Size: a a a

2021 October 07

AS

Alexander Shelpyakov in linkmeup_chat
Я же на диалог вызывал :) Скрипты в итоге сам запускаешь, в место команды в CLI? Или описываешь какую то абстракцию, а потом 100 (магическое число) наноандроидов запускают те два скрипта :)?
источник

I

Iddqd in linkmeup_chat
вот сейчас посмотрел заметки.
RPC которая в нехусе сразу одновременно создает vlan, vni и svi состоит из всего 633 строк
источник

AS

Alexander Shelpyakov in linkmeup_chat
:) Классно. Надеюсь 400 из них это описание :)
источник

I

Iddqd in linkmeup_chat
блин наврал - это rpc reply был. так конечно меньше
источник

IV

Igor V in linkmeup_chat
Для hyperscale, часто…. Потому что там множество доменов автоматизации… если опустить api и все взаимодействие, то в итоге можно получить множество disjoined доменов автоматизации… между которыми придётся что-то перекладывать постоянно…. Там многие вещи автоматизируются end-to-end… и множество всяких стыков… пример DNS+BGP связка… это фактически BGP conditional announce в зависимости не только от состояния сети, но и от множества других параметров (например application state) и т.д. и т.п.
источник

I

Iddqd in linkmeup_chat
177 создать evpn
и 63 удалить
источник

I

Iddqd in linkmeup_chat
Ага но вот такой единый домен автоматизации и определяет blust radius т.е. площадь поражения.
Это как пресловутый л2 между цодами растягивать и удивляться что они оба два легли изза штормов. только на новом уровне
источник

IV

Igor V in linkmeup_chat
Само слово домен и есть радиус… и да… обычный BGP в интернете не меньший бласт радиус и домен отказа. Пример, в 2007-2010 году эксперименты с новыми BGP атрибутами и баги в маршрутизаторах некоторых вендоров, у которых отъезжал BgP процесс. Это потом уже дописали всякие error capability обработку… Или другие истории с перехватом префиксов гугла…
источник

M

Mikhail in linkmeup_chat
Загрузили бы сразу в Телегу - тут шикарный аудиоплеер с таймкодами и запоминанием позиции
источник

AS

Anton Seregin in linkmeup_chat
Странный вопрос. А никто не сталкивался с проблемой подключения новых ноутов с вин10 к вайфай по радиусу,  просто тупо даже авторизацию не запрашивает. На убунте подключается. Точки доступа Cambium, Радиус подтягивает учетки с AD
источник

AK

Alexey Krotov in linkmeup_chat
я говорил о том, что ситуация, когда сетевому инженеру надо в одиночку написать новый сервис с API, это редкий кейс.
тут уже не GO пугает, а как уметь в систем дизайн бекенда и не набыдлить в распределённой системе, которая "не сеть".
источник

Y

Yury in linkmeup_chat
новый серсис с API это проектирование  api или реквесты api?
источник

Y

Yury in linkmeup_chat
программистом может стать каждый, но не каждый может стать программистом. гарбажд в большинстве языков присутствует, он как-то по особому расскрывается в го?
источник

M

Master in linkmeup_chat
​​Анонимный источник:

«Мое мнение о вчерашнем сбое в работе Facebook и сообщение для всех, кто говорит, что «это был провал»:

Я много лет работал администратором Linux для веб-серверов и немного знаю о DNS-серверах, IP-адресах и о том, как работает интернет.

Краткое введение:

Как работают DNS-серверы?

1. По моей оценке, это НЕ была хакерская атака на серверы Facebook.

2. Записи DNS для домена были удалены. Серверы DNS построены с резервированием и синхронизируются друг с другом, чтобы предотвратить именно это - ошибку или атаку на сервер, вызывающую перебои в работе.

3. Поскольку это произошло во всём мире, есть только две возможности:

- либо владелец домена (сам Facebook) удалил записи, либо

- лицо, контролирующее серверы DNS

А теперь подумайте, кто контролирует самые высокие и важные серверы интернета? Основу и нервную систему сети? Кто в состоянии изменить записи на всех серверах одновременно?

