| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
Бункер Хакера
[telegram]
|
6 | 21389 | 24.07.26 |
Серверная Админа | Компь…
[telegram]
|
20 | 26836 | 24.07.26 |
ZeroDay | Кибербезопасно…
[telegram]
|
3 | 43029 | 23.07.26 |
|
Бункер Хакера
[max]
|
6 | 306 | 03.06.26 |
|
Нейролента
[max]
|
1 | 745 | 22.05.26 |
|
Находки Программиста
[max]
|
1 | 408 | 22.05.26 |
|
Полка Разработчика
[max]
|
1 | 961 | 22.05.26 |
| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
|
ZeroDay | Кибербезопасно…
[max]
|
15 | 909 | 05.06.26 |
|
Бункер Хакера
[max]
|
5 | 306 | 04.06.26 |
C/C++ Ready | Программир…
[telegram]
|
1 | 14600 | 30.05.26 |
C# Ready | Unity
[telegram]
|
1 | 9870 | 30.05.26 |
|
Design Ready
[telegram]
|
1 | 7 | 30.05.26 |
DevOps Ready | IT
[telegram]
|
1 | 6350 | 30.05.26 |
Frontend Ready🚀
[telegram]
|
1 | 60 | 30.05.26 |
Загрузка данных...
| Размещенный пост | Текст публиакции | Рекламирующий канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
Загрузка данных...
| Размещенный пост | Текст публикации | Рекламируемый канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
| Дата и время публикации | Текст публикации | Рекламируемый канал | Динамика просмотров | Всего просмотров |
|---|---|---|---|---|
| 2026-07-24 13:12:06 | 👋 Привет, сетевой друг! Сегодня разберём BIER (Bit Index Explicit Replication) - технологию, которая позволяет передавать multicast-трафик без PIM, RP и построения multicast-деревьев. 🟣Что это: в классическом multicast каждый маршрутизатор хранит состояние групп и строит дерево доставки через PIM. Чем больше получателей, тем больше записей в памяти устройств. BIER предлагает другой подход - информацию о получателях не хранит сеть, она передаётся прямо в пакете. 🟣Как это работает: каждому BIER-маршрутизатору назначается свой Bit Position. Когда пакет попадает в BIER-домен, ingress-маршрутизатор формирует битовую маску, где каждый установленный бит соответствует получателю. По пути устройства просто очищают “свои” биты и копируют пакет только туда, где ещё остались адресаты. В результате сети не нужно строить отдельные multicast-деревья и хранить состояние для каждой группы. 🟣Зачем это вообще нужно: в крупных сетях IPTV, дата-центрах и MPLS multicast становится сложным в сопровождении. BIER значительно упрощает архитектуру - меньше протоколов, меньше служебного состояния и быстрее запуск новых multicast-сервисов. 🟣Пример проверки (Cisco IOS XR): show bier topology show bier forwarding show bier bitstring В выводе можно увидеть назначенные Bit Position, таблицу пересылки и битовые маски, по которым маршрутизатор принимает решение о репликации. 🟣Где применяется: технология поддерживается рядом операторских платформ Cisco, Juniper и Nokia и чаще встречается в MPLS-сетях провайдеров. В корпоративных сетях BIER пока редкость, но для операторов это одна из наиболее интересных альтернатив классическому multicast. 🤖Бесплатный ChatGPT 👋 Привет, сетево… | — |
|
104 |
| 2026-07-24 10:12:05 | На Stepik вышла программа «DevOps с нуля: от Linux до Kubernetes» Это комплексная программа из 5 практических курсов по ключевым технологиям DevOps: Linux, Git, Docker, GitLab CI/CD, Kubernetes Вы последовательно пройдёте путь от работы в Linux и управления кодом через Git до контейнеризации приложений, настройки CI/CD-пайплайнов и развёртывания в Kubernetes. Что вы изучите: • работу с Linux и командной строкой • Git и контроль версий в реальных проектах • создание Docker-образов и запуск контейнеров • автоматизацию сборки, тестирования и деплоя в GitLab CI/CD • развёртывание и управление приложениями в Kubernetes • сети, хранилища, конфигурации и секреты • диагностику инфраструктуры и автоматизацию рутинных задач ... и многое другое Все знания закрепляются на практике с помощью заданий с автопроверкой. Материал подаётся последовательно и понятным языком: с примерами, схемами и демонстрациями. Во время обучения можно задавать вопросы по урокам и заданиям, получать обратную связь и помощь при возникновении сложностей. После прохождения программы вы получите сертификат, который можно добавить в резюме. Скидка 20% на 48 часов: по промокоду INFOSEC стоимость всей программы составит 10 392 ₽. 