Pinterest прошёл AWS до последнего уровня выбрав всю сетевую производительность, поэтому пришлось мониторить более пристально и оптимизировать. А
burst
он и в облаках burst
.Medium
Handling Network Throttling with AWS EC2 at Pinterest
Jia Zhan, Senior Staff Software Engineer, Pinterest
Sachin Holla, Principal Solution Architect, AWS
Sachin Holla, Principal Solution Architect, AWS
👍4
Использование облачной сетевой инфраструктуры снижает сетевые издержки. Исследование для нескольких европейских стран сравнивает задержки при доступе к виртуальным машинам внутри облака и до приложений внутри облаков использующих граничные сетевые ресурсы самого облака. Собственно, чем ближе к месту размещения ресурсов тем меньше разница между доступом к виртуальным машинам и приложениям. Но чем дальше, тем доступ к границе облачной сети и приложениям лучше, чем непосредственно к внутренним виртуальным машинам не использующих граничные сервисы. Я подозреваю, что они размещаются всё же ближе за счёт разной маршрутизации этих разных сервисов, но эта тема в работе не раскрыта. В любом случае, перед тем как делать выбор в пользу одного или другого способа размещения, на это следует обратить внимание.
RIPE Labs
How Cloud Edge Infrastructure Improves Round-Trip Time
In this work, we investigate the improvements in network latency across six European countries - Germany, Finland, Poland, Bulgaria, Greece, and Czechia - when leveraging cloud edge infrastructure. Using ping measurements from RIPE Atlas, we analyse the impact…
👍3👎1
Когда деревья были больше, трава зеленее, а компьютеры не для всех. Теперь же мы живём в мире Вечного сентября.
👍8
Интернет построен на доверии и AS-SET как элемент этого доверия, заполняемый и поддерживаемый добровольно, подвергался критике неоднократно. В статье много примеров с ошибками и проблемами, такими что сейчас это выглядит малопригодным к использованию. Можно конечно давить на профессиональность и ответственность, но скорее всего уже не поможет, точка невозвращения пройдена давно.
ASPA
что-то может исправить, но не прямо сейчас, до его внедрения тоже надо пройти путь.Kentik
The Scourge of Excessive AS-SETs
An AS-SET is a special object that represents a group of ASNs and forms the basis for IRR-based route filtering. However, many AS-SETs in circulation today have grown so big that they effectively whitelist much of the routing table, rendering them ineffective.…
👍4
Подборка Cisco ресурсов по настройке Firepower, есть что-то более общее про настройку файрволов вообще и сети для них, в частности,
NAT
и ACL
, есть более конкретные вещи.Cisco
Secure Firewall Resource Repository
These resources will help you through the configuration and adoption of your Cisco Secure Firewall software. Secure Firewall helps you plan, prioritize, close gaps, and recover from disaster—stronger. Get Started: Plan and prepare for your deployment by…
👍3
У меня коллега мучился мучился с Wi-Fi дома, а оно вот что оказывается, за ссылку спасибо моим самым лучшим подписчикам. Те кто ловил соседский Dendy на своём телевизоре, наверное, не слишком сильно удивляются. Все современные электронные приборы фонят, начиная от лампочек и зарядок, до вот USB. Повышать мощность, не лучший вариант, выбьешь кого-то другого. Почистить эфир можно, но сложно, в многоквартирном доме практически невозможно. Используйте кабель - это работает.
Telegram
Записки IT специалиста
USB 3.x и Wi-Fi 2,4 ГГц
Что у них общего? На первый взгляд ничего, где USB и где Wi-Fi, абсолютно разные технологии.
Но если копнуть немного глубже, то перед нами электронные устройства, предназначенные для скоростной передачи данных, а следовательно…
Что у них общего? На первый взгляд ничего, где USB и где Wi-Fi, абсолютно разные технологии.
Но если копнуть немного глубже, то перед нами электронные устройства, предназначенные для скоростной передачи данных, а следовательно…
👍12👎2
Как отразились проблемы с электричеством в Испании и Португалии, а также в соседних странах на Интернете, в обзоре Kentik - его не было. Интересно поведение Starlink, с адресов выделанных для Испании трафик просел так же как и для других провайдеров, но доступ к Интернет у тех кто смог запитать свои терминалы был, просто сменилась точка приземления и адресация с Испании, на Италию и Англию.
