tgindex
IT-BOX
@itboxruрусский
Последний пост
13 авг.
Последнее чтение
13:54
Постов за неделю
1
Всего постов
21
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
1 071
0 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
1 268
21 постов
Вовлечённость
118,4%
к подписчикам
Постов в день
0,1
всего 21
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
402
1/48двое суток
460
1/72трое суток
496

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 13 авг.4542120

    Как не палиться делая документы через AI? Давайте будем реалистами - в 2026 году текстовый AI-контент делают все. И ладно если это пост в телеграмм, но это может же быть и документ за который заказчик заплатил хулиард денег. Вопрос, насколько это этично и безопасно - открытый, но в тоже время иногда хочется "не палиться". Вы наверно обращали внимание на то, что даже сам GPT можно спросить насколько вероятно, что текст создавался AI и при этом он довольно точно "угадывает". Многие фишки видят и люди невооруженным взглядом, например длинные дефисы, но в реальности улик гораздо больше. Чтобы не палиться откровенно создали инструмент - Watermarks-remover задача которого эти улики убирать (https://github.com/guillaumemeyer/watermarks-remover) У AI-контента нет какого-то одного универсального «водяного знака», который можно просто найти и удалить. Признаки того, что контент был создан ИИ, могут быть спрятаны в разных местах: в невидимых символах текста, в особенностях того, какие слова и токены выбирает модель, или в метаданных файла. Например, SynthID Text оставляет статистический след прямо в структуре сгенерированного текста. А C2PA добавляет к файлу подписанную информацию о том, кто и как его создал или изменял. Поэтому удалить, например, длинные тире, необычные пробелы или метаданные — ещё не значит удалить все возможные признаки AI-происхождения. Одни признаки могут исчезнуть после копирования, конвертации или скриншота, а другие при этом останутся. Репозиторий watermarks-remover пытается разложить эту задачу по отдельным техническим каналам. Это не нейросеть и не «универсальный антидетектор», а agent skill и набор Python-скриптов. Что он делает: • Проверяет текст. Ищет zero-width characters, bidi-коды, Unicode tag characters, variation selectors и необычные пробелы. • Очищает детерминированный слой. Удаляет найденные невидимые символы и нормализует похожие пробелы. Результат можно проверить повторным сканированием. • Чистит контейнеры. Убирает C2PA, EXIF, XMP, свойства документа и AI-related metadata из PNG, JPEG, SVG, PDF, DOCX, ODT, HTML и Markdown. • Работает со статистическими метками текста. Здесь простого удаления символов недостаточно: сигнал распределен по формулировкам. Поэтому инструмент предлагает переписать текст другой моделью, применить paraphrase, back-translation или структурную регенерацию. • Может оценить SynthID в изображении, если отдельно подключить внешний reverse-SynthID. Важно: это только scoring. Pixel-level watermark проект не удаляет. Этот инструмент не удаляет водяные знаки, которые встроены прямо в изображение, аудио или видео, и не гарантирует удаление всех механизмов C2PA. Он также не может доказать, что текст написал человек. Если после очистки метаданные больше не обнаруживаются, это означает только одно: именно этот конкретный слой метаданных был удалён или больше не распознаётся. Другие признаки происхождения контента при этом могут сохраниться. P.S Гарантий что текст не отличит "родная мать" не дает, но в тоже время откровенные улики убирает.

