Статті
ICMP: помилки мережі, ping і діагностика
ICMP передає службові повідомлення про стан IP-мережі. Ping використовує ICMP Echo, але ICMP також повідомляє про недосяжний вузол, завеликий пакет або вичерпаний ліміт переходів.
Як працює traceroute: TTL, переходи та зірочки
Traceroute поступово збільшує TTL в IPv4 або Hop Limit в IPv6 і дивиться, які маршрутизатори відповідають уздовж шляху. Так можна побачити частину маршруту до вузла, але не гарантовану карту руху кожного пакета.
Wi‑Fi чи Ethernet: швидкість, затримка та стабільність
Ethernet і Wi‑Fi можуть вести до того самого Інтернету, але локальна ділянка працює по-різному. Wi‑Fi ділить радіоефір з іншими пристроями й залежить від сигналу та перешкод, тоді як дротовий Ethernet зазвичай дає стабільнішу локальну лінію.
Bufferbloat: чому затримка зростає під навантаженням
Якщо без навантаження затримка нормальна, але під час активного завантаження або віддавання даних різко зростає, причиною може бути bufferbloat — надто великі черги на вузькому місці з’єднання.
WebSocket: постійне двостороннє з’єднання
WebSocket створює довготривале двостороннє з’єднання після початкового HTTP-рукостискання. Це зручно для чатів, сповіщень і даних у реальному часі, але довге з’єднання можуть закривати проксі, балансувальники або мережеві тайм-аути.
RDAP: сучасна заміна WHOIS
WHOIS історично використовує TCP 43 і не задає єдиного формату відповіді. RDAP визначено як HTTP API з JSON-представленням, кодами стану, посиланнями та механізмом пошуку потрібного сервісу. Для gTLD з 28 січня 2025 року ICANN розглядає RDAP як основне джерело реєстраційних даних; правила ccTLD можуть відрізнятися.
BGP та ASN: як мережі обмінюються маршрутами
Автономна система — група IP-мереж і маршрутизаторів під спільною адміністративною політикою. Їй може бути призначено ASN. ASN не є номером сервера чи користувача: він позначає учасника міждоменної маршрутизації.
Anycast: одна IP-адреса з кількох точок мережі
Кілька майданчиків оголошують один префікс. Маршрутизатори обирають маршрут за своїми правилами; «найближчий» зазвичай означає кращий з погляду маршрутизації, а не обов’язково найменшу географічну відстань.
DHCP: як пристрій отримує мережеві налаштування
Механізм потрібно тлумачити в межах його протокольної ролі. DHCP впливає на роботу мережі, але сам по собі не визначає причину збою.
ARP та IPv6 Neighbor Discovery у локальній мережі
У локальній мережі пристрою недостатньо знати IP-адресу сусіда: потрібно ще визначити його канальну адресу. В IPv4 для цього використовується ARP, а в IPv6 — Neighbor Discovery на основі ICMPv6.
HTTP/3 і QUIC: як працює новий транспорт вебу
HTTP/3 — версія протоколу HTTP, що використовує QUIC замість звичного поєднання HTTP/2, TLS і TCP. QUIC працює поверх UDP, але додає власні надійні потоки, керування перевантаженням і захищене узгодження з’єднання. Сама підтримка HTTP/3 не робить сайт швидшим за будь-яких умов.
Мбіт/с і МБ/с: як перевести швидкість без помилки
Швидкість доступу зазвичай указують у мегабітах за секунду — Мбіт/с, Mbps. Розмір файлу та швидкість завантаження в програмах часто показують у мегабайтах і МБ/с, MB/s. Один байт містить вісім бітів, тому числа відрізняються приблизно у вісім разів ще до врахування протоколів.
Що таке піддомен і як його налаштувати?
Піддомен — ім’я всередині ширшої доменної ієрархії. У blog.example.org частина blog розташована під example.org. Піддомени допомагають розділяти сайт, пошту, API й інші служби, але самі собою не створюють вебсторінку: потрібні DNS-записи й налаштований сервер.
