Вот тут пресcрелиз, про то что Эльбрус обзавёлся настоящей операционной системой, которую будут поддерживать и обслуживать - ОС АЛЬТ. Не нашёл у них на сайте подтверждений, но в прошлом году на конференции немного было рассказано про процесс и продолжение уже в этом году.
MForum.ru
Пресс-релизы: «Базальт СПО»: ОС АЛЬТ — первая промышленная линейка операционных систем для всех российских процессоров
Пресс-релизы Базальт СПО ОС АЛЬТ — первая промышленная линейка операционных систем для всех российских процессоров
В какой-то момент в процессе эксплуатации сети встаёт вопрос: "А сколько трафика мы потребляем?". Часто прямого ответа нет, поэтому приходиться снимать flow на коллектор, или данные с интерфейсов, или RADIUS, пропустить через DPI...
Но один простой вариант доступен прямо из консоли Cisco маршрутизатора и называется он ip accounting:
Можно видеть узлы источника и назначения и количество переданных пакетов и байтов. Предварительно надо включить на интерфейсе и всё будет сваливаться в одну табличку, поэтому надо включать аккуратно, чтобы трафик дважды не посчитался.
Бонусом можно видеть трафик с привязкой не по IP, а по MAC адресам. В общем, когда привыкаешь, уже сложно отказаться.
Но один простой вариант доступен прямо из консоли Cisco маршрутизатора и называется он ip accounting:
Router# show ip accounting
Source Destination Packets Bytes
172.16.19.40 192.168.67.20 7 306
172.16.13.55 192.168.67.20 67 2749
172.16.2.50 192.168.33.51 17 1111
172.16.2.50 172.31.2.1 5 319
Можно видеть узлы источника и назначения и количество переданных пакетов и байтов. Предварительно надо включить на интерфейсе и всё будет сваливаться в одну табличку, поэтому надо включать аккуратно, чтобы трафик дважды не посчитался.
Бонусом можно видеть трафик с привязкой не по IP, а по MAC адресам. В общем, когда привыкаешь, уже сложно отказаться.
Cisco
IP Application Services Configuration Guide, Cisco IOS Release 15S - Configuring IP Services [Cisco IOS 15.5S]
IP Application Services Configuration Guide, Cisco IOS Release 15S -Configuring IP Services
На Радио-Т сегодня про OpenSSH в Windows говорили вроде. Сам не слушал, но в темах есть, ссылаются на блог STH от 1 декабря. Microsoft 15 опубликовала.
Полез проверять - действительно, можно поставить: есть клиент и сервер. Поставилось в
От Putty отказываться не будем, но теперь если что, инструмент всегда под рукой есть.
Полез проверять - действительно, можно поставить: есть клиент и сервер. Поставилось в
System32\openssh
, полный набор.
PS C:\Windows\system32\openssh> .\ssh.exe -V
OpenSSH_7.5p1, without OpenSSL
PS C:\Windows\system32\openssh> dir
Каталог: C:\Windows\system32\openssh
LastWriteTime Length Name
—---------— —---- ——
17.12.2017 23:37 Logs
28.09.2017 15:49 322048 scp.exe
28.09.2017 15:49 390656 sftp.exe
28.09.2017 15:49 521728 ssh-add.exe
28.09.2017 15:49 612352 ssh-agent.exe
28.09.2017 15:49 599552 ssh-keygen.exe
28.09.2017 15:49 851456 ssh.exe
28.09.2017 15:49 3520 sshd_config
От Putty отказываться не будем, но теперь если что, инструмент всегда под рукой есть.
Radio-T
Радио-Т 576 - Радио-Т Подкаст
Еженедельные разговоры на темы хайтек, высоких компьютерных технологий, гаджетов, облаков, программирования и прочего интересного из мира ИТ.
Кто-то сделал выгодную покупку или с другой стороны кто-то выгодно продал IPv4 адресов. Последние два месяца по статистике RIPE очень выделяющийся пик, по передаче адресов между LIR или от LIR абонентам - около 183 сетей по /16.
Рынок дорос до массового спроса? Признак настоящего конца адресов? Или их на биткоины меняют?
Рынок дорос до массового спроса? Признак настоящего конца адресов? Или их на биткоины меняют?
RIPE Labs
Total Number of IPv4 Addresses Transferred - Intra-RIR and Inter-RIR
Вау! шпаргалки на packetfilter.net. Периодически делаю и печатаю по маскам подсетей, теперь буду отсюда брать. Есть ещё много по разным протоколам и технологиям, забрать можно сразу архивом или скачать понравившиеся.
В копилку общедоступных сервисов проверок https://pulse.turbobytes.com. Можно выполнить DNS запрос, HTTP или трассировку. Примечателен тем, что позволяет выполнять запрос сразу со всех узлов в своей сети одновременно, сейчас 64 узла по всему миру.