  • # AVD Hybrid: можно получить AVD и оставить текущий гипервизор Если вы следили за технологиями удалённой работы Microsoft, то наверно знаете что они ушли далеко от обычных терминальных ферм. Когда появился Azure Virtual Desktop он использовался как облачный сервис: Session Hosts размещались в Azure. Позже появился сценарий Azure Virtual Desktop on Azure Local. Здесь Session Hosts находятся у заказчика, но они размещаются на Azure Local. Управляющие компоненты AVD, Host Pools, Workspaces и Application Groups остаются в Azure. Это вариант, когда Session Hosts должны работать локально, но проект должен соответствовать требованиям Azure Local, включая требования к оборудованию и сети. Недавно появилось еще одно направление AVD Hybrid идущее по другой логике. Его Session Hosts можно оставить в своём ЦОД на существующей локальной платформе виртуализации, в пределах поддерживаемой конфигурации Preview. Возможен и физический Windows Server. В Azure остаётся control plane AVD, а каждый хост подключается через Azure Arc и регистрируется в Host Pool. А у вас остаются ваши VMware и Нутаниксы. То есть можно проверить AVD поверх существующего локального compute, не перенося слой виртуализации на Azure Local только ради такого пилота. У компании уже могут быть вычислительные ресурсы, привычное создание VM, резервное копирование и команда, которая всё это эксплуатирует. Тут основной профит - экономия денег, покупка железа под Azure Virtual Desktop on Azure Local учитывая реалии удовольствие для богатых. AVD Hybrid публикует рабочие столы и приложения, однако не управляет жизненным циклом локальных VM. В Preview нет Power management, Autoscale, Start VM on Connect и Session Host Configuration. Кто держит резерв ёмкости, как создаётся и обновляется образ, как восстанавливаются хосты, что происходит при проблемах локального кластера — всё это остаётся на стороне вашей инфраструктуры и ваших процессов. Сейчас AVD Hybrid находится в Public Preview и поддерживает только validation Host Pools. Production Host Pool, развернутый в Preview, по документации потребуется развернуть заново после GA. Ходят слухи, что ждать полноценного выпуска стоит осенью и что цена будет 10 баксов на пользователя в месяц.

  • 22 июн.1 17593

    Аренда серверного оборудования с размещением в датацентре Коллеги, есть возможность взять в аренду серверное оборудование с установкой в любом датацентре Москвы или Московской области. Это вариант для тех случаев, когда покупать железо не хочется или нецелесообразно, но при этом нужна понятная физическая инфраструктура: под виртуализацию, резервное копирование, тестовые среды, файловые сервисы, лаборатории, инфраструктурные проекты или временную нагрузку. Что доступно: - Dell PowerEdge R730 2 × Intel Xeon E5-2699 v4 512 GB RAM 4 × 4 TB - RX126.4 2 × Intel Xeon E5-2699 v4 512 GB RAM 4 × 4 TB - RX126.4 2 × Intel Xeon E5-2699 v4 512 GB RAM 8 × 12 TB - Synology RS3617RPxs 10 × 6 TB 2 × SSD 500 GB Смысл предложения простой: вы получаете физическое оборудование под свои задачи, но без капитальных затрат на покупку серверов и СХД. Размещаем в нужном датацентре, согласовываем конфигурацию, сеть, доступ, формат обслуживания и дальше используете это как нормальную инфраструктурную площадку. По цене предложение получается существенно дешевле, чем брать сопоставимые ресурсы напрямую у московских датацентров. Не “немного дешевле”, а действительно заметно дешевле, особенно если нужна память, дисковая емкость или выделенное железо. Оплата возможна как с НДС, так и без НДС. Если у вас есть задача, где нужен выделенный сервер, хранилище или небольшая инфраструктурная площадка в Москве или Московской области, пишите в комментариях или на почту: info@miaton.ru Посмотрим нагрузку, требования по дискам, сети, доступу и подберем нормальный вариант под вашу задачу.

