Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.
Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network
РКН: https://vk.cc/cHYqt5
Post #2267
6.3K
- ❤ 4
СЕ @school_network
Showing posts older than #2268 · Back to latest
Привет, сетевой друг!
Сегодня вспомним одну из идей, которая должна была «убить провода», но в итоге просто умерла 🤷♂️ - Wireless USBПривет, сетевой друг!
Сегодня поговорим об образе docker-network-tools
docker run --rm -it jonlabelle/network-tools
# для arm64
docker run --rm -it --platform linux/arm64 jonlabelle/network-tools
# даёт контейнеру доступ к сетевому стэку хоста
docker run --rm -it --net=host --cap-add=NET_ADMIN --cap-add=NET_RAW \
jonlabelle/network-tools tcpdump -ni eth0 port 443
# сервер на одной стороне
docker run --rm -it --net=host jonlabelle/network-tools iperf3 -s
# клиент на другой
docker run --rm -it jonlabelle/network-tools iperf3 -c 203.0.113.10 -P 4
docker run --rm -it jonlabelle/network-tools dig +trace example.com
docker run --rm -it jonlabelle/network-tools mtr -rwzc 100 8.8.8.8
# аккуратный nmap внутри диапазона
docker run --rm -it jonlabelle/network-tools nmap -sS -Pn -T4 10.0.10.0/24
# тест TCP/UDP «на коленке»
docker run --rm -it jonlabelle/network-tools nc -vz 10.0.10.5 22
docker run --rm -it jonlabelle/network-tools nping --udp -c 5 10.0.10.5 -p 53
# HTTP проверка и разбор JSON
docker run --rm -it jonlabelle/network-tools sh -lc \
'curl -s https://api.ipify.org?format=json | jq .'
# трассировка MTU по пути
docker run --rm -it jonlabelle/network-tools tracepath 1.1.1.1

@gmail.com, а, например, vasya@pupkin.space. Автор на своём опыте проходит путь от покупки домена и аренды VPS до первой отправки писем. 
Привет, сетевой друг!
Сегодня разберём, в чём разница между Traffic Policing и Traffic Shaping.
🟣Traffic Policing - «обрезка» трафика. Если поток превышает лимит, лишние пакеты просто отбрасываются или понижается их приоритет. Работает сразу, но при этом есть риск потерь данных, что, очевидно, критично для голосовых звонков, видеоконференций и потокового видео.Привет, сетевой друг!
Смотрим на 3 способа для диагностики сложных WAN и MPLS-сетей.mtr --report --report-cycles=20 192.0.2.1
traceroute -T -p 179 192.0.2.1
tc -s qdisc show dev eth1
watch -n 2 tc -s class show dev eth1
iperf3 -c 10.0.0.1 -u -b 100M -t 60 -i 5
Привет, сетевой друг!
Сегодня расскажу, как поймал коллегу, который передавал пароль в открытом виде через SSH.sshpass -p 'Qwerty123' ssh admin@10.0.5.21
ps -eo pid,user,command --no-header | while read PID USER CMD; do
if [[ "$CMD" =~ -p ]] || [[ "$CMD" =~ -pw ]] || [[ "$CMD" =~ --password= ]] || [[ "$CMD" =~ /password= ]]; then
echo "PID=$PID USER=$USER CMD=$CMD"
fi
done
$insecureProcs = Get-CimInstance Win32_Process | Where-Object {
$_.CommandLine -match '\-p\s' -or $_.CommandLine -match '\-pw\s' -or $_.CommandLine -match '--password=' -or $_.CommandLine -match '/password='
} | Select-Object ProcessId, Name, CommandLine
$insecureProcs | Format-Table -AutoSize
Привет, сетевой друг!
Сегодня поговорим об инструменте tailscale
echo 'SUBSYSTEM=="net", ACTION=="add", ATTR{mtu}="1420", NAME=="tailscale0"' \
| sudo tee /etc/udev/rules.d/99-tailscale-mtu.rules
sudo udevadm control --reload-rules && sudo udevadm triggerSet-NetIPInterface -InterfaceAlias "tailscale0" -NlMtuBytes 1420


Привет, сетевой друг!
Сегодня разберём, как быстро проверить производительность маршрутизации на Linux‑роутере без сложных тулов.ethtool -S eth0 | egrep "rx_packets|tx_packets|rx_dropped|tx_dropped"
conntrack -C
nft list ruleset | wc -l
perf stat -e net:netif_receive_skb,net:net_dev_xmit sleep 10
mpstat -P ALL 1
bpftool prog show | grep xdp

Привет, сетевой друг!
Сегодня поговорим про весь путь Bluetooth от громких дыр вроде BlueBorne до современных LE Secure Connections.Привет, сетевой друг!
Сегодня поговорим об инструменте ttyd
ttyd bash
ttyd -c admin:qwerty bash
ttyd -p 8080 bash
ttyd -S -C cert.pem -K key.pem bash


Привет, сетевой друг!
Поговорим о 3 способах защититься от ARP-спуфинга.conf t
ip arp inspection vlan 10
interface GigabitEthernet0/1
ip arp inspection trust
exit
sudo arp -s 192.168.1.1 00:11:22:33:44:55
sudo apt install strongswan
conn lan-protect
left=%defaultroute
right=192.168.1.100
auto=add
keyexchange=ikev2
sudo ipsec start
sudo ipsec up lan-protect