gram news
Сетевик Джонни // Network Admin channel avatar

Сетевик Джонни // Network Admin

@iscode

Я Сетевик Джонни, моя цель в телеграме рассказать все о сетях в доступной форме! Сотрудничество: @stein_media

ProjectsRUTech

5,810subscribers

Open the Channel

Latest posts

  • Сетевик Джонни // Network Admin

    23 Aug, 15:42

    forwarded from @secur_researcher

    🥸 OWASP Agentic Skills Top 10: критические уязвимости при работе с агентамиСвежак от OWASP (~66 стр., август 2026) — про security agentic skills: SKILL.md, ClawHub/skills.sh и весь этот зоопарк, который агенты тащат к себе в контекст.ТОП-10 рисков: • Malicious Skills — зловред под видом легитимного скилла (см. кейс ClawHavoc, 1000+ вредоносных скиллов с общим C2); • Supply Chain Compromise — реестры без нормальной проверки происхождения; • Over-Privileged Skills — скиллу для прогноза погоды выдают доступ ко всем API-ключам разом; • Insecure Metadata — YAML/JSON-фронтматтер как рабочий вектор атаки, а не просто описание; • Untrusted External Instructions — агент тянет внешний URL и слепо исполняет как инструкцию; • Weak Isolation — скилл живёт в том же контексте, что и хост-агент, песочниц нет; • Update Drift — обновления без пиннинга и подписи,
    1,520file92Open in Telegram
  • Сетевик Джонни // Network Admin

    8 Aug, 08:23

    Технологический радар и принятие измененийКогда вы уже достаточно выросли из штанишек и компания насчитывает большое количество продуктов и команд, наступает момент когда пора останавливать внедрение новых технологий на "просто потому что". Каждая крупная технология должна пройти через оценку ее применения в компании, рассматриваться с разных сторон и разными людьми, которые работают в не связанных друг с другом командах и имеют абсолютно разный опыт работы с технологией. Так мы можем обоснованно принять какую-то технологию в технологический радар и получить максимальную унификацию.В иллюстрации пример выбора замены minio - как вы знаете с недавнего времени они стали полностью коммерческим продуктом, уйдя из поля open source.А как у вас происходит выбор применяемых технологий? и кто уже что для себя решил чем заменить minio?
    1,960file9Open in Telegram
  • Сетевик Джонни // Network Admin

    29 Jul, 13:19

    🥷 Джонни вещает: проброс авторизацииOpenSSH позволяет использовать сервера в качестве плацдарма для подключения к другим серверам, даже если эти сервера недоверенные и могут злоупотреблять чем хотят.🆘 Для понимания ситуации, пример ниже будет ссылаться на вот эту схему (click)Допустим, мы хотим подключиться к серверу 10.1.1.2, который готов принять наш ключ. Но копировать его на 8.8.8.8 мы не хотим, ибо там проходной двор и половина людей имеет sudo и может шариться по чужим каталогам.— Компромиссным вариантом было бы иметь «другой» SSH-ключ, который бы авторизовывал user@8.8.8.8 на 10.1.1.2, но если мы не хотим пускать кого попало с 8.8.8.8 на 10.1.1.2, то это не вариант (тем паче, что ключ могут не только поюзать, но и скопировать себе «на чёрный день»).⚙️ SSH предлагает
    TelegraphСхема
    2,210262Open in Telegram
  • Сетевик Джонни // Network Admin

    20 Jul, 20:05

    🥷 Джонни вещает: 8 популярных сетевых протоколов с наглядным объяснениемСетевые протоколы работают на разных уровнях модели OSI, это важно знать.🌜 Эта многоуровневая архитектура обеспечивает стандартизированное взаимодействие между различными программными и аппаратными компонентами в сети.1. 𝗧𝗖𝗣/𝗜𝗣 — базовый метод передачи информации между устройствами в Интернете. В то время как IP отвечает за адресацию и маршрутизацию пакетов данных, TCP заботится о сборке данных в пакеты, а также о надежной доставке.2. 𝗛𝗧𝗧𝗣 — играет решающую роль при доступе к веб-сайтам. Он отвечает за получение и доставку веб-контента с серверов конечным пользователям.3. 𝗛𝗧𝗧𝗣𝗦 — усовершенствованная версия HTTP, HTTPS объединяет протоколы безопасности (а именно TLS) для шифрования данных, обеспечивая безопасный и конфиденциальный
    2,060video83Open in Telegram
  • Сетевик Джонни // Network Admin

