Привет, сетевой друг!
Сегодня поговорим об инструменте FlashRoute
Сканируем один IPv4:
sudo ./bazel-bin/flashroute/flashroute --interface eth0 192.168.1.1
Сканируем IPv6:
sudo ./bazel-bin/flashroute/flashroute --interface eth0 2607:f8b0:4009:805::200e
Сканируем весь IPv4 /24:
sudo ./bazel-bin/flashroute/flashroute --interface eth0 --probing_rate 10000 --granularity 24 --output ~/test.output 0.0.0.0/0
Можно хранить параметры в файле и запускать снова:
sudo ./bazel-bin/flashroute/flashroute --flagfile ./examples/sample_scan.conf 8.8.8.8
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу, в чем разница протокола BGP с некоторыми другими.
Серверная Админа | #Network #BGP
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍8👌2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./ip firewall filter add chain=input src-address-list=blacklist action=drop
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 src-address-list=stage3 action=add-src-to-address-list address-list=blacklist address-list-timeout=1d
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 src-address-list=stage2 action=add-src-to-address-list address-list=stage3 address-list-timeout=1m
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 src-address-list=stage1 action=add-src-to-address-list address-list=stage2 address-list-timeout=1m
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 action=add-src-to-address-list address-list=stage1 address-list-timeout=1m
/ip firewall filter add chain=input dst-port=1000 protocol=tcp action=add-src-to-address-list address-list=knock1 address-list-timeout=1m
/ip firewall filter add chain=input dst-port=2000 protocol=tcp src-address-list=knock1 action=add-src-to-address-list address-list=knock2 address-list-timeout=1m
/ip firewall filter add chain=input dst-port=3000 protocol=tcp src-address-list=knock2 action=add-src-to-address-list address-list=secure address-list-timeout=10m
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 src-address-list=secure action=accept
/ip firewall filter add chain=input protocol=tcp dst-port=22,8291 action=drop
/ip firewall filter add chain=input protocol=tcp connection-limit=20,32 action=add-src-to-address-list address-list=scaners address-list-timeout=1h
/ip firewall filter add chain=input src-address-list=scaners action=drop
Серверная Админа | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28👾3❤1
Сегодня расскажу о том, как развивался Wi-Fi от первых попыток «передать что-то по воздуху» до современных быстрых и надёжных сетей, к которым мы уже привыкли.Стандарт 802.11b (1999 год) работал на 2.4 GHz и давал до 11 Мбит/с. Тогда это казалось чудом, интернет без проводов! Но скорость была минимальной, а помехи реально частыми.
Позже появился 802.11n, уже с поддержкой 5 GHz и скоростью до 600 Мбит/с. Это был первый “настоящий” Wi-Fi, на котором можно было смотреть видео и играть без постоянных лагов.
Они тянут сигнал на сотни метров, иногда до километра, но скорость при этом минимальная. Но вроде при этом и стабильно.
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤4👾2🔥1
HTTP/3 и QUIC: почему интернет обновляется, и что это даёт приложениям
В статье объясняется, что HTTP/3 и QUIC - это как новые «скоростные дороги» для интернета. QUIC заменяет TCP на более гибкий транспорт поверх UDP: каждый поток данных идёт отдельно, потеря пакета не блокирует остальные, встроен TLS, сессии живут дольше при смене сети. HTTP/3 - это HTTP поверх QUIC, что ускоряет загрузку сайтов, улучшает отклик приложений и сокращает задержки.
Серверная Админа | #Статья
В статье объясняется, что HTTP/3 и QUIC - это как новые «скоростные дороги» для интернета. QUIC заменяет TCP на более гибкий транспорт поверх UDP: каждый поток данных идёт отдельно, потеря пакета не блокирует остальные, встроен TLS, сессии живут дольше при смене сети. HTTP/3 - это HTTP поверх QUIC, что ускоряет загрузку сайтов, улучшает отклик приложений и сокращает задержки.
Серверная Админа | #Статья
👍21🔥2❤1👾1
Привет, сетевой друг!
Сегодня поговорим об инструменте Hetty
Запуск Hetty:
hetty
С указанием сертификата и базы:
hetty --cert ~/.hetty/hetty_cert.pem --key ~/.hetty/hetty_key.pem --db ~/.hetty/hetty.db
Через Docker с пробросом порта 8080 и хранением данных:
docker run -v $HOME/.hetty:/root/.hetty -p 8080:8080 \
ghcr.io/dstotijn/hetty:latest
Посмотреть все доступные опции:
hetty --help
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2👾2👌1
Привет, сетевой друг!
