Network architecture and Administration – Telegram
Network architecture and Administration
1.63K subscribers
231 photos
8 videos
9 files
526 links
Сетевая архитектура и администрирование
По всем вопросам: @un_ixtime
Download Telegram
Создание сетевого коммутатора под управлением Linux
Иногда решением является специальный 5-портовый гигабитный коммутатор.

https://blog.brixit.nl/making-a-linux-managed-network-switch
Как я оплатил сервер на год вперед и остался еще должен FirstVDS – правдивый отзыв

Больше всего во взаимоотношениях с компаниями я люблю честность. Это позволяет прогнозировать свои расходы и доходы и нормально планировать будущее (в той мере, в которой это нам доступно).

Поэтому я очень не люблю мелкий шрифт в договорах, странные и непонятные формулировки, мелко юлящих менеджеров со словами «совсем‑то не то мы имели в виду, когда вы это читали...»

Я надеялся, что мне никогда не понадобится писать подобную статью про FirstVDS — уж очень все складно с ними получалось.... Не сказать бы что это был прямо образцовый хостинг для аренды VPS, но скажем так, достаточно предсказуемый, понятный и честный... Был.... https://habr.com/ru/articles/828004/
VPN vs Proxy vs XRay: что лучше?.

Для начала разберемся в разнице между прокси и VPN, а после поделимся своим мнением, почему в условиях цензуры чаще всего помогают именно прокси.

Читать далее https://habr.com/ru/articles/829282/
Как уничтожить вашу ОС с помощью TAR

Это короткая история о том, насколько опасной может оказаться обычная распаковка tar, и что можно сделать для минимизации или избежания связанных с ней рисков.

https://habr.com/ru/companies/ruvds/articles/829890/
👀Как построить эффективную стратегию мониторинга с высокой наблюдаемостью

Давайте сразу определимся: самым важным в разработке сейчас является производительность и надежность вашей инфраструктуры, потому что если ваш проект лагает или работает через раз, вас не спасут никакие фичи. Клиент просто уйдет к конкурентам.

Исходя из постулата выше, роль мониторинга систем в последние годы резко возросла. Наши системы перешли от технологических новшеств к статусу критической инфраструктуры, без которой повседневная жизнедеятельность просто невозможна. Однако существует зияющая пропасть между формальным мониторингом и мониторингом, который будет соответствовать сложности и глубине современных систем. https://habr.com/ru/companies/itsumma/articles/814195/
Please open Telegram to view this post
VIEW IN TELEGRAM
Сборка Debian пакетов для расширений PHP

Так исторически сложилось, что мы используем некоторые не очень популярные расширения PHP, написанные и кое как (почти никак) поддерживаемые своими авторами, которых нет в типовых источниках deb‑пакетов. У нас постулируется принцип «нормально делай — нормально будет», поэтому у нас не приветствуется slackware‑style установка бинарников в систему вне пакетных менеджеров. Поэтому будем собирать полноценные deb‑пакеты для расширений PHP, не ломая совместимость с существующим окружением.

https://habr.com/ru/companies/habr/articles/832058/
Младший инженер облачных технологий со всеми видами крутых инструментов DevOps против старшего системного администратора с потрясающими знаниями скриптов bash
Замедление YouTube с технической стороны: ограничение и обход

В последнее время замечаю огромное количество информации по поводу замедления Великого, но очень мало где видел конкретику о том, как именно это работает. Одно лишь отчаяние "мы все умрём".

Сразу скажу, что буду говорить обо всём, что известно на данный момент. Понятно, что с этим разбирался далеко не один я: огромное спасибо обывателям ntc party форума за проделанный ресёрч.

В конце статьи есть информация об известных на данный момент способах обхода, а также список ресурсов, с помощью которых можно еще глубже копнуть в замедление. https://habr.com/ru/articles/832678/
Этот пост о HTTP/3 и QUIC. Если вы не знаете, что это такое, есть много , много , много , много , много , много , много хороших ресурсов, которые помогут вам вникнуть в суть. Я пишу этот пост, чтобы просветить людей о том, что происходило в последние несколько лет.

Все основные браузеры теперь поддерживают HTTP/3.

Большинство крупных облачных провайдеров в настоящее время поддерживают HTTP/3.

Большинство основных балансировщиков нагрузки теперь поддерживают HTTP/3.

За несколько лет более 30% веб-трафика обслуживается по протоколу HTTP/3 .

https://kmcd.dev/posts/yall-are-sleeping-on-http3
Сетевые плагины (CNI) в Kubernetes

Сеть Kubernetes — это сложная и увлекательная тема, наполненная множеством подвижных частей. Одним из ключевых компонентов, обеспечивающих сетевую связность и взаимодействие различных элементов кластера, является CNI (Container Networking Interface).

CNI - это спецификация, разработанная CNCF (Cloud Native Computing Foundation) для стандартизации процесса подключения сетевых интерфейсов к контейнерам. CNI обеспечивает гибкость и адаптивность сетевой инфраструктуры, позволяя интегрировать различные сетевые решения в Kubernetes.

Давайте подробнее разберем, что такое Container Network Interface? https://habr.com/ru/companies/amvera/articles/834482/
Как мы ускорили автоустановку ОС в четыре раза

Привет! Меня зовут Лев, я системный администратор в Selectel. Ранее рассказывал об адаптации ARM-серверов под наши процессы. Тогда мы столкнулись со множеством проблем, одной из которых была интеграция автоустановки Ubuntu 22.04. Теперь поделюсь, как мы сделали новый процесс автоустановки быстрее, завезли несколько фич, а также ускорили добавление новых ОС.
https://habr.com/ru/companies/selectel/articles/834550/
This media is not supported in your browser
VIEW IN TELEGRAM
Как работает SSH?

SSH (Secure Shell) — сетевой протокол, используемый для безопасного подключения к удаленным машинам через незащищенную сеть. Он шифрует соединение и предоставляет различные механизмы аутентификации и передачи данных.

SSH имеет две версии: SSH-1 и SSH-2. SSH-2 был стандартизирован IETF.
Он имеет три основных уровня: транспортный уровень, уровень аутентификации и уровень подключения.

Транспортный уровень
Транспортный уровень обеспечивает шифрование, целостность и защиту данных для обеспечения безопасной связи между клиентом и сервером.

Уровень аутентификации
Уровень аутентификации проверяет личность клиента, чтобы гарантировать, что доступ к серверу могут получить только авторизованные пользователи.

Уровень соединения
Уровень соединения мультиплексирует зашифрованную и аутентифицированную связь в несколько логических каналов.
Два потока, одно ядро: как устроена одновременная многопоточность

Одновременная многопоточность (Simultaneous multithreading, SMT) — это функция, позволяющая процессору одновременно обрабатывать команды из двух разных потоков. Но задавались ли вы когда-нибудь вопросом, как это работает? Как процессор отслеживает два потока и распределяет ресурсы между ними?

В статье я объясню, как устроена эта функция. Понимание внутреннего устройства SMT поможет вам решить, подходит ли она для ваших продакшен-серверов. Иногда SMT способна резко повысить производительность системы, но в некоторых случаях она приводит к замедлению. Знание подробностей позволит вам сделать правильный выбор. https://habr.com/ru/companies/ruvds/articles/836978/