Обновить
256K+

Сетевое оборудование

Чтобы работала компьютерная сеть

80,85
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Что такое ARP‑Spoofing и как от него защититься

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели3.8K

«ARP‑Spoofing», или же «Отравление ARP‑кеша» — это тип кибератаки уровня L2, чья работоспособность до сих пор держится лишь на огромной дыре в безопасности Address Resolution Protocol. Основная суть данной атаки — испортить ARP‑кеш устройства путём рассылки пакетов с поддельными данными в своей подсети. В этой статье я по шагам покажу весь процесс этой атаки на своих домашних устройствах типа MITM (Man In The Middle), а также расскажу как от неё защититься.

Читать далее

Новости

VLAN и одна старая мечта: как я начал делать Visual IDE для сетей

Время на прочтение12 мин
Охват и читатели15K

Кстати, хочу поблагодарить сообщество за обратную связь по EvertyDesk. Я увидел огромное количество замечаний, идей и реальных проверок. Много ребят запускали проект у себя, ковыряли его, находили проблемы, и вместе мы дотащили всё до версии 2.0.1. Да, я перепрыгнул с 0.0.1 почти сразу. Иногда нумерация версий тоже хочет жить быстрее разработчика.

Нейросети очень помогают добивать мелкие и очевидные баги. Это невозможно сравнить с тем, как я работал раньше, и с тем, как работаю сейчас.

Некоторые спрашивали про Contributor в виде cloud. Ребят, было бы стыдно этого не указать. Значительная часть работы действительно идёт в диалоге с нейросетями. Я фанат технологий, и иногда меня в хорошем смысле удивляет, насколько круто они умеют делать рутинную работу.

В целом я считаю, что мы живём в удивительное время.

Меня можно за это хейтить. Можно не хейтить. Я просто качусь по общей технологической волне и не особенно жду признания. Сегодня я могу делать вещи, которые раньше даже в виде заказной разработки выглядели безумными идеями.

Поэтому я решил начать параллельную серию статей. Помимо своего VST3-плагина для сведения я хочу наконец сделать то, о чём мечтал годами, пока работал ведущим инженером у частного интернет-провайдера.

Читать далее

Слабосолёный мессенджер из MikroTik CHR и Java, по домашнему

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели8.4K

Как это? У вас есть аккаунт на хабре, есть своё мнение по каждой статье, есть желание этим мнением поделиться с дедушкой, но нет своего мессенджера чтоб это сделать? Срочно исправляем.

Lim (local ip messenger) работает в вашей локальной сети, на вашем CHR или ARM64 роутере Mikrotik, без внешних сервисов. Обмен текстовыми и голосовыми сообщениями, файлами до 50мб. Публичным ключом собеседника шифруются: сообщения, файлы и имена файлов. И кнопка "Отправить", тоже зашифрована.

Приготовить дома самому

От интереса до защищенной сети. Опыт с Nano Pi R3S

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели7.8K

Мощная и действительно "нано" по размерам – Nano Pi R3S. Это одна из крутых плат, которую можно купить по низкой цене и реализовать на ней много проектов - особенно если на ней стоит Docker!

Мне было интересно протестировать как там работает zapret и реализовать мою задумку с двумя сетями. Свободная и без блокировок сеть, которая еще и расширяет зону покрытия основной сети.

Читать далее

50 оттенков NGFW, часть вторая

Время на прочтение8 мин
Охват и читатели10K

Привет, Хабр! Как и обещали — вторая часть истории про то, как мы строим InfoWatch ARMA Стена (NGFW) в текущих реалиях. Первая часть — тут.

Сегодня про:

- ИИ и нейросети
- миграцию
- отечественное железо
- почему NGFW, а не data diode
- цены и пилотирование

ИИ сейчас почти из каждого утюга. Как у вас с этим дела в продукте?

