Системный администратор - Сетевые технологии - Компьютерная помощь
8.61K subscribers
3.6K photos
4.93K videos
1.13K files
854 links
Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки
🤝Поддержка
Наша группа: @SySAD
Feedback bot: @SySADbot
Download Telegram
🔥LPIC-1 (exam 101) Часть 2.
Автор Кирилл Семаев

LPIC 102.4 Управление пакетами в Debian-подобных операционных системах
LPIC 102.5 Управление пакетами в RedHat-подобных операционных системах
LPIC 103.1 Работа в командной строке Linux
LPIC 103.2 Работа c текстовым выводом в Linux
LPIC 103.3 Основные операции с файлами и директориями
LPIC 103.4 Использование потоков, конвейров и перенаправлений
LPIC 103.5 Работа с процессами в Linux
LPIC 103.6 Приоритеты процессов в Linux
LPIC 103.7 Регулярные выражения в Linux
LPIC 103.8 Текстовый редактор Vi

@sysadmin1
👍74🔥2🎉2💯1
Не важно сколько лет опыта у тебя

@sysadmin1
🔥10🎉3👍21🙈1
Как ТСПУ анализирует Telegram и VPN по таймингам сессий. Научно-технический анализ без инструкций

Пытливые умы продолжают анализировать поведение ТСПУ и нащупали интересный поведенческий паттерн систем DPI. Суть в том, что ТСПУ уже давно не пытается расшифровать TLS 1.3, а смотрит на метаданные трафика и тайминги

Обычный браузер при посещении сайтов активно использует мультиплексирование (HTTP/2 или HTTP/3). Но когда запускается ТГ-клиент (для быстрой загрузки медиа) или поднимается VPN-туннель (куда резко устремляется фоновый софт ОС), они генерируют мгновенный шквал параллельных TCP-соединений к одному целевому IP. Если этот шквал приправлен TLS-фингерпринтом обычного десктопного Chrome (через uTLS), для DPI это выглядит как аномалия. Оно знает, что реальный пользователь редко открывает кучу параллельных сессий к одному серверу в одну миллисекунду. Как результат - отправляет Reset-пакет или дропает соединение, а вы уже знаете это чувство

В ходе анализа были выделены два ключевых маркера для срабатывания фильтра:
🟢 Агрессивные тайминги. За короткий промежуток времени клиент инициирует более двух-трех параллельных сессий (шлет пачку SYN-запросов) на один и тот же IP-адрес.
🟢 Маскировка под браузер. В пакете Client Hello летит популярный TLS-фингерпринт (JA4/JA3), соответствующий десктопному Хрому.

Дуровский клиент ТГ для ускорения работы именно так и делает - он открывает пул соединений (до 5 штук одновременно), инициируя параллельные хендшейки.

Если взять утилиту curl-impersonate (для подделки отпечатка Хрома), запустить в цикле 3 параллельных запроса, то прилетает сброс сессии. А если добавить в баш-скрипт костыль в виде sleep 0.5, то ни единого разрыва... сетевая магия

Исследования в этом направлении продолжаются 🪄

@sysadmin1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1532🎉2🏆1
Система климат-контроля активного распределенного охлаждения открытого типа энтерпрайз-уровня с тройным аппаратным резервированием

@sysadmin1
🤣142🎉1
Forwarded from Про100ИТ
ИИ заставляет перестраивать инфраструктуру

Когда говорят про развитие ИИ, обычно обсуждают модели, агенты и новые возможности.

Но есть менее заметная проблема: всё это нужно где-то запускать. На infra.conf’26 Александр Чубинский из Яндекса рассказал, как компания перестраивает физическую и ML-инфраструктуру под растущие нагрузки.

Изменения происходят сразу на нескольких уровнях:
- вместо отдельных дата-центров развивают кампусы дата-центров мощностью до 180 МВт;
- внедряют жидкостное охлаждение, потому что традиционные подходы уже не всегда справляются с плотностью вычислений;
- запустили внутренний сервис Dev Cluster, который ускоряет эксперименты и разработку ML-моделей.

Чем больше ИИ, тем меньше это история только про софт.

#ai #devops #infrastructure #datacenter

📲 Подписывайся на канал 👉 @PRO100ITru
1👍1🎉1🐳1
Межсетевой экран nftables

nftables — межсетевой экран, проект netfilter, разработанный для замены существующего фреймворка {ip,ip6,arp,eb}tables. Предоставляет новую систему фильтрации пакетов, пользовательскую утилиту ntf которую буду рассматривать в этоих роликах.

Часть 1. Тип filter цепочка INPUT и большинства распространенных правил
Часть 2. Тип filter цепочка FORWARD
Часть 3. Тип nat цепочка POSTROUTING и PREROUTING

источник

@sysadmin1
👍81🔥1🎉1
Media is too big
VIEW IN TELEGRAM
Что такое DNS? (и как он заставляет интернет работать)

🔍 Ваш веб-браузер глуп… без DNS 🔍
Знаете ли вы, что ваш браузер абсолютно ничего не понимает, когда дело доходит до поиска сайтов? Когда вы вводите URL, например academy.networkchuck.com, браузер не знает, куда ему идти. И вот тут на помощь приходит DNS — Система доменных имен, которая спасает ситуацию! 🌐

В этом видео мы глубоко разберём магию DNS. Мы покажем, как браузер отправляет запросы на DNS-серверы, чтобы превращать имена сайтов в IP-адреса, благодаря чему интернет работает так, как мы привыкли. От того, как DNS могут взломать, до того, как вы можете защитить свой собственный DNS с помощью инструментов вроде SecureDNS от TwinGate — всё это мы подробно разберём. 💻

🔐 Советы по безопасности DNS: Узнайте, как использовать DNS over HTTPS (DOH), DNS over TLS (DOT) и другие методы, чтобы защитить свой интернет-сёрфинг от хакеров и любопытных глаз. Защитите свою приватность и сделайте работу в интернете безопасной.

Таймкоды:
00:00 — Введение: Почему ваш браузер «глуп»
01:46 — Что такое DNS? (Контакты интернета)
04:02 — Иерархия DNS: Боссы мафии интернета
09:13 — Защита DNS от хакеров
15:30 — Записи DNS: A, NS, MX и другие
19:55 — Пример из жизни: покупка нового домена
22:58 — Собственный DNS-сервер и этичный DNS-хаккинг

@sysadmin1
👍41🔥1🎉1