#сети — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #сети, aggregated by home.social.
-
Как делать изолированные контура
В разных сетях находились десятки K8S кластеров, в сутки создавались и удалялись десятки виртуальных машин и все из этого нужно было конфигурировать. А одним из требований к нашей работе, стало использование, так называемого нами, контролируемого периметра. То есть всем приложениям работающие в нем, строжайше запрещалось взаимодействовать с публичными сетями любым образом, начиная DNS и NTP запросами и заканчивая использованием публичных Docker Registry, APT, PyPI, npm, Helm, Maven и других репозиториев.
-
Замочек в адресной строке есть, а список ваших сайтов всё равно виден
Про публичный Wi-Fi принято говорить одно из двух. Либо «там воруют пароли, не подключайтесь», либо «сейчас везде HTTPS, всё в порядке». Обе формулировки неточные, и обе мешают понимать, что происходит на самом деле. Пароли при работающем HTTPS действительно не украдут — с этим всё в порядке. А вот список сайтов, куда вы ходите, виден любому, кто сидит на том же канале — владельцу точки доступа, провайдеру, соседу с ноутбуком, если сеть открытая. Причём видно его в открытом виде, никакого взлома для этого не требуется.
https://habr.com/ru/articles/1075278/
#сети #информационная_безопасность #информационные_технологии #трафик
-
Что происходит, когда вы открываете сайт в браузере: путь одного запроса
Вы вводите адрес в браузере и нажимаете Enter. Через долю секунды на экране появляется страница — настолько привычное действие, что мы не задумываемся, сколько всего происходит между нажатием клавиши и первым отрисованным пикселем. А происходит немало. Браузер превращает имя сайта в IP-адрес и договаривается с сервером о шифровании. Затем он отправляет запрос, дожидается ответа, разбирает полученный код и превращает его в картинку на экране. Все это укладывается в миллисекунды. Разбираться в этом пути полезно не только из любопытства. Когда сайт долго грузится, это понимание сразу подсказывает, где искать причину: в DNS, в медленном ответе сервера или в тяжелом JavaScript, который блокирует отрисовку. То же понимание помогает осознанно выбирать хостинг и настройки сервера. Дальше — весь путь по шагам: от разбора адреса до отрисованной страницы.
https://habr.com/ru/companies/timeweb/articles/1073860/
#dns #http #tcp #ip #tls #браузеры #вебразработка #сети #timeweb_статьи
-
Docker Fundamentals: полный гайд по сетям и драйверам
Разбираем сетевые драйверы Docker — bridge, host, overlay, macvlan, ipvlan — DNS, порты и плагины: от основ до продвинутых сценариев. Читать
https://habr.com/ru/companies/ruvds/articles/1061388/
#docker #dockercompose #docker_сети #сети #сети_администрирование #ruvds_статьи
-
Простые сложные сети: как устроена сеть в MWS Cloud Platform
Привет! Меня зовут Ренат Ахмеров, я один из руководителей направления по работе с виртуальными сетями и сетевыми функциями
https://habr.com/ru/companies/mws/articles/1071128/
#cloud #mwscloudplatform #MWS_Cloud #VPC #сети #network #виртуальная_сеть
-
Курс системного администрирования (полный цикл практической работы) — Лимб
Мои знания по системному администрированию предназначены для начинающих специалистов, студентов и всех, кто хочет разобраться в устройстве серверной инфраструктуры. В статье рассматриваются основы работы ЦОДов, серверных шкафов, серверного оборудования, RAID, BIOS, BMC, оптоволоконных и медных кабелей. Отдельные разделы посвящены DNS, Active Directory, групповым политикам, аутентификации и другим базовым службам корпоративной среды. Материал объясняет технические понятия простым языком, дополняется схемами, таблицами и практическими примерами. Цель курса — сформировать целостное понимание инфраструктуры, дать базовый профессиональный словарь и подготовить читателя к дальнейшему изучению Windows Server, сетей, виртуализации и систем хранения данных, а также к уверенному выполнению первых практических задач системного администратора в организации. Оставь надежду всяк сюда входящий
https://habr.com/ru/articles/1066036/
#цод #raid #курс #системное_администрирование #оптоволоконный_кабель #сети #сервера #обучение #bios #база
-
Железный дайджест июня
Июнь выдался плотным: Qualcomm придумала замену HBM памяти в GPU, развивается PCIe 6.0, а китайцы прогнали 51 Тбит/с по полой трубке из стекла. Разбираем всё по порядку, традиционный дайджест серверного (и не только) железа от менеджера продукта
https://habr.com/ru/companies/selectel/articles/1059332/
#selectel #itкомпании #itинфраструктура #digest #серверы #cpu #gpu #ssd #сети
-
FOG Prime: локальный помощник для стабильной работы Discord и YouTube в Windows
Статья представляет собой практическое пособие по изучению FOG Prime и основ сетевого взаимодействия. На примере проекта рассматриваются работа Discord и YouTube, различия между TCP и UDP, роль DNS, TLS и QUIC, автоматический подбор сетевых профилей и проверка соединения. Материал написан простым языком и подойдёт начинающим пользователям и разработчикам.
