Evgeniy
17.01.2017
01:02:32
Утро в чатик
Konstantin
17.01.2017
02:57:08
Evgeniy
17.01.2017
03:04:52
Ага, mirea прекрасно показывает
Google
Evgeniy
17.01.2017
03:05:00
Фаерволы ещё настроить надо
Konstantin
17.01.2017
03:29:28
Ну да, нат то не надо же настраивать?
Evgeniy
17.01.2017
03:49:48
из коробки на домашних равтерах
Konstantin
17.01.2017
04:13:45
Вот и с firewall то же самое
Списки "рекомендованного"/"протестированного"/"брендированного" оборудования помогут
Evgeniy
17.01.2017
04:28:59
плевали все на эти списки
на прошлой работе футболист местной команды
срал роутером тенда
у человека зарплата хрен знает какая, а он купил роутер за пицот рублей
Ant
17.01.2017
04:34:37
Тут двояко
Может советовать некому
А в какомнить мвидео неадекваты
Нуили экономный)
Google
Ant
17.01.2017
04:35:20
Когда сказали да любой сойдёт
Leo
17.01.2017
06:14:06
Это я говорил
это не только Вы говорите, это много кто постоянно повторяет, Вы далеко не первый среди моих респондентов по этой теме :)
поэтому все эти упования на firewall, который всех спасет, полная чушь
плюс есть еще один немаловажный момент — это необходимость иметь доступ к устройствам извне их локальной сети
либо получаем необходимость всегда держать коннект к облаку производителя
либо как-то открываем порты
Konstantin
17.01.2017
06:17:46
упование на списки адекватного оборудования
Leo
17.01.2017
06:17:55
китайцам расскажите это
Konstantin
17.01.2017
06:17:58
каждой железке список поддерживаемых RFC
соответственно рейтинг
китайцам надо тыкать список
Leo
17.01.2017
06:18:18
вопрос на засыпку — вот у NAG есть списки RFC поддерживаемых, да?
Konstantin
17.01.2017
06:18:22
"требуется поддержка вот этого RFC"
и всё
Leo
17.01.2017
06:18:46
и пользователь такой в магазе смотрит на дешманскую IP-камеру и такой “оооо, неее, куплю подороже, она RFC ХХХХ поддерживает!”
пользователь берет дерьмо на Aliexpress и счастлив
а роутеры ASUS, например, пишут пароль для доступа в чистом виде в JS на странице “Доступ запрещен”
Konstantin
17.01.2017
06:19:13
да пускай берёт что угодно, главное чтобы его роутер это всё не выпускал
Leo
17.01.2017
06:19:24
ага, про роутер см. выше
Google
Leo
17.01.2017
06:19:42
и не заставишь пользователя обновить прошивку, потому что его все устраивает
vcpe может оказаться спасением, когда рулить этим будет оператор
но пока тесты показывают, что на commodity-оборудовании, а не на построении сети с нуля, vcpe не взлетает
Imran
17.01.2017
06:48:36
У нас был клиент которого ддосили так что в в любое время суток, аплинк в полку уходил
У него тимспик сервер стоял
Evgeniy
17.01.2017
06:49:04
его ? или он был в ботнете ?
ыы
Imran
17.01.2017
06:49:13
Его
Evgeniy
17.01.2017
06:50:11
да это нормально
Imran
17.01.2017
06:50:11
В разговоре с ним я узнал что он подключился к нам потом у что два оператора его уже отрубили
Один из них ростелеком
Evgeniy
17.01.2017
06:50:22
вон на наге чувак
хостит игровые сервера
от ддосов защищается)
Imran
17.01.2017
06:51:31
Ростелеком говорит быстрее всех отключил ))
Evgeniy
17.01.2017
06:51:48
ну им опасно
им своих юрлиц хватает которых ддосят
Василий
17.01.2017
06:52:35
Evgeniy
17.01.2017
06:53:04
у них когда-то давно были нормы пользования сетью
прям на сайте..
Google
Брандашмыг
17.01.2017
06:53:57
Интересовал ли кого их сайт как основание для расторжения договора?
Точнее прекращения оказания услуг
Evgeniy
17.01.2017
06:58:29
ну в договоре ссылка на нормы пользования
и все
в чем проблема
Sergey
17.01.2017
07:22:36
А можно ли настроить ip unnumbered на cisco, но при условии что клиенты находятся в одном влан, реально ли шейпить конкретный ip-адрес?
Ivan
17.01.2017
07:25:59
Можно, но тогда зачем Вам ipunnambered ?
Evgeniy
17.01.2017
07:30:29
шейпить - полисить
если аннамберед на брасе то вполне
ubrl поди тоже можно
Roman
17.01.2017
07:40:36
Evgeniy
17.01.2017
07:57:30
нее
на наге пионерия какая-то
Wingman
17.01.2017
08:02:39
Хотяя если всего 1 влан
То незачем, да
Ivan
17.01.2017
08:02:56
именно
Maxim
17.01.2017
08:11:22
Imran
17.01.2017
08:11:53
да
Maxim
17.01.2017
08:12:32
Google
Maxim
17.01.2017
08:13:45
да
Ну с домашним сервером чего-либо все просто -> размещайте в специализированных для того ДЦ. А дома по одноклассникам ползайте :)
Sergey
17.01.2017
08:14:10
Тогда выражусь иначе, есть сеть, например /24, необходимо полисить каждый адрес
Maxim
17.01.2017
08:15:13
Ну и полиси :) Просто у тебя будет не интерфейс, а каждый адрес как инициатор сессии, соответственно, на него и будут вешаться правила. Ну ISG там какойнить :)
Sergey
17.01.2017
08:16:49
Или просто access list с ipадресами, на них уже policy
Imran
17.01.2017
08:17:00
Wingman
17.01.2017
08:17:20
Всякие исг и полисеры - ортогональны с аннамберед, делай как удобно
Imran
17.01.2017
08:17:53
сейчас у них адрес из AS44493
Ivan
17.01.2017
08:27:02
Помогите, кто знает что такое "формат федеральной мнформационной адресной системы"
Ivan
17.01.2017
08:37:12
фиас.
гугли. это типа КЛАДРа
https://fias.nalog.ru/
там есть и описание формата и сама база
Aleksandr
17.01.2017
08:43:16
/24
Roman
17.01.2017
08:44:24
CVE request: Linux panic on fragemented IPv6 traffic (icmp6_send)
Колбассо
17.01.2017
08:44:59
решето
Ivan
17.01.2017
08:46:43
Roman
17.01.2017
08:48:07
http://seclists.org/oss-sec/2016/q4/640
Maxim
17.01.2017
09:01:09
Лет через 10 можно будет еще раз вернуться к вопросу об IPv6 ?
Ivan
17.01.2017
09:05:22
ночью тут беседовали, многие любят говорят