• 35 Гбит/с — как Megafon и Huawei поставили рекорд скорости 5G

      Операторы и производители оборудования уверенно движутся в сторону 5G, все увеличивая и увеличивая скорость. Год назад это был 1 Гбит/сек, в прошлом сентябре Megafon и Nokia демонстрировали прототипы БС и устройств 5G с максимальной скоростью 5 Гбит/сек, а 1 июня этого года в рамках Петербургского экономического форума Megafon вместе с Huawei добились максимальной скорости в 35 Гбит/сек, поставив рекорд скорости мобильного интернета. Уже в день этого события новостные агентства тиражировали фото с мероприятия и шумели о достигнутой скорости. А сегодня мы раскрываем интересные технические подробности рекорда.

      Читать дальше →
    • Эксплойт BlueBorne на Android, iOS, Linux и Windows: более 8 миллиардов устройств критически уязвимы



      Вектор атаки BlueBorne может потенциально повлиять на все устройства с Bluetooth, количество которых сегодня оценивается более чем в 8,2 миллиарда. Bluetooth является ведущим и наиболее распространенным протоколом для ближней связи и используется всеми устройствами — от обычных компьютеров и мобильных до IoT-устройств, таких как телевизоры, часы, автомобили и медицинские приборы.

      Итак, в чём проблема? Bluetooth сложный. Эта чрезмерная сложность является прямым следствием огромной работы, которая была проведена при создании спецификации Bluetooth. Чтобы проиллюстрировать это отметим, что, в то время как спецификация WiFi (802.11) умещается на 450 страницах, объём спецификации Bluetooth достигает 2822 страниц. Результатом непрозрачности является большое количество уязвимостей, о части из которых мы расскажем в этой статье.

      Спецификация Bluetooth имеет не менее 4 разных уровней фрагментации, как показано на диаграмме, взятой из спецификации:



      Обзор BlueBorne

      Читать дальше →
    • Автоматическая настройка голосовых шлюзов Cisco и Eltex Asterisk provisioning

      • Tutorial
      В компании, где я работаю было принять решение перевезти все наши магазины, а их почти 500, на IP-телефонию. Центральный и региональные офисы уже давно используют для этих целей решения от Panasonic. В центральном офисе это KX-NS1000, в региональных в основном KX-NS500.

      Но для перевода магазинов на ip-телефонию было принято решение использовать Asterisk.

      Если интересно, как реализовать «Asterisk provisioning» с помощью bash скриптов работающих с mysql, как настроить Asterisk RealTime, dhcp, tftp, а так-же процесс генерации и подписания запроса на подпись ssl сертификата для работы https provisioning у Cysco — добро пожаловать под кат!

      В следующей статье немного про настройку KX-NS1000 и KX-NS500 для связи с Asterisk.
      Читать дальше →
    • Ansible Dynamic Inventory из DNS или как растрачивать время на поиски стандартов

      • Tutorial
      Эта статья о неудаче, создана для того чтобы продемонстрировать как полезно рассказывать о неудачах. Надеюсь она изменит результат на успех благодаря комментариям.

      Как это обычно бывает, появляется новая задача, вы её обдумываете и останавливаетесь на каком то решении. Дальше, это решение необходимо воплотить в жизнь и вот тут то начинается самое интересное…

      Передо мной встала большая задача перевести инфраструктуру компании и её проектов на автоматизированное управление. Впоследствии длительной мозговой деятельности, было последовательно выбрано использовать ansible и как веб интерфейс к нему jenkins. По мере понимания всех бизнес-процессов и системы работы серверов и сервисов, я уже чётко видел всю картину IaC (Infrastructure as Сode — инфраструктура как код). После пилотных плейбуков и ролей пора было начинать частичное внедрение, для ансибл есть замечательная возможность динамически собирать списки серверов которыми нам требуется управлять. Для хранения большого числа серверов и всех необходимых переменных для них решил на первых этапах использовать наши собственные ДНС серверы почерпнув идею у badoo(чтоб вам икалось ребята).

      Когда вы хотели как лучше, а получилось как всегда. Вперёд, вниз в глубины гугловых дебрей.
      Читать дальше →
    • Законы Авери для надёжности Wi-Fi

      • Перевод
      Замена маршрутизатора:

      Производитель A: 10% сломано
      Производитель B: 10% сломано
      P(одновременно A и B сломаны):
      10% × 10% = 1%

      Замена маршрутизатора (или прошивки) почти всегда решает проблему.
      Добавление усилителя Wi-Fi:

      Маршрутизатор A: 90% работает
      Маршрутизатор B: 90% работает
      P(одновременно A и B работают):
      90% × 90% = 81%

      Дополнительный маршрутизатор почти всегда ухудшает ситуацию.
      Все беспроводные сети, будь то LTE или mesh-сети, рано или поздно падают, но я могу поставить на то, что ваша сеть Wi-Fi менее надёжная, чем телефонное соединение LTE. На конференции Battlemesh v10 мы все сидели в комнате с десятками экспериментальных неправильно сконфигурированных маршрутизаторов Wi-Fi с открытыми сетями, которые могут дать выход в Интернет, а могут и не дать. Из-за чего сеть бывает надёжной или ненадёжной?

