Size: a a a

2018 July 06
linkmeup
А кому мало, можете посмотреть расширенную версию о разных способах прокладки магистрального кабеля, с пояснения когда какой применяется:
- Мини экскаваторы роют мини канавы
- Вибрационная укладка. Вживую ни разу не наблюдал, но выглядит фантастически. Ничего не надо копать, просто едет трактор и впахивает кабель в землю
- Копание траншеи трактором с пилой
- Мини траншеи для укладки в городских условиях. Мне кажется от одного вида этой техники, нашим прокладчикам должно быть невероятно стыдно
- Направленное горизонтальное бурение. Моё любимое

И прочие более, или менее удивительные методы. Не пересказывать же вам часовое видео.
https://www.youtube.com/watch?v=a8bzZajwR50
источник
linkmeup
Похоже терабит на клиентских портах уже не за горами... https://t.me/LightDensity/34
источник
2018 July 08
linkmeup
Подкаст про провода уже вот-вот начнётся. Разогревайте уши http://linkmeup.ru:8000/live.m3u
источник
2018 July 09
linkmeup
10 миллионов пакетов в секунду при DDoS можно отфильтровать, используя только внутренние механизмы Linux. Доказано разработчиком ядра, трудящимся на благо Clouflare - Marek Majkowski.
Марек сравнил несколько методов, довольно наглядно показав где и при каких условиях возникает узкое место всей системы. Например, выяснилось, что даже чистый iptables в умелых руках не так и плох для фильтрации, как думают некоторые. Хотя и не так хорош, как вы сейчас подумали.
Так что всем любящим open-source читать обязательно.
https://blog.cloudflare.com/how-to-drop-10-million-packets/
источник
linkmeup
Может в воду что-то подсыпать начали?
Уже можно стандартный заголовок вводить: “Спусят N лет тишины и покоя внезапно обновилась %uber_softina_name”.
На этот раз лет прошло 8, а суперсофтина это “Victoria”. Олдфаги забыли, ньюфаги не знают: Виктория это возможно лучшее, что случалось в мире софт для тестирования, мелкого ремонта и оценки общей вменяемости дисков, за который не просят денег. Да ещё и сделано это в Минске, что отдельно приятно.
Почему возможно лучшее? Адекватный интерфейс и просто работает без излишне умных заморочек где не надо.
P.S. С замиранием сердца жду возрождение DOS Navigator.
http://hdd.by/victoria.html
источник
2018 July 10
linkmeup
Каждый месяц, 25го числа независимо от погоды, времени суток и дня недели выходит новый выпуск подкаста Linkmeup. Этого графика мы придерживаемся уже 5 лет и нарушать не намерены.
Это мы называем большими номерными выпусками.
Есть ещё подпроекты, такие как интервью, собесы и прочие активности. Они выкладываются без расписания, по факту монтажа, совпадения хорошей погоды с плохим настроением, нахождением Сатурна в тени Юпитера и прочих, несомненно, крайне важных факторов
Но над всем этим есть одно важное правило. Для помогающих развивать и поддерживать наш проект своим трудовым рублём через patreon, все материалы становятся доступны сразу по факту завершения монтажа. Вот как сейчас, например.
И не спрашивайте больше “Когда следующий выпуск?”.
https://www.patreon.com/posts/19978980
источник
linkmeup
И ещё немного про обновление софта, хоть и с задержкой - ANSIBLE 2.6 на свободе.
Изменений много, в том числе несколько новинок в модулях, и не только, для network automation.

https://www.ansible.com/blog/your-time-has-come-ansible-2-6
источник
2018 July 11
linkmeup
BGP во всей своей могучей красе.
Примерно год понадобился для отключения конторы Bitcanal осуществлявшей угон IP адресов с помощью BGP Hijack в промышленных масштабах. И это с учётом того, что год назад их отключили от DE-CIX.
По последней информации, ловкие парни перехватили более 130 маршрутов для 224 512 IPv4-адресов. Куда им столько? Ответ прост: спамерам надо откуда-то спамить, прокси цепочкам надо где-то работать и т.д.
Bitcanal уже неоднократно отключали от себя разнообразные провайдеры. Но всегда находился добрый самаритянин, дававший делать BGP анонсы через свои каналы. Честный и открытый интернет, где все друзья.
https://dyn.com/blog/shutting-down-the-bgp-hijack-factory/
источник
2018 July 12
linkmeup
Когда у тебя лежит основной канал, а на резервном ты делаешь switchport trunk allowed vlan 10

https://www.facebook.com/vatrogascizagreb/videos/10156470622609844/
источник
linkmeup
P.S. Пожарная команда Загреба смотрела матч Россия – Хорватия и случился вызов прямо во время послематчевых пенальти.
источник
linkmeup
Судя по финалу видео, успели ребутнуться пока никто не заметил.
источник
linkmeup
Давайте ещё немного про BGP.
Вся эту кутерьма с угоном адресов и левыми анонсами в основном из-за лени ISP’ов. Во всяком случае так считает Александр Азимов, сетевой архитектор Qrator Labs. Считает не просто так, а на основе интересного исследования.
TL;DR: BGP настолько хрупкая штука, что рядом лучше даже не дышать. Хватит полтора провайдера без фильтрации маршрутов, чтобы наступил хаос.
https://www.youtube.com/watch?v=Fqr9Hn8eAzs
источник
linkmeup
источник
2018 July 13
linkmeup
Вот и наступила пятница 13е и вновь нет повода не выпить.
А вы знаете, что 666 порт TCP,UDP официально закреплён за DOOM, с занесением в IANA Service Name and Transport Protocol Port Number Registry. Так что официальней некуда.
А всё началось с того, что youtube подсунул мне в рекомендации видосик, как некий товарищ устраивает совершенно неприличный балет в последнем думе. Настолько неприличный, что его обвиняют в макросах и читах, хотя на мой взгляд он просто умеет быстро переключать пушки и хорошо знает уровни.
Всем уважающим олдскульные шутаны – смотреть строго обязательно.
https://www.youtube.com/watch?v=72S2aAxtZOs
источник
linkmeup
Не успел пошутить про dos navigator, а тут наши любимые iptables обновились до версии 1.8
Страданий стало немного больше т.к. в новой версии добавлено чёткое разделение на классическое, теперь уже legacy, и светлое будущее с nf_tables. Учимся жить в светлом будущем, натирая мозоли в суровом настоящем.
Без шуток, теперь синтаксис будет выглядеть как, например, iptables-legacy-save супротив iptables-nft-save. Видимо затея состоит в том, что инженер будет писать и плакать.
Ещё из интересного замечена новая команда xtables-monitor для мониторинга изменений правил, умеющая показывать трассировку пакетов. Пишем правила и сразу видим результат.
И, конечно же, новые утилиты translate. Умеют переводить синтаксис iptables в команды nftables.
Прогресс не остановить…
https://marc.info/?l=netfilter-devel&m=153086953903487&w=2
источник
linkmeup
Легкое видео про безопасность и телекомы с PHD 2018, чтобы завершить эту пятницу.
Про ужасы мобильной связи, мир IoT, почему GSM живее всех, участие государств в вопросах безопасности связи и так далее.
https://www.youtube.com/watch?v=1PiqB5lZO1Y
источник
2018 July 16
linkmeup
Всегда есть альтернативный путь и нетипичные задачи. Если по каким-то причинам у вас никак не получается использовать более-менее стандартные вещи для решения своих задач, то сделай это сам.
Давеча наткнулся на статью, где объясняют, как с помощью Clojure переводить циско-конфиги в машиночитаемый вид. Что само по себе не несёт в массы ничего кардинально нового, но дельно объясняет, как работают те самые “более-менее стандартные” инструменты, позволяя реализовывать нужный функционал без необходимости тащить за собой невнятные зависимости.
https://www.firstclassfunc.com/1/01/parsing-network-configurations-with-clojure/
источник
linkmeup
А наше всё Wireshark разменял третий десяток.
Примерно половину своей жизни известный как Ethereal, Wireshark всё ещё лучшее, что есть в мире анализа трафика после tcpdump. Хотя, даже это спорно. Важно, что во времена, когда анализаторы трафика стоили тысячи долларов, усилиями одного инженера был начат проект по созданию бесплатного аналога.
Sniff free or die!
https://blog.wireshark.org/2018/07/wireshark-is-now-twenty/
источник
2018 July 17
linkmeup
Автоматический выбор наилучшего Wi-Fi канала вещь, несомненно, крайне удобная и в миру зовётся DFS. Однако, бывают случаи, когда приходится назначать каналы для точек доступа руками.
Ну это тоже нормально, дальше-то что?
Но, как помнят грамотные парни, в 5 ГГц есть пачка каналов, пересекающихся с различными гражданскими радарами и в случае DFS, точка сама переключится на другой канал, если обнаружит соседство.
Как это работает и насколько это важно (или нет), всё есть в этой статейке. Даже с картинками.
https://oguzhaneren.com/2017/12/08/what-are-the-dfs-channels-and-how-are-they-dealing-with-radar-systems/
источник
linkmeup
Продолжаем день Wi-Fi, разбавляя его wireshark’ом.
Товарищи из airxperts выложили офигенный профиль для Wireshark, превращающий всю эту прекрасную мешанину из мира 802.11, в нечто намного более адекватное.
Для не наблюдавших за Wi-Fi в естественной среде обитая, поясняем: здесь свои заголовки и их тьма, если в 802.3 хватает MAC, то здесь есть 5(пять) его аналогов (TA,RA,SA,DA,BSSID), а ещё они есть не в каждом фрейме(в асках, например, есть только RA) и главное правило всё ещё “Если можете не использовать Wi-Fi, не используйте его”.
В общем, ребята сделали большое дело и челом им бить до земли за такой поступок.
https://www.airxperts.net/index.php/2018/07/10/improving-wireshark-for-wifi-packet-analysis/
источник