Как стать автором
Обновить
187.88

Сетевые технологии *

От Ethernet до IPv6

Сначала показывать
Порог рейтинга
Уровень сложности

Yet another UDP transport

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 2.1K
C++ *Сетевые технологии *Разработка под Linux *Разработка для интернета вещей *Разработка под Windows *
Обзор

Приветствую всех!

В этом посте представлен обзор написанной мной кроссплатформенной C++ библиотеки tubus реализующей транспортный протокол поверх UDP. Целевая аудитория C++ разработчики сетевых приложений.

Читать далее
Всего голосов 9: ↑9 и ↓0 +9
Комментарии 23

Новости

[Разбор резюме] Хвалим, а не критикуем: образцовое резюме сетевого инженера

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 6.2K
Блог компании getmatch Сетевые технологии *Карьера в IT-индустрии
Кейс

Нам в регулярную рубрику «Разбор резюме» прислали резюме человека, который претендует на должность «Сетевой инженер». Мы с рекрутерами его открыли и поняли, что вместо разбора по нему сделаем инструкцию «Как надо составлять резюме». Разберем все по порядку и расскажем, почему в нем все хорошо и почему так стоит составлять свое резюме практически каждому.

Читать далее
Всего голосов 19: ↑16 и ↓3 +13
Комментарии 25

Почему DNS по-прежнему сложно изучать?

Время на прочтение 7 мин
Количество просмотров 5.5K
Сетевые технологии *DNS *
Обзор
Перевод

Я много пишу о технологиях, которые показались мне сложными. Недавно моя подруга Сумана задала мне интересный вопрос – почему все эти вещи так сложно изучать? Почему они кажутся такими загадочными?

Для примера возьмём DNS. Мы пользуемся DNS с 80-х (больше 35 лет!). Он применяется на каждом веб-сайте Интернета. И он довольно стабилен – во многих смыслах он работает точно так же, как делал это тридцать лет назад.

Но мне понадобились ГОДЫ, чтобы понять, как с уверенностью отлаживать проблемы с DNS, и я видела множество программистов, тоже испытывавших трудности с отладкой проблем DNS. Что же происходит?

Я приведу пару своих рассуждений о том, почему устранять проблемы DNS трудно.

(В этом посте я не буду глубоко объяснять DNS, подробности о его работе см. в моём посте Implement DNS in a Weekend или в других моих постах о DNS.)

Читать далее
Всего голосов 21: ↑18 и ↓3 +15
Комментарии 14

Когда вам достаточно базового файрвола

Время на прочтение 4 мин
Количество просмотров 3.7K
Блог компании Selectel Информационная безопасность *Сетевые технологии *Серверное администрирование *

Безопасность проекта может обрушиться, как в дженге, от одного халатно не закрытого порта. Тысячи ботов обшаривают интернет в поисках таких лазеек, чтобы угнать доступы. Для фильтрации трафика между зонами сети провайдеры внедряют межсетевые экраны (МЭ). Они помогают разграничивать права доступа, защищают от кибератак и сканирования. В пару к этому решению выпустили бесплатный базовый файрвол для всех пользователей.

Рассказываем, как это работает и в чем разница с нашим межсетевым экраном.
Читать дальше →
Всего голосов 27: ↑26 и ↓1 +25
Комментарии 3

Истории

Кратко об алгоритме шифрования данных в протоколе WireGuard

Время на прочтение 5 мин
Количество просмотров 2.2K
Криптография *Сетевые технологии *
Обзор

Протокол WireGuard позволяет создать защищенный сетевой туннель на третьем уровне модели ВОС между двумя узлами с помощью протокола передачи сообщений UDP. Он использует криптографическое квитирование, пересылка сообщений или сигналов, выдаваемых в ответ на принятые сообщения для осуществления взаимной аутентификации, согласования ключей и обеспечения прямой секретности. Защита информации, передаваемой в инкапсулированных IP-пакетах через туннели WireGuard, осуществляется с использованием аутентифицированного шифрования с присоединенными данными (Authenticated Encryption with Associated Data, далее AEAD).

