Обновить
512K+

Сетевые технологии *

От Ethernet до IPv6

577,89
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

«У меня ничего не грузится». Как я пришёл к приложению для диагностики сети

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели1K

Эта история началась не с конкретного приложения, а с задачи, которая меня давно мучает: можно ли сделать простую диагностику для ситуации «у меня не работает интернет» — такую, чтобы человек запустил её самостоятельно и сразу проверил десяток сайтов и заодно состояние сети. Полностью заменить человека такой тест, конечно, не сможет. Но заметно сузить круг возможных причин — вполне.

Читать далее

Новости

Зачем сетевику может понадобиться язык «C»

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели2.4K

Сидел на днях, в Pnetlab лабу делал, добавил туда пару объектов типа VPC — и заметил что к консоли их не могу подключится :( Пришлось разобраться

Читать далее

Кто зашёл на огонёк. Что мониторят люди в бесплатном сервисе

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели2.9K

Сделал сервис по мониторингу. Через полгода заглянул кто им пользуется — а там думская партия, финансы целого региона, чужие прокси и один сайт из фотографии кота.

Почти половина того что люди ставят под наблюдение — вообще не сайты. Показываю что нашёл в ларце.

Взять глаз

Агрегируем практики по харденингу Active Directory Domain Services

Уровень сложностиСложный
Время на прочтение22 мин
Охват и читатели3.1K

Служба каталогов Active Directory Domain Services, к сожалению, достаточно часто недооценивается бизнесом или ИТ‑персоналом с точки зрения её критичности.
Она представляет из себя не просто базу данных пользователей — а целый набор информационных систем, компрометация которых даёт злоумышленникам полный контроль над всеми сервисами, интегрированными в доменную среду (файловые и веб‑сервера, СУБД, иногда среды управления виртуализацией, резервным копированием, сетевым оборудованием и так далее), позволяя беспрепятственно эскалировать привилегии и осуществлять горизонтальное перемещение в сети.

Именно поэтому сегодня я постараюсь агрегировать в данном материале релевантную информацию касательно харденинга AD DS для нашего профессионального сообщества.

Читать далее

DokuWiki как платформа для технической документации: наш опыт

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели5.5K

Когда технической документации становится много, она перестает быть просто набором инструкций и справочных материалов. Она превращается в базу знаний компании, к которой обращаются как опытные специалисты, так и новички. И платформа для ее хранения должна не только вмещать большие объемы информации, но и помогать структурировать знания, быстро находить нужные материалы и не запутывать читателя. 

Меня зовут Лена, я технический писатель в VAS Experts. В компании документация хранится в DokuWiki и размещена на двух площадках. В этой статье расскажем, почему для этой задачи мы выбрали именно платформу DokuWiki и какие собственные инструменты добавили поверх стандартных возможностей.

Читать далее

VPN'ы в упряжке: собираем VPN box с несколькими VPN‑провайдерами на Mikrotik

Уровень сложностиСредний
Время на прочтение25 мин
Охват и читатели12K

Как повысить надежность VPN доступа для домашней сети, если в случае блокировки VPN нет возможности в разумный срок обновить конфиг и восстановить доступ?

Решение ― multi‑VPN резервированием VPN‑провайдеров, использующих разные VPN‑протоколы. Собственный опыт, собранный в виде гайда.

В этом гайде мы настроим сразу два клиента VPN, AmneziaWG и VLESS+Reality, работающих одновременно как основной и резерв на одном Mikrotik роутере с общим раздельным туннелированием (split‑routing). Хотя таких каналов может быть столько, сколько позволят ресурсы роутера. Этакий VPN‑box, но с резервированием.

Читать далее

Как мы сделали российский удалённый доступ с E2E и P2P

Уровень сложностиСложный
Время на прочтение20 мин
Охват и читатели6.2K

Когда мы начинали делать проект, задача казалась обманчиво знакомой. Нужно получить изображение удалённого экрана, передать события мыши и клавиатуры в обратную сторону и как‑нибудь соединить два компьютера. Если смотреть на задачу с высоты архитектурной диаграммы, всё помещается в несколько прямоугольников.

Проблемы начинаются ниже этой диаграммы. Один пользователь находится за офисным межсетевым экраном, второй подключён через домашний роутер. На Windows экран входа живёт не в той сессии, в которой запущен интерфейс приложения. macOS может разрешить захват экрана и запретить ввод. Wayland вообще не даёт приложению просто взять содержимое экрана. При плохом канале очередь видеокадров растёт быстрее, чем сеть успевает их отправлять. А если пустить трафик через свой сервер, возникает неприятный вопрос: может ли этот сервер увидеть экран или перехватить управление?

