school_network | Unsorted

Telegram-канал school_network - Серверная Админа | Компьютерные сети

18956

Я действующий сетевой инженер, расскажу вам о сетях в доступной форме. Реклама - @bashmak_media Мы на бирже: https://telega.in/c/school_network

Subscribe to a channel

Серверная Админа | Компьютерные сети

Почему один и тот же сайт может летать на одном VDS и тормозить на другом

В статье рассказывается, почему одинаковые на бумаге VDS могут давать радикально разную производительность. Всё упирается в архитектуру виртуализации, физическое «железо», политику CPU-шаринга, тип дисков и даже то, как провайдер настроил NUMA.

🟣Даже если вы арендуете сервер с 2 vCPU и 4 ГБ RAM, один провайдер может дать это на NVMe и незагруженном узле, а другой — на HDD и с оверселлом в 300%. Добавьте медленные RAID-массивы, форматы qcow2 вместо RAW, перегруженные сети, и «такой же» сайт будет грузиться в 5 раз дольше.

Серверная Админа | #Статья

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня покажу 3 способа, как избавиться от надоедливого “Translating Domain Server…” в Cisco IOS.

🟣Что происходит:
По умолчанию IOS думает, что всё, что вы ввели - это хостнейм для Telnet-подключения, и пытается разрешить его через DNS. В итоге вы получаете 5–30 секунд висения с надписью “Translating…”.

🟣Способ 1, Просто отключите DNS lookup: Если вы не используете DNS в CLI - просто вырубите его.

Router(config)# no ip domain lookup


🟣Способ 2, Запрети Telnet на выход: Допустим, DNS вам всё же нужен, но Telnet с маршрутизатора - не используется. Тогда можно запретить исходящие Telnet-подключения:

Router(config)# line con 0
Router(config-line)# transport output none


🟣Способ 3, Уменьшите таймаут ожидания: Если нужно оставить всё как есть, но сделать быстрее, сократите таймаут ожидания TCP-подключения:

Router(config)# ip tcp synwait-time 5


Серверная Админа | #Cisco

Читать полностью…

Серверная Админа | Компьютерные сети

Айтишников в 2025 году больше, чем цыган. И каждый, естественно, хочет быть видным сеньором, свою геймдев-студию, 15.000€ зэпэшечку и больше никогда не выходить на рабочие созвоны.

И как быть новичку сегодня? Или айтишнику, решившему сменить сферу деятельности. Бери менторство по ИБ. Кибербезопасность сейчас на подъеме, поэтому даже для ITшника это будет сильное конкурентное преимущество и спидран на буст навыков с нуля.

➦ От корки до корки узнаешь индустрию. Кто много платит и ищет специалистов, какие есть направления.
➦ Получишь все хард и софт скиллы для работы в нише.
➦ Заимеешь переговорные навыки и научишься писать идеальные резюме.

Даже если ты уже работаешь в киберсеке, но чувствуешь, что нуждаешься в левел-апе — ю а вэлком.

А еще у нас для тебя есть разовые консультации и помощь в составлении резюме. Почитай подробности: /channel/+KG4wdSHdgb02MjE6

Читать полностью…

Серверная Админа | Компьютерные сети

🟧🟧🟧🟧 Остался один день до конца записи на курс по компьютерным сетям! Вы уже с нами?

Какие знания ключевые для успешного ИБ-специалиста?

🔴 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настраивать защиту и анализировать трафик, что критично для предотвращения 90% атак.

Освойте сети за 4 месяца на курсе от Академии Кодебай 😎. Запись до 12 июня — дарим доступ к hackerlab.pro.

🟧 Регистрация здесь.

Курс создан для:
Junior IT-специалистов, системных администраторов, Web-разработчиков, сетевых инженеров, которые хотят досконально освоить архитектуру сетей

Содержание курса:
Изучение топологии сетей, видов сетевого оборудования
Маршрутизация данных и управление доступом к среде
Протокол IP, транспортный и прикладной уровни
Система имен DNS, безопасность в сетях и противодействие атакам

🚀 По всем вопросам пишите @Codeby_Academy

Читать полностью…

Серверная Админа | Компьютерные сети

Rancher в продакшен: лучшие практики

👉 бесплатный вебинар от учебного центра Слёрм.

Будем разбирать:

🔸централизованное управление кластерами через единый интерфейс;
🔸автоматизированные бэкапы и восстановление;
🔸настройку доступа для команд и интеграцию внешней аутентификации;
🔸 встроенные мониторинг и использование магазина приложений.

