Рубрика «Сетевые технологии» - 195

Вы наверняка знаете, что такое алгоритм асимметричного шифрования, который используется в обмене шифрованными сообщениям, в частности в протоколе https. Если кто не в курсе, прочитайте статью в Википедии:

Криптосистема с открытым ключом

В этой же статье описана атака на соединение с помощью посредника, контролирующего все исходящие и входящие соединения между двумя узлами, которые устанавливают защищенное соединение. Сейчас устранение этой уязвимости решается с помощью обмена сертификатами открытых ключей, что очень неудобно. Хотелось бы иметь защищенную возможность обмениваться ключами через сеть. Казалось бы, поиски решения схожи с задачей нахождения вечного двигателя, однако здесь все же есть несколько лазеек.

Я предлагаю вашему вниманию алгоритм валидации ключа выбранного сервера, который, возможно, поможет свести вероятность подмены ключей к минимуму:

Читать полностью »

Система цифрового видеонаблюдения 2. Видеорегистратор, ПО и нагрузочное тестирование

Эта статья, как и прошлая (Система цифрового видеонаблюдения. Дорого, но приятно), скорее беглое описание инсталляции проекта. Тут мы рассмотрим ПО прилагаемое к оборудованию. Проведем нагрузочное тестирование свичей и видеорегистратора.Читать полностью »

Wireshark — приручение акулы

Wireshark — это достаточно известный инструмент для захвата и анализа сетевого трафика, фактически стандарт как для образования, так и для траблшутинга.
Wireshark работает с подавляющим большинством известных протоколов, имеет понятный и логичный графический интерфейс на основе GTK+ и мощнейшую систему фильтров.
Кроссплатформенный, работает в таких ОС как Linux, Solaris, FreeBSD, NetBSD, OpenBSD, Mac OS X, и, естественно, Windows. Распространяется под лицензией GNU GPL v2. Доступен бесплатно на сайте wireshark.org.
Установка в системе Windows тривиальна — next, next, next.
Самая свежая на момент написания статьи версия – 1.10.3, она и будет участвовать в обзоре.

Зачем вообще нужны анализаторы пакетов?
Для того чтобы проводить исследования сетевых приложений и протоколов, а также, чтобы находить проблемы в работе сети, и, что важно, выяснять причины этих проблем.
Вполне очевидно, что для того чтобы максимально эффективно использовать снифферы или анализаторы трафика, необходимы хотя бы общие знания и понимания работы сетей и сетевых протоколов.
Так же напомню, что во многих странах использование сниффера без явного на то разрешения приравнивается к преступлению.

Начинаем плаванье

Для начала захвата достаточно выбрать свой сетевой интерфейс и нажать Start.
Читать полностью »

image
Цель: недорого собрать систему поддерживающую проброс PCI-устройств в виртуальную машину (c IOMMU). Создать полноценное рабочее место, поднять виртуальный маршрутизатор и еще полезные мелочи.
Читать полностью »

image
Как вы думаете, какие страны являются самыми продвинутыми в мире цифровой валюты? США, Китай и Россия? А вот и нет, как ни странно, они отнюдь не лидируют в деле проникновения идей цифровой валюты в широкие массы. Вы удивитесь, какие именно страны являются «супердержавами» мира Биткойн.
Читать полностью »

image

Несмотря на то, что Google старается уже не заниматься непрофильными задачами, некоторые интересные проекты корпорация все же воплощает в жизнь. К примеру, на днях был анонсирован проект Project Link, главной целью которого является увеличение проникновения ШПД в развивающихся регионах. С этой целью «Корпорация Добра» планирует создавать развернутые оптоволоконные сети в таких регионах.

Читать полностью »

Система цифрового видеонаблюдения. Дорого, но приятно

Статья по мотивам Построение системы аналогового видеонаблюдения непрофессионалами.

Задача: оборудовать СТО системой видеонаблюдения. Доступ к live-изображению из нескольких рабочих мест. Желательно иметь доступ к камерам через смартфон (для контроля в случаи командировки).

Примечание: вся система внедрялась в процессе строительства СТО. Помимо видеонаблюдения устанавливали рабочие станции пользователей, сервера, оборудование для автоматизации и т.д. Но остановимся только на части про видео.

Уже и не знаю, что мотивировало остановиться на цифре. Возможно, позволял бюджет, возможно хотелось попробовать новое. В любом случаи это был достаточно полезный опыт и теперь видны достоинства и недостатки аналоговой/цифровой системы.
Читать полностью »

Open Flow SDN – взгляд изнутри на одном примере.

Хочу поделиться опытом близкого знакомства с оборудованием OpenFlow для построения SDN сетей. Так как у каждого производителя, а может и у каждого потребителя, есть своё представление о SDN, а отношение к Open Flow тоже варьируется от скептически-презрительного до оптимистически-восторженного, то сразу пропущу всю лирику и перейду к описанию простейшего эксперимента.
Итак у нас есть SDN сеть, построенная на OpenFlow коммутаторах (OFS) и управляемая OpenFlow контроллером (OFC) (Рис.1). Читать полностью »

В этой статье я попытаюсь рассказать, как прошить на роутер OpenWrt и установить туда cjdns. По правде говоря, изучение тонкостей этого дела отняло у меня много времени и нервов. В основном потому, что многое в OpenWrt недодокументировано, и приходилось многое искать по форумам и додумывать. Думаю, это как раз тот случай, когда лучшей документацией являются исходники. Так что эту статью я попытаюсь написать такой, какую я хотел бы прочитать в самом начале этого пути.
Читать полностью »

Вступление

Чуть более, чем два дня назад я провел опрос среди «жителей» хабра на тему коммуникации в интернете. Разгорелось бурное обсуждение в комментариях (более 150 комментариев), что не может не радовать. Я обещал инфографику, но вдруг вспомнил, что не умею рисовать и дизайнер из меня не особо хороший, так что я лучше приведу результаты опроса в более красивом виде, а так же приложу свое мнение.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js