@linkmeup_chat

Страница 183 из 1252
87776
01.05.2017
06:30:12
ну да

Alex
01.05.2017
06:30:17
потому что в выборе портов нет логики

это тупо энциклопедические знания

87776
01.05.2017
06:30:39
ну типа если ты пингуешьudp и не знаешь какой порт то ты типа не очень умный

Google
87776
01.05.2017
06:30:46
но ты можешь не знать, но посмотреть должен

потому что мало ли кто его зарежет

Alex
01.05.2017
06:31:01
ну да

но помнить не должен наизусть

87776
01.05.2017
06:31:17
ну я к тому

Alex
01.05.2017
06:31:20
знать что там используется какой то диапазон портов

но какой - да похер,

пока похер

а как не похер можно и нагуглить

я помнил что там 32ххх

87776
01.05.2017
06:32:00
что если чувак пинговал то он знает какой порт скорее всего, иначе он НН, а вот посмотреть как выбирается isn нужно быть более любознательным и иметь свободное время

Alex
01.05.2017
06:32:32
знать порт не требует любознательности ибо не добавляет к пониманию

87776
01.05.2017
06:32:42
я помнил что там 32ххх
имхо этого достаточно

Google
Alex
01.05.2017
06:32:47
а вот isn как раз да

87776
01.05.2017
06:33:23
знать порт не требует любознательности ибо не добавляет к пониманию
это не любознательность, это производственная необходимость узнать, если юзаешь, да

Alex
01.05.2017
06:33:51
призовдственная необходимость - знать что он не ноль

а почему - любознательность

87776
01.05.2017
06:35:22
имхо есть куда более интересные штуки, я бы по своей воле ни за что не полез tcp/ip на таком уровне смотреть)

Alex
01.05.2017
06:36:43
Само собой

Но если уж ты увидел что isn рандомный - не поинтересуешься почему?

Yevgeniy
01.05.2017
06:57:04
я помню, чето-там было про атаку связанную с ISN и ещё Кевина Митника вроде

Alex
01.05.2017
06:57:32
если я правильно помню то он первый кто смог такую атаку провести

Yevgeniy
01.05.2017
06:57:38
помню что ещё со школы помню

Может типа раньше были реализации, когда они по таймеру циклически выбирались. Или просто псевдо-рандомный алгоритм был предсказуем

кароче, против спуфинг атак

давай ещё вопросы

:)

Alex
01.05.2017
07:00:09
ну ну :)

Yevgeniy
01.05.2017
07:00:17
че?

Alex
01.05.2017
07:00:27
всю базу внутреннюю вам закинуть?

Yevgeniy
01.05.2017
07:00:33
я не собираюсь в Австралию пока-что :)

скидывай в личку)

Alex
01.05.2017
07:00:56
я тут еще поработать хочу

Google
Alex
01.05.2017
07:00:59
так что звиняй)

Yevgeniy
01.05.2017
07:02:31
а читал я это в Книге Михи Фленова, вот всё бы я так помнил

и сам Вас на работу сейчас набирал бы :)

Timofey
01.05.2017
07:12:49




Это цвет хвостиков имеется в виду? :)

Alex
01.05.2017
07:16:05
port side in a cold aisle и fan modules in the cold aisle

в чем проблема то?

Yevgeniy
01.05.2017
07:19:23
синие с холодной стороны, бордовые с теплой

Timofey
01.05.2017
07:19:50
port side in a cold aisle и fan modules in the cold aisle
читать умею. уточняю цвет конкретно ЧЕГО должен быть?

Yevgeniy
01.05.2017
07:20:01
а есть бордовые?

