sysadmins №47. ТЭОлогия ЦОД, часть 2
А мы продолжаем говорить про ЦОДы!
И в этот раз больше про деньги, потому что про деньги разговаривать всегда интересно.
Кто:
- Игорь Дорофеев, президент Ассоциации отрасли ЦОД
- Антон Турсунов, Директор по эксплуатации ЦОД НУБЕС
- Дмитрий Петров, Генеральный директор Комфортел
О чём:
1. Где нужны стойки? Всё строим в Москве, или регионам тоже что-то перепадает?
2. Кто вообще типичный заказчик коло в коммерческих ДЦ сегодня? Есть ли спрос на юнит-два-три-пару стоек? или мелочь сожрали облака, а на коло остался только крупняк?
3. Что происходит со спросом? Каждая большая компания строит ЦОД под себя, или для коммерческого коло ещё есть место?
4. Я хочу свой ЦОД! GreenField vs Brownfield. Когда проще снести и построить заново?
4. Связность ЦОД: монополисты (раз). (два): я построил цод, а туда никто не пришёл. почему?
5. "Управляющие компании" для ЦОД. Что это такое, какие риски?
6. Лоукост-цоды. Что это такое, и в чём отличия от просто дешёвых предложений?
7. Куда всё катится - прогнозы на развитие коммерческого коло в Москве/регионах, каким должен быть современный ЦОД, котрый начнут строить сегодня-завтра.
Когда:
Среда, 26.06, 19:00 Мск
Добавить в календарь
Хороший доклад на вечную тему с интересным решением.
https://www.youtube.com/watch?v=ytmhGsILADY
Ролик про открытие был.
Отчётный ролик тоже был.
Осталось закрывающий выложить. Собственно, вот он.
https://www.youtube.com/watch?v=POX69QIyXS0
Наверное, раз в год точно я вижу статью, распекающую TR-069 на абонентских устройствах, с обязательным заламыванием рук о том, как всё уязвимо и плохо, и-и-и-и-и ничего не меняется.
Интересно, почему...
https://habr.com/ru/companies/cyberok/articles/820007/
Пояснительная бригада к недавнему посту про оперативку с выключателями. Такие конструкции используют, когда надо симулировать аппаратные проблемы, попросту говоря, отрубать на ходу банки памяти.
А вообще, как обычно, если знать, куда и сколько вольт подать, даже из скучной плашки можно сделать фаершоу.
История про "не свети указкой мне в камеру - матрицу спалишь", это как про посадить приставкой кинескоп, только про лазер и матрицу. В статье всё отлично показано и проверено.
Ну и каменты. Как всегда, читать их даже интереснее, чем статью.
https://habr.com/ru/articles/820219/
Мой прекрасный коллега Миша Жилин на пальцах и с картинками объяснял недавно, почему тестирование производительности – это не про запустить тест и записать попугаев, а про сильно подумать над интерпретацией результатов.
Ну, и пара советов, какие ручки покрутить для любителей всё потюнить.
https://www.youtube.com/watch?v=CaljXNGeRfo
Совет дня: не забывайте выставлять переключатели на оперативке в On. А то платили за целую плашку, а используете треть.
Читать полностью…Ну не дум ребятки запустили, но тоже сойдёт.
На самом деле, закопались они прям глубоко, и молодцы. Хотя для себя я так и не понял, зачем и почему надо было насиловать себя настолько старым железом.
https://www.youtube.com/watch?v=KMeOHsEJXGU
Мы начинаем стрим про образование
https://live.linkmeup.ru/
https://youtube.com/live/3idO-ZgPMXc
Selectel Network MeetUp№10. Юбилейный, терапевтический.
20 июня , 18:00
Коллеги из @Selectel приглашают на свой десятый митап, где поднимут наболевшие темы. Обсудят работу с дешевыми и дорогими коммутаторами, организацию Wi-Fi в компании и способы защиты от сетевых атак.
Основные темы:
▫️ Защита от SYN-flood.
▫️ Работа с коммутаторами.
▫️ Опыт работы и заблуждения о Wi-Fi.
Будет полезно всем, кто работает с сетями и сетевым оборудованием, а особенно сетевым администраторам, инженерам и архитекторам.
Участие бесплатное, регистрируйтесь по ссылке и приходите в офис в Санкт-Петербурге или подключайтесь онлайн: https://slc.tl/9xxkt
Реклама ООО «Селектел» erid: 2VtzqwBRzM5
Здесь надо бы написать высокопарную цитату кого-то из великих умов о том, что историю должен знать каждый, что без неё нет будущего и так далее, но гуглите сами, мне как-то лень.
В сухом остатке: познавательное чтиво, способное запутать вас во всех этих бесконечных 802.XXX и ХХХхBASE-TXX. Или, наоборот, прояснить что вообще происходит.
https://habr.com/ru/companies/netologyru/articles/819229/
Отчётный видеоролик - это прекрасный инструмент сделать завидно тем, кто пропустил, и напомнить, как оно было, тем, кто пришёл.