https://habr.com/ru/articles/1060418/
#Discord #YouTube #Windows #сети #DPI #WinDivert #NET #open_source #GitHub
-
«Web 3.0» оказался скамом и «Web N+1» окажется им же. В чем реальная проблема сети Интернет?
“Web 3.0” провалился с оглушительными убытками и структурной иронией: под капотом “децентрализованных” приложений почти всегда обнаруживались два-три централизованных сервера. Но что, если проблема вообще не там, где её ищут годами — не в удобстве, не в модели собственности и не в токенах? Что, если каждая следующая "Web N+1" обречена повторить тот же провал просто потому, что решает не тот вопрос? Статья спускается на уровень ниже маркетинговых обещаний — туда, где DNS-резолверы, сертификаты и логи хостинг-провайдера годами накапливают более серьёзную проблему, чем "владение активом", которую можно выразить как "владение владельцем активов". Так же разбирается почему довод "да кому я нужен" окончательно устарел в эпоху автоматизированного анализа больших данных, и почему из всех технологий, придуманных для решения этой задачи, работает по-настоящему только одна категория — причём не та, о которой чаще всего вспоминают.
-
Строим сеть на Qeli
Для понимания сути вопроса - немного истории: Жила-была CRM, частная, корпоративная - хостилась на удаленном сервере у надежного хостера, сотрудники из разных филиалов заходили в нее и работали свою работу. Никаких тысяч серверов, никакого кровавого энтерпрайза - всё тихо, мирно, почти по-домашнему. И работало это долго, пока враги не начали ломать интернет. У части пользователей пропадал доступ к сайту, работать они не могли - сначала помогал VPN, но потом враги начали бороться и с VPN. Попробовали разнести точки входа по серверам по локациям, сохранив единую базу - враги начали блокировать межсерверные соединения. А тут еще у одного знакомого вдруг сервер отключили (другие враги, не местные) - значит, надо забирать базу локально. У другого знакомого локальный сервер поломался - значит, нужно делать удаленную резервную площадку. Ну ок, системы разнесли, резервы понастроили - а как к ним обращаться, если напрямую нет соединения? Ну прокинули очередной VPN, повесили на какой-то IP адрес канала - а завтра этот канал не работает и этот адрес теперь недоступен, надо менять. Утро начинается не с кофе, утро начинается с проверки "что сегодня и как заблокировали".
