Я действующий сетевой инженер, расскажу вам о сетях в доступной форме. Реклама - @bashmak_media Мы на бирже: https://telega.in/c/school_network
Почему один и тот же сайт может летать на одном VDS и тормозить на другом
В статье рассказывается, почему одинаковые на бумаге VDS могут давать радикально разную производительность. Всё упирается в архитектуру виртуализации, физическое «железо», политику CPU-шаринга, тип дисков и даже то, как провайдер настроил NUMA.
🟣Даже если вы арендуете сервер с 2 vCPU и 4 ГБ RAM, один провайдер может дать это на NVMe и незагруженном узле, а другой — на HDD и с оверселлом в 300%. Добавьте медленные RAID-массивы, форматы qcow2 вместо RAW, перегруженные сети, и «такой же» сайт будет грузиться в 5 раз дольше.
Серверная Админа | #Статья
👋 Привет, сетевой друг!
Сегодня покажу 3 способа, как избавиться от надоедливого “Translating Domain Server…” в Cisco IOS.
🟣Что происходит:
По умолчанию IOS думает, что всё, что вы ввели - это хостнейм для Telnet-подключения, и пытается разрешить его через DNS. В итоге вы получаете 5–30 секунд висения с надписью “Translating…”.
🟣Способ 1, Просто отключите DNS lookup: Если вы не используете DNS в CLI - просто вырубите его.
Router(config)# no ip domain lookup
Router(config)# line con 0
Router(config-line)# transport output none
Router(config)# ip tcp synwait-time 5
Айтишников в 2025 году больше, чем цыган. И каждый, естественно, хочет быть видным сеньором, свою геймдев-студию, 15.000€ зэпэшечку и больше никогда не выходить на рабочие созвоны.
И как быть новичку сегодня? Или айтишнику, решившему сменить сферу деятельности. Бери менторство по ИБ. Кибербезопасность сейчас на подъеме, поэтому даже для ITшника это будет сильное конкурентное преимущество и спидран на буст навыков с нуля.
➦ От корки до корки узнаешь индустрию. Кто много платит и ищет специалистов, какие есть направления.
➦ Получишь все хард и софт скиллы для работы в нише.
➦ Заимеешь переговорные навыки и научишься писать идеальные резюме.
Даже если ты уже работаешь в киберсеке, но чувствуешь, что нуждаешься в левел-апе — ю а вэлком.
А еще у нас для тебя есть разовые консультации и помощь в составлении резюме. Почитай подробности: /channel/+KG4wdSHdgb02MjE6
🟧🟧🟧🟧 Остался один день до конца записи на курс по компьютерным сетям! Вы уже с нами?
Какие знания ключевые для успешного ИБ-специалиста?
🔴 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настраивать защиту и анализировать трафик, что критично для предотвращения 90% атак.
Освойте сети за 4 месяца на курсе от Академии Кодебай 😎. Запись до 12 июня — дарим доступ к hackerlab.pro.
🟧 Регистрация здесь.
Курс создан для: Junior IT-специалистов, системных администраторов, Web-разработчиков, сетевых инженеров, которые хотят досконально освоить архитектуру сетей
Содержание курса:
✨ Изучение топологии сетей, видов сетевого оборудования
✨ Маршрутизация данных и управление доступом к среде
✨ Протокол IP, транспортный и прикладной уровни
✨ Система имен DNS, безопасность в сетях и противодействие атакам
🚀 По всем вопросам пишите @Codeby_Academy
Rancher в продакшен: лучшие практики
👉 бесплатный вебинар от учебного центра Слёрм.
Будем разбирать:
🔸централизованное управление кластерами через единый интерфейс;
🔸автоматизированные бэкапы и восстановление;
🔸настройку доступа для команд и интеграцию внешней аутентификации;
🔸 встроенные мониторинг и использование магазина приложений.
Подробно покажем и расскажем, как Rancher упрощает эксплуатацию k8s и управление инфраструктурой.
Вебинар проходит в рамках курса «Kubernetes Мега».
Эксперты встречи:
⭐️ Виталий Лихачев, SRE в крупнейшем голландском тревелтехе
⭐️ Вячеслав Федосеев, TeamLead DevOps в «Честном знаке»
Когда: 16 июня в 19:00 мск
Занять место на вебинаре 👉 через бота
Освоить больше инструментов и прокачать навыки использования k8s в продакшене — на продвинутом курсе «Kubernetes Мега».
Псс... техно-гурманы на связи?
