Почему ARP flux может вызывать нестабильность соединений?
Anonymous Quiz
47%
Увеличивает количество ARP-broadcast пакетов
23%
Приводит к изменению MAC-адреса для одного IP
12%
Нарушает корректную работу DNS-резолвинга
18%
Вызывает фрагментацию пакетов в сети
🔥5💯5❤2👍1
Мифические продукты: мультивендорные NMS, автоматическое обнаружение устройств, построение топологии сети
26 февраля в 17:00 команда «Инфосистемы Джет» проведет открытый стрим, на котором разберет тему отсутствия по-настоящему мультивендорных решений и объяснит, почему универсальные системы управления сетью NMS до сих пор остаются скорее мечтой, чем реальностью. Эксперты расскажут, с какими архитектурными и технологическими ограничениями сталкиваются разработчики таких систем и к каким компромиссам приходят на практике. Отдельной темой станет ПО для автоматического обнаружения устройств и отрисовки сетевой топологии.
В программе стрима:
▪Ключевые функции (FCAPS) и компоненты систем управления сетью;
▪Разбор того, что получилось у создателей NMS Juniper Apstra: поддерживаемые архитектуры, производители, версии софта;
▪Проблематика создания NMS: подходы, транспорт, интерфейсы, формат данных, модели YANG, поддержка;
▪Системы отрисовки топологии: с доступом на оборудование и без доступа на оборудование;
▪Ответы спикеров на вопросы участников.
Стрим будет особенно полезен для специалистов, которые управляют сетевым оборудованием разных производителей, сталкиваются с ограничениями NMS и хотят разобраться в реальных возможностях и границах существующих технологий.
Чтобы попасть на стрим, не забудьте заранее зарегистрироваться на сайте.
26 февраля в 17:00 команда «Инфосистемы Джет» проведет открытый стрим, на котором разберет тему отсутствия по-настоящему мультивендорных решений и объяснит, почему универсальные системы управления сетью NMS до сих пор остаются скорее мечтой, чем реальностью. Эксперты расскажут, с какими архитектурными и технологическими ограничениями сталкиваются разработчики таких систем и к каким компромиссам приходят на практике. Отдельной темой станет ПО для автоматического обнаружения устройств и отрисовки сетевой топологии.
В программе стрима:
▪Ключевые функции (FCAPS) и компоненты систем управления сетью;
▪Разбор того, что получилось у создателей NMS Juniper Apstra: поддерживаемые архитектуры, производители, версии софта;
▪Проблематика создания NMS: подходы, транспорт, интерфейсы, формат данных, модели YANG, поддержка;
▪Системы отрисовки топологии: с доступом на оборудование и без доступа на оборудование;
▪Ответы спикеров на вопросы участников.
Стрим будет особенно полезен для специалистов, которые управляют сетевым оборудованием разных производителей, сталкиваются с ограничениями NMS и хотят разобраться в реальных возможностях и границах существующих технологий.
Чтобы попасть на стрим, не забудьте заранее зарегистрироваться на сайте.
❤1👾1
Аптечка сисадмина: необходимый набор ПО для Linux и Windows
В статье автор собирает серверную аптечку сисадмина - базовый набор ПО для быстрого решения проблем на Linux и Windows. Начинается с удалённого доступа, потому что пока не залогинишься, лечить нечего: для Windows это Remote Desktop, PowerShell Remoting, Windows Admin Center и сторонние решения вроде TeamViewer или российского Radmin. Для Linux - OpenSSH из коробки, лёгкие веб-панели Cockpit и Webmin, терминальные клиенты MobaXterm и Termius, а для нестабильных каналов Mosh, который держит сессию даже при обрывах связи.
Серверная Админа | #Статья
В статье автор собирает серверную аптечку сисадмина - базовый набор ПО для быстрого решения проблем на Linux и Windows. Начинается с удалённого доступа, потому что пока не залогинишься, лечить нечего: для Windows это Remote Desktop, PowerShell Remoting, Windows Admin Center и сторонние решения вроде TeamViewer или российского Radmin. Для Linux - OpenSSH из коробки, лёгкие веб-панели Cockpit и Webmin, терминальные клиенты MobaXterm и Termius, а для нестабильных каналов Mosh, который держит сессию даже при обрывах связи.
Серверная Админа | #Статья
1❤8🔥5👍1
Привет, сетевой друг!
Сегодня поговорим об инструменте Netfox
import netfox
#if DEBUG
NFX.sharedInstance().start()
#endif
Логи открываются привычным shake, но можно кастомизировать жест:
NFX.sharedInstance().setGesture(.custom)
NFX.sharedInstance().show()
NFX.sharedInstance().hide()
NFX.sharedInstance().stop()
NFX.sharedInstance().ignoreURL("https://api.example.com")
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍7❤2
Привет, сетевой друг!