Kentik
Lunes Sin Luz: Spain and Portugal’s Historic Outage
On Monday April 28, 2025, the countries of Spain and Portugal experienced a widespread electrical blackout of historic proportions. In this post, we look into the internet outages caused by the loss of power including impacts outside of the Iberian Peninsula…
👍6👎1
Весёлое было время, технологии были молодыми, а люди всегда были мнительными. Ничего тогда не случилось, что только убедило студентов программистов, среди которых был и я, в своём превосходстве. Но разговоров, конечно, было много.
👍4
OSPF
и выбор лучшего маршрута внутри area
и между ними, который влияет на многое - напоминалочка от Ивана Пепельняка. Когда-то приоритет маршрутов внутри area
я прочувствовал на собственной шкуре, уж очень неоптимальный выбор получался, пришлось пересматривать архитектуру, сначала костылями, конечно, подняв параллельный линк в нужной area
.blog.ipspace.net
OSPF Summary LSA Loop Prevention « ipSpace.net blog
A networking-focused entity known only as humblegrumble sent me the following question after reading my When OSPF Becomes a Distance Vector Protocol article:
How do A1 and A2 know not to advertise a Type-3 summary LSA generated from area 1 prefixes back…
How do A1 and A2 know not to advertise a Type-3 summary LSA generated from area 1 prefixes back…
👍3
Давайте про Skype, который "On May 5, 2025, Skype will be retired", через год после ICQ (не думаю что в Microsoft прислушались, но уж слишком очевидно было). Никакой ностальгии у меня не вызывает, это был инструмент, потому что кто-то не может по другому, как сейчас для меня WhatsApp. Хотя в Skype я сделал свой первый Интернет звонок, причём сразу международный и сразу последний, потому что за рубеж с ним я больше не звонил, было это в 2006, вроде бы, может 2007. Я мог бы ещё вспомнить про "хакерские" методы используемые тем Skype для доступа к Интернет, но не могу, потому что кроме как из слухов я об этом не знаю.
А дальше я продолжил пользоваться ICQ и Jabber, пока не появился Telegram. Viber, для тех же целей что и Skype приходилось использовать гораздо чаще. Вот таким образом он и жил, запускаемый раз или два раза в год, чтобы обновиться и потом сразу быть забытым. После того что я написал про ICQ в прошлом году, я посмотрел на Skype и снёс его, не вспомнив больше ни разу, до того как Microsoft не объявили о его скором отключении. Рекомендуемый Teams, кстати, я пользуюсь на работе и для работы - очень громоздкий, истинный корпоративный инструмент, в котором невозможно ничего найти, но который хорошо интегрируется с другими инструментами Microsoft. Эмоций у меня тоже не вызывает.
Перевернули страницу, идём дальше, уже без Skype.
А дальше я продолжил пользоваться ICQ и Jabber, пока не появился Telegram. Viber, для тех же целей что и Skype приходилось использовать гораздо чаще. Вот таким образом он и жил, запускаемый раз или два раза в год, чтобы обновиться и потом сразу быть забытым. После того что я написал про ICQ в прошлом году, я посмотрел на Skype и снёс его, не вспомнив больше ни разу, до того как Microsoft не объявили о его скором отключении. Рекомендуемый Teams, кстати, я пользуюсь на работе и для работы - очень громоздкий, истинный корпоративный инструмент, в котором невозможно ничего найти, но который хорошо интегрируется с другими инструментами Microsoft. Эмоций у меня тоже не вызывает.
Перевернули страницу, идём дальше, уже без Skype.
👍15
Тихих вам выходных и спокойно отметить все наступающие праздники.
Прошедшее 1 мая обогатило меня знаниями, что AD активно использует ICMP и зря я в этот раз перестарался с его блокировкой, а также доверился дефолтному поведению Huawei
Прошедшее 1 мая обогатило меня знаниями, что AD активно использует ICMP и зря я в этот раз перестарался с его блокировкой, а также доверился дефолтному поведению Huawei
anti-attack
, впрочем, дефолтными таймаутами сессий файрвола я остался доволен.YouTube
#informationtechnology #itsupport #homelab #networking
👍6
Арифметические линейные модели, даже ошибочные, всё равно лучше чем люди эксперты. Читается просто и на английском, но автоперевод тоже адекватный. Общий вывод - лучше посчитать, хоть как-то, чем поверить субъективной, хоть и экспертной, оценке. Но без экспертизы всё равно не обойтись на этапе составления модели, особенно при выборе переменных модели.