    16 Jul, 18:03

    Обычный день с СДВГ#meme | 😊 @iscode
    1,870video1022Open in Telegram
  • Сетевик Джонни // Network Admin

    10 Jul, 07:09

    🥷 Джонни вещает: реверс сокс-проксиЕсли предыдущий пример вам показался простым и очевидным, то попробуйте догадаться, что сделает этот пример:🆘 Для понимания ситуации, пример ниже будет ссылаться на вот эту схему (click)ssh -D 8080 -R 127.1:8080:127.1:8080 user@8.8.8.8 ssh -R 127.1:8080:127.1:8080 user@10.1.1.2Если вы офицер безопасности, задача которого запретить использование интернета на сервере 10.1.1.2, то можете начинать выдёргивать волосы на попе, ибо эта команда организует доступ в интернет для сервера 10.1.1.2 посредством сокс-прокси, запущенного на компьютере «А».📠 Трафик полностью зашифрован и неотличим от любого другого трафика SSH. А исходящий трафик с компьютера с точки зрения сети «192.168.0/24» не отличим от обычного трафика компьютера А.#Socks #Proxy
    2,37013Open in Telegram
  • Сетевик Джонни // Network Admin

    1 Jul, 08:37

    Cloudflare поделился своим примером навыка скила для агентов с целью поиска уязвимостей и краткими описанием обвязки под него.— Основная задача показать пример организациям для подготовки своих аналогичных решений.
    Image from a post by Сетевик Джонни // Network AdminImage from a post by Сетевик Джонни // Network AdminImage from a post by Сетевик Джонни // Network Admin
  • Сетевик Джонни // Network Admin

    9 Apr, 13:51

    🥷 Смена парадигм: удивительные тренды анонимности и безопасности в 20262026 год по правде можно назвать переходящим в новую эру, эру опасных технологий, где понятия анонимности и безопасности выходят далеко за рамки паролей, шифрования и смены IP-адреса. Например, DeepFake превратился в настоящую фабрику цифровых личностей: теперь анонимность означает создание такого цифрового двойника, который без проблем пройдёт видео/голос проверку.👧 Один человек может управлять целой армией подобных аватаров — от онлифанщицы до бизнесмена, переключаясь между ними буквально в пару кликов.Но одними лишь дипфейками дело не ограничивается. Умение правильно прятать криптоактивы стало базой. С 20 февраля 2026 года криптовалюта официально признана имуществом № 38-ФЗ, и следователь теперь может изъять холодный кошелёк, а затем
  • Сетевик Джонни // Network Admin

    4 Apr, 16:40

    forwarded from @secur_researcher

    😈 Лёгший эквайринг и цензор: РКН потребовал удалить «ложную» информациюРоскомнадзор потребовал удалить ложную информацию о том, что эквайринг во всей стране прилёг из-за блокировок IP-адресов, действительно, что-ж все собак спустили на прекрасную службу по надзору связи, совпадение, не более.— И вообще, не стоит доверять всяким TG-каналам, сплошные фейки, вся достоверная информация только в MAX 🙂
    Image from a post by Сетевик Джонни // Network AdminImage from a post by Сетевик Джонни // Network Admin
    2,98023Open in Telegram
  • Сетевик Джонни // Network Admin

    31 Mar, 16:40

    🥷 4 YouTube-канала для системного администратораПо просьбе одного из подписчиков, а точнее Alexander S выложить YT авторов по нашему направлению, что-ж, тема отличная, не знаю почему раньше этим не занялся, так как в любой связанной с айтишкой профессии, в системном администрировании специалисту требуется постоянное обучение, без которого нельзя развить необходимые навыки и наработать опыт.1. Andrey Sozykin — на канале доступны видеолекции, подготовленные автором на основе этих курсов. Информация подается в краткой форме без затрудняющих восприятие деталей. Автор подробно разбирает следующие темы: компьютерные сети, защищенные сетевые протоколы, SQL, Python и нейросети.2. Вера Дроздова — роликов немного, но они оформлены в виде лекций и хорошо продуманы.🕹 Объясняются следующие темы: введение в компьютерные сети,
    3,100video31Open in Telegram
  • Сетевик Джонни // Network Admin