Сегодня заглянем в историю сетевого нейтралитета в США - идеи, что интернет должен быть одинаковым для всех.Серверная Админа | #история #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим о OSPF и как держать его под контролем в больших сетях.
show ip ospf neighbor
show ip ospf database
show ip route ospf
show ip ospf border-routers
show ip ospf interface
show ip ospf spf-log
show ip ospf database summary
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤9👾4
Привет, сетевой друг!
Сегодня расскажу, как работает PXE boot.
Серверная Админа | #pxeboot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23👾3❤1😈1
Linux Open Port: пошаговое руководство по управлению портами фаервола
В статье показывают, как управлять портами в Linux: проверять, кто слушает, открывать нужный TCP-порт через ufw, firewalld или iptables и тестировать подключение с помощью netcat или nmap. Супер удобно, если хотите не просто открыть порт, а понять, как работают фаерволы, какие порты заняты, как безопасно разрешать доступ и проверять, что всё настроено правильно.
Серверная Админа | #Статья
В статье показывают, как управлять портами в Linux: проверять, кто слушает, открывать нужный TCP-порт через ufw, firewalld или iptables и тестировать подключение с помощью netcat или nmap. Супер удобно, если хотите не просто открыть порт, а понять, как работают фаерволы, какие порты заняты, как безопасно разрешать доступ и проверять, что всё настроено правильно.
Серверная Админа | #Статья
👍20🔥3❤2
Привет, сетевой друг!
Сегодня поговорим об инструменте Net Commander
Пинг панелью:
Ctrl+Shift+P → Net Commander: Ping Panel
Traceroute с картой:
Ctrl+Shift+P → Net Commander: Traceroute
Калькулятор CIDR:
Ctrl+Shift+P → Net Commander: CIDR Calculator
Прыжок по SSH профилю:
Ctrl+Shift+P → Net Commander: SSH Profile Jumper
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👾7👍5❤2
Раньше интернет-адреса распределяли жёстко по «коробочкам» — классам от A до E. Многим казалось удобным, но на деле это приводило к растрате огромного числа IP.
0.0.0.0 – 127.255.255.255. Давали крупным организациям и правительствам.128.0.0.0 – 191.255.255.255. Подходил для университетов и больших компаний.192.0.0.0 – 223.255.255.255. Идеально для офисов или кампусов.224.0.0.0 – 239.255.255.255.240.0.0.0 – 255.255.255.255. Почти не использовался, оставался «на будущее».Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16👍14⚡2🤔1👾1
Привет, сетевой друг!
Однажды мы говорили про IP Source Guard, а теперь разберём ещё момент - проверку статических IP. Не все клиенты получают адреса по DHCP, кто-то может выставить IP вручную.192.168.10.50 на Gig0/3.ip source binding 001a.2b3c.4d5e vlan 10 192.168.10.50 interface Gig0/3
И даже если клиент попытается «переодеться» и взять другой IP, его трафик будет отрезан.
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15👾2
Привет, сетевой друг!
Сегодня разберём, в чём разница между Private VLAN и VRF.
vlan 100
private-vlan primary
private-vlan association 101,102
vlan 101
private-vlan isolated
vlan 102
private-vlan community
Пример настройки:
ip vrf CUSTOMER_A
rd 100:1
interface Gig0/1
ip vrf forwarding CUSTOMER_A
ip address 10.10.10.1 255.255.255.0
Серверная Админа | #PVLAN #VRF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤4🍌1👾1
Проброс портов через SSH - это путь ко многим сервисам, которые некоторые считают недоступными.
👨💻 Серверная Админа | #мем
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24❤15👍2
Порт один, а сервисов — много. Учимся дружить Mikrotik с Nginx
В статье рассказывают, как организовать несколько TLS-сервисов на одном порте при помощи Nginx и Mikrotik. На примере AnyConnect и веб-сервера показывают, как «подглядывать» в SNI-запросы и направлять трафик к нужному сервису, не расшифровывая соединение.
Серверная Админа | #Статья
В статье рассказывают, как организовать несколько TLS-сервисов на одном порте при помощи Nginx и Mikrotik. На примере AnyConnect и веб-сервера показывают, как «подглядывать» в SNI-запросы и направлять трафик к нужному сервису, не расшифровывая соединение.
Серверная Админа | #Статья
👍20👾4
Привет, сетевой друг!
Сегодня поговорим об инструменте InterceptSuite
Запуск прокси (по умолчанию на
127.0.0.1:4444):interceptsuite
Установка CA-серта в доверенные:
interceptsuite --install-ca
Работа через SOCKS5:
client_app --proxy socks5://127.0.0.1:4444
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём подходы к балансировке нагрузки на L3: ECMP vs LAG vs VRRP.
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤3👾1