
savorof
10.01.2018
08:34:35

Svyatoslav
10.01.2018
08:38:49
Юзаем???
Вот мне и интересно - где и для чего? Если не секрет, конечно. :)

Aleks
10.01.2018
08:41:37
https://ghostbin.com/paste/q2vq2

savorof
10.01.2018
08:42:35

Google

Alex
10.01.2018
08:55:33
Mikrotik hap lite тоже дёшево. Но не дохнет при первом перебое электричества

Alexey
10.01.2018
08:58:37

Alex
10.01.2018
08:59:39
Легко. В телефоне антеннки видите? Нет. А они есть.

Andrey
10.01.2018
09:00:34

Alexey
10.01.2018
09:03:35
Какая то выдуманная проблема
Ещё раз, всё относительно. В ЛНР думается немного другая ситуация. Относительно асуса-табуретки за 12 тыщ понятно что оба роутера дешевые. Но относительно друг-друга разница 50%.

Dmitry
10.01.2018
09:06:31

Oleg
10.01.2018
09:07:43

Alexey
10.01.2018
09:07:48
Не жалуются) Прошивки вон ищут))

Aleks
10.01.2018
09:08:25
но ведь там показывает триал в 30 дней :(

Oleg
10.01.2018
09:14:28
за исключением UTM
базавая секьрка работает

Google

Oleg
10.01.2018
09:14:55
трафик ходит
до 200к сессий способен обрабатывать

St. Art
10.01.2018
09:38:07
http://www.opennet.ru/opennews/art.shtml?num=47882
было, не?


Innokentiy
10.01.2018
09:51:21
Josh from Let's Encrypt here. I'm not able to give many more details yet, but here's what I can add now:
1) This isn't a relatively simple issue like a bug in our CA code would be. It's an interaction between the protocol and provider services.
2) Disabling TLS-SNI is a complete mitigation for us, meaning it's no longer possible to get an illegitimate certificate from Let's Encrypt by exploiting this issue.
3) We have not yet reached a conclusion as to whether or not the TLS-SNI challenge will need to remain disabled permanently.
4) At this point we have no reason to believe that the vulnerability has been exploited by anyone other than the researcher who figured it out and reported it to us.
Our focus now is on sharing information with relevant parties and looking for less drastic mitigations that might allow us to restore the TLS-SNI challenge option to people who rely on it.
We will, of course, share more information as soon as we can. That might be as soon as the next few hours, things are moving quickly.
https://community.letsencrypt.org/t/2018-01-09-issue-with-tls-sni-01-and-shared-hosting-infrastructure/49996


Vsevolod
10.01.2018
10:39:32
А что помешает использовать впн на других портах?
Уже завтра случится прекрасное, правда что-то не слышно завывания борцов за свободу слова и интернета.
Как ещё в Июле писали на Bloomberg, с 11 января в Китае будут заблокированы частные VPN и не только. Метод блокировки истинно верный: все коммерческие ISP будут обязаны закрыть порты 80, 8080 и 443.
Хочешь видеть их открытыми? Пиши челобитную своему провайдеру, где объясняй куда и зачем тебе так надо попасть за границами Великого Китайского Фаерволла.
https://www.networkworld.com/article/3245795/sd-wan/china-to-block-sd-wan-and-vpn-traffic-by-jan-11.html

Гога
10.01.2018
10:41:32
ничего

Dimko
10.01.2018
10:47:08
ничего (ц)

Максим
10.01.2018
10:50:20
Давно пора блочить 80 порт)
А то всвякие говнороутеры настроенные свякими человеками постоянно через них ломают.

Svyatoslav
10.01.2018
11:01:41
Тогда уж поставить правило deny any any и ничего ломать не будут. :)

Innokentiy
10.01.2018
11:02:25

Svyatoslav
10.01.2018
11:02:41
Во-во. Самый лучший фаервол. :D

aster
10.01.2018
11:05:10
т.е. если идешь на http://сайт_в_китае:80 - работает
если на http://сайт_вне_китая:80 - блокируется
а если туда тебе действительно надо - идешь и пишешь заявление

Google

Svyatoslav
10.01.2018
11:09:40
Это уже почти Кванмён получается. :)
Только там доступ наружу вообще никак не получить, если ты не родственник чучхе. :)

Yakov
10.01.2018
11:10:03
ну дак вот - китайские хацкеры перестанут хакать ИоТ по всему миру :)
всем профит

Svyatoslav
10.01.2018
11:10:40
Хацкеров таким не остановишь. :)
На то они и хацкеры. :)

Yakov
10.01.2018
11:10:57
ну ок как эти то называются
скрипт кидис во
:)
хотя ситуация конечно печальная там у китайцев