Расскажу в чем разница между NAT, SNAT и PAT. 192.168.1.10:54321 → 93.184.216.34:80 = 203.0.113.5:40001
По этой записи он понимает, как корректно вернуть ответный трафик во внутреннюю сеть. Пока запись существует, соединение считается активным.
Серверная Админа | #NAT #PAT #SNAT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤3
Расскажу про то, как порт 443 незаметно стал главным портом интернета.Серверная Админа | Zeroday | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26❤5🤡1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./ip firewall filter
add chain=input protocol=tcp dst-port=22,8291 connection-state=new
action=add-src-to-address-list address-list=stage1 address-list-timeout=1m
add chain=input protocol=tcp dst-port=22,8291 src-address-list=stage1
action=add-src-to-address-list address-list=stage2 address-list-timeout=10m
add chain=input protocol=tcp dst-port=22,8291 src-address-list=stage2
action=add-src-to-address-list address-list=blacklist address-list-timeout=1d
add chain=input src-address-list=blacklist action=drop
Боты отсеиваются автоматически, а легальный админ с одной ошибкой не блокируется навсегда.
/ip service disable ftp
/ip service disable www
/ip service set winbox address=192.168.88.0/24
/ip service set ssh address=192.168.88.0/24
/ip firewall filter
add chain=input protocol=icmp limit=5,10 action=accept
comment=“Allow limited ICMP”
add chain=input protocol=icmp action=drop
comment=“Drop excessive ICMP”
Серверная Админа | Бункер Хакера | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23
Ultra Ethernet: что это за технология и зачем она нужна дата-центрам
В статье показывают, как AI-нагрузки с тысячами GPU уперлись в пределы обычного Ethernet - и почему индустрия решила не отказываться от него, а радикально «прокачать». Консорциум с участием Intel, AMD и Cisco добавил новый транспорт, умное управление перегрузками и телеметрию, чтобы сеть не тормозила обучение моделей. Ultra Ethernet задуман как способ вывести привычную инфраструктуру на уровень HPC-сетей, не переходя на полностью закрытые решения.
Серверная Админа | Zeroday | #Статья
В статье показывают, как AI-нагрузки с тысячами GPU уперлись в пределы обычного Ethernet - и почему индустрия решила не отказываться от него, а радикально «прокачать». Консорциум с участием Intel, AMD и Cisco добавил новый транспорт, умное управление перегрузками и телеметрию, чтобы сеть не тормозила обучение моделей. Ultra Ethernet задуман как способ вывести привычную инфраструктуру на уровень HPC-сетей, не переходя на полностью закрытые решения.
Серверная Админа | Zeroday | #Статья
👍13
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Project-Deep-Focus
deepfocus
Дальше управление через консоль:
/settings # указываешь диапазон
/scan # погнали
/stop # стоп, выгрузить результаты
Диапазоны - стандартный CIDR:
192.168.1.0/24
10.0.0.0/16
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤6
This media is not supported in your browser
VIEW IN TELEGRAM
👋
🟣Prefix Independent Convergence (PIC) - ускоряет восстановление маршрутов на уровне линка без ожидания полного SPF или BGP пересчёта. Особенно полезно для IGP с большим количеством маршрутов, когда миллисекунды имеют значение.
🟣EVPN-VXLAN для дата-центров - позволяет объединять L2/L3 в overlay, управлять мульти-хостовыми виртуальными сетями и при этом минимизировать конфликты MAC. Для масштабных сетей это альтернатива традиционным VLAN.
🟣Smart Call Home Alerts - устройство само отправляет оповещения о проблемах (интерфейсы, ошибки, SLA) на заранее настроенный email или syslog, чтобы админ узнавал раньше, чем падает сеть.
🟣Segment Routing Fast Reroute (TI-LFA) - мгновенное резервирование для MPLS и SR-трафика. Если основной путь падает, трафик перенаправляется за миллисекунды, без ручного вмешательства.
🟣Encrypted OSPF/BGP с TTL Security - механизмы защиты control plane. TTL Security защищает от spoofed-пакетов, а IPsec/MD5 хэши обеспечивают аутентичность соседей.
Серверная Админа | Zeroday | #Cisco
Привет, сетевой друг!
Сегодня разберём ещё 5 полезных фишек для Cisco IOS, которые реально экономят время и нервы.
