Способы заблокировать сеть биткоина
https://www.securitylab.ru/news/424446.php статья 2012 года, но технология по сей день актуальна для p2p-сетей. Для справки: блокчейн биткоина работает именно на p2p-сети. Также можно обязать провайдеров блокировать или ограничивать этот трафик, даже если его шифровать то известны порты по которым ноды принимают подключения. Умные сетевые инженеры и специалисты по ИБ по команде смогут заблокировать сеть биткоина, не сомневайтесь, просто пока таких поручений им не спускалось. Кто ещё накидает способы блокировать p2p-сети в комментариях получит +10 к карме.
Прости, Пикабу, я всё просрал
Несколько постов у меня выходило по поводу того, какая у нас замечательная компания, как мы все хорошо и дружно работаем и как классно находить людей в команду на Пикабу. И последнее - без преувеличения очень круто: понятно, что большинство пришедших отсюда - хикки, задроты и интроверты, но это вообще не вредит работе, издевательствам над бухгалтерами и маркетологами и вообще небольшому безумству в компании. Сейчас в компании около 40 сотрудников и десяток из них пришли отсюда.
Но к сожалению всё хорошее когда-нибудь заканчивается, поэтому я решил покинуть компанию. Причины здесь вряд ли кому-нибудь будут интересны, но! Скорее всего я отдохну месяцок от выгорания и приму предложения знакомых сделать своего вендора ИБ, а хочется мне сделать железный СОВ (средство обнаружения вторжения), железный ВАФ (веб апликейшн файерволл) и в итоге, наверно, NextLevel Firewall - надоело мне название "next generation", собственно поэтому этот пост и пишу: нужны люди, которые прям шарят за сетевые стеки линуха, буду собирать новую команду, будет всё честно, справедливо и прибыльно (не столько для меня), мои сотрудники точно не дадут соврать, что human resources - для меня всегда был на первом месте.
В общем (и целом) - если есть желающий придти в наш маленький (с большими амбициями) стартапчик и вы понимаете для чего необходимо использовать именно DPDK - пишите в телегу @chernomashentsev. Я пока ничего не могу ни обещать, ни гарантировать, но я за год убедился, что Пикабу - большая сила, которая в работе меня несколько раз очень очень прилично выручила.
Думаю, назвать компанию HardSoft: как вам? есть более глупые названия?
Вопрос к знатокам, сетевое оборудование
Привет. Есть интернет 100мб за 450р, увидел у ростелеком 400мб за 600р но там через оптику. И предлагают роутер минимум за 4500р.(дома в целом неплохой роутер).
Есть ли способ преобразовать оптику в rj45 дешевле чем покупка нового роутера от ростелекома
10гиг локалка
Задумался сделать локалку на 10гиг на оптике.
Хочу :Сетевуха в комп x520 da2 ( 2шт локальная файлопомойка будет в виде старого ПК)
Свисток дуплексом 10G SFP+
Вопрос :
какое нид железо ещё ? ( Свитч , роутер и д.р)
Какие траблы вылезут при прокладке и настройке?
П.с.
https://encrypted-tbn0.gstatic.com/images?q=tbn%3AANd9GcRTP8...
Импортозамещение для чайников. Или - сети в новой реальности
Тут некоторые подписчики даже в курсе, что я весь из себя такой. Ну там интегратор, архитектор, построение сетей любой сложности (только не надо мне spine-leaf на нексусах, которые уже кто-то делал). Давайте я вам расскажу, во что превратились сети после 24.02? Их есть у меня!
По непонятной народу причине именно сетевые вендоры после начала СВО свалили из РФ со скоростью пули. Cisco, Huawei, Mikrotik, Ubiquiti, HPE и так далее. Они ушли и вернуться вроде не обещают. Вместо них появились и воспряли другие вендоры, но тут все пиздец как сложно и они тоже делают странное.
Давайте о том, что появилось - Ruijie, Maipu, Eltex, Qtech. Первые два - китайцы, вторые два - РФ. Это конечно не полные списки, есть еще какие-то индусы, о которых вообще никто ничего не знает, есть TP-Link, на который всем пофиг. Мы пока именно о этом сегменте - средний бизнес прорастающий в Enterprise. Понеслась!
