Как стать автором
Обновить
228.03

Сетевые технологии *

От Ethernet до IPv6

Сначала показывать
Порог рейтинга
Уровень сложности

Внедрение Multicast VPN на Cisco IOS (часть 5 — знакомство с Data/Partitioned MDT)

Время на прочтение10 мин
Количество просмотров3.1K
В предыдущих выпусках:

Profile 0
Profile 1
Profile 3
Profile 11

Как мы узнали из прошлых записей, в опорной сети при реализации mVPN всегда присутствует конструкция Default MDT, к которой подключены все РЕ маршрутизаторы. В рамках данного MDT передаются служебные сообщения PIM (например Bootstrap, Auto-RP), а также пользовательский многоадресный трафик. В результате получается, что какие-то РЕ устройства получают даже тот трафик, на который они не подписывались.

Если хотите узнать как с этим бороться — добро пожаловать под кат!
Читать дальше →

Команда энтузиастов выпустила P2P-браузер Beaker 1.0 после двух лет разработки

Время на прочтение2 мин
Количество просмотров22K

Пару лет назад стало известно, что группа энтузиастов разрабатывает P2P-браузер с поддержкой протокола Hypercore. Этот браузер получил название Beaker 1.0. Цель проекта — предоставить возможность пользователям разрабатывать и размещать свои сайты не где-то там, а «прямо в браузере». То есть можно создать локальную папку и поделиться URL-адресом, который откроет доступ сторонним пользователям к новому ресурсу.

Узлы сети в этом случае — сами пользователи браузера. Beaker базируется на JavaScript c использованием движка Chromium и платформы Electron. Распространияется Beaker под лицензией MIT. Разработчики подготовили сборки для Linux, macOS и Windows.
Читать дальше →

Кунг-фу стиля Linux: бесплатный VPN по SSH

Время на прочтение7 мин
Количество просмотров49K
Если вы видите на некоторых сайтах множество рекламных баннеров, то вы знаете, что, если не будете пользоваться VPN (Virtual Private Network, виртуальной частной сетью), хакеры очень скоро захватят и разорят ваш компьютер и сожгут ваше жилище. Ну, они, по крайней мере, точно что-то такое задумывают. На самом же деле существует две основных причины, по которым кому-то может понадобиться VPN-подключение. Можно, конечно, купить подписку на соответствующий сервис, но если у вас есть SSH-доступ к какому-нибудь компьютеру, имеющему выход в интернет, это значит, что вы можете создать собственный VPN-сервис, не потратив на это ни копейки.

Основная идея тут заключается в том, чтобы подключиться к удалённому компьютеру, находящемуся в некоей сети, и сделать так, чтобы весь ваш сетевой трафик выглядел бы для той сети как локальный.



Первая причина, по которой это может кому-то понадобиться, заключается в повышении уровня безопасности и в заблаговременном устранении возможных угроз. Например, может понадобиться печатать на сетевом принтере, не «выставляя» этот принтер в обычный интернет. В результате, например, некто может сидеть в кафе и, подключившись к сети по VPN, распечатывать документы на принтере, чувствуя себя так, будто он находится за своим рабочим столом, а принтер стоит в паре метров от него. Использование VPN, кроме того, будет означать, что данные, передаваемые по WiFi-сети кафе, будут зашифрованы.

Вторая причина — это скрытие реального местоположения пользователя от любопытных глаз. Предположим, кому-то нравится смотреть видеоматериалы BBC, но живёт он в Эквадоре. Это значит, что для того чтобы видео не были бы для него заблокированы, ему нужно будет подключиться по VPN к сети, находящейся в Великобритании. Если власти некоей страны мониторят и цензурируют интернет, то жителям этой страны тоже может пригодиться возможность замаскировать свой трафик.
Читать дальше →

