Все потоки
Поиск
Написать публикацию
Обновить
235.79

Сетевые технологии *

От Ethernet до IPv6

Сначала показывать
Порог рейтинга
Уровень сложности

Настраиваем свой почтовый сервер в docker-compose

Время на прочтение7 мин
Количество просмотров55K


Недавно мне потребовалось собрать свой почтовый сервер. В принципе, дело-то простое. Берёшь и ставишь сервер. Postfix, dovecot, letsencrypt, roundcube, spamassasin, clamav. Всё это — уже известные дела. Колея проторена. Иди и делай.

Но мне нужно было наплодить этих серверов. И я подумал, а почему бы не настроить всё на контейнерах? Такое можно сделать. Для этого надо скачать все вышеописанные контейнеры и написать .env файл века с более чем сотней разных параметров. Ну и, конечно же, сконфигурировать nginx. Там всё просто. С полдесятка хостов, и система заработает.

Я тяжело вздохнул и решил, что наверняка есть решение попроще. И оно нашлось. Mailu. Всё просто и из коробки, но всё-таки и в нём есть свои подводные мины.

Под катом — подробности того, как установить Mailu без боли и проблем, а также описание компонентов и рассказ о том, что и как можно менять и использовать.
Читать дальше →

Экзамен Huawei HCSA – Transmission & Access. Советы и шпаргалки

Время на прочтение11 мин
Количество просмотров2.7K

Продолжаем наш марафон бесплатной сдачи сертификационных экзаменов Huawei. Сегодня будем разбираться с оборудованием пассивных оптических кампусных сетей, а также высокоскоростными соединениями DCI между дата-центрами. Смотрим учебный материал, отмечаем главное.

Читать далее

Всё о проекте «Спутниковый интернет». Часть 39. Эволюция частотных планов StarLink в 2016-2020 годах

Время на прочтение7 мин
Количество просмотров4.5K
Предлагаю ознакомиться с ранее размещенными материалами по проекту StarLink (SL):

Часть 30. Сравнение сервиса StarLink с сервисами других операторов ШПД
Часть 31. Описание антенны Ка-диапазона
Часть 32. Проблемы терминалов StarLink из-за перегрева
Часть 33. Прошивка Терминала
Часть 34. SpaceX планирует купить компанию SWARM
Часть 35. Проблема StarLink и LEO группировок
Часть 36. Ретроспектива частотных планов
Часть 37. НеДовыход из бета-версии и проблемы с выполнением предзаказов
Часть 38. Новый терминал StarLink UT-2

В данной статье рассматривается изменения частотных планов спутниковой сети StarLink с 2016 по 2020 год, как отражение поиска инженеров SpaceX оптимального облика данной сети.
Как известно, свою первую заявку на спутниковую сеть для широкополосного доступа SpaceX подал в ФСС 16 ноября 2016 года. Этому предшествовали встречи и переговоры между основателем SpaceX Илоном Маском и основателем проекта OneWEB Грегом Уайлером, который возможно и заразил Илона Маска широкими перспективами спутниковой сети, которая может обеспечить широкополосный интернет в любой точке планеты. К сожалению, эти два талантливых человека не смогли уместить свои амбиции в один проект и пошли каждый своим путем. 28 апреля 2016 года компания WorldVu Satellites Limited подала свою заявку в ФСС на развертывание своей спутниковой сети из 720 спутников на полярной орбите высотой 1200 км, а полгода спустя 16 ноября 2016 года свою заявку подала и компания SpaceX. Ее группировка состояла из гигантского по тому времени числа спутников: 4425 ИСЗ на орбитах от 1110 до 1325 км.
Читать дальше →

А можно по-русски? Можно: делимся интерактивной и user-friendly матрицей MITRE ATT&CK на русском языке…

Время на прочтение8 мин
Количество просмотров47K

…а также способами обнаружения вредоносных техник в сетевом трафике

Чтобы специалистам по кибербезопасности было проще раскладывать по полочкам действия атакующих и расследовать атаки, мы решили перевести на русский язык и визуализировать в удобном интерактивном формате матрицу MITRE. Да-да, ту самую таблицу тактик, техник и общеизвестных фактов о злоумышленниках, в которую постоянно заглядывают ибэшники со всего мира.

Одним только переводом решили не ограничиваться. Мы дополнили матрицу экспертизой Positive Technologies о том, как обнаруживать ту или иную технику  с помощью систем анализа трафика (network traffic analysis, NTA), например таких, как PT Network Attack Discovery.  Готовы познакомить вас со своим проектом и рассказать, как устроена наша матрица и чем мы руководствовались при переводе названий тактик и техник. Welcome под кат!

