Привет, сетевой друг!
Сегодня поделюсь лайфхаком, который спасает, когда пакеты доходят, а ответы - нет. Да, это та самая скрытая асимметрия маршрутов, которая ломает firewall, балансировку и stateful-фильтры.Делаем trace на путь туда:
traceroute -T -p 443 <dst>
Флаг -T (TCP) точнее отражает реальный маршрут, чем UDP-пакеты.
traceroute <source> -s <client-IP>
Это дает маршрутизатору построить “обратный” маршрут точно так же, как пакет бы отвечал клиенту.
На Cisco:
show ip cef <client-IP> detail
Если флаг RPF: failed - привет, асимметрия или странный ECMP.
На JunOS:
show route <client-IP> extensive | match RPF
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍14❤5⚡1
Результат - минимальная задержка и высокая стабильность.
Именно поэтому Anycast используют CDN-сети, DNS-сервисы и крупные облачные платформы, чтобы доставлять контент максимально быстро.
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25⚡2🔥2❤1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Поговорим о еще 5 способах защититься от ARP-спуфинга.ip dhcp snooping
ip dhcp snooping vlan 10
ip dhcp snooping information option allow-untrusted
ip device tracking
ip dhcp snooping verify mac-address
Теперь IP выдаётся только тем, кто «узнан» по fingerprint порта.
sudo apt install arpwatch
sudo systemctl start arpwatch@eth0
grep -E "flip|changed" /var/log/syslog
arpwatch -i eth0 -m admin@example.com
Мгновенные уведомления при подозрительных событиях.
show arp | include 192.168.
show ip route 192.168.1.0
event manager applet ARP-ANOMALY
event syslog pattern "ARP-4-DUPADDR"
action 1.0 syslog msg "‼ Detected ARP anomaly"
action 2.0 cli command "show arp"
action 3.0 cli command "show mac address-table"
watch -n 5 "evpn mac vni 10010; evpn arp-cache vni 10010"
/interface ethernet monitor ether1 once
/ip firewall filter add chain=forward src-mac-address=00:11:22:33:44:55 action=drop log=yes log-prefix="ARP-ALERT"
/interface ethernet switch port set ether3 learned-mac-address-limit=1
/interface ethernet switch port set ether3 restrict-vlan-host=yes
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤7👾1
От форумов и аськи до Zoom и Telegram: как менялось общение в сети последние 30 лет
В статье прослежена эволюция общения в сети за 30 лет: от писем и IRC до Zoom и Telegram. В 90-е появились e-mail и ICQ с мгновенными чатами и личными контактами, в 2000-е корпоративные порталы превращались в настоящие цифровые офисы для совместной работы и обсуждений.
Серверная Админа | #Статья
В статье прослежена эволюция общения в сети за 30 лет: от писем и IRC до Zoom и Telegram. В 90-е появились e-mail и ICQ с мгновенными чатами и личными контактами, в 2000-е корпоративные порталы превращались в настоящие цифровые офисы для совместной работы и обсуждений.
Серверная Админа | #Статья
👍12
Привет, сетевой друг!
Сегодня поговорим об инструменте Mailtrail
• попытки сканирования и перебора,
• Botnet/RAT C2, TOR-exit трафик, прокси, VPN-узлы,
• скачивание подозрительных .exe/.apk,
• нестандартные DNS-поведения,
• вредоносные источники из десятков публичных списков,
sudo apt install git python3 python3-pip libpcap-dev
git clone --depth 1 https://github.com/stamparm/maltrail
cd maltrail
sudo pip3 install pcapy-ng
sudo python3 sensor.py
python3 server.py
docker run -d --name maltrail \
-p 8338:8338/tcp -p 8337:8337/udp \
ghcr.io/stamparm/maltrail:latest
Сенсор можно запустить отдельно:
python3 sensor.py -i eth0
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1👾1
Привет, сетевой друг! Сегодня вспомним человека, благодаря которому у вас вообще есть возможность читать этот пост. Тим Бернерс-Ли - инженер из ЦЕРН, который практически в одиночку написал три ключевых протокола и собрал из них то, что мы называем Всемирной паутиной.Серверная Админа | #история #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥35👍13❤3👾2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём, как быстро диагностировать проблемы с DNS-инфраструктурой, когда все тормозит, но вообще непонятно где именно.dig +trace +nodnssec example.com
Смотрите, на каком уровне тормозит: корень, TLD, авторитетный сервер или клиентский резолвер.
dig @127.0.0.1 example.com +stats
Если Query time скачет выше 200–300 мс, то смотрим в сторону max-clients, перегретых TCP-потоков или огромного списка ACL.
dig example.com DNSKEY +dnssec +bufsize=4096
Если падает на UDP, проверьте MTU и EDNS, переключись на TCP для теста.
rndc dumpdb -cache
grep -i example /var/cache/bind/dump.db
Подозрительные записи с TTL < 60 секунд - потенциальная причина скачков нагрузки.
dig example.com @dns01 -4 +noedns
dig example.com @dns02 -6 +noedns
Если IPv6 даёт резкие лаги - причина в маршрутизации или firewall.
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍16❤2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберу протокол PIM, который может раздавать видео и аудио по сети сотням клиентов, не превращая каналы в хаотичный спам пакетов.ip multicast-routing
interface GigabitEthernet0/0
ip pim sparse-mode
interface GigabitEthernet0/1
ip pim sparse-mode
ip pim rp-address 192.0.2.1
192.0.2.1 - RP, через который клиенты получают группы.show ip mroute ! таблица мульткаста
show ip pim neighbor ! кто рядом по PIM
show ip pim rp-map ! RP виден всем
Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁3❤2👾1
Что чаще всего блокирует установление BGP-сессии после успешного TCP-handshake?