Подробно покажем и расскажем, как Rancher упрощает эксплуатацию k8s и управление инфраструктурой.

Вебинар проходит в рамках курса «Kubernetes Мега».

Эксперты встречи:

⭐️ Виталий Лихачев, SRE в крупнейшем голландском тревелтехе
⭐️ Вячеслав Федосеев, TeamLead DevOps в «Честном знаке»

Когда: 16 июня в 19:00 мск

Занять место на вебинаре 👉 через бота

Освоить больше инструментов и прокачать навыки использования k8s в продакшене — на продвинутом курсе «Kubernetes Мега».

Читать полностью…

Серверная Админа | Компьютерные сети

Псс... техно-гурманы на связи?

У нас тут серверный деликатес со скидкой до 30% в народе известный как DELL PowerEdge R7725🚀

- готовые конфиги под ИИ, 1С и виртуализацию
- со склада в Москве или под заказ

Готовы показать, обсудить и даже дать попробовать на зуб😅 Делимся самыми сочными деталями акции и нисколько не претендуем на подписку, но всячески на нее надеемся👉🏼👈🏼

Подробности доступны по любой кнопке, а свой путь джедая вы выбираете сами😅

🟩Сервер, сторадж & два свича

Реклама. ООО "ИТЕЛОН". ИНН 7701527528. erid: 2W5zFJG9iQx

Читать полностью…

Серверная Админа | Компьютерные сети

🟧🟧🟧🟧

Какие знания ключевые для успешного ИБ-специалиста?

🔴 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настраивать защиту и анализировать трафик, что критично для предотвращения 90% атак.

Освойте сети за 4 месяца на курсе от Академии Кодебай 😎. Запись до 12 июня — дарим доступ к hackerlab.pro. Регистрация здесь.

Курс создан для:
Junior IT-специалистов, системных администраторов, Web-разработчиков, сетевых инженеров, которые хотят досконально освоить архитектуру сетей

Содержание курса:
Изучение топологии сетей, видов сетевого оборудования
Маршрутизация данных и управление доступом к среде
Протокол IP, транспортный и прикладной уровни
Система имен DNS, безопасность в сетях и противодействие атакам

🚀 По всем вопросам пишите @Codeby_Academy

Читать полностью…

Серверная Админа | Компьютерные сети

Каналы про IT делятся на 2 типа:

1.
Выучи Python, JavaScript и C++ за 0,0001 секунды просто читая наш канал…

2. Хочешь читать переписки бывшей? Хакер из канала "Взлом Жопы" рассказывает как скачать Tor…

Но среди копипастных статей и мусора есть реально годный проект айтишника, работавшего 9 лет в ИБ — Пакет Безопасности.

Внутри узнаете когда наступит эра без паролей, почему взломали СДЭК, как удалить упоминание о себе из интернетов и как не оказаться жертвой новой схемы интернет-скама.

Подпишитесь, злоумышленники не дремлют: @package_security

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Расскажу о старом протоколе XMODEM.

🟣Как это работало: XMODEM передавал данные маленькими пакетами по 128 байт, каждый с проверкой ошибок. Отправитель ждал «ок» от получателя, и если пакет терялся, он отправлял заново. Просто, но это работало.

🟣Почему ушёл в историю: С появлением более быстрых и умных протоколов, таких как ZMODEM и Kermit, а также надёжных сетей, XMODEM стал слишком медленным и ограниченным. Он не умел работать с большими файлами и параллельными потоками.

🟣Хоть сегодня мы пользуемся SFTP и HTTP, XMODEM - это классика, с которой начиналась надёжная передача данных. Иногда его ещё можно встретить в старом оборудовании и встраиваемых системах.

Серверная Админа | #XMODEM

Читать полностью…

Серверная Админа | Компьютерные сети

📝 Отличная визуализация, как работает Netfilter

🟣Это движок в ядре Linux, который рулит фаерволами и маршрутизацией трафика. Всё, что проходит через iptables, ufw или firewalld, в итоге обрабатывается именно здесь.

🟣Пакет проходит через цепочки: Prerouting, потом либо в Input (если адресован нам), либо в Forward (если идёт через нас), и заканчивает в Postrouting перед отправкой.

🟣А если пакет генерируется локально, он проходит через Output и тоже попадает в Postrouting. На каждом этапе можно внедрить фильтрацию, NAT или модификации.

