BGP
соседств действительно много.
Добро пожаловать в канал "Патчкорд"! Если вы интересуетесь миром сетевых технологий и IT, то этот канал для вас. Здесь собраны последние новости из мира телекоммуникаций, информационных технологий и всего, что касается IT сферы. nnПод названием "Патчкорд" скрывается не просто кабель для соединения сетевого оборудования, но и знак качественной информации и связи. Мы предлагаем вам быть в курсе всех событий и трендов в этой динамичной области. nnКанал "Патчкорд" создан для сетевых инженеров, специалистов IT и всех тех, кто ценит качественную информацию. Присоединяйтесь к нам, чтобы узнавать первыми об интересных разработках, новинках на рынке и перспективах развития технологий. nnНе упустите возможность быть в курсе событий и общаться с единомышленниками. Присоединяйтесь к каналу "Патчкорд" прямо сейчас!
05 Dec, 07:33
BGP
соседств действительно много. 04 Dec, 11:31
04 Dec, 06:51
ASn
в рамках США. Если совсем коротко, то притягиваются похожие друг на друга. 03 Dec, 13:57
03 Dec, 08:48
02 Dec, 13:02
02 Dec, 11:23
02 Dec, 06:29
IPv6
есть. Внутри, ipinfo.io, тоже приятный whois
инструмент, позволяющий работать curl
из консоли. 29 Nov, 20:23
NAT
и в BRAS
и всё у нас скоро своё будет. Наверное да, наверное в какой-то степени можно говорить это про телеком, где набор функций достаточно прямолинеен и важны объёмы. В кровавом энтерпрайзе нужен универсальный комбайн, как раз то что ругали в том числе, где есть немного NAT, немного туннелей, немного шифрования, немного MPLS, немного того и всего. Но Пиринговый форум точно не про кровавый энтерпрайз, поэтому мы подождём ещё, пока производители обратят внимание на этот сектор. 29 Nov, 20:23
BGP
, да и вообще никакой технической конкретики протоколов и процедур Интернета. Но вместе с этим поднимались вопросы одновременно над этим, на 8 уровне, и вопросы под этим, что делает именно дискуссию интересней в более широких границах. Поэтому надо было быть лично и, думаю, вечерний фуршет должен в этом году особенно удастся. Но я не жалею, свою потребность в общении в этом году я с лихвой удовлетворил на nexthop.29 Nov, 20:15
29 Nov, 20:15
ru.pool.ntp.org
, включая MSK-IX, потом операторы связи которые видят проблемы с трафиком UDP и даже знают кто его генерирует. Те операторы которые не видят, чувствуют что есть какие-то проблемы, потому что, вероятно, ТСПУ тоже от этого страдает, пытаясь отбить DDoS из NTP
запросов, или не пытаясь, а просто реагируя на проходящий трафик, как рассказывается в презентации Леонида Рыжика из П.А.К.Т на сегодняшнем Пиринговом форуме. UDP
запросов, но не считают её критичной. 20 ноября, раньше чем статья на Habr, проблема внутри Yandex решена, но обновление прошивки выпущено только в выходные в экстренном режиме, уже после статьи на Habr.29 Nov, 07:20
29 Nov, 07:20
28 Nov, 08:47
800G
, поделюсь с вами впечатлением о прошедшем nexthop 2024.28 Nov, 08:47
BGP
изнутри от Александра Азимова и Андрея Шабарова. Ещё было интересно узнать что офисная сеть Yandex живёт на FreeBSD роутерах, и что WLAN PI цветёт и пахнет со всей силой, особенно если собрать самому в два раза дешевле, а в Linux продолжают замещать стандартные функции ядра своими в userspace, потому что быстрее, о чём рассказывает Александр Демиденко в своей истории.27 Nov, 12:43
15 октября мы раскатили прошивку на 10% устройств. Поэтапная раскатка обновления — это стандартная практика. Она предназначена в том числе для того, чтобы выявлять проблемы новых версий на ранней стадии. И прежде чем увеличивать процент раскатки, мы отсматриваем метрики всех ключевых пользовательских сценариев. Но число генерируемых нами NTP‑запросов исторически никогда не входило в метрики, требующие валидации, потому что NTP‑клиент годами существовал практически без изменений и не приводил к проблемам.
