@nag_public

Страница 617 из 3745
Aleksandr
20.10.2016
15:37:18
Добрый вечер. Ребята, у кого нить есть лицензия ФСТЭК?

Нагиев
20.10.2016
15:38:50
Мне сегодня очень бы хотелось излить душу, и рассказать много хорошего что случилось со мной сегодня благодаря спецтехнологиям...

Но увы... :(

Дядя Майор )

Google
Aleksandr
20.10.2016
15:41:06
Жаль)) Наша компания хочет в это все окунуться))

получить лицензию

Ivan
20.10.2016
15:43:02
а крипту тоже планируете?

Mikhael
20.10.2016
15:45:57
У нас было два шассика семьдесят-второй цыски, 75 корпусов каталистов, 5 стоек с джуниперами, пол-стойки просто серваков и целое множество маршрутизаторов всех сортов и расцветок, а также экстрим, хуавей, ящик коммутаторов, ворох виртуалок в чужом дата-центре и квагга. Не то что бы это был необходимый запас для провайдера. Но если начал собирать дурь - трудно остановиться. Единственное что вызывало у меня опасение - это микротики. Нет ничего более беспомощного, безответственного и испорченного, чем сети, построенные на микротиках. Я знал, что рано или поздно мы перейдем и на эту дрянь.

просто поинтересуюсь - а Сааб тут тусутеся?

Aleksandr
20.10.2016
15:49:27
Какая именно?
лицензия фстэк на техническую защиту информации

Ivan
20.10.2016
15:52:52
там же несколько их видов

Roman
20.10.2016
15:55:35
на попытки попытки повозмущаться делают вид что ты дурак, ничего не понимаешь
ну, надо просто пофлудить днс-запросами в сторону произвольного хоста

pavel
20.10.2016
16:01:04
флудилка лопнет поди

у них там таких флудеров сколько у меня абонентов нет вообще

все поди предусмотрено.

Ilya
20.10.2016
16:02:43
кхм... так уж и всё?

Google
pavel
20.10.2016
16:03:26
а кто его знает. предполагаю что людей они нанять могут

нормальных

Andrei
20.10.2016
16:07:26
Мы должны дать ей название?
Гуглы ноды по трехбуквенной аббревиатуре ближайшего аэропорта называют (+ название оператора)

Roman
20.10.2016
16:07:38
флудилка лопнет поди
На самом деле нет. Если запрос в кеше - все будет ок. Если нет - это будет ой. Как минимум, можно попросить ptr для всего интернета

Sergey
20.10.2016
16:37:44
Запамятовал, а если dhcp_snooping включен, то статикой уже ip не назначить?

Goletsa
20.10.2016
16:38:34
ну хотя от реализации все зависит

Sergey
20.10.2016
16:39:47
в паре с ISG если только
Не, думаю над тем как защититься от подмен ip, impb не нравится

Goletsa
20.10.2016
16:40:34
DHCP Opt82 + IGS + PortSecurity?

Goletsa
20.10.2016
16:46:54
Не, думаю над тем как защититься от подмен ip, impb не нравится
ISG как раз такие записи по логике и должен автоматически добавлять

Sergey
20.10.2016
16:53:37
Допустим на smartedge dhcp relay, авторизация по opt.82 +логин/пароль. Но в данном случае можно работать со статикой в локалке просто так, занимая чужие IP

Uburro
20.10.2016
17:00:58
А что такое igs?

Евгений Вайд
20.10.2016
17:01:00
Ребята, что посоветуете под нефлоу?

Uburro
20.10.2016
17:01:24
Так же интересна теиа защиты от статики

Sergey
20.10.2016
17:01:30
Сделай один мак на один порт а в авторизации привяжи мак к ip
Хочется уйти от обязательств юзера мучать сменой маков

Google
Евгений Вайд
20.10.2016
17:01:36
nfsen задолбал падать

Demintey
20.10.2016
17:01:38
Ребята, что посоветуете под нефлоу?
Всмысле чем статистику данные обработать?

Ivan
20.10.2016
17:02:22
QinQ до браса и ip-unnumbered роут на интерфейс

И пусть хоть обставится внутри статикой

Demintey
20.10.2016
17:02:57
Хочется уйти от обязательств юзера мучать сменой маков
Так вот так и не будут они менять его. Сломался у него роутер. Купил он новый с новым маком. Зашёл в админку. Привязал новый один мак на свой порт. Все

Евгений Вайд
20.10.2016
17:03:10
ERROR: nfsend connect() error: Connection refused! ERROR: nfsend - connection failed!! ERROR: Can not initialize globals!

