Size: a a a

2021 February 05
linkmeup
Из госдепа докладывают, что для всех казённых учреждений установлен срок перехода на IPv6-only (ага, никаких этих ваших дуал стаков). По их хитрому плану, на конец 2023 года в сети должно быть 20% IPv6 девайсов (всё ещё IPv6 only). К 2025 эта цифра должать быть 80%
Если уж госсети начинают чесаться, то пора и тебе, username.
https://www.whitehouse.gov/wp-content/uploads/2020/11/M-21-07.pdf
источник
2021 February 06
linkmeup
При просмотре подобных игрищ с магнитами каждый раз вспоминаю, как в студенческую бытность мы прилепили поисковой магнит, обещавший выдержать 400 кг на отрыв, к вилам погрузчика. Трёх висевших на нём студентов он действительно выдержал. А потом его надо было как-то снять, и всплыл один нюанс...
https://www.youtube.com/watch?v=fdoLXChlJ_4
источник
linkmeup
В RFC Editor подгрузили новую пачку документов по QUIC. Неужели действительно взлетит? Очень уж много активности вокруг него...
https://www.rfc-editor.org/cluster_info.php?cid=C430
источник
linkmeup
RIPE NCC RPKI Validator всё. Не прямо сейчас всё, но к лету точно всё.
Да и не жалко особенно, если уж честно.
https://labs.ripe.net/Members/nathalie_nathalie/life-cycle-of-the-ripe-ncc-rpki-validator-1
источник
2021 February 07
linkmeup
М-м-м-м, строить роутеры из лего и объяснять на пальцах Control Plane Policing – это именно то, чего мы все достойны этим утром.
https://nwmichl.net/2021/02/03/coping-with-copp-why-icmp-drops-happen/
источник
linkmeup
Продолжая тему аналогий. Это Flow Control или Traffic Manager?
источник
linkmeup
Вот и подъехали разъяснения с примерами, зачем в этот мир явились Pico. Их действительно можно использовать для чего-то полезного.
https://www.cnx-software.com/2021/02/03/open-hardware-raspberry-pi-pico-vga-sd-card-and-audio-demo-board-to-support-qvga-video-playback/
источник
2021 February 08
linkmeup
Несмотря на все заморочки с яблочной техникой в беспроводных сетях, захват пакетов там был реализован просто и красиво. Но с выходом M1 Mac нарисовалась проблема - всё сломалось. Сам не проверял (ибо не на чем), но если верить автору статьи, то проблема не в условном libpcap, а где-то намного ниже и без Apple это не чинится.
https://www.intuitibits.com/2021/02/05/whats-going-on-apple-part-2/
источник
linkmeup
А вот кому навыков работы с ELK?
18 февраля Александр Суханов из Cisco Systems расскажет об этом инструменте логирования на своём вебинаре и объяснит, пригодится ли он именно в твоей бурной деятельности.
Если всё понравится и захочется большего, то всегда можно продолжить изучение ELK под его тщательным руководством на его же курсе.
Регистрируйтесь на вебинар здесь:   https://otus.pw/8OFf/
И да, это реклама. Вы нас раскрыли.
источник
linkmeup
Мало им было валидировать по RPKI маршруты – так они додумались аутентифицировать и валидировать самописные LOAs для нужд BYOIP.
Нет, поймите меня правильно, это прикольно, весело и даже хорошее инженерное решение, но один пошутил, другие подхватили – а потом валидаторы от нагрузки упали. Или можно спать спокойно?
https://mailarchive.ietf.org/arch/msg/sidrops/u84Y70tVM8YqiAFKZch_f5jzBUI/
источник
2021 February 09
linkmeup
Как интересно иногда бывает: на минувших выходных админ шифровальщика Ziggy через телегу сказал что закрывает лавочку и раздаст всем жертвам ключи расшифровки. А если кому-то кажется "Ну и что такого?", то вдогонку к ключам были выложены исходники и куча блажи про то как ему стыдно.
А тот ли компьютер ты зашифровал, сынок?
https://www.bleepingcomputer.com/news/security/ziggy-ransomware-shuts-down-and-releases-victims-decryption-keys/
источник
linkmeup
Буча с SolarWinds всё никак не уляжется. Сначала их CEO с понурой головой признаётся, что взлом всё же был через Office365, а потом фанатики с горящими глазами и пеной у рта призывают перестать использовать GitHub.
Почему и где связь? Ну всем же очевидно, что надо немедленно перестать использовать все продукты Microsoft. Разместил свой проект на гитхабе? А знаешь ли ты, что им занимается та же компания, что создала и Office 365, через который сломали много уважаемых серверов?
Предлагаем идти дальше и запретить использовать компьютеры вообще.
https://www.crn.com/news/security/solarwinds-ceo-confirms-office-365-email-compromise-played-role-in-broad-based-attack
источник
linkmeup
Для Cisco Catalyst 9800 Best Practices написали. Всего-то два года назад железо выпустили.
А много их вообще у кого в проде?
https://www.cisco.com/c/en/us/products/collateral/wireless/catalyst-9800-series-wireless-controllers/guide-c07-743627.html
источник
2021 February 10
linkmeup
Скучно жить просто. Жить надо веселей и вприсядку.
Весь мир привык и радуется от CVE? Да они не шарят! Давайте сделаем свою систему и назовём её OSV (Open Source Vulnerabilities), частью которой будет CVE. Зачем? Да мы пока и сами особо не поняли, но весело же.

