
Frank
20.12.2016
18:45:54
Или это у меня какие-то плагины в хроме это...надо анализировать

Roman
20.12.2016
23:30:03

Evgeniy
21.12.2016
01:17:02
Лол

Google

Anatoliy
21.12.2016
01:32:20

Alex
21.12.2016
01:34:41
спарк
тут не в солярке дело
а в спарке

Anatoliy
21.12.2016
01:50:18
а в спарке
есть приложения которые работают только на спрках ?

Alex
21.12.2016
01:51:21
дооооо

Anatoliy
21.12.2016
01:52:05
:)

Evgeniy
21.12.2016
01:52:28
Солярка ж все

Anatoliy
21.12.2016
01:52:42
хотя конечно новые процессоры у них выглядят очень интересно . 4.27 GHz, 8-core/64-thread
особенно забавляет (SQL in Silicon)
плохо себе представляю как это , но звучит офигенно

Evgeniy
21.12.2016
01:55:29
Ну да

Alex
21.12.2016
02:00:15
скажите

Google

Alex
21.12.2016
02:00:33
а кто то тут пользовал оракловую виртуализацию?

Frank
21.12.2016
04:01:35
вообще весь?
80 и 443 порты по найденным адресам ;) стандартная схема, как я понимаю ;)

Василий
21.12.2016
04:12:45
Изза цднов

Frank
21.12.2016
04:14:06
Да я как настрою, так отдельную, сеть для ревизора поставлю ;) людям то чего страдать? ;)
Пусть он себе на здоровье проверяет там ;)

Василий
21.12.2016
04:24:59
Там основная фишка что надо быстро и часто резолвить. Иначе будут пролазить.

Frank
21.12.2016
04:27:59
Плюс белый список

Василий
21.12.2016
04:28:36
Все равно ревизор пропустит ченить
Расскажите потом про отчеты ревизора

Frank
21.12.2016
04:29:04
Ага
ревизоник сказал, что можэно с ним потестить сначала

Konstantin
21.12.2016
04:35:33
подсказка: в списке не только 80 и 443 порты ;)

Frank
21.12.2016
04:36:32
Это тоже увидали. Карбон поставили, для посмотреть : )

Maxim
21.12.2016
04:36:38
?

Frank
21.12.2016
04:37:32

Евгений
21.12.2016
05:19:02

Василий
21.12.2016
05:46:29

Евгений
21.12.2016
05:46:59
по бгп заворачивате ?

Google

Игорь
21.12.2016
05:52:37

Василий
21.12.2016
05:53:27

Евгений
21.12.2016
05:54:03
для того чтобы решить проблему с ипами есть отличный вариант , завернуть весь трафик с ревизора сразу на запретсервис

Василий
21.12.2016
05:54:51

Евгений
21.12.2016
05:55:04
идея отличная :)

Maxim
21.12.2016
05:57:09
Подстава отличная =)

Василий
21.12.2016
05:57:58
как предлагается выше

Ivan
21.12.2016
06:08:38
А запрет будет обрабатывать трафик до адресов не из списка ?
Яблоки на его месте не стал
Яб
Сука запарила эта клавиатура

Евгений
21.12.2016
06:09:46

Василий
21.12.2016
06:11:41
всех рулит на прокси

Евгений
21.12.2016
06:12:21
анализируется весь трафик далее или отправляем на страницу уведомления либо пропускаем далее, в случае если заворачиваем ревизор принудительно на фильтр, то получается что его трафик мы анализируем полностью, а от остальных клиентов только тот что попадет на фильтр по анонсам бгп

Ivan
21.12.2016
06:12:35
Заплатить на запрет трафик не сложно.
Зароутить
Вопрос будет ли он обрабатывать адреса не из списка

Евгений
21.12.2016
06:13:24
будет

Google

Ivan
21.12.2016
06:13:53
Ну и зря )))

Евгений
21.12.2016
06:14:07
список ип адресов нужен только на этапе заворота на фильтр, далее анализируется содержание всего трафика