У нас тут серверный деликатес со скидкой до 30% в народе известный как DELL PowerEdge R7725🚀
- готовые конфиги под ИИ, 1С и виртуализацию
- со склада в Москве или под заказ
Готовы показать, обсудить и даже дать попробовать на зуб😅 Делимся самыми сочными деталями акции и нисколько не претендуем на подписку, но всячески на нее надеемся👉🏼👈🏼
Подробности доступны по любой кнопке, а свой путь джедая вы выбираете сами😅
🟩Сервер, сторадж & два свича
Реклама. ООО "ИТЕЛОН". ИНН 7701527528. erid: 2W5zFJG9iQx
🟧🟧🟧🟧
Какие знания ключевые для успешного ИБ-специалиста?
🔴 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настраивать защиту и анализировать трафик, что критично для предотвращения 90% атак.
Освойте сети за 4 месяца на курсе от Академии Кодебай 😎. Запись до 12 июня — дарим доступ к hackerlab.pro. Регистрация здесь.
Курс создан для: Junior IT-специалистов, системных администраторов, Web-разработчиков, сетевых инженеров, которые хотят досконально освоить архитектуру сетей
Содержание курса:
✨ Изучение топологии сетей, видов сетевого оборудования
✨ Маршрутизация данных и управление доступом к среде
✨ Протокол IP, транспортный и прикладной уровни
✨ Система имен DNS, безопасность в сетях и противодействие атакам
🚀 По всем вопросам пишите @Codeby_Academy
Каналы про IT делятся на 2 типа:
1. Выучи Python, JavaScript и C++ за 0,0001 секунды просто читая наш канал…
2. Хочешь читать переписки бывшей? Хакер из канала "Взлом Жопы" рассказывает как скачать Tor…
Но среди копипастных статей и мусора есть реально годный проект айтишника, работавшего 9 лет в ИБ — Пакет Безопасности.
Внутри узнаете когда наступит эра без паролей, почему взломали СДЭК, как удалить упоминание о себе из интернетов и как не оказаться жертвой новой схемы интернет-скама.
Подпишитесь, злоумышленники не дремлют: @package_security
👋 Привет, сетевой друг!
Расскажу о старом протоколе XMODEM.
🟣Как это работало: XMODEM передавал данные маленькими пакетами по 128 байт, каждый с проверкой ошибок. Отправитель ждал «ок» от получателя, и если пакет терялся, он отправлял заново. Просто, но это работало.
🟣Почему ушёл в историю: С появлением более быстрых и умных протоколов, таких как ZMODEM и Kermit, а также надёжных сетей, XMODEM стал слишком медленным и ограниченным. Он не умел работать с большими файлами и параллельными потоками.
🟣Хоть сегодня мы пользуемся SFTP и HTTP, XMODEM - это классика, с которой начиналась надёжная передача данных. Иногда его ещё можно встретить в старом оборудовании и встраиваемых системах.
Серверная Админа | #XMODEM
📝 Отличная визуализация, как работает Netfilter
🟣Это движок в ядре Linux, который рулит фаерволами и маршрутизацией трафика. Всё, что проходит через iptables, ufw или firewalld, в итоге обрабатывается именно здесь.
🟣Пакет проходит через цепочки: Prerouting, потом либо в Input (если адресован нам), либо в Forward (если идёт через нас), и заканчивает в Postrouting перед отправкой.
🟣А если пакет генерируется локально, он проходит через Output и тоже попадает в Postrouting. На каждом этапе можно внедрить фильтрацию, NAT или модификации.
Серверная Админа | #network
Сетевик летит на помощь 🫡
👨💻Серверная Админа | #мем
👋 Привет, сетевой друг!
Сегодня продолжим настройку и разберём, что делать, если IPsec-туннель между MikroTik не поднимается.
🟣Первым делом — диагностика: Загляните в логи:
/log print where message~"ipsec"
/ip ipsec active-peers
/ip ipsec installed-sa
/ip firewall filter add chain=input protocol=udp dst-port=500,4500 action=log log-prefix="IPSec attempt"
/ip firewall filter disable [find action=fasttrack-connection]
/tool ping 192.168.20.1
/ip route add dst-address=192.168.20.0/24 gateway=192.168.10.1
Какие знания ключевые для успешного ИБ-специалиста?
🔴 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настраивать защиту и анализировать трафик, что критично для предотвращения 90% атак.
Освойте сети за 4 месяца на курсе от Академии Кодебай 😎. Запись до 12 июня — дарим доступ к hackerlab.pro. Регистрация здесь.
Курс создан для: Junior IT-специалистов, системных администраторов, Web-разработчиков, сетевых инженеров, которые хотят досконально освоить архитектуру сетей
Содержание курса:
✨ Изучение топологии сетей, видов сетевого оборудования
✨ Маршрутизация данных и управление доступом к среде
✨ Протокол IP, транспортный и прикладной уровни
✨ Система имен DNS, безопасность в сетях и противодействие атакам
🚀 По всем вопросам пишите @Codeby_Academy
🤝Вебинар для ИТ-специалистов, менеджеров и тимлидов, которые хотят сэкономить время на затянувшихся планёрках, совещаниях и внеплановых онлайн-встречах
4 июня эксперты Труконф представят Регламентёр — новый продукт, который помогает навести порядок в конференциях. Вы узнаете, как избавиться от хаоса, соблюдать тайминги и модерировать встречи без стресса.
