@linkmeup_chat

Страница 166 из 1252
Vladislav
14.04.2017
12:29:47
труба = youtube

Alexey - Grizzle35 - а14е
14.04.2017
12:29:52
)

Alexandr
14.04.2017
13:01:05
спасибо

Google
Anton Klochkov
14.04.2017
15:39:59
Ребята го на биринг IT! Регистрация уже открыта :) https://beering.ru/est?type=2

Alex
15.04.2017
13:54:02
https://habrahabr.ru/post/326566/

Anton Klochkov
15.04.2017
14:54:40
https://habrahabr.ru/post/326566/
Норм! Спасибо тебе Клиппер за линк! :)

Sergey
15.04.2017
17:35:42
я досих пор не звонил

так хитрожопость с приоритетами, повалит интернет

в комментах есть альтернативное слово "злоупортебление"

Innokentiy
15.04.2017
17:49:33
учитывая, что интернет в немалой степени держится на доверии, то склонен согласиться с предыдущим оратором

если это примет хоть какие-то ощутимые масштабы - начнется борьба с такими хитропопыми

Andrey
16.04.2017
05:37:00
Это что получается, весь клиентский трафик на портах динамической маршрутизации будет приоритетным?

https://habrahabr.ru/post/326566/

A
16.04.2017
05:51:25
Это что получается, весь клиентский трафик на портах динамической маршрутизации будет приоритетным?
Нет же. Роутер различает трафик направленный к нему и транзитный, транзитный, в свою очередь, будет обрабатываться в зависимости от значения IP precedence (если настроено). Вот в этом комментарии все написано https://habrahabr.ru/post/326566/#comment_10174580

Dimko
16.04.2017
06:03:36
Google
A
16.04.2017
07:09:48
Т.к товарищ, писавший статью на хабр не удосужился показать заголовки IP пакетов, а сразу перешел к поспешным выводам, я снял дамп трафика во время установления соединения и разговора. UDP port 520 я не увидел, по всей видимости приложение использует порты от 520 и выше для подключения к серверам (см. ниже картинку call control). Так же видна "гениальная" задумка разрабов телеграма - выставить CS6 IP precedence во всех исходящих пакетах. На входящих - как положено стоит CS0, что радует, т.к провайдеры режут таких ушлых.

Yevgeniy
16.04.2017
07:22:27
Но автор ведь старался, поймал момент когда 520й порт выберется...

A
16.04.2017
07:24:17
Но автор ведь старался, поймал момент когда 520й порт выберется...
А потом получается ситуация "один неправильно сказал 10 человек неправильно услышали" и понеслась: "Шок!!!1111 Телеграм поломает интернеты!!!11"

Alexandru
16.04.2017
08:06:51
да

https://github.com/grishka/libtgvoip

собственно можно и самим посмотреть

Denis
17.04.2017
07:38:00
товарищи профессионалы, подскажите где я не прав

no ip access-list standard PM-int ip access-list standard PM-int permit 10.0.0.0 255.0.0.0 permit 172.16.0.0 255.240.0.0 permit 192.168.0.0 255.255.0.0 sh ip access-lists PM-int Standard IP access list PM-int 10 permit 0.0.0.0, wildcard bits 255.0.0.0 20 permit 0.0.0.0, wildcard bits 255.240.0.0 30 permit 0.0.0.0, wildcard bits 255.255.0.0

ISR1921 155-3.M5

Mike
17.04.2017
07:39:17
wildcard bits

Denis
17.04.2017
07:39:29
ох твою ж мать

Sergey
17.04.2017
07:39:30
У acl wildcard mask

Denis
17.04.2017
07:39:32
извиняюсь

спать надо больше)

wildmoon
17.04.2017
07:39:47
большое, ага

Denis
17.04.2017
07:40:00
спасибо

Google
Sergey
17.04.2017
07:40:03
Быват :)

Dmitry
17.04.2017
12:57:31
вообще какой-то очень небольшой плюс может быть. распространенная практика давать гарантированный bandwidth роутинг протоколам (+мониторить отдельный класс проще), поэтому если вдруг (упаси боже!) у isp в сети rip и они матчат с помощью "permit udp any any eq rip", то этот сигнальный трафик телеграма действительно может получить гарантию.

маловероятно, но после того, что я вижу на работе - я ничему не удивляюсь

A
17.04.2017
13:14:25
маловероятно, но после того, что я вижу на работе - я ничему не удивляюсь
Люблю такие истории)) может покаст сделать на тему файлов и антибестпрактисов?

Dmitry
17.04.2017
13:15:35
скорее всего все эти истории - confidential :)

Dmitry
17.04.2017
13:18:34
> permit ip any any eq rip а что в заголовке ip может идентифицировать его как рип?
в смысле? порт же, ну и если не ленивый, то мультикаст адрес

Anton
17.04.2017
13:18:53
порт это уже не ip заголовок

Dmitry
17.04.2017
13:19:11
а простите, очепятка конечно.

fixed

Anton
17.04.2017
13:20:54
просто это правило, имхо, какой-то изврат, если оно реально у кого-то присутствует

оао "изврат-телеком"

A
17.04.2017
13:22:05
Dmitry
17.04.2017
13:22:09
изврат потому что рип, или изврат матчить рип траффик?