🤖Бесплатный ChatGPT На Stepik вышла … | — |
|
54 |
| 2026-07-23 19:19:26 | 👋 Привет, сетевой друг! Расскажу о 3 фишках Mikrotik которые реально не все знают. 🟣User Manager - встроенный RADIUS прямо на роутере: не нужен отдельный FreeRADIUS-сервер для небольшой сети. User Manager поднимается прямо на Mikrotik и раздаёт аутентификацию для HotSpot, WiFi по 802.1X и PPP: /user-manager/router/add name=self address=127.0.0.1 \ shared-secret=radiussecret /user-manager/user/add name=john password=pass123 \ shared-users=1 /radius/add service=hotspot,wireless address=127.0.0.1 \ secret=radiussecret /ip/hotspot/set [find] use-radius=yes Все учётки хранятся локально, работает без интернета, лимиты по трафику и времени настраиваются прямо в User Manager через веб-интерфейс. 🟣IPSec IKEv2 с EAP без L2TP - современный способ поднять мобильный доступ. L2TP добавляет накладные расходы и лишний слой, IKEv2 с EAP-MSCHAPv2 подключается нативно из Windows, iOS, Android без сторонних клиентов: /ip/ipsec/profile/add name=ike2 dh-group=ecp256 \ enc-algorithm=aes-256 hash-algorithm=sha256 /ip/ipsec/policy/group/add name=eap-clients /ip/ipsec/peer/add name=eap-mobile exchange-mode=ike2 \ passive=yes send-initial-contact=no /ip/ipsec/identity/add peer=eap-mobile auth-method=eap \ eap-methods=eap-mschapv2 username=vpnuser password=pass \ generate-policy=port-strict policy-group=eap-clients Клиент подключается используя только логин и пароль - никаких сертификатов для конечных пользователей, никаких сторонних клиентов. 🟣EoIP туннель для L2-связности между площадками: когда нужно растянуть один broadcast-домен между двумя Mikrotik через интернет без сложностей VXLAN. EoIP работает поверх обычного IP, создаёт виртуальный Ethernet-интерфейс и прозрачно передаёт L2-фреймы: # На первом роутере /interface/eoip/add name=eoip-tunnel1 \ remote-address=2.2.2.2 tunnel-id=1 /interface/bridge/add name=br-lan /interface/bridge/port/add interface=ether3 bridge=br-lan /interface/bridge/port/add interface=eoip-tunnel1 bridge=br-lan # На втором роутере зеркально /interface/eoip/add name=eoip-tunnel1 \ remote-address=1.1.1.1 tunnel-id=1 Устройства в разных офисах оказываются в одном L2-сегменте - ARP-запросы, broadcast и всё остальное ходит прозрачно через туннель. Для шифрования добавляется IPSec поверх EoIP отдельно. 🤖Бесплатный ChatGPT 👋 Привет, сетево… | — |
|
136 |
| 2026-07-22 13:00:02 | 👋 Привет, сетевой друг! Firewall и IDS/IPS - оба анализируют трафик и оба про безопасность, но принимают решения на основе разной логики. Разберём в чём разница. 🟣Firewall - фильтрует трафик по правилам которые описывают структуру соединения: IP-адреса, порты, протоколы, состояние сессии (stateful). Он не смотрит что внутри пакета с точки зрения содержимого - задача файрвола ответить на вопрос “разрешено ли этому источнику обращаться к этому назначению по этому порту”. Если правило разрешает трафик на 443 порт - файрвол пропустит любой TCP-пакет туда, даже если внутри реальная атака, потому что для него это выглядит как легитимное HTTPS-соединение. 