Также, проекту можно помочь и поставить узел в своей сети.
Также, проекту можно помочь и поставить узел в своей сети.
Для сбора netflow можно не думать и поставить
В нашей сети Netflow, это в первую очередь механизм сбора соответствий cgNAT трансляций для BRAS. И Nfdump (совсем не оригинально) только интерфейс из которого уже всё попадает в базу по которой строится весь анализ. Система живёт и здравствует усилиями одного разработчика, за что мы ему постоянно выражаем благодарность :) что, тоже наверное, совсем не оригинально иметь собственные инструменты для анализа netflow.
Nfdump
, можно что-то поискать ещё, главное определить цели. Обзор некоторых коллекторов можно найти в статье на Forwarding Plane, но в итоге читателя знакомят с решением от Manito Networks для сбора и анализа Netflow v5 и v9, IPFIX и sFlow.В нашей сети Netflow, это в первую очередь механизм сбора соответствий cgNAT трансляций для BRAS. И Nfdump (совсем не оригинально) только интерфейс из которого уже всё попадает в базу по которой строится весь анализ. Система живёт и здравствует усилиями одного разработчика, за что мы ему постоянно выражаем благодарность :) что, тоже наверное, совсем не оригинально иметь собственные инструменты для анализа netflow.
The ForwardingPlane
What is your netflow strategy?
You need a netflow strategy, even if it's just "collect flow data". Here are some good options no matter your budget, skill levels, or requirements.
Медитативная новогодняя инсталляция. Посылаешь IPv6 пинг, а в ответ вместо reply лампочка загорается. В прошлом году 100Мбит/c канал был в полку, в этом до 1Гбит/c.
Пинговать надо адрес в формате 2001:6a8:2880:2018::RR:GG:BB
Пинговать надо адрес в формате 2001:6a8:2880:2018::RR:GG:BB
"Evolving" технологии в рамках CCIE курса - самописный конспект порядка 100 страниц, можно качать и использовать без ограничений. Не знаю прямо доберусь ли разобрать внимательно, но в закладках оставил.
Cisco
CCIE/CCDE Evolving Technologies Study Guide (100% Free) - 31004 - The Cisco Learning Network
10 лет назад я был категорически против универсальных *nix решений в качестве части ядра сети. Хотя именно в то время в том месте где я работал полисер для более чем 20000 абонентов онлайн и бордер как раз работали на FreeBSD и Linux соответственно. А у нас был очень, очень толковый *nix админ.
Теперь мне нравится универсальность, да и знаний с опытом поднакопилось, чтобы такие решения понимать и обслуживать, поэтому я готов пробовать что-то на универсальных процессорах и операционных системах. Если конечно к тому времени всю нужную мне гибкость производители сами не встроят в своё оборудование - вот так на лету можно патчить Catalyst 9300 - долой перезагрузки! Даёшь проверку и закачку обновлений прямо с сайта!
Теперь мне нравится универсальность, да и знаний с опытом поднакопилось, чтобы такие решения понимать и обслуживать, поэтому я готов пробовать что-то на универсальных процессорах и операционных системах. Если конечно к тому времени всю нужную мне гибкость производители сами не встроят в своё оборудование - вот так на лету можно патчить Catalyst 9300 - долой перезагрузки! Даёшь проверку и закачку обновлений прямо с сайта!
Twitter
Robert Csapo
Just patched our Catalyst 9300 without changing IOS-XE version! #Software #Patching #CiscoDNA @CiscoSwitching @CiscoEnterprise
Понятным английским языком про то как начинает работу IKE - буквально обзор первых четырёх пакетов. Подробности обещают потом, надеюсь не слишком усложняя в сути, чтобы наконец-то разобраться поглубже.
Когда следишь за новым интересным сервисом и хочется каждой новинкой тут же поделиться. Вот опять, PowerDNS сделал интерфейс к maxmind. Остальные фишки можно посмотреть в описании.
И что самое приятное, если использовать PowerDNS то делать подобные интерфейсы можно достаточно просто самому, используя Lua Records.
З.Ы. Постараюсь этим больше не восхищаться публично :)
И что самое приятное, если использовать PowerDNS то делать подобные интерфейсы можно достаточно просто самому, используя Lua Records.
З.Ы. Постараюсь этим больше не восхищаться публично :)
Twitter
Bert Hubert 🇪🇺
New PowerDNS service: get coordinates for every IPv4 address: $ dig -t txt https://t.co/gBtMoc9U69 +short "52.382401 4.899500" Based on @maxmind data. Uses reversed IP address, so this is 149.210.160.248.
Когда живёшь не так далеко от стартовой площадки можно наслаждаться необычными видами облаков. А дело-то серьёзное.
