Mikrotik Ninja
3.23K subscribers
326 photos
6 videos
54 files
1.1K links
Канал по новым компьютерным технологиям и защите компьютерных программ


Блог http://bubnovd.net
https://medium.com/@dbubnov
https://xakep.ru/author/bubnovd/
Мысли неглупых людей https://t.me/channel1name
Книги https://t.me/mreadninja
Download Telegram
Forwarded from NetDevOps Space
​​По мотивам выполненного задания по визуализации @debug_all написал статью на хабре:"Визуализация сетевых топологий, или зачем еще сетевому инженеру Python #2"
И если бы не мой зоркий глаз, я бы пропустил столь знаменательное событие.

Почему знаменательное?
Потому что даже по признанию гуру автоматизации Димы Фиголя:"... вообще ничего подобного ни в русскоговорящем интернете, ни в англоязычном интернете нет."

Поэтому, если вы не читали этот монументальный труд, то вам очень даже стоит это сделать, поставить лайки и всячески поддержать.

Очень круто, большой человеческий лайк! -👍
Уже изучил, пошел применять!-💪
Фи, я лучше сделаю! - 😏

Хотите обсудить? Айда в чат - https://t.me/automate_devnet

#network_visualization
У CloudFlare есть отличный портал с обучающими материалами про DDoS, DNS, CDN, Web Application Security, SSL, ...

https://www.cloudflare.com/learning/

#learning #network
В далеком 2015 я писал о сегментации корпоративной сети: с чего начать, как правильно рассчитать подсети и как настроить.

А недавно увидел репозиторий Best-practice-for-network-segmentation. В простой форме и со схемами там описаны четыре уровня сегментации: от самого простого, но эффективного до монструозного для компаний с SOC от 20 человек и двумя рабочими станциями на юзера.

Посмотрите и, если у вас ещё не реализовано, то внедряйте первую схему. Или вторую. Владельцам третьей и четвертой я не завидую

#network #segmentation
Интересный проект

#security #network
При выборе VPN нужно знать какая часть сетевого канала уйдет на службные заголовки и что останется для данных. А при упаковке одного протокола в другой и подавно приходится считать MTU/MSS и подбирать идеальные значения. Старые сетевики помнят как ломался VPN когда соединение с провайдером PPPoE

Калькулятор оверхеда на инкапсуляцию поможет в расчетах
https://www.baturin.org/tools/encapcalc/

#encapsulation #calculator #network
Есть такой замечательный мануал по деплою Kubernetes от одного из разработчиков этой платформы Kelsey Hightower - Kubernetes. The Hard Way. Многие, изучающие k8s проходят его.

Оказывается, и Calico имеет свой The Hard Way. Состоит он из 11 лабораторок:
- The Calico datastore
- Configure IP pools
- Install CNI plugin
- Install Typha
- Install calico/node
- Configure BGP peering
- Test networking
- Test network policy
- End user RBAC
- Istio integration

Делитесь в комментариях другими годными мануалами

#k8s #calico #network #lab
Above - Network protocol sniffer, allows you to find network attack vectors

Абсолютно бесшумный снифер. Позволяет остаться незамеченным при исследовании сетевых протоколов

#network #security