Читать далее

Когда конфигов стало слишком много. Как я впервые в жизни собрал панель для Xray и AmneziaWG

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели8.3K

Мне никогда не нравились тарифы и массовые VPN‑сервисы. Они периодически отваливаются, известные IP быстро получают плохую репутацию, а нормальный VPS на год можно найти немногим дороже тысячи рублей.

Проблема начинается, когда сервер уже не только для себя. Появляются родственники, друзья, разные устройства, сроки доступа, Xray, AmneziaWG и полноценная бухгалтерия конфигов без зарплаты и отпускных.

Я впервые в жизни полез делать панель и собрал SBP: self-hosted-панель для свежей Ubuntu, которая устанавливает компоненты, выдаёт профили, считает трафик и обновляется с проверкой и откатом. Simple здесь только для пользователя. Разработка простой не была.

В статье покажу архитектуру, интерфейс, собранные грабли и замеры, где XHTTP выплёвывает почти 200 Мбит/с.

Что получилось

Какие этапы разработки и тестирования проходит радиомодуль в YADRO

Время на прочтение20 мин
Охват и читатели11K

Привет! Меня зовут Владимир, я работаю в радиочастотном центре YADRO, а это — четвертая статья цикла про разработку базовых станций

Если вы читали предыдущие статьи моих коллег, то уже знаете, что наша базовая станция состоит из блока цифровой обработки (BBU, Baseband Unit) и радиомодулей (RU, Radio Unit). Если блок BBU может быть универсальным для разных частотных диапазонов, то радиомодули поддерживают работу только в определенных полосах спектра. Соответственно, чтобы закрыть потребности своей радиосети, каждому оператору нужна линейка радиомодулей различных частотных диапазонов. 

Всю линейку радиомодулей, а их больше 10 видов, мы разрабатываем в нашем радиочастотном центре — от концепции до постановки оборудования на серийное производство. Об этом и расскажу сегодня на примере радиомодуля YADRO BTS8112 (диапазон 1800 МГц).

Читать далее

Что происходит, когда вы открываете сайт в браузере: путь одного запроса

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели8.8K

Сайт кажется простым: ввёл адрес, нажал Enter — и через мгновение видишь страницу. Но до этого момента браузер успевает проделать целую цепочку работы: найти сервер, установить соединение, получить HTML, загрузить дополнительные файлы и собрать из них изображение на экране.

Обычно мы не замечаем эти этапы. Они становятся заметны, когда сайт начинает тормозить. Задержка может появиться ещё до обращения к серверу — например, во время DNS-резолвинга, — или уже после получения ответа, когда браузер разбирает JavaScript и строит интерфейс.

Я выбрал эту тему, потому что хотел разобраться, что именно происходит между вводом адреса и появлением страницы. Разберём этот путь от адресной строки до первого отрисованного пикселя и посмотрим, на каком этапе может возникнуть задержка.

Читать далее

Доменные объекты Check Point: почему «то работает, то нет» и как это чинить

Время на прочтение10 мин
Охват и читатели5K

Привет, Хабр! Делюсь ниже статьей моего коллеги, Алексея Евсеева, который работает инженером технической поддержки в К2 Кибербезопасность в составе Центра экспертизы по комплексному сервису К2Тех и занимается администрированием средств защиты информации. Уже несколько лет он поддерживает Check Point в самых разных инсталляциях, от офисных шлюзов до крупных кластеров, и примерно раз в два-три месяца решает тикеты типа: «правило с доменом не работает», «сайт открывается через раз».

Свежий случай — месяц мучений из-за прерывистого доступа к одному крупному государственному сервису — сподвиг его написать отдельную статью про доменные объекты. Так что давайте разберемся, как устроены изнутри доменные объекты Check Point, чем FQDN отличается от non-FQDN, при чем тут DNS Passive Learning и почему штатная работа этих механизмов порой вызывает массу проблем на практике. Передаю слово Алексею.

Читать далее

Wake‑on‑LAN наоборот: как я сделал Windows‑службу для удалённого выключения ПК

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели4.9K

Я искал простое решение, которое позволяло бы одной кнопкой удалённо включать и выключать компьютер. С включением всё давно решено: отправляешь Wake‑on‑LAN magic packet — и компьютер запускается. Но удобного способа выключать его тем же пакетом я не нашёл.

В итоге я решил по‑быстрому накидать решение с помощью нейросети. Получилась Windows‑служба, которая работает в фоне, принимает стандартный WoL‑пакет и, если компьютер уже включён, запускает его штатное выключение. Проект проверен в работе, поэтому решил привести его в порядок и поделиться со всеми.

Читать далее

Когда «Просто добавь сайт в прокси» недостаточно или «В поисках внешних зависимостей»

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели6.9K

Когда используешь корпоративный VPN для рабочих сервисов и локальный прокси для “внешних” сайтов, то иногда просто добавить основной домен в прокси оказывается недостаточно:

YouTube может остаться без превью, Letterboxd — без постеров, а ChatGPT — без загрузки файлов.

