@nag_public

Страница 917 из 3745
Evgeniy
17.01.2017
01:02:32
Утро в чатик

Konstantin
17.01.2017
02:57:08
Ну ещё перебрать надо. И найти адреса девайсов
Перебирай. А firewall в это время не пропустит ни одного пакета к ним :)

Evgeniy
17.01.2017
03:04:52
Ага, mirea прекрасно показывает

Google
Evgeniy
17.01.2017
03:05:00
Фаерволы ещё настроить надо

Konstantin
17.01.2017
03:29:28
Ну да, нат то не надо же настраивать?

Evgeniy
17.01.2017
03:49:48
из коробки на домашних равтерах

Konstantin
17.01.2017
04:13:45
Вот и с firewall то же самое

Списки "рекомендованного"/"протестированного"/"брендированного" оборудования помогут

Evgeniy
17.01.2017
04:28:59
плевали все на эти списки

на прошлой работе футболист местной команды

срал роутером тенда

у человека зарплата хрен знает какая, а он купил роутер за пицот рублей

Ant
17.01.2017
04:34:37
Тут двояко

Может советовать некому

А в какомнить мвидео неадекваты

Нуили экономный)

Google
Ant
17.01.2017
04:35:20
Когда сказали да любой сойдёт

Leo
17.01.2017
06:14:06
Это я говорил
это не только Вы говорите, это много кто постоянно повторяет, Вы далеко не первый среди моих респондентов по этой теме :)

Перебирай. А firewall в это время не пропустит ни одного пакета к ним :)
вы зря считаете, что IoT это только про TCP/IP, IoT будет дрянью из множества дурно спроектированных протоколов, в т.ч. с общей медиа и прочими радостями

поэтому все эти упования на firewall, который всех спасет, полная чушь

плюс есть еще один немаловажный момент — это необходимость иметь доступ к устройствам извне их локальной сети

либо получаем необходимость всегда держать коннект к облаку производителя

либо как-то открываем порты

Konstantin
17.01.2017
06:17:46
упование на списки адекватного оборудования

Leo
17.01.2017
06:17:55
китайцам расскажите это

Konstantin
17.01.2017
06:17:58
каждой железке список поддерживаемых RFC

соответственно рейтинг

китайцам надо тыкать список

Leo
17.01.2017
06:18:18
вопрос на засыпку — вот у NAG есть списки RFC поддерживаемых, да?

Konstantin
17.01.2017
06:18:22
"требуется поддержка вот этого RFC"

и всё

Leo
17.01.2017
06:18:46
и пользователь такой в магазе смотрит на дешманскую IP-камеру и такой “оооо, неее, куплю подороже, она RFC ХХХХ поддерживает!”

пользователь берет дерьмо на Aliexpress и счастлив

а роутеры ASUS, например, пишут пароль для доступа в чистом виде в JS на странице “Доступ запрещен”

Konstantin
17.01.2017
06:19:13
да пускай берёт что угодно, главное чтобы его роутер это всё не выпускал

Leo
17.01.2017
06:19:24
ага, про роутер см. выше

Google
Leo
17.01.2017
06:19:42
и не заставишь пользователя обновить прошивку, потому что его все устраивает

vcpe может оказаться спасением, когда рулить этим будет оператор

но пока тесты показывают, что на commodity-оборудовании, а не на построении сети с нуля, vcpe не взлетает

Imran
17.01.2017
06:48:36
У нас был клиент которого ддосили так что в в любое время суток, аплинк в полку уходил

У него тимспик сервер стоял

Evgeniy
17.01.2017
06:49:04
его ? или он был в ботнете ?

ыы

Imran
17.01.2017
06:49:13
Его

Evgeniy
17.01.2017
06:50:11
да это нормально

Imran
17.01.2017
06:50:11
В разговоре с ним я узнал что он подключился к нам потом у что два оператора его уже отрубили

Один из них ростелеком

Evgeniy
17.01.2017
06:50:22
вон на наге чувак

хостит игровые сервера

от ддосов защищается)

Imran
17.01.2017
06:51:31
Ростелеком говорит быстрее всех отключил ))

Evgeniy
17.01.2017
06:51:48
ну им опасно

им своих юрлиц хватает которых ддосят

Василий
17.01.2017
06:52:35
Evgeniy
17.01.2017
06:53:04
у них когда-то давно были нормы пользования сетью

прям на сайте..

Google
Брандашмыг
17.01.2017
06:53:57
Интересовал ли кого их сайт как основание для расторжения договора?

Точнее прекращения оказания услуг

Evgeniy
17.01.2017
06:58:29
ну в договоре ссылка на нормы пользования

и все

в чем проблема

Sergey
17.01.2017
07:22:36
А можно ли настроить ip unnumbered на cisco, но при условии что клиенты находятся в одном влан, реально ли шейпить конкретный ip-адрес?

Ivan
17.01.2017
07:25:59
Можно, но тогда зачем Вам ipunnambered ?

Evgeniy
17.01.2017
07:30:29
шейпить - полисить

если аннамберед на брасе то вполне

ubrl поди тоже можно

Roman
17.01.2017
07:40:36
Evgeniy
17.01.2017
07:57:30
нее

на наге пионерия какая-то

Wingman
17.01.2017
08:02:39
Можно, но тогда зачем Вам ipunnambered ?
Внешники не дробить, например

Хотяя если всего 1 влан

То незачем, да

Ivan
17.01.2017
08:02:56
именно

Imran
17.01.2017
08:11:53
да

Google
Maxim
17.01.2017
08:13:45
да
Ну с домашним сервером чего-либо все просто -> размещайте в специализированных для того ДЦ. А дома по одноклассникам ползайте :)

Sergey
17.01.2017
08:14:10
Тогда выражусь иначе, есть сеть, например /24, необходимо полисить каждый адрес

Maxim
17.01.2017
08:15:13
Ну и полиси :) Просто у тебя будет не интерфейс, а каждый адрес как инициатор сессии, соответственно, на него и будут вешаться правила. Ну ISG там какойнить :)

Sergey
17.01.2017
08:16:49
Или просто access list с ipадресами, на них уже policy

Wingman
17.01.2017
08:17:20
Всякие исг и полисеры - ортогональны с аннамберед, делай как удобно

Imran
17.01.2017
08:17:53
сейчас у них адрес из AS44493

Ivan
17.01.2017
08:27:02
Помогите, кто знает что такое "формат федеральной мнформационной адресной системы"

Ivan
17.01.2017
08:37:12
фиас.

гугли. это типа КЛАДРа

https://fias.nalog.ru/

там есть и описание формата и сама база

Aleksandr
17.01.2017
08:43:16
/24

Roman
17.01.2017
08:44:24
CVE request: Linux panic on fragemented IPv6 traffic (icmp6_send)

Колбассо
17.01.2017
08:44:59
решето

Roman
17.01.2017
08:48:07
http://seclists.org/oss-sec/2016/q4/640

Maxim
17.01.2017
09:01:09
Лет через 10 можно будет еще раз вернуться к вопросу об IPv6 ?

Ivan
17.01.2017
09:05:22
ночью тут беседовали, многие любят говорят

Страница 917 из 3745