Entropicthoughts
Arithmetic Models: Better Than You Think
👍1
Обсуждение применения и влияния принципа надёжности: "Будьте строги при передаче и лояльны при приёме", для процессов создания и поддержки Интернет протоколов - RFC9413, с примерами в обе стороны.
IETF Datatracker
RFC 9413: Maintaining Robust Protocols
The main goal of the networking standards process is to enable the long-term interoperability of protocols. This document describes active protocol maintenance, a means to accomplish that goal. By evolving specifications and implementations, it is possible…
👍5
Будничный анализ рядового события утечки от Geoff Huston по таблице маршрутизации за 1 мая и рассуждения о пользе
С такой точностью в @FullViewBGPbot данных нет, поэтому именно это событие прошло незаметно, но другие, если внимательно смотреть, можно увидеть.
RPKI
. Бонусом и про отключение электричества в Испании.С такой точностью в @FullViewBGPbot данных нет, поэтому именно это событие прошло незаметно, но другие, если внимательно смотреть, можно увидеть.
👍1
Как в Juniper прикрутить измеренную задержку к выбору наилучшего маршрута с использованием
IS-IS
. Там далеко не только заявленный IS-IS
и поэтому выглядит очень громоздко в настройках. Отдельно про основы IS-IS
в Juniper, хотя в примере выше они вообще не важны, смотрим тут.www.juniper.net
How to Enable Link Delay Measurement and Advertising in IS-IS | Junos OS | Juniper Networks
Link delay measurement and advertising in IS-IS provides the following benefits:
👍2
Вариант настройки поддержки DNS зоны с DNSSEC в надёжном и безопасном варианте с использованием Knot DNS.
Если вы помните я поддерживаю
И вот тут вышла засада, конечно, как серьёзный инструмент я его не рассматриваю и надеюсь его также не рассматривают немногочисленные его пользователи, но раз в месяц или раз в два месяца
Если вы помните я поддерживаю
DNSSEC
зону для моего почтового сервера на Bind. И вроде бы он не плохо справляется с этой ролью, достаточно дружелюбно, но так как я поддерживаю ещё и DoH
резолвер host-correct.ru, то я и его переместил на Bind.И вот тут вышла засада, конечно, как серьёзный инструмент я его не рассматриваю и надеюсь его также не рассматривают немногочисленные его пользователи, но раз в месяц или раз в два месяца
DoH
отваливается, при том что всё остальное работает. Поэтому скорее всего в приближающейся очередной итерации обновлений моей инфраструктуры, для DoH
я вернусь на Unbound или Knot-resolver. Мне хочется вынести перед ними настоящий веб-сервер/прокси который бы занимался обработкой TLS
, оставив DNS
работу только DNS
.The CZ.NIC Staff Blog | @ IN SOA domains.dns.enum.mojeid.internet. nic.cz.
Knot DNS in a Complex DNSSEC Topology | The CZ.NIC Staff Blog
👍2
К прочтению обязателен весь номер, который наконец-то отражает суть вынесенную в названии журнала и суть, вообще, Интернета - связность, на всех её уровнях: от подводных кабелей, ДЦ, спутников, провайдерских взаимоотношений. Авторы подошли со всей серьёзностью и даже формулы не побоялись оставлять в статьях. И ещё про вино, что в каком-то смысле тоже про связность :)
Чтобы использовать
IPv6
надо думать как IPv6
, думать как IPv4 не надо. Но от NAT
, в каком-либо виде всё равно не уйти.👍5👎1
Forwarded from Вечерний Даня (danya.ru)
Там Neal Agarwal собрал интернет-артефакты с 1977 года. Начиная с карты ARPANET и первого спам-письма (отправлено в 1978 году 320 получателям, в результате продано мейнфреймов на $13 млн).
Через первую вебкаму к проблеме 2000 и хампстерденсу. Артефакты есть до 2007 года. На фото к посту одно из самых первых фото, загруженных в интернете: чисто женская музыкальная группа сотрудниц CERN, которые тусили в той же лабе, что и изобретатель веб Тим Бернерс-Ли.
Все вроде бы хорошо и по делу. Но. Где Ядерный Титбит?
Через первую вебкаму к проблеме 2000 и хампстерденсу. Артефакты есть до 2007 года. На фото к посту одно из самых первых фото, загруженных в интернете: чисто женская музыкальная группа сотрудниц CERN, которые тусили в той же лабе, что и изобретатель веб Тим Бернерс-Ли.
Все вроде бы хорошо и по делу. Но. Где Ядерный Титбит?
👍14