Глобальный SOC на The Standoff 2020: всевидящее око

Время на прочтение9 мин
Количество просмотров3.1K

Мы, я имею в виду экспертный центр безопасности Positive Technologies, традиционно участвуем в противостоянии The Standoff уже несколько лет — с 2018-го, когда оно было частью Positive Hack Days. В первый год мы следили за игровыми трендами и событиями, используя SIEM-систему (MaxPatrol SIEM), наше решение для анализа сетевого трафика (PT Network Attack Discovery) и многоуровневую систему выявления и блокировки вредоносного контента (PT MultiScanner). Наша задача состояла в том, чтобы изучить активность участников мероприятия, отследить тактики и инструментарий, ими используемый, и, конечно же, поработать со своими продуктами при повышенной нагрузке. Во время подобных мероприятий наши инструменты используются на полную мощность (и даже еще немного больше): в 2018 году мы двое суток следили за 12 командами, MaxPatrol SIEM «пережевывал» 20 000 EPS, PT Network Attack Discovery переработал более 3 ТБ сетевого трафика, а наша команда определяла успешные атаки, искала следы компрометации (веб-шеллы, удаленные консоли, авторизацию на узлах и проч.), а накопленные знания в дальнейшем в числе прочего легли в основу обновлений наших продуктов.

Год спустя мы увеличили количество «глаз» нашего SOC на The Standoff в рамках очередного PHDays: к предыдущим трем добавились еще PT Application Firewall и PT Industrial Security Incident Manager. Это позволило нам получить максимально полную картину противостояния во всех элементах инфраструктуры цифрового мегаполиса. Все длилось также двое суток, но следили мы за бóльшим числом участников (в тот году было уже 18 команд атакующих, шесть команд защитников и три команды SOC), которые вели очень активную деятельность в городской инфраструктуре. В отличие от команд, мы не вмешивались в события на площадке соревнований, а только лишь наблюдали за ними. Ключевая наша задача состояла в том, чтобы продемонстрировать на практике эффективность современных систем для выявления и расследования киберинцидентов. Ну и конечно же — изучить те тактики и техники, которыми пользовались участники, в режиме реального времени, поскольку на The Standoff команды атакующих традиционно используют самые актуальные средства и приемы.

Читать далее

Небольшой рассказ, как мы модернизировали и расширяли сеть Wi-Fi до 14 000 точек доступа

Время на прочтение14 мин
Количество просмотров7.8K

Небольшой рассказ как мы модернизировали и расширяли сеть Wi-Fi получив на выходе сеть из 14000 точек доступа.

Читать далее

Страх и ужас SS7

Время на прочтение9 мин
Количество просмотров49K
В одной из недавних статей нашего блога: “Безопасные телефоны, градация прослушек, и методы защиты”, было обсуждение общих принципов атак на сотовые телефоны. Теперь поговорим одном из конкретных векторов, а именно — взломе на основе уязвимости в протоколе: SS7. Так ли страшен черт, как его малюют?
Читать дальше →

Как находить проблемы с интернетом и кто виноват ч.2 — домашняя работа

Время на прочтение6 мин
Количество просмотров95K

Перед тем, как обращаться к провайдеру, необходимо разобраться - а всё ли хорошо в доме. Без этой проверки есть риск превратиться в мальчика, который постоянно кричал "у меня потери пакетов" "волки".

Заглянуть под кат

Основные идеи методов шифрования MIMO-OFDM систем на физическом уровне

Время на прочтение12 мин
Количество просмотров7.2K

Я попытался раскрыть тему простым языком. Мне кажется, чтобы понять этот материал особых знаний не требуется, кроме умения читать тексты на русском и небольшого знания математики. Возможно, где-то я упустил важные детали или рассказал слишком очевидные вещи, но это все ради общедоступности. Не судите строго. Удачного чтения.

Читать далее

Новый интерфейс Веб-клиента Zimbra от Zextras

Время на прочтение2 мин
Количество просмотров4.3K
По мнению технических специалистов, Zimbra является надежным и простым в обслуживании почтовым сервером. Усилия разработчиков Zextras все последние годы были сосредоточены на удобстве управления для администраторов, защите данных, новых функциях совместной работы. Но пользователи почтового сервера обращали внимание не только на широкую функциональность, но и на устаревший дизайн веб-клиента. Компания Zextras внимательна к запросам клиентов и всегда руководствовалась их пожеланиями в своих разработках. Разработчики Zextras создали новую тему оформления веб-клиента Zimbra с современным дизайном. Это хороший подарок компании Zextras всему сообществу Zimbra и поэтому будет доступна на версиях почтового сервера, начиная с 8.6 до 9 независимо от того, используете ли вы Zextras Suite или нет. В этой статье мы расскажем о том, как установить новую тему оформления и как включить её для обычных пользователей.

image
Читать дальше →

Делаем из ENC28J60 внешнюю USB сетевую карту

Время на прочтение8 мин
Количество просмотров7.3K

ENC28J60 - простой Ethernet контроллер, который может выступать в роли внешней сетевой карты у одноплатных компьютеров с GPIO (для raspberry есть даже готовый драйвер) и прочих ардуин. У моего лэптопа GPIO не выведены, попробуем исправить этот недостаток и прикрутить к нему ENC28J60 посредством STM32F103 и шнурка USB.