С точки зрения технологий мы не отдаем обработку данных в облако или стороннему агенту — большинство заказчиков против подобного, а их политики безопасности вообще часто прямо запрещают подобную обработку, особенно при прохождении ПМИ и испытаний. Внутри системы мы агентов тоже не разворачиваем.

Да, для отдельных команд есть специальные службы и агенты, помогающие настроить предварительные сценарии эксплуатации и ускорить некоторые процессы — в основном исследовательские: поиск уязвимостей, описание уникальных конфигураций, способных вывести систему в аварийный режим, и подобное. Важно всегда помнить, что нейронка — это лишь инструмент помощи специалисту. Конечное решение всегда принимает человек — инженер, который и отвечает за конкретную ветку продукта. 

Мы используем и собственные модели для обучения системы новым фидам. Когда появляются новые эксплойты, время реакции нашей команды безопасности заметно быстрее, чем у большинства игроков рынка. Наш приоритет тут — надежность и стабильность, а значит, в первую очередь безопасность. NGFW для нас — сначала инструмент безопасности, и только потом — инструмент сетевой связанности.

Читать далее

VxLAN в энтерпрайз-сегменте, или Как построить Wi-Fi поверх VxLAN

Время на прочтение16 мин
Охват и читатели13K

Привет, это Данил Киселев, сетевой инженер в Yandex Infrastructure. Представьте себе, что у вас не просто офис, а очень большой офис с тысячами пользователей, которые ходят с созвона на созвон, перемещаясь между переговорками. Разумеется, им хочется оставаться на связи в процессе и не думать о ближайших точках доступа к Wi‑Fi. Для сетевого инженера это не выглядит проблемой на небольших масштабах. Но что если скоро ваш офис вырастет и таких точек доступа в сетевой фабрике может стать уже 20 000 и больше?

В статье расскажу про опыт использования технологии VxLAN в корпоративных сетях Яндекса. В частности речь пойдёт про построение Wi‑Fi поверх VxLAN‑туннелей, которые таким образом смогли помочь нам с большим доменом и заодно избежать широковещательного шторма.

Читать далее

Получение shell и root shell на свитче Huawei S6330 с прошивкой V200R021

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели8.7K

В прошлой статье было рассказано как “в три промпта” был получен shell для свитча SNR-2990X-24FQ (OEM DCN), в этой статье будет рассказано о более сложном реверс-инжиниринге свитча одного из топ-вендоров в мире сетевого оборудования.

Читать далее

Дом есть, интернета нет: приключения загородного удаленщика

Время на прочтение4 мин
Охват и читатели5.6K

Я переехал за город и столкнулся с проблемой. И имя ей — интернет. История о выборе между радиоканалом и оптоволокном

Читать далее

50 оттенков NGFW, часть первая

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели10K

Привет, Хабр! Недавно мы дали подробное интервью о том, как строим наш NGFW в текущих реалиях российского рынка. На вопросы отвечали Антон Соложенко, директор по развитию бизнеса InfoWatch ARMA, и я, Станислав Румянцев, Product Manager InfoWatch ARMA Стена (NGFW). 

Мы подготовили для вас текстовую версию, из которой вы узнаете:

- с чего начинался  InfoWatch ARMA Стена (NGFW);
- почему компания не участвует в гонке за гигабитами;
- почему на рынке нет единого решения для всех сценариев. 

Под катом — ответы на эти вопросы, а также особенности создания и лицензирования продукта, тонкости пилотирования и внедрения, конкуренция, состояние рынка, применение ИИ и много другое.

— Сколько человек в вашей команде разработки?

В разработке NGFW InfoWatch на данный момент задействовано 64 человека — в первую очередь это специалисты с компетенциями в сетевых технологиях, специалисты по безопасности, пентестеры, девопс-инженеры, системные аналитики, дизайнеры. 

