school_network | Неотсортированное

Telegram-канал school_network - Серверная Админа | Компьютерные сети

18956

Я действующий сетевой инженер, расскажу вам о сетях в доступной форме. Реклама - @bashmak_media Мы на бирже: https://telega.in/c/school_network

Подписаться на канал

Серверная Админа | Компьютерные сети

📝 Нашел схему, которая показывает разницу между моделями облачных вычислений

🟣On-Premise — тут всё на стороне заказчика: от сети и хранилища до приложений. Гибкость максимальная, но и ответственность тоже на вас.
🟣IaaS (Infrastructure as a Service) — провайдер управляет физическим оборудованием, виртуализацией и ОС, а вы настраиваете всё остальное: от ПО до приложений.
🟣PaaS (Platform as a Service) — разработчику остаётся писать код. Всё — от ОС до среды выполнения — берёт на себя платформа.
🟣FaaS (Function as a Service) — вы тут просто пишете функцию, которая срабатывает по событию. Классно для микросервисов и автоматизации без забот о инфраструктуре.
🟣SaaS (Software as a Service) — всё уже готово: просто пользуйтесь. Ни установки, ни обслуживания. Примеры: Gmail, Zoom, Notion.

Серверная Админа | #network

Читать полностью…

Серверная Админа | Компьютерные сети

Кибератака на SolarWinds в 2020 году потрясла мир ИБ, показав уязвимость даже самых защищённых систем.

Но угрозы для Active Directory не исчезли — в 2025 году обнаружена новая критическая уязвимость CVE-2025-21293, позволяющая злоумышленникам получать права SYSTEM.

В статье разбираем:
🔸Как хакеры использовали Zerologon в атаке SolarWinds
🔸Технический анализ новой уязвимости CVE-2025-21293
🔸Почему стандартные меры защиты уже не работают
🔸4 ключевых принципа защиты AD в 2025 году

Особенно актуально для:
ИБ-специалистов
Администраторов Active Directory
Руководителей ИТ-инфраструктуры

🔗 Читать полный разбор

➡️ Хотите научиться защищать AD на практике? Специально для профессионалов — интенсивный курс с лабораторией из 30+ виртуальных машин. Подробнее

Читать полностью…

Серверная Админа | Компьютерные сети

Приглашаем на конференцию по сетевым технологиям
“Корпоративные Сети 2025” (КС-2025)
во время выставки Связь-2025

23 апреля с 11:50 
Москва, ЦВК «ЭКСПОЦЕНТР»,
Метро «Деловой центр»
Павильон № 8, Конференц зал (зал 4)

Участие бесплатно!
Регистрация >>

Без рекламы. Сетевые инженеры, ИТ руководители расскажут о своем опыте решения задач.

7 экспертов поделятся реальным опытом проектирования, эксплуатации или масштабирования корпоративных сетей передачи данных в разрезе поставленных задач или возникнувших проблем.

Программа конференции >>

Конференция пройдет в рамках выставки Связь-2025, таким образом, будет возможность посетить выставку и конференцию.

#eltex #eltexcm #связь #связь2025 #кс #кс2025

@eltexcm

#реклама
О рекламодателе

Читать полностью…

Серверная Админа | Компьютерные сети

📝 Разница прямого и обратного прокси

Серверная Админа | #network

Читать полностью…

Серверная Админа | Компьютерные сети

👨‍💻Серверная Админа | #мем

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня расскажу, как накинуть базовую маршрутизацию с помощью RIPv2 на Cisco.

🟣Для начала: RIP v2 - обычный протокол маршрутизации, с которым роутеры могут обмениваться инфой о сетях.

🟣Как работает: Переходим в конфигурационный режим и вводим три команды:

router rip
version 2
network X.X.X.X


router rip — включаем протокол
version 2 — используем вторую версию (поддерживает VLSM и маски)
network — указываем сети, которые хотим «рассказывать» другим маршрутизаторам

🟣Пример настройки: Есть два маршрутизатора: R1 и R2. У них есть напрямую подключенные сети:
• R1: 10.0.0.0/24
• R2: 192.168.0.0/24
• Между ними линк: 172.16.0.0/24

R1 конфиг:

router rip
version 2
network 10.0.0.0
network 172.16.0.0


R2 конфиг:

router rip
version 2
network 192.168.0.0
network 172.16.0.0


Теперь R1 и R2 начнут обмениваться маршрутами друг о друге.

