
Size: a a a


OpenVPN, то для того чтобы совместить его HTTPS на однном сокете не надо ничего придумывать, достаточно опции port-share:
port 443
port-share 127.0.0.1 4443
443, для публичного Wi-Fi такое часто бывает, собственно поэтому и полез настраивать. В современных реалиях не проблема держать только сервер для VPN на любых портах, так что это ограничение так себе. Работает только с TCP, рассчитано конечно на веб, но теоретически можно и с SSH совместить.
LIR и получить /22 в руки (пока) много раз. Если проблема решается деньгами - это не проблема, что показывает что адреса ещё есть.
8631:65510 если подписан и валиден, а теперь вот ещё и фильтруют.


Multicast-to-Unicast, могут преобразовывать один мультикаст поток во много уникастовых. Тогда и снупинг начинает работать и жить становится веселее, хотя надо учитывать нюансы.
TCP в разрезе Uber специфики и как они решились с QUIC. Тесты проводились в Дели, как самом плохом в плане задержек регионе и показали значительное улучшение показателей. А то что всё работает в пространстве пользователя, для Uber это плюс.

FatClique.
BGP, EVPN, VXLAN и это ещё не конец. Предполагается что используемые технологии и протоколы уже знакомы как и знаком Linux, вся суть именно в том как это на Cumulus. Используется единая топология, в каждой статье к сети добавляется новый функционал и выполняется его настройка. Быстрый обзор для желающих оценить: "А как оно там?"
Shell. Говорят так лучше, не надо учить никаких YAML, а Shell и так все знают. Это подаётся как преимущество. Кроме того это полноценный язык с циклами и условиями и вызовом любых внешних модулей. Для управления серверами, опять же, нужен только Shell и доступ через SSH.Shell формируются из типов (действий). Фактически, это те же скрипты, соответственно можно создавать свои, но многие стандартные действия определены. Вот такая строчка в манифесте __file /etc/cdist-configured может создать файл cdist-configured на всех обслуживаемых хостах.Ansible и надо было что-то решать. Но по факту требований действительно мало, кроме того что надо и правда хорошо разбираться и любить именно Shell. Разработчики его точно знают, это хорошо видно в приводимых примерах. Будет ли он удобным? Кому-то точно будет.
IPSec для L3, есть TLS для L7. Теперь есть tcpcrypt для L4.NAT. Аутентификация не встроена (только шифрование), поэтому её придётся делать отдельно. Если узлы не договариваются о шифровании, используется обычный TCP. Простым языком что это за зверь можно читать здесь. Есть ещё сайт tcpcrypt.org, но там что-то с DNS не так и сейчас не работает :(

Hadoop в облачной среде и всплески PTR запросов. Всё это начинает упираться в лимиты AWS, что приводит к повторной попытке запроса и усиливает эффект. Так как система многоуровневая, то и второй уровень DNS пытается повторить запрос из-за таймаута, что даёт в итоге 7 кратное усиление количества запросов к серверам. А всё это вместе выливается в SERVFAIL.PTR запросов для серой сети и публичной и убрать один уровень.Так как Unbound считает время для каждого правила отдельно, а для PTR серой сети ответ приходит быстрее, это не вызывает роста повторных попыток запросов, как было раньше с общим счётчиком retry timeout на все запросы. Результат - полностью устранённое усиление из-за повторных запросов.
OpenNET каких-то учебников, How-To, утилиты... Не было никакой оболочки, всё было отсортировано по каталогам в которых надо было ещё разобраться.ForHackers. Именно оттуда я узнал про TCP/IP и другие сетевые протоколы, прочитал про устройство ОС и компьютеров, как вообще устроен молодой в то время Интернет и телефонные сети, банковские карточки. Во многом это не было какая-то специфическая информация для взлома, это было просто описание систем и решений, удачно собранных в одном месте. Что-то вроде вот этого репозитория. Знающий человек уже хакер, всё просто - информация это сила.
BGP в большом разрешении очень полезно. Это стандарт с 2016 года, в софтовых роутерах уже есть реализации (как минимум базовые) или они на подходе.

Fast это консольный и веб клиент одноименного спидтеста от Netflix, чуть подробностей в Записках админа. Мы очень давно, правда с переменным успехом, пользуемся speedtest-cli, которым тестируем скорость по разным направлением через различных провайдеров. Не могу сказать что это как-то помогает строить нашу аналитику, всё-таки больше полезен простой пинг, получается нагляднее. Измерения скорости очень нестабильный показатель, сильно зависящий от локального таймера и нагрузки на систему. Но абоненты любят смотреть на скорость, поэтому упускать такой показатель из виду не стоит.