home.social

#сети — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #сети, aggregated by home.social.

fetched live
  1. Миграция почтовых ящиков из Microsoft Exchange в RuPost: пошаговое руководство

    Импортозамещение почты: как мы мигрировали с Microsoft Exchange на RuPost и не потеряли данные. Делимся пошаговым гайдом и опытом пилотного переноса с помощью RuPost Migration Tools. Разбираем настройку EWS, PowerShell, перенос прав делегирования через единую AD и нюансы работы с SSL. Заходите, если в вашем бэклоге стоит задача ухода с Exchange и вы хотите избежать классических граблей!

    habr.com/ru/companies/cloud4y/

    #microsoft #itинфраструктура #сети #почтовый_сервер #миграция_почты

  2. Миграция почтовых ящиков из Microsoft Exchange в RuPost: пошаговое руководство

    Импортозамещение почты: как мы мигрировали с Microsoft Exchange на RuPost и не потеряли данные. Делимся пошаговым гайдом и опытом пилотного переноса с помощью RuPost Migration Tools. Разбираем настройку EWS, PowerShell, перенос прав делегирования через единую AD и нюансы работы с SSL. Заходите, если в вашем бэклоге стоит задача ухода с Exchange и вы хотите избежать классических граблей!

    habr.com/ru/companies/cloud4y/

    #microsoft #itинфраструктура #сети #почтовый_сервер #миграция_почты

  3. Kubernetes просто, часть 5: зачем нужен Ingress и как маршрутизировать HTTP-трафик

    Разбираемся, зачем Kubernetes нужен Ingress . Чем он отличается от Service и Ingress Controller, как маршрутизировать HTTP-трафик по по доменам и путям к разным приложениям внутри кластера.

    habr.com/ru/articles/1089214/

    #kubernetes #k8s #хабр #ingress #service #системное_администрирование #devops #трафик #сети #контейнеры

  4. Kubernetes просто, часть 5: зачем нужен Ingress и как маршрутизировать HTTP-трафик

    Разбираемся, зачем Kubernetes нужен Ingress . Чем он отличается от Service и Ingress Controller, как маршрутизировать HTTP-трафик по по доменам и путям к разным приложениям внутри кластера.

    habr.com/ru/articles/1089214/

    #kubernetes #k8s #хабр #ingress #service #системное_администрирование #devops #трафик #сети #контейнеры

  5. Kubernetes просто, часть 4: как трафик попадает в кластер, NodePort и LoadBalancer

    Разбираемся, как предоставить доступ к приложению снаружи Kubernetes-кластера. На простых схемах рассмотрим ClusterIP, NodePort и LoadBalancer, разберём разницу между port , targetPort и nodePort и проследим путь запроса от клиента до Pod

    habr.com/ru/articles/1086754/

    #kubernetes #k8s #service #clusterip #nodeport #loadbalancer #devops #сети #контейнеры #cloud_native

  6. Kubernetes просто, часть 4: как трафик попадает в кластер, NodePort и LoadBalancer

    Разбираемся, как предоставить доступ к приложению снаружи Kubernetes-кластера. На простых схемах рассмотрим ClusterIP, NodePort и LoadBalancer, разберём разницу между port , targetPort и nodePort и проследим путь запроса от клиента до Pod

    habr.com/ru/articles/1086754/

    #kubernetes #k8s #service #clusterip #nodeport #loadbalancer #devops #сети #контейнеры #cloud_native

  7. Как нарисовать чёткие логические сетевые диаграммы

    Привет, Хабр! С вами эксперты ИнфоТеКС. В этой статье мы делимся опытом создания сетевых схем — от физических до логических уровней. Материал основан на анализе нескольких зарубежных статей, которые мы дополнили собственными наработками и адаптировали под реалии корпоративной разработки.

    habr.com/ru/companies/infotecs

    #инфотекс #информационная_безопасность #инфобез #сети #сети_администрирование

  8. Как нарисовать чёткие логические сетевые диаграммы

    Привет, Хабр! С вами эксперты ИнфоТеКС. В этой статье мы делимся опытом создания сетевых схем — от физических до логических уровней. Материал основан на анализе нескольких зарубежных статей, которые мы дополнили собственными наработками и адаптировали под реалии корпоративной разработки.

    habr.com/ru/companies/infotecs

    #инфотекс #информационная_безопасность #инфобез #сети #сети_администрирование

  9. Насколько нам нужны высокие технологии в обычной жизни?

    Всем привет! Меня зовут Антон. Я крайне редко писал на хабре, хотя читаю его регулярно. Моя сетевая активность была больше направлена на д3/лепру/орбитар, если кто слышал про такие ресурсы. Кратко о себе: начинал со сборки/ремонта/продажи б/у компьютеров в конце 90-х. Потом прошёл затейливый путь через монтажника, проектировщика сетей и добрался до главного специалиста центра управления сетями одного из крупнейших магистральных операторов страны. Сразу дисклеймер: я не являюсь официальным представителем оператора. Все мои посты и комментарии - исключительно личное мнение. И да, я подвержен NDA. И более чем уверен, что по нику меня узнают коллеги, с которыми мы регулярно или не очень общаемся в других “соцсетях” в том числе по рабочим вопросам. Недавно я попробовал погрузиться в Хабр чуть больше, чем просто просматривая заинтересовавшие ссылки, которые ранее присылали коллеги. Чтобы, так сказать, проникнуться атмосферой. Для начала я сделал выборку “сетевые технологии” и “лучшее за год”. Большинство постов было посвящено обходу блокировок. В целом это неудивительно и вполне обосновано. Но попадались и интересные вещи. Потом погрузился в кроличью нору чуть дальше входа. И мне начали открываться весьма забавные вещи. Например война людей, работающих на развитие высоких технологий, против этих самых высоких технологий. Вот тут я прямо в ступор впал. Впрочем я не об этом. Попробуем сделать синергию из постов. Так истерически сложилось, что я, обладая навыками социального взаимодействия с разными, в том числе странными людьми, затем некими техническими знаниями, и непонятной склонностью к общественной деятельности я являюсь активистом стоквартирного дома. Мой первый опыт написания поста

    habr.com/ru/articles/1084046/

    #ИИ #видеонаблюдение #сети #умный_дом

  10. Насколько нам нужны высокие технологии в обычной жизни?

