📰 IT Дайджест

#networking

15 материалов

7. BGP-угон IP-блока Softaculous: злоумышленники доставили вредоносное обновление Virtualizor

Неизвестные угнали подсеть 162.55.80.0/24 через AS62390 (NexonHost), получили валидный TLS-сертификат от Let's Encrypt и подменили обновления Virtualizor. Атака длилась 33 часа в две волны. Получали обновления «несколько серверов», точный список неизвестен.

www.virtualizor.com · #security #bgp #hijacking #incident #networking

12. BGP-угон Softaculous: Hetzner, отсутствие code signing и 22 часа без реакции — «глупые, предотвратимые ошибки»

Ars разбирает атаку на Virtualizor: Hetzner не настроил RPKI, Softaculous не подписывал обновления, а провайдер Zet.net не мониторил маршруты. Эксперт Бен Картрайт-Кокс назвал это «глупыми, предотвратимыми ошибками». Атака длилась 33 часа, вторая волна — 10 часов без реакции Hetzner.

arstechnica.com · #infra #bgp #networking #outage

5. Tailcat: netcat поверх WireGuard-туннелей Tailscale без аккаунта и control plane

Tailscale выпустила Tailcat — утилиту в стиле netcat, которая поднимает point-to-point WireGuard-туннель через data plane (magicsock) и DERP, но без аккаунта Tailscale и прав root. Одна сторона слушает и получает короткий токен, вторая подключается по нему; есть WebAssembly-демо в браузере.

github.com · #tool #cli #networking #tailscale

1. Meta открывает спецификацию MetaRoCE — RDMA для AI на Ethernet

Meta выложила в OCP спецификацию, референсную реализацию и тесты нового протокола MetaRoCE. Протокол спроектирован для работы на миллионных GPU-кластерах, отказывается от PFC, разрешает out-of-order delivery и мультиплексирование по множеству путей.

engineering.fb.com · #infra #ai #ethernet #meta #networking #rdma

10. Хакер перехватил DNS трёх территорий и слушал звонки

Автор купил за 5€ просроченный домен ns.enum.org.uk и получил контроль над ENUM-зонами +290, +246 и +247, включая Диего-Гарсию. Он мог перенаправлять звонки через свой SIP-сервер и случайно залогировал сотни тысяч вызовов на военные базы.

lina.sh · #security #infosec #leak #networking

7. Практический гайд по XDP: разбор сетевого трафика с eBPF

Переводной гайд по XDP объясняет, как eBPF-программы подключаются в сетевом стеке Linux и почему это быстрее TC. Разобраны три режима — generic, native и hardware offload, плюс практический разбор IPv4/IPv6, TCP/UDP и ICMP. Это первая часть цикла: дальше rate limiting, фильтрация и балансировка нагрузки.

habr.com · #infra #ebpf #linux #networking #xdp

8. Исследователи показали атаку GPWN: прослушка GPON-сетей за ~$100

На DEF CON 34 показали атаку GPWN: за ~$100 исследователи модифицируют SFP-модуль на Realtek RTL960x и читают чужой GPON-трафик, который идёт от провайдера к абонентам. Перехват работает для DNS и незашифрованного SIP, лимит — около 128 клиентов на сплиттер. Плюс нашлись проблемы в OLT VSOL G100S.

habr.com · #security #cve #gpon #infosec #networking

10. Cloudflare: 70% маршрутов BGP имеют подменённый атрибут ORIGIN

Cloudflare исследовала атрибут ORIGIN в BGP и обнаружила, что ~70% наблюдаемых путей имеют изменённое значение относительно установленного исходной AS. Операторы молчаливо переписывают ORIGIN на IGP, чтобы привлечь больше трафика и дохода. RFC4271 прямо запрещает менять ORIGIN, но это стало стандартной практикой. 3.5% маршрутов всё ещё используют устаревшее значение EGP, 6.7% — INCOMPLETE.

blog.cloudflare.com · #infra #bgp #internet #networking

11. Факты и цифры про межсетевой экран на 200 Гбит/с

На Habr автор, который с 1998 по 2026 год ставил PIX, ASA, Check Point, IPtables, Palo Alto и прочий зоопарк, честно разбирает, почему сделать firewall на 200 Гбит/с — это не «поставить железку помощнее». Статья обещает технические данные и цифры, а не привычную сказку про магическую оптимизацию.

habr.com · #infra #firewall #networking #throughput

3. Podman 6.0: несколько статических IP и переписанные конфиги

В Podman 6.0 добавили возможность задавать несколько статических IP-адресов для контейнера, а также улучшили network isolation — обещают, что теперь он ближе по поведению к Docker. Заодно поменяли работу Quadlet-команд и переписали обработку конфигурационных файлов, так что это уже не «поправили пару флажков».

lwn.net · #infra #containers #linux #networking #podman #quadlet

2. Cloudflare разбирает SOCKMAP для TCP-splicing в Linux

Cloudflare пишет про SOCKMAP — механизм, который позволяет делать TCP splicing почти без лишних копирований данных между сокетами. Это как раз тот случай, когда в ядре Linux ковыряются не ради красоты, а чтобы меньше жечь CPU на проксировании и побыстрее гонять пакеты.

blog.cloudflare.com · #infra #linux #networking #splice #tcp

2. SDL_net 3.2.0: обновили сетевую библиотеку для SDL

Вышел SDL_net 3.2.0 — маленький, но полезный релиз из экосистемы SDL. Это та самая библиотека для TCP/UDP и простых сетевых примитивов в проектах на SDL, так что тут важнее не маркетинг, а список конкретных правок в релизе GitHub.

github.com · #tool #networking #release #sdl

7. BattleTris: сетевой тетрис 1994 года, который достали из архива

Проект написали в Brown University как финальный проект по CS32 весной 1994-го: Bryan Cantrill, Charlie Hoecker и Mike Shapiro. Потом его несколько раз оживляли между 1994 и 2001 годами, а в 2026-м Adam Leventhal снова откопал репозиторий и вытащил на свет двухпользовательский BattleTris с сетевой игрой.

github.com · #tool #client-server #game #github #networking #tetris

5. MeshCore: спор о товарном знаке у проекта для mesh-сетей на дальнобойных радиомодулях

LWN копает конфликт вокруг MeshCore — проекта, стартовавшего в январе 2025 года и быстро набравшего сообщество за счёт более эффективной маршрутизации сообщений. В 2026-м история внезапно ушла из инженерной плоскости в знакомый жанр «кто имеет право на название», что для open source всегда почти неизбежно.

lwn.net · #infra #mesh #networking #radios