За фото спасибо моим любимым коллегам.
За фото спасибо моим любимым коллегам.
Строить свою работу только вокруг доступа к консоли, наверное, не самый верный путь. А строить при этом совместную работу да ещё с теми операторами кому нельзя доверять, совсем сложно. Но когда это совсем надо, то в некоторых случаях есть выход. Если набор действий сильно ограничен можно сделать текстовое меню где выбор команд осуществляется из заранее заданных. В качестве примера - терминал сервер из Cisco маршрутизатора.
Или, чтобы операторы тех.поддержки смогли зайти на PPPoE концентратор оценить общую работоспособность сего устройства. Главное не забыть срезать права по максимуму
Или, чтобы операторы тех.поддержки смогли зайти на PPPoE концентратор оценить общую работоспособность сего устройства. Главное не забыть срезать права по максимуму
privilege exec level
и меню поставить в автозапуск username [operator] autocommand menu [menuname]
. После чего заняться автоматизацией и отображения требуемых параметров в удобном для человека виде.Cisco
Cisco IOS Configuration Fundamentals Command Reference, Release 12.2 - Connection, Menu, and System Banner Commands [Cisco IOS…
Безусловно, в это стоит поиграть. Выполняем
Можно завести свою вселенную если захочется ;)
ssh [email protected]
, после чего пару минут привыкаем к управлению и понимаем какого цвета твой байк.Можно завести свою вселенную если захочется ;)
Twitter
Хекслет
Мультиплеерный ТРОН в терминале через SSH (почему? почему нет!) ssh https://t.co/hE34Y9Ux13
А вот это DDoS как он выглядит во flow (звёздочкой я закрыл адрес назначения - он один и тот же). Microsoft LDAP amplificators бывают?
Результат плюс 6Гбит/c со стороны апстримов которые не улетели дальше пограничного маршрутизатора - абонент не заметил, полосы хватило.
Остался вопрос что с этим делать, а главное зачем обычного пользователя в своей квартире атаковать таким количеством трафика.
Time Source Dest P Bytes
16:27:33 105.255.142.162:389 *:27645 17 192000
16:27:33 189.82.230.252:389 *:58957 17 190976
16:27:33 49.248.219.20:389 *:35451 17 192000
16:27:33 137.74.48.21:389 *:27645 17 384000
16:27:33 37.208.53.10:389 *:35451 17 190976
16:27:33 31.45.233.178:389 *:35451 17 192000
16:27:33 190.85.181.156:389 *:27645 17 192000
16:27:33 178.88.68.36:389 *:35451 17 192000
16:27:33 93.108.9.70:389 *:44319 17 192000
... и ещё много-много-много адресов источников
Результат плюс 6Гбит/c со стороны апстримов которые не улетели дальше пограничного маршрутизатора - абонент не заметил, полосы хватило.
Остался вопрос что с этим делать, а главное зачем обычного пользователя в своей квартире атаковать таким количеством трафика.
Forwarded from Точка консолидации
Что откопали! Не благодарите))
Подборка справочных плакатов для специалистов по сетям (СКС, ВОЛС, WiFi)
https://www.voipclub.ru/2017/12/spravochnye-plakati-dlia-spetcialistov-po-setiam-SKS-VOLS-WiFi.html?m=1
Подборка справочных плакатов для специалистов по сетям (СКС, ВОЛС, WiFi)
https://www.voipclub.ru/2017/12/spravochnye-plakati-dlia-spetcialistov-po-setiam-SKS-VOLS-WiFi.html?m=1
Про od, hexdump, xxd и iconv, если у вас под рукой нет распечатанной ASCII таблицы. У меня раньше была ;)
Network World
Squinting at ASCII on Linux
ASCII plays a much more important role on our systems than generating techno-art. Let's explore the commands that allow you to see how it works.
Развитие любой технологии в конечном счёте приводит к её упрощению до уровня: "Далее, Далее, Готово". Да остаются подводные камни, остаются уникальные случаи, но для подавляющего большинства этого достаточно.
Если в новом году задумали сделать свою точку обмена трафиком - выбираем панельку, генератор конфигов и бежим искать клиентов ;)
Если серьёзно, то два-три пиринговых стыка, несколько апстримов волей не волей заставят что-то начать автоматизировать и структурировать, иначе просто не успеешь за обновлениями правил фильтрации или банально запутаешься.
Если в новом году задумали сделать свою точку обмена трафиком - выбираем панельку, генератор конфигов и бежим искать клиентов ;)
Если серьёзно, то два-три пиринговых стыка, несколько апстримов волей не волей заставят что-то начать автоматизировать и структурировать, иначе просто не успеешь за обновлениями правил фильтрации или банально запутаешься.