@ZabbixPro

Страница 964 из 1183
terry
17.07.2018
08:16:34
а если заюзать ip вместо dns имени?

Google
Евгений
17.07.2018
08:17:01
нужно через носок

если рф

Дамир
17.07.2018
08:34:31
а если заюзать ip вместо dns имени?
Воу воу, мне dns подменили, 2a02:2698:a002:1::3:17 это не телега) всё заработало через ipv6

Дамир
17.07.2018
08:34:52
это домрушный dpi

f
17.07.2018
08:43:04
новая свежая и знающая кровь появилась?) мож кто нибудь подскажет по настройке правил действий при обнаружении устройств и их сортировке на четные не четные?)

Sergey
17.07.2018
08:44:05
это домрушный dpi
Угу. Он самый. Если запросить nslookup -ом ANY записи для заблокированного домена - выдаст корректные адреса... а вот при запросе A или AAAA записи идёт подмена адреса на домрушный. Перехват обращений к публичным DNS и заворот на свой DNS сервер, который осуществляет подмену адресов...

Alexander
17.07.2018
08:45:34
а на каком основании вапще вмешиваются в коммуникации?

они что в договоре имет право это делать?

f
17.07.2018
08:45:58
в одной сети живут железки 2х вендоров сиснеймы у них четные не четныепо одинаковому шаблону идут, но добавлять их необходимо в разные группы узлов в соответствии с принадлежностью вендору, эта принадлежность дескрипшоном и проверяется

Google
Sergey
17.07.2018
08:51:04
они что в договоре имет право это делать?
Вряд ли т.к. это незаконно. Официально такую схему работы никто не подтвердит. Кстати они ещё и с рекламой своей вмешиваются в сессию пользователя. Открываешь какой нибудь сайт а тебя берёт и перенаправляет на их рекламную страницу. Особенно бесит то, что даже в HTTPS сессии может вылезти такая фича. Сидишь себе в Сбере, совершаешь перевод ... и тут тебя перенаправляет на страницу рекламы Дом.Ру.

Sergey
17.07.2018
08:55:20
а на каком основании вапще вмешиваются в коммуникации?
Официальной версией, скорее всего, будет соблюдение требований государства. Возможно ещё есть технические причины типа сокращения количества DNS трафика.

terry
17.07.2018
08:58:21
"Ой, а у нас технические неполадки"
сказала девочка по телефону ;)

Sergey
17.07.2018
09:00:08
terry
17.07.2018
09:00:41
а тем временем, у них Алиса рулит звонками, которую за ночь к ак раз группа поддержки и обучила???

fatality

Ilya
17.07.2018
09:05:43
сказала девочка по телефону ;)
Да даже если дядя технический директор. На "Ой" списать можно много чего

Mi
17.07.2018
09:07:33
Подскажите, в какую сторону копать. есть сервер заббикса и удаленный хост. настроен темплейт через дискавери интерфейсов снимать статистику через vfs.file.contents[/sys/class/net/eth0/statistics/multicast] (ETH0 в темлейте заменен на переменную интерфейса). Заббикс собирает данные и показывает 0, а когда я делаю zabbix_get -s 1.1.1.1 -k vfs.file.contents[/sys/class/net/eth0/statistics/multicast] мне показывают значения, отличные от 0. в препроцессинге ничего нет. Тип данных: Numeric(unsigned) Почему заббикс себя так ведет?

Andrey
17.07.2018
09:13:57
Так они ж не лезут, а просто дают не тот адрес в ответ
Ну так браузер тебе вместо страницы тогда выдаст предупреждение что сертификат поддельный

Дамир
17.07.2018
09:15:04
Ну так браузер тебе вместо страницы тогда выдаст предупреждение что сертификат поддельный
Он тебя не пустит по доменному имени, а если по ip то dpi редиректит на страницу "хрен тебе наркоша-суицидник""

Sergey
17.07.2018
09:15:31
Это каким макаром оно в HTTPS сессии вылезет? В системе для MITM должен быть тогда установлен корневой сертификат "левый". Других способов пока нет перехватывать HTTPS.
Они не вмешиваются непосредственно в сессию пользователя, но каким то образом умудряются перенаправлять пользователя на другой сайт даже во время хождения по страницам HTTPS сайта. Т.е. ходишь себе по страничкам условного Сбербанка и при очередном переходе тебя перекидывает на другой домен с рекламой домру.

Google
Andrey
17.07.2018
09:16:37
Они меняют сертификат
Для подмены сертификата надо чтобы у пользователя был установлен корневой сертификат, которым подписан сертификат хоста

Дамир
17.07.2018
09:17:11
Ад
Это "да"?

Sergey
17.07.2018
09:17:14
Они меняют сертификат
Только один раз с таким сталкивался. Подменяли сертификат гитхаба. Больше года назад было. Браузеры тогда сообщали, что сертификат некорректен.

Sergey
17.07.2018
09:17:29
Коллеги, кто может помочь сделать шаблон на python, который берет данные из ms sql и кладет в zabbix?