— Расскажите об основных принципах разработки

Читать далее

Введение в виртуальные сетевые интерфейсы Linux

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели13K

Linux предоставляет широкие возможности виртуализации сети — на них строится работа виртуальных машин (ВМ), контейнеров и облачных сред. В этом руководстве разберем распространенные типы виртуальных сетевых интерфейсов: чем они отличаются и как их создать. Сосредоточимся на практике, без глубокого разбора кода. Статья рассчитана на читателей с базовыми знаниями сетей. Отдельно разберем интерфейсы, которые часто путают между собой.

Читать далее

Стойки и люди: что изменилось в нашей Лаборатории R&D за три года

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели7.9K

Привет, Хабр! Меня зовут Александр Власов, 6 лет назад я создал Лабораторию R&D в «РТК-ЦОД» и с тех пор ей руковожу. О том, как работала наша команда в те далекие времена, я уже рассказывал на Хабре. С тех пор нам — впрочем, как и всем остальным инженерам и разработчикам — пришлось многое пережить. Мы росли и количественно, и качественно. Росло количество, а иногда и качество, российского «железа» и ПО, которое мы испытываем. О том, до чего все доросло, я и хочу рассказать.

Читать далее

Семь роутеров для гигабитного интернета: на что смотреть, кроме скорости

Время на прочтение8 мин
Охват и читатели22K

Привет, Хабр! Меня зовут Иван, я владелец небольшой мебельной мастерской и сисадмин в прошлом. У нас маленький офис на три кабинета и всего восемь сотрудников, включая меня. Мы часто созваниваемся с клиентами по зуму, юзаем CRM’ку и делаем модели наших изделий в 3D. Естественно, захотелось подключить гигабитный интернет, а для этого нужно заменить старый роутер. В нашем здании работают два оператора, поэтому я полез смотреть, какое оборудование они предлагают и заодно изучил, какие роутеры вообще есть на рынке.

Почти сразу возник типичный вопрос из отзывов на маркетплейсах: «Почему на коробке написано 1500 Мбит/с, а по Wi-Fi получается только 500?» Но не все знают, что цифра в названии обозначает скоростной класс устройства и суммарную теоретическую скорость двух диапазонов, а не скорость соединения с одного ноутбука или смартфона. 

Разбираться в характеристиках пришлось глубже, чем я ожидал. Даже при тарифе на 500–1000 Мбит/с узким местом может оказаться старый роутер со 100-мегабитными портами, перегруженным диапазоном 2,4 ГГц или слабой аппаратной платформой. Реальный результат зависит от клиентского устройства, ширины канала, расстояния, помех и загруженности сети.

Для решения своей задачи я отобрал для сравнения семь моделей с Wi-Fi 6: от базовых AX1500 до mesh-комплекта. Но лабораторных замеров здесь не будет: без одинаковых клиентов, единой методики и контролируемой радиообстановки такие цифры мало что показывают. Вместо этого расскажу о характеристиках и ограничениях, на которые я смотрел перед покупкой и почему.

Читать далее

Балансировка кластера NGFW: 5 особенностей, которые важно учитывать при построении высокопроизводительной инфраструктуры

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели9.8K

На первый взгляд балансировка кластера NGFW мало отличается от балансировки других средств информационной безопасности или ИТ-сервисов. Однако на практике такая архитектура имеет ряд особенностей, которые необходимо учитывать уже на этапе проектирования.

В статье разберем пять ключевых особенностей построения высокопроизводительного кластера NGFW: от работы балансировщика на уровне L2 и обеспечения симметричной обработки сетевых сессий до резервирования компонентов решения и контроля состояния кластера.

Читать далее

Ближайшие события

Первый российский Wi-Fi 7: тестирование и честный разбор Eltex WEP-550K

Уровень сложностиСредний
Время на прочтение15 мин
Охват и читатели14K

Первая российская точка доступа стандарта Wi-Fi 7 уже появилась на рынке – это Eltex WEP-550K. Нам в числе первых удалось получить ее на тест и проверить не маркетинговые обещания стандарта, а то, что он действительно дает корпоративной сети уже сегодня. Под катом – практические результаты тестирования отечественного Wi-Fi 7: реальная скорость, особенности настройки, работа MLO и возможности 6 ГГц. 