Серверная Админа | #network

Читать полностью…

Серверная Админа | Компьютерные сети

Сетевик летит на помощь 🫡

👨‍💻Серверная Админа | #мем

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня продолжим настройку и разберём, что делать, если IPsec-туннель между MikroTik не поднимается.

🟣Первым делом — диагностика: Загляните в логи:

/log print where message~"ipsec"


Если видим no proposal chosen, значит не совпадают параметры шифрования. Проверяем, что на обоих роутерах одинаковые auth-algorithms и enc-algorithms.

🟣Проверим активные соединения:

/ip ipsec active-peers  
/ip ipsec installed-sa


Если пусто — значит, рукопожатие не состоялось. Проверьте, что порты UDP 500 и 4500 открыты, особенно если один роутер за NAT.

🟣А что там в firewall: Добавьте временно логирование, чтобы видеть, что UDP-пакеты вообще доходят:

/ip firewall filter add chain=input protocol=udp dst-port=500,4500 action=log log-prefix="IPSec attempt"


И не забываем убрать fasttrack, он мешает IPsec:

/ip firewall filter disable [find action=fasttrack-connection]


🟣Проверка связи: Пингуем удалённую подсеть с локального устройства:

/tool ping 192.168.20.1


Если туннель поднят, но пинг не идёт — возможно, не хватает маршрута или ICMP режется в firewall.

🟣И финально настроим статический маршрут, если нужно:

/ip route add dst-address=192.168.20.0/24 gateway=192.168.10.1


(на втором роутере — наоборот)

Серверная Админа | #mirkotik

Читать полностью…

Серверная Админа | Компьютерные сети

Какие знания ключевые для успешного ИБ-специалиста?
🔴 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настраивать защиту и анализировать трафик, что критично для предотвращения 90% атак.

Освойте сети за 4 месяца на курсе от Академии Кодебай 😎. Запись до 12 июня — дарим доступ к hackerlab.pro. Регистрация здесь.

Курс создан для:
Junior IT-специалистов, системных администраторов, Web-разработчиков, сетевых инженеров, которые хотят досконально освоить архитектуру сетей

Содержание курса:
Изучение топологии сетей, видов сетевого оборудования
Маршрутизация данных и управление доступом к среде
Протокол IP, транспортный и прикладной уровни
Система имен DNS, безопасность в сетях и противодействие атакам

🚀 По всем вопросам пишите @Codeby_Academy

Читать полностью…

Серверная Админа | Компьютерные сети

🤝Вебинар для ИТ-специалистов, менеджеров и тимлидов, которые хотят сэкономить время на затянувшихся планёрках, совещаниях и внеплановых онлайн-встречах

4 июня эксперты Труконф представят Регламентёр — новый продукт, который помогает навести порядок в конференциях. Вы узнаете, как избавиться от хаоса, соблюдать тайминги и модерировать встречи без стресса.

Что даёт?

☑️Организация быстрых и эффективных встреч без затягивания
☑️Точное соблюдение тайминга каждого докладчика
☑️ Удобное управление очередью выступающих
☑️Сохранение нервов и времени всей команды

👨‍🦰Ведущие: бренд-менеджер Труконф Иван Даценко и менеджер по связям с общественностью Алина Плетнева.

🗓 Дата и время: 4 июня 2025, 11:00 мск

🔗Регистрируйтесь по ссылке

Реклама. ООО «Труконф» ИНН: 7728361647 erid: 2VtzqviBLq3

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Говорят, прод — это место, где всё ломается ровно тогда, когда ты уверен, что всё уже идеально.

🟣6 июня на конференции GetNet соберутся те, кто с этим живёт каждый день.
Сети, эксплуатация, мониторинг, и байки вроде:
“Мы это вкатили на прод… и да, теперь знаем, как не надо”.

🟣Москва — оффлайн, впервые. Онлайн — бесплатно по реге, если хочешь подслушать, а не участвовать.

Читать полностью…

Серверная Админа | Компьютерные сети

Балансировка и геораспределение: как создать быстрое и надёжное приложение для всего мира

На вебинаре разберём, как крупные компании — такие как Netflix, Amazon и другие — делают свои сервисы доступными для пользователей по всему миру без задержек и сбоев.

На вебинаре вы:
— Как работают балансировщики и «умные» прокси.
— Что такое геораспределение и зачем оно критично для масштабируемых сервисов.
— Как грамотно распределять трафик между дата-центрами.
— Частые ошибки при проектировании глобальных систем — и как их избежать.

