@nag_public

Страница 1190 из 3745
Alexander
09.03.2017
10:12:39
Раском флоуспек дает

Василий
09.03.2017
10:12:40
а почему за CLI хуавея не замолвили?

system-view

Pavel
09.03.2017
10:17:24
спасибо :)))

Google
Evgeniy
09.03.2017
10:18:10
хз. у хуа норм цли

точнее у VRP

https://honestnetworker.wordpress.com/2017/02/13/ddos-mitigation-these-days/

Pavel
09.03.2017
10:24:47
не все так плохо :)

есть fastnetmon :)

Sergey
09.03.2017
10:29:44
не могу понять, та инструкция на сайте же для обычного fastnetmon , а есть какой то еще расширенный fastnetmon но про него информации нет на сайте?

Wingman
09.03.2017
10:33:29
asr1002x-universalk9.03.16.05.S.155-3.S5-ext.SPA.bin Ни у кого не завалялось или нет возможности скачать? )

Pavel
09.03.2017
10:33:32
Есть коммерческая версия, на сайт пока верстается, скоро будет. Если скинете почту в личку, вышлю пакет документации.

Sergey
09.03.2017
10:34:53
я нищеброд, врятли куплю, но интересно, так что если можно ksa@tverlan.ru

сейчас стоит бесплатная версия только на мониторинге, из за редких атак, что бы узнавать о них хотя бы от системы, но настоящих атак небыло, а вот на поток с интернет радио иногда ругается , невероятные ппс насчитывает, но статистику снимаю там с нетфлоу микротика

настоящих атак за период с момента установки не было (недели 3)

Konstantin
09.03.2017
10:37:09
какой опять бред несут на вести-фм))

Roman
09.03.2017
10:48:30
https://www.bloomberg.com/news/articles/2017-03-08/spacex-reflying-rocket-this-month-in-step-toward-cheap-launches

Google
Maxim
09.03.2017
10:50:45
Потому и "очевидец", а не "эксперт".
И мнение не заключение )

Pavel
09.03.2017
10:52:52
@SergeyKud оно недорого, но микротик - это сам по себе проблема, он генерит крайне кривой нетфлоу. :(

мы сейчас с ними общаемся в одном длинном-длинном тикете, кратко - они мудрят и часто высылают пакеты с миллиардными всплесками pps даже на портах 100Mbps.

Sergey
09.03.2017
10:55:25
@SergeyKud оно недорого, но микротик - это сам по себе проблема, он генерит крайне кривой нетфлоу. :(
наверное потому что для радио ппс 20-30 тысяч пакетов выглядит жутко по тем данным, но с микротика это я для пробы, у себя я с зеркального порта снимаю, вроде бы всё хорошо, но когда с офисного компьютера делают тест на спидтест.нет, то же ип в блок отправляет

Pavel
09.03.2017
10:57:59
https://github.com/pavel-odintsov/fastnetmon/issues/620

тикет большой и толстый, багов в нетфлоу микротика там отмечено по меньшей мере 3.

Evgeniy
09.03.2017
11:00:20
жуть какая

микротик так себе

Pavel
09.03.2017
11:00:44
жуть жутью

Roman
09.03.2017
11:00:49
@pavel_odintsov а что ты думаешь про xdp?

Pavel
09.03.2017
11:00:51
в прошлом релизе они возвращали ОТРИЦАТЕЛЬНУЮ длину потока!

например, что поток начался в 22/10 а кончился в 10/00!

@pragus ничего не думаю

Evgeniy
09.03.2017
11:01:23
круто

Pavel
09.03.2017
11:01:48
сейчас они просто время-от-времени выбрасывают флоу с где-то 100Mpps :)

на 1Ge линке :)

я честно признаться почти полгода подряд признавал это как баг в FNM

пока не додумался скорреклировать, кто этот бег репортит и с каких дивайсов

Google
Евгений Вайд
09.03.2017
11:03:00
https://forum.mikrotik.com/viewtopic.php?f=21&t=119308&p=587512#p587512

Sergey
09.03.2017
11:06:14
пока не додумался скорреклировать, кто этот бег репортит и с каких дивайсов
это на всех протоколах у них нетфлов и ипфикс? а то вначале сказал про нетфлоу, а оказалось выставил ипфикс в таргете)

Pavel
09.03.2017
11:06:49
ipfix/netflow9 точно подвержены

Darwin
09.03.2017
11:07:03
юзал кто кутек 8330?

Sergey
09.03.2017
11:08:26
ipfix/netflow9 точно подвержены
и еще непойму, при нетфлоу/ипфикс в сообщение об атаке должна быть какая то детализация, а то в письме только ип на что атака, при мирроре в письме больше информации и даже 300 пакетов ?

