Network architecture and Administration – Telegram
Network architecture and Administration
1.63K subscribers
231 photos
8 videos
9 files
526 links
Сетевая архитектура и администрирование
По всем вопросам: @un_ixtime
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
1. HTTP (HyperText Transfer Protocol)
HTTP - это протокол для получения ресурсов, таких как HTML-документы. Он является основой любого обмена данными в Web и представляет собой клиент-серверный протокол.

2. HTTP/3
HTTP/3 - это следующая крупная ревизия HTTP. Он работает на основе QUIC - нового транспортного протокола, предназначенного для использования в Интернете с высокой мобильностью. Он использует UDP вместо TCP, что обеспечивает более быстрый отклик веб-страниц. Приложениям виртуальной реальности требуется большая пропускная способность для визуализации сложных деталей виртуальной сцены, поэтому переход на HTTP/3 на базе QUIC, вероятно, будет полезен.

3. HTTPS (HyperText Transfer Protocol Secure)
HTTPS является расширением HTTP и использует шифрование для обеспечения безопасности связи.

4. WebSocket
WebSocket - это протокол, обеспечивающий полнодуплексную связь по протоколу TCP. Клиенты устанавливают WebSocket для получения обновлений в реальном времени от внутренних служб. В отличие от REST, который всегда "тянет" данные, WebSocket позволяет "подталкивать" их.

5. TCP (Transmission Control Protocol)
Протокол TCP предназначен для передачи пакетов через Интернет и обеспечения успешной доставки данных и сообщений по сетям. Многие протоколы прикладного уровня строятся на базе TCP.

6. UDP (User Datagram Protocol)
UDP посылает пакеты непосредственно на целевой компьютер, не устанавливая сначала соединения. UDP широко используется в чувствительных ко времени коммуникациях, где время от времени отбрасывать пакеты лучше, чем ждать. По этому протоколу часто передается голосовой и видеотрафик.

7. SMTP (Simple Mail Transfer Protocol)
SMTP - это стандартный протокол для передачи электронной почты от одного пользователя к другому.

8. FTP (File Transfer Protocol)
FTP используется для передачи компьютерных файлов между клиентом и сервером. Он имеет отдельные соединения для канала управления и канала данных.
Почему HTTP/3 пожирает мир

Протокол передачи гипертекста (HTTP) — краеугольный камень Интернета, помогающий загружать веб-страницы, транслировать видео и получать данные для ваших любимых приложений.

В прошлом году новая версия протокола HTTP/3 была стандартизирована Инженерной группой Интернета (IETF), организацией, отвечающей за определение интернет-технологий. С тех пор HTTP/3 и связанный с ним протокол QUIC получили быстрое распространение https://blog.apnic.net/2023/09/25/why-http-3-is-eating-the-world/
Разгадка эпической битвы в Интернете: IPv4 против IPv6 – что вы должны знать

Интернет — это сеть взаимосвязанных устройств, которые обмениваются данными, используя язык, известный как IP (Интернет-протокол). IP действует как средство связи, позволяющее устройствам понимать друг друга и обмениваться данными. Однако стоит отметить, что не все устройства поддерживают версию IP. В настоящее время используются две версии; IPv4 и IPv6. Эти версии несовместимы друг с другом. Предложите преимущества и недостатки.
https://greip.io/blog/Unravelling-the-Internets-Epic-Battle-IPv4-vs-IPv6-What-You-Must-Know-22
Кэшбэк 1000 рублей за трату от 3000 рублей

У нас для тебя есть дебетовая карта с кэшбэком и ежемесячным доходом на остаток — Tinkoff Black в космическом дизайне 🚀🌌, которая позволяет зарабатывать реальные рубли с каждой покупки.

Оставь заявку на оформление карты потратить от 3000 рублей в течение месяца после активации карты и получи 1000 рублей кэшбэка.