Alex
01.05.2017
07:20:12
я ни разу не видел

Alex
01.05.2017
07:20:41
клипсы подозреваю

Timofey
01.05.2017
07:21:07
тогда все ок. благодарю

Innokentiy
01.05.2017
07:42:16
чувак, который работает с вендорским оборудованием в проде
чистые вендорские роутеры/свитчи сейчас двигаются и уступают место умным л7 железкам для многих задач

классический пример - балансировка и оффлоад ссл

Innokentiy
01.05.2017
07:43:14
(хотя маятник несудьбы для последней уже качается в обратную сторону)

Alex
01.05.2017
07:43:27
уж если чему то вендорские раутеры и свитчи уступают место так это whitebox

и они как раз тупей

Google
Innokentiy
01.05.2017
07:43:39
это само собой

Alex
01.05.2017
07:43:41
но заточенней и дешевле

F5 не способен заменить ASR :)

Innokentiy
01.05.2017
07:44:01
я не про само железо, я про сетевые задачи

сегодня появился класс задач, которые десять лет назад просто не встречались так широко

Alex
01.05.2017
07:45:05
какой?

кроме SD-WAN может быть

Innokentiy
01.05.2017
07:45:48
все, что связано с инспекцией трафика

Alex
01.05.2017
07:45:54
LB, IPS, WAF

Innokentiy
01.05.2017
07:46:00
да

Admin
ERROR: S client not available

Alex
01.05.2017
07:46:00
это все существовало

Innokentiy
01.05.2017
07:46:07
существовало, конечно

но не у каждого первого

Alex
01.05.2017
07:46:22
циска за последние 10 лет успела выпустить лоад балансер и убить его)

Innokentiy
01.05.2017
07:46:57
ну циска за последние 10 лет успела сходить по всем трем дорожкам у камня "налево пойдешь - коня погубишь, направо - сама сдохнешь"

они как раз были апологетами идеи "давайте все в одной коробке делать"

откуда пошло название Integrated Service Router

Alex
01.05.2017
07:47:43
эммм

эта идея и сейчас рабочая

Google
Alex
01.05.2017
07:47:59
2900 3900 продаются на ура

6500 с модулями FW и ACE одной коробкой назвать сложно

Innokentiy
01.05.2017
07:48:39
да. разумеется, идея-то не самая идиотская, рациональное зерно в ней есть

87776
01.05.2017
08:16:27
Но если уж ты увидел что isn рандомный - не поинтересуешься почему?
Ну типа логично все что не последовально, делают рандомным

Alex
01.05.2017
08:21:00
так а почему не ноль то?

Snake
01.05.2017
08:22:51
6500 с модулями FW и ACE одной коробкой назвать сложно
В ISR можно хоть сервер вставить с x86. так что концепция именно "одной коробки". А то что это логически N разных железяк на общем back-plane - так ну и что?

Главное, стопроцентный vendor-lock

jidckii
01.05.2017
08:32:53
Дима Фиголь говорит, что сетевики не нужны и грустно улыбается, Марат лихорадочно учит openstack, Наташа Самойленко агитирует за python и скриптинг, Мамонт кричит, что всех пожрёт виртуализация, а основной гость подкаста, сетевой инженер Алексей Учакин, молча продал душу богам DevOps. Все они, и не только они, сойдутся в битве за истину. Скоро. На Linkmeup. http://linkmeup.ru/blog/282.html

Домен .Наташа не резолвит чет ))

wildmoon
01.05.2017
08:46:05
Не успел стать сетевиком как уже вымер :(

jidckii
01.05.2017
08:48:54
Ха, видать только телеграм на телефоне так парсит ))



Innokentiy
01.05.2017
08:50:06
на десктопе до наташи не доходит очередь



wildmoon
01.05.2017
09:11:53
Обнимемся
У тебя рог колется))

Natasha
01.05.2017
09:36:18
я вот как раз написала, что ты нам нужен в этом разговоре )

Anton Klochkov
01.05.2017
09:38:31
У меня тоже есть много чего сказать после ухода с чистой сети на сеть тырпрайза. Тебе нужно знать не только сеть, но и все апликейшены, которые есть в конторе.

Их овердофига

A
01.05.2017
09:46:34
Кстати, про TCP ISN - первое, что пришло на ум это "классическая" проблема "не поднимается BGP с аутентификацией" (когда между роутерами стоит фаерволл, который заботливо рандомизирует ISN). И действительно, зачем знать что такое ISN, как работает аутентификация BGP сессий... В 'sh run' то все выглядить отлично.

Innokentiy
01.05.2017
09:52:57
(лайк)

Страница 183 из 1252