Pavel
09.03.2017
11:08:55
не должна быть, только для миррора такое возможно

но если включите connection_tracking - будет выжимка флоу

nimbo78 (E14/MSK/NN)
09.03.2017
11:22:00
Quote from Wikileaks document https://wikileaks.org/ciav7p1/cms/page_20250630.html: "ROS 6.28 has a Firewall Filter Rule to drop access to WAN side ethernet port. This was disabled in order to throw ChimayRed"

какая прелесть)))

Most RouterBOARD products come with default firewall rules that already protect against malicious access from the public interface. If you have disabled these rules, or have cleared the default config, please apply firewall rules on the public interfaces of your devices to block access to port 80, upgrade RouterOS to the latest version and follow general router protection guides in our documentation, like limiting access only to your own IP address and disabling unused services.

всё что надо знать даже если ты без рук

Pavel
09.03.2017
11:42:17
всё что надо знать даже если ты без рук
Давай просканируем сеть саба )

Pavel
09.03.2017
11:42:37
думаю дохрена найдем "ChimayRed"

Pavel
09.03.2017
11:42:39
не обижайте саба) он играет как умеет :)

Maxim
09.03.2017
11:42:53
=)))

nimbo78 (E14/MSK/NN)
09.03.2017
11:42:53
Pavel
09.03.2017
11:43:35
сейчас найду автономку за которой он сидит )

Pavel
09.03.2017
11:43:41
вы изверги :)

кстати, а как назвать дискриминацию челвоека по вендору использумого им железа?

Maxim
09.03.2017
11:44:06
Паша, давай лучше сконцентриуемся на моем инете :)

Google
Pavel
09.03.2017
11:45:32
Паша, давай лучше сконцентриуемся на моем инете :)
сегодня спрашивал ПМ, говорт в обработке

Alexander
09.03.2017
11:47:12
вендоризм)

Pavel
09.03.2017
11:47:31
головного мозга?)

обидно как-то на самом деле звучит

Maxim
09.03.2017
11:47:56
Alexander
09.03.2017
11:47:57
это как у всех измов, ничего не меняется)

Pavel
09.03.2017
11:50:53
че то как то скайп тяжело вытягивает историю за 3 года...

мне скоро надоест искать AS саба )

Lucipher
09.03.2017
11:52:40
там поиск есть по кнтрл+ф

Admin
ERROR: S client not available

Pavel
09.03.2017
11:53:14
там поиск есть по кнтрл+ф
Надо сперва историю полностью выгрузить, только потом оно начнет работать

Lucipher
09.03.2017
11:53:32
вроде нет

но хз

Maxim
09.03.2017
11:55:00
че то как то скайп тяжело вытягивает историю за 3 года...
Воу... она у тебя сохранилась, везунчик!

Aleksandr
09.03.2017
11:55:39
Веб-страница по адресу http://nag.ru/, возможно, временно недоступна или постоянно перемещена по новому адресу. Ну вот....Дожили (

Pavel
09.03.2017
11:56:20
оно все жрет и жрет память...

nimbo78 (E14/MSK/NN)
09.03.2017
11:57:40
Охренеть

Pavel
09.03.2017
11:57:53
Охренеть
за гиг уже перевалило

Pavel
09.03.2017
11:59:09
Э…

Google
Maxim
09.03.2017
11:59:31
оно все жрет и жрет память...
А у меня не ждет... Давно выбросил в форточку и окно закрыл :) Заз в пятилетку иногда ставлю...

Aleksandr
09.03.2017
11:59:59
заблокировано роскомнадзором?
Теперь заглушка чья то, но не наша точно. Кто то блочит выше, а выше Мегафон.

Pavel
09.03.2017
12:00:53
у меня с Лондона открывается...

Pavel
09.03.2017
12:01:11
с эр-телекома открывает

Охренеть
уже 1.5гб сожрало )))))

Tem
09.03.2017
12:01:34
с ТТК все норма

nimbo78 (E14/MSK/NN)
09.03.2017
12:03:49
уже 1.5гб сожрало )))))
Вот потому мне скайп никогда не нравился

Konstantin
09.03.2017
12:04:11
+500. Телеграм рулит.

Pavel
09.03.2017
12:04:53
да тоже поделка посредственная, признаться

Yag
09.03.2017
12:04:56
https://nag.ru/ что-то вёрстка поехала



Darwin
09.03.2017
12:06:40
подтвержаю

Ivan
09.03.2017
12:06:50
весна

всю плывет

Konstantin
09.03.2017
12:07:29
наконец-то HSTS?

Bogdan
09.03.2017
12:07:40


Konstantin
09.03.2017
12:07:52
ну правильно, что не так то)

ссылки на http:// кто вырезать будет)

Pavel
09.03.2017
12:14:51
Зачем через https-то сразу ломиться? ;-(

Pavel
09.03.2017
12:18:58
у саба сайт http://ооовиком.рф

Pavel
09.03.2017
12:19:29
route: 185.26.122.0/24 origin: AS62082 mnt-by: HOSTLAND-MNT

Страница 1190 из 3745