-
Перебор IP-адресов на хостинге — и как с этим бороться
Хочу рассказать вам историю об одной хронической проблеме у каждого хостинга. Заходит к вам пользователь, создаёт сервер. И дальше 10 секунд его держит, потом отпускает и создаёт новый сервер. И так тысячи раз. Делается это ради одной-единственной цели: при пересоздании сервера выдаётся новый IPv4-адрес. Задача этих людей — найти в нашем пуле тот самый адрес, который их устраивает. Красивость адреса определяется по тому, где, кем и как он блокируется. Например, с какого-то в 1998 году рассылали спам, и письма с него доходят чуть хуже. С какого-то парсили Нетфликс или Пикабу, и они в чёрных списках этих ресурсов (им показывают бесконечную капчу). Кто-то болезненно засветился в Cloudflare, кто-то заблокирован в конкретном островном государстве за отзыв на местную кафешку и так далее. Интернет настолько старый и настолько фрагментированный, что почти не осталось IPv4-адресов без истории. А учитывая, что у них ещё есть и прошлая известная геопринадлежность, международные санкции и блокировки могут быть очень запутанными. Мы, разумеется, очищаем все свои IPv4 при закупке (а покупаем мы оптом, сразу подсетями), но мы уведомляем только основные базы вроде Спамхауса. А известных баз сотни и тысячи, и ещё есть блокировки конкретных сайтов, госструктур и плавающие показатели репутации айпишника и т. п. Так вот, есть люди, которые перебирают адреса. Казалось бы, проблемы нет: при посекундной тарификации сколько потребил, столько и заплатил. Но они блокируют эти адреса для нормальных клиентов хостинга и потом их ещё и портят. Бороться с этим было сложно, и 3 года мы это откладывали как могли.
https://habr.com/ru/companies/ruvds/articles/1058840/
#Хостинг #VPS #Информационная_безопасность #Сети #Спам #Системное_администрирование #DevOps
-
Китай опробовал новый тип оптоволокна: скорость передачи данных достигла 51,3 Тб/с
В конце июня 2026 года китайский консорциум из China Telecom, YOFC и Dekoli совершил крупный технологический прорыв, успешно проведя первые в мире полевые испытания магистральной сети на базе революционного полого оптоволокна (Hollow-Core Fiber, HCF).
В отличие от классических кабелей, где свет идет через кварцевое стекло, в HCF фотоны летят через воздушный канал, благодаря чему скорость сигнала возрастает почти на 30%, радикально снижая задержку (latency). Инженерам удалось передать колоссальный поток данных в 51,3 Тбит/с на расстояние 206,5 км вообще без промежуточных усилителей.
Чтобы обойти проблему поглощения света молекулами воздуха, система использует динамическое адаптивное управление, в реальном времени подстраивая скорость (до 1,2 Тбит/с на одну длину волны) и мощность для каждого спектрального канала.
Технология не лабораторный эксперимент, а тест на реальной коммерческой линии, призванный ликвидировать «бутылочные горлышки» в инфраструктуре дата-центров для ИИ и будущих сетей 6G.
-
cfzt: как я обернул Zero Trust Cloudflare Tunnel в одну команду и зачем туда пришлось добавить вотчдог для QUIC
В домашней инфраструктуре у меня крутится десяток сервисов: Grafana, Zabbix, n8n, Navidrome, ollama, БД, пара дашбордов и тестовых API. Каждый раз, когда нужно было выставить новый сервис наружу, я открывал дашборд Cloudflare и руками проходил один и тот же путь: создать туннель, прописать ingress‑правило, добавить DNS записи, настроить Zero Trust Access. Минут пятнадцать, если без ошибок. С ошибками — больше, потому что один неверно скопированный tunnel ID ломает всю цепочку и приходится откатывать вручную. На какой‑то раз стало понятно, что это рутина, которую можно свернуть в одну команду. Так появился cfzt — CLI на Go, который сейчас умеет: zt up grafana 3000 И через несколько секунд grafana.domain.com смотрит на localhost:3000 через Cloudflare Tunnel, с настроенным Zero Trust Access и systemd сервисом, который переживет ребут. Полюбопытствовать
https://habr.com/ru/articles/1050380/
#golang #network #tunnel #cloudflare #сети #cli #devtools #zerotrust #selfhosted
-
На сайте Публичного пира сетей #I2P и #Yggdrasil есть страничка про Fediverse.
https://publicpeer.ru.eu.org/news.htmlТам, помимо прочего, сказано про отличие #Fediverse от централизованных социальных сетей; как выбрать #инстанс #Mastodon (пара десятков ссылок), #зарегистрироваться на выбранном инстансе, заполнить свой профиль.
Если вы хотите #рассказать своим знакомым или читателям про Fediverse, дайте им эту ссылку.
