CSNOG
2024
23.-24. ledna 2024
Vzdělávací komplex UTB
Budova U18
Štefánikova 5670, Zlín
10:00
Současnost a budoucnost koherentních optických transceiverů
Thomas Weible, Gerhard Stein
Flexoptix
S nástupem rychlosti 400G byly představeny koherentní zásuvné optické moduly (OIF 400ZR a OpenZR+). Jde to komplexní a mocnou technologii pro sítě, která má dokonce vliv i na operační systém síťových zařízení.
10:30
Co DNS4EU přinese uživatelům i poskytovatelům internetu?
Robert Šefr
Whalebone
DNS4EU ochrání 100 milionů uživatelů po celé Evropě na DNS úrovni. Představíme, jaké výhody má projekt pro uživatele i pro poskytovatele internetu.
10:50
Útoky na privátní sítě v roce 2023 z pohledu sítě Turris Sentinel
Filip Hron
CZ.NIC
Co všechno lze zjistit z dat, posbíraných sondami v síti Turris Sentinel během uplynulého kalendářního roku, a jakým způsobem se liší nástroje na jejich zobrazování.
11:10
Postkvantový přechod: problémy pro populární protokoly
Dmitry Belyavskiy
Red Hat
Prezentace stručně vysvětluje několik možných důsledků použití algoritmů PQ v síťových protokolech.
11:30
Oběd
13:00
Zahájení
13:10
Cesta k Anycastu
Jan Žorž
6connect
Zkušenosti s nasazením při budování globální anycast sítě.
Legální limity zajištění dat pro účely trestního řízení
Jan Kolouch
CESNET
Pro to, aby bylo možné odhalovat a vyšetřovat kybernetickou kriminalitu, je nezbytné, aby orgány činné v trestním řízení mohly získávat data ze systémů provozovaných Internet Service Providery. Trestní řád obsahuje specifické instituty, které tyto data umožňují zajistit.
Workshop - 60 min. (13:10 - 14:10)
13:30
Novinky na DNS anycastu pro národní doménu .CZ
Tomáš Hála
CZ.NIC
Kam se rozšířil DNS anycast pro doménu .CZ v roce 2023? Jak probíhá upgrade velkých DNS stacků? Vyplatí se využívat KnotDNS a XDP? Jak probíhá optimalizace propagace jednotlivých "písmenek"? Jaké další lokality plánujeme? Co na anycastu běží kromě .CZ TLD a může tam běžet i vaše doména?
13:50
Simulace sítě pro testování
Alexander Zubkov
Qrator Labs CZ
Provozujeme anycast síť, pro vnitřní směrování používáme převážně BGP. Povím jak děláme simulace naší sítě, abychom mohli otestovat novou konfigurace nebo novou verze softwaru. A proč jsme k tomu zvolili containerlab.
14:10
Monitoring a statistiky v NIX.CZ
Marian Rychtecký
NIX.CZ
Způsob monitorování, nakládání a zobrazování statistik získaných z provozu infrastruktury NIX.CZ
Sdílení informací o kybernetických hrozbách
Jakub Onderka
NÚKIB
Sdílení informací o aktuálních kybernetických hrozbách je důležitým prvkem prevence pro zabránění nebo snížení dopadů kybernetických útoků v rámci určitých sektorů.
14:30
Coffeebreak
15:00
iPerf3 aneb Měřit pouze maximální propustnost je nesmysl, pojďme to dělat lépe
Zbyněk Kocur, Ondřej Vondrouš, Ondřej Votava
FEL ČVUT
V rámci přednášky budeme prezentovat pokročilé metody diagnostiky přenosových schopností sítí s ohledem na rozšířené možnosti reportování a nastavení jednotlivých testů. Přeci jenom měření v rámci drive testů je něco úplně jiného než měření pevných přípojek.
Králičí nory regulace
Jaromír Novák
NIX.CZ
Přednáška provede posluchače bezpečně regulační králičí norou a seznámí je s hlavními regulačními novinkami.
15:20
Smysluplné měření kapacity DNS serverů
Petr Špaček
ISC
Úvod do měření výkonnostních parametrů DNS autoritativních serverů a resolverů. Open-source nástroje a jejich použití pro měření DDoS situací a běžného provozu.
Aktuální výzvy regulace
Marek Ebert
ČTÚ
Jaké aktuální výzvy stojí před ČTÚ ve vztahu ke změnám právní úpravy i vývoji na trhu elektronických komunikacích? Jaké nástroje může regulátor použít pro podporu výstavby sítí pro vysokorychlostní internet?
15:40
Výkonnostní testy 400G DNS stacku
Kryštof Šádek
CZ.NIC
Testování výkonu DNS serverů v praxi.
Nový zákon o kybernetické bezpečnosti a Portál NÚKIB
Tomáš Pekař
NÚKIB
Přednáška na téma nového zákona o kybernetické bezpečnosti a chystaném informačním systému Portál NÚKIB.