https://security.googleblog.com/2021/02/launching-osv-better-vulnerability.html
источник
linkmeup
telecom №96. Фаерволы. Наши правильные ответы на ваши справедливые вопросы.
Мы обещали рассказать про фаерволы? Их есть у нас!
Идём на рекорд по самой продолжительной серии выпусков, однако.

Выпуск основан на ваших вопросах и чаяниях, которые мы собрали за два выпуска и до сих пор присылаете в формочку
(вы же ещё пришлёте, правда?)

Кто:
   Борис "Злой NOC" Лыточкин
   Илья "Сетевой прораб" Сомов

Когда: 14.02, 14:02 МСК добавить в календарь

О чём:
- Firewall и IPSEC/VPN - можно ли совместить несовместимое?
- Как перестать думать о NAT и не лишиться рассудка?
- Оптимизация рулсета для фаерволов: на тазики vs TCAM-based
- Как защищаться от DDoS при помощи фаерволов? Зачем нужен CoPP?
- Автоматизация управления фаерволом
- Фаервол на тазиках - что выбрать?
- Эксцентричные вопросы из формы

https://linkmeup.ru/blog/611.html
источник
linkmeup
BGP роут рефлекторы в кубере на meshrr (вот и узнаете что это) и Juniper cRPD.
Это всё замечательно (наверно), но меня продолжает мучать вопрос: непредсказуемость сети внутри самого кубера, это точно не должно смущать?
https://jason.rokea.ch/amp/meshrr-bgp-route-reflectors
источник
2021 February 11
linkmeup
Хороший пост, после которого хочется лично проверить это в лабе. Перед прочтением рекомендуется подумать и попробовать ответить на озвученный вопрос: “When a Cisco ASA throws a ‘500003’ syslog message, was the packet forwarded or dropped?”
https://showipintbri.github.io/blog/tiwa-ep1
источник
linkmeup
В начале февраля Google рапортовали о готовности к вводу в работу своего нового (уже третьего) подводного кабеля – Dunant. Проект интересен тем, что это – первый работающий SDM кабель такой длины, способный передавать данные на скорости 250 Тбит/с.
И да, твой интернетик быстрее от этого не станет. Это частный кабель Google в интересах GCP.
https://cloud.google.com/blog/products/infrastructure/googles-dunant-subsea-cable-is-now-ready-for-service
источник
linkmeup
Grafana и Catalyst 9800. Созданы для рисования графиков.
Материал настолько всеобъемлющий, что по окончании прочтения сможете графиками обмазываться до лета, даже если прямо сейчас про графану вы знаете только то, что она существует.
https://www.wifireference.com/2020/01/14/viewing-network-telemetry-from-the-catalyst-9800-with-grafana/
источник
2021 February 12
linkmeup
В исходниках https://www.usds.gov/ есть крабик. Разведка докладывает, что это их неофициальный талисман. Вот и живите с этим.
источник