Читать далее

Ищем скрытые возможности прошивки и бэкдоры коммутатора за 3 промпта

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели10K

Некоторые производители поставляют свои прошивки в незашифрованном виде, без защиты от реверс-инжиниринга и даже с debug-символами. Еще 5 лет назад, для того чтобы раскопать что-то в такой прошивке приходилось копаться с binwalk, делать свои скрипты и просматривать множество файлов вручную на предмет чего-нибудь интересного.

Читать далее

x86 роутер из старого ПК на Athlon II

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели13K

Приветствую всех читателей Хабра. В этой статье я расскажу как сделать маршрутизатор из компьютера на Linux. На самом деле, сделать такой роутер несложно. Для реализации этого проекта подойдет любое устройство на Debian/Ubuntu Server, имеющее парочку сетевых карт и возможность раздавать Wi-Fi. Важно учесть, использует ли ваш провайдер PPPoE, т. к. статья не описывает настройку девайса для работы с этим протоколом. У x86 роутера есть плюс: он может стать полноценным домашним сервером, ведь вы можете запускать другие сервисы на нем, а маршрутизация становится еще одной задачей для относительно мощного x86 железа.

Читать далее

Бесшовный роуминг (Mesh) без переплаты: Xiaomi AX6S с OpenWrt и Mercusys — Wi‑Fi 7, 6 ГГц и шириной канала в 320 МГц

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели15K

Как получить три точки доступа с каскадным проводным бесшовным роумингом WiFi7 и общей LAN задёшево? Готовые Mesh-комплекты с Wi‑Fi 7 и диапазоном 6 ГГц начинаются примерно от 100 тысяч рублей, поэтому я собрал сеть из трёх самых дешёвых устройств в своём классе: Xiaomi Redmi AX6S на OpenWrt в роли маршрутизатора и Mesh-контроллера, Mercusys MR60X для покрытия Wi‑Fi 6 и Mercusys MR47BE ради Wi‑Fi 7, 6 ГГц, WPA3-SAE и канала 320 МГц.

Что получилось:

один SSID на трёх устройствах, обе точки Mercusys подключены по Ethernet EasyMesh-контроллером;

контроллер — собранный мной пакет prplmesh для OpenWrt 25.12 (APK и патчи опубликованы);

около 900 Мбит/с на проводном участке и столько же по воздуху;

после перезагрузок сеть восстанавливается сама.

возможность реализации горячего резерва двух провайдеров, SPLIT VPN и прочие прелести открытого кода

Как это собрано и сколько стоит →

Превращаем китайский домофон за 400 рублей в Telegram-звонок с фото и видео

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели15K

Несколько лет у меня лежал недорогой китайский видеодомофон Doorbell M8, работающий через приложение Ulooka. Покупал я его на одном из маркетплейсов примерно за 400 рублей — скорее из любопытства, чем из реальной необходимости.

Читать далее

Запросы к графам свойств SQL/PGQ в PostgreSQL 19

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели9.2K

PostgreSQL 19 добавляет SQL/PGQ (Property Graph Queries, запросы к графам свойств) на основе стандарта SQL:2023. Графовые структуры можно определить поверх уже существующих реляционных таблиц и запрашивать их синтаксисом сопоставления с образцом. Не нужны новый движок хранения, расширения или миграция данных.

Читать далее

Как утренний кофе: почему ИТ незаметно теряет деньги на технике

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели7.3K

ИТ знает, сколько железа на складе, но не знает, во сколько оно обходится. Деньги уходят по мелочи — ремонт тут, простой там, забытая лицензия — а в конце года бюджет в минусе. Разбираем, куда утекает и как это поймать вовремя.

Читать далее
1
23 ...