  • 21 июн.1 0893412

    Есть ли что-то в Windows Server 2025 для on-prem? Если коротко: каких-то принципиально новых on-prem-фич там почти нет. И это важный момент, потому что Windows Server 2025 легко начать обсуждать в стиле “новая версия, новые возможности”. Но если мы говорим именно про классический on-prem, то картина более спокойная. По факту основные изменения можно разделить на несколько групп. Первая группа, это улучшения протоколов и безопасности. Например, изменения в SMB, Kerberos, LDAP, работа с сервисными учётными записями, Credential Guard, усиление отдельных механизмов защиты. Это не новая роль сервера и не новая большая технология. Это развитие того, что уже есть в инфраструктуре. Когда это играет роль? Когда у вас есть нормальная доменная среда, файловые серверы, сервисные учётные записи, старые приложения, доступ из филиалов, требования к аудиту и безопасности. То есть почти в любой живой корпоративной инфраструктуре. Но ценность здесь не в том, что появилась “новая фича”, а в том, что существующие механизмы становятся безопаснее и современнее. Вторая группа, это Active Directory. В Windows Server 2025 есть изменения, связанные с масштабированием и внутренними ограничениями AD, включая 32K database page size и работу на NUMA-capable hardware. Для небольшой компании это, скорее всего, вообще ничего не изменит. Контроллер домена как работал, так и будет работать. Но если мы говорим про большие каталоги, крупные объекты, большое количество значений в атрибутах, серьёзную нагрузку на AD, то эти изменения уже могут иметь значение. Не потому что администратор каждый день будет видеть новую кнопку, а потому что снимаются или ослабляются старые архитектурные ограничения. Третья группа, это поддержка более мощного железа. Hyper-V в Windows Server 2025 получил новые пределы масштабирования: больше памяти, больше логических процессоров, больше ресурсов для Generation 2 virtual machines. Это важно, но опять же не для всех. Если у вас два хоста под десяток виртуальных машин, то это просто строка в документации. Если вы строите крупную виртуализационную площадку, работаете с тяжёлыми workload, большими базами, GPU partitioning или планируете следующий цикл серверного железа, тогда это уже становится практическим аргументом. Четвёртая группа, гибридное управление. Azure Arc, Hotpatch, Azure Update Manager, это интересные вещи, но их нельзя честно назвать чистым on-prem в старом смысле. Сервер может физически стоять в вашем ЦОДе, но управление и часть сценариев завязаны на Azure. Для одних организаций это нормальный путь: меньше перезагрузок, централизованный patch management, единая картина по серверам. Для других это сразу вопрос политики безопасности, регуляторики и допустимости внешнего управления. Поэтому мой вывод такой. Windows Server 2025 для on-prem, это не история про “появились новые фичи, надо срочно обновляться”. Это история про эволюцию платформы: • протоколы стали современнее; • безопасность стала жёстче; • AD получил важные внутренние улучшения; • Hyper-V и сама платформа лучше поддерживают большое железо; • Microsoft ещё сильнее подталкивает on-prem к гибридной модели через Azure Arc. И вот здесь надо смотреть не на версию как таковую, а на свою инфраструктуру. Если у вас небольшая среда, обычные DC, файловые серверы, несколько Hyper-V-хостов и нет боли в масштабировании, то Windows Server 2025 может не дать ничего принципиально нового прямо сейчас. Если же у вас крупная AD, серьёзная виртуализация, требования к снижению простоев при обновлениях, филиальная файловая инфраструктура или задача постепенно приводить on-prem к гибридному управлению, тогда смотреть на Windows Server 2025 уже имеет смысл. Но не как на “набор новых фич”. А как на очередной шаг в развитии существующих серверных механизмов, где основная ценность проявляется только в конкретном масштабе и конкретной эксплуатации.