Alexander
17.07.2018
09:19:37
Добрый день. Уверен что из присутствующих здесь найдутся те кто мониторит состояние и загрузку VPN туннелей на ASA. В интернете есть несколько ссылок на perl скрипт lan2lan_cisco.pl (название в статьях бывает разное но не суть, источник как я понял один и тот же, копипастят и дополняют) Я воспроизвел все это дело, сверился с разными источниками на опечатки и т д. но по итогу в графиках [no data] хотя сам скрипт отрабатывает из консоли. Ткните куда копать? Может особенности версии заббикса или ASA 5515X? ASA: 5515x (9.2) ZABBIX: 3.4.6 Статья: https://n1k17a.blogspot.com/2017/04/vpn-cisco-asa-5500-zabbix-3x.html

Вот так выглядят графики:





Ficsh
17.07.2018
09:21:41
запускай не от рута

а от юзеразаббикс, скорее всего прав нет

Ficsh
17.07.2018
09:22:46
а еще не понятно какйо у тебя вывод

скрипт в стдоут должен видимо тебе цифру вернуть=)

Alexander
17.07.2018
09:23:20
-rw-r--r-- 1 zabbix zabbix 8475 Jul 16 17:58 query_lan2lan_cisco.pl

Sergey
17.07.2018
09:23:28
Так они ж не лезут, а просто дают не тот адрес в ответ
У них несколько разных способов вмешательства в трафик пользователя.

Alexander
17.07.2018
09:26:30
а еще не понятно какйо у тебя вывод
на скрине с консолью виден вывод 1314624 это bps их график и должен скушать. На скрипт владелец и права установлены zabbix

Ficsh
17.07.2018
09:26:53
как то консоль у тебя скривило =)

Alexander
17.07.2018
09:27:03
ну бывает )

Может у кого есть другие механизмы мониторинга vpn туннелей на ASA буду благодарен. Главная цель: уведомления об упавшем туннеле

Google
Alexander
17.07.2018
09:57:02
Вот я тоже думал что задача примитивная и очевидная, но кроме Active VPNs и мониторинга интерфейсов ничего не нашел из коробки

Alexander
17.07.2018
10:03:23
снмп трапы
на железке enable all открыл, на стороне заббикса что то делать еще нужно?

Alexander
17.07.2018
10:03:37
https://supportforums.cisco.com/t5/firewalling/monitoring-vpn-on-asa/td-p/1388921

первая ссылка в гугле

Alexander
17.07.2018
10:03:50
спасибо

Alexander
17.07.2018
10:04:03
не за что

4 слова в гугле

Admin
ERROR: S client not available

Alexander
17.07.2018
10:11:48
оказалось я читал эти дискуссии. Ничего полезного кроме рекламы софта VPNTTG для себя к сожалению не нашел (

Alexander
17.07.2018
10:13:20
там ссылки на документацию Cisco

Ilya
17.07.2018
10:55:58


Roma
17.07.2018
10:56:49
всем привет

ZABBIX бесплатный?

Ilya
17.07.2018
10:57:26
Александр
17.07.2018
10:57:26
опен сорс

Ilya
17.07.2018
10:57:33
опен сорс
Зачемтывсёпортишь

Александр
17.07.2018
10:57:47
но если хочешь - тебе могут его продать

Roma
17.07.2018
10:58:24
давай

Google
Александр
17.07.2018
10:58:24
Зачемтывсёпортишь
мне никто до сих пор здесь не ответил, как пропатчить кде2 под фрибсд!

Roma
17.07.2018
10:58:25
по чем

Александр
17.07.2018
10:58:59
Платный
вот, продавай

GNU GPL 2 правда это запрещает

давай
а ты планируешь менять код?

Roma
17.07.2018
11:00:12
ноу

V
17.07.2018
11:00:30
продавай поддержку, а не продукт

Roma
17.07.2018
11:00:43
замониторить маленький кластер серверов на линуксе надо

с внутреней политикой ИБ на производстве могут быть проблемы с ПО

Aleksandr
17.07.2018
11:03:33
с внутреней политикой ИБ на производстве могут быть проблемы с ПО
мониторингу можно закрыть любые исходящие соединения, кроме 10050, и открыть входящие 80/443/10051, а на хостах поставить бинарь-агент, открывающий 10050/tcp, затем полистать CVE по Zabbix Agent, и на этом беспокойства ИБ завершаются

Aleksandr
17.07.2018
11:07:04
если это по каким-то причинам не поможет, ИБшникам можно показать вот это, чем окончательно сразить их сердца: https://github.com/vulnersCom/zabbix-threat-control

Roma
17.07.2018
11:07:58
?

Вадим
17.07.2018
11:24:57
Всем привет, нужна помощь. Может кому-нибудь удалось настроить мониторинг iLO по этой статье https://habr.com/sandbox/114940/ Помогите разобраться у меня данные в zabbix-server.log не пишутся, хоть соориентурйте куда копать.

Евгений
17.07.2018
11:30:16
ZABBIX бесплатный?
С заббиксом всё только по любви... то бишь бесплатно.

Anth0ny
17.07.2018
11:39:57
коллеги, кто разбирается в сорсах заббикса, просьба помочь: на что опирается в веб-морде отображение статуса мониторинга хоста? мониторится агентом\snmp\проче, какое там условие?

Nodata или чтото другое?

Anth0ny
17.07.2018
11:47:22
Хм... Не видел.. но может невнимательно смотрел. Не скажешь куда смотреть, в какой из разделов?

Alexander
17.07.2018
11:50:40
В самом низу. Оно?

Страница 964 из 1183