Серверная Админа | Компьютерные сети
26.6K subscribers
1.29K photos
8 videos
7 files
1.4K links
Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.

Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network

РКН: https://vk.cc/cHYqt5
Download Telegram
👋 Привет, сетевой друг!

Сегодня разберём, в чём разница между Traffic Policing и Traffic Shaping.

🟣Traffic Policing - «обрезка» трафика. Если поток превышает лимит, лишние пакеты просто отбрасываются или понижается их приоритет. Работает сразу, но при этом есть риск потерь данных, что, очевидно, критично для голосовых звонков, видеоконференций и потокового видео.

🟣Traffic Shaping - «буферизация». Поток немного замедляется через очереди и таймеры, лишние пакеты не теряются, а ждут своей очереди. Сеть остаётся более плавной, приложения типа VoIP и видео тут работают стабильнее, джиттер минимален. И ещё пиковые нагрузки не ломают канал.

🟣Зачем нужны: Policing полезен для строгих лимитов и SLA, Shaping - для предсказуемой передачи данных и минимизации задержек. Часто юзают оба вместе: Policing задаёт жёсткие рамки, Shaping что-то смягчает.

Серверная Админа | #traffic
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤6👾1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁59❤21🤣8🔥3🤷‍♀2
Почтовиков «на мыло»: переходим на личный почтовый сервер

В статье показывают, зачем вообще заводить свой почтовый сервер и чем он лучше привычных Gmail или Yandex. История и про контроль над данными, и про независимость, и даже про имидж - ведь совсем другое ощущение, когда у тебя почта не на @gmail.com, а, например, vasya@pupkin.space. Автор на своём опыте проходит путь от покупки домена и аренды VPS до первой отправки писем.

Серверная Админа | #Статья
1👍30🔥8❤5
This media is not supported in your browser
VIEW IN TELEGRAM
👋 Привет, сетевой друг!

Сегодня поговорим об образе
docker-network-tools

🟣Что это и зачем: это готовый контейнер с десятками тулзов: tcpdump, tshark, nmap, iperf, mtr, curl/wget, dig/drill, nftables, hping3, ngrep, netcat и кучей утилит iproute2. Удобно, когда на хост ничего ставить нельзя: запускаете контейнер - и сразу меряете полосу, лезете в DNS, трейсите путь, чекаете пакеты. Образы обновляются автоматически (еженедельно и при коммитах), есть amd64 и arm64.

🟣Базовый запуск

docker run --rm -it jonlabelle/network-tools
# для arm64
docker run --rm -it --platform linux/arm64 jonlabelle/network-tools


🟣Три быстрых фишки

Проснифать интерфейс хоста (Linux):

# даёт контейнеру доступ к сетевому стэку хоста
docker run --rm -it --net=host --cap-add=NET_ADMIN --cap-add=NET_RAW \
jonlabelle/network-tools tcpdump -ni eth0 port 443


Замерить пропускную способность iperf3:

# сервер на одной стороне
docker run --rm -it --net=host jonlabelle/network-tools iperf3 -s
# клиент на другой
docker run --rm -it jonlabelle/network-tools iperf3 -c 203.0.113.10 -P 4


Быстрый аудит DNS/маршрута:

docker run --rm -it jonlabelle/network-tools dig +trace example.com
docker run --rm -it jonlabelle/network-tools mtr -rwzc 100 8.8.8.8


🟣Порт-скан и проверка служб

# аккуратный nmap внутри диапазона
docker run --rm -it jonlabelle/network-tools nmap -sS -Pn -T4 10.0.10.0/24
# тест TCP/UDP «на коленке»
docker run --rm -it jonlabelle/network-tools nc -vz 10.0.10.5 22
docker run --rm -it jonlabelle/network-tools nping --udp -c 5 10.0.10.5 -p 53


🟣Диагностика L4/L7 одним контейнером

# HTTP проверка и разбор JSON
docker run --rm -it jonlabelle/network-tools sh -lc \
'curl -s https://api.ipify.org?format=json | jq .'