    Всем привет! Меня зовут Антон. Я крайне редко писал на хабре, хотя читаю его регулярно. Моя сетевая активность была больше направлена на д3/лепру/орбитар, если кто слышал про такие ресурсы. Кратко о себе: начинал со сборки/ремонта/продажи б/у компьютеров в конце 90-х. Потом прошёл затейливый путь через монтажника, проектировщика сетей и добрался до главного специалиста центра управления сетями одного из крупнейших магистральных операторов страны. Сразу дисклеймер: я не являюсь официальным представителем оператора. Все мои посты и комментарии - исключительно личное мнение. И да, я подвержен NDA. И более чем уверен, что по нику меня узнают коллеги, с которыми мы регулярно или не очень общаемся в других “соцсетях” в том числе по рабочим вопросам. Недавно я попробовал погрузиться в Хабр чуть больше, чем просто просматривая заинтересовавшие ссылки, которые ранее присылали коллеги. Чтобы, так сказать, проникнуться атмосферой. Для начала я сделал выборку “сетевые технологии” и “лучшее за год”. Большинство постов было посвящено обходу блокировок. В целом это неудивительно и вполне обосновано. Но попадались и интересные вещи. Потом погрузился в кроличью нору чуть дальше входа. И мне начали открываться весьма забавные вещи. Например война людей, работающих на развитие высоких технологий, против этих самых высоких технологий. Вот тут я прямо в ступор впал. Впрочем я не об этом. Попробуем сделать синергию из постов. Так истерически сложилось, что я, обладая навыками социального взаимодействия с разными, в том числе странными людьми, затем некими техническими знаниями, и непонятной склонностью к общественной деятельности я являюсь активистом стоквартирного дома. Мой первый опыт написания поста

    habr.com/ru/articles/1084046/

    #ИИ #видеонаблюдение #сети #умный_дом

  11. Как делать изолированные контура

    В разных сетях находились десятки K8S кластеров, в сутки создавались и удалялись десятки виртуальных машин и все из этого нужно было конфигурировать. А одним из требований к нашей работе, стало использование, так называемого нами, контролируемого периметра. То есть всем приложениям работающие в нем, строжайше запрещалось взаимодействовать с публичными сетями любым образом, начиная DNS и NTP запросами и заканчивая использованием публичных Docker Registry, APT, PyPI, npm, Helm, Maven и других репозиториев.

    habr.com/ru/articles/1079092/

    #сети #безопасность #безопасность_в_сети

  12. Как делать изолированные контура

    В разных сетях находились десятки K8S кластеров, в сутки создавались и удалялись десятки виртуальных машин и все из этого нужно было конфигурировать. А одним из требований к нашей работе, стало использование, так называемого нами, контролируемого периметра. То есть всем приложениям работающие в нем, строжайше запрещалось взаимодействовать с публичными сетями любым образом, начиная DNS и NTP запросами и заканчивая использованием публичных Docker Registry, APT, PyPI, npm, Helm, Maven и других репозиториев.

    habr.com/ru/articles/1079092/

    #сети #безопасность #безопасность_в_сети

  13. Замочек в адресной строке есть, а список ваших сайтов всё равно виден

    Про публичный Wi-Fi принято говорить одно из двух. Либо «там воруют пароли, не подключайтесь», либо «сейчас везде HTTPS, всё в порядке». Обе формулировки неточные, и обе мешают понимать, что происходит на самом деле. Пароли при работающем HTTPS действительно не украдут — с этим всё в порядке. А вот список сайтов, куда вы ходите, виден любому, кто сидит на том же канале — владельцу точки доступа, провайдеру, соседу с ноутбуком, если сеть открытая. Причём видно его в открытом виде, никакого взлома для этого не требуется.

    habr.com/ru/articles/1075278/

    #сети #информационная_безопасность #информационные_технологии #трафик

  14. Замочек в адресной строке есть, а список ваших сайтов всё равно виден

    Про публичный Wi-Fi принято говорить одно из двух. Либо «там воруют пароли, не подключайтесь», либо «сейчас везде HTTPS, всё в порядке». Обе формулировки неточные, и обе мешают понимать, что происходит на самом деле. Пароли при работающем HTTPS действительно не украдут — с этим всё в порядке. А вот список сайтов, куда вы ходите, виден любому, кто сидит на том же канале — владельцу точки доступа, провайдеру, соседу с ноутбуком, если сеть открытая. Причём видно его в открытом виде, никакого взлома для этого не требуется.

    habr.com/ru/articles/1075278/

    #сети #информационная_безопасность #информационные_технологии #трафик

  15. Что происходит, когда вы открываете сайт в браузере: путь одного запроса

    Вы вводите адрес в браузере и нажимаете Enter. Через долю секунды на экране появляется страница — настолько привычное действие, что мы не задумываемся, сколько всего происходит между нажатием клавиши и первым отрисованным пикселем. А происходит немало. Браузер превращает имя сайта в IP-адрес и договаривается с сервером о шифровании. Затем он отправляет запрос, дожидается ответа, разбирает полученный код и превращает его в картинку на экране. Все это укладывается в миллисекунды. Разбираться в этом пути полезно не только из любопытства. Когда сайт долго грузится, это понимание сразу подсказывает, где искать причину: в DNS, в медленном ответе сервера или в тяжелом JavaScript, который блокирует отрисовку. То же понимание помогает осознанно выбирать хостинг и настройки сервера. Дальше — весь путь по шагам: от разбора адреса до отрисованной страницы.