  • 18 мая1 1784419

    Коллеги, сделал небольшой срез по рынку Microsoft-инженеров в Европе: Microsoft 365 / Azure / Microsoft Security. Главный вывод: рынок сейчас ищет не просто администратора Microsoft 365. Профиль “умею Exchange Online, Teams, SharePoint и завести пользователя” это уже базовый уровень. Нужный, но не дающий сильного преимущества. Более востребованная связка выглядит так: Azure + Entra ID + Intune + Defender + Automation. Что сейчас важно 1. Identity Центр тяжести сместился в Entra ID: - Conditional Access - MFA / Passwordless - PIM - Identity Protection - app registrations - service principals - guest access Большая часть реальных security-сценариев начинается с identity. 2. Endpoint management Intune нужен не как “MDM для галочки”, а как инструмент управления безопасностью рабочих мест: - Autopilot - compliance policies - security baselines - Defender for Endpoint - patching - Windows 11 hardening - MAM / MDM Рабочее место должно быть управляемым и проверяемым. 3. Microsoft Defender Defender становится обязательной частью Microsoft-профиля: - Defender for Endpoint - Defender for Office 365 - Defender for Cloud - Defender XDR - vulnerability management - attack surface reduction - incident investigation Важно понимать не отдельную кнопку, а цепочку: пользователь, устройство, почта, облако, риск. 4. Azure Azure нужен уже не на уровне “видел портал”. Нужны: - subscriptions / management groups - RBAC - networking - Azure Policy - Key Vault - Defender for Cloud - logging / monitoring - backup basics Особенно ценится связка Azure + Security. 5. Automation Ручное администрирование плохо масштабируется. Минимум: - PowerShell - Microsoft Graph API - Azure CLI - Git - Azure DevOps или GitHub Actions - Terraform или Bicep, хотя бы базово Инженер должен уметь не только настроить, но и повторить настройку предсказуемо. По языкам UK - Локальный язык это английский. - Поэтому языковой барьер минимальный, если английский рабочий. - Основные ограничения: visa, right to work, security clearance. Germany - Жёсткий немецкий требуется примерно в 60–75% вакансий. - Для M365 / Intune / consulting ближе к 75–90%. - Для Azure / security engineering ближе к 40–65%. - English-only роли есть, но чаще это global engineering, product, cloud security, DevOps. France - Французский требуется примерно в 70–85% вакансий. - Особенно для consulting, customer-facing, M365 security, workplace. - English-only рынок есть, но уже: global SOC, cloud/security engineering, international teams. Spain - Испанский требуется примерно в 55–70% вакансий. - В Madrid / Barcelona / Málaga больше international roles. - Для local consulting и M365 support испанский часто обязателен. - Для cloud security / global teams английского иногда достаточно. Зарплаты как ориентир Не главный фокус, но для понимания: - UK Cloud Security Engineer около £80k median. - Germany Cloud Security Engineer примерно €90k–110k median. Итог Если строить Microsoft-профиль под Европу, я бы не ограничивался Microsoft 365 administration. Более правильная траектория: Entra ID → Intune → Defender → Azure Security → Automation. Не “я умею Microsoft 365”. А “я умею построить, защитить и сопровождать Microsoft cloud environment”. P.S Воспринимайте эту информацию как кусочек пазла из общей картины.

  • 14 мая1 234193

    Break Glass в Entra ID больше не является «аварийным Global Admin без MFA». Раньше это был cloud-only аккаунт с исключением из Conditional Access и длинным паролем для доступа при сбоях MFA. Теперь Microsoft требует обязательное MFA для всех административных сценариев, включая Break Glass. Исключение из Conditional Access теперь не отменяет MFA. Исключение необходимо, чтобы избежать блокировки доступа из-за дополнительных условий: - compliant device; - hybrid joined device; - trusted location; - sign-in risk; - user risk; - ошибки в CA policy; - избыточно широкие политики. Исключение убирает зависимости от политик, способных вызвать сбой, но не отменяет MFA. Break Glass больше не password-only backdoor. Это аварийный аккаунт с минимальными условиями доступа, но с обязательным MFA. Раньше это была дверь без замка «за стеклом». Теперь это аварийная дверь с отдельным замком: она открывается при поломке обычного входа, но контроль сохраняется.

  • 10 мая1 511477

    Проверяю, сколько людей осталось на YouTube 🙂 https://youtu.be/SwceZQvJY-8?si=rr2WnisogcKRU1v_

  • IT-BOX pinned a photo

  • 8 мая1 5912112

    Я бы взял частями, но мне нужно пятьсот тысяч и по возможности сразу (с) 🎓 Господа, запускаю акцию на все курсы Course4IT! В течение ближайших 10 дней действует скидка 26% на все курсы. Промокод: 2026 Отдельно хочу выделить два курса: 🔹 Новый курс по Exchange Server 2019 / SE. Полный курс по администрированию Exchange Server. 🔹 Курс по Microsoft Azure. Управление, Entra ID, безопасность и практические сценарии работы с облаком Microsoft. Оплатить можно как из России, так и из-за рубежа: 🇷🇺 Для оплаты из России: https://course4it.com/ 🌍 Для оплаты из-за рубежа: https://online.course4it.com/ Промокод 2026 действует на все курсы.