# трассировка MTU по пути
docker run --rm -it jonlabelle/network-tools tracepath 1.1.1.1


🟣И советую: для сниффинга и низкоуровневых тестов добавляй --net=host и капабилити NET_ADMIN/NET_RAW; для обычных клиентских проверок они не нужны.

Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥6❤4🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
👋 Привет, сетевой друг!

Сегодня вспомним одну из идей, которая должна была «убить провода», но в итоге просто умерла 🤷‍♂️ - Wireless USB

🟣Почему не взлетел: В середине 2000-х обещали: «USB без кабеля, до 480 Мбит/с по воздуху». Звучало все классно, но на практике скорость падала в разы даже в полуметре от приёмника. Добавьте дорогие адаптеры, неудобство, банкротство WiQuest и закрытие WiMedia Alliance в 2010-м - и проект умер, толком не родившись.

🟣Жизнь без проводов - не всегда праздник: Кабеля нет - это красиво, но на деле же начинаются мелочи: мышка дёргается, звук в Bluetooth прерывается, Wi-Fi ловит «мертвые зоны». А ещё и неожиданные баги на стыке софта и протоколов. В итоге старый добрый провод часто лучше.

🟣Карманный Wi-Fi-портал: Но бывают и классные применения. Например, проект Pocket Wi-Fi на ESP8266: маленькая плата поднимает точку доступа, где вместо интернета открывается офлайн-библиотека или сообщение. Мини-хотспот, который легко собрать самому, хоть для учебы, хоть как арт-объект.

🟣Публичный Wi-Fi и авторизация: В реальных же сетях всё строже. Владелец точки обязан знать, кто подключается. Обычно это решается SMS-верификацией: сначала ограниченный доступ, потом авторизация - и только после этого интернет.

Серверная Админа | #WirelessUSB
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤8👾2
This media is not supported in your browser
VIEW IN TELEGRAM
👋 Привет, сетевой друг!

Сегодня расскажу, как заставить DHCP и HSRP работать без конфликтов.

🟣Почему обычный Relay иногда путает клиентов: DHCP-ретранслятор пересылает пакеты discover/offer/reply/ack между клиентом и сервером. Если в сети два маршрутизатора с HSRP, оба могут отправить Discover одновременно. В итоге клиент получает два ответа и немного теряется.

🟣Базово настроим Relay + HSRP

ALT_1:

int Fa5/0
ip add 176.18.3.2 255.255.255.0
ip helper-address 3.3.2.4
standby 1 ip 176.18.3.1
standby 1 priority 120
standby 1 preempt


ORL:

int Fa5/0
ip add 176.18.3.3 255.255.255.0
ip helper-address 3.3.2.4
standby 1 ip 176.18.3.1
standby 1 priority 100
standby 1 preempt


🟣Включаем HSRP-aware Relay

ALT_1:

int Fa5/0
ip helper-address 3.3.2.4 redundancy HSRP
standby 1 name HSRP


ORL:

int Fa5/0
ip helper-address 3.3.2.4 redundancy HSRP
standby 1 name HSRP


🟣Ну и теперь только активный маршрутизатор HSRP отправляет Discover, сервер получает один запрос и спокойно отвечает. Клиенты больше не теряются.

Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👾3❤2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
👋 Привет, сетевой друг!

Расскажу о 3 способах ускорить convergence в OSPF на Cisco IOS.

🟣Способ 1. BFD - быстрый детектор падений: Стандартные hello/dead в OSPF — слишком «ленивые». BFD проверяет линк каждые миллисекунды и сообщает об обрыве в разы быстрее.

interface GigabitEthernet0/0
bfd interval 50 min_rx 50 multiplier 3
ip ospf bfd


🟣Способ 2. Throttling SPF: При флапах сеть может «сходить с ума» от пересчётов топологии. Throttling задаёт минимальные и максимальные паузы, чтобы пересчёты были быстрыми, но при этом без перегрузки процессора.