    habr.com/ru/companies/timeweb/

    #dns #http #tcp #ip #tls #браузеры #вебразработка #сети #timeweb_статьи

  16. Что происходит, когда вы открываете сайт в браузере: путь одного запроса

    Вы вводите адрес в браузере и нажимаете Enter. Через долю секунды на экране появляется страница — настолько привычное действие, что мы не задумываемся, сколько всего происходит между нажатием клавиши и первым отрисованным пикселем. А происходит немало. Браузер превращает имя сайта в IP-адрес и договаривается с сервером о шифровании. Затем он отправляет запрос, дожидается ответа, разбирает полученный код и превращает его в картинку на экране. Все это укладывается в миллисекунды. Разбираться в этом пути полезно не только из любопытства. Когда сайт долго грузится, это понимание сразу подсказывает, где искать причину: в DNS, в медленном ответе сервера или в тяжелом JavaScript, который блокирует отрисовку. То же понимание помогает осознанно выбирать хостинг и настройки сервера. Дальше — весь путь по шагам: от разбора адреса до отрисованной страницы.

    habr.com/ru/companies/timeweb/

    #dns #http #tcp #ip #tls #браузеры #вебразработка #сети #timeweb_статьи

  17. Docker Fundamentals: полный гайд по сетям и драйверам

    Разбираем сетевые драйверы Docker — bridge, host, overlay, macvlan, ipvlan — DNS, порты и плагины: от основ до продвинутых сценариев. Читать

    habr.com/ru/companies/ruvds/ar

    #docker #dockercompose #docker_сети #сети #сети_администрирование #ruvds_статьи

  18. Docker Fundamentals: полный гайд по сетям и драйверам

    Разбираем сетевые драйверы Docker — bridge, host, overlay, macvlan, ipvlan — DNS, порты и плагины: от основ до продвинутых сценариев. Читать

    habr.com/ru/companies/ruvds/ar

    #docker #dockercompose #docker_сети #сети #сети_администрирование #ruvds_статьи

  19. Простые сложные сети: как устроена сеть в MWS Cloud Platform

    Привет! Меня зовут Ренат Ахмеров, я один из руководителей направления по работе с виртуальными сетями и сетевыми функциями

    habr.com/ru/companies/mws/arti

    #cloud #mwscloudplatform #MWS_Cloud #VPC #сети #network #виртуальная_сеть

  20. Простые сложные сети: как устроена сеть в MWS Cloud Platform

    Привет! Меня зовут Ренат Ахмеров, я один из руководителей направления по работе с виртуальными сетями и сетевыми функциями

    habr.com/ru/companies/mws/arti

    #cloud #mwscloudplatform #MWS_Cloud #VPC #сети #network #виртуальная_сеть

  21. Курс системного администрирования (полный цикл практической работы) — Лимб

    Мои знания по системному администрированию предназначены для начинающих специалистов, студентов и всех, кто хочет разобраться в устройстве серверной инфраструктуры. В статье рассматриваются основы работы ЦОДов, серверных шкафов, серверного оборудования, RAID, BIOS, BMC, оптоволоконных и медных кабелей. Отдельные разделы посвящены DNS, Active Directory, групповым политикам, аутентификации и другим базовым службам корпоративной среды. Материал объясняет технические понятия простым языком, дополняется схемами, таблицами и практическими примерами. Цель курса — сформировать целостное понимание инфраструктуры, дать базовый профессиональный словарь и подготовить читателя к дальнейшему изучению Windows Server, сетей, виртуализации и систем хранения данных, а также к уверенному выполнению первых практических задач системного администратора в организации. Оставь надежду всяк сюда входящий

    habr.com/ru/articles/1066036/

    #цод #raid #курс #системное_администрирование #оптоволоконный_кабель #сети #сервера #обучение #bios #база

  22. Курс системного администрирования (полный цикл практической работы) — Лимб

    Мои знания по системному администрированию предназначены для начинающих специалистов, студентов и всех, кто хочет разобраться в устройстве серверной инфраструктуры. В статье рассматриваются основы работы ЦОДов, серверных шкафов, серверного оборудования, RAID, BIOS, BMC, оптоволоконных и медных кабелей. Отдельные разделы посвящены DNS, Active Directory, групповым политикам, аутентификации и другим базовым службам корпоративной среды. Материал объясняет технические понятия простым языком, дополняется схемами, таблицами и практическими примерами. Цель курса — сформировать целостное понимание инфраструктуры, дать базовый профессиональный словарь и подготовить читателя к дальнейшему изучению Windows Server, сетей, виртуализации и систем хранения данных, а также к уверенному выполнению первых практических задач системного администратора в организации. Оставь надежду всяк сюда входящий

    habr.com/ru/articles/1066036/

    #цод #raid #курс #системное_администрирование #оптоволоконный_кабель #сети #сервера #обучение #bios #база

  23. Железный дайджест июня

    Июнь выдался плотным: Qualcomm придумала замену HBM памяти в GPU, развивается PCIe 6.0, а китайцы прогнали 51 Тбит/с по полой трубке из стекла. Разбираем всё по порядку, традиционный дайджест серверного (и не только) железа от менеджера продукта

    habr.com/ru/companies/selectel

    #selectel #itкомпании #itинфраструктура #digest #серверы #cpu #gpu #ssd #сети

  24. Железный дайджест июня

    Июнь выдался плотным: Qualcomm придумала замену HBM памяти в GPU, развивается PCIe 6.0, а китайцы прогнали 51 Тбит/с по полой трубке из стекла. Разбираем всё по порядку, традиционный дайджест серверного (и не только) железа от менеджера продукта

    habr.com/ru/companies/selectel

    #selectel #itкомпании #itинфраструктура #digest #серверы #cpu #gpu #ssd #сети

  25. FOG Prime: локальный помощник для стабильной работы Discord и YouTube в Windows

    Статья представляет собой практическое пособие по изучению FOG Prime и основ сетевого взаимодействия. На примере проекта рассматриваются работа Discord и YouTube, различия между TCP и UDP, роль DNS, TLS и QUIC, автоматический подбор сетевых профилей и проверка соединения. Материал написан простым языком и подойдёт начинающим пользователям и разработчикам.