👉 Регистрация и подробности о курсе Highload Architect: https://otus.pw/o3SRu/

Бесплатное занятие приурочено к старту курса Highload Architect, обучение на котором позволит освоить решения, которые выдерживают большое количество запросов в секунду и правильно оптимизировать работоспособность серверов.

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня разберём 5 полезных флагов в TCP, которые помогут тебе точнее диагностировать, что происходит в сети

🟣SYN: Первый шаг в установке TCP-соединения. Если видишь много SYN без ответа (без ACK), возможно, сервер не отвечает или фильтрует соединения.

🟣SYN, ACK: Ответ на SYN - если есть, значит сервер готов к установке соединения. Если нет ACK от клиента - ищи проблемы на стороне клиента или на обратном пути.

🟣RST: Резкое закрытие соединения. Может быть из-за ошибки, отказа в доступе или фаервола. Если видишь много RST - это уже звоночек.

🟣FIN: Корректное завершение TCP-сессии. Пара FIN - ACK, это нормально. Если соединения “зависают” без FIN - ищем залипшие сессии.

🟣ACK: Встречается почти во всех TCP-пакетах после установки соединения. Если ACK нет - возможны потери пакетов или неправильная MTU.

Серверная Админа | #network

Читать полностью…

Серверная Админа | Компьютерные сети

Ситуация: попросил отца, работающего в IT подарить Switch 😅

👨‍💻Серверная Админа | #мем

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня разберем, почему OSPF-соседство на MikroTik не устанавливается.

🟣Проверим статус соседей:

/routing ospf neighbor print


Если список пуст - значит, OSPF Hello пакеты не доходят. Начнём с интерфейсов:

/routing ospf interface print


Гляньте, что нужный интерфейс действительно участвует в OSPF и не в пассивном режиме:

/routing ospf interface set passive=no [find where interface="ether1"]


🟣Не забываем про MTU: OSPF чувствителен к различиям. Надо убедиться, что на обоих концах интерфейса одинаковое значение MTU, особенно если где-то используется PPPoE или VLAN:

/interface ethernet print


🟣Порты и firewall: OSPF использует IP-протокол 89, а не UDP/TCP, так что проверьте, что фильтры на input цепочке его не режут:

/ip firewall filter add chain=input protocol=ospf action=accept place-before=0


🟣Если туннельная связка - например, GRE - убедитесь, что OSPF разрешён на виртуальных интерфейсах:

/interface gre print
/routing ospf interface add interface=gre1


🟣И на всякий случай логи вам в помощь:

/log print where message~"ospf"


Если видим “mismatched area” — проверяем, что область (area) одинаковая с обеих сторон.

Серверная Админа | #mirkotik

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня поговорим об инструменте
NetBox

🟣Что это: NetBox — это “source of truth” для вашей сети. Он не управляет устройствами напрямую, но описывает всё: от стоек и кабелей до IP-адресов, VLAN-ов и VPN-ов. Эта инфа затем используется другими инструментами (Ansible, Salt, мониторинг) для автоматизации.

🟣Почему это удобно: У NetBox чёткая структура, API, Jinja2-шаблоны для конфигов, скрипты прямо из UI, гибкие права доступа и плагин-система. Добавьте свои поля, правила валидации или даже новые сущности - и всё это без костылей.

🟣Чем ещё полезен: он не только про учёт айпишников и стоек. Он генерирует конфиги из шаблонов на Jinja2, запускает кастомные скрипты прямо из интерфейса, поддерживает свои поля, роли, проверки и даже защищает данные от случайного удаления.

Серверная Админа | #Инструмент

Читать полностью…

Серверная Админа | Компьютерные сети

Выясняем, кто поселился в вашей сети

В статье описывается, как без IDS и SIEM, а только с Wireshark и головой, выявить подозрительную сетевую активность: от расшифровки HTTPS с помощью SSLKEYLOGFILE до ручного экспорта артефактов вредоносов из pcap-файлов. Пошагово показано, как из дампа трафика достать .dll или .js, отследить загрузку через GET-запросы, сопоставить IP с именем узла и пользователем через Kerberos и LDAP.

Серверная Админа | #Статья

Читать полностью…

Серверная Админа | Компьютерные сети

📝 Схема, как развивался HTTP с 1989 года.

🟣HTTP/0.9 — только GET, без заголовков, без кодов ответа. Всё по-простому.

🟣HTTP/1.0 — появляются заголовки, методы POST и HEAD, коды статуса и MIME-типы.

🟣HTTP/1.1 — добавлены постоянные соединения, кэш, chunked-передачи, методы PUT/DELETE и др.

