
Alexandr
14.04.2017
12:25:24

Vladislav
14.04.2017
12:29:47
труба = youtube

Alexey - Grizzle35 - а14е
14.04.2017
12:29:52
)

Alexandr
14.04.2017
13:01:05
спасибо

Google

Anton Klochkov
14.04.2017
15:39:59
Ребята го на биринг IT! Регистрация уже открыта :)
https://beering.ru/est?type=2

Alex
15.04.2017
13:54:02
https://habrahabr.ru/post/326566/

Anton Klochkov
15.04.2017
14:54:40

Sergey
15.04.2017
17:35:42
я досих пор не звонил
так хитрожопость с приоритетами, повалит интернет
в комментах есть альтернативное слово "злоупортебление"

Innokentiy
15.04.2017
17:49:33
учитывая, что интернет в немалой степени держится на доверии, то склонен согласиться с предыдущим оратором
если это примет хоть какие-то ощутимые масштабы - начнется борьба с такими хитропопыми

Andrey
16.04.2017
05:37:00
Это что получается, весь клиентский трафик на портах динамической маршрутизации будет приоритетным?
https://habrahabr.ru/post/326566/

A
16.04.2017
05:51:25

Dimko
16.04.2017
06:03:36

Andrey
16.04.2017
06:08:05

Google

A
16.04.2017
07:09:48
Т.к товарищ, писавший статью на хабр не удосужился показать заголовки IP пакетов, а сразу перешел к поспешным выводам, я снял дамп трафика во время установления соединения и разговора. UDP port 520 я не увидел, по всей видимости приложение использует порты от 520 и выше для подключения к серверам (см. ниже картинку call control). Так же видна "гениальная" задумка разрабов телеграма - выставить CS6 IP precedence во всех исходящих пакетах. На входящих - как положено стоит CS0, что радует, т.к провайдеры режут таких ушлых.

Yevgeniy
16.04.2017
07:22:27
Но автор ведь старался, поймал момент когда 520й порт выберется...

A
16.04.2017
07:24:17

Alexandru
16.04.2017
08:05:27
можете зайти и спросить напрямую, чо гадать то
я про голос для телеграма, не про пост на хабре

Andrey
16.04.2017
08:06:46

Alexandru
16.04.2017
08:06:51
да
https://github.com/grishka/libtgvoip
собственно можно и самим посмотреть

Denis
17.04.2017
07:38:00
товарищи профессионалы, подскажите где я не прав
no ip access-list standard PM-int
ip access-list standard PM-int
permit 10.0.0.0 255.0.0.0
permit 172.16.0.0 255.240.0.0
permit 192.168.0.0 255.255.0.0
sh ip access-lists PM-int
Standard IP access list PM-int
10 permit 0.0.0.0, wildcard bits 255.0.0.0
20 permit 0.0.0.0, wildcard bits 255.240.0.0
30 permit 0.0.0.0, wildcard bits 255.255.0.0
ISR1921 155-3.M5

Mike
17.04.2017
07:39:17
wildcard bits

Denis
17.04.2017
07:39:29
ох твою ж мать

Sergey
17.04.2017
07:39:30
У acl wildcard mask

Denis
17.04.2017
07:39:32
извиняюсь
спать надо больше)

wildmoon
17.04.2017
07:39:47
большое, ага

Denis
17.04.2017
07:40:00
спасибо

Google

Sergey
17.04.2017
07:40:03
Быват :)

Andrey
17.04.2017
10:01:07
По крайне мере в ТТК)

Anton
17.04.2017
12:17:42


Dmitry
17.04.2017
12:57:31
вообще какой-то очень небольшой плюс может быть. распространенная практика давать гарантированный bandwidth роутинг протоколам (+мониторить отдельный класс проще), поэтому если вдруг (упаси боже!) у isp в сети rip и они матчат с помощью "permit udp any any eq rip", то этот сигнальный трафик телеграма действительно может получить гарантию.
маловероятно, но после того, что я вижу на работе - я ничему не удивляюсь

A
17.04.2017
13:14:25

Dmitry
17.04.2017
13:15:35
скорее всего все эти истории - confidential :)

Anton
17.04.2017
13:18:02

Dmitry
17.04.2017
13:18:34

Sachko
17.04.2017
13:18:49

Anton
17.04.2017
13:18:53
порт это уже не ip заголовок

Dmitry
17.04.2017
13:19:11
а простите, очепятка конечно.
fixed

Anton
17.04.2017
13:20:54
просто это правило, имхо, какой-то изврат, если оно реально у кого-то присутствует
оао "изврат-телеком"

A
17.04.2017
13:22:05

Dmitry
17.04.2017
13:22:09
изврат потому что рип, или изврат матчить рип траффик?