    17 Mar, 11:08

    forwarded from @secur_researcher

    Telegram в России ЗАБЛОКИРОВАН на ~80% — пишут СМИ.В отдельных федеральных округах цифра близится к 90%.в этом даже есть плюс, отсортируют действительно заинтересованных лиц в свободном, НЕ цензурированом интернете.👮‍♀️ Личный VPN: юзер ликует, VLESS смеётся, а РКН плачет. v.2 (цветет и пахнет, пинг минимальный 200-300ms)
    Image from a post by Сетевик Джонни // Network AdminImage from a post by Сетевик Джонни // Network Admin
    3,4808421Open in Telegram
  • Сетевик Джонни // Network Admin

    27 Feb, 17:49

    🔍 dhclient — стандартный DHCP-клиент в Linux-системах, входящий в пакет ISC DHCP. Его основная задача автоматически получать настройки сети (IP-адрес, сетевую маску, шлюз, DNS-сервера) у DHCP-сервера и применять их локально. По умолчанию DHCP-клиент (программа
    Image from a post by Сетевик Джонни // Network AdminImage from a post by Сетевик Джонни // Network Admin
    3,56015Open in Telegram
  • Сетевик Джонни // Network Admin

    25 Feb, 11:19

    В следующем посте разберёмся в этом лабиринте: какие инструменты претендуют на управление /etc/resolv.conf, как они взаимодействуют и какие рычаги управления у нас есть, чтобы заставить DNS работать так, как нам нужно
  • Сетевик Джонни // Network Admin

    18 Feb, 12:43

    🥷 Как работает DNS в Linux. Часть 3: кто на самом деле управляет resolv.conf?Когда-то давным-давно в далекой Галактике DNS настраивался простым редактированием /etc/resolv.conf:nameserver 8.8.8.8 nameserver 1.1.1.1 search example.comСейчас же файл с содержанием nameserver 127.0.0.53 и предупреждением “DO NOT EDIT” может шокировать. Причина такого изменения в эволюции DNS-инфраструктуры:Раньше: приложения → resolv.conf → DNS-серверСейчас: приложения → локальный DNS-прокси → upstream серверыВ современных дистрибутивах /etc/resolv.conf – это чаще всего не ручная настройка, а автоматически генерируемый конфиг, создаваемый и поддерживаемый системными компонентами: systemd-resolved, NetworkManager, resolvconf или их аналогами вроде openresolv. Эта автоматизация приносит гибкость (разные DNS для разных сетей, DNSSEC, LLMNR/mDNS), но с другой
    2,560203Open in Telegram
  • Сетевик Джонни // Network Admin

    16 Feb, 10:01

    🥷 Как работает DNS в Linux. Часть 3: разбираемся с resolv.conf, systemd-resolved, NetworkManager и другимиТеоретическую основу кэширования DNS в Linux мы разбирали в первой части, где говорили про работу процесса разрешения имен — от вызова getaddrinfo() до получения IP-адреса. Вторая часть была посвящена различным уровням кэшей самой системы, приложений и языков программирования, контейнеров, прокси - а также их мониторингу и сбросу. Теперь самое время перейти к практике.Если вы когда-либо запускали подряд команды ping, curl, dig и получали разные IP-адреса, вы не одиноки. Поведение DNS в Linux — не просто вызов getaddrinfo(). Это взаимодействие множества слоёв: от glibc и NSS до NetworkManager, systemd-resolved, dnsmasq и облачных конфигураций. В этой части разберем практические аспекты DNS:• почему одинаковые запросы дают разные IP • как реально
    2,2301022Open in Telegram
  • Сетевик Джонни // Network Admin