Далее

Для чего же всё таки нужны honeypot'ы? Гайд по установке T-pot

Время на прочтение6 мин
Количество просмотров12K

Цель honeypot в работе ЦМР — навлечь на себя атаку или несанкционированное исследование. Такое средство позволяет изучить стратегию злоумышленника и определить, каким образом могут быть нанесены удары по реально существующим объектам безопасности.

Рассмотрим же некоторые поближе и даже установим один из них!

Читать далее

Резервирование резервирования. Как я наш интернет труба шатал

Время на прочтение4 мин
Количество просмотров6.2K
Syn-Ack Хабр! Меня зовут Сергей Минаев, я руководитель направления администрирования веб-сервисов в компании «Спортмастер».

В преддверии наступающего Нового года хочется, чтобы было спокойно и тихо, можно было кушать оливье, спокойно отдыхать, а не вот это вот все: пожар, караул, SRE взбунтовались! Говорят, резервирование — ненастоящее!



За уходящий год у нас накопилось достаточно много статистики по нашим инцидентам. Мы решили провести небольшое ретро года и заодно подумать, как можно улучшить наш сервис.

Данная статья — не более чем повествование и рассуждение о возможности инженерной мысли, заключенной в рисование котиков красными линиями. Все совпадения реальные, герои – не выдуманные, все происходило взаправду.
Читать дальше →

Управление и мониторинг сервера через Telegram-бота

Время на прочтение3 мин
Количество просмотров23K

Являюсь разработчиком в фирме которая занимается автоматизацией и телемеханизацией промышленных объектов. В мои обязанности входит разработка и поддержка ПО верхнего уровня, администрирование сервера и обеспечение его бесперебойной работы. Обычно ПО работает стабильно, но временами бывают сбои (по причинам не зависящим от нашего софта), о которых я иногда узнаю с большим опозданием. Было решено, что нужна система мониторинга, которая будет оповещать меня и руководство о проблемах, для возможности их быстрого устранения. Кроме того хотелось бы иметь возможность оперативно устранить проблему, даже если «под рукой» нет ПК.

Читать далее

Золотое правило системного администрирования

Время на прочтение8 мин
Количество просмотров21K
image

Я занимался разработкой систем последние 12 лет своей жизни. У меня в руках побывало всё. Я видел системы, работающие на COM портах, для передачи данных между терминалами. У меня есть сертификат NEC, подтверждающий тот факт, что я могу программировать их зубодробительные системы, созданные инопланетянами. Я поднимал с колен уложенные облачные фермы и переписывал код на VB6. Мне удалось повидать хорошо отлаженные системы и запутанный ужас, который никак не поддавался дебагу.

В этой статье я расскажу о нескольких основных правилах работы с любой системой. Эти правила не привязаны к определённой системе. Они работают как для монолита, написанного на C# в 2005 году, так и для свежесобранного кластера на кубере.

Некоторым применение этих правил позволит предотвратить головную боль с пересбором упавшей системы за выходные, а некоторым поможет сохранить капиталовложения.
Читать дальше →

Колокейшен и непрерывность бизнес-процессов: безопасный удаленный доступ — залог успеха

Время на прочтение4 мин
Количество просмотров1.7K

Согласно исследованию, проведенному компанией Grand View Research, к 2027 году размер глобального рынка колокейшена может достичь 104,77 млрд долларов США. Ожидается, что с 2020 по 2027 год совокупный среднегодовой темп роста (Compound Annual Growth Rate, CAGR) составит 12,9%.

Некоторые организации из сферы энергетики, безопасности и образования вряд ли захотят перейти на облачный колокейшен, хотя во многих секторах экономики спрос на данный сервис растет. Исследование Grand View Research показывает, что самый бурный рост ожидается в сегменте малого и среднего бизнеса (МСП). С 2020 по 2027 г. CAGR предположительно составит 15,5%. «Это связано с тем, что провайдеры услуг колокейшена предлагают снижение затрат для МСП, использующих цифровую инфраструктуру для развития бизнеса», – говорится в резюме отчета.