Anton
17.04.2017
13:23:41
изврат, матчить по номеру порта
обычно, матчат как раз по DSCP
т.к. железки их автоматом маркируют

Google

Dmitry
17.04.2017
13:24:35
ты тогда не можешь различать свой контрол траффик в класс мепе

Anton
17.04.2017
13:24:57
класс мепе?
я его и так не различу, вот тут же как раз пишут, что телеграм иногда работает на RIP портах

Dmitry
17.04.2017
13:26:18
я не совсем понимаю, что ты хочешь сказать

Anton
17.04.2017
13:26:21
кстати, это из-за дефолтного декодирования ваершарком на основе номера порта автор решил что там RIP

Admin
ERROR: S client not available

Dmitry
17.04.2017
13:28:06
делают ли разбивку на разные протоколы для cs6 в реальном мире - да делают с целью различить. понятно, что не все протоколы можно матчить на основе ip protocol num, и тогда в ход идут порты, мультикаст адреса и все такое
я тебя не заставляю матчить внутри cs6. но так делают, и понятно с какой целью

Alex
17.04.2017
13:29:05
А ничего что весь трафик для которого это актуально - link-local?

Anton
17.04.2017
13:29:20

Dmitry
17.04.2017
13:30:05

Anton
17.04.2017
13:30:53

Alex
17.04.2017
13:31:06
А на бгп тоже dscp ставится?

Dmitry
17.04.2017
13:31:47
не помню с головы. а ты не хочешь про бгп позаботиться? :)

Alex
17.04.2017
13:32:17
Я видел случаи когда бгп трафик откидывался

Anton
17.04.2017
13:32:24

Alex
17.04.2017
13:32:25
Забивался обычным вебом

Dmitry
17.04.2017
13:32:40

Google

Anton
17.04.2017
13:32:48
а вот тут - да
https://www.cloudshark.org/captures/751c2ce5276b

Alex
17.04.2017
13:33:01
Видимо вопрос имплементации

Anton
17.04.2017
13:33:05

Dmitry
17.04.2017
13:34:00
просто cs6
ну так, у тебя ведь не только eigrp будет (наверное). почти весь контрол плейн будет cs6. как будешь знать, что твоей гарантии не хватает для _eigrp_

Anton
17.04.2017
13:35:02
блин
щас посмотрел, обычная ссш сессия тоже cs6 маркируется
вот это прикол

Dmitry
17.04.2017
13:38:21
:)

Alex
17.04.2017
13:38:42
Менеджмент
Должен быть даже выше чем контрол по логике

A
17.04.2017
13:40:07
в cisco IOS по-умолчанию включена приоритезация control-plane трафика т.н SPD http://www.anticisco.ru/blogs/2012/06/%D1%82%D0%BE-%D1%87%D0%B5%D0%B3%D0%BE-%D0%B2%D1%8B-%D0%BC%D0%BE%D0%B3%D0%BB%D0%B8-%D0%BD%D0%B5-%D0%B7%D0%BD%D0%B0%D1%82%D1%8C-%D0%BE-%D0%B2%D1%85%D0%BE%D0%B4%D0%BD%D1%8B%D1%85-%D0%BE%D1%87%D0%B5/
Правда, работает в input направлении.

Dmitry
17.04.2017
13:43:15
да и только предназначенный для роутера (контрол-плейн)

Alex
17.04.2017
13:43:34
Только то что пантится

Dmitry
17.04.2017
13:43:50
йеп

Anton
17.04.2017
13:47:41
чёт не вижу таких команд нигде
старьё походу судя по иосам вот тут
http://www.cisco.com/c/en/us/about/security-center/selective-packet-discard.html

Dmitry
17.04.2017
13:48:25
spd еще жив если что :) кейс не так давно был

Anton
17.04.2017
13:48:30
пом вот это более актуальная штука
http://www.cisco.com/c/en/us/about/security-center/copp-best-practices.html

Артем Ч.
17.04.2017
13:50:52
https://geektimes.ru/post/288034/