Vladimir
с тем что дорого
Sergey
ну дизайн то можно придумать)
с дизайном то все и так понятно, денег на это все надо придумать)
Sergey
ну или 1 гос оператор и внешку все подключать имеют право только к нему, а внутри всех и так найдут)
Pavel
/toxic
Anonymous
Всем привет.
Anonymous
То что циски отваливаются, новая беда пришла? Не расскажете, кто в теме?
Обсессивно беспечное начало основополагающих раздумий
https://hi-news.ru/internet/uyazvimost-v-cisco-ios-ostavila-polzovatelej-bez-interneta.html
Обсессивно беспечное начало основополагающих раздумий
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2
Kirill
Этого достаточно
Anonymous
Спс))
Evgeniy
проснулся))
Evgeniy
бгг)
Roman
Вот поэтому мне подход джуна больше нравиться
Roman
Фичи многие выключены по умолчанию
Roman
а чтобы включить надо дать команду
Purrr
ну с ztp так не катит же
Purrr
ztp должен быть включен из коробки
Purrr
ну циска и сделала из коробки
Purrr
:)
Konstantin
Блэт, пронулись
Anonymous
Всем доброго утра!
Konstantin
Смартинсталл уязвимость обнаружили еще в прошлом году
Konstantin
Но вопли подняли только сейчас
Konstantin
8.5 млн устройств вай вай
Evgeniy
на виндоапдейты тоже забивали хер
Konstantin
и некоторые до сих пор не поняли, что порт 4786, открыт и на роутерах, но они не позволяют эксплуатировать уязвимость
Konstantin
Поэтому крик, хайп, гуманитарии
Evgeniy
везде же четко написано, что клиенты тока эффектед
Evgeniy
иср г1 г2 не могут в клиенты
Konstantin
https://m.habrahabr.ru/post/324156/
Purrr
так обновления ничем не помогают
Konstantin
Пост от марта 2017
Purrr
когда циска пофиксила таЮ
Purrr
?
Konstantin
Циска сказала в прошлом году жто не баг а фича
Purrr
ну
Konstantin
Не нравится делай no vstack
Purrr
чо все про эти обновления кукорекают
Purrr
надо было спецом выключать фичу
Purrr
и на контролплейне фильтровать порт
Konstantin
Вот вот чо щас то вой подняли
Evgeniy
да они не разобрались
Roman
и на контролплейне фильтровать порт
Я бы спасибо сказал этому чуваку
Roman
кто это сделал
Konstantin
Сегодня хакер даж в рассылке прислал, вай вай смартинстал
Evgeniy
фильтор это там где низя отключить и обновить софт никак
Roman
Научил многих людей инфраструктурным ACL
Purrr
не. незачем фильтор
на какой софт то обновлять ?
Evgeniy
на какой софт то обновлять ?
ну там для 3750 например последний позволяет no vstack сделать
Evgeniy
не везде прост это есть
Purrr
а, то есть софт чтобы no vstack был ?
Purrr
ок
Evgeniy
да. но это уже давно есть
Evgeniy
и не связано с этим решетом
Konstantin
И еще мне интересно посмотреть на людец
Konstantin
У кого свитчи мордой в паблик смотрят
Konstantin
Это вообще как?
Evgeniy
опять же гейт для
Evgeniy
где держать
Evgeniy
или тор свитч это л2 ?
Evgeniy
у всех
Konstantin
Причем тут гейт?
Roman
Как думаете как ведет себя андройд если не может получить IP адрес из DHCP севера?
Konstantin
Я говорю о том, что твой 3750 смотри мордой в нет?
Evgeniy
смартинстал слушает 4786 на всех л3 интерфейсах
Roman
ну 3750 аеспи свитч
Ну его удобно как port extender использовать под сервера
Roman
+ привет любителям "красивого трейса"
Roman
которые повеслии на подобные свичи публичный ip
Konstantin
+
Roman
так себе. буфера же дно
ну на то время было норм
Roman
лет 8 назад
Roman
а потом - работает - не трогай
Roman
Как думаете как ведет себя андройд если не может получить IP адрес из DHCP севера?
Konstantin
Роман 😊