    habr.com/ru/articles/1060418/

    #Discord #YouTube #Windows #сети #DPI #WinDivert #NET #open_source #GitHub

  26. FOG Prime: локальный помощник для стабильной работы Discord и YouTube в Windows

    Статья представляет собой практическое пособие по изучению FOG Prime и основ сетевого взаимодействия. На примере проекта рассматриваются работа Discord и YouTube, различия между TCP и UDP, роль DNS, TLS и QUIC, автоматический подбор сетевых профилей и проверка соединения. Материал написан простым языком и подойдёт начинающим пользователям и разработчикам.

    habr.com/ru/articles/1060418/

    #Discord #YouTube #Windows #сети #DPI #WinDivert #NET #open_source #GitHub

  27. «Web 3.0» оказался скамом и «Web N+1» окажется им же. В чем реальная проблема сети Интернет?

    “Web 3.0” провалился с оглушительными убытками и структурной иронией: под капотом “децентрализованных” приложений почти всегда обнаруживались два-три централизованных сервера. Но что, если проблема вообще не там, где её ищут годами — не в удобстве, не в модели собственности и не в токенах? Что, если каждая следующая "Web N+1" обречена повторить тот же провал просто потому, что решает не тот вопрос? Статья спускается на уровень ниже маркетинговых обещаний — туда, где DNS-резолверы, сертификаты и логи хостинг-провайдера годами накапливают более серьёзную проблему, чем "владение активом", которую можно выразить как "владение владельцем активов". Так же разбирается почему довод "да кому я нужен" окончательно устарел в эпоху автоматизированного анализа больших данных, и почему из всех технологий, придуманных для решения этой задачи, работает по-настоящему только одна категория — причём не та, о которой чаще всего вспоминают.

    habr.com/ru/articles/1059222/

    #tcpip #сети

  28. «Web 3.0» оказался скамом и «Web N+1» окажется им же. В чем реальная проблема сети Интернет?

    “Web 3.0” провалился с оглушительными убытками и структурной иронией: под капотом “децентрализованных” приложений почти всегда обнаруживались два-три централизованных сервера. Но что, если проблема вообще не там, где её ищут годами — не в удобстве, не в модели собственности и не в токенах? Что, если каждая следующая "Web N+1" обречена повторить тот же провал просто потому, что решает не тот вопрос? Статья спускается на уровень ниже маркетинговых обещаний — туда, где DNS-резолверы, сертификаты и логи хостинг-провайдера годами накапливают более серьёзную проблему, чем "владение активом", которую можно выразить как "владение владельцем активов". Так же разбирается почему довод "да кому я нужен" окончательно устарел в эпоху автоматизированного анализа больших данных, и почему из всех технологий, придуманных для решения этой задачи, работает по-настоящему только одна категория — причём не та, о которой чаще всего вспоминают.

    habr.com/ru/articles/1059222/

    #tcpip #сети

  29. Строим сеть на Qeli

    Для понимания сути вопроса - немного истории: Жила-была CRM, частная, корпоративная - хостилась на удаленном сервере у надежного хостера, сотрудники из разных филиалов заходили в нее и работали свою работу. Никаких тысяч серверов, никакого кровавого энтерпрайза - всё тихо, мирно, почти по-домашнему. И работало это долго, пока враги не начали ломать интернет. У части пользователей пропадал доступ к сайту, работать они не могли - сначала помогал VPN, но потом враги начали бороться и с VPN. Попробовали разнести точки входа по серверам по локациям, сохранив единую базу - враги начали блокировать межсерверные соединения. А тут еще у одного знакомого вдруг сервер отключили (другие враги, не местные) - значит, надо забирать базу локально. У другого знакомого локальный сервер поломался - значит, нужно делать удаленную резервную площадку. Ну ок, системы разнесли, резервы понастроили - а как к ним обращаться, если напрямую нет соединения? Ну прокинули очередной VPN, повесили на какой-то IP адрес канала - а завтра этот канал не работает и этот адрес теперь недоступен, надо менять. Утро начинается не с кофе, утро начинается с проверки "что сегодня и как заблокировали".

    habr.com/ru/articles/1059102/

    #сети #распределенные_системы

  30. Строим сеть на Qeli

    Для понимания сути вопроса - немного истории: Жила-была CRM, частная, корпоративная - хостилась на удаленном сервере у надежного хостера, сотрудники из разных филиалов заходили в нее и работали свою работу. Никаких тысяч серверов, никакого кровавого энтерпрайза - всё тихо, мирно, почти по-домашнему. И работало это долго, пока враги не начали ломать интернет. У части пользователей пропадал доступ к сайту, работать они не могли - сначала помогал VPN, но потом враги начали бороться и с VPN. Попробовали разнести точки входа по серверам по локациям, сохранив единую базу - враги начали блокировать межсерверные соединения. А тут еще у одного знакомого вдруг сервер отключили (другие враги, не местные) - значит, надо забирать базу локально. У другого знакомого локальный сервер поломался - значит, нужно делать удаленную резервную площадку. Ну ок, системы разнесли, резервы понастроили - а как к ним обращаться, если напрямую нет соединения? Ну прокинули очередной VPN, повесили на какой-то IP адрес канала - а завтра этот канал не работает и этот адрес теперь недоступен, надо менять. Утро начинается не с кофе, утро начинается с проверки "что сегодня и как заблокировали".