Давайте посмотрим, как это можно сделать.

Читать далее

Всё о проекте «Спутниковый интернет Starlink». Часть 20. Внутреннее устройство терминала SL

Время на прочтение5 мин
Количество просмотров16K
Предлагаю ознакомиться с ранее размещенными материалами по проекту Starlink (SL):

Часть 1. Рождение проектаЧасть 2. Сеть SL Часть 3. Наземный комплекс Часть 4. Абонентский терминал Часть 5. Состояние группировки SL и закрытое бета-тестирование Часть 6. Бета-тестирование и сервис для абонентов Часть 7. Пропускная способность сети SL и программа RDOF Часть 8. Монтаж и включение абонентского терминала Часть 9. Сервис на рынках вне США Часть 10. SL и Пентагон Часть 11. SL и астрономы Часть 12. Проблемы космического мусора Часть 13. Спутниковая задержка в сети и доступ к радиочастотному спектру Часть 14. Межспутниковые каналы связи Часть 15. Правила предоставления услуг Часть 16. SL и погода Часть 17. Второе поколение SL Часть 18. SL на рынке COTM Часть 19. Что у SL в будущем

Внешний вид абонентского терминала UT-201 компании SpaceX для работы в сети Starlink был приведен ранее, как и его технические характеристики. В данной главе рассмотрим его внутреннее устройство. Тем более, как только терминалы Starlink пошли «в народ», тут же появились желающие их разобрать. Первый оказался «жмотом» и не стал его ломать, ограничившись разбором пластика и выяснением устройства электропривода (см. видео ниже)


Отмечу, что данный господин уже засветился как один из самых ранних тестеров Starlink и, судя по коричневому цвету коробки из под терминала, он ее получил еще до официального публичного бета-тестирования из самой первой партии, что как бы намекает, что у него есть неофициальные контакты со SpaceX, возможно поэтому он и не стал ломать терминал и показывать его внутреннее устройство.

Однако, другой обладатель терминала от SpaceX, которого зовут Кеннет Кейтер, не пожалел 600 Долларов (цена терминала с учетом доставки и налога с продаж) и разобрал его, что называется «до последнего гвоздя»

Как находить проблемы с интернетом и кто виноват ч.1 — inception

Время на прочтение6 мин
Количество просмотров27K

Многие могут рассказать такую историю :
- Алло, техподдержка провайдера? У меня плохо открывается сайт aaaaaa.com.
- С нашей стороны пули вылетели, проблема в мишени у сайта - пишите туда.

- Привет. Это сайт aaaaaa.com? У меня плохо открывается ваш сайт.
- У нас всё хорошо, пишите провайдеру.

В этом цикле статей попытаемся разобраться - почему так происходит и собрать алгортим - кто именно виноват и что делать.

Заглянуть под кат

Сказка про SD-WAN

Время на прочтение6 мин
Количество просмотров3.8K
Как от перфокарт и проводков мир дошел до программно-определяемых сетей, и что теперь с этим делать.


Читать дальше →

Ближайшие события

Эффективное применение DLMS/COSEM в больших системах с ограниченными ресурсами

Время на прочтение9 мин
Количество просмотров2.9K

Győző Kmethy – исполнительный директор и президент ассоциации DLMS – и Milan Kozole – председатель технического комитета ассоциации DLMS – в своей статье «Efficiency of DLMS/COSEM for large systems with constrained resources» рассказывают о способах и средствах эффективного использования стека DLMS/COSEM, позволяющие до 10 раз сократить объем передаваемых данных и уменьшить количество информационных обменов между клиентом и сервером.