Anton
17.04.2017
13:23:41
изврат, матчить по номеру порта обычно, матчат как раз по DSCP т.к. железки их автоматом маркируют

Google
Dmitry
17.04.2017
13:24:35
ты тогда не можешь различать свой контрол траффик в класс мепе

Anton
17.04.2017
13:24:57
класс мепе?

я его и так не различу, вот тут же как раз пишут, что телеграм иногда работает на RIP портах

Dmitry
17.04.2017
13:26:18
я не совсем понимаю, что ты хочешь сказать

Anton
17.04.2017
13:26:21
кстати, это из-за дефолтного декодирования ваершарком на основе номера порта автор решил что там RIP

я не совсем понимаю, что ты хочешь сказать
я хочу сказать, если уж матчить rip, то матчить на основе dscp - тру вей матчить на основе номера порта - не тру вей

Admin
ERROR: S client not available

Dmitry
17.04.2017
13:28:06
делают ли разбивку на разные протоколы для cs6 в реальном мире - да делают с целью различить. понятно, что не все протоколы можно матчить на основе ip protocol num, и тогда в ход идут порты, мультикаст адреса и все такое

я тебя не заставляю матчить внутри cs6. но так делают, и понятно с какой целью

Alex
17.04.2017
13:29:05
А ничего что весь трафик для которого это актуально - link-local?

Dmitry
17.04.2017
13:30:05
А ничего что весь трафик для которого это актуально - link-local?
ну не весь. бгп первым приходит в голову. а что это меняет? ты ведь хочешь иметь гарантированный bw на линке

Anton
17.04.2017
13:30:53
я тебя не заставляю матчить внутри cs6. но так делают, и понятно с какой целью
у нас заматчено на основе как раз cs6 для eigrp хотя я щас задумался, а нужно ли это впринципе

Alex
17.04.2017
13:31:06
А на бгп тоже dscp ставится?

Dmitry
17.04.2017
13:31:47
не помню с головы. а ты не хочешь про бгп позаботиться? :)

Alex
17.04.2017
13:32:17
Я видел случаи когда бгп трафик откидывался

Anton
17.04.2017
13:32:24
А на бгп тоже dscp ставится?
чёто как то нет https://www.cloudshark.org/captures/94c0c9095eff

Alex
17.04.2017
13:32:25
Забивался обычным вебом

Google
Anton
17.04.2017
13:32:48
а вот тут - да https://www.cloudshark.org/captures/751c2ce5276b

Alex
17.04.2017
13:33:01
Видимо вопрос имплементации

Dmitry
17.04.2017
13:34:00
просто cs6
ну так, у тебя ведь не только eigrp будет (наверное). почти весь контрол плейн будет cs6. как будешь знать, что твоей гарантии не хватает для _eigrp_

Anton
17.04.2017
13:35:02
блин щас посмотрел, обычная ссш сессия тоже cs6 маркируется вот это прикол

Dmitry
17.04.2017
13:38:21
:)

Alex
17.04.2017
13:38:42
Менеджмент

Должен быть даже выше чем контрол по логике

A
17.04.2017
13:40:07
в cisco IOS по-умолчанию включена приоритезация control-plane трафика т.н SPD http://www.anticisco.ru/blogs/2012/06/%D1%82%D0%BE-%D1%87%D0%B5%D0%B3%D0%BE-%D0%B2%D1%8B-%D0%BC%D0%BE%D0%B3%D0%BB%D0%B8-%D0%BD%D0%B5-%D0%B7%D0%BD%D0%B0%D1%82%D1%8C-%D0%BE-%D0%B2%D1%85%D0%BE%D0%B4%D0%BD%D1%8B%D1%85-%D0%BE%D1%87%D0%B5/ Правда, работает в input направлении.

Dmitry
17.04.2017
13:43:15
да и только предназначенный для роутера (контрол-плейн)

Alex
17.04.2017
13:43:34
Только то что пантится

Dmitry
17.04.2017
13:43:50
йеп

Anton
17.04.2017
13:47:41
чёт не вижу таких команд нигде старьё походу судя по иосам вот тут http://www.cisco.com/c/en/us/about/security-center/selective-packet-discard.html

Dmitry
17.04.2017
13:48:25
spd еще жив если что :) кейс не так давно был

Anton
17.04.2017
13:48:30
пом вот это более актуальная штука http://www.cisco.com/c/en/us/about/security-center/copp-best-practices.html

spd еще жив если что :) кейс не так давно был
насколько я понимаю, если проц не загружен, то дропаться ничего не должно?

Артем Ч.
17.04.2017
13:50:52
https://geektimes.ru/post/288034/

Страница 166 из 1252