DNSSEC и DNS: как доменные имена управляют интернетом + настройка BIND на Ubuntu
В статье разбирают, как работает DNS - невидимый механизм, который каждый день помогает интернету не рассыпаться, переводя привычные имена сайтов в IP-адреса. И еще о том, зачем нужен DNSSEC, как он защищает от подмены и атак, и показывают практически, как поднять собственный DNS-сервер с BIND на Ubuntu.
Серверная Админа | #Статья
В статье разбирают, как работает DNS - невидимый механизм, который каждый день помогает интернету не рассыпаться, переводя привычные имена сайтов в IP-адреса. И еще о том, зачем нужен DNSSEC, как он защищает от подмены и атак, и показывают практически, как поднять собственный DNS-сервер с BIND на Ubuntu.
Серверная Админа | #Статья
👍20❤1
IPv6 заменил старый IPv4 не только количеством адресов, но и логикой их распределения.
Каждый тип адреса в IPv6 выполняет свою роль в сети 👇
127.0.0.1 в IPv4. Обращение к самому себе, используется для тестов и локальных сервисов.Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
❤24👍11🤩4🔥3👾1
Привет, сетевой друг!
Сегодня поговорим про RS-232 - классический последовательный интерфейс, с которого началась эра подключения модемов, принтеров и промышленных контроллеров.Серверная Админа | #RS232
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32❤3👾2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу, как с VLAN сегментировать сеть./interface vlan
add name=VLAN10 vlan-id=10 interface=ether1
add name=VLAN20 vlan-id=20 interface=ether1/ip address
add address=192.168.10.1/24 interface=VLAN10
add address=192.168.20.1/24 interface=VLAN20
/ip dhcp-server
add name=dhcp-VLAN10 interface=VLAN10 address-pool=pool10
add name=dhcp-VLAN20 interface=VLAN20 address-pool=pool20
/ip firewall filter
add chain=forward src-address=192.168.10.0/24 dst-address=192.168.20.0/24 action=accept
Серверная Админа | #VLAN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29❤🔥5❤2😴1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня покажу, как на Cisco настроить приоритетный трафик с помощью MQC.class-map match-any HIGH-PRIORITY
match protocol rtp
match protocol sip
class-map match-any LOW-PRIORITY
match access-group 20
policy-map TRAFFIC-POLICY
class HIGH-PRIORITY
priority 5000
class LOW-PRIORITY
police 10000000 2000000 conform-action transmit exceed-action drop
interface GigabitEthernet0/1
service-policy input TRAFFIC-POLICY
access-list 20 permit ip 192.168.10.0 0.0.0.255 any
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤3👾2
Самохостинг: плюсы, минусы и подводные камни глазами разработчика
В статье показывают, как разраб собрал собственную инфраструктуру на двух мини-ПК с AliExpress и перевёл туда свои проекты с VPS. Объясняют, чем самохостинг отличается от облака, где он экономит, а где создаёт больше хлопот - от настройки VPN и бэкапов до борьбы с падениями интернета и безопасностью портов.
Серверная Админа | #Статья
В статье показывают, как разраб собрал собственную инфраструктуру на двух мини-ПК с AliExpress и перевёл туда свои проекты с VPS. Объясняют, чем самохостинг отличается от облака, где он экономит, а где создаёт больше хлопот - от настройки VPN и бэкапов до борьбы с падениями интернета и безопасностью портов.
Серверная Админа | #Статья
👍9❤8
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте aura-sec• Async/Turbo сканирование — высокая скорость (asyncio).
• AI‑фингерпринтинг — ML‑оценка и confidence score для сервисов.
• Cloud Hunter — детекция AWS/Azure/GCP и Kubernetes.
• Threat Intelligence & CVE‑checks — интеграция фидов и офлайн‑база.
git clone https://github.com/irfan-sec/Aura-sec.git
cd Aura-sec
python3 -m pip install -r requirements.txt
python3 aurasec.py
export AURA_SHODAN_KEY="your_shodan_key"
export AURA_THREADS=200
export AURA_TIMEOUT=5
python3 aurasec.py --target example.com --mode turbo
docker build -t aurasec .
docker run --env AURA_SHODAN_KEY=xxx aurasec python3 aurasec.py --target 10.0.0.0/24 --mode cloud-hunter
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👾3❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём, чем отличается EIGRP от других протоколов маршрутизации.
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥4❤1
Привет, сетевой друг!
Сегодня обсудим, как Amazon переводит ИИ-инфраструктуру на атомную энергию с помощью малых модульных реакторов. Да, теперь это реальность
Серверная Админа | #история #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔13🔥4👏2
Привет, сетевой друг!