    13 Feb, 09:02

    🥷 Как работает DNS в Linux. Часть 2: мониторинг в среде KubernetesЭффективная работа DNS критична для производительности кластера Kubernetes. CoreDNS, как стандартный резолвер, генерирует метрики, которые помогают выявлять:— эффективность кэширования (снижает ли нагрузку на upstream); — ошибки разрешения имен (например, всплески NXDOMAIN); — аномальные задержки (проблемы с сетью или перегрузку).Собирая эти данные через Prometheus, вы можете настроить алертинг и предотвратить сбои до их влияния на приложения. Примеры метрик:- Эффективность кэша:sum(rate(coredns_cache_hits_total{type="success"}[5m])) / sum(rate(coredns_cache_requests_total[5m]))- Отслеживание ошибок:rate(coredns_dns_responses_total{rcode="NXDOMAIN"}[5m])- Задержки запросов:
    2,30082Open in Telegram
  • Сетевик Джонни // Network Admin

    11 Feb, 15:24edited

    🥷 Как работает DNS в Linux. Часть 2: как правильно управлять кэшемНемного практических советов по работе с кэшами.В разработке: 1. Использовать короткие TTL для тестовых доменов (60-120 секунд). Для негативных ответов (NXDOMAIN) устанавливайте ещё меньший TTL (5-30 сек) в конфигурации резолверов (например, cache_neg_ttl в dnsmasq), чтобы быстро тестировать исправления. 2. Знать, как сбросить кэш на каждом используемом уровне. 3. Тестировать изменения DNS в изолированной среде.В production: 1. Планировать изменения DNS: снижать TTL заранее. 2. Мониторить кэширование: логировать stale answers и NXDOMAIN. 3. Использовать централизованные резолверы с контролируемым кэшированием. 4. Настроить правильные TTL: - Для часто меняющихся сервисов: 60-300 секунд. - Для статичных данных: 3600+ секунд.Эффективное управление DNS в продакшене требует
    Image from a post by Сетевик Джонни // Network AdminImage from a post by Сетевик Джонни // Network Admin
    2,360971Open in Telegram
  • Сетевик Джонни // Network Admin

    2 Feb, 12:56

    😢 Насколько утечки 🔼 бустят эффективность фишингаРечь пойдёт о целевых атаках, не буду говорить о массовых фишинговых письмах, на подобии наследства с Африки, ибо не эффективно, лидов нет. А вот когда у тебя на руках персональные данные сотрудников и правильно воспользовавшись можно превратить обычный спам в целевую атаку:❗️ Допустим, в сеть утекли заказы из некоторого сервиса еды. Из них злоумышленник может узнать: · корпоративный адрес сотрудника, который заказывает еду в офис, его имя и фамилию; · когда происходит заказ — например, до обеда в пятницу; · что заказывают — пиццу, бургеры, вок и т. д.; · телефон того, кто встречает курьера; · сколько было заказов, какая регулярностьПосле чего желательно в пятницу утром высылается письмо на адрес жерты:Добрый день, Афанасий
    Image from a post by Сетевик Джонни // Network AdminImage from a post by Сетевик Джонни // Network Admin
  • Сетевик Джонни // Network Admin

    23 Jan, 15:59edited

    🥷 4 YouTube-канала для системного администратораПо просьбе одного из подписчиков, а точнее Alexander S выложить YT авторов по нашему направлению, что-ж, тема отличная, не знаю почему раньше этим не занялся, так как в любой связанной с айтишкой профессии, в системном администрировании специалисту требуется постоянное обучение, без которого нельзя развить необходимые навыки и наработать опыт.1. Andrey Sozykin — на канале доступны видеолекции, подготовленные автором на основе этих курсов. Информация подается в краткой форме без затрудняющих восприятие деталей. Автор подробно разбирает следующие темы: компьютерные сети, защищенные сетевые протоколы, SQL, Python и нейросети.2. Вера Дроздова — роликов немного, но они оформлены в виде лекций и хорошо продуманы.🕹 Объясняются следующие темы: введение в компьютерные сети,
    3,460video236Open in Telegram
  • Сетевик Джонни // Network Admin

    22 Dec 2025, 11:13

    Пример использования съемной опорной планки
    3,770video125Open in Telegram