🟣Проверка маршрутов: На любом из маршрутизаторов вводим:

show ip route


Ищем маршруты с буквой R — это то, что пришло через RIP. В скобках увидим [120/X], где: 120 — административная дистанция RIP, а X — количество хопов (метрика)

Серверная Админа | #rip #cisco

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Расскажу о способе запустить настоящую Windows в Docker — без ISO, ручной установки и танцев с виртуалками.

🟣Что же это: Контейнеры Dockur используют QEMU и KVM для запуска ОС внутри Docker-контейнера. Достаточно одной команды — и у вас уже работает Windows 11, XP или даже macOS Ventura прямо в браузере.

🟣Как это работает: Убедись, что у тебя включен KVM:

sudo apt install cpu-checker
sudo kvm-ok


Запускаем контейнер с Windows:

docker run -it --rm --name windows \
-p 8006:8006 -p 3389:3389 \
--device=/dev/kvm \
--cap-add NET_ADMIN \
-v ${PWD}/windows:/storage \
dockurr/windows


Ждём пару минут — и в браузере на http://localhost:8006 уже работает Windows. Если хотим чуть удобнее — подключаемся через RDP на localhost:3389.

🟣Версии на выбор: Хочешь Windows 11, XP или Server 2025? Просто меняешь переменную окружения VERSION. Например:

environment:
VERSION: "11"


Аналогично и с macOS (Monterey, Big Sur, Ventura — тоже запускаются).

Серверная Админа | #docker

Читать полностью…

Серверная Админа | Компьютерные сети

Расширение возможностей веб-сервера при помощи WASM на примере Angie

В статье говорят о том, как в веб-сервер Angie встроили поддержку WASM — и зачем это вообще нужно. Классические C-модули для nginx и Angie — штука классная, но опасная и сложная: легко что-то сломать, трудно отладить, ну и писать неудобно. WASM решает эти проблемы — он изолирует код, позволяет писать модули на любом языке и не зависит от платформы. Рассказывается, как админы внедряли WASM, с какими подводными камнями столкнулись, и почему это может изменить подход к расширению серверов.

Серверная Админа | #Статья

Читать полностью…

Серверная Админа | Компьютерные сети

📝 Шпаргалка по основным типам DNS-записей

Серверная Админа | #network

Читать полностью…

Серверная Админа | Компьютерные сети

👨‍💻Серверная Админа | #мем

Читать полностью…

Серверная Админа | Компьютерные сети

infosec - это один из самых ламповых каналов по информационной безопасности, где говорят об истории ИТ, публикуют актуальные новости и пишут технический материал на разные темы:

- Что из себя представляет официально взломанный iPhone от Apple?
- Кому и для чего выдавалось разрешение на ношение сотового телефона?
- Бесплатные курсы для ИБ специалистов на различные темы;
- Бесплатный бот, который проверит файлы на предмет угроз более чем 70 антивирусами одновременно.

Присоединяйся, у нас интересно: @it_secur

Читать полностью…

Серверная Админа | Компьютерные сети

🛠 Patroni + PostgreSQL: как обеспечить высокую доступность?

Когда база данных — это сердце системы, её отказ может стоить дорого. Как сделать PostgreSQL отказоустойчивым и управляемым? Решение есть — Patroni!

📅 14 апреля в 20:00 (мск)
🎓 Открытый вебинар с Сергеем Кирьяковым

💡 Что разберём?
✅ Как работает Patroni и зачем он нужен для PostgreSQL
✅ Основные компоненты и архитектуру Patroni
✅ Как правильно настроить и конфигурировать Patroni
✅ Практические примеры управления кластером PostgreSQL
✅ Оптимизация, мониторинг и лучшие практики работы

🎯 Что получите?
✔️ Понимание работы Patroni и его роли в HA-кластерах PostgreSQL
✔️ Готовые практические решения по настройке и оптимизации
✔️ Навыки мониторинга и управления отказоустойчивыми базами

Присоединяйтесь и узнайте, как обеспечить PostgreSQL надёжностью!