К 24 октября новая прошивка докатилась до 100% колонок. Опять же, критичные для пользователей сценарии покрыты автоматическим мониторингом. Если что‑то важное ломается, мы получаем уведомление. Но, как вы уже догадались, для NTP‑клиента таких уведомлений настроено не было.
. . .
Жалоб было мало, действующий регламент поддержки не был рассчитан на подобные ситуации, поэтому обращения рассматривали не в самом высоком приоритете. К 20 ноября мы нашли ошибку, внесли исправление в код и начали готовить новый релиз.
В выходные 23–24 ноября ситуация с NTP‑серверами обостряется: доступными остаются лишь четыре сервера. К этому моменту мы уже начали раскатывать релиз с исправлением на 10% устройств.
. . .
В воскресенье мы выпустили хотфикс в виде новой рантайм‑конфигурации для NTP‑клиента, который увеличивал период перезапроса с 5 до 600 секунд, уменьшая нагрузку на серверы в 120 раз. Хотфикс не исправлял проблему полностью, но был единственным быстрым способом снять чрезмерную нагрузку с NTP-серверов.
. . .
мы запланировали выделить ресурсы в общий пул NTP‑серверов. Это займёт некоторое время, потому что наши дата‑центры удалены от основных точек обмена трафиком, а для NTP‑серверов RTT (Round Trip Time) это — ключевой фактор качества. Мы установим и запустим мощности на основных точках обмена трафиком.
Для наших устройств мы заведём именную зону в соответствии с гайдлайнами проекта NTPPool.org для бо́льшей прозрачности. Генерируемый ими трафик будет локализован на наших NTP‑серверах, если мы продолжим полагаться на публичную инфраструктуру проекта.
Ещё мы добавим метрики, связанные с NTP, на этап валидации A/Б‑экспериментов, а также реалтайм‑уведомления о неполадках в этом компоненте. В том числе расширим сценарии мониторинга исходящего и входящего служебного трафика устройства в целом. Также поработаем над каналами коммуникаций и поддержкой, чтобы подобные проблемы быстрее до нас эскалировались.
26 Nov, 09:38
21 Nov, 14:10
21 Nov, 05:26
HTTP/2
маленькая и в браузерах такого нет. Но если хочется быть Неуловимым Джо, то это один из способов, пока эту статью не прочитают там где надо. 20 Nov, 12:24
20 Nov, 08:05
19 Nov, 11:21
19 Nov, 05:51
IPv4
у них нет, точнее придётся подождать в очереди 1,5 года, поэтому только аренда у тех у кого есть или покупка на рынке. 18 Nov, 13:34
IP
адресацией. Почти как здесь, где происходит в основном настройка интерфейсов маршрутизации (сабинтерфейсов, SVI
) хотя названо всё это настройкой виланов. У себя я такого не помню, одно от другого было отделено, может быть потому что меня сразу пускали только коммутаторы настраивать. Вилан как сущность - это одно, а интерфейс с адресом - это другое, и одно без другого прекрасно существует. 18 Nov, 07:01
OOB
сеть, если конечно её не построили сразу в момент проектирования основной. 16 Nov, 19:13
13 Nov, 12:53
13 Nov, 08:23
Ethernet
как сервиса, но чтобы так в лоб сравнивать. Интересно, что автор называет QinQ
проще чем MPLS
, но в то же время противоречит сам себе и говорит, что обычно опыта работы с L2
не хватает поэтому большинство выбирает MPLS
.QinQ
мне встречался 15 лет назад и это была только провайдерская сеть, где для сегментации обычной нумерации виланов не хватило и пришлось добавлять второй тег. Но позже, несколько раз приходилось использовать двойное тегирование в том смысле в котором написано в статье, чтобы перенести клиентские виланы сквозь собственную сеть, не нарушив инкапсуляцию. В таком микро виде, с минимум подготовительной работы, QinQ
действительно проще. Но L2
сети остаются L2
сетями со своими заморочками, а при том количестве материалов описывающих MPLS
в различных видах, он не кажется сильно сложнее или дороже в эксплуатации. 12 Nov, 13:54
RPKI