Так что используем его безо всякого стеснения.
https://www.youtube.com/watch?v=uMYvA3v2s8w
P.S. А пока вы его смотрите, вот вам спойлер: за следующий linkmeetup прямо сейчас борются два города.
В июньском эпизоде linkmeup telecom поговорим об Образовании. О Высшем Образовании.
Сейчас начинается раж подачи документов, поступлений, у кого-то даже ещё не сделан выбор куда именно и на какую специальность, а через два месяца уже идти туда, чему собираешься посвятить немалую часть своих следующих четырёх-шести лет.
Самое время поговорить о ВО в телекоме.
Кто: Юрий Миронов. Декан факультета «Сети и системы связи» МТУСИ
Про что:
- До того как поступил
- После того как поступил
- Что делать после
- Как и когда искать работу? Сложно ли найти работу по специальности?
- Кадровый голод в телекоме.
- Постигает ли выпускников разочарование в профессии?
- Стоит ли продолжать учебу после бакалавриата?
Когда: 18.06.2024 18:00.
https://linkmeup.ru/blog/2509/
Просто смешной до простого метод пробития WAF в лоб. Просто оставлю полежать здесь.
P.S. https://github.com/assetnote/nowafpls
P.P.S. Весь доклад и объяснение что вообще происходит, можно глянуть на ютабе https://www.youtube.com/watch?v=0OMmWtU2Y_g
Старт производства коммутаторов Aquarius
Компания Аквариус запускает в производство коммутаторы на базе сетевых операционных систем AqNOS и AqNOS Lite. Новость отличная, но возникает вопрос: сможет ли отечественное оборудование обеспечить требуемую стабильность и производительность корпоративных сетей? Учитывая сомнения некоторых скептиков, специалисты Аквариус 26 июня организуют вебинар, которые должен ответить на этот вопрос.
На вебинаре вы узнаете:
🔹 технические особенности новых моделей коммутаторов серий N6000, N5000, N3000 и N2000
🔹 о поддерживаемых модулях трансиверов
🔹 о возможностях ОС AqNOS и AqNOS Lite (мы отдельно рассмотрим CLI/Web/API - небольшой спойлер: переучиваться не придется)
Отдельно поговорим про сети ЦОД и Data Center Ethernet, построение оверлейных топологий, мониторинг и зеркалирование трафика в разрезе возможностей сетевых решений Aquarius.
Помимо технических моментов, мы затронем вопросы лицензирования, организации поддержки и обучения. И, конечно, вы сможете задать свои вопросы.
📅 Дата: 26 июня 2024 года
⏰ Время: 11:00 МСК
🧑🏫 Спикеры вебинара: Алексей Залужный и Станислав Шишко, ведущие инженеры Аквариус
Регистрация: https://vk.cc/cxKukb
Не упустите шанс узнать больше о новейших сетевых решениях от Аквариус, которые могут существенно повысить эффективность и надежность вашей сети.
Реклама. ООО «ПК Аквариус» , ОГРН 1027700032953, erid: 2VtzqukSPGT
Продолжаем следить за приключением айтишества, попавшего в условия реального сектора экономики и тяжёлой промышленности.
Гвозди бы делать из этих людей.
https://habr.com/ru/companies/omk-it/articles/821023/
https://habr.com/ru/companies/omk-it/articles/823188/
В июньском эпизоде linkmeup telecom разбирались, как выглядит современное высшее образование в телекоме и чего ради стоит идти отдавать четыре года жизни.
TL;DR Если вы закончили универ лет этак 10-15 назад, вас ждёт множество интересных открытий.
https://boosty.to/linkmeup/posts/ed20189b-0d90-48be-b7f2-97c178823fa2
https://sponsr.ru/linkmeup/58362/telecom_136_Vysshee_obrazovanie_vtelekome
https://www.patreon.com/posts/telecom-no-136-v-106686927
Как-то давно мы не постили всяких админских полезнях. Надо исправляться.
lnav - консольная смотрелка логов. Типа как cat/tail/grep/awk, только удобная, потому что совмещает в себе всю великую четверку + умеет фигачить SQL-запросами по логам.
https://www.cyberciti.biz/open-source/lnav-linux-unix-ncurses-terminal-log-file-viewer/
Тема SSH ханипотов, может, и заезженная, но читать отчёты по ним очень даже интересно. Особенно мне нравятся списки команд, которые запускают боты после логина.
https://blog.sofiane.cc/ssh_honeypot/
В прекрасное время живём, товарищи. Ладно что ботофермы управляются через дискорд, этим уже давно никого не удивить, но вот как они управляются, это отдельный вопрос. Ребятушки из Volexity нашли малварь, управление которой ведётся смайлами.