  • 7 мая1 588287

    Тряхнул стариной. Написал большую статью, она есть на русском, но пока не решил куда RU версию выложить, хотя для тех кому это актуально язык не должен быть проблемой. https://provenbypeople.com/what-is-really-behind-cross-tenant-migration-in-microsoft-365-ef794301540e

  • 27 апр.1 9051512

    Сертификация Microsoft обновилась. Если говорить про Microsoft 365, то теперь структура выглядит так. Есть Associate уровень по направлениям: • MD-102 — Endpoint / Intune • MS-700 — Teams • MS-203 — Exchange • MS-721 — Collaboration / Teams Voice И есть общий экспертный статус: MS-102 — Microsoft 365 Administrator Expert То есть теперь путь строится через профильные экзамены и итоговый экспертный уровень по Microsoft 365. Это ближе к реальной работе, где всё связано между собой: устройства, доступ, почта, безопасность, коллаборация. Например: Intune + Entra ID + Exchange + Administrator Expert

  • 21 апр.1 640734

    Прямо стоит посмотреть: видео есть с русским автопереводом. Даже если разделить всё сказанное на 10, всё равно получается «весёлое» будущее. https://youtu.be/UclrVWafRAI?si=eRlvigHPZGNnVWXr

  • 16 апр.1 792116

    Apple тихо похоронила старый Apple Business Manager, в который все обычно ходили ради одной простой задачи - связать его с Intune, раздать токены, настроить enrollment и забыть до следующего раза. Зашёл туда сегодня впервые где-то за месяц - и, честно, обалдел. Ни одной знакомой кнопки. Теперь вместо старого ABM у них Apple Business - единая платформа, куда Apple собрала не только device management, но и то, что раньше было размазано по Apple Business Essentials и Apple Business Connect. То есть раньше это был по сути портал для корпоративных Apple ID, ADE/Apps and Books и интеграции с MDM. Теперь туда сверху навесили: ✅ встроенный MDM с Blueprints и zero-touch deployment; ✅ email, calendar и directory на своём домене; ✅ управление брендом и локациями в экосистеме Apple; ✅ аналитику по локациям; ✅ рекламу в Apple Maps. Для тех, кто использовал ABM только в связке с Intune, базовая идея не изменилась - Apple-платформа для регистрации устройств и интеграции с MDM никуда не делась. Но сам портал теперь уже не про “зашёл, загрузил token и вышел”, а про попытку сделать из этого полноценную бизнес-платформу. Мораль простая: раньше это был понятный технический портал для админов, а теперь Apple хочет, чтобы это был единый вход вообще во всё, что связано с бизнесом в их экосистеме. Поэтому и ощущение такое, что зашёл не в обновлённый ABM, а вообще в другой продукт.

