Привет, сетевой друг!
Сегодня разберём разницу между Routing, Switching и Firewall - на простом и понятном примере с обычным домом и его инфраструктурой.Серверная Админа | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥8🤯2❤1👾1
Привет, сетевой друг!
Сегодня поговорим о Марвине Минском - ученом, который стал одним из основателей ИИ и когнитивных наук, и чьи идеи до сих пор влияют на AI.Серверная Админа | #история #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3🔥1🤩1👻1
Загадочное трио: откуда берутся ошибки 502, 503 и 504
В статье автор разбирает, откуда вообще берутся ошибки 502, 503 и 504 и почему они так часто пугают админов. Каждая из этих ошибок же имеет свою «историю», отражая разные этапы общения между серверами, и понимая все из них - не будете уже так теряться при появлении проблем.
Серверная Админа | #Статья
В статье автор разбирает, откуда вообще берутся ошибки 502, 503 и 504 и почему они так часто пугают админов. Каждая из этих ошибок же имеет свою «историю», отражая разные этапы общения между серверами, и понимая все из них - не будете уже так теряться при появлении проблем.
Серверная Админа | #Статья
👍14🆒3🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Portkill
Через Homebrew:
brew tap mr-tanta/portkill
brew install portkill
Или универсальный скрипт для macOS/Linux:
curl -sSL https://raw.githubusercontent.com/mr-tanta/portkill/main/install.sh | bash
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1👾1
Привет, сетевой друг!
Сегодня разберём IPsec и его режимы работы - Transport и Tunnel.• AH (Authentication Header) - проверяет подлинность и целостность пакетов, но ничего не шифрует.
• ESP (Encapsulating Security Payload) - шифрует данные и может дополнительно обеспечивать аутентификацию. В реальных сетях почти всегда используют ESP.
AH подтверждает, что пакет не был изменён,
ESP шифрует полезную нагрузку и защищает её от подмены. Обычно применяется для host-to-host сценариев, когда оба узла напрямую поддерживают IPsec.
Tunnel Mode прячет вообще всё: и данные, и внутреннюю адресацию, и сам исходный пакет.
Серверная Админа | #iPsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24⚡5❤2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./ip firewall raw
add action=drop chain=prerouting protocol=tcp tcp-flags=syn connection-state=new connection-limit=100,32 comment="SYN flood protection"
add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,5:packet comment="ICMP rate limit"
add action=drop chain=prerouting protocol=udp limit=50,5:packet comment="UDP flood limit"
add action=drop chain=prerouting src-address-list=bad_guys comment="Drop known attackers"
/ip firewall raw
add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=prerouting comment="Detect port scans" protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list=bad_guys address-list-timeout=1w chain=prerouting comment="Bad TCP flags" protocol=tcp tcp-flags=!fin,!syn,!rst,!ack
add action=tarpit chain=prerouting comment="Tarpit scanners" src-address-list=port_scanners protocol=tcp
add action=drop chain=prerouting src-address-list=bad_guys comment="Drop bad guys"
/ip firewall address-list
add address=0.0.0.0/8 list=bogons comment="RFC 6890"
add address=10.0.0.0/8 list=bogons
add address=172.16.0.0/12 list=bogons
add address=192.168.0.0/16 list=bogons
add address=100.64.0.0/10 list=bogons
# ... добавьте остальные bogons
/ip firewall raw
add action=drop chain=prerouting in-interface-list=WAN src-address-list=bogons comment="Drop bogons from WAN"
add action=drop chain=prerouting in-interface-list=WAN !src-address=YOUR_PUBLIC_NET comment="Strict RPF (anti-spoof)"
add action=add-src-to-address-list address-list=suspect address-list-timeout=10m chain=prerouting connection-state=new src-address-list=!admin_allowed protocol=tcp dst-port=8291,2222 recent=hitcount>5,10s
Серверная Админа | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤3💊1
Сегодня разберём, как «Wi-Fi на стероидах» почти исчез, и почему LTE выиграл эту битву.Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19⚡2❤2🔥2
Большой гайд по настройке двух видов балансировщиков нагрузки
В статье автор рассказывает о балансировщиках нагрузки и объясняет, как правильно распределять трафик между серверами. Он показывает, зачем нужны облачные и отказоустойчивые балансировщики, как их настраивать, какие ограничения есть по локациям и сетям, и почему важно учитывать группы размещения, резервирование и публичные IP.
Серверная Админа | #Статья
В статье автор рассказывает о балансировщиках нагрузки и объясняет, как правильно распределять трафик между серверами. Он показывает, зачем нужны облачные и отказоустойчивые балансировщики, как их настраивать, какие ограничения есть по локациям и сетям, и почему важно учитывать группы размещения, резервирование и публичные IP.
Серверная Админа | #Статья
👍3
Привет, сетевой друг!
Сегодня поговорим об инструменте SNMP-Browser
git clone https://github.com/snmpware/Snmp-Browser.git
cd Snmp-Browser
pip install -r requirements.txt
pip install git+https://github.com/snmpware/snmpy.git
python snmp_browser_professional.py
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3👾1
RDP уже точно не только удаленный рабочий стол. Для админов это способ быстро зайти на узел, проверить состояние сервиса, поправить конфиг или спасти сервер без физического доступа.GUI здесь вторичен, зато контроль максимальный.
Серверная Админа | #RDP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🍾6❤2🎄2🎅1
Почему в BGP может возникать асимметричная маршрутизация при использовании ECMP?
Anonymous Quiz
23%
BGP не поддерживает балансировку
14%
Хэширование учитывает только destination
38%
Разные устройства принимают разные best-path решения
25%
ECMP работает только внутри OSPF
🍾8👍6☃3
Привет, сетевой друг!
Сегодня разберём протокол EAPS, который делает из кольцевой сети сверхбыструю и надёжнуюСерверная Админа | #EAPS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1