    habr.com/ru/articles/1059102/

    #сети #распределенные_системы

  31. Перебор IP-адресов на хостинге — и как с этим бороться

    Хочу рассказать вам историю об одной хронической проблеме у каждого хостинга. Заходит к вам пользователь, создаёт сервер. И дальше 10 секунд его держит, потом отпускает и создаёт новый сервер. И так тысячи раз. Делается это ради одной-единственной цели: при пересоздании сервера выдаётся новый IPv4-адрес. Задача этих людей — найти в нашем пуле тот самый адрес, который их устраивает. Красивость адреса определяется по тому, где, кем и как он блокируется. Например, с какого-то в 1998 году рассылали спам, и письма с него доходят чуть хуже. С какого-то парсили Нетфликс или Пикабу, и они в чёрных списках этих ресурсов (им показывают бесконечную капчу). Кто-то болезненно засветился в Cloudflare, кто-то заблокирован в конкретном островном государстве за отзыв на местную кафешку и так далее. Интернет настолько старый и настолько фрагментированный, что почти не осталось IPv4-адресов без истории. А учитывая, что у них ещё есть и прошлая известная геопринадлежность, международные санкции и блокировки могут быть очень запутанными. Мы, разумеется, очищаем все свои IPv4 при закупке (а покупаем мы оптом, сразу подсетями), но мы уведомляем только основные базы вроде Спамхауса. А известных баз сотни и тысячи, и ещё есть блокировки конкретных сайтов, госструктур и плавающие показатели репутации айпишника и т. п. Так вот, есть люди, которые перебирают адреса. Казалось бы, проблемы нет: при посекундной тарификации сколько потребил, столько и заплатил. Но они блокируют эти адреса для нормальных клиентов хостинга и потом их ещё и портят. Бороться с этим было сложно, и 3 года мы это откладывали как могли.

    habr.com/ru/companies/ruvds/ar

    #Хостинг #VPS #Информационная_безопасность #Сети #Спам #Системное_администрирование #DevOps

  32. Перебор IP-адресов на хостинге — и как с этим бороться

    Хочу рассказать вам историю об одной хронической проблеме у каждого хостинга. Заходит к вам пользователь, создаёт сервер. И дальше 10 секунд его держит, потом отпускает и создаёт новый сервер. И так тысячи раз. Делается это ради одной-единственной цели: при пересоздании сервера выдаётся новый IPv4-адрес. Задача этих людей — найти в нашем пуле тот самый адрес, который их устраивает. Красивость адреса определяется по тому, где, кем и как он блокируется. Например, с какого-то в 1998 году рассылали спам, и письма с него доходят чуть хуже. С какого-то парсили Нетфликс или Пикабу, и они в чёрных списках этих ресурсов (им показывают бесконечную капчу). Кто-то болезненно засветился в Cloudflare, кто-то заблокирован в конкретном островном государстве за отзыв на местную кафешку и так далее. Интернет настолько старый и настолько фрагментированный, что почти не осталось IPv4-адресов без истории. А учитывая, что у них ещё есть и прошлая известная геопринадлежность, международные санкции и блокировки могут быть очень запутанными. Мы, разумеется, очищаем все свои IPv4 при закупке (а покупаем мы оптом, сразу подсетями), но мы уведомляем только основные базы вроде Спамхауса. А известных баз сотни и тысячи, и ещё есть блокировки конкретных сайтов, госструктур и плавающие показатели репутации айпишника и т. п. Так вот, есть люди, которые перебирают адреса. Казалось бы, проблемы нет: при посекундной тарификации сколько потребил, столько и заплатил. Но они блокируют эти адреса для нормальных клиентов хостинга и потом их ещё и портят. Бороться с этим было сложно, и 3 года мы это откладывали как могли.

    habr.com/ru/companies/ruvds/ar

    #Хостинг #VPS #Информационная_безопасность #Сети #Спам #Системное_администрирование #DevOps

  33. Китай опробовал новый тип оптоволокна: скорость передачи данных достигла 51,3 Тб/с

    В конце июня 2026 года китайский консорциум из China Telecom, YOFC и Dekoli совершил крупный технологический прорыв, успешно проведя первые в мире полевые испытания магистральной сети на базе революционного полого оптоволокна (Hollow-Core Fiber, HCF).

    В отличие от классических кабелей, где свет идет через кварцевое стекло, в HCF фотоны летят через воздушный канал, благодаря чему скорость сигнала возрастает почти на 30%, радикально снижая задержку (latency). Инженерам удалось передать колоссальный поток данных в 51,3 Тбит/с на расстояние 206,5 км вообще без промежуточных усилителей.

    Чтобы обойти проблему поглощения света молекулами воздуха, система использует динамическое адаптивное управление, в реальном времени подстраивая скорость (до 1,2 Тбит/с на одну длину волны) и мощность для каждого спектрального канала.

    Технология не лабораторный эксперимент, а тест на реальной коммерческой линии, призванный ликвидировать «бутылочные горлышки» в инфраструктуре дата-центров для ИИ и будущих сетей 6G.

    #технологии #сети #интернет

  34. Китай опробовал новый тип оптоволокна: скорость передачи данных достигла 51,3 Тб/с

    В конце июня 2026 года китайский консорциум из China Telecom, YOFC и Dekoli совершил крупный технологический прорыв, успешно проведя первые в мире полевые испытания магистральной сети на базе революционного полого оптоволокна (Hollow-Core Fiber, HCF).

    В отличие от классических кабелей, где свет идет через кварцевое стекло, в HCF фотоны летят через воздушный канал, благодаря чему скорость сигнала возрастает почти на 30%, радикально снижая задержку (latency). Инженерам удалось передать колоссальный поток данных в 51,3 Тбит/с на расстояние 206,5 км вообще без промежуточных усилителей.