Расскажу, как сделал свой велосипед сделал Chrome-расширение, которое ищет такие внешние зависимости в двух режимах: анализирует уже загруженную страницу или записывает домены, появившиеся во время конкретного действия. И почему отсеять аналитику и фоновый шум, выбрать безопасную область правила и при этом не запрашивать доступ ко всему трафику оказалось сложнее, чем просто собрать список доменов.

Читать далее

Ближайшие события

О доверии к отечественным сертификатам и о проверке российских CT логов

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели28K

В комментариях к моей недавней статье про фейл с ГОСТ сертификатом сайта ГосУслуг возникла дискуссия о доверии к российским корневым сертификатам Минцифры и о рисках их установки (в систему, в отдельный браузер, или риск использования Яндекс браузера, где они встроены).

Здесь вдаваться в подробности и повторять сказанное много раз не буду, включу только некое саммари из основных тезисов для тех, кто не погружен в тему:

Читать далее

Почему не работают сайты в России с VPN и без — VPN, ТСПУ РКН, Сертификаты

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели20K

Это статья будет в большой степени для обычных пользователей интернета, но так же и для владельцев и разработчиков (в конце будут решения), Вы поймете почему у Вас не открываются определенные легитимные сайты и что делать.

Читать далее

В Yandex browser не работает сайт Госуслуг

Уровень сложностиСредний
Время на прочтение2 мин
Охват и читатели21K

— ЧТО?!
— Да!

Что за тупой кликбейт Но как так? — спросит читатель. Недоверенный корневой сертификат? 🤨

Но госуслуги же прекрасно работают в любых браузерах, в т.ч. из недружественных стран, и недавняя волна отзыва сертификатов их (кхм, пока...) не коснулась?

Читать далее

Как я случайно записала сотни тысяч телефонных звонков на военные базы

Время на прочтение7 мин
Охват и читатели72K

Перехват DNS — забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом. Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы. Но давайте начнём с самого начала.

Читать далее

Простые сложные сети: как устроена сеть в MWS Cloud Platform

Уровень сложностиСредний
Время на прочтение25 мин
Охват и читатели9.4K

Привет! Меня зовут Ренат Ахмеров, я один из руководителей направления по работе с виртуальными сетями и сетевыми функциями в MWS Cloud Platform. В этой статье я рассказываю про сетевые возможности нашей облачной платформы, приправляя рассказ своей личной историей взаимоотношений с компьютерными сетями. 

Чтобы наглядно объяснить, как работают сети в нашем облаке, мы рассмотрим по шагам построение некой e-commerce системы: от примитивного решения в одной «коробочке» до полноценной Enterprise Grade-архитектуры.

Читать далее

Совместное применение 802.1x и NAC. Как контролировать неуправляемые устройства в корпоративной сети

Время на прочтение11 мин
Охват и читатели8.7K

Я Станислав Калабин, инженер-архитектор компании Axel PRO. Если постараться найти открытую информацию про 802.1x на популярных видеохостингах, презентациях или рекламных материалах, то все выглядит идеально, но в реальной корпоративной сети все обычно устроено сложнее.

Помимо ноутбуков и рабочих станций, в инфраструктуре присутствуют десятки типов устройств. Большинство из них относятся к классу IoT (Internet of Things, «интернет вещей») и специализированного оборудования, хотя сюда также входят принтеры, МФУ, IP-телефоны и другие корпоративные устройства, которые не умеют проходить стандартную аутентификацию 802.1x

В статье разберемся, как контролировать устройства, которые не поддерживают полноценную аутентификацию по 802.1x?

Читать далее

librats: Выпуск версии 2.1.x (библиотека для распределённых P2P-приложений). Также релиз rats-search 2.2.2 и rasync

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели7.7K

Всем привет! Я продолжаю развивать свою библиотеку для создания распределённых приложений. Она уже легла в основу новой версии rats-search (распределённый торрент-поисковик) и rasync (синхронизация папок, файлов и исходников между устройствами), а также, судя по всему, используется в стороннем клиенте UltraVNC (VNC-клиент).

Библиотека позволяет развернуть собственную P2P-сеть, связать пользователей между собой и выстроить обмен данными через потоки разных типов — бинарные, строковые и другие. Главная особенность — автоматическое обнаружение участников (peer discovery), что особенно актуально в условиях постоянных блокировок и сетевых ограничений.

На данный момент поддерживаются C/C++, Java (Android), Python и Node.js.

Это очередное обновление: ещё больше стабильности в работе различных функций. Обо всём подробнее — далее.

Последний стабильный релиз на сегодня — 2.1.2. Исходный код и собранные бинарные файлы доступны для:

Читать далее
1
23 ...