Блокнот сетевика
687 subscribers
20 photos
3 files
48 links
Практические решения для сетевых инженеров: Linux, автоматизация, Bash/Python, мониторинг, tcpdump.

Всё из личной практики: то, что реально работает и экономит время.

Блог: netscripor.ru
Связь: @litlmidl
Download Telegram
Сегодня хочу порекомендовать книгу, которую читаю прямо сейчас -
"Linux для сетевых инженеров" от Роба Ванденбринка.

Прочитал примерно половину, и могу сказать: материал не супер-глубокий но я нашёл для себя несколько интересных моментов.
Рекомендую как спокойное, но полезное чтение параллельно с практикой.

Что читаете сейчас? Делитесь в комментариях.👇

Блокнот сетевика

#книги #чтосейчасчитаю #полезноесетевику
👍176
Forwarded from likeabus channel (Sergey Bocharnikov)
Ребята, а у нас тут в предыдущий четверг состоялся третий митап, теперь под эгидой LIKE A BAR 🔥

ОГРОМНОЕ СПАСИБО ВСЕМ, кто пришёл, кто помогал, принимал участие и вообще неравнодушен к происходящему. Без вас ничего бы этого не произошло!

Давайте теперь коротко, о том что было:

🔸во-первых Дима Долгополов из B4COM, рассказал про архитектуру их софта, и конкретно про перспективное направление BCOM-X;

🔵дальше Аркадий Марисенков из Окко, выступил с докладом о том, как работает их CDN и почему он такой крутой;

🔵и в заключении Ваня Федоров из MWS, коротко прошёлся по теории и показал на практике что такое N8N, и как он помогает решать задачу по логированию событий.


Ну и естественно, помимо всего этого:

🔸много всяких разных пицц и снеков;

🔸разнообразные напитки, включая тёмные, светлые, и безалкогольные;

🔵какой-то мерч, в том числе и наши фирменные бирдекели;

🔹А ещё был розыгрыш ТЕРМОСОВ, за лучший вопрос после доклада!


И конечно же, бесконечные дискуссии, вопросы, обсуждения! Считаю, что только ради этого стоит ходить на подобные мероприятия!

Не жалею ни минуты, потраченной на организацию, было круто!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from likeabus channel (Sergey Bocharnikov)
В догонку небольшой вопрос. Если тут кто-то из Питера, кто был бы заинтересован в подобном мероприятии? Пока что никаких предложений, только исследование :)
Final Results
82%
Да, интересно, пришёл бы!
18%
Нет, не хочется, спасибо.
1
Короткая и практичная шпаргалка по tcpdump.

Формат "скинул админу - получил нужный дамп без лишнего шума".

Перед командами про ключи:

-nn - не резолвим DNS.
-i - интерфейс - всегда лучше указывать конкретный интерфейс.

Дамп трафика сервиса (порт 443)
sudo tcpdump -nn -i eth0 tcp port 443 -w /tmp/api443.pcap


Собирает только нужный поток - идеально для анализа SYN, RST, задержек.


Поймать SNI (когда сайт открывается "через раз")
sudo tcpdump -nn -i eth0 -vvv -s 0 -A port 443 | grep -i "server_name"


Покажет реальный SNI, который отправляет клиент - must have для SSL-диагностики.


DNS + ошибки (NXDOMAIN / SERVFAIL)

Все DNS-запросы:
sudo tcpdump -nn -i eth0 udp port 53 or tcp port 53


Ошибки:
sudo tcpdump -nn -i eth0 -vv udp port 53 | grep -Ei "ServFail|NXDomain"


Это не DNS
Не может быть, что бы это был DNS.
И все же это был DNS.
Хайка из
книги.


Ловим сброшенные TCP-сессии (RST)
sudo tcpdump -nn -i eth0 'tcp[tcpflags] & tcp-rst != 0'


Когда сессия рвётся без видимых причин.

Проверка асимметричного трафика / ECMP
sudo tcpdump -nn -i eth0 'tcp[tcpflags] == tcp-syn'



Дамп вокруг конкретного хоста
sudo tcpdump -nn -i eth0 host 10.10.22.15 -w /tmp/host.pcap


Ротация дампов (чтобы не забить диск)
sudo tcpdump -nn -i eth0 -s 0 -w trace-%F-%H%M%S.pcap -G 60 -W 5


5 файлов по 60 секунд - максимум контроля.