  • 15 апр.1 242293

    Поймал забавный кейс в Exchange Hybrid, который на первый взгляд выглядит как “сломался транспорт”, а на деле - одна галочка в CalendarProcessing. Картина такая: часть переговорок у нас как Room Mailbox живут на on‑prem Exchange, а пользователи уже в Exchange Online. И вот одна конкретная комната принимала бронирования - встреча честно появлялась в календаре комнаты, всё выглядело “ок”, но организатор в EXO не получал подтверждение (Accept/Decline). При этом on‑prem пользователям ответы от этой же комнаты приходили без проблем. Из-за этого ощущение, что “комната не отвечает”, хотя по факту она просто отвечает не всем. В итоге причина оказалась в настройке комнаты: ProcessExternalMeetingMessages был False. И вот здесь самое интересное - почему EXO‑пользователь вообще попадает в “external”, если он не внешний? Потому что ProcessExternalMeetingMessages смотрит не на ваш здравый смысл “это наш сотрудник”, а на то, как именно организатор представлен и как сообщение пришло в on‑prem. В Hybrid мигрированный пользователь для on‑prem чаще всего уже не “локальный mailbox”, а объект типа RemoteMailbox/mail‑enabled user с TargetAddress в EXO. Плюс само приглашение может прилетать через hybrid‑коннекторы таким образом, что с точки зрения on‑prem ресурсной обработки это ближе к “внешнему” потоку (не локальная доставка из on‑prem базы). Поэтому комната, у которой запрещена обработка внешних встреч, может спокойно принимать запрос (в календаре всё видно), но не генерировать/не отправлять meeting response организатору “external”. Проверил на рабочей комнате - там ProcessExternalMeetingMessages : True. Включил на проблемной: Set-CalendarProcessing "VIDEOCON" -ProcessExternalMeetingMessages $true После этого подтверждения в EXO начали прилетать сразу и стабильно. Мораль: если в Hybrid видите “в календаре комнаты есть, а ответа нет”, и при этом on‑prem пользователям ответы приходят - первым делом сравните ProcessExternalMeetingMessages на проблемной и рабочей room mailbox.

  • 12 мар.1 7502163

    Украл у кого то на LinkedIN, подборка хороша. 📌 Агентное ИИ 1 MIT + Oxford Полноценный курс по агентному ИИ на GitHub (ранее стоил $2 500): 10 модулей, проектирование агентных систем, оркестрация, продакшен-развёртывание. https://github.com/ed-donner/agents 2 Google GEAR Бесплатная программа по разработке ИИ-агентов с учебными кредитами и практическими лабораториями. https://developers.google.com/program/gear?hl=ru 3 Anthropic: 5 бесплатных курсов по ИИ 287 лекций, 26 часов видео, 33 квиза и сертификаты без оплаты. Фокус – практическая работа с Claude: API, MCP, интеграции с Amazon Bedrock и Google Vertex AI, Claude Code, реальные ключи и workflows – напрямую от вендора, без Coursera. https://www.anthropic.com/learn ====================== 📌 ML / DL (фундамент) 1 MIT 6.7960 Deep Learning (Fall 2024) Фундаментальный, теоретический и математический курс, полностью доступный через OpenCourseWare. В отличие от CME295 от Stanford (который фокусируется узко на трансформерах и LLM), охватывает широкий спектр архитектур и теорию. https://ocw.mit.edu/courses/6-7960-deep-learning-fall-2024/video_galleries/lecture-videos/ 2 У MIT есть еще лайтовый курс по DL - 6.S191 Introduction to Deep Learning. Тоже доступен в открытом доступе, но не в полном объеме. https://introtodeeplearning.com/2025/index.html 3 Stanford, университетский курс по машинному обучению CME295 На YouTube, системно, без пейволла, с полными лекциями. https://www.youtube.com/playlist?list=PLoROMvodv4rOCXd21gf0CF4xr35yINeOy

