To nie DNS. To był DNS - sieci, o których zapomnieliście po studiach
"To jest świetne, że load balancer nie load balansuje." 🎯 Łukasz otwiera odcinek o sieciach, o których zapomnieliście po studiach - a Szymon przyznaje wprost: "Starałem się to wyprzeć i stwierdziłem, że nigdy mi się nie przyda. Byłem w błędzie." Zaczynamy od modelu OSI, z którego realnie widzisz dwie warstwy, i od brutalnej prawdy o pingu: "Jak działa, to fajnie, niewiele mówi, ale jak nie działa, to nam tak dużo znowu nie mówi." Potem QUIC i HTTP/3, które w korporacji i tak wycinacie na UDP/443, bo Palo Alto i Zscaler tracą SNI do reguł. Ciekawostka: w Korei Południowej QUIC przyspieszył Chrome'a na Androidzie o całe 1,3%. ⚠️ Dalej klasyka gatunku - DNS. Warstwy cache'u, w których ipconfig /flushdns nic nie da, TTL nadpisywany do godziny, ndots w CoreDNS, Alpine bez DNS po TCP i limit 1000 requestów na sekundę na chmurowym resolverze. Plus Azure private endpoint, który po cichu wypuszcza ruch publicznie, bo brakuje jednego CNAME. Na deser wyczerpanie portów SNAT (1024 porty na węzeł), WCF, który zabijał aplikację w 5 minut, i idle timeouty ubijające połączenia bez słowa: "Klient trzymający połączenie się często nie dowie, że zostało zerwane." 🤖 Sprawdź, czy Twoje skalowanie faktycznie skaluje - zanim zrobi to za Ciebie produkcja. A teraz nie ma co się obijać! 👉 Wpadajcie na naszego Discorda: https://discord.gg/78zPcEaP22 ! 🔥Tam możecie się z nami pokłócić o przyspieszanie SQL-a, podyskutować o naiwnych nadziejach na AI albo po prostu podzielić się swoimi IT-owymi przemyśleniami. Słuchasz Patoarchitektów dzięki PROTOPII – firmie, w której Łukasz i Szymon działają na co dzień, wspierając zespoły IT na każdym etapie: od projektowania, przez wdrożenia i migracje, aż po optymalizację i zabezpieczenia. Oferujemy też mentoring i szkolenia dostosowane do potrzeb każdej firmy, niezależnie od wielkości. Sprawdź nas: 👉 protopia.tech - Nasze sociale i linki - Materiały do odcinka - Pato szkolenia 00:00:00 Intro 00:01:33 Model OSI — siedem warstw, z których widać dwie 00:03:18 Diagnostyka sieci — ping to nie wszystko, ICMP i tooling 00:05:56 TCP vs UDP, Quic i HTTP/3 — także w korporacji 00:10:14 DNS — mity, cache, TTL i przełączanie ruchu 00:15:07 DNS w Kubernetesie i w chmurze — ndots, limity, private endpoint 00:21:07 Routing w chmurze — ukryte routery i MTU 00:22:22 Porty źródłowe, SNAT, egress i długo żyjące połączenia 00:26:39 Load balancer, który nie load balansuje, i sticky sessions 00:28:59 Podsumowanie i checklista do sprawdzenia
Łukasz podziela się swoją pasją do DNS i opowiada o swojej wiedzy.
Łukasz i Szymon omawiają model OSI i powtarzają, że DNS to nie jest DNS.
Rozmowa na temat funkcji ping i UDP, a także ich ograniczeń.
Porównanie TCP i QUIC, a także ich zastosowania w sieciach.
Analiza DNS, jego zastosowań i problemów związanych z jego konfiguracją.
Rozmowa na temat DNS w Kubernetes i Azure, a także problemów związanych z jego konfiguracją.
Przedstawienie problemów związanych z routingiem i firewallami w sieciach korporacyjnych.
Łukasz i Szymon podsumowują temat i podają checklistę spraw tożsamości.
Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.
Kliknij, aby znaleźć fragmenty, w których pada.
Intro
Model OSI — siedem warstw, z których widać dwie
Diagnostyka sieci — ping to nie wszystko, ICMP i tooling
TCP vs UDP, Quic i HTTP/3 — także w korporacji
DNS — mity, cache, TTL i przełączanie ruchu
DNS w Kubernetesie i w chmurze — ndots, limity, private endpoint
Routing w chmurze — ukryte routery i MTU
Porty źródłowe, SNAT, egress i długo żyjące połączenia
Load balancer, który nie load balansuje, i sticky sessions
Podsumowanie i checklista do sprawdzenia