Каждый узел может начать сессию после отправки сообщения о квитировании и приема ответного сообщения. В этом протоколе не существует строго закрепленных ролей клиента и сервера как у других протоколов туннелирования. Узел, который намерен начать сессию, называют инициатором, а узел, с которым устанавливают соединение, – ответчиком.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 8

Импортозамещение NAC: обзор российского решения WNAM

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 1.3K
Блог компании К2Тех Информационная безопасность *Системное администрирование *Сетевые технологии *
Обзор
Сегодня расскажем про российскую разработку WNAM от Netams. Мы знакомы с этим вендором много лет, и они заметно выросли после 2022 года. Сейчас это отечественный ACS/NAC-продукт, который является альтернативой ушедшим с рынка импортным решениям. И несмотря на название, реализует авторизацию не только по Wi-Fi, но и по LAN и VPN.

Читать дальше →
Всего голосов 23: ↑20 и ↓3 +17
Комментарии 0

Протоколы канального уровня. Настраиваем Spanning Tree

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 1.9K
Блог компании OTUS Сетевые технологии *
Обзор

Прокол связующего дерева (Spanning Tree, STP) стал неотъемлемой частью практически любой сети средних размеров, не говоря уже о сетях крупных организаций. Этот прокол предназначен для борьбы с петлями в сетевой топологии. Конечно, тем кто в былые времена сдавал CCNA/CCNP/CCIE (хотя бы written) теоретическая и практическая часть представленного в статье материала должна быть хорошо знакома, причем практика знакома по оборудованию одной известной компании, которая уже нас покинула. Но тем, кто только начинает постигать сетевые технологии данная тема должна быть интересна.

При проведении различных курсов я обратил внимание на то, что у слушателей есть большой интерес к российским решениям, тем же российским Линуксам. Поэтому в статье в качестве практических примеров я буду использовать команды для настройки коммутаторов одного российского вендора. Тем более, что эти команды очень похожи на те, что использовал ушедший западный гигант на своем оборудовании.

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 6

Разбираем HTTP/2 по байтам

Уровень сложности Средний
Время на прочтение 24 мин
Количество просмотров 13K
Блог компании Timeweb Cloud Разработка веб-сайтов *Сетевые технологии *
Обзор

image


Откройте любую статью с обзором HTTP/1.1. Скорее всего, там найдётся хотя бы один пример запроса и ответа, допустим, такие:


GET / HTTP/1.1
Host: localhost

HTTP/1.1 200 OK
Date: Sat, 09 Oct 2010 14:28:02 GMT
Server: Apache
Content-Length: 38
Content-Type: text/html; charset=utf-8

<!DOCTYPE html>
<h1>Привет!</h1>

Теперь откройте статью с обзором HTTP/2 или HTTP/3. Вы узнаете о мультиплексировании запросов, о сжатии заголовков, о поддержке push-технологий, но вряд ли увидите хоть одно конкретное сообщение. Ясно, почему так: HTTP/1.1 — текстовый протокол, тогда как сиквелы к нему бинарные. Это очевидное изменение открывает дорогу ко множеству оптимизаций, но упраздняет возможность просто и доступно записать сообщения.


Поэтому в этой статье предлагаю покопаться в кишках у HTTP/2: разобрать алгоритмы установки соединения, формат кадров, примеры взаимодействия клиента с сервером.

Читать дальше →
Всего голосов 98: ↑98 и ↓0 +98
Комментарии 42

Детектируем горизонтальное перемещение с SMBExec и AtExec

Уровень сложности Простой
Время на прочтение 10 мин
Количество просмотров 924
Блог компании R-Vision Информационная безопасность *IT-инфраструктура *Сетевые технологии *
Аналитика

Привет, Хабр!

Сегодня мы бы хотели продолжить наш рассказ о различных инструментах горизонтального перемещения. И на этот раз мы затронем не слишком сложные (говоря об исполнении атаки), но все еще довольно распространенные инструменты: SMBExec и AtExec , разберем их принцип работы и возможный вариант их детектирования как в теории так и на практике.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 0

Неизвестный атрибут 28 — источник энтропии в междоменной маршрутизации?

Время на прочтение 10 мин
Количество просмотров 2.5K
Блог компании OTUS Сетевые технологии *
Перевод

2 июня 2023 года произошел сбой в работе междоменной маршрутизации сети интернет. Мы получили уведомление о периодических перезагрузках некоторых роутеров, отвечающих за маршрутизацию между сетями, из-за некорректных BGP-пакетов с BGP-атрибутом 28. Здесь мы начнем рассмотрение этого события с помощью RIS и представим предварительные соображения о том, что могло пойти не так.

