
Size: a a a
OpenVPN
, то для того чтобы совместить его HTTPS
на однном сокете не надо ничего придумывать, достаточно опции port-share:
port 443
port-share 127.0.0.1 4443
443
, для публичного Wi-Fi такое часто бывает, собственно поэтому и полез настраивать. В современных реалиях не проблема держать только сервер для VPN
на любых портах, так что это ограничение так себе. Работает только с TCP
, рассчитано конечно на веб, но теоретически можно и с SSH
совместить.LIR
и получить /22 в руки (пока) много раз. Если проблема решается деньгами - это не проблема, что показывает что адреса ещё есть.8631:65510
если подписан и валиден, а теперь вот ещё и фильтруют.Multicast-to-Unicast
, могут преобразовывать один мультикаст поток во много уникастовых. Тогда и снупинг начинает работать и жить становится веселее, хотя надо учитывать нюансы.TCP
в разрезе Uber специфики и как они решились с QUIC
. Тесты проводились в Дели, как самом плохом в плане задержек регионе и показали значительное улучшение показателей. А то что всё работает в пространстве пользователя, для Uber это плюс.FatClique
.BGP
, EVPN
, VXLAN
и это ещё не конец. Предполагается что используемые технологии и протоколы уже знакомы как и знаком Linux, вся суть именно в том как это на Cumulus. Используется единая топология, в каждой статье к сети добавляется новый функционал и выполняется его настройка. Быстрый обзор для желающих оценить: "А как оно там?"Shell
. Говорят так лучше, не надо учить никаких YAML
, а Shell
и так все знают. Это подаётся как преимущество. Кроме того это полноценный язык с циклами и условиями и вызовом любых внешних модулей. Для управления серверами, опять же, нужен только Shell
и доступ через SSH
.Shell
формируются из типов (действий). Фактически, это те же скрипты, соответственно можно создавать свои, но многие стандартные действия определены. Вот такая строчка в манифесте __file /etc/cdist-configured
может создать файл cdist-configured
на всех обслуживаемых хостах.Ansible
и надо было что-то решать. Но по факту требований действительно мало, кроме того что надо и правда хорошо разбираться и любить именно Shell
. Разработчики его точно знают, это хорошо видно в приводимых примерах. Будет ли он удобным? Кому-то точно будет.IPSec
для L3, есть TLS
для L7. Теперь есть tcpcrypt
для L4.NAT
. Аутентификация не встроена (только шифрование), поэтому её придётся делать отдельно. Если узлы не договариваются о шифровании, используется обычный TCP
. Простым языком что это за зверь можно читать здесь. Есть ещё сайт tcpcrypt.org, но там что-то с DNS не так и сейчас не работает :(Hadoop
в облачной среде и всплески PTR
запросов. Всё это начинает упираться в лимиты AWS
, что приводит к повторной попытке запроса и усиливает эффект. Так как система многоуровневая, то и второй уровень DNS пытается повторить запрос из-за таймаута, что даёт в итоге 7 кратное усиление количества запросов к серверам. А всё это вместе выливается в SERVFAIL
.PTR
запросов для серой сети и публичной и убрать один уровень.Так как Unbound считает время для каждого правила отдельно, а для PTR
серой сети ответ приходит быстрее, это не вызывает роста повторных попыток запросов, как было раньше с общим счётчиком retry timeout
на все запросы. Результат - полностью устранённое усиление из-за повторных запросов.OpenNET
каких-то учебников, How-To
, утилиты... Не было никакой оболочки, всё было отсортировано по каталогам в которых надо было ещё разобраться.ForHackers
. Именно оттуда я узнал про TCP/IP
и другие сетевые протоколы, прочитал про устройство ОС и компьютеров, как вообще устроен молодой в то время Интернет и телефонные сети, банковские карточки. Во многом это не было какая-то специфическая информация для взлома, это было просто описание систем и решений, удачно собранных в одном месте. Что-то вроде вот этого репозитория. Знающий человек уже хакер, всё просто - информация это сила.BGP
в большом разрешении очень полезно. Это стандарт с 2016 года, в софтовых роутерах уже есть реализации (как минимум базовые) или они на подходе.Fast
это консольный и веб клиент одноименного спидтеста от Netflix
, чуть подробностей в Записках админа. Мы очень давно, правда с переменным успехом, пользуемся speedtest-cli, которым тестируем скорость по разным направлением через различных провайдеров. Не могу сказать что это как-то помогает строить нашу аналитику, всё-таки больше полезен простой пинг, получается нагляднее. Измерения скорости очень нестабильный показатель, сильно зависящий от локального таймера и нагрузки на систему. Но абоненты любят смотреть на скорость, поэтому упускать такой показатель из виду не стоит.