👉 Регистрируйтесь по ссылке: https://otus.pw/RKq1/

Бесплатное занятие приурочено к старту курса Highload Architect, обучение на котором позволит освоить решения, которые выдерживают большое количество запросов в секунду и правильно оптимизировать работоспособность серверов.

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Серверная Админа | Компьютерные сети

Вебинар
Развитие программных продуктов Eltex

🗓 11.04.2025
🕒 14:00 по МСК

Часть 1. TACACS сервер в Eltex NAICE
- решаемые задачи
- возможности
- демонстрация работы

Часть 2. Система управления ECCM и мониторинг Wi-Fi сети предприятия
- как настроить контроллеры WLC для централизованного мониторинга
- мониторинг точек доступа в ЕССМ
- мониторинг клиентов

👉 Регистрация

Ведущий вебинара:
Алексей Листаров - инженер с многолетним опытом работы в крупном операторе связи. Сертифицированный преподаватель авторизованного центра Академии Eltex.

#eltex #eltexcm #webinar #вебинар #naice #eccm

@eltexcm

#реклама
О рекламодателе

Читать полностью…

Серверная Админа | Компьютерные сети

🟢 Как взламывают роутеры, Bluetooth и даже оперативку? Разбираем в карточках.

🔴На курсе «Устройства для тестирования на проникновение» разбираем аппаратные атаки, о которых не пишут в мануалах. Стартуем 21 апреля. Регистрация здесь.

Читать полностью…

Серверная Админа | Компьютерные сети

Запускаем цикл вебинаров и открытых демонстраций – «Basisный интенсив с Merlion»!

В течение года мы разберем функциональные особенности экосистемы продуктов ведущего российского разработчика решений для оказания облачных услуг, платформы динамической инфраструктуры и виртуализации – Basis:

Basis Dynamix Standard – гибкая платформа управления виртуализацией для контроля гипервизоров и виртуальных ЦОД на базе виртуальных машин.
Basis Dynamix Enterprise – высокопроизводительная платформа на базе динамической инфраструктуры для управления виртуальными серверами и контейнерами.
Basis Workplace – ПО для создания инфраструктуры виртуальных рабочих столов с возможностью выбора сценария использования.

Вы узнаете, как решения помогают управлять виртуальными серверами, обеспечивать контроль гипервизоров и создавать инфраструктуры виртуальных рабочих столов.

Регистрация (https://tglink.io/f390f575ce9c?erid=2W5zFJ7FRo6) осуществляется 1 раз – и вы получаете доступ ко всей серии вебинаров.

#реклама
О рекламодателе

Читать полностью…

Серверная Админа | Компьютерные сети

Вебинар «Новые фичи в Kaspersky SD-WAN 2.4. Разговор с экспертами»
25 апреля, 11:00 (мск)

Сотрудники «Лаборатории Касперского» перманентно работают над усовершенствованием Kaspersky SD-WAN. В новой версии 2.4 доступно проведение пилотов программно-аппаратных комплексов (ПАК) с поддержкой ГОСТ-шифрования. ПАК находится в процессе сертификации ФСБ. Это не только повышает безопасность данных, но и помогает соответствовать требованиям регуляторов. Благодаря этому еще больше организаций в России смогут воспользоваться преимуществами технологии программно-определяемых сетей.

Kaspersky SD-WAN - решение, позволяющее построить отказоустойчивую, территориально распределенную филиальную сеть с централизованным управлением, а также обеспечить непрерывность бизнес-процессов.

Среди других важных обновлений:

• интеграция с консолью для управления продуктами «Лаборатории Касперского» Open Single Management Platform (OSMP);
• возможность маршрутизации на основе политик (Policy-Based Routing с централизованным управлением);
• централизованное управление статическим резервированием IP адресов, выдаваемых по DHCP.

Хотите узнать, как работают эти функции и какие еще возможности предлагает обновленная версия? Присоединяйтесь к стриму!