Можно предположить, что эта критически важная инфраструктура, на которой построен весь интернет, абсолютно отказоустойчива, включая резервные копии и серверы, которые поднимаются в случае чрезвычайной ситуации. Она настолько безопасна, насколько это возможно. Атаки и сбои исключены.

Часто происходит DDoS-атака на DNS-серверы с целью перегрузить их так, чтобы они перестали давать ответ и тем самым парализовать их извне. Но они продолжали функционировать, они не были парализованы снаружи, записи были удалены изнутри.

Любой, кто хоть немного понимает, как работает маршрутизация в Интернете, понимает, что это не было «хакерской атакой», «ошибкой» или «неудачным обновлением», или любой другой историей, которую пытаются продать нам СМИ. Сам Цукерхюгель намеренно ничего не говорит об этом, потому что, какую бы причину он ни назвал, это было бы невероятно, и эксперты тут же разорвали бы его на части. Он не может признать истину, а именно следующее:

Записи маршрутизации были удалены со всех DNS-серверов в высокоавторитетном месте.

Скажу проще: оператор инфраструктуры интернета (американские военные?), сказал: «Мы удаляем этот сайт из сети». Другие оправдания не выдерживают объяснения.

Это была огромная демонстрация силы со стороны Белых шляп, выстрел в цель, и они недвусмысленно показали Глубинному государству, что отныне они могут отключить весь Интернет одним нажатием кнопки. Тот, кто может контролировать DNS-серверы настолько, что может вывести из строя всю империю Facebook, включая её мессенджеры, из сети более чем на 5 часов, может также отключить ВСЮ сеть.

После этой демонстрации силы Белые шляпы разрешили Facebook вернуться в сеть, другого объяснения этому я не вижу. Потому что, что бы ни сделали «технические специалисты FB», без разрешения оператора DNS-серверов они никогда бы не вернулись в сеть.

Если кто-то до сих пор не понял, я могу объяснить это на следующем примере: подумайте о телефонных номерах и соединениях. Неважно, насколько хороша ваша офисная телефонная система, или сколько у вас линий, или как быстро они работают. Если телефонная компания просто удалит ваш номер из реестра и больше не будет переводить звонки на ваш номер, то у вас нет шансов. Именно это и произошло вчера вечером».
источник

M

Master in linkmeup_chat
Фигню всякую обсуждаете.
Вот как все на самом деле было
источник

AK

Alexey Krotov in linkmeup_chat
как интересно коменты работают и ответы на них...
контекст: в подкасте прозвучал тезис, что GO для сетевого инженера требует "специфические знания или образование".

не могу согласиться. Но в то же время, мне сложно пока придумать задачу, которую будет решать инженер эксплуатации сети, чтобы было приятнее с Go, чем с python.
источник

Y

Yury in linkmeup_chat
скорость работы приходит на ум.
источник

NK

ID:0 in linkmeup_chat
А давайте к DNS ещё пару букв прикрутим, и тогда вот точно никаких проблем с ним не останется!
DoHoT – это как D'faq, только DoHoT.
https://blog.apnic.net/2021/09/28/dohot-better-security-privacy-and-integrity-via-load-balanced-dns-over-https-over-tor/
источник

AK

Alexey Krotov in linkmeup_chat
Я пытался донести что для нужд сетевых подразделений эти языки будут часто сильны в разных задачах. И их конкуренция скорее встречается для бекенд разработки. И если ваша задача хороша для GO, то ваша роль видимо предполагает нечто большее чем наличие экспертизы по сети.

А может не всегда надо "быстрее", иногда надо не умереть решая задачу, особенно если есть адекватный инструментарий и ты пролезаешь по требованиям.
С++ тож быстрый, но пилить на нём простой веб-сервер или собиралку конфигов со свичей - нутакое.
источник

Y

Yury in linkmeup_chat
Да я понял, понял :) Используй максимально удобное для себя и пох на весь этот "стильномодномолодежно"
источник