Demintey
20.10.2016
17:03:15
QinQ до браса и ip-unnumbered роут на интерфейс
Уже предложил. Но видимо не вариант

ERROR: nfsend connect() error: Connection refused! ERROR: nfsend - connection failed!! ERROR: Can not initialize globals!
Последний раз когда я юзал нетфлоу то пользовался просто ланбилингом. А до этого тоже всякие грабли были

Sergey
20.10.2016
17:04:58
Так вот так и не будут они менять его. Сломался у него роутер. Купил он новый с новым маком. Зашёл в админку. Привязал новый один мак на свой порт. Все
Лишние движения, максимум что он должен это еще раз ввести логин/пароль. QinQ да, но рассматривается как крайняя мера

Uburro
20.10.2016
17:05:57
Igs как расшифровывается? Подскажите плиз, чет не гугглится

Ivan
20.10.2016
17:05:59
Покопать в сторону ограничения анонсов арп может

Sergey
20.10.2016
17:06:02
В голове все уложилось, за исключением защиты от статики

Demintey
20.10.2016
17:06:11
а у клиентов не горят роутеры?

Sergey
20.10.2016
17:06:25
Demintey
20.10.2016
17:06:29
они маки не меняют что ли?

Ivan
20.10.2016
17:07:19
Ну да, логично что он мак может хоть каждый час менять

Demintey
20.10.2016
17:07:31
ну сделай так что, если новый мак на порту где привязан уже mac+ip. клиента перекидывало на страницу админки. И он там просым вводом логина и пароля меняет сам себе мак. ДАЖЕ НЕ ЗНАЯ ОБ ЭТОМ

Ivan
20.10.2016
17:07:34
Ограничивать не корректно

Google
Uburro
20.10.2016
17:07:35
Isg
Спс

Demintey
20.10.2016
17:08:04
но только смотри, в его влане тебе нужно будет например давать другой айпишник ему, на не авторизированный мак

Demintey
20.10.2016
17:08:39
ну т.е. если у него левый мак он получает ип 172. А если свой мак, то получает ип, например реальный

так ты сможешь сам видеть кто откуда заходит и с какими маками

короче нормальная статистика по юзерам будет

Евгений Вайд
20.10.2016
17:09:38
Последний раз когда я юзал нетфлоу то пользовался просто ланбилингом. А до этого тоже всякие грабли были
я netflow раз в пол года ползаю, когда абузы приходят) и постоянно какой то гемор с ним

прилетел DDOS, а его даже не посмотреть

Goletsa
20.10.2016
17:10:58
хотя не знаю ваших олбъемов

Sergey
20.10.2016
17:14:17
Все равно эти привязки и ограничения геммор еще тот.

Demintey
20.10.2016
17:14:29
ну без них никуда

Евгений Вайд
20.10.2016
17:18:46
ng_neflow?)
пара гигабит в чс

т.е. не много

Goletsa
20.10.2016
17:19:34
У меня с полугодовыми аптаймами и записью на zfs нормально тянет

попробуйте

Евгений Вайд
20.10.2016
17:21:06
посмотрю вечерком

Ilya
20.10.2016
17:30:58
прилетел DDOS, а его даже не посмотреть
я ловлю nfcapd, пишу около 15Мбайт/минуту, анализирую nfdump

Google
Ilya
20.10.2016
17:31:16
не падает

ntop стоит, но не помню когда его последний раз смотрели. ;)

а ещё обнаружил что trafshow умеет в реальном времени показывать netflow

wildmoon
20.10.2016
17:48:22
Во , надо поколупатт

Нагиев
20.10.2016
17:59:43
Ручками запросы делай

Yag
20.10.2016
18:00:53
скоро заблочат ютуб? ;)

​Голландские студенты завели youtube-канал, на котором пробуют наркотики ради науки goo.gl/FQBzLS

Ringo
20.10.2016
18:07:51
Чего-то напоминает по стилю, не могу вспомнить
Страх и ненависть в Лас-Вегасе же

Брандашмыг
20.10.2016
18:08:07
)

Pavel
20.10.2016
18:10:32
)
Зря ты прикалывался ))) баги нашли, где то порты поменяют где то еще кое что нашаманят

)
сегодня лучше стало

Брандашмыг
20.10.2016
18:10:56
Не мне бога, люди ржут конями

Pavel
20.10.2016
18:11:45
Не мне бога, люди ржут конями
просто им на все насрать, сидят за зарплату... пока не пнешь и мордой не ткнешь...

Не мне бога, люди ржут конями
В сторону Инаполиса базу не правильно настроили, так что с обычных девайсов ее вообще не видно... С нашего видно но не цепляется, с другого нашего цепляется и всю емкость выжирает

починили сегодня

в другом месте у вас же транспорт вместо гбит-а притащили 100мбит... Обещают на следующей неделе поменять порты

Roman
20.10.2016
18:15:24
Вот зараза, запустил вещание телевидения. Хочешь или нет - нужно тесты гонять. Теперь семейство запало на сериалы.

Pavel
20.10.2016
18:16:04
с Core PS пока что разбираются, и судя по логам захода в мониторинг наш очень активно разбираются ))

Страница 617 из 3745