Что даёт?
☑️Организация быстрых и эффективных встреч без затягивания
☑️Точное соблюдение тайминга каждого докладчика
☑️ Удобное управление очередью выступающих
☑️Сохранение нервов и времени всей команды
👨🦰Ведущие: бренд-менеджер Труконф Иван Даценко и менеджер по связям с общественностью Алина Плетнева.
🗓 Дата и время: 4 июня 2025, 11:00 мск
🔗Регистрируйтесь по ссылке
Реклама. ООО «Труконф» ИНН: 7728361647 erid: 2VtzqviBLq3
👋 Привет, сетевой друг!
Говорят, прод — это место, где всё ломается ровно тогда, когда ты уверен, что всё уже идеально.
🟣6 июня на конференции GetNet соберутся те, кто с этим живёт каждый день.
Сети, эксплуатация, мониторинг, и байки вроде:
“Мы это вкатили на прод… и да, теперь знаем, как не надо”.
🟣Москва — оффлайн, впервые. Онлайн — бесплатно по реге, если хочешь подслушать, а не участвовать.
Балансировка и геораспределение: как создать быстрое и надёжное приложение для всего мира
На вебинаре разберём, как крупные компании — такие как Netflix, Amazon и другие — делают свои сервисы доступными для пользователей по всему миру без задержек и сбоев.
На вебинаре вы:
— Как работают балансировщики и «умные» прокси.
— Что такое геораспределение и зачем оно критично для масштабируемых сервисов.
— Как грамотно распределять трафик между дата-центрами.
— Частые ошибки при проектировании глобальных систем — и как их избежать.
👉 Регистрация и подробности о курсе Highload Architect: https://otus.pw/o3SRu/
Бесплатное занятие приурочено к старту курса Highload Architect, обучение на котором позволит освоить решения, которые выдерживают большое количество запросов в секунду и правильно оптимизировать работоспособность серверов.
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
👋 Привет, сетевой друг!
Сегодня разберём 5 полезных флагов в TCP, которые помогут тебе точнее диагностировать, что происходит в сети
🟣SYN: Первый шаг в установке TCP-соединения. Если видишь много SYN без ответа (без ACK), возможно, сервер не отвечает или фильтрует соединения.
🟣SYN, ACK: Ответ на SYN - если есть, значит сервер готов к установке соединения. Если нет ACK от клиента - ищи проблемы на стороне клиента или на обратном пути.
🟣RST: Резкое закрытие соединения. Может быть из-за ошибки, отказа в доступе или фаервола. Если видишь много RST - это уже звоночек.
🟣FIN: Корректное завершение TCP-сессии. Пара FIN - ACK, это нормально. Если соединения “зависают” без FIN - ищем залипшие сессии.
🟣ACK: Встречается почти во всех TCP-пакетах после установки соединения. Если ACK нет - возможны потери пакетов или неправильная MTU.
Серверная Админа | #network
Ситуация: попросил отца, работающего в IT подарить Switch 😅
👨💻Серверная Админа | #мем
👋 Привет, сетевой друг!
Сегодня разберем, почему OSPF-соседство на MikroTik не устанавливается.
🟣Проверим статус соседей:
/routing ospf neighbor print
/routing ospf interface print
/routing ospf interface set passive=no [find where interface="ether1"]
/interface ethernet print
/ip firewall filter add chain=input protocol=ospf action=accept place-before=0
/interface gre print
/routing ospf interface add interface=gre1
/log print where message~"ospf"
👋 Привет, сетевой друг!
NetBox
Сегодня поговорим об инструменте
🟣Что это: NetBox — это “source of truth” для вашей сети. Он не управляет устройствами напрямую, но описывает всё: от стоек и кабелей до IP-адресов, VLAN-ов и VPN-ов. Эта инфа затем используется другими инструментами (Ansible, Salt, мониторинг) для автоматизации.
🟣Почему это удобно: У NetBox чёткая структура, API, Jinja2-шаблоны для конфигов, скрипты прямо из UI, гибкие права доступа и плагин-система. Добавьте свои поля, правила валидации или даже новые сущности - и всё это без костылей.
🟣Чем ещё полезен: он не только про учёт айпишников и стоек. Он генерирует конфиги из шаблонов на Jinja2, запускает кастомные скрипты прямо из интерфейса, поддерживает свои поля, роли, проверки и даже защищает данные от случайного удаления.
