade", expect_string=r"\[y/n\]")
conn.write_channel("y\n")Серверная Админа | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👾2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня покажу, как с помощью tc и netem эмулировать плохую сеть: задержки, потери и reordertc qdisc add dev eth0 root netem delay 100ms 20ms distribution normal
Задержка в среднем 100 мс, с колебаниями ±20 мс.
tc qdisc change dev eth0 root netem loss 5%
Падает 1 из 20 пакетов - хватит, чтобы приложение заикалось.
tc qdisc change dev eth0 root netem delay 50ms reorder 25% 50%
Каждый четвёртый пакет приходит не по порядку. Добро пожаловать в мобильную сеть 2007 года)
tc qdisc del dev eth0 root
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤8👾2😱1💊1
Какой тип NAT чаще используется для одновременного подключения множества внутренних клиентов к внешнему миру?
Anonymous Quiz
19%
Static NAT
57%
Dynamic NAT
21%
PAT
3%
One-to-One NAT
👎1
Привет, сетевой друг!
Сегодня расскажу про IP Source Guard - защиту на L2-уровне от IP-спуфинга.ip dhcp snooping
ip dhcp snooping vlan 10
Потом доверяем uplink-порт (откуда идут легитимные DHCP ответы):
interface Gig0/1
ip dhcp snooping trust
И на обычных портах включаем проверку IP:
interface Gig0/2
ip verify source
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤7
Какой у вас уровень в сетях?
Anonymous Poll
17%
Только начал изучать. Не знаю даже что такое OSI
44%
Знаю как настроить небольшую сеть
31%
Работаю в этом направлении. свободно работаю с L2/L3, знаю Wireshark, Mikrotik, VPN
8%
Опытный 😎 BGP, туннели, маршрутизация между AS, автоматизация, безопасность
🤣16🔥5⚡1🤔1
Чёрт в табакерке: инструмент для диагностики сети на базе ОС FreeBSD
В статье рассказывается, как собрать свой сниффер на базе FreeBSD — лёгкое, автономное устройство, которое можно подключить в нужной точке сети и спокойно изучать трафик. Автор делится опытом, когда стандартные методы не помогали, а железо вроде Fluke было недоступно. Решение оказалось элегантным: простая сборка из доступных компонентов, минимум настроек, и в итоге классный инструмент, который помогает ловить сетевые баги там, где обычные средства пасуют.
Серверная Админа | #Статья
В статье рассказывается, как собрать свой сниффер на базе FreeBSD — лёгкое, автономное устройство, которое можно подключить в нужной точке сети и спокойно изучать трафик. Автор делится опытом, когда стандартные методы не помогали, а железо вроде Fluke было недоступно. Решение оказалось элегантным: простая сборка из доступных компонентов, минимум настроек, и в итоге классный инструмент, который помогает ловить сетевые баги там, где обычные средства пасуют.
Серверная Админа | #Статья
👍12❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Above
sudo above --interface eth0 --timer 120
sudo above --input your_dump.pcap
sudo above --interface eth0 --passive-arp
sudo above --interface eth0 --search-vlan
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤2👾2
Привет, сетевой друг!
Сегодня обсудим, каким выглядит интернет в Китае изнутри.Серверная Админа | #китайскийинтернет #файрвол
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤4😱1👾1
Вернемся к истокам и разберем разницу между концентратором, маршрутизатором и коммутатором.
Серверная Админа | #Switch #hub #router
Please open Telegram to view this post
VIEW IN TELEGRAM
❤25👍18🔥2
Какой протокол используется для управления подписками на IPv6 multicast-группы?
Anonymous Quiz
41%
IGMP
22%
MLD
19%
PIM-SM
17%
RSVP
😭28👍4🤨3⚡1❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Поговорим о 3 способах защититься от ARP-спуфинга.conf t
ip arp inspection vlan 10
interface GigabitEthernet0/1
ip arp inspection trust
exit
sudo arp -s 192.168.1.1 00:11:22:33:44:55
Установка:
sudo apt install strongswan
Конфигурация /etc/ipsec.conf (минимум):
conn lan-protect
left=%defaultroute
right=192.168.1.100
auto=add
keyexchange=ikev2
Запуск:
sudo ipsec start
sudo ipsec up lan-protect
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤5👾2🤡1
NTP:
PTP
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23👍19👾5🐳3
Cisco TRex. Сетевое тестирование в Stateless и Stateful сценариях
В статье будет история о том, как мы решили «пощупать» реальную производительность оборудования с помощью Cisco TRex. Сначала в stateless‑режиме всё выглядело идеально: графики ровные, потерь нет, цифры радуют глаз. Но когда перешли к stateful‑сценариям с настоящими TCP‑сессиями и NAT, устройство неожиданно начало «задыхаться»: задержки выросли, пакеты терялись, а некоторые соединения и вовсе не устанавливались.
Серверная Админа | #Статья
В статье будет история о том, как мы решили «пощупать» реальную производительность оборудования с помощью Cisco TRex. Сначала в stateless‑режиме всё выглядело идеально: графики ровные, потерь нет, цифры радуют глаз. Но когда перешли к stateful‑сценариям с настоящими TCP‑сессиями и NAT, устройство неожиданно начало «задыхаться»: задержки выросли, пакеты терялись, а некоторые соединения и вовсе не устанавливались.
Серверная Админа | #Статья
😁10❤5🤔5👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте ttyd
Обычный запуск bash:
ttyd bash
С паролем для защиты:
ttyd -c admin:qwerty bash
На своём порту:
ttyd -p 8080 bash
Через HTTPS (если безопасность на первом месте):
ttyd -S -C cert.pem -K key.pem bash
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28❤6💩3👾1
Привет, сетевой друг!
Сегодня поговорим про весь путь Bluetooth от громких дыр вроде BlueBorne до современных LE Secure Connections.Серверная Админа | #Bluetooth
Please open Telegram to view this post
VIEW IN TELEGRAM
👾18👏5❤4🤓4👍1