      После нескольких лет возни с этими технологиями (в окружении кучи инженеров, работающих над другими проблемами распределённых систем, которые, как выяснилось, обладают теми же ограничениями), я думаю, что могу сделать выводы. Распределённые системы более надёжны, если вы можете получить сервис от одного узла ИЛИ от другого. Они становятся менее надёжными, если сервис зависит от одного узла И от другого. Числа сочетаются мультипликативно, так что чем больше у вас узлов, тем быстрее отвалится сервис.
      Читать дальше →
    • Очищение потока звонков без магии и SMS

        image

         

        Компании вкладываются в привлечение звонков потенциальных клиентов, а другие компании хотят на этом заработать. Причем не всегда честно. Например, создавая большой поток обращений, которые никогда не приведут к сделке. Наша Виртуальная АТС борется с недобросовестными поставщиками звонков.

        Читать дальше →
      • Реклама помогает поддерживать и развивать наши сервисы

        Подробнее
        Реклама
      • Гигабитный ГОСТ VPN. TSS Diamond

          VPN канал — необходимость практически для всех компаний, которые имеют удаленные филиалы или просто удаленных сотрудников. Для организации этих самых каналов существует довольное большое количество технологий и протоколов (IPSec, GRE. L2TP и т.д.), которые поддерживаются большинством современного оборудования. Однако существует определенная категория организаций, которые вынуждены (именно вынуждены) использовать решения поддерживающие отечественные криптоалгоритмы — ГОСТ VPN. При этом реализовать этот ГОСТ на Linux-подобных системах не составляет особого труда. Однако получить сертификат ФСБ (как средство СКЗИ) — практически невозможно для зарубежных решений (Cisco, Check Point, Fortinet и т.д.). В связи с этим, выбор оборудования резко сужается. До сих пор в подобных случаях рассматривали следующие варианты:

          • S-terra
          • АПКШ Континент
          • Ideco МагПро ГОСТ-VPN
          • Vipnet
          • Застава

          Однако, на текущий момент весьма трудно найти решение которое поддерживало бы Гигабитный ГОСТ VPN. Существуют различные «хитрые» способы обойти эту проблему, например поставить несколько устройств на каждой стороне и с помощью балансировки увеличить общую пропускную способность канала используя несколько VPN-туннелей.
          Пример от S-terra:
          Читать дальше →
        • Как следить за опознанными летающими объектами при помощи Raspberry Pi

          • Перевод
          • Tutorial

          А вы знали, что при помощи Raspberry Pi можно следить за опознанными летающими объектами? Вы можете настроиться на радио-сигналы самолетов на расстоянии до 400 км от вас и отслеживать все рейсы. Для этого вам достаточно найти дешевый USB TV и пару свободных минут.


          dump1090


          Изображение: dump1090 — тестирую антенну FlightAware против четвертьволновой гибкой антенны и антенны из банки.

          Читать дальше →
          • +33
          • 15,4k
          • 9
        • Кубок конфедераций: что стоит за беспроблемной связью на стадионе

            Выкладывая фото со стадионов в Instagram, большинство болельщиков, присутствовавших на матчах Кубка конфедерации, и не задумывались о том, что за внешне простыми услугами стоят сложнейшие технологические процессы. Тем не менее, чтобы звонок с вопросом «ты где?», фото с футбольными звездами или даже видео опасного голевого момента отправились адресату, необходима слаженная работа аппаратно-программной системы организации мобильной связи, которой совсем не просто справляться со своей задачей в условиях массовых мероприятий. Предлагаем заглянуть за кулисы этой «магии».


            Читать дальше →
            • +13
            • 8,6k
            • 3
          • Extreme Networks 802.11ac Wave 2 ─ беспроводные решения нового поколения

              Все IT-руководители фактически преследуют одни и те же цели – снижение затрат, повышение производительности конечных пользователей, соответствие IT-операций бизнес-целям организации. Ясно, что любые технологии, которые способствуют выполнению этих целей, должны быть внимательно рассмотрены. К ним относятся и те, которые разрабатывает Extreme Networks в области беспроводных сетей.

              Читать дальше →
            Самое читаемое