Так что когда в следующий раз будете ржать над феминой переписывающейся смайликами, трижды подумайте. А то вдруг...
https://www.volexity.com/blog/2024/06/13/disgomoji-malware-used-to-target-indian-government/
На днях пришла грустная новость для отвечающих за базы в своём хозяйстве - проект Ottertune всё. Практически одним днём. Главный сказал, что подробностей не будет, но произошла какая-то тайная лажа с предложением о приобретении. Откуда делается несложный вывод: ребятки хотели, чтобы их купили, но не прокатило.
https://ottertune.com/
P.S. А если заглянуть под ковёр их сайта, там вообще смешно.
BGP-история, случившаяся буквально вчера.
Ребятушки, отвечающие за AS9498, (Bharti Airtel) совсем чуть-чуть ошиблись и вместо /32, ну или что там было у них в планах, заанонсировали просто /3. Буквально каких-то жалких 12% IPv4 решили через себя пустить, почему бы и нет. А поскольку всё везде валидно, доверено и BGP работает как конь, вышестоящие ребятки вроде Orange, NTT, Cogent, TI и GTT с чистой совестью анонс приняли.
Особого ахтунга вроде случиться не успело, но в какой-то момент количество проверяющих ASN RPKI ROV упало вдвое.
По слухам, на местах выдали подзатыльники и запретили принимать такие весёлые анонсы от кого попало, пусть там хоть трижды всё валидно и подписано.
История, конечно, эпичная, просто потому что тут можно сказать, что сразу четыре инстанции облажались:
1. Инженеры Airtel не проверили, что анонсят;
2. Писавшие фильтры на роутере допустили такой анонс;
3. Разрешившие роутеру слать такую дичь дальше – тоже молодцы;
4. Про апстримов вообще без комментариев.
К BGP вопросов нет. Что просили, то и было сделано. Всё по-честному.
Больше самоучителей по ASM! Небольшая фишечка этого, что тут все примеры даны для линуксов. Ну и только про x86_64, но для начала точно хватит.
https://github.com/0xAX/asm
В 18:00 мск вас ждёт прямой эфир telecom №136. Высшее образование в телекоме и телеком в высшем образовании. Заглядывайте, если не безразличны к будущему своих детей!
Читать полностью…Уникальное свойство D-Link'ов: вызывать слёзы радости и счастья у любого поколения админов и связистов. Да, часть фейспалмов забрали на себя микторы, но тайваньцы не сдаются. 2024 год на дворе, а в них, как и двадцать лет назад, находятся встроенные учётки для телнета.
Да, на LAN стороне, но от этого не легче.
https://supportannouncement.us.dlink.com/security/publication.aspx?name=SAP10398
Сегодня для всех страждущих и не очень выкладываем подкаст про нейронки, ИИ и смежную громкую движуху, которую мы до сих пор обходили стороной.
Кто:
Сергей Нестеров, технический директор компании Информационные Технологии
О чем:
- Краткая история нейронок;
- Почему нейронки и ИИ – это разные вещи;
- Почему настоящего ИИ не будет ближайшее время;
- Что позволило нейронкам активно развиваться в последние 15 лет;
- Основные направления применения, и где мы их встречаем;
- Преимущества и недостатки применения ИИ.
P.S. Если кто-то ждет инструкций в формате "берем питончик с пакетом %packetgename%, берем датасет отсюда и получаем дома робота помошника", то вам не в этот эпизод.
https://linkmeup.ru/podcasts/2511/
https://www.youtube.com/watch?v=pryciKiQbFI
Продолжая разбирать техдолг от DEFCON: реверсинжиниринг и поиск дыр в терминалах бесконтактной оплаты.
Видосик: https://www.youtube.com/watch?v=eV76vObO2IM
Преза: https://media.defcon.org/DEF%20CON%2031/DEF%20CON%2031%20presentations/Josep%20Pi%20Rodriguez%20-%20Contactless%20Overflow%20Code%20execution%20in%20payment%20terminals%20and%20ATM%E2%80%99s%20over%20NFC.pdf
Хорошая современная статья про Wi-Fi 7 так и должна заканчиваться, как здесь у автора: "Wifi7 даже спустя кучу проб и ошибок просто не запустился. Но результаты тестов всё ещё очень впечатляющие.".
https://habr.com/ru/companies/ruvds/articles/817095/
Статья, точно порадующая всяких -маньяков, -сторонников и прочих -свидетелей.
Как установить OpenBSD в режиме максимально параноидальной приватности. Вот чтоб прям ни на миллиметр.
Правда, автор сразу говорит, что в курсе о существовании Whonix и Tails, но интересно было провернуть всё то же самое на OpenBSD.
https://dataswamp.org/~solene/2024-06-08-openbsd-privacy-setup.html