Серверная Админа | #Инструмент
Выясняем, кто поселился в вашей сети
В статье описывается, как без IDS и SIEM, а только с Wireshark и головой, выявить подозрительную сетевую активность: от расшифровки HTTPS с помощью SSLKEYLOGFILE до ручного экспорта артефактов вредоносов из pcap-файлов. Пошагово показано, как из дампа трафика достать .dll или .js, отследить загрузку через GET-запросы, сопоставить IP с именем узла и пользователем через Kerberos и LDAP.
Серверная Админа | #Статья
📝 Схема, как развивался HTTP с 1989 года.
🟣HTTP/0.9 — только GET, без заголовков, без кодов ответа. Всё по-простому.
🟣HTTP/1.0 — появляются заголовки, методы POST и HEAD, коды статуса и MIME-типы.
🟣HTTP/1.1 — добавлены постоянные соединения, кэш, chunked-передачи, методы PUT/DELETE и др.
🟣HTTP/2 — уже бинарный протокол с мультиплексированием, сжатием заголовков и приоритизацией потоков.
🟣HTTP/3 — переезд на QUIC, быстрее соединяется, устойчивее к потерям, использует TLS 1.3 и позволяет миграцию соединений.
Серверная Админа | #network
В эфире свежий доклад — самое время немного отвлечься от повседневных задач и послушать, как коллеги решают свои.
https://live.getnet.pro/
Настоящие истории, полезные находки — всё, что нужно, чтобы сделать день чуть продуктивнее.
Присоединяйся — вместе всегда интереснее!
В эфире свежий доклад — самое время немного отвлечься от повседневных задач и послушать, как коллеги решают свои.
https://live.getnet.pro/
Настоящие истории, полезные находки — всё, что нужно, чтобы сделать день чуть продуктивнее.
Присоединяйся — вместе всегда интереснее!
Какие знания ключевые для успешного ИБ-специалиста?
🔴 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настраивать защиту и анализировать трафик, что критично для предотвращения 90% атак.
Освойте сети за 4 месяца на курсе от Академии Кодебай 😎. Запись до 12 июня — дарим доступ к hackerlab.pro. Регистрация здесь.
Курс создан для: Junior IT-специалистов, системных администраторов, Web-разработчиков, сетевых инженеров, которые хотят досконально освоить архитектуру сетей
Содержание курса:
✨ Изучение топологии сетей, видов сетевого оборудования
✨ Маршрутизация данных и управление доступом к среде
✨ Протокол IP, транспортный и прикладной уровни
✨ Система имен DNS, безопасность в сетях и противодействие атакам
🚀 По всем вопросам пишите @Codeby_Academy
Защита данных на уровне промышленных СХД: deep dive от разработчиков
Чтобы защитить важные цифровые данные, проще всего сделать их резервную копию — на другом носителе или где-нибудь «в облаке». Но с масштабными системами хранения в их нагруженных сценариях полноценный бэкап требует слишком много ресурсов. А ресурсов этих обязательно должно хватить в первую очередь всем многочисленным пользователям.
Альтернативные инструменты защиты, используемые в СХД промышленного масштаба, устроены гораздо сложнее, но и требуют от системы меньше ресурсов. Подробней об этих инструментах, нюансах реализации и всех связанных процессах читайте в статье от инженеров YADRO.
404 Not Found — закрытый канал про хакинг и кибербезопасность.
— Пентест камер видеонаблюдения, WI-FI, социальных сетей
— Пробив по номеру телефона или телеграм аккаунту
— Анонимность, безопасность в сети, защита данных
/channel/+KzcZondTyFphOTg6
👋 Привет, сетевой друг!
libuwifi
Сегодня поговорим об инструменте
🟣libuwifi — чистая C-библиотека для разбора, генерации и анализа Wi-Fi фреймов. Она не привязана к платформе: работает на Linux, macOS, микроконтроллерах и даже с ESP8266. И при этом, не требует root’овых крючков в ядре. Всё по-честному: userspace, raw-сокеты, реальный мониторинг.
🟣Что умеет: Понимает любые 802.11-фреймы, считает RSSI и метрики по MAC-адресам, управляет каналами и шириной, создаёт монитор-интерфейсы через nl80211, лезет в promiscuous mode на ESP, а если нужно ещё и добавляет фреймы обратно в эфир. Да, инъекция тоже есть.
Серверная Админа | #Инструмент
CasaOS: персональное облако на домашнем сервере
В статье рассказывается о CasaOS. Это система для домашнего сервера, которая превращает старый ПК или одноплатник вроде ZimaBoard в удобное персональное облако. Интерфейс, как у медиасервиса, установка приложений в один клик, всё работает в Docker. Плюс полная автономия: все данные хранятся у вас, а не у сторонних провайдеров.
Серверная Админа | #Статья
Жду, когда приедут Wi-Fi 7, точки доступа и коммутатор на 2.5 Гбит/с…
👨💻Серверная Админа | #мем