    Чтобы обойти проблему поглощения света молекулами воздуха, система использует динамическое адаптивное управление, в реальном времени подстраивая скорость (до 1,2 Тбит/с на одну длину волны) и мощность для каждого спектрального канала.

    Технология не лабораторный эксперимент, а тест на реальной коммерческой линии, призванный ликвидировать «бутылочные горлышки» в инфраструктуре дата-центров для ИИ и будущих сетей 6G.

    #технологии #сети #интернет

  35. Китай опробовал новый тип оптоволокна: скорость передачи данных достигла 51,3 Тб/с

    В конце июня 2026 года китайский консорциум из China Telecom, YOFC и Dekoli совершил крупный технологический прорыв, успешно проведя первые в мире полевые испытания магистральной сети на базе революционного полого оптоволокна (Hollow-Core Fiber, HCF).

    В отличие от классических кабелей, где свет идет через кварцевое стекло, в HCF фотоны летят через воздушный канал, благодаря чему скорость сигнала возрастает почти на 30%, радикально снижая задержку (latency). Инженерам удалось передать колоссальный поток данных в 51,3 Тбит/с на расстояние 206,5 км вообще без промежуточных усилителей.

    Чтобы обойти проблему поглощения света молекулами воздуха, система использует динамическое адаптивное управление, в реальном времени подстраивая скорость (до 1,2 Тбит/с на одну длину волны) и мощность для каждого спектрального канала.

    Технология не лабораторный эксперимент, а тест на реальной коммерческой линии, призванный ликвидировать «бутылочные горлышки» в инфраструктуре дата-центров для ИИ и будущих сетей 6G.

    #технологии #сети #интернет

  36. cfzt: как я обернул Zero Trust Cloudflare Tunnel в одну команду и зачем туда пришлось добавить вотчдог для QUIC

    В домашней инфраструктуре у меня крутится десяток сервисов: Grafana, Zabbix, n8n, Navidrome, ollama, БД, пара дашбордов и тестовых API. Каждый раз, когда нужно было выставить новый сервис наружу, я открывал дашборд Cloudflare и руками проходил один и тот же путь: создать туннель, прописать ingress‑правило, добавить DNS записи, настроить Zero Trust Access. Минут пятнадцать, если без ошибок. С ошибками — больше, потому что один неверно скопированный tunnel ID ломает всю цепочку и приходится откатывать вручную. На какой‑то раз стало понятно, что это рутина, которую можно свернуть в одну команду. Так появился cfzt — CLI на Go, который сейчас умеет: zt up grafana 3000 И через несколько секунд grafana.domain.com смотрит на localhost:3000 через Cloudflare Tunnel, с настроенным Zero Trust Access и systemd сервисом, который переживет ребут. Полюбопытствовать

    habr.com/ru/articles/1050380/

    #golang #network #tunnel #cloudflare #сети #cli #devtools #zerotrust #selfhosted

  37. cfzt: как я обернул Zero Trust Cloudflare Tunnel в одну команду и зачем туда пришлось добавить вотчдог для QUIC

    В домашней инфраструктуре у меня крутится десяток сервисов: Grafana, Zabbix, n8n, Navidrome, ollama, БД, пара дашбордов и тестовых API. Каждый раз, когда нужно было выставить новый сервис наружу, я открывал дашборд Cloudflare и руками проходил один и тот же путь: создать туннель, прописать ingress‑правило, добавить DNS записи, настроить Zero Trust Access. Минут пятнадцать, если без ошибок. С ошибками — больше, потому что один неверно скопированный tunnel ID ломает всю цепочку и приходится откатывать вручную. На какой‑то раз стало понятно, что это рутина, которую можно свернуть в одну команду. Так появился cfzt — CLI на Go, который сейчас умеет: zt up grafana 3000 И через несколько секунд grafana.domain.com смотрит на localhost:3000 через Cloudflare Tunnel, с настроенным Zero Trust Access и systemd сервисом, который переживет ребут. Полюбопытствовать

    habr.com/ru/articles/1050380/

    #golang #network #tunnel #cloudflare #сети #cli #devtools #zerotrust #selfhosted

  38. На сайте Публичного пира сетей #I2P и #Yggdrasil есть страничка про Fediverse.
    publicpeer.ru.eu.org/news.html

    Там, помимо прочего, сказано про отличие #Fediverse от централизованных социальных сетей; как выбрать #инстанс #Mastodon (пара десятков ссылок), #зарегистрироваться на выбранном инстансе, заполнить свой профиль.

    Если вы хотите #рассказать своим знакомым или читателям про Fediverse, дайте им эту ссылку.

    @russian_mastodon @rf @Russia #соцсети #сеть #сети #Интернет #publicpeer #tech #technology

  39. На сайте Публичного пира сетей #I2P и #Yggdrasil есть страничка про Fediverse.
    publicpeer.ru.eu.org/news.html

    Там, помимо прочего, сказано про отличие #Fediverse от централизованных социальных сетей; как выбрать #инстанс #Mastodon (пара десятков ссылок), #зарегистрироваться на выбранном инстансе, заполнить свой профиль.

    Если вы хотите #рассказать своим знакомым или читателям про Fediverse, дайте им эту ссылку.

    @russian_mastodon @rf @Russia #соцсети #сеть #сети #Интернет #publicpeer #tech #technology

  40. На сайте Публичного пира сетей #I2P и #Yggdrasil есть страничка про Fediverse.
    publicpeer.ru.eu.org/news.html

    Там, помимо прочего, сказано про отличие #Fediverse от централизованных социальных сетей; как выбрать #инстанс #Mastodon (пара десятков ссылок), #зарегистрироваться на выбранном инстансе, заполнить свой профиль.

    Если вы хотите #рассказать своим знакомым или читателям про Fediverse, дайте им эту ссылку.