Чего ждать от карты

🟡Повышенный кэшбэк до 15% в 4 категориях из 7 предложенных (или до 15% в 3 категориях и до 1% на все).
🟡Кэшбэк до 30% по спецпредложениям.
🟡Доход на остаток — до 5% годовых с подпиской Pro.
🟡и это ещё не всё

Переходи по ссылке и оформляй себе карту:
https://l.tinkoff.ru/pesero
Please open Telegram to view this post
VIEW IN TELEGRAM
btunnel — это обратный прокси-сервер HTTP, предоставляющий доступ к вашему локальному хосту из Интернета. Ключевыми особенностями Bored-Tunnel являются: Высокопроизводительный встроенный файловый сервер. Базовая возможность аутентификации. Всегда URL-адреса https.

https://www.btunnel.in/
1.1.1.1 Сбои поиска 4 октября 2023 г.


Этот сбой произошел из-за внутренней ошибки программного обеспечения, а не в результате атаки. В этом блоге мы поговорим о том, что это был за сбой, почему он произошел и что мы делаем, чтобы этого больше не повторилось. https://blog.cloudflare.com/1-1-1-1-lookup-failures-on-october-4th-2023
Назначения подсетей IPv4 и использование некоторых маршрутизируемых адресов в качестве локальных

Как-то, очередной раз настраивая роутер с LTE модемом, обратил внимание, что IP адрес оператором мне был выдан из сети 11.0.0.0/8. Уже не помню точно, что за оператор это был, да и не имеет это значения, но задумался: а как так-то? Ведь вряд ли сотовый оператор будет бесплатно раздавать динамические публичные IP адреса, а локальными с детства привычно использование адресов 10.0.0.0/8, 192.168.0.0/16 и 172.16.0.0/12. Так же есть сеть 100.64.0.0/10, но с ней тоже всё не просто.

https://habr.com/ru/articles/766622/
Эффективные бэкапы в S3 с помощью Restic: краткое пособие по настройке.

В 2007 многие администраторы настраивали бэкапы с помощью утилиты rsync, но для этого нужно было выделять отдельный хост для хранилища. И одной из частых проблем было резервирование этого сервера для бэкапов, которое увеличивало накладные расходы. Также хост бэкапирования располагался рядом с устройствами, для которых нужно было выполнить резервное копирование, настроить мониторинг и другое. Это нарушало правило 3-2-1, поэтому для построения действительно надежной системы нужно располагать хосты в разных дата-центрах.

Сегодня можно прибегнуть к услугам облачного хранения данных — например, использовать объектное хранилище Selectel. В этой инструкции рассмотрим, как работать с ним с помощью утилиты Restic. Читать дальше →https://habr.com/ru/companies/selectel/articles/768014
Kubernetes Networking: сервисы, Ingress и Network Policies.

Когда я впервые столкнулся с задачей масштабирования сложного приложения в Kubernetes, то был полон оптимизма. Однако вскоре стало ясно, что управление сетевым трафиком и безопасностью в такой динамичной среде — это непросто. Наше приложение начало страдать от потерь пакетов данных и сетевых задержек, что сказывалось на общей производительности и пользовательском опыте. Из-за этого возникла потребность в глубоком понимании сетевых возможностей Kubernetes, таких, как сервисы, Ingress и Network Policies, чтобы эффективно управлять трафиком, обеспечивать безопасность и максимизировать производительность. Этот опыт стал для меня настоящим откровением и подтолкнул к написанию данной статьи.

Читать дальше →https://habr.com/ru/companies/T1Holding/articles/767056
Как проходит собеседование на позицию DevOps в реальных условиях?

25 октября мы проведем в прямом эфире открытое собеседование начинающего специалиста и расскажем как выглядит найм с точки зрения тимлида и HR.

Подробно разберем:
🔄 Как подготовить резюме и сопроводительное письмо чтобы вас заметили;
🔄 Как выбрать вакансию и какие компании лучше избегать;
🔄 Как готовиться к собеседованию. Софт и хард скиллы;
🔄 Как презентовать себя, даже есть опыта совсем немного.

Вебинар будет полезен вам, если планируете начать карьеру в DevOps или сменить работe.

Действующие лица:
В роли техлида — Александр Крылов, TechLead DevOps в Bimeister. Соавтор и ведущий IT-подкастов.
В роли эйчара — Сергей Хованов, ex-HRD в IT, Карьерный консультант.
В роли кандидата — Евгений Стороженко, студент курса DevOps Upgrade.