@russian_mastodon @rf @Russia #соцсети #сеть #сети #Интернет #publicpeer #tech #technology
-
Принципы диагностики и траблшутинга компьютерных сетей
На основе этой статьи была составлена и прочитана лекция на одном обучающем мероприятии для телекоммуникационной сферы. В статье описан практикуемый алгоритм диагностики и траблшутинга сетевых проблем, который поможет внести упорядоченность в расследование аварий, учитывая возможные ограничения и сложности в применении некоторых диагностических мер, но и не ограничивая личные способности уже опытного инженера!
https://habr.com/ru/articles/1049698/
#сети_администрирование #сети #компьютерные_сети #траблшутинг #диагностика #сетевой_инженер #коммутатор #маршрутизатор #switch #router
-
Архитектура MRC для создания AI/ML-сетей любого масштаба: обзор технологии
Привет, меня зовут Борис Хасанов, я сетевой архитектор
https://habr.com/ru/companies/mws/articles/1048080/
#сети_и_протоколы #сети #ai #ml #backend_сети #альтернатива_InfiniBand #srv6 #mrc #статическая_маршрутизация #MWS
-
Книга: «Компьютерные сети. Принципы, технологии, протоколы. 7-е издание.»
Седьмое издание «Компьютерные сети». Виктор Олифер, Наталья Олифер — лучший российский учебник по сетевым технологиям. Учебник, который уже 25 лет не сходит с конвейера. Переведён на четыре языка, используется в вузах по всей стране. И при этом каждое новое издание серьёзно обновляется — примерно на четверть. В этой области иначе нельзя: книга устаревает быстрее, чем доезжает до склада. Что остаётся железным — фундаментальное ядро. Книга объясняет, как сети работают по-настоящему: не в красивых вендорских терминах, а через протоколы, стеки и архитектурные решения. Поэтому её берут студенты, а потом к ней возвращаются инженеры, когда нужно вспомнить «а почему, собственно, всё устроено именно так».
-
OpenWrt в Proxmox как домашний умный шлюз: DHCP, DNS, sing-box и выборочный VPN для всей сети
Пошагово разворачиваем OpenWrt в Proxmox, переносим DHCP и DNS на домашний шлюз, ставим sing-box, подключаем Xray/VLESS Reality и заворачиваем только нужный трафик через туннель.
-
От «LO» до WWW: История создания Интернета
Мы пройдем по самым интересным техническим граблям создателей сети: от концепции «Галактической сети» Ликлайдера до первого в истории упавшего сервера и того дня, когда интернет чуть не стерла уборщица с пылесосом в CERN. Разбираемся, как зоопарк несовместимых машин превратился в нервную систему планеты.
https://habr.com/ru/articles/1043456/
#история_интернета #arpanet #маршрутизация #коммутация_пакетов #тим_бернерсли #всемирная_паутина #cern #сети #история_it
-
Free Porn Storage: передаём мемы в TLS-трафике, не привлекая внимания санитаров
Если нужно спрятать дерево, прячьте его в лесу. Лес интернета состоит из TLS-соединений (>70% трафика, если верить статистике): вкладок браузера, WebSocket-потоков, долгоживущих HTTPS-запросов, клиентов игр, мобильных приложений, телеметрии, видеоплееров, чатов и тысяч спокойных TCP/443-соединений, которые выглядят настолько обычно, что именно это и делает их интересной средой для, кхм, исследования. Очевидно, единственная и конечная цель существования интернета — быть распределённым хранилищем порно, так почему бы не использовать его по прямому назначению и не хранить смешные картинки прямо в трафике? Чатить далее
-
mTLS на практике: от модели угроз до реальных атак на сервер
Это вторая часть цикла про mTLS. В первой разобрали теорию: как работает рукопожатие, от каких атак защищает и где принципиально бессилен. Здесь — практика. Разберём реальный сценарий: homelab на одном сервере с Traefik и Dokploy. Пройдём путь от модели угроз до конкретных попыток атаковать собственный сервер — с командами и объяснениями, что происходит. Если первую часть не читали — не страшно. Ниже есть краткий раздел с основными понятиями, достаточный, чтобы двигаться дальше.
https://habr.com/ru/companies/ruvds/articles/1031920/
#сервер #homelab #управление_проектами #mtls #zero_trust #сети #защита_сайта #защита_от_ddos #защита_от_ботов #ruvds_статьи
-
Геометрия превосходства: Почему DeepSeek-V4 и Moonshot AI убили AdamW, и как оптимизатор Muon меняет физику обучения Долги...