🟣HTTP/2 — уже бинарный протокол с мультиплексированием, сжатием заголовков и приоритизацией потоков.

🟣HTTP/3 — переезд на QUIC, быстрее соединяется, устойчивее к потерям, использует TLS 1.3 и позволяет миграцию соединений.

Серверная Админа | #network

Читать полностью…

Серверная Админа | Компьютерные сети

В эфире свежий доклад — самое время немного отвлечься от повседневных задач и послушать, как коллеги решают свои.

https://live.getnet.pro/

Настоящие истории, полезные находки — всё, что нужно, чтобы сделать день чуть продуктивнее.
Присоединяйся — вместе всегда интереснее!

Читать полностью…

Серверная Админа | Компьютерные сети

В эфире свежий доклад — самое время немного отвлечься от повседневных задач и послушать, как коллеги решают свои.

https://live.getnet.pro/

Настоящие истории, полезные находки — всё, что нужно, чтобы сделать день чуть продуктивнее.
Присоединяйся — вместе всегда интереснее!

Читать полностью…

Серверная Админа | Компьютерные сети

Какие знания ключевые для успешного ИБ-специалиста?
🔴 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настраивать защиту и анализировать трафик, что критично для предотвращения 90% атак.

Освойте сети за 4 месяца на курсе от Академии Кодебай 😎. Запись до 12 июня — дарим доступ к hackerlab.pro. Регистрация здесь.

Курс создан для:
Junior IT-специалистов, системных администраторов, Web-разработчиков, сетевых инженеров, которые хотят досконально освоить архитектуру сетей

Содержание курса:
Изучение топологии сетей, видов сетевого оборудования
Маршрутизация данных и управление доступом к среде
Протокол IP, транспортный и прикладной уровни
Система имен DNS, безопасность в сетях и противодействие атакам

🚀 По всем вопросам пишите @Codeby_Academy

Читать полностью…

Серверная Админа | Компьютерные сети

Защита данных на уровне промышленных СХД: deep dive от разработчиков

Чтобы защитить важные цифровые данные, проще всего сделать их резервную копию — на другом носителе или где-нибудь «в облаке». Но с масштабными системами хранения в их нагруженных сценариях полноценный бэкап требует слишком много ресурсов. А ресурсов этих обязательно должно хватить в первую очередь всем многочисленным пользователям.

Альтернативные инструменты защиты, используемые в СХД промышленного масштаба, устроены гораздо сложнее, но и требуют от системы меньше ресурсов. Подробней об этих инструментах, нюансах реализации и всех связанных процессах читайте в статье от инженеров YADRO.

Читать полностью…

Серверная Админа | Компьютерные сети

404 Not Found закрытый канал про хакинг и кибербезопасность.

— Пентест камер видеонаблюдения, WI-FI, социальных сетей
— Пробив по номеру телефона или телеграм аккаунту
— Анонимность, безопасность в сети, защита данных

/channel/+KzcZondTyFphOTg6

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня поговорим об инструменте
libuwifi

🟣libuwifi — чистая C-библиотека для разбора, генерации и анализа Wi-Fi фреймов. Она не привязана к платформе: работает на Linux, macOS, микроконтроллерах и даже с ESP8266. И при этом, не требует root’овых крючков в ядре. Всё по-честному: userspace, raw-сокеты, реальный мониторинг.

🟣Что умеет: Понимает любые 802.11-фреймы, считает RSSI и метрики по MAC-адресам, управляет каналами и шириной, создаёт монитор-интерфейсы через nl80211, лезет в promiscuous mode на ESP, а если нужно ещё и добавляет фреймы обратно в эфир. Да, инъекция тоже есть.

Серверная Админа | #Инструмент

Читать полностью…

Серверная Админа | Компьютерные сети

CasaOS: персональное облако на домашнем сервере

В статье рассказывается о CasaOS. Это система для домашнего сервера, которая превращает старый ПК или одноплатник вроде ZimaBoard в удобное персональное облако. Интерфейс, как у медиасервиса, установка приложений в один клик, всё работает в Docker. Плюс полная автономия: все данные хранятся у вас, а не у сторонних провайдеров.

Серверная Админа | #Статья

Читать полностью…

Серверная Админа | Компьютерные сети

Жду, когда приедут Wi-Fi 7, точки доступа и коммутатор на 2.5 Гбит/с…

👨‍💻Серверная Админа | #мем

Читать полностью…
Subscribe to a channel