
87776
01.05.2017
06:30:12
ну да

Alex
01.05.2017
06:30:17
потому что в выборе портов нет логики
это тупо энциклопедические знания

87776
01.05.2017
06:30:39
ну типа если ты пингуешьudp и не знаешь какой порт то ты типа не очень умный

Google

87776
01.05.2017
06:30:46
но ты можешь не знать, но посмотреть должен
потому что мало ли кто его зарежет

Alex
01.05.2017
06:31:01
ну да
но помнить не должен наизусть

87776
01.05.2017
06:31:17
ну я к тому

Alex
01.05.2017
06:31:20
знать что там используется какой то диапазон портов
но какой - да похер,
пока похер
а как не похер можно и нагуглить
я помнил что там 32ххх

87776
01.05.2017
06:32:00
что если чувак пинговал то он знает какой порт скорее всего, иначе он НН, а вот посмотреть как выбирается isn нужно быть более любознательным и иметь свободное время

Alex
01.05.2017
06:32:32
знать порт не требует любознательности ибо не добавляет к пониманию

87776
01.05.2017
06:32:42

Google

Alex
01.05.2017
06:32:47
а вот isn как раз да

87776
01.05.2017
06:33:23

Alex
01.05.2017
06:33:51
призовдственная необходимость - знать что он не ноль
а почему - любознательность

87776
01.05.2017
06:35:22
имхо есть куда более интересные штуки, я бы по своей воле ни за что не полез tcp/ip на таком уровне смотреть)

Alex
01.05.2017
06:36:43
Само собой
Но если уж ты увидел что isn рандомный - не поинтересуешься почему?

Yevgeniy
01.05.2017
06:57:04
я помню, чето-там было про атаку связанную с ISN и ещё Кевина Митника вроде

Alex
01.05.2017
06:57:32
если я правильно помню то он первый кто смог такую атаку провести

Yevgeniy
01.05.2017
06:57:38
помню что ещё со школы помню
Может типа раньше были реализации, когда они по таймеру циклически выбирались. Или просто псевдо-рандомный алгоритм был предсказуем
кароче, против спуфинг атак
давай ещё вопросы
:)

Alex
01.05.2017
07:00:09
ну ну :)

Yevgeniy
01.05.2017
07:00:17
че?

Alex
01.05.2017
07:00:27
всю базу внутреннюю вам закинуть?

Yevgeniy
01.05.2017
07:00:33
я не собираюсь в Австралию пока-что :)
скидывай в личку)

Alex
01.05.2017
07:00:56
я тут еще поработать хочу

Google

Alex
01.05.2017
07:00:59
так что звиняй)

Yevgeniy
01.05.2017
07:02:31
а читал я это в Книге Михи Фленова,
вот всё бы я так помнил
и сам Вас на работу сейчас набирал бы :)

Timofey
01.05.2017
07:12:49
Это цвет хвостиков имеется в виду? :)

Alex
01.05.2017
07:16:05
port side in a cold aisle и fan modules in the cold aisle
в чем проблема то?

Yevgeniy
01.05.2017
07:19:23
синие с холодной стороны, бордовые с теплой

Timofey
01.05.2017
07:19:50

Yevgeniy
01.05.2017
07:20:01
а есть бордовые?

Alex
01.05.2017
07:20:12
я ни разу не видел

Alex
01.05.2017
07:20:41
клипсы подозреваю

Timofey
01.05.2017
07:21:07
тогда все ок. благодарю

Innokentiy
01.05.2017
07:42:16
классический пример - балансировка и оффлоад ссл

Alex
01.05.2017
07:43:05

Innokentiy
01.05.2017
07:43:14
(хотя маятник несудьбы для последней уже качается в обратную сторону)

Alex
01.05.2017
07:43:27
уж если чему то вендорские раутеры и свитчи уступают место так это whitebox
и они как раз тупей

Google

Innokentiy
01.05.2017
07:43:39
это само собой

Alex
01.05.2017
07:43:41
но заточенней и дешевле
F5 не способен заменить ASR :)