router ospf 1
timers throttle spf 10 100 500


🟣Способ 3. Ускорение LSA flooding: По умолчанию между рассылками LSА есть задержки. Уменьшив их, изменения быстрее доходят до роутеров.

router ospf 1
timers throttle lsa all 20 80 500


Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤6👾1
Выбери свою сторону 😁

👨‍💻Серверная Админа | #мем
Please open Telegram to view this post
VIEW IN TELEGRAM
❤33😁25🗿8🤣7👾2
Настройка Angie в роли обратного HTTP-прокси

В статье показывается, как превратить Angie в обратный HTTP-прокси - тот самый «шлюз», через который проходят все запросы к вашему бэкенду. На практике это оказалось пробежкой по proxy_pass, тонкостям location, заголовкам X-Forwarded-For и настройкам keep-alive. Малейшая ошибка в конфиге может выдать неожиданные редиректы.

Серверная Админа | #Статья
👍7👾1
This media is not supported in your browser
VIEW IN TELEGRAM
👋 Привет, сетевой друг!

Сегодня поговорим об инструменте
vernet

🟣Что это: Vernet показывает вообще всё, что нужно, чтобы по фасту понять, что творится в сети: Wi-Fi с BSSID и MAC, список устройств в подсети, открытые порты и даже информацию о провайдере. Всё аккуратно в одном окне.

🟣Как и где работает: Windows, macOS, Linux, Android и iOS — Vernet запускается почти везде. На Linux нужен arp из net-tools, на остальных системах просто открываете GUI и сразу видите, кто есть кто в сети.

🟣Зачем нужно: если хотите быстро убедиться, что никто посторонний не лазит по вашей сети, проверить настройки или просто узнать, какие устройства реально «висят» в вашей LAN - Vernet поможет.

Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19❤3👾1
📝Ловите полезные фильтры Wireshark

Серверная Админа | #wireshark
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40❤2🔥1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
👋 Привет, сетевой друг!

Сегодня расскажу про команду bmon и зачем она нужна

🟣Что это: bmon (Bandwidth Monitor) — консольный инструмент, который показывает трафик на интерфейсах в реальном времени. Нет графиков, нет лишнего GUI - всё именно в терминале.

🟣Плюсом из классного тут есть: сортировка интерфейсов по скорости, отображение пакетов в секунду, ошибки интерфейсов, поддержка разных источников статистики (/sys/class/net, SNMP, netlink), экспорт в текст или CSV.

🟣Зачем нужен: Стандартные команды типо ifconfig или ip -s link дают только статическую картину или суммарные байты. bmon же покажет динамику пропускной способности, пакеты в секунду и ошибки интерфейсов.

🟣Базовые команды:

# Запуск bmon с отображением всех интерфейсов
bmon

# Отслеживание конкретного интерфейса
bmon -i eth0

# Показ интерфейсов с ошибками
bmon -p

# Экспорт статистики в текстовый файл
bmon -o ascii:logfile.txt

# Использование netlink для сбора статистики
bmon -r 1000 -o ascii


Серверная Админа | #bmon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32👾4❤3
👋 Привет, сетевой друг!

Сегодня разберём, чем отличаются IGP и EGP.

🟣IGP (Interior Gateway Protocols) - OSPF, IS-IS, EIGRP. Эти протоколы живут внутри автономной системы (AS), знают топологию сети почти целиком, быстро адаптируются к изменениям (например, падению линка), поддерживают метрики (стоимость, задержку, пропускную способность). Тут основная цель - обеспечить быстрое и стабильное построение маршрутов внутри одной организации.

🟣EGP (Exterior Gateway Protocols) - по сути, это BGP. Он связывает разные AS, и работает не через знание всей топологии, а через правила и атрибуты маршрутов (AS-PATH, MED, Local Preference). Масштабируется прям заметно лучше, чем IGP, потому что интернет - это миллионы префиксов, где топологией никто не поделится.

Серверная Админа | #IGP #EGP
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25👾4❤2
👋 Привет, сетевой друг!

Сегодня закрылась ещё одна страница в истории интернета: AOL окончательно отключил диал-ап после 34 лет работы.

