@nag_public

Страница 2962 из 3745
Innokentiy
19.04.2018
19:10:28
просто сделать это без помощи провайдера намного сложнее

r
19.04.2018
19:10:43
всем пака

Наш сайт попал под блокировку Роскомнадзора и в ближайшее время может стать недоступен в России по IPv4.

Антон
19.04.2018
19:10:53
IPv6 файрвол, особенно NG для дома?

Google
Innokentiy
19.04.2018
19:10:58
oleg
19.04.2018
19:11:19
я и говорю, вообще не файрволл

r
19.04.2018
19:11:22
нет

xcme
19.04.2018
19:12:01
ну это только v4 касается?

а все, вижу

РКН форсирует IPv6. я так чувствую)

Innokentiy
19.04.2018
19:13:06
мне вот сейчас в голову пришло

те, кто считают, что нат - это защита, и те, кто попали под хрень со смартинсталлом - это ж однги и те же люди

Innokentiy
19.04.2018
19:14:18
секты свидетелей Нинужных Infrastructure ACL

смотря какой нат...
несмотря на нат

Google
Innokentiy
19.04.2018
19:14:47
и через оверлоад тоже

соберите стенд и проверьте вайршарком

Yury
19.04.2018
19:15:21
Innokentiy
19.04.2018
19:15:57
к примеру, если пришедший на ip nat outside пакет не попал под правила трансляций, иос пропускает его сразу в движок маршрутизации

но ни в коем случае не отбрасывает (и это логично)

Roman
19.04.2018
19:17:16
вместо гугла фронтинга теперь сервис Outline

ну вы вкурсе наверно

Innokentiy
19.04.2018
19:17:49
NAT не является инструментом защиты от проникновения извне. Инструментом защиты являются ACL

если хочется чего-то покруче - есть ZBF и другие приблуды

Anton
19.04.2018
19:23:06
Ivan
19.04.2018
19:25:21
Ыыы. Ну не светить же кофеварку на весь инет.
Но ведь добрые люди смогут тебе кофе сварить!

Mokroguz
19.04.2018
19:25:41
Кто вчера там петицию собирал?

Ant
19.04.2018
19:26:01
Но ведь добрые люди смогут тебе кофе сварить!
А могут и краник заблокировать!)

Ivan
19.04.2018
19:26:02
Manuel
19.04.2018
19:26:11
Кто вчера там петицию собирал?
уже расширять число адресантов надо, да

Ivan
19.04.2018
19:26:26
Любимый ответ цисковода: «подними стенд»

146 из 100 именно так говорят)

Антон
19.04.2018
19:27:17
РКН толкает к использованию средств безопасность, которых под очень большим вопросом.

Google
Mokroguz
19.04.2018
19:27:51
уже расширять число адресантов надо, да
 Russian Internet Freedom Community только что опубликовал(а) обновление о петиции «Google: Tech Companies: Don’t Help the Kremlin Block Telegram in Russia!» Проверьте обновление о петиции и оставьте комментарий  ОБНОВЛЕНИЕ О ПЕТИЦИИ ACLU Stands Up to Censorship American Civil Liberties Union: "We call on Amazon, Google, Microsoft, and Apple to resist Russia's internet censorship campaign. Stand for human rights by ensuring Telegram's access to their platforms and allowing them to change IP addresses without limit." Thank you ACLU for raising your voice for Internet freedom in Russia!

Ivan
19.04.2018
19:27:52
Innokentiy
19.04.2018
19:30:52
ну если не хотите - поверьте на слово

Alexander
19.04.2018
19:30:55
Любимый ответ цисковода: «подними стенд»
потому что бывают моменты, когда поведение даже виртуализированной железки отличается от реальной

Innokentiy
19.04.2018
19:30:58
я собирал

Anton
19.04.2018
19:31:06
но и прокся в до починилась

Alexander
19.04.2018
19:31:19
потому что бывают моменты, когда поведение даже виртуализированной железки отличается от реальной
не говоря уже что это самое поведение отличается от ожидаемого. и от версии к версии ios - разное )

Innokentiy
19.04.2018
19:34:15
Innokentiy
19.04.2018
19:35:30
как включение NBAR не влияет на способность трафика пройти через интерфейс, так и NAT не влияет

Ivan
19.04.2018
19:36:41
я собирал
Да у меня никаких сомнений)

NAT не должен отбрасывать пакеты, это не его задача
Щас мамкины безопасники тебя заклюют

Maxim
19.04.2018
19:44:21
?

