@nocproject

Страница 1964 из 2357
Алексей
06.04.2018
13:57:30
гит жеж

я думал ты как раз так потыкаекшь и потом пулревеквест

Ilya
06.04.2018
14:29:53
Konstantin
06.04.2018
15:21:12
ne40?
6720

Google
Pavel
06.04.2018
18:42:34
Кого зацепило?



Sergey
06.04.2018
18:43:27
нас :(

ilya
06.04.2018
18:43:41
Билайн, РТК, ТТК тоже частично

Sergey
06.04.2018
18:44:18
тогда я спокоен :)

Александр
06.04.2018
18:47:07
Что это?

Ilya
06.04.2018
18:47:30
дц прилегли

Ilya
06.04.2018
18:48:40
65 не было?

дц прилегли
Что за железо?

https://embedi.com/blog/cisco-smart-install-remote-code-execution/

Ilya
06.04.2018
18:49:17
каталисты 38 вроде

разные

Ilya
06.04.2018
18:49:27
каталисты 38 вроде
Смотрели наружу?

Google
Ilya
06.04.2018
18:49:53
у меня вот Cisco Catalyst 4900M умер но похоже просто от старости

Смотрели наружу?
ну там в одном дц да

Ilya
06.04.2018
18:51:08
Ilya
06.04.2018
18:51:34
но меня больше мой 49 беспокоит

Pavel
06.04.2018
18:52:37
65 не было?
65 не уязвимы

49 некоторые

Зависит от софта

Goletsa
06.04.2018
18:53:06
65 не уязвимы
Бест ISP rowder

Pavel
06.04.2018
18:53:27
Смотрели наружу?
Изнутри ломают.

Бест ISP rowder
Порох может ебнуть :-)

Скайнет в Питере лежит. Понимается помалеху.

Ilya
06.04.2018
18:57:43
Изнутри кем ломают?

У меня изнутри только у нока есть доступ

Эх

https://tproger.ru/news/cisco-smart-install-vulnerability/

Pavel
06.04.2018
18:59:43
Л3 железки рутящие примут пакет на любой из своих интерфейсов

Даже если лупбек зафильтрован

Ilya
06.04.2018
19:01:34
Порт закрыт, как они примут?

Google
Pavel
06.04.2018
19:04:45
Если только закрыт ацлем на всех л3 интерфейсах на ин. Как как. Попробуй залтелнетиться на любой л3 интерфейс. Если ограничением консоли отрабатывают ацл. То все остальное пропускается в ядро.

Ilya
06.04.2018
19:07:03
Ды это понятно.. Я не думал что в циске такие мудаки, что на всех интерфейсах слушается этот порт во всех влан

а хотя о чем это я..

Pavel
06.04.2018
19:07:42
а хотя о чем это я..
Реальность довольно печальна :-)

Dmitry
06.04.2018
19:27:22
там гораздо хуже

Vladimir
06.04.2018
19:29:41
Если только закрыт ацлем на всех л3 интерфейсах на ин. Как как. Попробуй залтелнетиться на любой л3 интерфейс. Если ограничением консоли отрабатывают ацл. То все остальное пропускается в ядро.
Павел, если возможно, поясните момент с эксплуатацией уязвимости "изнутри". Если на железе только серая адресация и публичная сеть проброшена vlan'ом на маршрутизатор, то прямой угрозы коммутатору пока нет, только в случае создания зловреда и распространения его в локальной сети. Верно?

Dmitry
06.04.2018
19:31:55
теоретически

Pavel
06.04.2018
19:31:58
Павел, если возможно, поясните момент с эксплуатацией уязвимости "изнутри". Если на железе только серая адресация и публичная сеть проброшена vlan'ом на маршрутизатор, то прямой угрозы коммутатору пока нет, только в случае создания зловреда и распространения его в локальной сети. Верно?
Если у вас серая адресация не фильтруется на точке терминации и маршрутизируется - то для внутренних абонентов и трафика оно ничем не отличается. А порутанных роутеров и затрояненых машин более чем достаточно.