Читать далее
Всего голосов 10: ↑8 и ↓2 +6
Комментарии 3

«Port Knocking» на устройствах MikroTik

Уровень сложности Средний
Время на прочтение 6 мин
Количество просмотров 8K
Информационная безопасность *Системное администрирование *IT-инфраструктура *Сетевые технологии *Сетевое оборудование
Из песочницы

Port Knocking - это метод, который позволяет скрыть открытые порты на сервере, а также скрыть сам факт существования сервера в сети. Он основывается на использовании последовательности подключений к определенным портам, которые заранее определены администратором. Если эта последовательность верна, то система открывает доступ к нужному порту.

Читать далее
Всего голосов 9: ↑7 и ↓2 +5
Комментарии 19

Фрагментация интернета: что это такое и почему вокруг нее столько споров. Часть 5

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 1.8K
Блог компании МТС Сетевые технологии *
Аналитика

Привет, Хабр! Меня зовут Ольга Макарова, я директор Департамента коммерческого управления ресурсами ПАО  «МТС». Это пятая, заключительная часть серии публикаций о фрагментации интернета. Вводную статью по этой теме вы можете найти по этой ссылке, здесь – вторая часть, третью серию можно почитать здесь, а предыдущая публикация доступна по этой ссылке. В этом же материале мы поговорим о угрозах разделения интернета на части и рассмотрим разные сценарии разделения интернета, реализованные в некоторых странах.

Читать далее
Всего голосов 14: ↑13 и ↓1 +12
Комментарии 3

Надежность ВТБ: как мы добились «четырёх девяток» доступности банковских систем

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 3.1K
Блог компании ВТБ IT-инфраструктура *Облачные вычисления *Сетевые технологии *Инженерные системы *

Привет! Меня зовут Иван Мартинович, я заместитель руководителя департамента поддержки прикладных систем и сервисов — вице-президент в ВТБ. В теперь уже далёком 2019 году мы запустили одну из ключевых программ цифровой трансформации банка, нацеленную на обеспечение надёжности целевых систем. О том, как мы проводили её в разгар пандемии коронавируса и что из этого всего вышло, мне бы и хотелось сегодня рассказать. Добро пожаловать под кат.

Читать далее
Всего голосов 21: ↑16 и ↓5 +11
Комментарии 19

Network protocols posters как отдельный вид искусства

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 5K
Блог компании RUVDS.com Системное администрирование *Сетевые технологии *Графический дизайн *
Ретроспектива

Всем привет. Сегодня у нас замечательный праздник — день системного администратора. А значит, самое время немного облагородить основную среду нашего обитания. Нет, ёлку выкидывать не будем, Новый год не за горами. Также оставим прежними обои, их всё равно за окошками терминалов не видно. Предлагаю украсить стены рабочих кабинетов настоящими сисадминскими плакатами.
Читать дальше →
Всего голосов 56: ↑56 и ↓0 +56
Комментарии 5

Концепции атаки на конфиденциальность через устройства Apple

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 3.3K
Блог компании RUVDS.com Информационная безопасность *Сетевые технологии *
Аналитика
Перевод

В этой статье мы исследуем потенциальные уязвимости конфиденциальности в устройствах Apple. В первой части мы расскажем о методике определения региона Apple ID без разрешений при помощи Smart App Banners, а во второй объясним, как можно реализовать утечку реального имени пользователя macOS через браузер без разрешений.
Читать дальше →
Всего голосов 32: ↑32 и ↓0 +32
Комментарии 2

В 100 раз быстрее Wi-Fi: Li-Fi, беспроводная связь на базе видимого спектра, стандартизирована. Перспективы технологии

Время на прочтение 3 мин
Количество просмотров 11K
Блог компании МТС Сетевые технологии *Беспроводные технологии *Mesh-сети *Будущее здесь

Li-Fi — технология беспроводной связи видимого света. Она даёт пользователю возможность подключиться к быстрому каналу связи с высокой пропускной способностью, стоя под обычной светодиодной лампочкой. Технология не новая, её представили ещё в 2011 году. Но стандартизирована она только сейчас, так что вскоре можно ожидать появления систем связи нового типа. Подробности — под катом.

