
Alexander
09.03.2017
10:12:39
Раском флоуспек дает

Василий
09.03.2017
10:12:40
а почему за CLI хуавея не замолвили?
system-view

Pavel
09.03.2017
10:17:24
спасибо :)))

Google

Evgeniy
09.03.2017
10:18:10
хз. у хуа норм цли
точнее у VRP
https://honestnetworker.wordpress.com/2017/02/13/ddos-mitigation-these-days/

Pavel
09.03.2017
10:24:47
не все так плохо :)
есть fastnetmon :)

Sergey
09.03.2017
10:29:44
не могу понять, та инструкция на сайте же для обычного fastnetmon , а есть какой то еще расширенный fastnetmon но про него информации нет на сайте?

Wingman
09.03.2017
10:33:29
asr1002x-universalk9.03.16.05.S.155-3.S5-ext.SPA.bin
Ни у кого не завалялось или нет возможности скачать? )

Pavel
09.03.2017
10:33:32
Есть коммерческая версия, на сайт пока верстается, скоро будет. Если скинете почту в личку, вышлю пакет документации.

Sergey
09.03.2017
10:34:53
я нищеброд, врятли куплю, но интересно, так что если можно ksa@tverlan.ru
сейчас стоит бесплатная версия только на мониторинге, из за редких атак, что бы узнавать о них хотя бы от системы, но настоящих атак небыло, а вот на поток с интернет радио иногда ругается , невероятные ппс насчитывает, но статистику снимаю там с нетфлоу микротика
настоящих атак за период с момента установки не было (недели 3)

Konstantin
09.03.2017
10:37:09
какой опять бред несут на вести-фм))

Roman
09.03.2017
10:48:30
https://www.bloomberg.com/news/articles/2017-03-08/spacex-reflying-rocket-this-month-in-step-toward-cheap-launches

Google

Maxim
09.03.2017
10:50:45

Pavel
09.03.2017
10:52:52
@SergeyKud оно недорого, но микротик - это сам по себе проблема, он генерит крайне кривой нетфлоу. :(
мы сейчас с ними общаемся в одном длинном-длинном тикете, кратко - они мудрят и часто высылают пакеты с миллиардными всплесками pps даже на портах 100Mbps.

Sergey
09.03.2017
10:55:25

Евгений Вайд
09.03.2017
10:56:27

Pavel
09.03.2017
10:57:59
https://github.com/pavel-odintsov/fastnetmon/issues/620
тикет большой и толстый, багов в нетфлоу микротика там отмечено по меньшей мере 3.

Evgeniy
09.03.2017
11:00:20
жуть какая
микротик так себе

Pavel
09.03.2017
11:00:44
жуть жутью

Roman
09.03.2017
11:00:49
@pavel_odintsov а что ты думаешь про xdp?

Pavel
09.03.2017
11:00:51
в прошлом релизе они возвращали ОТРИЦАТЕЛЬНУЮ длину потока!
например, что поток начался в 22/10 а кончился в 10/00!
@pragus ничего не думаю

Evgeniy
09.03.2017
11:01:23
круто

Pavel
09.03.2017
11:01:48
сейчас они просто время-от-времени выбрасывают флоу с где-то 100Mpps :)
на 1Ge линке :)
я честно признаться почти полгода подряд признавал это как баг в FNM
пока не додумался скорреклировать, кто этот бег репортит и с каких дивайсов

Google

Евгений Вайд
09.03.2017
11:03:00
https://forum.mikrotik.com/viewtopic.php?f=21&t=119308&p=587512#p587512

Sergey
09.03.2017
11:06:14

Pavel
09.03.2017
11:06:49
ipfix/netflow9 точно подвержены

Darwin
09.03.2017
11:07:03
юзал кто кутек 8330?

Sergey
09.03.2017
11:08:26
ipfix/netflow9 точно подвержены
и еще непойму, при нетфлоу/ипфикс в сообщение об атаке должна быть какая то детализация, а то в письме только ип на что атака, при мирроре в письме больше информации и даже 300 пакетов ?

