@linkmeup_chat

Страница 237 из 1252
Anton
26.05.2017
20:37:32
индусам ваще на все класть

Roman
26.05.2017
20:37:46
интересно, от каких пакетов очередь забивается?
sh buffers input-interface gi0/2 dump И я вижу все пакеты с их содержимым

One
26.05.2017
20:38:03
на МЕ3600 маленькие буфера

Google
Roman
26.05.2017
20:38:32
сейчас пусто

проблема то ушла )

One
26.05.2017
20:39:14
я в похожей ситуации с мультикастом, просто трафик перераспределил на 2 интерфейса вместо одного

Anton
26.05.2017
20:39:37
может он кривой мплс от провайдера прожувать не может

Roman
26.05.2017
20:40:21
может он кривой мплс от провайдера прожувать не может
Да не, там ничего такого нет. Это просто CE роутер с простоым ipv4 BGP

MPLS уже за ним

Anton
26.05.2017
20:41:10
ну я грю, кривой мплс, еще и в СЕ шлет

One
26.05.2017
20:41:36
вызывает интерес и еще такой разрез - как же к вам заходят бабы? прямо скрозь эмпэлээс?

Roman
26.05.2017
20:41:49
возможно всё проще. и роутер напрмиер не перевариват объёмы входяшего трафика...

2951 не самая мощная железка

Anton
26.05.2017
20:42:21
помню был косяк цпу загружен в полку, хз почему оказалось от прова какойто трафик шел, который почемуто именно на цпу попадал

так и не выпытали у них, что за трафик

One
26.05.2017
20:42:42
все, тьфу,тьфу,тьфу... пятница, вечер

Google
Roman
26.05.2017
20:43:59
Лан, всем спасибо за помощь и хороших выходных. Буду ждать повторения проблемы :)

Anton Klochkov
27.05.2017
10:49:15
Админы, сетевики, безопасники и просто хорошие ребята! Кто какие IPS IDS использует во внутреннем периметре? Опенсурс и коммерческие чего как там какие нюансы? Набросайте плиз в личку или сюда отзывы. Пожалуйста :)

Maksim
27.05.2017
10:56:04
Да, интересно тоже послушать про IPS/IDS кидайте лучше сюда)

Alex
27.05.2017
10:58:15
certcollection все

циска серьезно взялась за дело

Anton Klochkov
27.05.2017
10:58:23
О родилась тема для подкаста :))

Alex
27.05.2017
10:59:56
ась?

это не имеет отношения к твоему вопросу)

Vladislav
27.05.2017
11:00:13
фаерпавер в массы. :)

Anton Klochkov
27.05.2017
11:00:15
Это так мысли вслух :)

Vladislav
27.05.2017
11:00:55
хотя я близко даже не встречался с IPS и IDS. Наше руководство вряд ли станет их приобретать и подписку к ним, пока петух не клюнет.

Anton Klochkov
27.05.2017
11:01:40
Alex
27.05.2017
11:01:54
))

Anton Klochkov
27.05.2017
11:02:07
Блин как восстановить сообщение))

хотя я близко даже не встречался с IPS и IDS. Наше руководство вряд ли станет их приобретать и подписку к ним, пока петух не клюнет.
Вот и я о том же :) Пока не бомбанет никто не хочет из рук-ва давать бабки на внедрение.

Vladislav
27.05.2017
11:03:43
да я на самом деле у нас применения не вижу этих штук. Стоят с низопамятных времен две Cisco SCE, через обе проходит трафик насквозь.

Anton Klochkov
27.05.2017
11:04:27
Чек поинт
На внешнем да.

Uburro
27.05.2017
11:04:36
Ага

Anton Klochkov
27.05.2017
11:04:38
Цена на 10Г это нереализуемо по цене

Google
Vladislav
27.05.2017
11:04:40
И знаете, что я на них делал? Ничего! Вообще! Даже не заходил. На них учётку имеет только один админ и ИТ-Директор. Единственное, когда эта фигня всплывала - произошло ложное срабатывание защиты и весь трафик блочился полчаса.

Uburro
27.05.2017
11:04:46
Но я не в восторге от него

Anton Klochkov
27.05.2017
11:04:47
В конторе

Uburro
27.05.2017
11:05:42
Правда, смотря с чем сравнивать, это явно лучше чем ids континента)))

Anton Klochkov
27.05.2017
11:06:32
В общем сидишь и ничего не видешь что у тебя в локалке твориться. Можно вручную rspan vlan, на коллектор + нетфлоу. Но все равно это не то.