Anonymous Quiz
41%
Несовпадение AS-номеров или неправильная настройка синхронизации
34%
Ошибка в MTU, приводящая к обрыву HELLO-пакетов
13%
Различный hold-time, указанный в capabilities
13%
Проблема в точности timestamp и clock-skew между роутерами
👍5
Как армия китайских роботов обнуляет торговую войну с США?
В статье показывают, как Китай разыграл свою карту в торговом противостоянии: пока США спорят о тарифах и пошлинах, китайские производители тихо перевели заводы на роботизацию. Конвейеры работают сутками, автоматизация снижает себестоимость, а «тёмные» фабрики вообще обходятся без людей.
Серверная Админа | #Статья
В статье показывают, как Китай разыграл свою карту в торговом противостоянии: пока США спорят о тарифах и пошлинах, китайские производители тихо перевели заводы на роботизацию. Конвейеры работают сутками, автоматизация снижает себестоимость, а «тёмные» фабрики вообще обходятся без людей.
Серверная Админа | #Статья
👍17🤔2❤1👎1
Привет, сетевой друг!
Сегодня поговорим об инструменте PYPCAPKIT
pip install pypcapkit
Для конкретных движков:
pip install pypcapkit[DPKT]
pip install pypcapkit[Scapy]
pip install pypcapkit[PyShark]
Или сразу всё:
pip install pypcapkit[all]
CLI‑режим:
pip install pypcapkit[cli]
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2👎1👾1
Приглашаем в канал AI Inside
Канал для тех, кто смотрит на искусственный интеллект не как на хайп, а как на рабочий инструмент. Здесь нет абстрактных теорий — только прикладные решения.
Что вас ждет:
✔️ Технологии: расскажем, как ИИ решает реальные бизнес-задачи — от автоматизации до аналитики.
✔️ Кейсы: покажем успешные примеры внедрения и использования ИИ-инструментов.
✔️ Экспертиза: объясним сложные технологии простым языком с фокусом на практическую пользу.
Наша цель — дать конкретные идеи и инсайты, которые можно применить уже сегодня.
Присоединяйтесь к сообществу практиков!
Канал для тех, кто смотрит на искусственный интеллект не как на хайп, а как на рабочий инструмент. Здесь нет абстрактных теорий — только прикладные решения.
Что вас ждет:
✔️ Технологии: расскажем, как ИИ решает реальные бизнес-задачи — от автоматизации до аналитики.
✔️ Кейсы: покажем успешные примеры внедрения и использования ИИ-инструментов.
✔️ Экспертиза: объясним сложные технологии простым языком с фокусом на практическую пользу.
Наша цель — дать конкретные идеи и инсайты, которые можно применить уже сегодня.
Присоединяйтесь к сообществу практиков!
👍5❤2⚡1🔥1
Привет, сетевой друг!
Сегодня разберём, в чём разница между SNMP и NETCONF.
snmpwalk -v2c -c public 10.0.0.1
snmpget -v2c -c public 10.0.0.1 IF-MIB::ifOperStatus.1
SNMP супер удобен для быстрого просмотра состояния, но менять конфиги через него почти нереально, а откаты или сложные шаблоны не вариант.
netconf-console --host 10.0.0.1 --port 830 --username admin --password pass --rpc get-config --source running
Или через Python:
from ncclient import manager
with manager.connect(host="10.0.0.1", port=830, username="admin", password="pass") as m:
config = m.get_config(source="running")
Серверная Админа | #SNMP #NETCONF
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5❤1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём ещё 5 полезных фишек для Cisco IOS, которые реально экономят время и нервы.
show running-config | include access-group
show running-config | include ip route
interface range GigabitEthernet0/1 - 4
shutdown
no shutdown
show interface status | begin Gi0/24
Так легко мониторить конкретные участки без лишнего скролла.
write memory
copy running-config startup-config
terminal length 0
terminal width 511
show tech-support
Серверная Админа | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1👾1
Тёмная история IPv6: почему мы 30 лет «переходим», но так и не перешли
В статье разбирается парадокс IPv6: протокол придумали как радикальное спасение интернета, но вместо рывка получился затяжной компромисс. IPv4 должны были похоронить ещё в нулевых, однако NAT, CGNAT и торговля адресами превратили его в живучего «зомби», из-за чего сеть уже 30 лет существует в режиме вечного переезда с формально работающим IPv6 и слишком удобным, чтобы умереть, IPv4.
Серверная Админа | #Статья
В статье разбирается парадокс IPv6: протокол придумали как радикальное спасение интернета, но вместо рывка получился затяжной компромисс. IPv4 должны были похоронить ещё в нулевых, однако NAT, CGNAT и торговля адресами превратили его в живучего «зомби», из-за чего сеть уже 30 лет существует в режиме вечного переезда с формально работающим IPv6 и слишком удобным, чтобы умереть, IPv4.
Серверная Админа | #Статья
🤔20👍3👾2❤1🗿1
Привет, сетевой друг!
Сегодня поговорим об инструменте Whatweb
whatweb example.com
whatweb -v reddit.com slashdot.org
whatweb -a 3 www.wired.com
-v — пояснения от плагинов, -a 3 - аккуратная агрессия для определения версий.
# Скан подсети без шума
whatweb --no-errors 192.168.0.0/24
# HTTPS для всех целей
whatweb --url-prefix https:// 192.168.0.0/24
# Только нужные плагины
whatweb -p wordpress,nginx -a 3 target.com
Выбор плагинов резко снижает шум и делает сканирование менее заметным.
whatweb target.com --log-json result.json
whatweb target.com --log-elastic-host 127.0.0.1:9200
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4👾3