
Алексей
06.04.2018
13:57:30
гит жеж
я думал ты как раз так потыкаекшь и потом пулревеквест

Ilya
06.04.2018
14:29:53

Konstantin
06.04.2018
15:21:12

Google

Pavel
06.04.2018
18:42:34
Кого зацепило?

Sergey
06.04.2018
18:43:27
нас :(

ilya
06.04.2018
18:43:41
Билайн, РТК, ТТК тоже частично

Sergey
06.04.2018
18:44:18
тогда я спокоен :)

Александр
06.04.2018
18:47:07
Что это?

Ilya
06.04.2018
18:47:30
дц прилегли

Ilya
06.04.2018
18:48:40
65 не было?
https://embedi.com/blog/cisco-smart-install-remote-code-execution/

Ilya
06.04.2018
18:49:17
каталисты 38 вроде
разные

Ilya
06.04.2018
18:49:27

Google

Ilya
06.04.2018
18:49:53
у меня вот Cisco Catalyst 4900M умер но похоже просто от старости

Ilya
06.04.2018
18:51:08

Ilya
06.04.2018
18:51:34
но меня больше мой 49 беспокоит

Pavel
06.04.2018
18:52:37
49 некоторые
Зависит от софта

Goletsa
06.04.2018
18:53:06

Pavel
06.04.2018
18:53:27
Скайнет в Питере лежит. Понимается помалеху.

Ilya
06.04.2018
18:57:43
Изнутри кем ломают?
У меня изнутри только у нока есть доступ
Эх
https://tproger.ru/news/cisco-smart-install-vulnerability/

Pavel
06.04.2018
18:59:43
Л3 железки рутящие примут пакет на любой из своих интерфейсов
Даже если лупбек зафильтрован

Ilya
06.04.2018
19:01:34
Порт закрыт, как они примут?

Google

Pavel
06.04.2018
19:04:45
Если только закрыт ацлем на всех л3 интерфейсах на ин.
Как как. Попробуй залтелнетиться на любой л3 интерфейс. Если ограничением консоли отрабатывают ацл. То все остальное пропускается в ядро.

Ilya
06.04.2018
19:07:03
Ды это понятно..
Я не думал что в циске такие мудаки, что на всех интерфейсах слушается этот порт во всех влан
а хотя о чем это я..

Pavel
06.04.2018
19:07:42

Dmitry
06.04.2018
19:27:22
там гораздо хуже

Vladimir
06.04.2018
19:29:41

Dmitry
06.04.2018
19:31:55
теоретически

Pavel
06.04.2018
19:31:58

Dmitry
06.04.2018
19:32:17
практически же - циска "щемится" куда только можно в сеть
начиная от VINES, и заканчивая LDP

Ilya
06.04.2018
19:32:56
ldp только на указанных портах же

Dmitry
06.04.2018
19:32:57
поэтому может "выглядывать" за NAT

Ilya
06.04.2018
19:33:00
mpls
mpls ldp

Pavel
06.04.2018
19:33:01
У меня умер один зверек, который рутил трафик и жил на фейках.

Ilya
06.04.2018
19:33:12
lldp может?)

Dmitry
06.04.2018
19:33:21

Pavel
06.04.2018
19:33:37
Lldp если включен - подефолту щемится отовсюду

Ilya
06.04.2018
19:33:39

Pavel
06.04.2018
19:33:55
6500 это расскажи :-)

Dmitry
06.04.2018
19:34:02
lldp может?)
у меня 65-я серия умеет VINES, но не умеет LLDP. Уроды.

Google

Ilya
06.04.2018
19:34:11

Pavel
06.04.2018
19:34:27

Ilya
06.04.2018
19:34:31
#sh tcp brief all | i 4786
37BD56F0 *.4786 *.* LISTEN

Dmitry
06.04.2018
19:34:33

Pavel
06.04.2018
19:34:54

Ilya
06.04.2018
19:34:56
Если нужно много портов, то любой современный свич
ex9200 тот же

Dmitry
06.04.2018
19:35:26

Ilya
06.04.2018
19:35:33
slb?

Pavel
06.04.2018
19:35:41
Для бордера есть 76

Vladimir
06.04.2018
19:36:13

Ilya
06.04.2018
19:36:18

Dmitry
06.04.2018
19:37:01
смотрим, и офигиваем

Ilya
06.04.2018
19:37:16

Dmitry
06.04.2018
19:37:33

Ilya
06.04.2018
19:37:44
я про load-balanсer :)

Pavel
06.04.2018
19:37:45

Google

Dmitry
06.04.2018
19:37:45
оно кроме ecmp нифига не умеет

Ilya
06.04.2018
19:38:00

Dmitry
06.04.2018
19:38:12
накрайняк, 6500-E

Ilya
06.04.2018
19:39:00

Pavel
06.04.2018
19:39:23
6800, 6900
6800 под 6т тоже лям помоему. 6500 что е что не е - мозг один.

Dmitry
06.04.2018
19:39:33

Pavel
06.04.2018
19:39:49
MX
А если вендора не менять?

Ilya
06.04.2018
19:39:55

Pavel
06.04.2018
19:40:36
XR (ASR)
Просил же без софтового г... :-)

Ilya
06.04.2018
19:40:43
asr9000 кстати сильно улучшили с тех давних пор, когда была версия софта 4.3.3

Dmitry
06.04.2018
19:40:44

Ilya
06.04.2018
19:40:57

Pavel
06.04.2018
19:40:59

Dmitry
06.04.2018
19:41:08
да

Pavel
06.04.2018
19:41:20
Оба по лям в макс
И оба они встают и не в е шасси
Может я чего про 6500 не знаю. Просвяти где там есть больше ляма.

Ilya
06.04.2018
19:42:18
https://www.slideshare.net
заработал )

Pavel
06.04.2018
19:42:32
Е дает только больше тока на слот