Dimko
10.01.2018
11:17:57
ничо печального
запретят наконец то интернет

Dimko
10.01.2018
11:18:14
и устремятся в светлое коммунистическое будущее

Климов
10.01.2018
11:25:00
Интересны расходы китайских isp на реализацию , ведь по факту для каждого абонента будет свой тарифный план внутри которого список разрешенных ресурсов. С учётом кол-ва людей в Китае, спустя пол года жизни в таком режиме списки станут большими. А как нам всем известно любой dpi имеет ограничения, и они вполне достижимы.

aster
10.01.2018
11:26:55
думаю, что 90% китайцев не пользуют внешние (относительно ВКФ) ресурсы. им и так хорошо

Yakov
10.01.2018
11:30:57
думаю что после написания челобитной, к просителю будет приходить местный аналог ФСБ и "вежливо" интересоваться а за чем это понадобилось гражданину
так что желающих не будет

Dimko
10.01.2018
11:33:19
исключения сделают только для топчиков партийных
и топчиков политбюро

Google

Dimko
10.01.2018
11:33:42
короч все как у нас тут :)
нормально вобщем

aster
10.01.2018
11:47:38
ну там наверняка сразу будет вайт-лист, в который добавят всякие сайты вендоров (например support.lenovo.com и им подобные) и прочие типа kremlin.ru - и они продолжат работать.
так что полной изоляции не произойдёт.
но на произвольный oknadeshevjvoronezh.ru им теперь будет не попасть, да

Sergey
10.01.2018
12:13:40
ну стоит сказать, что там уже некоторые провайдеры блокируют 500 и 4500 порт по умолчанию

Roman
10.01.2018
15:04:52
Я конечно, может сейчас глупость несустветную попрошу, но нет ни у кого под рукой краткого документа-шпаргалки по Spanning Tree. Учил очень давно (то есть где-то в глубинах знания есть), но надо их оттуда с помощью этой шпаргалки выудить, так как на практике дела активного не имел сто лет.
Спасибо заранее

Innokentiy
10.01.2018
15:05:26
что за шпаргалка?
100-19-4-2? это и запомнить можно

Roman
10.01.2018
15:05:47
https://www.cisco.com/c/en/us/support/docs/lan-switching/spanning-tree-protocol/24062-146.html

Admin
ERROR: S client not available

Roman
10.01.2018
15:06:02
што-то типа этого, наврное, не знаю на сколько актуально

Innokentiy
10.01.2018
15:07:39
https://www.networkeducation.ru/video/track/stp вот это?:)

Alexey
10.01.2018
15:08:21

Roman
10.01.2018
15:09:17
А то у меня просто какая-то мистическая фигня на MLAG-е между Аристой и Циской. Пока Po интерфейасе на Аристе "spanning-tree bpduguard rate-limit disable" не сделал, физический порт в errdisabled лежал.
Отключил лимит - поднялось всё. При этом если убрать команду и сделать shut\no shut, всё работает итак
вот, решил покапаться в залежах памяти, отчего и спросил шпаргалочку-то

Илья
10.01.2018
15:20:17

Innokentiy
10.01.2018
15:21:38
да, рекомендуемые 802.1D-1998 косты для 10М-100М-1G-10G

Google

Innokentiy
10.01.2018
15:22:00
есть в почти всех экзаменах

Evgeny
10.01.2018
15:26:29
Как будто в стп кроме костов ничего нету

Innokentiy
10.01.2018
15:27:09
а что там еще можно шпаргалить?
остальное там все очень простое и логичное, если не знаете - можно догадаться

Evgeny
10.01.2018
15:27:28
типы сообщений, таймеры

Innokentiy
10.01.2018
15:27:44
ну таймеры еще дефолтные, да

Evgeny
10.01.2018
15:28:44
https://routing-bits.com/

Innokentiy
10.01.2018
15:29:21
типы сообщений - не понимаю, какая должна быть шпаргалка, чтобы в ней имело смысл шпаргалить это
либо вы знаете, что в древнем STP были кастрированные TCN без Priority vector, либо не знаете

Evgeny
10.01.2018
15:31:08
routing bits - это книги-шпаргалки по всем протоколам, которые есть в рс,сп. Если найдёте где-то в интернете бесплатно - будет хорошо.
хорошие книжки для подготовки к собеседованиям
http://ipmanager.ir/r/Ebook/Routing-Bits-CCIE-Route-Switch-Handbook%20%20Version%204.4.1%20Full_ebook.ipmanager.ir.pdf
а, ну вот оно бесплатно второй ссылкой в гугле)

Innokentiy
10.01.2018
15:36:34
» Blocking delay = 20 sec. (This value cannot be changed).
это что вообще такое?
> Blocking state delay ONLY applies when a port first initializes, i.e., after a reboot, not when a port transitions to forwarding.
> When a port first comes up the collective delay is 50 sec. (20+15+15) of no data flow.

Evgeny
10.01.2018
15:48:46
Может кто-нить с иннокентием поспорить? Я домой приду - прочитаю что не так было
шучу, конечно
иннокентий
что вам опять не так?