#оптимизатор #adam #muon #оптимизатор #нейронные #сети #deepseek #kimi-k2.5
Origin | Interest | Match -
Сети База для начинающих
Микросервисы запускаются, контейнеры оркестрируются, а сеть… ну, она как-то сама работает. Негласное правило многих начинающих разработчиков и админов: работает — не трогай. Но ровно до тех пор, пока в продакшене не отвалится резолв DNS или база данных не станет отдавать странные таймауты. В этот момент сеть превращается в настоящую головную боль.
https://habr.com/ru/articles/1036044/
#сети #модель_osi #маршрутизация #для_начинающих #ipадрес #dns #nat #основы_сетей #troubleshooting
-
Коды состояния HTTP: всё, что нужно знать бэкенд-разработчику
Всем привет! Я решил сделать для вас шпаргалку с основными статус-кодами протокола HTTP/HTTPS. Для более подробного погружения в тему рекомендую прочитать RFC 9110 , который регламентирует статус коды и весь протокол.
-
mTLS: полное руководство — от теории к практике с управлением сертификатами и защиты сервисов
Если вы когда-либо выставляли сервис в интернет и смотрели на логи — вы знаете, что происходит в первые минуты. Сканеры, боты, перебор паролей. Firewall помогает, но не всегда. VPN — хорошо, но не всегда удобно и сами протоколы в России к примеру хорошо работают. А что если сервер будет просто отказывать в соединении всем, у кого нет нужного криптографического сертификата — ещё до того, как они увидят страницу логина? Это и есть mTLS. В статье разберём: что такое mTLS и как работает рукопожатие, как это связано с Zero Trust, от каких атак защищает и где принципиально бессилен, какие риски несёт сама PKI-инфраструктура и где чаще всего ошибаются при реализации. В конце — практика: как мы в Opensophy сделали mtls.sh , bash-скрипт для управления mTLS-сертификатами под Traefik, и почему архитектура «промежуточный CA на каждого клиента» позволяет мгновенно отзывать доступ без CRL и OCSP в Traefik. Статья будет полезна всем, кто хочет защитить свои сервисы — будь то домашняя лаборатория, панели управления вроде Proxmox или Portainer/Dokploy, внутренние API или любой сервис, который не должен быть доступен всем подряд. Если коротко: если вы выставляете что-то в интернет и не хотите, чтобы туда мог зайти кто угодно — mTLS для этого и существует. Читать
https://habr.com/ru/articles/1025856/
#mtls #zero_trust #traefik #devsecops #сети #защита_данных #защита_информации #защита_от_ddos #защита_сайта #кибербезопасность
-
Китайский домовой существует в вашей сети, доказано Спецлабом
Многие наверно замечали, что после аварийного отключения питания не всё оборудование загружается как надо. Удивительным образом слетают настройки у части оборудования. И не в дефолт, а в очень даже правильную логику. Кому бы это могло быть нужно? «Китайский домовой» - не мистика, такое название мы дали технологическому явлению, которое бродит по сети и ломает настройки сетевых устройств. Хотя перекреститься самое время! Ситуация совсем не шуточная, она сломает голову любому профессионалу, это во-первых. А во-вторых, теперь мы точно знаем, что все пароли почти всего китайского оборудования – фикция. Спецлаб в бОльшей степени занимается разработкой систем сетевого видеонаблюдения, поэтому речь будем вести в этой области. Но это совсем не значит, что в других сетевых устройствах не тоже самое. Когда-то мы себе сказали - хватит писать бесполезные архивы видеонаблюдения, все равно никто их не смотрит. Первые версии наших видеоблейзеров шли без жестких дисков, а даже на маленькую по объему флэшку влезало огромное число видеороликов - событий, передающих смысл происходящего. Но технарям свойственно обшибаться. Рынок не оценил технический прогресс. Не смотря на удобство нейросетевой видеоаналитики, клиенты стали добавлять к нашему устройству дешевый видеорегистратор, который просто пишет. Три тысячи рублей допом погоды не делает, а на душе спокойно. Как бы не так. Видеорегистраторам тоже нужно обслуживание, у него, как правило, слетает запись, и часто требуется форматирование диска или хотя бы перезагрузка. Какая мелочь! – подумаете вы и будете не правы. И вот почему...