    @russian_mastodon @rf @Russia #соцсети #сеть #сети #Интернет #publicpeer #tech #technology

  41. На сайте Публичного пира сетей #I2P и #Yggdrasil есть страничка про Fediverse.
    publicpeer.ru.eu.org/news.html

    Там, помимо прочего, сказано про отличие #Fediverse от централизованных социальных сетей; как выбрать #инстанс #Mastodon (пара десятков ссылок), #зарегистрироваться на выбранном инстансе, заполнить свой профиль.

    Если вы хотите #рассказать своим знакомым или читателям про Fediverse, дайте им эту ссылку.

    @russian_mastodon @rf @Russia #соцсети #сеть #сети #Интернет #publicpeer #tech #technology

  42. Принципы диагностики и траблшутинга компьютерных сетей

    На основе этой статьи была составлена и прочитана лекция на одном обучающем мероприятии для телекоммуникационной сферы. В статье описан практикуемый алгоритм диагностики и траблшутинга сетевых проблем, который поможет внести упорядоченность в расследование аварий, учитывая возможные ограничения и сложности в применении некоторых диагностических мер, но и не ограничивая личные способности уже опытного инженера!

    habr.com/ru/articles/1049698/

    #сети_администрирование #сети #компьютерные_сети #траблшутинг #диагностика #сетевой_инженер #коммутатор #маршрутизатор #switch #router

  43. Принципы диагностики и траблшутинга компьютерных сетей

    На основе этой статьи была составлена и прочитана лекция на одном обучающем мероприятии для телекоммуникационной сферы. В статье описан практикуемый алгоритм диагностики и траблшутинга сетевых проблем, который поможет внести упорядоченность в расследование аварий, учитывая возможные ограничения и сложности в применении некоторых диагностических мер, но и не ограничивая личные способности уже опытного инженера!

    habr.com/ru/articles/1049698/

    #сети_администрирование #сети #компьютерные_сети #траблшутинг #диагностика #сетевой_инженер #коммутатор #маршрутизатор #switch #router

  44. Архитектура MRC для создания AI/ML-сетей любого масштаба: обзор технологии

    Привет, меня зовут Борис Хасанов, я сетевой архитектор

    habr.com/ru/companies/mws/arti

    #сети_и_протоколы #сети #ai #ml #backend_сети #альтернатива_InfiniBand #srv6 #mrc #статическая_маршрутизация #MWS

  45. Архитектура MRC для создания AI/ML-сетей любого масштаба: обзор технологии

    Привет, меня зовут Борис Хасанов, я сетевой архитектор

    habr.com/ru/companies/mws/arti

    #сети_и_протоколы #сети #ai #ml #backend_сети #альтернатива_InfiniBand #srv6 #mrc #статическая_маршрутизация #MWS

  46. Книга: «Компьютерные сети. Принципы, технологии, протоколы. 7-е издание.»

    Седьмое издание «Компьютерные сети». Виктор Олифер, Наталья Олифер — лучший российский учебник по сетевым технологиям. Учебник, который уже 25 лет не сходит с конвейера. Переведён на четыре языка, используется в вузах по всей стране. И при этом каждое новое издание серьёзно обновляется — примерно на четверть. В этой области иначе нельзя: книга устаревает быстрее, чем доезжает до склада. Что остаётся железным — фундаментальное ядро. Книга объясняет, как сети работают по-настоящему: не в красивых вендорских терминах, а через протоколы, стеки и архитектурные решения. Поэтому её берут студенты, а потом к ней возвращаются инженеры, когда нужно вспомнить «а почему, собственно, всё устроено именно так».

    habr.com/ru/companies/piter/ar

    #сети #администрирование #книги_по_программированию #книга

  47. Книга: «Компьютерные сети. Принципы, технологии, протоколы. 7-е издание.»

    Седьмое издание «Компьютерные сети». Виктор Олифер, Наталья Олифер — лучший российский учебник по сетевым технологиям. Учебник, который уже 25 лет не сходит с конвейера. Переведён на четыре языка, используется в вузах по всей стране. И при этом каждое новое издание серьёзно обновляется — примерно на четверть. В этой области иначе нельзя: книга устаревает быстрее, чем доезжает до склада. Что остаётся железным — фундаментальное ядро. Книга объясняет, как сети работают по-настоящему: не в красивых вендорских терминах, а через протоколы, стеки и архитектурные решения. Поэтому её берут студенты, а потом к ней возвращаются инженеры, когда нужно вспомнить «а почему, собственно, всё устроено именно так».

    habr.com/ru/companies/piter/ar

    #сети #администрирование #книги_по_программированию #книга

  48. OpenWrt в Proxmox как домашний умный шлюз: DHCP, DNS, sing-box и выборочный VPN для всей сети

    Пошагово разворачиваем OpenWrt в Proxmox, переносим DHCP и DNS на домашний шлюз, ставим sing-box, подключаем Xray/VLESS Reality и заворачиваем только нужный трафик через туннель.

    habr.com/ru/articles/1046960/

    #proxmox #openwrt #сети #тунели #xray

  49. OpenWrt в Proxmox как домашний умный шлюз: DHCP, DNS, sing-box и выборочный VPN для всей сети

    Пошагово разворачиваем OpenWrt в Proxmox, переносим DHCP и DNS на домашний шлюз, ставим sing-box, подключаем Xray/VLESS Reality и заворачиваем только нужный трафик через туннель.

    habr.com/ru/articles/1046960/

    #proxmox #openwrt #сети #тунели #xray

  50. От «LO» до WWW: История создания Интернета

    Мы пройдем по самым интересным техническим граблям создателей сети: от концепции «Галактической сети» Ликлайдера до первого в истории упавшего сервера и того дня, когда интернет чуть не стерла уборщица с пылесосом в CERN. Разбираемся, как зоопарк несовместимых машин превратился в нервную систему планеты.