🟣IDS/IPS (Intrusion Detection/Prevention System) - анализирует содержимое трафика на предмет сигнатур атак, аномального поведения и известных паттернов эксплуатации. IDS работает в пассивном режиме - видит копию трафика через SPAN-порт, обнаруживает угрозу и просто сигнализирует. IPS работает inline - стоит прямо в разрыве канала и может заблокировать пакет в реальном времени до того как он дойдёт до цели. 🟣Ключевое различие: Firewall решает “кому вообще можно сюда стучаться” на уровне структуры соединения, IDS/IPS решает “что происходит внутри разрешённого соединения” на уровне содержимого и поведения. Файрвол пропустит SQL-инъекцию на 443 порт потому что порт открыт легитимно - IPS увидит саму инъекцию в теле HTTP-запроса и заблокирует именно её, не трогая остальной трафик на этом порту. 🟣На деле они работают слоями: файрвол на периметре режет всё что явно не должно проходить по портам и адресам, IPS дальше разбирает то что файрвол пропустил и ищет уже конкретные признаки атаки внутри разрешённого трафика. Убрать любой слой - и защита становится однобокой: без файрвола IPS захлебнётся анализируя весь трафик подряд включая заведомо неразрешённый, без IPS файрвол пропустит любую атаку которая маскируется под легитимный протокол на открытом порту. 🤖Бесплатный ChatGPT 👋 Привет, сетево… | — |
|
164 |
| 2026-07-21 16:45:47 | 👋 Привет, сетевой друг! Сегодня разберёмvps-audit, ``небольшой Bash-скрипт, который делает из обычного VPS - объект для быстрого security-аудита. 🟣Что это: часто после установки сервера проверяют только “работает ли SSH и сайт”. Но в реальности на VPS могут остаться открытые порты, включённый root login, слабые настройки SSH, лишние сервисы или переполненный диск. vps-audit собирает всё это в один отчёт без установки тяжёлых инструментов. 🟣Как работает: внутри это обычный Bash-скрипт, который последовательно проверяет системные параметры через стандартные Linux-команды. Например: • SSH-конфигурацию (sshd_config) • состояние firewall (UFW) • Fail2ban • последние неудачные входы • обновления системы • запущенные сервисы через systemd • открытые порты • SUID-файлы • нагрузку CPU, RAM и диска После проверки каждому пункту присваивается статус: ⏺PASS - всё нормально ⏺WARN — стоит проверить ⏺FAIL — потенциальная проблема 🟣Установка: wget https://raw.githubusercontent.com/vernu/vps-audit/main/vps-audit.sh chmod +x vps-audit.sh Запуск: sudo ./vps-audit.sh 🟣Примеры проверок: Проверка SSH: [PASS] SSH Root Login - disabled [WARN] SSH Port - using default port 22 Проверка открытых портов: ss -tulpn Скрипт анализирует, какие сервисы слушают сеть, и показывает потенциально лишние точки входа. 🟣Что ещё полезно смотреть вручную после отчёта: Активные сервисы: systemctl list-units --type=service --state=running SUID-файлы: find / -perm -4000 -type f 2>/dev/null Последние попытки входа: lastb 🤖Бесплатный ChatGPT 👋 Привет, сетево… | — |
|
155 |
| 2026-07-20 13:00:05 | Может ли AI-агент выполнять задачи сетевого инженера. Сбрасываем пароль роутера Cisco Сбросить пароль на Cisco - это не тупо сгенерировать конфиг. Нужно работать с COM-портом, попасть в ROMMON, отправить Break в нужный момент и правильно пройти процедуру восстановления. В эксперименте AI-агенту дали реальный роутер Cisco 881 и одну задачу: сбросить пароль без подсказок и готовых скриптов. Первые попытки закончились десятками перезагрузок и постоянной доработкой Python-скриптов из-за таймингов. Но после нескольких часов агент всё же выполнил recovery, а затем сохранил полученный опыт в виде собственного навыка - повторный сброс пароля занял уже около 10 минут. 🤖Бесплатный ChatGPT Может ли AI-аген… | — |
|
170 |
Год
Месяц
Неделя
Загрузка данных...
| Время | Контент | Подписчиков | Кто ссылался | Просмотры 48ч | Просмотры 24ч |
|---|