Читать далее

Обслуживание сетей на пороге перемен: NetOps — это шаг вперед

Время на прочтение4 мин
Количество просмотров8.6K

Недавно словарь сетевых технологий пополнился новым термином. NetOps — это не просто сокращение от Network Operations,  смысл термина гораздо шире. NetOps в какой-то степени является развитием DevOps — мировоззрения ИТ, которое способствует интеграции и автоматизации процессов разработки и доставки приложений, а также коммуникации и тесному сотрудничеству разработчиков и системных администраторов. При этом NetOps подчеркивает важность физического оборудования, даже даже в условиях стремления к виртуализации системы.

Читать далее

Краткое содержание предыдущих серий

Время на прочтение29 мин
Количество просмотров1.7K

Долго ли коротко ли, а блогу Zyxel на Хабре исполнилось 3 года. За это время у нас появилось 2700 подписчиков, каждому из которых огромная благодарность за поддержку. Мы много о чем писали. Порой минусили вы нас нещадно, мы плакали тихонько в сторонке, но дело это не кинули.

Тут собраны как туториалы, так около-индустриальные статьи, посвященные вопросам развития сетей и связи вообще. Часто в комментариях к статьям, у нас в телеге или по почте вы спрашиваете: как настроить VPN или WiFi, как сделать то, как делать сё… Поэтому решили подготовить дайджест, содержание всего блога за 3 года. Помотайте, посмотрите, сохраните в закладках. Вдруг пригодится…

С наступающим 2022 годом и всего самого лучшего!

Стартанули еще в доковидные времена — 4 октября 2017 года:
Читать дальше →

Бесплатно сдаем экзамен Huawei HCSA – IP Network

Время на прочтение8 мин
Количество просмотров9.4K

Продолжаем наш марафон бесплатной сдачи сертификационных экзаменов Huawei. Тема сегодняшнего материала – направление HCSA – IP Network. Разбираем учебный материал, изучаем продуктовые линейки маршрутизаторов, коммутаторов и пр. Одна презентация, один экзамен – и сертификат в руках.

Читать далее

Mikrotik RoS v7.1 OSPF — проблема с /32 адресами PtP клиентов

Время на прочтение2 мин
Количество просмотров24K

Собственно один из сценариев с OSPF - распространение маршрутной информации от одного филиала в другой, и в 6-ке проблем не было. Настроил зону, включил туда диапазон выдаваемый любым PtP сервером и адреса клиентов полетели по всем филиалам. Да, очень неудобно, когда таких маршрутов много, их обычно можно агрегировать и проблемы нет. Но в 7-ке проблема в другом, то ли из-за бага, то ли я что-то делаю не так, но маршруты для PtP клиентов не распространяются.

Читать далее

Ближайшие события

Грани Private LTE/5G: локальные и национальные схемы внедрения

Время на прочтение7 мин
Количество просмотров6.6K

В сентябре 1991 года в Санкт-Петербурге был совершен первый в России звонок по мобильному телефону давно канувшего в Лету стандарта NMT-450. Такая роскошь стала доступна мэру города на Неве Анатолию Собчаку. 30 лет спустя мы не только имеем личные многофункциональные смартфоны в кармане, но и обсуждаем запуск корпоративных сотовых сетей, или Private LTE.

Этот колоссальный прогресс был бы невозможен без огромных усилий, которые приложило все мировое IT-сообщество. Мы скромно причисляем себя к нему, так как включились в эту гонку более 20 лет назад. Поэтому решили сделать небольшой обзор, в котором собрали общую информацию по сетям Private LTE. Дальнейшие публикации будут более подробно раскрывать различные технические аспекты технологии и реальные кейсы внедрения.

Читать далее

Провайдеры прекратили блокировать Tor… или вам лишь об этом сказали?

Время на прочтение3 мин
Количество просмотров56K

В начале декабря я обратил внимание, что в одной автономной системе (AS) начали уходить в оффлайн ретрансляторы (relay) сети Tor. В той же AS был расположен и мой relay.

Разумеется, этому могло быть простое объяснение – кто-то уехал в отпуск и отключил компьютер, или же просто забыл оплатить интернет. Но учитывая, что возраст некоторых из пропавших relay’ев превышал 3 года, а ранее нестабильностью они не отличались, такие наблюдения наводили на немного другие мысли.

Если месяц назад поиск через сервис Tor|Metrics выдавал для этой AS десяток relay’ев из которых обычно offline было меньше половины, то в настоящий момент Tor|Metrics выдает всего 3 relay’а, из них online периодически отмечаются один-два. Но так мой relay всё ещё сохранял работоспособность, а дяди с дубинками не пытались выломать мне дверь, я решил просто понаблюдать за ситуацией.