Вебинар пройдёт 25 октября в 19:00 (московское время).
Регистрируйтесь по ссылке и приходите.

Реклама ООО «Слёрм» erid: 2Vtzqvfoz4t
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Linux
Вот как отключить учетные записи пользователей (пароль и вход по SSH) в #Linux

https://www.cyberciti.biz/faq/linux-delete-user-password/
Управление Linux-сервером — самая ценная инвестиция

В эпоху облаков настройка Linux-сервера своими руками кажется неким вымирающим искусством. Для непосвящённого человека даже bash-скрипты выглядят как заклинания, а коллеги проникаются уважением к сисадмину, как древние индейцы к своему шаману…

Сейчас это «древнее искусство» вновь стало актуальным. История идёт по кругу — всё старое возвращается в новом виде. Запуск сервера на своём хостинге стал хорошей альтернативой облакам. Этому есть ряд причин, которые мы не будем подробно разбирать, только повторим вкратце: безопасность, свобода, контроль над своими данными, экономия финансов. https://habr.com/ru/companies/ruvds/articles/768548/
Тренировки Яндекса для начинающих DevOps-специалистов и всех, кто хочет ими стать 🦖

DevOps — новое направление Тренировок от Яндекса. Здесь вы сможете изучить теорию, закрепить её на тренировочных задачах, а также познакомиться
с единомышленниками в закрытом чате. Тренировки пройдут с 30 октября по 1 декабря.  
Участников, которые проявят себя лучше других, ждёт онлайн-награждение, сертификат об окончании курса, а самых-самых — фаст-трек на стажировку в Яндекс.
  
Как проходят Тренировки по DevOps:

1️⃣ Регистрируетесь: участвовать могут все желающие бесплатно
и без конкурсного отбора. Старт 30 октября
2️⃣ Смотрите лекции и самостоятельно решаете задачи 
3️⃣ Проверяете себя на еженедельных онлайн-разборах
4️⃣ В конце курса готовите итоговый проект по запуску сервиса в «облаке», используя все пройденные материалы курса
5️⃣ Получаете награды от Яндекса

👉 Я в деле!

Если вы уже чувствуете себя уверенно в направлении DevOps, скорее подавайте заявку на оплачиваемую стажировку.
Please open Telegram to view this post
VIEW IN TELEGRAM
[Перевод] Предстоящий выпуск Yggdrasil v0.5

Поскольку скоро выйдет версия 0.5.0, кажется, сейчас самое время объяснить, над чем мы работали последние пару лет. Хотя в целом мы вполне довольны версией 0.4.X, в этой конструкции есть несколько проблем, которые могут привести к тому, что сеть будет вести себя не так, как нам нравится. Целью этой публикации является краткий обзор того, как работает версия 0.4, объяснение проблем, связанных с этим подходом, и описание изменений, которые мы внесли в версию 0.5, чтобы попытаться их решить.

https://habr.com/ru/articles/769346/
Автосборка Fsbl, U-Boot, linux kernel и установка debian для amd64 для Zynq Ultrascale zcu106

В данной статье описывается способ создания минималистичного образа sd карты c debian amd64 на примере отладочной платы с zynq ultrascale zcu106. Данный способ можно использовать для создания загрузочных образов других устройств с соответствующими изменениями. Битстрим, ядро Linux и dts для удобства разработки размещаются отдельными файлами.

Также описан способ загрузки по сети ядра Linux, dts и корневой файловой системы debian, который позволит сократить время разработки и ресурс карты памяти.

https://habr.com/ru/articles/769988/
Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках

Всем привет! Возможно уже совсем скоро разные новостные и IT-ресурсы будут подчищать информацию о способах обхода блокировок. А пока этого не случилось, запасаемся полезными гайдами и разворачиваем свои собственные VPN с защищенными от блокировок протоколами. Расскажу как это сделать, как изменилась Amnezia и как мы защитили WireGuard от блокировок. https://habr.com/ru/companies/amnezia/articles/769992/
Forwarded from Linux
Не можете вспомнить название команды?

Используйте ключевые слова для поиска на страницах man.

💲 man -k ключевое слово

Например, чтобы найти команды, связанные с диском, введите:

💲 man -k disk