Alexander
19.04.2018
19:45:08
вконтактик сейчас у кого-то кроме меня без графики есть?

буд-то с файлопомоек картинки не грузятся, только текст и белый фон)

Igor
19.04.2018
19:45:49
Вроде пашет

Google
Maxim
19.04.2018
19:47:07
http://www.illuminatejewellers.com/ru/ так до сих пор и рпашет через РТ... Этот хост еще утром влетел в блок в составе какой-то их сетей... (для понимания того, почему по телеку заявят, что жалоб мало - не все блочат нормально)

Антон
19.04.2018
19:47:09
NAT ничего не отбрасывает, он меняет заголовок и пакет может маршрутизиться дольше. А не обработанные NAT пакеты отбрасываются и без ACL. Но это все в v4. В v6 нужны другие механизмы и желетельно на границе Вашего периметра.

Я так понял в v6 никто не парится пока с защитой.?

Maxim
19.04.2018
19:48:48
Я нормально блочу...звонят, но не много.
Еще скажи, что все с пониманием относятся?

Innokentiy
19.04.2018
19:48:49
если не брать в расчет системы безопасности типа ASA

Igor
19.04.2018
19:48:52
Правда, недавно выяснилось что тп всех в РКН отправляет и статистику нифига не ведёт....

Admin
ERROR: S client not available

next
19.04.2018
19:49:12
вобщем, для v4 нат был вместо файрвола, можно не спорить дальше

Igor
19.04.2018
19:49:13
Пнул чтоб протоколировали, а то потом хер что предъявить....

next
19.04.2018
19:49:53
есть куча других способов файрволить, они известны с времен винды до ХР SP2

например закривить маршрут

файрволом это не называется только по определению

xcme
19.04.2018
19:53:17
или IP в выгрузку РКН поместить

сейчас это самое простое, кмк

Igor
19.04.2018
19:54:13
?

Антон
19.04.2018
19:59:51
вобщем, для v4 нат был вместо файрвола, можно не спорить дальше
Если точнее вместо пакетного фильтра, файервол все-таки ещё за корректностью протоколов следит.

Google
nwur
19.04.2018
20:01:17
опять нат с фаерволом перепутали

xcme
19.04.2018
20:01:51
ну дык телеграм с терроризмом тоже попутали)

nwur
19.04.2018
20:02:18
так и живем в мире тотальной некомпетентности)

nimbo78 (E14/MSK/NN)
19.04.2018
20:02:49
r
19.04.2018
20:04:41
Я так понял в v6 никто не парится пока с защитой.?
что не парится-то https://version6.ru/ip6tables

но на самом деле достаточно заблочить все TCP SYN пакеты извне в сторону локалки, и всё

xcme
19.04.2018
20:09:21
удп нинужон

Vladislav
19.04.2018
20:09:22
сам файрвол тоже бы прикрыть. чтобы в сервисы не ломились и всякие dns amp не устраивали

dhcp?

xcme
19.04.2018
20:09:42
dns?
инторнет

Vladislav
19.04.2018
20:09:48
а ну ок

xcme
19.04.2018
20:10:38


вот это же

Vladislav
19.04.2018
20:11:15
а то напридумывали всяких quiсов и udp впнов

Igor
19.04.2018
20:11:38
dns?
Over tls же )

Vladislav
19.04.2018
20:12:14
Over tls же )
еще не выпустили, но грядет, да )

nimbo78 (E14/MSK/NN)
19.04.2018
20:12:27
а то напридумывали всяких quiсов и udp впнов
тише.. тише.. он потом поймёт)

Vladislav
19.04.2018
20:12:52
тише.. тише.. он потом поймёт)
прогресс надо ускорять, а не ркнить

Страница 2962 из 3745