  • 27 февр.1 90842

    видео или голосовое, без подписи

  • 27 февр.1 9743142

    🔎 nslookup set debug В нашем уютного чатике сегодня посоведовали «секретный ключ» для nslookup - set debug. Выглядит это как хакерский экран из кино, но что он дает на самом деле? Что он действительно показывает: • тип запроса и ответа (A, AAAA, MX и т.д.) • RCODE (статус ответа: NOERROR, NXDOMAIN, SERVFAIL) • TTL (время жизни записи) • DNS-флаги (например, QR - ответ, RD - рекурсия запрошена) Уровень «профи»: `set d2` Если set debug вам мало, есть set d2 - более подробный режим отладки. В чём разница: он выводит заметно больше технических деталей пакета и поведения самого nslookup, включая дополнительные секции ответа и повторные попытки при таймаутах. Это полезно, если вы ловите плавающие DNS-проблемы или сетевые сбои. Но «внутреннюю кухню» удалённого резолвера он всё равно не показывает. Главные “но”: чего мы не видим 👉 Нет полной цепочки делегации: вы не увидите, через какие именно серверы резолвер дошёл до ответа. 👉 Не видно, использовались ли форвардеры, кэш или другие промежуточные механизмы. 👉 Видно итог ответа, но не логику его получения на стороне рекурсивного DNS-сервера. 💡 Как понять, что ответ, вероятно, пришёл из кэша? Прямой надписи «взято из кэша» в nslookup нет, но есть косвенные признаки: • Флаг `AA` (Authoritative Answer): если его нет, это значит, что ответ не авторитативный. Обычно такой ответ приходит от рекурсивного резолвера из кэша или после рекурсивного запроса. • Уменьшающийся `TTL`: если при повторных запросах к одному и тому же DNS-серверу TTL снижается, это сильный признак того, что запись уже находится в кэше резолвера. Когда пора переходить на `dig +trace` Если нужно понять, как устроена делегация зоны «с нуля», лучше использовать Linux/WSL + dig +trace. Например: dig -4 +trace course4it.com Важное различие в логике: • Обычный клиент (`nslookup`) — это запрос к рекурсивному резолверу: «Найди мне ответ». • `dig +trace` — это итеративный обход цепочки DNS-делегации: root (.) → TLD (.com) → authoritative NS → финальный ответ ⚠️ Нюанс: dig +trace может не работать в строгих корпоративных сетях. Если прямой DNS-трафик наружу (порт 53) разрешён только центральным DNS-серверам, трассировка упрётся в сетевые ограничения. 🎯 Итог set debug / d2 — хороший инструмент для базовой диагностики DNS-ответа: посмотреть флаги, коды возврата, TTL и общее поведение резолвера. dig +trace — инструмент для проверки делегации зоны и поиска проблем в самой DNS-цепочке: например, при кривых NS, broken delegation или ошибках в публичной зоне.

  • видео или голосовое, без подписи

  • 25 февр.1 2972736

    Недавно Financial Times опубликовала расследование: выявлена сеть из 48 формально независимых компаний, координировавших перевозку российской нефти в обход санкций примерно на $90 млрд. Объединяющий фактор. Один и тот же частный почтовый сервер. И это показательный кейс. Сразу оговорюсь: дальше речь только про архитектуру и технические признаки. Любые решения такого класса должны проектироваться и применяться строго в рамках закона и комплаенса :) В реальном бизнесе часто есть задача: несколько юрлиц должны выглядеть независимыми, но использовать общую IT-инфраструктуру. Почта здесь - главная «лакмусовая бумажка». Даже при разных доменах остаются технические маркеры: • исходящие IP • MX и входящие шлюзы • SMTP-баннеры и HELO/EHLO • TLS-сертификаты • DKIM-инфраструктура • форматы идентификаторов писем (Message-ID) • Received headers • reverse DNS Чтобы внешне компании выглядели действительно раздельно, нужно продумывать: • отдельные цепочки исходящей маршрутизации • отдельные входящие MX-точки • аккуратную нормализацию заголовков (без ущерба доставляемости и трассировке) • разные SMTP-идентификаторы • независимые DKIM-ключи • разные IP-пулы и географические точки выхода Технически это реализуется через изолированные MTA, контейнеризацию, relay-цепочки и сегментацию инфраструктуры. Отдельный интересный подход: domain-based / conditional routing, когда исходящая почта маршрутизируется по домену отправителя через разные транспортные цепочки. В Exchange «из коробки» это полноценно не решается без кастомной логики. Пример реализации: https://github.com/igrbtn/ExchangeAdvancedSenderRoutingAgent Вывод простой. Задача не в том, чтобы «поднять почтовый сервер». Задача в архитектуре и управлении техническими следами. IT редко врёт. Заголовки писем - особенно. Консалтинг по архитектуре почтовых систем, изоляции инфраструктуры и multi-entity сценариям: sales@miaton.ru

  • IT-BOX pinned a photo

IT-BOX — tgindex