Ruijie - более менее документированный вендор, существует на начало года собственное облако в яндексе. Все достаточно интересно, основная ориентация - корпоративный wi-fi, при этом даже на уровне SMB, вам будет доступен уровень управления Enterprise, но через их облако и тут - засада. Буквально несколько дней назад они объявили, что уходят из РФ. Что и почему не ясно, но ваше облачное безшовное облако WiFi может превратиться в тыкву на днях. Прелесть!
Maipu - интересный вендор. Тяжелые коммутаторы и маршрутизаторы, без загонов "больших" вендоров с ограничениями скорости и докупки лицензий для "пусть шифрование в 2 раза быстрее за 10000 баксов". Вроде все работает, покрутили, потестили. Но - никаких своих технологий, все только на уровне - догоняем, если надо пишите, допилим прошивку. Cisco like CLI, что сразу взорвет вам мозг, потому что оно таким только кажется, нотификация конфигов на самом деле совсем другая. Инструкций почти нет, есть описание CLI, где вы найдете как работает конкретная команда. Да, не как настроить условный crypto-map на интерфейс, а описание команд которые он поддерживает. Полное отсутствие how-to. Как вы будете собирать конфиг с коротким шифрованием я не знаю, никто не знает, потому что никто не собирал. Но можно обратиться к вендору и получить примерный конфиг, через неделю, если повезет. О! Есть Web интерфейс, он выглядит как интерфейс самого дешевого домашнего роутера, настроек там нет, все через CLI и - да, он может быть тупо на китайском. Круто?
Eltex - русский производитель. Потому - вы не получите цен. Кто-то раньше заявил о проекте с этим заказчиком. Ну и что, что у вас список оборудования отличается на 100%? У нас тут защищенный проект. Это называется - "защита проекта", оно конечно интересно. Но оно есть у всех и при защите обычно работает так - "принес проект, получил скидку 30%, все кто прийдет за тобой получат 10%". Тут все работает как - ты не получишь цен вообще, даже если мы не можем определить тот это проект или нет. Cisco говорила с заказчиками, Huawei говорил и с заказчиками и с поставщиками, всегда можно было позвонить или написать. Eltex - не говорит с заказчиками никогда, они так и пишут - мы не говорим с заказчиками, мы не говорим с поставщиками, только с дистрами. Они круче huawei, круче Cisco, они такие охуевшие на всю округу. Если вы смогли зарегать проект на один коммутатор то получите сроки поставки в виде "Не доступен к заказу. Может быть будет в декабре, но не факт". Охуенный вендор.
Qtech - русский производитель. Нихрена и никогда нет. Никому не нужен. Нифига не понимаю зачем он вообще?
В общем как-то так. И что с этим делать?
Squid 3.5.28 и EdgeRouter Pro 8 v2.0.9
Добрый день.
Маршрутизатор работает на Vyatta, основанной на Debian.
Сервисов DNS, DHCP, да и любых других, кроме Squid, на маршрутизаторе нет.
На маршрутизаторе поднят Squid 3.5.28, в связи с этим возникло пару вопросов:
Не запускается автоматом Squid при рестарте железки. Как поправить ?
После рестарта, вручную приходиться делать: sudo systemctl start squid
sudo systemctl enable squid - не работает.
В локальный сети есть DNS-сервер с прописанными корневыми серверами, этим сервером с успехом пользуются компьютеры находящиеся в локальной сети.
Как заставить Squid пользоваться этим DNS-сервером ?
Сейчас Squid работает только с публичными серверами прописанными в squid.conf.
Да и сам маршрутизатор не может почему-то пользоваться локальным DNS-сервером.
Почему онлайн-радио через Squid заикается и перестаёт играть ?
может попеть 10 сек. и встать или 10 мин. попеть и тоже встать.
_______________________
заберите пост, если вам подходит
Как в Proxmox объединить два сетевых интерфейса в один?
Собрал домашний сервер. На нем установлен Proxmox. В Proxmox должны крутится две виртуальных машины, с pfSence и TrueNAS.
В сервере установлена двух-портовая сетевая карта (поддерживает SR-IOV). Карта определяется как два сетевых интерфейса. К каждому порту подключено по точке доступа. Но они теперь в разных сетях.
Надеюсь на силу Пикабу!
P. S. Мне было дешевле купить двух-портовую карту, чем одно-портовую и коммутатор.
P. S. S. Я не системный администратор, поэтому не достаточно хорошо знаком с терминами используемыми в этой сфере, поэтому курение мануала мне ничего не дало, как и поиск в Google (он вообще выдает ответы для иного случая).