🟣Prefix Independent Convergence (PIC) - ускоряет восстановление маршрутов на уровне линка без ожидания полного SPF или BGP пересчёта. Особенно полезно для IGP с большим количеством маршрутов, когда миллисекунды имеют значение.
router ospf 1
fast-reroute per-prefix
🟣EVPN-VXLAN для дата-центров - позволяет объединять L2/L3 в overlay, управлять мульти-хостовыми виртуальными сетями и при этом минимизировать конфликты MAC. Для масштабных сетей это альтернатива традиционным VLAN.
evpn
vni 10010 l2
advertise mac ip
🟣Smart Call Home Alerts - устройство само отправляет оповещения о проблемах (интерфейсы, ошибки, SLA) на заранее настроенный email или syslog, чтобы админ узнавал раньше, чем падает сеть.
call-home
profile "ALERTS"
destination email admin@example.com
subscribe-to all
periodic-schedule daily 08:00
send-alerts
🟣Segment Routing Fast Reroute (TI-LFA) - мгновенное резервирование для MPLS и SR-трафика. Если основной путь падает, трафик перенаправляется за миллисекунды, без ручного вмешательства.
segment-routing traffic-eng fast-reroute ti-lfa
🟣Encrypted OSPF/BGP с TTL Security - механизмы защиты control plane. TTL Security защищает от spoofed-пакетов, а IPsec/MD5 хэши обеспечивают аутентичность соседей.
interface Gi0/1
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 cisco123
ip ospf ttl-security hops 2
Серверная Админа | Zeroday | #Cisco
👍9❤4
Привет, сетевой друг!
UTP, FTP, STP и S/FTP - это разные типы витой пары с разным уровнем экранирования. Коротко разберём, в чём разница и где какой кабель уместен.
Серверная Админа | Zeroday | #twistedpair
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤8
Сегодня расскажу, как появился механизм, без которого глобальная сеть просто распалась бы на изолированные острова.Серверная Админа | Бункер Хакера | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤3
BGP-сессия между пирами неожиданно сбрасывается каждые ~90 секунд. Наиболее вероятная причина:
Anonymous Quiz
14%
Петля маршрутизации
22%
Переполнение таблицы BGP
54%
Истекает BGP Hold Timer без Keepalive
9%
MTU mismatch на пути
⚡1
Разбираемся с форвардингом IP-пакетов в сетевых уровнях L2 и L3
В статье коротко покажут, как пакеты ходят по сети: на L2 коммутатор использует MAC-адреса, чтобы направить кадр нужному устройству внутри сегмента или рассылает его всем, если адрес неизвестен, а на L3 маршрутизатор смотрит IP-адрес, сверяется с таблицей маршрутов и пересылает пакет дальше, уменьшая TTL, чтобы избежать зацикливания. Будет ясно, как отличаются передачи внутри сети и между сетями, зачем нужны заголовки и как работают статическая и динамическая маршрутизация.
Серверная Админа | Zeroday | #Статья
В статье коротко покажут, как пакеты ходят по сети: на L2 коммутатор использует MAC-адреса, чтобы направить кадр нужному устройству внутри сегмента или рассылает его всем, если адрес неизвестен, а на L3 маршрутизатор смотрит IP-адрес, сверяется с таблицей маршрутов и пересылает пакет дальше, уменьшая TTL, чтобы избежать зацикливания. Будет ясно, как отличаются передачи внутри сети и между сетями, зачем нужны заголовки и как работают статическая и динамическая маршрутизация.
Серверная Админа | Zeroday | #Статья
👍12❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте DX.HttpDiag
DX.HttpDiag.exe https://www.example.com
С таймаутом:
DX.HttpDiag.exe https://www.example.com --timeout=15000
Если нужно посмотреть проблемный сертификат:
DX.HttpDiag.exe https://expired.badssl.com --insecure
В ответ получаете структурированный отчёт: DNS → HTTP-статус → время запроса → детали сертификата → предупреждения.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥5❤3
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём протокол, о котором редко вспоминают вне дата-центров - Link Laver Discovery Protocol (LLDP).В отличие от CDP, LLDP - стандартный и вендорно-нейтральный.
lldp run
interface GigabitEthernet0/1
lldp transmit
lldp receive
После этого интерфейс начинает обмениваться LLDP-объявлениями с соседями.
show lldp neighbors
show lldp neighbors detail
В деталях видно порт соседа, его систему, IP-адрес управления и тип устройства.
Серверная Админа | Zeroday | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍9❤3
Привет, сетевой друг!
Сегодня разберём, в чём разница между LACP и MLAG.
– устройства обмениваются LACPDU
– согласовывают активные/пассивные роли
– формируют агрегированный интерфейс
– распределяют трафик по хэш-функции (MAC/IP/port)
Пример (Cisco):
interface range Gi0/1-2
channel-group 1 mode active
– синхронизация таблиц MAC
– обмен состоянием портов
– inter-peer link между коммутаторами
– механизм split-brain защиты
Пример (Arista):
mlag configuration
domain-id DC1
local-interface Vlan4094
peer-address 10.0.0.2
Сервер видит один LAG. Физически - это два независимых коммутатора. Отказ одного не рвёт канал.
Серверная Админа | Белый Хакер | #LACP #MLAG
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤2