Size: a a a

2018 December 30
linkmeup
Пока вас не захватил водоворот с настругиванием оливьешки, чисткой мандаринов и прочими ёлочками, можете провести время с пользой ибо Дима Фиголь возвращается к стримам и ближайший будет на тему сетевых тестов.
https://www.linkedin.com/feed/update/urn:li:activity:6484911908808847360
источник
2018 December 31
linkmeup
Джо Роган, почётный стендап-комик, выложил ссылку на не новогодних, но просто баек, пост от труженицы кабельного сервиса, или по нашему монтажника.
Очень много про мояборьба, и похожего на откровенную фантазию, но почитать можно.
https://www.huffingtonpost.com/entry/cable-tech-dick-cheney-sex-dungeon_us_5c0ea571e4b06484c9fd4c21
источник
2019 January 05
linkmeup
Пока вы смеялись над ними, D-Link представили домашний 5G Wi-Fi роутер DWR-2010. Больше не надо затягивать в квартиру кабель: только симка, розетка и вы восхитительны. Начало продаж ожидается во второй половине 2019.
Конечно, распространение 5G ещё в зачатном состоянии, но все мы знаем судьбу удачных технологий. А пока, кабельные провайдеры домовых сетей затаили дыхание, а ОПСОС'ы начинают продумывать новые тарифные сетки.
https://gizmodo.com/d-links-new-5g-wifi-router-could-let-you-say-goodbye-to-1831433852
источник
linkmeup
И ещё немного о трендах 2019 года.
Раньше этой дурью занималась только Apple, но теперь и все остальные захотели, чтобы каждый шнурочек имел свою цифровую подпись.
Зачем? Ну для пущей безопасности юзеров же!
На практике: хочешь просто зарядить телефон? При каждом соединении, будут проверятся ASN.1 и PKCS#7. Добавьте ещё NTLM/SSP и мой препод по электротехнике с его "Простейшая наука о контактах", начнёт уверенно вертеться в гробу.
Прощайте хвосты с алишечки, по цене 2 бакса за пучок =/
https://newatlas.com/usb-c-authentication-program/57844/
источник
2019 January 06
linkmeup
В CCIE лабу новых заданий добавили. Очень интересных, чтобы вы больше не говорили, что они от жизни оторваны.
источник
2019 January 09
linkmeup
Продолжаем тактику толстых намёков на гостей и темы будущих выпусков.
Сначала Mellanox разрабатывает свои решения для подобны систем, а потом мы все хором читаем обновления в стандарте Ethernet.
http://www.mellanox.com/page/press_release_item?id=2130
источник
linkmeup
Пачка размышлений о неизбежном: вопросы транзита трафика через публичные сети всё больше и больше становятся чем-то таким нудным и скучным, что руки сами тянутся отдать всё это на откуп корпорациям. И них и мощностей больше, и связанность лучше и голова болит реже. Да и первые шаги в эту сторону уже сделаны. Гляньте на досуге SLA у Azure Virtual WAN, приятно удивитесь.
https://www.linkedin.com/pulse/amazon-microsoft-google-replace-your-global-mpls-wan-ciaran-roche/?published=t
источник
linkmeup
RIPE немного рассказывают о своём механизме отслеживания глобальных сбоев в сети. Внутри есть ссылка на полновесный документ, но это не для слабых духом.
https://labs.ripe.net/Members/philipp_richter/when-the-internet-goes-down-tracking-edge-outages-at-scale
источник
linkmeup
Когда всё настолько плохо, что даже хорошо.
При том, что если повникать, то разработка оказывается даже интересная местами, но зачем делать вот это???
https://youtu.be/Jy6EU5Begds
источник
2019 January 10
linkmeup
Оу, у американских циско юзеров была жаркая ночь. https://www.reddit.com/r/networking/comments/aeb4gx/dont_install_cisco_ftd_6238_p1_file_policy_bug/
источник
linkmeup
Простые смертные продолжают открывать для себя интернет. Очередной срыватель покровов внезапно узнал, что за недорого (буквально 300$) можно с очень неплохой точностью отслеживать местоположение любого человека с телефоном.
По верной традиции, виноваты все кругом, а в сути проблемы разбираться некогда.
https://motherboard.vice.com/en_us/article/nepxbz/i-gave-a-bounty-hunter-300-dollars-located-phone-microbilt-zumigo-tmobile
источник
linkmeup
Какой сегодня день хороший!
Чат бурлит о чём годно, только не о сетях, циска выпустила крайне кривые апдейты, а в systemd-journald нашли аж 3 (три) узвимости, позволяющие отхватить root права.
Эксплоит пока не публикуют, но уязвима вся когорта взрослых дистров: Debian, Ubuntu, RHEL, Fedora, SUSE, хотя и с небольшими оговорками.
https://seclists.org/oss-sec/2019/q1/54
источник
linkmeup
Если хочется полабить OSPF, то есть хорошая запись от Николаса нашего Руссо, с разбором ~20 кейсов.
Кстати, эта сессия была признана одной из лучших на CLUS 2018, так что не проходите мимо.
https://ciscolive.cisco.com/on-demand-library/?#/session/1518011397038001CXX2
источник
2019 January 11
linkmeup
Сегодня объявляется день инфобеза, потому что интересных материалов поднабралось.
И открывает наш безопасный парад история про злобных Иранских (но это не толчно) хакеров, реализовавших подмену DNS адресов, с целью перенаправления трафика из внутренней сети на свои сервера.

https://www.zdnet.com/article/iranian-hackers-suspected-in-worldwide-dns-hijacking-campaign/
источник
linkmeup
А чтобы переживающим за DNS спалось несколько спокойней, Google реализовали поддержку DNS-over-TLS на своих Google Public DNS.
Ага, теперь юзать те самые 8.8.8.8 и 8.8.4.4 можно намногос спокойнее, особенно если нет ощущения, что с каждым запросом ты продаёшь кусочек своей души. Но для справедливости надо заметить, что сейчас это крупнейшие DNS-резолверы вообще, использовать которые не стыдятся даже операторы и провайдеры.
Но, для другой справедливости, надо отметить, что Cloudflare на своих резолверах поддерживает DNS-over-TLS аж с весны прошлого года.
https://security.googleblog.com/2019/01/google-public-dns-now-supports-dns-over.html
источник
linkmeup
3.6.5.  Коммутатор – вычислительная машина, объединяющая различные сетевые устройства в один или несколько сегментов вычислительной сети и передающее компьютерную информацию конкретному устройству.
3.6.8.  Маршрутизатор — вычислительная машина, имеющая два или более сетевых интерфейса и пересылающая компьютерную информацию между различными сегментами вычислительной сети.
Эти, а также другие увлекательные термины и определения можно подчерпнуть из из стандарта ФСБ «Компьютерная экспертиза. Термины и определения».
P.S. Кстати, в свойствах файла (взятого с сайта ФСБ) указано, что создан он в компании "SPecialiST RePack" Это, или полный успех, или жесточайший провал.
http://www.fsb.ru/fsb/npd/more.htm%21id%3D10437602%40fsbNpa.html
источник
linkmeup
И в завершении дня: вчера состоялся релиз альфы и омеги инфобеза, Metasploit Framework 5.0 Тулы, которая уже 15 лет задаёт тон по обе стороны баррикад. Предыдущий мажорный релиз был всего-то в 2011, поэтому перечислять все нововведения даже пытаться не буду.
https://blog.rapid7.com/2019/01/10/metasploit-framework-5-0-released/
источник
2019 January 14
linkmeup
Кому не хватило холиворов в чате на выходных, подумайте на тему того, что ваш ненаглядный SD-WAN это просто DMVPN на стероидах с боевой раскраской.
http://lostintransit.se/2018/12/28/sd-wan-glorified-dmvpn/
источник
linkmeup
Продолжаете считать, что автоматизация серверов это нечто настолько элементарное и очевидное, что даже внимания обращать не стоит?
Ну вот вам рассказ про сервис на 8000 серверов, несколько датиков и профилирование серверов.
https://www.youtube.com/watch?v=ZlFfiIrzcio
источник
linkmeup
Кстати, про общественные DNS резолверы.
Кому хочется чего-то отечественного, но не яндекса, достойный рекурсивный резолвер с DNS-over-TLS есть у MSK-IX.
Но истинные ТруЪ используют исключительно Quad9, хотя иногда и жрут кактус латенси.
https://kb.msk-ix.ru/public/dns-server/
источник