Зарегистрироваться

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня поговорим об инструменте
Nephio

🟣Nephio — вообще это открытая платформа на Kubernetes, которая автоматизирует развертывание и управление сетевыми фичами. Зачем писать код с нуля, если можно сделать всё с помощью GitOps и intent-based подхода? Логично, да?

🟣Что нового в Release 4: В новой версии — O-RAN для лёгкой интеграции, крутые GitOps-пайплайны, улучшенная безопасность и шаблоны для молниеносной автоматизации.

🟣Какие фишки: Nephio даёт мощную автоматизацию с гибкой интеграцией через O-RAN, поддерживает Kubernetes без кастомных решений и ускоряет развертывание. Всё это работает с готовыми шаблонами и повышенной безопасностью.

🟣И ещё: теперь Nephio в составе LF Networking, что даёт проекту ещё больше возможностей для роста в открытой экосистеме.

Серверная Админа | #Инструмент

Читать полностью…

Серверная Админа | Компьютерные сети

Даже не влезайте в Kubernetes без этого

В статье рассказывается, почему не стоит лезть в Kubernetes без подготовки. Разбирают, с чего начинать, как не наломать дров при выборе дистрибутива, хранилища и способа установки. Объясняется, зачем нужен Minikube, когда пора переходить на Ceph и почему Кубер — это не про «всё просто», а про «всё сломалось — ищи почему».

Серверная Админа | #Статья

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня расскажу про 5 команд в Linux, которые могут превратить твой сервер в кирпич.

🟣rm -rf /: Эта команда удаляет всё на сервере, начиная с корня файловой системы. Безвозвратное удаление всех данных. Не рискуем…

🟣sudo dd if=/dev/zero of=/dev/sda bs=8m: Запишет нули на первые 40 МБ диска, включая важные данные. Результат — полный отказ в загрузке ОС.

🟣shred /dev/sda: Уничтожит все данные на жестком диске, так что восстановить их будет невозможно.

🟣mkfs.ext3 /dev/sda: Форматирует диск и стирает все данные, создавая новую файловую систему. Неудачное использование может привести к потере всего.

🟣chmod -Rv 000 /: Лишит все файлы на сервере прав доступа, делая систему неработоспособной. Даже перезагрузка не поможет.

Серверная Админа | #network

Читать полностью…

Серверная Админа | Компьютерные сети

🔒 Что общего между атакой на крупный банк и взломом корпоративного сервера? В 80% случаев злоумышленники используют известные уязвимости, по которым уже есть готовые эксплойты. Если их вовремя не закрывать — есть риск стать лёгкой добычей даже для начинающих хакеров.

В новой статье — пошаговый разбор построения менеджмента уязвимостей (VM) в компании:

🔸 Почему VM критически важен? Без него все остальные меры защиты (фаерволы, EDR, SIEM) — иллюзия безопасности.
🔸 Чем VM отличается от пентеста? Почему нельзя просто нанять хакера и считать, что всё безопасно?
🔸 3 подхода к внедрению VM — от ручного (бесплатного) до автоматизированного (MaxPatrol VM, RedCheck).
🔸 Реальные кейсы — как уязвимости в старом ПО приводят к взлому всей инфраструктуры.
🔸 Сравнение топовых решений — почему MaxPatrol VM в 15 раз дороже RedCheck и стоит ли переплачивать?
🔸 Лайфхаки для небольших компаний — как мониторить уязвимости без бюджета на дорогие сканеры.

➡️ Читать полный разбор
➡️ Хотите научиться профессионально управлять уязвимостями и защищать бизнес? Запись до 27 апреля. Подробности здесь.

Читать полностью…

Серверная Админа | Компьютерные сети

Весенний релиз Staffcop Enterprise 5.6

Когда?
🕓 24 апреля в 11:00 мск обсудим обновления продукта, которые упрощают расследования и защищают данные в новых сценариях.

Что будет?
— Покажем, как защититься от утечек через фотографирование экрана.
— Расскажем, как эффективно использовать Staffcop в связке с Контур.Доступом для оперативного реагирования и более глубокого расследования инцидентов.
— Продемонстрируем обновление краулера для поиска и работы с файлами на компьютерах сотрудников.