Собственно так и делалось.

Парсить то кто будет

Uburro
27.05.2017
11:07:11
Я локалку через нетфлоу мониторю

Anton Klochkov
27.05.2017
11:07:56
Вот. Есть каспер ендпойнт, вроде как у них есть ещё IPS софтовая.

Кстати каспер спас. побырому выпутил сигнатуры и удалось избежать тотального издеца.

И этих зеродеев как грязи.

Anton Klochkov
27.05.2017
11:09:03
В любой момент может бомбануть)

Uburro
27.05.2017
11:10:41
Он среагировал? Круто

Anton Klochkov
27.05.2017
11:10:57
Да в течении нескольких часов

Пришёл апдейт

Uburro
27.05.2017
11:11:12
В моем случае, если бяка внутрь пролезет, будет не хорошо

Anton Klochkov
27.05.2017
11:12:16
Тут ещё понимаешь в чем бяка, к примеру взять виндовозный фаер. Да вполне годно, политикой накатил, запретил общаться между компами и т.д.

А где гарантия что он не дырявый как решето?

Vladislav
27.05.2017
11:14:26
а где гарантия, что любой IPS не решето?

Google
Vladislav
27.05.2017
11:15:02
это уже настолько проприетарный софт, что ожидать, мне кажется, можно что угодно. :)

Anton Klochkov
27.05.2017
11:15:25
а где гарантия, что любой IPS не решето?
На мой взгляд они лишились бы бизнеса будь оно решетом. Хотя гарантий конечно нет :)

Alex
27.05.2017
11:17:36
винда все ещё продается во всю

Innokentiy
27.05.2017
11:19:49
certcollection все
есть пруфы?

Alex
27.05.2017
11:20:20
https://ibb.co/eauGJF

и то что он лежит

Admin
ERROR: S client not available

Innokentiy
27.05.2017
11:25:29
то, что лежит - да

а вот эту штуку не видел

спс

Alex
27.05.2017
11:25:54
нзчт

Vladislav
27.05.2017
11:26:09
Legal Eviction Notice :)

Dmitry
27.05.2017
11:44:38
@metallicat20 норм ваще :)

Alex
27.05.2017
11:44:54
ну эт ненадолго)

Dmitry
27.05.2017
11:49:11
Alex
27.05.2017
11:49:34
почему?
да ну, как будто в первый раз

циска каждые несколько лет налетает на эти конторы, они закрываются, отсиживаются несколько месяцев и открываются под новыми именами

Vladislav
27.05.2017
11:50:17
Нельзя просто так взять и запретить что-то в интернете. :)

Dmitry
27.05.2017
11:50:24
ну сертколлекшн долго жил

Google
Dmitry
27.05.2017
11:50:56
нельзя да, но если циска будет постоянно хантить, то смысла никакого не будет

Alex
27.05.2017
11:51:11
циске это тоже выгодно в определённой мере

Dmitry
27.05.2017
11:51:28
эм?

Alex
27.05.2017
11:51:34
они налетают когда читеров становится несоизмеримо много

но им нужно определённое количество сертифицирующихся

пока цифра не слишком большая - пусть читят

Dmitry
27.05.2017
11:52:26
как циске может быть выгодно?

Vladislav
27.05.2017
11:52:47
Также невыгодно, как Майкрософту банить все пиратские копии. Они вроде как и могут это сделать, но не будут, потому, что никто пользоваться не будет. :)

Alex
27.05.2017
11:52:57
где-то так, да

Vladislav
27.05.2017
11:53:10
как циске может быть выгодно?
народ приучается к их среде

Alex
27.05.2017
11:53:58
сертколлекшн жил так долго не потому что циска про него не знала

Dmitry
27.05.2017
11:54:01
аналогия не та

а) сайты типа серт коллекшена снижают среднее количество попыток человек сдает экзамен. б) чем больше читеров, тем быстрее теряется престиж сертификации

абсолютно не вижу, как циске может быть выгодно

Vladislav
27.05.2017
11:55:53
типа сертификация - основной доход у циски что ли? :)

Гога
27.05.2017
11:56:04
люди не пойдут скорее сдавать экзамен вообще, если не будут уверены в его сдаче

Dmitry
27.05.2017
11:56:07
нет, но Саша говорит "циске выгодно"

Страница 237 из 1252