https://habr.com/ru/articles/1022738/
#сетевые_технологии #сети #сети_администрирование #видеонаблюдение #видеонаблюдение_бесплатно #видеонаблюдение_ivideon #видеонаблюдение_для_linux #видеонаблюдение_купить
-
Как создать настоящий приватный мессенджер?
Существуют решения для анонимного взаимодействия в интернет пространстве, такие как Tor, I2P и Freenet, но они ориентированы на весь интернет и избыточны для простого общения. Их сложность и архитектура могут быть неудобны в условиях ограниченного доступа к сети. Поэтому возникает идея более простой и специализированной системы. XXCore — это лёгкая p2p-архитектура с доверенными узлами, построенная на PipeNet и модифицированном SSU2.
https://habr.com/ru/articles/1020480/
#мессенджер #приватность #сети_передачи_данных #сети #обфускация #noise_protocol_framework #c++ #криптография
-
Разбираем хаос в Linux‑логах: journald, rsyslog и файлы
“Где мои логи — в /var/log/messages, /var/log/syslog или только в journalctl?” — этот вопрос рано или поздно задает себе каждый инженер, который вынужден переключаться между разными дистрибутивами: Ubuntu, CentOS, Alpine, корпоративные Unix системы. Типичный сценарий: вы заходите на сервер, ищете /var/log/messages, а его или нет, или он есть, но journalctl показывает гораздо больше событий, чем файл. Иногда сервер внезапно начинает сильно использовать CPU, и в итоге причиной оказывается агрессивное логирование. Если к этому добавить разнородный парк, где рядом с Ubuntu живут динозавры на AIX и Solaris, путаница приобретает глобальный характер. Сейчас мы живем в эпоху «двоевластия»: systemd‑journald уже стал стандартом де‑факто, но rsyslog все еще присутствует во многих дистрибутивах по инерции или ради совместимости. Эта статья для инженеров, которые хотят понимать, кто именно пишет логи в Linux, почему они дублируются, где теряются CPU и I/O, и как настроить логирование так, чтобы диск не превращался в помойку. Мы пройдем путь от бинарных логов AIX до journald, а в конце разберемся, как практически использовать journalctl с популярными инфраструктурными службами.
https://habr.com/ru/companies/k2tech/articles/1014402/
#devops #Linu #unix #ubunt #логирование #облака #сети #сервера #сетевые_технологии #сетевая_инфраструктура
-
Записки выжившего лемминга — Часть 4. Последний удар
Я понимаю, что это прозвучит максимально странно в тексте, посвящённом протоколам и архитектурным решениям. Но вот в чём дело: организационная сторона таких сетей важнее технической. Истинная, глубинная природа компьютерных сетей — социальная. Всегда. Чтобы пакет добрался из точки А в точку Б через государственную границу — через барьер, через фильтр, через ограничение — по ту сторону должен быть кто-то, кто готов его принять. Узел. Человек. Связь. Сеть держится не на протоколах — она держится на доверии между людьми, которые решили её построить. Протокол — это язык. Но прежде чем говорить, нужно захотеть слушать друг друга.
-
Записки выжившего лемминга — Часть 3. Вызов времени
Если вы читаете эту статью в поисках готового рецепта построения защищенной приватной и устойчивой к обнаружению сети — должен вас разочаровать. У меня его нет. Всё, что у меня есть — это базовое понимание того, как устроены компьютерные сети. Всё, о чём я пишу в этих статьях, — не тайное знание, не инсайт от внутренних источников и не результат секретных исследований. Всё это можно прочитать в любом учебнике «Компьютерные сети» — прямо сейчас, во всех магазинах страны. Или в первоисточниках на гитхаб (или загляните ко мне на гитхаб — там тоже такого есть).