Для кого?
⚡️Вебинар будет полезен как непосредственным пользователям системы, так и всем, кто заинтересован в обеспечении информационной безопасности в организации.

Ждем вас на вебинаре, чтобы узнать о развитии продукта и задать вопросы спикерам.

➡️ Зарегистрироваться

Реклама. ООО «АТОМ БЕЗОПАСНОСТЬ», ИНН 5408298569, ОГРН 1125476195459 erid:2SDnjdHupfn

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня поговорим об инструменте
Malcolm

🟣Malcolm умеет принимать трафик, логировать, обогащать и визуализировать его. Работает как с заранее загруженными дампами, так и в режиме live-сбора. Удобно, понятно и всё через браузер.

🟣Особенности: У тебя под рукой два мощных интерфейса — OpenSearch Dashboards для визуализации и Arkime для форензики. Всё разворачивается в Docker, настраивается быстро, подходит и для SOC, и для быстрого анализа на выезде.

🟣Почему это кайф: Тут и открытый исходный код, и высокая безопасность, и поддержка ICS-протоколов и конечно никаких лицензий. Malcolm — классная альтернатива коммерческим решениям.

Серверная Админа | #Инструмент

Читать полностью…

Серверная Админа | Компьютерные сети

Друзья, уже сегодня в 19:00 по МСК пройдет бесплатный вебинар, где мы разберем, как обычный планшет или смартфон можно превратить в мощный инструмент для пентеста!

Что будет на вебинаре?
🔴 Покажем, как развернуть Kali Linux/Nethunter и использовать его для реальных задач.

Спикер: Андрей Бирюков
🌟 CISSP, 15+ лет в ИБ
🌟 Руководитель защиты АСУ ТП
🌟 Автор 4 книг и 200+ статей по кибербезопасности

Сегодня в 19:00 по МСК — бонусы для всех участников. 🔴 Регистрируйтесь здесь и получите ссылку на эфир и подарок в ответном письме.

🚀 По всем вопросам пишите @Codeby_Academy

Читать полностью…

Серверная Админа | Компьютерные сети

Demo Day — день погружения в облачную тему и живое общение с командой Рег.ру:
— 4 часа полезного контента,
— общение с командой облачной платформы Рег.ру,
— нетворкинг,
— welcome-пак и подарки.
📍18 апреля, Москва, Кибердом. Участие бесплатное. Регистрируйтесь по ссылке!

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня поговорим, какие ещё интересные фишки может дать DPI Engine помимо стандартного анализа трафика.

🟣Attribute Extraction: DPI анализирует небезопасные протоколы (например, FTP или HTTP) и выявляет, какие данные передаются без шифрования. Он также может распознавать старые версии TLS и уязвимые алгоритмы шифрования — это позволяет вовремя заметить потенциальные угрозы.

🟣File Extraction: DPI может «выудить» файлы прямо из трафика, если они передаются по незашифрованным протоколам. Например, картинки из HTTP или FTP могут быть извлечены для дальнейшего анализа в системе защиты данных (DLP).

🟣Dataset Producing: С помощью DPI можно собрать подробные данные о трафике (IP, порты, протоколы и т. д.) и экспортировать их в удобный формат JSON. Это позволяет проводить глубокий анализ, тренировать ИИ или даже разрабатывать новые метрики для сетевой безопасности.

🟣Tethering Detection: DPI также способен определять, когда мобильное устройство используется в качестве точки доступа, что помогает контролировать использование мобильных устройств в корпоративной сети и предотвращать несанкционированный доступ.

Серверная Админа | #DPI

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня разберёмся, что такое DPI Engine

🟣Что такое DPI (Deep Packet Inspection): DPI Engine — это механизм, который не просто смотрит заголовки пакетов, а заглядывает внутрь — анализирует содержимое на уровне протоколов, приложений и даже пользовательских данных.

🟣Зачем он нужен: Он нужен, чтобы понять что именно проходит через сеть: это YouTube, VPN, торрент или телеграм-бот? DPI позволяет:

• Определять тип трафика по сигнатурам;
• Применять фильтры доступа;
• Ограничивать скорость отдельных сервисов;
• Детектировать нежелательные или вредоносные соединения.