Читать перевод

Внедрение Multicast VPN на Cisco IOS (часть 4 — BGP сигнализация)

Время на прочтение11 мин
Количество просмотров2.9K
В предыдущих выпусках:

Profile 0
Profile 1
Profile 3

В этой части статьи мы рассмотрим с Вами вариант замены сигнализации в рамках наложенной сети с протокола PIM на BGP.
Читать дальше →

Использование IP-телефонов с Виртуальной АТС МегаФона

Время на прочтение5 мин
Количество просмотров13K

Виртуальная АТС МегаФона — это комплексное решение для организации телефонии в офисе. Создав карточку сотрудника в ВАТС, вы можете не только добавить его корпоративную SIM-карту, но и подключить настольный IP-телефон. Таким образом вы объединяете в единую неразрывную сеть вашу офисную телефонию и мобильные телефоны сотрудников. Теперь, получив звонок на мобильный телефон, вы можете комбинацией кнопок перевести его на настольный телефон вашего бухгалтера, а бухгалтер, в свою очередь, может дозвониться до вас по короткому номеру, независимо от того, в офисе вы находитесь или за его пределами. 

Рассмотрим подробнее эти устройства и как с их помощью вы увеличите эффективность работы вашей компании.

Читать далее

Быстрая сеть в домашней лаборатории или как я связался с InfiniBand

Время на прочтение4 мин
Количество просмотров27K

Пусть надо мной посмеются сетевые инженеры в больших интеграторах, у которых есть доступ к топовому оборудованию за кучу килобаксов. Я хочу рассказать о том, как можно получить свою домашнюю сетку, которая будет быстрой, и не разориться.

tl;dr Если кому интересно, то сейчас такая ситуация, что пару десктопов можно связать 56Gb сеткой за <$100+доставка из штатов. Если хочется больше компьютеров, то это <$100 за 12 портовый свитч 40Gb и ~$60 за десктоп, плюс доставка. Но это всё б/у и ноль гарантий.

К нудным подробностям

Решение Huawei CloudFabric Easy DC для небольших ЦОДов

Время на прочтение7 мин
Количество просмотров2K
Продолжаем цикл материалов о сетевых продуктах Huawei обзором решения CloudFabric Easy DC: чем оно отличается от «материнской» CloudFabric, какие преимущества даёт и на каком оборудовании строится. Плюс как создать детальный дизайн дата-центра и получить пакет его спецификаций, просто заполнив онлайн-форму в Huawei Smart configuration tool.


Читать дальше

Dell Technologies Forum 2020: приглашаем на большую онлайн-конференцию о цифровой трансформации и новейших IT-решениях

Время на прочтение9 мин
Количество просмотров1.4K
Dell Technologies постоянно проводит много самых разных мероприятий в мире и в России, но одно из них особенно важно для нас. Это ежегодная конференция Dell Technologies Forum, к которой мы всегда долго и тщательно готовимся, начиная этот процесс едва ли на за полгода до даты проведения. Обычно DTF проходит в оффлайне, но в 2020 году по понятным причинам формат изменён на онлайн. И в этом есть свои плюсы: не нужно никуда ехать, выступающих видно и слышно гораздо лучше, а ещё мы смогли пригласить несколько особенно классных гостей – как зарубежных, так и российских!

Для тех, кто с DTF уже знаком, мы просто оставим ссылку на регистрацию (участие бесплатное) здесь. И с радостью будем ждать вас 2 декабря в 10:00 по московскому времени. А тем, кто пока с главной конференцией года Dell Technologies не знаком, под катом подробно расскажем, что же именно там будет происходить. Мы уверены, что практически каждый обязательно сможет найти в программе что-то интересное и полезное для себя.


Читать дальше →

Использование недорогих 10/40 Гбит/с сетевых адаптеров с интерфейсом HP FlexibleLOM

Время на прочтение4 мин
Количество просмотров17K

Для соединения пары домашних серверов мне захотелось выйти за пределы привычных 1Гбит/с и при этом сильно не переплачивать за сетевое оборудование. На известном сайте были приобретены недорогие серверные адаптеры HP 764285-B21, по сути являющиеся ОЕМ аналогами Mellanox ConnectX-3 Pro, и QSFP+ медный кабель (DAC). Эти двухпортовые адаптеры могут работать на скоростях 10 и 40 Гбит/с в режиме Ethernet портов и до 56 Гбит/с в режиме InfiniBand. Низкая цена на вторичном рынке обусловлена нестандартным интерфейсом HP FlexibleLOM, разъем которого хотя и похож на стандартный PCIe x8, но имеет иное расположение линий PCIe и поэтому может использоваться только в совместимых серверах HP. Тем не менее выход есть

Читать далее