и проверку маршрутов. Проблема утечки и перехватов маршрутов в Интернет, как и технология RPKI
давно уже не новая и широко используется, настолько, что государства обратили на неё внимание, как минимум в США и России (ищем на 71 странице pdf).12 Nov, 09:05
11 Nov, 13:52
TCP
, на минимальной конфигурации BIRD
. 11 Nov, 07:01
API
, а с другой стороны к описанию принципов работы интерпретаторов, например. Очень хорошо понимаю вендоров когда в их экзаменах только их технологии и подходы, но это всё разваливается если нет какого-то общего знаменателя для всех. Названия пунктов меню конкретного продукта, очень быстро устаревают и помнить их нужно только до момента сдачи экзамена. Важнее система, в хороших продуктах она есть, в очень хороших эта система становится общей для отрасли. Без системы это сертификат одного продукта, что в общем тоже полезно и имеет место быть.06 Nov, 19:11
BGP
, когда TCP
нам не друг. 06 Nov, 09:27
05 Nov, 13:10
05 Nov, 08:42
30 Oct, 15:26
28 Oct, 12:04
NAT
? А к нему настолько все привыкли, что по умолчанию сразу проектируют как его обходить, вот пример для QUIC p2p. Причём QUIC
сразу не закладывался на привязку к каким-либо IP
адресам, у него свои идентификаторы, которые всегда обеспечивают связность из конца в конец, даже при смене IP
на лету, а бонусом multipath
передачу. 28 Oct, 06:54
IPv6
старый протокол, его придумали чтобы решить в основном проблему нехватки IPv4
и поэтому не сделали там ничего особенного по сравнению с IPv4
. Вот это "ничего особенного" и не позволило выиграть за явным преимуществом сразу. А потом весь Интернет изменился, сети больше не на центральном месте в экономике потребления контента, сети просто сети, рулят приложения и DNS
, поэтому сквозная проходимость не нужна, и уникальные адреса не нужны, хватает и переупаковки того что уже есть.IPv6
- 2045 год, при условии сохранения линейного роста, а заканчивается статья на том, что переход может и не закончится, но никому до этого не будет никакого дела.IPv6
, а вопрос продавца-провайдера на рынке, который ходит и предлагает IPv6
, а его никто из абонентов не берёт, потому что не видит разницы. Гадания когда всё закончится у нас тоже регулярно проводятся, последнее показывает что линейный рост кончился.IPv6
, конечно нет. 45% это ого-го! уже 45%, почти половина и их будет ещё больше, не в этом так в следующем году перевалим за половину. Поэтому без поддержки этого уже не нового протокола может внезапно стать хуже, и хотя бы к этому, чтобы не стало хуже, не говоря про то чтобы стало лучше, надо быть готовым. 27 Oct, 16:44
27 Oct, 07:42
22 Oct, 13:25
SMTP
, всё очень плохо. DANE
из-за DNSSEC
не летит. MTA-STS тоже не летит, но тут скорее из-за того что смешали вместе веб и почту, хотя с ним вроде бы проще должно быть по замыслу. В итоге, все всё знают, что не стоит посылать важных писем почтой, вроде сбросов паролей или доступов в личный кабинет, но продолжают так делать. 22 Oct, 05:55
21 Oct, 13:38
21 Oct, 07:54
18 Oct, 17:34
18 Oct, 17:34
17 Oct, 08:40
1500
октетов было обусловлено компромисным техническим решением. И как оказалось это решение более чем удачно работает до сих пор. Может быть это из-за того, что если что-то поменять, то очень многое отвалится и никакие path MTU Discovery
не спасут, а может, потому что и правда больше не нужно. В любом случае, новый QUIC
тоже такие правила принял. 16 Oct, 14:05
16 Oct, 07:52
15 Oct, 12:24
15 Oct, 07:57
ECH
. Применимо не только в школах, конечно же. Самое простое, если вы контролируете всю инфраструктуры вплоть до конечных устройств, что в школах скорее всего и реализовано. Ещё предлагают пройти тест на testfiltering.com, очень хорошо замаскированный в тексте статьи, чтобы оценить насколько ваш фильтр хорошо работает, опять же с прицелом на ограничения в школах и публичных местах. 14 Oct, 13:22