Dmitry
06.04.2018
19:32:17
практически же - циска "щемится" куда только можно в сеть

начиная от VINES, и заканчивая LDP

Ilya
06.04.2018
19:32:56
ldp только на указанных портах же

Dmitry
06.04.2018
19:32:57
поэтому может "выглядывать" за NAT

Ilya
06.04.2018
19:33:00
mpls mpls ldp

Pavel
06.04.2018
19:33:01
У меня умер один зверек, который рутил трафик и жил на фейках.

Ilya
06.04.2018
19:33:12
lldp может?)

Dmitry
06.04.2018
19:33:21
ldp только на указанных портах же
это ты 71-й серии маршрутизаторов расскажи

Pavel
06.04.2018
19:33:37
Lldp если включен - подефолту щемится отовсюду

Ilya
06.04.2018
19:33:39
Pavel
06.04.2018
19:33:55
6500 это расскажи :-)

Dmitry
06.04.2018
19:34:02
lldp может?)
у меня 65-я серия умеет VINES, но не умеет LLDP. Уроды.

Google
Ilya
06.04.2018
19:34:11
Pavel
06.04.2018
19:34:27
Ilya
06.04.2018
19:34:31
#sh tcp brief all | i 4786 37BD56F0 *.4786 *.* LISTEN

Dmitry
06.04.2018
19:34:33
и им тоже
а есть альтернатива ?

Pavel
06.04.2018
19:34:54
и им тоже
И что вместо?

Ilya
06.04.2018
19:34:56
а есть альтернатива ?
Смотря какие задачи.. Если 65 на бордер стоит, то МХ/XR

Если нужно много портов, то любой современный свич

ex9200 тот же

Ilya
06.04.2018
19:35:33
slb?

Pavel
06.04.2018
19:35:41
Для бордера есть 76

Ilya
06.04.2018
19:36:18
Ну суп2т или 6т с тобой не согласны
Мне всё равно, 6500 ущербная коробка с: мало памяти мало фиб мало риб мало лфиб не умеет кучу технологий

Dmitry
06.04.2018
19:37:01


смотрим, и офигиваем

Ilya
06.04.2018
19:37:16
SLB VPN
ms-mpc

Dmitry
06.04.2018
19:37:33
ms-mpc
фантазер

Ilya
06.04.2018
19:37:44
я про load-balanсer :)

Google
Dmitry
06.04.2018
19:37:45
оно кроме ecmp нифига не умеет

Dmitry
06.04.2018
19:38:12
накрайняк, 6500-E

Ilya
06.04.2018
19:39:00
Pavel
06.04.2018
19:39:23
6800, 6900
6800 под 6т тоже лям помоему. 6500 что е что не е - мозг один.

Dmitry
06.04.2018
19:39:33
я про load-balanсer :)
Juniper, окромя ECMP нифига не умеет

Pavel
06.04.2018
19:39:49
MX
А если вендора не менять?

Ilya
06.04.2018
19:39:55
Pavel
06.04.2018
19:40:36
XR (ASR)
Просил же без софтового г... :-)

Ilya
06.04.2018
19:40:43
asr9000 кстати сильно улучшили с тех давних пор, когда была версия софта 4.3.3

Dmitry
06.04.2018
19:40:44
Ilya
06.04.2018
19:40:57
Pavel
06.04.2018
19:40:59
Dmitry
06.04.2018
19:41:08
да

Pavel
06.04.2018
19:41:20
Оба по лям в макс

И оба они встают и не в е шасси

Может я чего про 6500 не знаю. Просвяти где там есть больше ляма.

Ilya
06.04.2018
19:42:18
https://www.slideshare.net

заработал )

Pavel
06.04.2018
19:42:32
Е дает только больше тока на слот

Страница 1964 из 2357