Серверная Админа | Компьютерные сети
IT и технологии
Канал от сетевого инженера. О сетях в доступной форме. Админ: https://clck.ru/3S6jUx
Загружаем канал…
Мы используем файлы cookie для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
IT и технологии
Канал от сетевого инженера. О сетях в доступной форме. Админ: https://clck.ru/3S6jUx
📝 История OSPF: как военные потеряли контроль над маршрутизацией Сегодня разберём как академики отобрали у армии протокол который держит корпоративные сети до сих пор. 🟣Конец 80-х, ARPANET передаётся гражданским и старый RIP начинает трещать по швам. RIP считал маршруты в хопах и не знал о скорости каналов, при больших сетях сходился минутами и не умел в суммаризацию. IETF собрала рабочую группу и поставила задачу: написать link-state протокол который масштабируется, быстро сходится и работает в больших иерархических сетях. 🟣Джон Мой написал первую спецификацию OSPF в 1988 году практически в одиночку. Протокол строился на алгоритме Дейкстры - каждый роутер собирает полную карту зоны через LSA-пакеты и сам считает кратчайшие пути. Никакого доверия соседям, никаких слухов - только мате…
Читать целиком👨💻Серверная Админа | #мем
Самые популярные Telegram-каналы по информационной безопасности теперь в Max: Mr. Robot — авторский канал от специалиста по ИБ. Сетевая разведка, обзоры инструментов с github, полезные книги и новости. ИБ Книга — уже более 100 актуальных книг и инструментов по кибербезу. Похек — актуальные виды атак, правдивые новости из мира кибербеза, а также полезные статьи для специалистов разного профиля от стажёров до сеньоров. infosec — ламповое сообщество, которое публикует редкую литературу, курсы и полезный контент для ИБ специалистов любого уровня и направления. Life-Hack - Хакер — сообщество по информационной безопасности. Статьи, гайды, обучения, переводы, обзоры, подборки полезного софта!
🐧Освойте Linux с нуля на бесплатном курсе Планируете познакомиться с Linux, но не знаете, с чего начать? Академия Selectel собрала все необходимые материалы в бесплатном курсе. Вы научитесь самостоятельно выстраивать эффективную работу с инфраструктурой на базе Linux, отработаете знания на практике, а после завершения получите сертификат. Все уроки уже доступны, проходите в комфортном для себя темпе. Посмотреть программу и начать обучение: https://slc.tl/kaq74 Реклама. АО "Селектел". erid:2W5zFGz2zJD
Ethernet на витой паре: от 10 мегабит до 40 гигабит за 40 лет Казалось бы, ну что интересного в витой паре, которая торчит из стены в каждом офисе? Но если копнуть историю стандартов, выясняется, что за этим простым кабелем стоят так то десятилетия инженерных компромиссов, патентных войн и попыток выжать из меди то, для чего она не предназначалась. 🟣Автор полез разбираться в стандарты IEEE 802.3, когда задумался об апгрейде домашней сети с гигабита. Вытащил оттуда полную хронологию: как Ethernet вырос из коаксиального кабеля с “вампирчиками”, почему витая пара вообще появилась в сетях (спойлер: телефонная инфраструктура), как 1000BASE-T в 1999-м уложил гигабит в Cat 5 через параллельную передачу по четырём парам, почему 10GBASE-T провалился в нише, и что 2.5GBASE-T поверх старого Cat 5e…
Читать целиком👋 Привет, сетевой друг! Сегодня про UUCP - протокол и набор утилит, через которые Unix-машины десятилетиями обменивались файлами, почтой и командами задолго до привычного нам интернета. 🟣Название расшифровывается как Unix-to-Unix Copy. Изначально идея была максимально простой: одна машина звонит другой по модему, устанавливает соединение и передаёт задания. Никаких постоянных TCP-соединений. Машины могли вообще не быть одновременно онлайн. 🟣Например, сервер A хотел отправить файл серверу B. UUCP складывал задание в очередь: A ├── файл ├── адрес получателя └── команда на обработку Когда наступало время связи, машина дозванивалась до B, передавала накопившиеся задания и забирала то, что накопилось в обратную сторону. 🟣Из этого выросла довольно интересная схема маршрутизации. Если A…
Читать целиком👋 Привет, сетевой друг! Давай разберём несколько TCP-флагов и состояний, которые особенно полезны, когда смотришь трафик в Wireshark и пытаешься понять, где именно всё сломалось. 🟣SYN без SYN-ACK Клиент отправляет Client → Server SYN Client → Server SYN Client → Server SYN а ответа нет. Это ещё не значит «сервер лежит». SYN мог потеряться, его мог отбросить файрвол, либо обратный маршрут сломан. Поэтому следующий шаг - смотреть, доходят ли пакеты до сервера и есть ли от него ответ. 🟣SYN-ACK приходит, но клиент отвечает RST: Здесь картина уже интереснее: Client → Server SYN Server → Client SYN-ACK Client → Server RST Сервер явно ответил, но клиент сразу сбросил соединение. Такое бывает, например, когда клиентский стек уже не ожидает этот ответ или состояние соединения …
Читать целиком👋 Привет, сетевой друг! Сегодня проwebcensus - инструмент для довольно специфичной задачи: найти один и тот же URL-путь сразу на огромном количестве сайтов. 🟣Например, хочется понять, кто вообще публикует /.well-known/security.txt, robots.txt, ads.txt или sitemap.xml. Перебирать сайты по одному здесь явно не вариант. 🟣webcensus собирает это в конвейер из нескольких этапов: список доменов ↓ DNS ↓ HTTPS probe ↓ скачивание ↓ проверка файла Сначала massdns быстро резолвит миллионы доменов и оставляет только те, у которых есть A-запись. 🟣Дальше в дело вступает собственный Rust-пробер skim. Он подключается к :443, выполняет TLS handshake и отправляет обычный HTTP-запрос к нужному пути. Но самое интересное - тело ответа на этом этапе вообще не скачивается…
Читать целикомПочему SAML снова и снова ломается на одном и том же месте? SAML больше 20 лет отвечает за корпоративный SSO, но исследователи до сих пор находят способы обходить его защиту. В статье разбирают, как XML-комментарии, особенности парсеров и канонизация позволяют подменять подписанные данные так, что проверка проходит, а приложение получает уже другое содержимое. 🟣Разбирают пять проблем протокола: сложность XML, канонизацию, вложенные подписи, перегруженную спецификацию и устаревшую архитектуру. Отдельно проходят по XSW, parser differential и round-trip-атакам, а затем сравнивают подход SAML с OIDC и показывают, почему современные системы постепенно уходят от XML в сторону JSON/JWT. 🤖Бесплатный ChatGPT
👨💻Серверная Админа | #мем 🤖Бесплатный ChatGPT
👋 Привет, сетевой друг! Сегодня про Ethernet, который мы привыкли воспринимать как обычный кабельный LAN. Но за ним давно стоит целый набор технологий, которые позволяют гонять трафик на десятки и сотни гигабит. 🟣Сначала был 10BASE-T: В классическом Ethernet по витой паре использовались 10 Мбит/с и обычная схема с хабами. Несколько устройств делили один collision domain и решали, кто сейчас может передавать, через CSMA/CD. С современными коммутаторами эта история практически исчезла. 🟣Потом Ethernet научился работать одновременно: Появился full-duplex: устройство может передавать и принимать данные одновременно, а коллизии на коммутируемом соединении больше не нужны. Поэтому сегодня 1000BASE-T означает не просто «гигабит по кабелю». Это уже point-to-point соединение между портом комм…
Читать целиком