14 Oct, 06:48
IO
. Пожалуй один вопрос остался не затронутым, это правила регистрации в страновом домене всех подряд без разбора. Красивых двухбуквенных доменов много, не только IO
, а например AI
. Но ответ, наверное, тот же - деньги. И как бы автору не хотелось, реальный мир продолжает управляет виртуальным. 10 Oct, 13:59
10 Oct, 08:25
TCP
- tcping, всё по современному, есть и докер образ. А если прошли мимо nping, то посмотрите на него сначала, там возможностей побольше. 09 Oct, 14:01
IPv6
всё ещё остаётся новым протоколом с детскими болезнями, которые всплывают то там то там. Больше рекламная статья, но которая расскажет вам что в Node.js было не всё хорошо с Happy Eyeballs
. Этот механизм сам по себе костыль переходного периода, но так как переход на IPv6 процесс из многих этапов, то проблемы будут ещё возникать при смене каждого из этапов. И даже на самом последнем, когда IPv6
будет много, а IPv4
мало, отключение IPv4
, но скорее отключение механизмов доступности IPv4
из IPv6
, обязательно что-нибудь да сломает. 09 Oct, 12:47
09 Oct, 08:42
DNSSEC
, по сути ещё на зачаточном уровне, а без него остальное имеет мало смысла. Записей CAA
больше и ошибок в них меньше, потому что их вставляют автоматически большие хостеры, вроде Cloudflare. Но если вспомнить что DNSSEC
, по хорошему, и для CAA
нужен, то всё опять становится не радостно. DANE
вообще в браузерах на поддерживается, но хоть в почте его кто-то использует. Остаётся CT
, который сам по себе реактивный механизм и не решает даже тех задач для которых разрабатывался. 08 Oct, 13:22
08 Oct, 09:52
08 Oct, 09:52
08 Oct, 07:03
BGP
. А "облаками" пользуются многие далёкие от IT люди, по крайней мере думают что пользуются, так же как и сталкиваются с вирусами и мошенниками. Ролики в Интернете, наверное, кого-то привлекут, но как и весь популярный контент рассчитанный на широкую аудиторию, порой больше вводит в заблуждение относительно специальности, чем объективно что-то рассказывает. Но что правда, то правда, чисто сетевого контента на широкую публику, не так уж и много. С другой стороны, осознанный выбор не раскрученной специальности, должен быстрее провести от новичка до профессионала, по причине большего желания заниматься именно этим.07 Oct, 12:52
BGP
задача требующая много ресурсов и существующие системы покрывают только единицы процентов от общей картины, что не позволяет делать достоверные выводы о многих событиях происходящий внутри глобальной BGP
таблицы. Предлагаемый выход - увеличивать количество точек наблюдения и сокращать избыточность данных, что и реализуется в новом подходе названном GILL. Посмотреть как это уже работает можно на bgproutes.io, там же подать заявку на пиринг, чтобы помочь расширить охват.BGP
в существующем агрегаторе RIS от RIPE NCC, можно увидеть не выходя из телеграмма в моём боте @FullViewBGPbot.API
теперь только по подписке. Но хорошая новость, я написал автору оригинального бота и он постарается починить обновления через Mastodon, как до этого дойдут руки. Поэтому как только будет альтернативный канал, так сразу я на него переключусь, но пока без вариантов, ищем первоисточник здесь и здесь. 07 Oct, 06:14
DHCP opt. 82
или 37
для IPv6
, если всё равно есть DHCP
и приходится обрабатывать идентификаторы где-то на сервере, а вот если бы DHCP
не было бы... Но, наверное, такой путь для автора был короче. Мне в этом решении сильно не нравится, что конечные устройства умнеют для того чтобы смочь обработать поступающий к ним LLDP
, когда мы хотим их сохранить простыми - классическая инженерная дилемма, разрешить которую можно многими и многими способами.