Pavel
09.03.2017
11:08:55
не должна быть, только для миррора такое возможно
но если включите connection_tracking - будет выжимка флоу

nimbo78 (E14/MSK/NN)
09.03.2017
11:22:00
Quote from Wikileaks document https://wikileaks.org/ciav7p1/cms/page_20250630.html:
"ROS 6.28 has a Firewall Filter Rule to drop access to WAN side ethernet port. This was disabled in order to throw ChimayRed"
какая прелесть)))
Most RouterBOARD products come with default firewall rules that already protect against malicious access from the public interface. If you have disabled these rules, or have cleared the default config, please apply firewall rules on the public interfaces of your devices to block access to port 80, upgrade RouterOS to the latest version and follow general router protection guides in our documentation, like limiting access only to your own IP address and disabling unused services.
всё что надо знать даже если ты без рук

Pavel
09.03.2017
11:42:17

Pavel
09.03.2017
11:42:37
думаю дохрена найдем "ChimayRed"

Pavel
09.03.2017
11:42:39
не обижайте саба) он играет как умеет :)

Maxim
09.03.2017
11:42:53
=)))

nimbo78 (E14/MSK/NN)
09.03.2017
11:42:53

Pavel
09.03.2017
11:43:35
сейчас найду автономку за которой он сидит )

Pavel
09.03.2017
11:43:41
вы изверги :)
кстати, а как назвать дискриминацию челвоека по вендору использумого им железа?

Maxim
09.03.2017
11:44:06
Паша, давай лучше сконцентриуемся на моем инете :)

Google

Pavel
09.03.2017
11:45:32

Alexander
09.03.2017
11:47:12
вендоризм)

Pavel
09.03.2017
11:47:31
головного мозга?)
обидно как-то на самом деле звучит

Maxim
09.03.2017
11:47:56

Alexander
09.03.2017
11:47:57
это как у всех измов, ничего не меняется)

Pavel
09.03.2017
11:50:53
че то как то скайп тяжело вытягивает историю за 3 года...
мне скоро надоест искать AS саба )

Lucipher
09.03.2017
11:52:40
там поиск есть по кнтрл+ф

Admin
ERROR: S client not available

Pavel
09.03.2017
11:53:14

Lucipher
09.03.2017
11:53:32
вроде нет
но хз

Maxim
09.03.2017
11:55:00

Aleksandr
09.03.2017
11:55:39
Веб-страница по адресу http://nag.ru/, возможно, временно недоступна или постоянно перемещена по новому адресу.
Ну вот....Дожили (

Pavel
09.03.2017
11:56:20
оно все жрет и жрет память...

nimbo78 (E14/MSK/NN)
09.03.2017
11:57:40
Охренеть

Pavel
09.03.2017
11:57:53

Pavel
09.03.2017
11:59:09
Э…

Google

Yag
09.03.2017
11:59:14

Maxim
09.03.2017
11:59:31

Aleksandr
09.03.2017
11:59:59

Pavel
09.03.2017
12:00:53
у меня с Лондона открывается...

Pavel
09.03.2017
12:01:11
с эр-телекома открывает

Tem
09.03.2017
12:01:34
с ТТК все норма

nimbo78 (E14/MSK/NN)
09.03.2017
12:03:49

Konstantin
09.03.2017
12:04:11
+500. Телеграм рулит.

Pavel
09.03.2017
12:04:53
да тоже поделка посредственная, признаться

Yag
09.03.2017
12:04:56
https://nag.ru/ что-то вёрстка поехала

Darwin
09.03.2017
12:06:40
подтвержаю

Ivan
09.03.2017
12:06:50
весна
всю плывет

Konstantin
09.03.2017
12:07:29
наконец-то HSTS?

Bogdan
09.03.2017
12:07:40

Konstantin
09.03.2017
12:07:52
ну правильно, что не так то)
ссылки на http:// кто вырезать будет)

Pavel
09.03.2017
12:14:51
Зачем через https-то сразу ломиться? ;-(

Pavel
09.03.2017
12:18:58
у саба сайт http://ооовиком.рф

Pavel
09.03.2017
12:19:29
route: 185.26.122.0/24
origin: AS62082
mnt-by: HOSTLAND-MNT