Innokentiy
01.05.2017
07:44:01
я не про само железо, я про сетевые задачи
сегодня появился класс задач, которые десять лет назад просто не встречались так широко

Alex
01.05.2017
07:45:05
какой?
кроме SD-WAN может быть

Innokentiy
01.05.2017
07:45:48
все, что связано с инспекцией трафика

Alex
01.05.2017
07:45:54
LB, IPS, WAF

Innokentiy
01.05.2017
07:46:00
да

Admin
ERROR: S client not available

Alex
01.05.2017
07:46:00
это все существовало

Innokentiy
01.05.2017
07:46:07
существовало, конечно
но не у каждого первого

Alex
01.05.2017
07:46:22
циска за последние 10 лет успела выпустить лоад балансер и убить его)

Innokentiy
01.05.2017
07:46:57
ну циска за последние 10 лет успела сходить по всем трем дорожкам у камня "налево пойдешь - коня погубишь, направо - сама сдохнешь"
они как раз были апологетами идеи "давайте все в одной коробке делать"
откуда пошло название Integrated Service Router

Alex
01.05.2017
07:47:43
эммм
эта идея и сейчас рабочая

Google

Alex
01.05.2017
07:47:59
2900 3900 продаются на ура
6500 с модулями FW и ACE одной коробкой назвать сложно

Innokentiy
01.05.2017
07:48:39
да. разумеется, идея-то не самая идиотская, рациональное зерно в ней есть

87776
01.05.2017
08:16:27

Alex
01.05.2017
08:21:00
так а почему не ноль то?

Snake
01.05.2017
08:22:51
Главное, стопроцентный vendor-lock

jidckii
01.05.2017
08:32:53
Дима Фиголь говорит, что сетевики не нужны и грустно улыбается, Марат лихорадочно учит openstack, Наташа Самойленко агитирует за python и скриптинг, Мамонт кричит, что всех пожрёт виртуализация, а основной гость подкаста, сетевой инженер Алексей Учакин, молча продал душу богам DevOps. Все они, и не только они, сойдутся в битве за истину.
Скоро. На Linkmeup. http://linkmeup.ru/blog/282.html
Домен .Наташа не резолвит чет ))

wildmoon
01.05.2017
08:46:05
Не успел стать сетевиком как уже вымер :(

jidckii
01.05.2017
08:48:54
Ха, видать только телеграм на телефоне так парсит ))

Innokentiy
01.05.2017
08:50:06
на десктопе до наташи не доходит очередь

87776
01.05.2017
09:09:08

wildmoon
01.05.2017
09:11:53

Alex
01.05.2017
09:35:12
Дима Фиголь говорит, что сетевики не нужны и грустно улыбается, Марат лихорадочно учит openstack, Наташа Самойленко агитирует за python и скриптинг, Мамонт кричит, что всех пожрёт виртуализация, а основной гость подкаста, сетевой инженер Алексей Учакин, молча продал душу богам DevOps. Все они, и не только они, сойдутся в битве за истину.
Скоро. На Linkmeup. http://linkmeup.ru/blog/282.html
Я б в этом разговоре поучаствовал)

Natasha
01.05.2017
09:36:18
я вот как раз написала, что ты нам нужен в этом разговоре )

Anton Klochkov
01.05.2017
09:38:31
У меня тоже есть много чего сказать после ухода с чистой сети на сеть тырпрайза. Тебе нужно знать не только сеть, но и все апликейшены, которые есть в конторе.
Их овердофига

A
01.05.2017
09:46:34
Кстати, про TCP ISN - первое, что пришло на ум это "классическая" проблема "не поднимается BGP с аутентификацией" (когда между роутерами стоит фаерволл, который заботливо рандомизирует ISN). И действительно, зачем знать что такое ISN, как работает аутентификация BGP сессий... В 'sh run' то все выглядить отлично.

Innokentiy
01.05.2017
09:52:57
(лайк)