🟣Как это работает: DPI движок собирает фрагментированные пакеты (реассамблирует их), анализирует заголовки и полезную нагрузку, сопоставляет с известными паттернами. Например, HTTPS-сессия может быть распознана ещё до окончания TLS-рукопожатия.

Серверная Админа | #DPI

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Вспомним, как работает route-map.

🟣Что такое route-map: инструмент, который работает как логика «если, то». Он проверяет маршруты на соответствие условиям и либо пропускает их, либо блокирует, в зависимости от команды permit или deny.

Вот например:

access-list 101 permit 10.17.37.0 0.0.0.255
access-list 102 deny 10.17.35.0 0.0.0.127
route-map Test permit 5
match ip-address 101
route-map Test deny 10
match ip-address 102


Здесь маршрут 10.17.37.0 пройдет, а 10.17.35.0 — будет заблокирован.

🟣Если коротко:
permit разрешает маршруту пройти, если он совпадает с условием.
deny блокирует маршрут, если он совпадает с условием.
Несоответствующие маршруты пропускаются к следующему правилу.

🟣Как настроить фильтрацию:
Создаем префикс-листы:

ip prefix-list MANUFACTURING seq 5 permit 10.17.35.0/24


Применяем фильтрацию через route-map:

route-map WAN-FILTER permit 10
match ip-address MANUFACTURING


Серверная Админа | #EIGRP

Читать полностью…

Серверная Админа | Компьютерные сети

👋 Привет, сетевой друг!

Сегодня поговорим об инструменте
Nornir

🟣Что это: Nornir — это фреймворк для автоматизации, который работает прямо из Python. Вместо того, чтобы использовать какие-то сложные языки или DSL для настройки, ты пишешь всё на Python, а Nornir возьмёт на себя распределение задач по твоим устройствам.

🟣Как и где работает: Он работает с инвентарём, управляет подключениями по SSH, API и вообще делает всё, чтобы вы не заморачивались с каждым устройством по отдельности. Использовать можно, например, если у вас целая сеть маршрутизаторов и серверов.

Серверная Админа | #Инструмент

Читать полностью…

Серверная Админа | Компьютерные сети

fail2ban + Traefik — блокируем HTTP ddos флуд

В этой статье — как защититься от HTTP-флуда, используя Traefik и fail2ban. Один из клиентских доменов попал под атаку: сервер захлебнулся от тысяч запросов в секунду, CPU зашкалил, а пользователи увидели только таймауты. Вручную забанить IP удалось, но стало понятно: нужен автомат. Рассказывается, как настроить fail2ban так, чтобы он сам парсил access-логи Traefik, ловил подозрительную активность и отправлял нарушителей в бан.

Серверная Админа | #Статья

Читать полностью…

Серверная Админа | Компьютерные сети

📝 Из чего состоит Ethernet-кадр

Каждый раз, когда вы смотрите видео, отправляете сообщение или просто открываете сайт, в сети передается куча данных — и упакованы они по определённым правилам. Это называется Ethernet-кадр, и вот как он устроен:

🟣Куда и от кого (заголовок):
MAC-адрес получателя (6 байт): кому отправляется «посылка». Может быть конкретный адрес, или, если нужно — всем сразу.
MAC-адрес отправителя (6 байт): от кого она пришла.
Тип содержимого (2 байта): что внутри — например, данные IPv4, IPv6, ARP и т.д.

🟣Содержимое (payload):
— 46–1500 байт: сами данные. Если их вдруг меньше 46 байт, система добавит «наполнитель», чтобы всё выглядело солидно — минимальный размер должен соблюдаться.

🟣Контроль качества (FCS):
— 4 байта: контрольная сумма. Перед отправкой система подсчитывает её, а на приёмной стороне сверяют, не повредилось ли что-то в пути.

🟣Размеры кадра:
— Минимум: 64 байта (иначе не примут)
— Максимум: 1518 байт (или до 9018 байт для jumbo-кадров — когда данных много)

Серверная Админа | #network

Читать полностью…
Подписаться на канал