📎 Ранее был пост про Wireshark-фильтры тут


Если полезно - поддержите реакцией.
Собираем "боевую" сетевую шпаргалку для практиков.👇

Блокнот сетевика

#linux #tcpdump #networking #packetcapture #полезные_команды
1🔥20👍82😱2🤣1
👋 Приветствую! Не знаю, надо оно или нет, но я завел на всякий случай блог, вдруг блокнут Телеграм, а вы не успели завести 3 буквы, а даже если и завели, а ввели белые списки ...
Да и в целом мне было интересно повозиться с чем-то другим, кроме сетей.
Там даже прикрутил email-рассылку, так что можно попробовать, как оно работает, уведомления стоят на выход новых статей, планирую дублировать туда материалы из канала, но возможно, будет выходить какой-то эксклюзив там, например, как сейчас, материал на тему API для VDS.

https://netscripor.ru/2025/12/24/tg_vdsina_api/

Если есть рекомендации по безопасности, оптимизации или просто дельные замечания - пишите в комментарии 👇

Блокнот сетевика

#полезноесетевику #Опыт #нетчебурнет
🔥11
P2P-чат на Netcat

Под конец года уже нет сил разбирать что-то сложное, поэтому вот маленький лайфхак:
как поднять примитивный P2P-чат через Netcat и Bash.

Клиент: простой Bash-скрипт

Создаём файл client_chat.sh:
#!/bin/bash

# Имя пользователя
USER_NAME="$1"
SERVER_IP="$2"
SERVER_PORT="$3"

# Отправка сообщений с префиксом
(
while read msg; do
echo "[$USER_NAME] $msg"
done
) | nc "$SERVER_IP" "$SERVER_PORT"


Даем права:
chmod +x client_chat.sh



Сервер: ничего лишнего

На принимающей стороне просто запускаем:
nc -lvp 5201

(порт можно любой - главное открыть его в фаерволе, TCP).

Как это выглядит в реальности:


Клиентский терминал:
./client_chat.sh netscripor 172.16.16.30 5201
Привет чат :)
Привет ))


Серверный терминал:
nc -lvp 5201
Listening on 0.0.0.0 5201
Connection received on 172.16.16.31 46656
[netscripor] Привет чат :)
Привет ))


Минимум магии - максимум фана.

Если было полезно - поддержите реакцией и поделитесь постом. 👍
А так же если вам есть что добавить прошу в комментарии👇

Блокнот сетевика

#linux #netcat #полезные_команды #nc
😁11👍32👏2
Итоги, коротко и по делу.

Главная цель канала - собрать единомышленников и построить нормальный рабочий нетворкинг. Получилось ли? Пока рано ставить галочки в чек-листе, но первые признаки жизни есть: чат живёт, обсуждает, шутит… и даже успел познакомиться с сыном Абрамовича 🤣.

Почему вообще это важно?
За последний год я убедился: знакомства - это такой же инструмент, как VPN, мониторинг или нормальная документация. И нет, речь не про кумовство. В том, чтобы попасть на работу через знакомых, нет ничего плохого - при одном условии: выполнять свою работу так, чтобы не было стыдно смотреть людям в глаза.

Итог простой: в новом году желаю себе и вам новых полезных контактов, тихих логов, предсказуемых маршрутов и побольше людей, с кем можно обсудить факапы без оценки и осуждения.

Блокнот сетевика

Написано под влиянием книги Кейт Феррацци - "Никогда не ешьте в одиночку и другие правила нетворкинга".

#размышления #итоги_года #нетворкинг
🤣75🤝1
🫆Тема вроде больше для ИБ, но для общего развития пойдет, что такое Zero Trust.

Статья на Хабре
Стратегия «нулевого доверия» предоставляет существенный уровень защиты против утечек данных и современных киберугроз. Всё, что требуется атакующим для проникновения в вашу сеть, — это время и мотивация. Никакие межсетевые экраны или политики паролей их не остановят. Необходимо выстроить внутренние барьеры и отслеживать всё, что происходит, чтобы выявить их действия при взломе.


Блокнот сетевика

#полезноесетевику
👍4
Forwarded from likeabus channel (Sergey Bocharnikov)
Ребята, всем привет! Результаты опроса были достаточно однозначные, поэтому митапу в Питере быть!

Предположительно - 26 марта, окончательную дату и площадку опубликую в чатике митапа - @likeabar

Уже есть 2 доклада, ищется третий! Кто хочет выступить - пишите в ЛС!

Репостим, лайкаем и если планируете прийти, то вступайте в специальный чатик, где будут новости и прочее - @likeabar



Подписаться на канал ⭐️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
8 лет назад - web-киоски.
Сегодня обучение моделей на "одноплатниках".

Статья на Хабре
Raspberry Pi анонсировала обновлённый модуль AI HAT+ 2, адаптированный для запуска генеративных моделей машинного обучения, включая уменьшенные версии DeepSeek, Qwen и LLaMA.


Какие реальные задачи вы решали на Raspberry Pi?
Кроме мониторинга температуры/влажности и вывода веб-морды.🙃

P.S
В комменты скину видео как я выводил данные Zabbix сервера

Блокнот сетевика


#полезноесетевику
👍3