16:00
Novinky v Knot Resolver 6.x
Oto Šťáva
CZ.NIC
Zásadní novinky a změny v nadcházející verzi Knot Resolveru. Mezi ty nejvýraznější patří přechod na deklarativní konfiguraci a automatizovaná správa procesů resolveru. Vylepšením je také kompletně přepsaný způsob práce s pravidly, která určují, pro kterého klienta odpovědět jakým záznamem.
Migrace na jednotnou doménu gov.cz
Michal Daněk
Úřad vlády ČR
Na této přednášce budou prezentovány přípravné a realizační fáze projektu migrace na jednotnou státní doménu gov.cz, tedy samotné zahájení, kde to vše začalo, proces schvalování, tvoření pravidel a harmonogramu a dosavadní progres. Kromě průběhu zazní na této přednášce i rozsah migrace, mezinárodní srovnání, důvody proč státní úřady migrují na sjednocenou doménu, co se stane se starými doménami, (ne)legislativní a koncepční zakotvení a výhled do budoucna.
16:20
Zabezpečení sítí pomocí systému Suricata (7)
Lukáš Šišmiš
CESNET
Představení Suricaty - vysoce výkonného open-source systému pro monitorování sítí a detekci hrozeb.
16:40
Konec prvního dne konference
18:00
Social event
Čas
Správa sítí
Akademické projekty
09:30
Registrace
10:00
Přesun datového centra za plného provozu
Tomáš Procházka
Seznam.cz
Stěhování 41 tun hardwaru z pražského datacentra Nagano do nového datacentra Seznamu v Benátkách nad Jizerou. Jak jsme to zvládli z hlediska sítě a s čím nám pomohl Ansible při "stěhování"? Je lepší vyhořet než se stěhovat?
vLab - virtualizace nejen komunikační infrastruktury
Jaroslav Burčík
FEL ČVUT
Příspěvek představí zkušenosti s budováním a provozem virtuální laboratoře na ČVUT FEL.
10:20
BIRD, MPLS a EVPN
Ondřej Zajíček
CZ.NIC
Možnosti routovacího démona BIRD v oblasti nasazení MPLS a EVPN.
Nasadenie a používanie privátneho akademického cloudu
Martin Kontšek
Žilinská univerzita
Prednáška predstaví riešenie a využívanie privátného cloud computing systému prevádzkovaného na Katedre informačných sietí, FRI UNIZA. Zároveň predstavíme platformu OpenStack Charms, ktorá umožňuje automatizáciu nasadenia a prevádzky CC OpenStack.
10:40
Moderná konfigurácia siete pomocou systemd-networkd
Ľubor Jurena
skHosting.eu
V operačných systémoch Linux je systemd zodpovedný za správu sietí pomocou komponenty systemd-networkd. Prednáška sa zameria na priblíženie nových možností správy, ktoré systemd-networkd prináša do operačného systému Linux.
11:00
Linux: Podpora hardwarových switchů
Pavel Šimerda
Linux se používá jako open source operační systém pro směrování a poskytování služeb už dlouho. Díky změnám v posledních letech to vypadá, že zvládneme na Linuxu ovládat i hardwarové switchování. Co všechno už můžete dneska s Linuxem na strojích s integrovaným switchem dělat?
11:20
Coffeebreak
11:40
Zajímavé problémy pro síťaře při odchodu z cloudu
Tomáš Hlaváček
Přehled nástrojů na hledání síťových problémů - současnost (s příklady použití na přiměřeně zábavných příbězích) a několik novinek a nápadů na vylepšení.
12:00
Alternativy ladění sítě
Václav Nesvadba
Faster CZ
Úspora spotřeby IP, jednoduchá automatizace, levnější hardware, zvýšení dostupnosti.
12:20
Pohled do zákulisí sítě pro RIPE meeting
Ondřej Caletka
RIPE NCC
Jak se provozuje síť pro několik stovek účastníků převážně na open source software.
12:40
OpenBMP - co se to sakra dělo v mé síti (lightning talk)
Lubomír Prda
CESNET
Tato krátká přednáška ukazuje jeden z nástrojů pro ukládání a analýzu dat BMP. Pokud jste někdy slyšeli větu "včera to fungovalo dobře", toto je nástroj, který vám možná chyběl. Ukážu vám, co všechno dokáže.
12:50
Moving UA TLD from BIND to Knot (lightning talk)
Dmytro Kohmanyuk
Hostmaster.UA
13:00
Konec konference
13:10
Oběd
Fotogalerie
Meeting Report
V pořadí šesté setkání českých a slovenských správců sítí CSNOG 2024 se uskutečnilo 23. a 24. ledna 2024 ve Zlíně.
Prezentace a záznamy přednášek jsou k dispozici na stránkách akce v sekci Program.
CSNOG 2024 v číslech:
167 účastníků, převážně s Česka a Slovenska
30 přednášek (ve třech blocích)
7 partnerů:
GOLD: Unimus
SILVER: Alef Nula, RIPE NCC, Seznam
COFFEE: Flexoptix
Podrobné shrnutí akce najdete na serveru Root.cz. Jeho autorem je Petr Krčmář, člen programového výboru CSNOG a šéfredaktor Root.cz.
23. 1. 2024 - shrnutí na Root.cz
24. 1. 2024 - shrnutí na Root.cz