Сегодня расскажу про REP - протокол, который заменяет STP в промышленных сетяхСерверная Админа | #REP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥7❤1👾1
Подключаем IPv6, если провайдер забыл
Автор показывает, как включить IPv6, если провайдер его «забыл». Разбирает нюансы префиксов, масок и /64-подсетей, объясняет, почему NAT больше не нужен, как правильно распределять адреса внутри сети и что прям очень важно при подключении к сети 🕸️
Серверная Админа | #Статья
Автор показывает, как включить IPv6, если провайдер его «забыл». Разбирает нюансы префиксов, масок и /64-подсетей, объясняет, почему NAT больше не нужен, как правильно распределять адреса внутри сети и что прям очень важно при подключении к сети 🕸️
Серверная Админа | #Статья
👍12👾3
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Atomic‑Time‑Synch
git clone https://github.com/bocaletto-luca/Atomic-Time-Synch.git
cd Atomic-Time-Synch
python3 -m pip install PyQt5
python3 AtomicTimeSynch.py
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤣2👾1
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥6👾6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим о еще 5 лайфхаках, которые помогут сэкономить время при работе в командной строке Cisco IOS.
Пример:
alias exec sr show running-config | section
alias exec bk copy running-config flash:backup-$(date +%Y%m%d).cfg
Теперь sr ospf покажет секцию, а bk сохранит конфиг (понятно, что подстановка $(date…) в IOS не сработает, но идею можно реализовать через EEM/скрипт).
archive
path flash:/archive-config
maximum 14
time-period 1440 ! раз в сутки
Копии будут в flash:/archive-config, последние 14 версий - всегда при вас.
event manager applet AUTO_SAVE_CFG
event timer cron cron-entry "0 * * * *"
action 1.0 cli command "enable"
action 1.1 cli command "copy running-config flash:auto-backup.cfg"
action 2.0 syslog msg "AUTO_SAVE_CFG: running-config backed up"
EEM можно привязать к syslog‑сообщениям, падению интерфейсов, SSH‑входам и т.д. - автоматизируйте то, что сейчас делаете руками.
Если show tech-support ломает твою сессию, выведите его прямо на TFTP/FTP/NFS или в файл во флэш.
show tech-support | redirect tftp://10.0.0.5/tech-$(hostname)-$(date).txt
(Часто удобнее, чем ждать в консоли.) Аналогично show running-config | redirect flash:running-latest.cfg.
service timestamps log datetime msec localtime show-timezone
terminal monitor ! в SSH/console покажет поступающие syslog
show logging | last 50
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3👾2👎1💩1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу, в чем разница протокола OSPF с некоторыми другими.
Серверная Админа | #OSPF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤6👾4
В проблемах обнаружения принтеров вините драйверы Wi-Fi (и mDNS)
В статье объясняют, почему автообнаружение по Wi-Fi живёт своей жизнью: принтер то виден, то исчез, Chromecast пропадает, и виноваты чаще не устройства, а то, как mDNS и DNS-SD сталкиваются с реальностью. Капризные драйверы, баги в точках, старые чипы и особенности Wi-Fi постоянно ломают мультикаст, превращая обычное автообнаружение в лотерею.
Серверная Админа | #Статья
В статье объясняют, почему автообнаружение по Wi-Fi живёт своей жизнью: принтер то виден, то исчез, Chromecast пропадает, и виноваты чаще не устройства, а то, как mDNS и DNS-SD сталкиваются с реальностью. Капризные драйверы, баги в точках, старые чипы и особенности Wi-Fi постоянно ломают мультикаст, превращая обычное автообнаружение в лотерею.
Серверная Админа | #Статья
👍14👾2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте nudgeWoL
git clone https://github.com/pbexiga/nudgeWoL.git
cd nudgewol
nano devices.json # добавляем свои устройства
python nudgewol.py --wake "Gaming PC"
python nudgewol.py --status "Gaming PC"
python nudgewol-web.py
После этого заходите на http://<сервер>:3000 - и можете разбудить ПК кнопкой. Работает даже с телефона.
В папке есть готовый docker-compose.yml. Важно еще, что контейнер запускается в host-mode, чтобы Magic Packet реально долетал до «спящих» машин:
docker-compose up -d
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤3👾3😐1
Для чего в BGP используется атрибут MED?
Anonymous Quiz
22%
Для выбора локального предпочтительного выхода из AS
35%
Для указания предпочтительного входа в AS для соседей
34%
Для фильтрации маршрутов по маске
9%
Для настройки private-peer сессий
🤓2