Життєвий цикл домену: продовження й відновлення
Доменне ім’я реєструють на обмежений строк. Якщо вчасно не продовжити реєстрацію, сайт і пошта можуть перестати працювати, а згодом ім’я може отримати інша особа. Точні етапи відновлення залежать від доменної зони та реєстратора.
Що таке DNSSEC і навіщо він домену
DNSSEC додає цифрові підписи до даних DNS. Резолвер, який перевіряє підписи, може виявити підміну відповіді чи неузгодженість у ланцюжку довіри. DNSSEC захищає цілісність і походження записів, але не шифрує DNS-запити й не робить сайт автоматично безпечним.
Затримка, джиттер і втрати пакетів: у чому різниця
Висока швидкість передавання даних не гарантує плавного відеодзвінка чи гри. Для інтерактивних задач важливі також затримка, її коливання — джиттер — і втрати пакетів. Ці показники описують різні проблеми, тому їх варто вимірювати окремо.
TCP і UDP: чим відрізняються транспортні протоколи
TCP і UDP доставляють дані застосунків поверх IP, але мають різні властивості. TCP надає впорядкований потік байтів із підтвердженням та повторним передаванням. UDP надсилає окремі датаграми без таких гарантій на рівні транспорту. Вибір залежить від потреб застосунку.
Відкритий, закритий і фільтрований порт: що показує тест
Результат перевірки порту описує відповідь на конкретну спробу з’єднання з конкретної точки мережі. «Відкритий», «закритий» і «фільтрований» — корисні діагностичні категорії, але один результат не називає причину неполадки й не оцінює безпеку застосунку.
Що таке MTU і чому розмір пакета має значення
MTU — найбільший розмір мережевого пакета, який інтерфейс або ділянка мережі може передати без поділу на цьому рівні. Для звичайного Ethernet часто трапляється MTU 1500 байт, але тунелі та інші середовища можуть мати меншу межу. Для з’єднання важлива найобмеженіша ділянка шляху.
HTTP та HTTPS: що саме захищає з’єднання
HTTP — протокол запитів і відповідей між клієнтом та вебсервером. HTTPS використовує ті самі вебмеханізми через захищене з’єднання: дані шифруються, а клієнт перевіряє право сервера відповідати за вказане ім’я. Це захищає обмін у дорозі, але не гарантує доброчесності власника сайту.
Помилки сертифіката TLS: як читати попередження браузера
Попередження про сертифікат TLS означає, що браузер не зміг підтвердити захищене з’єднання із сайтом в адресному рядку за своїми правилами. Причини різні: неправильне ім’я, строк дії, недовірений ланцюжок або особливості мережі. Спершу прочитайте точний текст помилки.
Що таке localhost, 127.0.0.1 та ::1?
localhost зазвичай означає власний пристрій, з якого виконують запит. Його типові адреси — IPv4 127.0.0.1 та IPv6 ::1. Трафік до них обробляється всередині мережевого стека пристрою й не проходить через домашній маршрутизатор в Інтернет. Тому перевірка localhost відповідає на вузьке запитання: чи працює служба локально.
Тимчасові IPv6-адреси: чому вони змінюються
Тимчасова IPv6-адреса — додаткова адреса пристрою для вихідних з’єднань. Вона змінюється з часом, щоб постійний ідентифікатор пристрою було складніше зіставити з різними відвідуваннями. Це не змінює адресу всієї мережі й не робить користувача анонімним.
Наскільки точна геолокація за IP-адресою
Геолокація за IP приблизно пов’язує мережеву адресу з регіоном, містом або провайдером. Результат залежить від бази даних і способу підключення. Це не координати людини й не доказ її фізичного перебування.
Що таке поширення DNS-записів?
«Поширенням DNS» зазвичай називають період, коли після зміни запису різні резолвери ще повертають різні відповіді. DNS не розсилає новий запис одночасно по всьому інтернету: кожен рекурсивний сервер отримує й кешує відповідь під час запитів у межах визначеного строку життя.
