#networking
15 материалов
Неизвестные угнали подсеть 162.55.80.0/24 через AS62390 (NexonHost), получили валидный TLS-сертификат от Let's Encrypt и подменили обновления Virtualizor. Атака длилась 33 часа в две волны. Получали обновления «несколько серверов», точный список неизвестен.
www.virtualizor.com · #security #bgp #hijacking #incident #networking
Ars разбирает атаку на Virtualizor: Hetzner не настроил RPKI, Softaculous не подписывал обновления, а провайдер Zet.net не мониторил маршруты. Эксперт Бен Картрайт-Кокс назвал это «глупыми, предотвратимыми ошибками». Атака длилась 33 часа, вторая волна — 10 часов без реакции Hetzner.
arstechnica.com · #infra #bgp #networking #outage
Tailscale выпустила Tailcat — утилиту в стиле netcat, которая поднимает point-to-point WireGuard-туннель через data plane (magicsock) и DERP, но без аккаунта Tailscale и прав root. Одна сторона слушает и получает короткий токен, вторая подключается по нему; есть WebAssembly-демо в браузере.
github.com · #tool #cli #networking #tailscale
Meta выложила в OCP спецификацию, референсную реализацию и тесты нового протокола MetaRoCE. Протокол спроектирован для работы на миллионных GPU-кластерах, отказывается от PFC, разрешает out-of-order delivery и мультиплексирование по множеству путей.
engineering.fb.com · #infra #ai #ethernet #meta #networking #rdma
Мейнтейнеры сетевой подсистемы Linux 7.3 признались, что 1/3–1/2 патчей выглядят как AI-сгенерированный мусор. В ответ они получили от Meta бюджет на LLM-ревью и планируют переложить на ИИ рутину.
www.phoronix.com · #infra #ai #kernel #linux #networking
Автор купил за 5€ просроченный домен ns.enum.org.uk и получил контроль над ENUM-зонами +290, +246 и +247, включая Диего-Гарсию. Он мог перенаправлять звонки через свой SIP-сервер и случайно залогировал сотни тысяч вызовов на военные базы.
lina.sh · #security #infosec #leak #networking
Переводной гайд по XDP объясняет, как eBPF-программы подключаются в сетевом стеке Linux и почему это быстрее TC. Разобраны три режима — generic, native и hardware offload, плюс практический разбор IPv4/IPv6, TCP/UDP и ICMP. Это первая часть цикла: дальше rate limiting, фильтрация и балансировка нагрузки.
habr.com · #infra #ebpf #linux #networking #xdp
На DEF CON 34 показали атаку GPWN: за ~$100 исследователи модифицируют SFP-модуль на Realtek RTL960x и читают чужой GPON-трафик, который идёт от провайдера к абонентам. Перехват работает для DNS и незашифрованного SIP, лимит — около 128 клиентов на сплиттер. Плюс нашлись проблемы в OLT VSOL G100S.
habr.com · #security #cve #gpon #infosec #networking
Cloudflare исследовала атрибут ORIGIN в BGP и обнаружила, что ~70% наблюдаемых путей имеют изменённое значение относительно установленного исходной AS. Операторы молчаливо переписывают ORIGIN на IGP, чтобы привлечь больше трафика и дохода. RFC4271 прямо запрещает менять ORIGIN, но это стало стандартной практикой. 3.5% маршрутов всё ещё используют устаревшее значение EGP, 6.7% — INCOMPLETE.
blog.cloudflare.com · #infra #bgp #internet #networking
На Habr автор, который с 1998 по 2026 год ставил PIX, ASA, Check Point, IPtables, Palo Alto и прочий зоопарк, честно разбирает, почему сделать firewall на 200 Гбит/с — это не «поставить железку помощнее». Статья обещает технические данные и цифры, а не привычную сказку про магическую оптимизацию.
habr.com · #infra #firewall #networking #throughput
В Podman 6.0 добавили возможность задавать несколько статических IP-адресов для контейнера, а также улучшили network isolation — обещают, что теперь он ближе по поведению к Docker. Заодно поменяли работу Quadlet-команд и переписали обработку конфигурационных файлов, так что это уже не «поправили пару флажков».
lwn.net · #infra #containers #linux #networking #podman #quadlet
Cloudflare пишет про SOCKMAP — механизм, который позволяет делать TCP splicing почти без лишних копирований данных между сокетами. Это как раз тот случай, когда в ядре Linux ковыряются не ради красоты, а чтобы меньше жечь CPU на проксировании и побыстрее гонять пакеты.
blog.cloudflare.com · #infra #linux #networking #splice #tcp
Вышел SDL_net 3.2.0 — маленький, но полезный релиз из экосистемы SDL. Это та самая библиотека для TCP/UDP и простых сетевых примитивов в проектах на SDL, так что тут важнее не маркетинг, а список конкретных правок в релизе GitHub.
github.com · #tool #networking #release #sdl
Проект написали в Brown University как финальный проект по CS32 весной 1994-го: Bryan Cantrill, Charlie Hoecker и Mike Shapiro. Потом его несколько раз оживляли между 1994 и 2001 годами, а в 2026-м Adam Leventhal снова откопал репозиторий и вытащил на свет двухпользовательский BattleTris с сетевой игрой.
github.com · #tool #client-server #game #github #networking #tetris
LWN копает конфликт вокруг MeshCore — проекта, стартовавшего в январе 2025 года и быстро набравшего сообщество за счёт более эффективной маршрутизации сообщений. В 2026-м история внезапно ушла из инженерной плоскости в знакомый жанр «кто имеет право на название», что для open source всегда почти неизбежно.
lwn.net · #infra #mesh #networking #radios