Далее я расскажу о своих наблюдениях и оценке масштаба блокировки сети Tor.

Читать далее

Wireguard VPN, Yggdrasil, ALFIS DNS и AdGuard

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров46K

На написание этой статьи спровоцировала вот эта статья, с кучей странностей, и необязательных действий. Если коротко, то автор не понимает зачем он ставит те или иные программы, а именно - Unbound и dnsproxy. Но так как кроме исправления недочётов той статьи хочется добавить чего-то полезного, мы несколько расширим возможности подключающихся к серверу клиентов.

Во-первых, несколько слов об Yggdrasil. Это одноранговая сеть с адресами IPv6, которая по сути может считаться новым слоем сети Интернет. При установке и настройке у вас появляется новый сетевой интерфейс, который является окном в этот новый слой. Всё так же, как с обычным протоколом IPv6 - вы можете использовать его для удалённого подключения к своим устройствам без реального IPv4, для удалённого администрирования, размещения там каких-то ресурсов, например того же Nextcloud. Всё это находится как бы в глобальном пространстве общей приватной сети. Кто-то там разместил прокси-серверы для Telegram, которые нельзя заблокировать, кто-то выход в "большой" Интернет через сеть Tor. Там же есть несколько серверов для общения, вроде Mattermost, IRC и XMPP. Статей по настройке и использованию на Хабре уже достаточно.

Читать далее

Готовимся к бесплатному экзамену HCSA – Intelligent Collaboration

Время на прочтение10 мин
Количество просмотров2.2K

До конца года еще есть время бесплатно сдать сертификационный экзамен Huawei по одному из шести доступных направлений. Профильные эксперты компании помогут быстро усвоить учебный материал и повысить шансы на успех. Сегодня разбираемся с направлением HCSA – Intelligent Collaboration.

Читать далее

Все еще храните свой трафик в старом формате?

Время на прочтение20 мин
Количество просмотров13K

Когда речь заходит о хранении и анализе сетевого трафика в голове сразу возникают ассоциации с такими инструментами как tcpdump и Wireshark. На ресурсе конечно же есть статьи, посвященные работе с ними, но о формате файла, в который помещается захваченный трафик, ничего не написано. Попробую немного закрыть это упущение и в доступной форме рассказать о «новом» поколении открытого формата дампа сетевого трафика pcap (Packet CAPture), который называется pcapng (pcap Next Generation).

Начать трату своего сетевого трафика ...

Собираем конструктор или архитектура сетевой безопасности. Случай 3 – Крупный офис

Время на прочтение6 мин
Количество просмотров6.7K

Шляпы для собак становятся трендом и выгуливать собак без шляп становится «дурным тоном». А наш бизнес продолжает расти. Растет и количество сервисов, и, соответственно, размеры ЦОДа. Как ни странно, внимание к нашей компании со стороны регуляторов тоже увеличивается, но обо всем по порядку.

Мы, разумеется, находимся на пике технологий, и наш ультрасовременный ЦОД изобилует разного рода SDN (software-defined networking) и прочими оверлейными прелестями, но для логики обеспечения безопасности не столь важно, на каком уровне виртуализации находится сеть, поэтому мы не будем подробно на этом останавливаться. Просто будем иметь ввиду, что сказанное ниже так же относится и к сетям на базе SDN.

Прежде всего мы обзавелись специально обученными быстрыми коммутаторами, таким образом у нас появилось отдельное ядро сети ЦОДа, и теперь наша сеть делится на, собственно, сеть ЦОДа и на ЛВС для всего остального.

Для полного разделения сегментов ЦОДа даже на уровне маршрутизации мы создаем несколько VRF (Virtual Routing and Forwarding).

Читать далее

Собираем конструктор или архитектура сетевой безопасности. Случай 2 – Офис среднего размера

Время на прочтение6 мин
Количество просмотров6.3K

Итак, наш бизнес идет отлично, шляпы продаются, количество сотрудников увеличивается, формируются отдельные подразделения: маркетинг, продажи, логистика. Потребность в своих собственных корпоративных сервисах становится все сильнее. Для них мы арендуем дополнительное помещение, покупаем пару серверов с виртуализацией, чтобы было все как у людей, и получаем небольшого размера центр обработки данных (ЦОД). Соответственно, создаем ядро нашей корпоративной сети на базе стека хороших коммутаторов. Количество сотрудников значительно выросло и для обеспечения стабильной связи мы организуем инфраструктуру Wi-Fi с точками доступа и контроллером для управления.

Читать далее

Вклад авторов