🟣Как это было: в 90-х AOL сделала интернет массовым. Вместо ручных настроек, был понятный интерфейс, почта, чаты, игры. Всё работало через телефонную линию. Скорость до 56 кбит/с казалась космосом, а фраза “You’ve got mail!” стала символом целой эпохи.

🟣Почему жил так долго: даже в 2017 году сотни тысяч американцев использовали диал-ап. Причины простые: дешево, телефонные линии есть везде, а для базовой почты и новостей скорости хватало. Пожилые юзеры часто оставались с AOL просто из-за привычки и простоты интерфейса.

🟣Теперь услуга закрывается. Вместе с ней уйдут AOL Dialer и AOL Shield. Альтернативы сейчас есть - спутниковый интернет вроде Starlink, мобильные сети, региональные провайдеры. Но для тех, кто десятилетиями жил в «модемном» мире, переход может быть сложным.

🟣Для миллионов людей AOL был первым выходом в интернет. Модемный писк и вечные споры за занятую телефонную линию реально стали частью цифровой культуры, как дискеты или VHS. Закрытие диал-апа - не просто про айти, а про конец целой эры 🤒

Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊26👍17😢8🤔7😱3
Буквально схема сети моего местного провайдера

👨‍💻Серверная Админа | #мем
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33❤7👍6🤩6💯1
CAN-шина (Теория)

В статье разбирают, что такое CAN, почему два скрученных провода управляют всей «нервной системой» автомобиля и других устройств, как устроены пакеты данных с ID, полезными байтами и сигналами, и зачем нужна встроенная система приоритетов и разрешения коллизий. Простая теория о том, как микроконтроллеры общаются между собой без лишнего шума и задержек.

Серверная Админа | #Статья
🔥15👍8❤3
👋 Привет, сетевой друг!

Сегодня поговорим об инструменте
white-netkit

🟣Что это: набор Python-скриптов для всего, что может понадобиться при разведке сети: спуфинг MAC, маршрутизация через Tor для анонимности, ARP-спуфинг, деаутентификация Wi‑Fi клиентов, поиск устройств и HTTP-сниффинг. Короче, всё, что помогает понять сеть и проверить её на уязвимости.

🟣Как работает: запускаете python white-netkit.py — и попадаете в интерактивное меню с возможностями: сменить MAC, «отключить» чужой клиент от Wi-Fi, перехватывать HTTP-трафик или прокинуть соединение через Tor. Внутри есть scapy, tcpdump, macchanger и Tor.

Сменить MAC интерфейса:

macchanger -r wlan0


Поймать HTTP-пакеты:

tcpdump -i wlan0 port 80 -A


Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤5🔥1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
👋 Привет, сетевой друг!

Сегодня посмотрим, как быстро протестить, потянет ли Linux-сервер роль DPI/Firewall без покупки дорогого железа.

🟣Скорость пакетов через iptables/nftables: Сразу видно, сколько правил и сколько пакетов реально проходит через цепочки. Если число правил растёт, надо следить за latency.

iptables -L -v -n
nft list ruleset | wc -l


🟣Conntrack в деле: Покажет, сколько новых/установленных/удалённых соединений в секунду. На 200k+ established без fine-tuning можно упереться в стену.

conntrack -S


🟣CPU на фильтрацию пакетов: Даёт более реальный ответ: сколько времени уходит именно на netfilter.

perf stat -e net:netfilter:ipt_do_table sleep 5


🟣IRQ и NUMA: Если IRQ все бьют в одно ядро, а NUMA-узлы не настроены - ждем bottleneck.

cat /proc/interrupts | grep eth0
numactl --hardware


🟣Быстрый стресс-тест: Прямо в ядре можно устроить «шторма» пакетов, чтобы протестить лимиты без внешнего трафика.

pktgen


🟣eBPF как ускоритель: вообще даже минимальные фильтры на XDP снимают часть нагрузки с iptables, особенно на L3/L4 правилах.

bpftool prog show


Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤3👀1👾1