Василий
21.12.2016
06:14:17

Евгений
21.12.2016
06:14:30

Ivan
21.12.2016
06:14:35
Ну а нахера лопатить лишнее

Василий
21.12.2016
06:15:45
по идее это одна строчка фрвола

Евгений
21.12.2016
06:15:47
дык лопатится только то что завенется по бгп или по PBR, это копейки

Василий
21.12.2016
06:16:15

Ivan
21.12.2016
06:17:10
Я просто смотрю с точки зрения запрета

Admin
ERROR: S client not available

Ivan
21.12.2016
06:17:26
А не оператора

Frank
21.12.2016
07:25:13

Игорь
21.12.2016
07:25:56

Frank
21.12.2016
07:26:44
Я пока не баню. Просто в логах сквида я вижу SSL только IP адреса.
Списочки составлю, попробую посмотреть : )

Игорь
21.12.2016
07:27:09
А с Host header forgery detected встречался?

Frank
21.12.2016
07:27:27
Неа, такого не видел пока что

Игорь
21.12.2016
07:27:35
Какая версия сквида у тебя?
в cache.log нет записей типа SECURITY ALERT: Host header forgery detected on ?

Frank
21.12.2016
07:28:20
squid -v
Squid Cache: Version 3.5.22

Google

Игорь
21.12.2016
07:28:26
У тебя весь трафик через сквид проходит или анонсируешь определенные адреса?

Frank
21.12.2016
07:28:37
Ща гляну : )
Только определённые адреса
В режиме тестирования всё пока что : )

Игорь
21.12.2016
07:29:29
Какой объем трафика проходит? Графики строил? Сколько запросов в секунду на сквид?


Frank
21.12.2016
07:29:57
16/12/21 12:29:21 kid1| SECURITY ALERT: Host header forgery detected on local=173.194.32.132:443 remote=171.25.194.23:38721 FD 44491 flags=33 (local IP does not match any domain IP)
2016/12/21 12:29:21 kid1| SECURITY ALERT: on URL: clients6.google.com:443
2016/12/21 12:29:22 kid1| SECURITY ALERT: Host header forgery detected on local=173.194.44.68:443 remote=171.25.194.86:34157 FD 44281 flags=33 (local IP does not match any domain IP)
2016/12/21 12:29:22 kid1| SECURITY ALERT: on URL: clients3.google.com:443
2016/12/21 12:29:22 kid1| SECURITY ALERT: Host header forgery detected on local=74.125.232.231:443 remote=171.25.195.147:41519 FD 44485 flags=33 (local IP does not match any domain IP)
2016/12/21 12:29:22 kid1| SECURITY ALERT: on URL: clients1.google.com:443
2016/12/21 12:29:22 kid1| SECURITY ALERT: Host header forgery detected on local=173.194.122.192:443 remote=171.25.194.11:27442 FD 44492 flags=33 (local IP does not match any domain IP)
Вот такая штука в cache.log
У меня копеечные : )


Игорь
21.12.2016
07:30:23
Ну вот да, это очень плохая штука

Frank
21.12.2016
07:31:14
Он мне гугл банит, если я запрет делаю
Надо разбираться дальше : ))
Пишут, что надо поставить версию Squid ниже 3.5.8
До 3.5.8 всё работало, потом случился баг

Игорь
21.12.2016
07:36:49
Думаешь это баг, а не фича?))

Frank
21.12.2016
07:37:21
Думаю, больше баг, чем фича : )

Ivan
21.12.2016
07:56:05
бабло победит зло

Игорь
21.12.2016
07:56:39
Как nfq? эффективно работает?

Ringo
21.12.2016
08:09:20
Вроде бы норм

Maxim
21.12.2016
08:11:38
Как поведет себя система, если я обращусь с клиентским сертификатом к ресурсу? Ну ведь не влезете в диалог между браузером и сервером, не отработает же, верно?

Нагиев
21.12.2016
08:12:50
Коллеги, что скажите про 3420
Мультикаст он нормально пропускает? )