    habr.com/ru/articles/1043456/

    #история_интернета #arpanet #маршрутизация #коммутация_пакетов #тим_бернерсли #всемирная_паутина #cern #сети #история_it

  51. От «LO» до WWW: История создания Интернета

    Мы пройдем по самым интересным техническим граблям создателей сети: от концепции «Галактической сети» Ликлайдера до первого в истории упавшего сервера и того дня, когда интернет чуть не стерла уборщица с пылесосом в CERN. Разбираемся, как зоопарк несовместимых машин превратился в нервную систему планеты.

    habr.com/ru/articles/1043456/

    #история_интернета #arpanet #маршрутизация #коммутация_пакетов #тим_бернерсли #всемирная_паутина #cern #сети #история_it

  52. Free Porn Storage: передаём мемы в TLS-трафике, не привлекая внимания санитаров

    Если нужно спрятать дерево, прячьте его в лесу. Лес интернета состоит из TLS-соединений (>70% трафика, если верить статистике): вкладок браузера, WebSocket-потоков, долгоживущих HTTPS-запросов, клиентов игр, мобильных приложений, телеметрии, видеоплееров, чатов и тысяч спокойных TCP/443-соединений, которые выглядят настолько обычно, что именно это и делает их интересной средой для, кхм, исследования. Очевидно, единственная и конечная цель существования интернета — быть распределённым хранилищем порно, так почему бы не использовать его по прямому назначению и не хранить смешные картинки прямо в трафике? Чатить далее

    habr.com/ru/articles/1038348/

    #сети #vless #proxy

  53. Free Porn Storage: передаём мемы в TLS-трафике, не привлекая внимания санитаров

    Если нужно спрятать дерево, прячьте его в лесу. Лес интернета состоит из TLS-соединений (>70% трафика, если верить статистике): вкладок браузера, WebSocket-потоков, долгоживущих HTTPS-запросов, клиентов игр, мобильных приложений, телеметрии, видеоплееров, чатов и тысяч спокойных TCP/443-соединений, которые выглядят настолько обычно, что именно это и делает их интересной средой для, кхм, исследования. Очевидно, единственная и конечная цель существования интернета — быть распределённым хранилищем порно, так почему бы не использовать его по прямому назначению и не хранить смешные картинки прямо в трафике? Чатить далее

    habr.com/ru/articles/1038348/

    #сети #vless #proxy

  54. mTLS на практике: от модели угроз до реальных атак на сервер

    Это вторая часть цикла про mTLS. В первой разобрали теорию: как работает рукопожатие, от каких атак защищает и где принципиально бессилен. Здесь — практика. Разберём реальный сценарий: homelab на одном сервере с Traefik и Dokploy. Пройдём путь от модели угроз до конкретных попыток атаковать собственный сервер — с командами и объяснениями, что происходит. Если первую часть не читали — не страшно. Ниже есть краткий раздел с основными понятиями, достаточный, чтобы двигаться дальше.

    habr.com/ru/companies/ruvds/ar

    #сервер #homelab #управление_проектами #mtls #zero_trust #сети #защита_сайта #защита_от_ddos #защита_от_ботов #ruvds_статьи

  55. mTLS на практике: от модели угроз до реальных атак на сервер

    Это вторая часть цикла про mTLS. В первой разобрали теорию: как работает рукопожатие, от каких атак защищает и где принципиально бессилен. Здесь — практика. Разберём реальный сценарий: homelab на одном сервере с Traefik и Dokploy. Пройдём путь от модели угроз до конкретных попыток атаковать собственный сервер — с командами и объяснениями, что происходит. Если первую часть не читали — не страшно. Ниже есть краткий раздел с основными понятиями, достаточный, чтобы двигаться дальше.

    habr.com/ru/companies/ruvds/ar

    #сервер #homelab #управление_проектами #mtls #zero_trust #сети #защита_сайта #защита_от_ddos #защита_от_ботов #ruvds_статьи

  56. Геометрия превосходства: Почему DeepSeek-V4 и Moonshot AI убили AdamW, и как оптимизатор Muon меняет физику обучения Долги...

    #оптимизатор #adam #muon #оптимизатор #нейронные #сети #deepseek #kimi-k2.5

    Origin | Interest | Match
  57. Сети База для начинающих

    Микросервисы запускаются, контейнеры оркестрируются, а сеть… ну, она как-то сама работает. Негласное правило многих начинающих разработчиков и админов: работает — не трогай. Но ровно до тех пор, пока в продакшене не отвалится резолв DNS или база данных не станет отдавать странные таймауты. В этот момент сеть превращается в настоящую головную боль.

    habr.com/ru/articles/1036044/

    #сети #модель_osi #маршрутизация #для_начинающих #ipадрес #dns #nat #основы_сетей #troubleshooting

  58. Сети База для начинающих

    Микросервисы запускаются, контейнеры оркестрируются, а сеть… ну, она как-то сама работает. Негласное правило многих начинающих разработчиков и админов: работает — не трогай. Но ровно до тех пор, пока в продакшене не отвалится резолв DNS или база данных не станет отдавать странные таймауты. В этот момент сеть превращается в настоящую головную боль.

    habr.com/ru/articles/1036044/

    #сети #модель_osi #маршрутизация #для_начинающих #ipадрес #dns #nat #основы_сетей #troubleshooting

  59. Коды состояния HTTP: всё, что нужно знать бэкенд-разработчику

    Всем привет! Я решил сделать для вас шпаргалку с основными статус-кодами протокола HTTP/HTTPS. Для более подробного погружения в тему рекомендую прочитать RFC 9110 , который регламентирует статус коды и весь протокол.

    habr.com/ru/articles/1032498/

    #Статускод #статускоды #status_code #сети