Читать далее
Всего голосов 27: ↑23 и ↓4 +19
Комментарии 57

Фрагментация интернета: что это такое и почему вокруг нее столько споров. Часть 4

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 2.9K
Блог компании МТС Google Chrome Сетевые технологии *IT-компании
Аналитика

Привет, Хабр! Меня зовут Ольга Макарова, я директор Департамента коммерческого управления ресурсами ПАО «МТС». Это четвёртая часть серии публикаций о фрагментации интернета. Вводную статью по этой теме вы можете найти по этой ссылке, здесь – вторая часть, а третью серию можно почитать здесь. В этом же материале мы поговорим о угрозах разделения интернета на части, вспомним, какие эксперименты в этой сфере проводил Google и выясним, что предлагают китайцы из Huawei.

Читать далее
Всего голосов 21: ↑19 и ↓2 +17
Комментарии 3

Собственная BBS на Raspberry Pi. Цифровая археология на современном устройстве

Время на прочтение 6 мин
Количество просмотров 3.2K
Блог компании МТС Сетевые технологии *Разработка на Raspberry Pi *Гаджеты История IT

С чем у вас ассоциируется аббревиатура BBS? Любители автотюнинга, конечно, вспомнят о производителе колёсных дисков — BBS Kraftfahrzeugtechnik AG. Помните, как получив стоковую машину в NFS Underground 2 и выиграв пару гонок, вы мчались в игровой магазин и ставили литые диски этого вендора? Но если вы жили до эпохи Web 1.0, то для вас BBS обозначает Bulletin Board System, то есть электронную доску объявлений.

Сколько люди живут на земле, столько они формируют сообщества. Вначале это были сообщества для добычи пищи, ведь гораздо безопаснее выследить и убить крупное животное вдесятером, чем в одиночку. С развитием цивилизации люди продолжали создавать всевозможные сообщества, но чаще всего локальные. Развитие компьютерных сетей позволило людям на разных континентах общаться друг с другом, обмениваться опытом и создавать уже глобальные сообщества. BBS стали первыми такими площадками, прообразом интернет-форумов.

Читать далее
Всего голосов 27: ↑27 и ↓0 +27
Комментарии 7

Спутниковый интернет в России: какие перспективы?

Уровень сложности Простой
Время на прочтение 11 мин
Количество просмотров 10K
Блог компании Timeweb Cloud Сетевые технологии *Разработка систем связи *Научно-популярное
Обзор


Мы привыкли, что интернет есть везде: в городском парке, в деревне и поездке. Многим постоянное подключение необходимо, так как является частью работы, а иногда и жизни. Но не всё так просто даже в наш высокотехнологичный век. Где-нибудь далеко за городом, в районах со сложным ландшафтом или вдали от цивилизации доступа к интернету обычными способами не будет. В этих случаях проблему решит только спутниковая связь, без вариантов.
Читать дальше →
Всего голосов 40: ↑38 и ↓2 +36
Комментарии 56

Снаружи и внутри — уличная точка доступа Zyxel WAX655E

Уровень сложности Простой
Время на прочтение 9 мин
Количество просмотров 1.6K
Блог компании ITT Solutions Сетевые технологии *Облачные сервисы *Сетевое оборудование
Обзор

Что это такое?

На сайте вендора читаем довольно скромное определение: «Уличная точка доступа Zyxel WAX655E». В данном случае маркетологи Zyxel, прямо скажем, скромничают. Это мощный агрегат, раздающий сигнал по WiFi 6, способный гарантированно покрыть площадь диаметром более 100 метров.

WAX655E имеет 6 антенн, поддерживает большое число функций и протоколов, несколько сценариев управления.

Помимо всего прочего, устройство заключено в герметичный корпус, питание, и сигнал подаются по одному кабелю через PoE. Точка доступа имеет повышенную защиту промышленного класса (IP67) от атмосферных воздействий. таких как дождь, снег, низкие или высокие температуры, а также дополнительный уровень защиты точки доступа от скачков напряжения, вызванных молнией.

Возможностей и полезной информации достаточно много, поэтому разделим наш обзор на две части:

В первой части мы расскажем о самом устройстве, его возможностях, подключении и начальной настройке, а также о работе в локальном режиме управления (Standalone mode).

Вторую часть посвятим работе в облачной среде управления Nebula, а также расскажем об оставшихся нюансах, которые не вошли в первую часть.

Читать далее
Всего голосов 2: ↑1 и ↓1 0
Комментарии 6

Вклад авторов