Pull to refresh

Reuters: бэкдорами АНБ в продуктах Juniper пользовались другие государства

Reading time3 min
Views7.1K
image

По информации Reuters, иностранное государство смогло как минимум один раз воспользоваться бэкдором в продукции Juniper Networks Inc, который был предусмотрен по соглашению с американским Агентством по нацбезопасности. О том, что оборудование было взломано, сообщалось еще в 2015 году.
Читать дальше →
Total votes 8: ↑8 and ↓0+8
Comments30

Juniper Networks представила Marvis Minis — ИИ-помощника  для сетевых инженеров и системных администраторов

Reading time1 min
Views4K

Компания Juniper Networks представила ИИ-помощника Marvis Minis для сетевых инженеров и системных администраторов. Нейросеть моделирует пользовательский трафик и собирает информацию о возможных ошибках.

Читать далее
Total votes 2: ↑2 and ↓0+2
Comments3

Исследователь: через портал поддержки для клиентов Juniper доступны данные об устройствах и контрактах

Reading time2 min
Views729

Журналист Брайан Кребс сообщил со ссылкой на 17-летнего исследователя, что через портал поддержки для клиентов Juniper доступна информация об устройствах и контрактах. Вероятно, что утечка данных происходила с сентября 2023 года.

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments0

Исследователи обнаружили уязвимости в веб-интерфейсе сетевых устройств Juniper с JunOS

Reading time2 min
Views1.4K

Исследователи безопасности обнаружили в веб-интерфейсе J-Web, который используется в сетевых устройствах компании Juniper с операционной системой JunOS, несколько критических уязвимостей.

Читать далее
Total votes 2: ↑2 and ↓0+2
Comments0

Исследование ESET: многие компании, продающие б/у роутеры, не удаляют с сетевых устройств рабочие конфиги

Reading time1 min
Views3.2K


Эксперты компании ESET выяснили, что многие компании, продающие бывшие в употреблении роутеры, коммутаторы и интернет-шлюзы производства Cisco, Fortinet и Juniper, не заботятся об информационной безопасности и не удаляют хранящиеся на сетевых устройствах критичные и конфиденциальные данные.
Читать дальше →
Total votes 10: ↑8 and ↓2+6
Comments2

Конфигурирование BGP на Juniper MX

Reading time8 min
Views5.8K

Привет, мимо пробегающий читатель!

В прошлой статье я обмолвился, что, возможно, опишу конфигурацию присутствующих в решении маршрутизаторов Juniper MX204. Близится конец года, и напоследок я решил написать небольшую статью на эту тему.

Читать далее
Total votes 10: ↑10 and ↓0+10
Comments1

Ситуация: ИТ-гигант покупает Wi-Fi-стартап за 405 млн долларов

Reading time4 min
Views11K
Juniper объявили о намерении заключить свою крупнейшую сделку за последние десять лет — корпорация потратит 405 млн долларов на стартап Mist Systems. Подробнее об этом — далее.

Читать дальше →
Total votes 12: ↑11 and ↓1+10
Comments0

Обнаружение DDoS-атак «на коленке»

Reading time7 min
Views25K
Приветствую, Хабр! Я работаю в небольшом интернет провайдере масштаба области. У нас транзитная сеть (это значит, что мы покупаем интернет у богатых провайдеров и продаем его бедным). Несмотря на небольшое количество клиентов и такое же небольшое количество трафика протекающего по нашей сети, довольно часто приходится иметь дело с весьма внушительными DDoS-атаками по 10-20Гбит/с. (чаще всего конечно это атаки гораздо меньшего калибра). И хотя некоторые из наших клиентов обзавелись уже системами обнаружения таких атак и могут самостоятельно отправить жертву в блек-холл, гораздо чаще обнаружение атаки и бан конкретного IP жертвы ложится на наши плечи (тем более, если атака способна забить наши внешние каналы).



О решении, которое помогает обнаруживать эти самые атаки и которое принято у нас в сети, я и хотел бы рассказать. Оно бесплатно, основывается на анализе данных NetFlow, поэтому просто и весьма эффективно.
Читать дальше →
Total votes 22: ↑22 and ↓0+22
Comments9

Juniper SRX и Cisco ASA: серия очередная

Reading time10 min
Views8.7K
Первый раз строить IPSec между Juniper SRX и Cisco ASA мне довелось ещё в далёком 2014 году. Уже тогда это было весьма болезненно, потому что проблем было много (обычно — разваливающийся при регенерации туннель), диагностировать было сложно (ASA стояла у нашего заказчика, поэтому возможности для дебага были ограничены), но как-то это работало.

image

С той поры и рекомендованный JunOS для SRX обновился на 15.1 (для линейки SRX300, по крайней мере), и ASA научилась в route based IPSec (c версии софта 9.8), что несколько упрощает настройку. И вот на текущей работе не так давно представился шанс снова собрать такую схему. И снова неудачно — при регенерации туннель благополучно падал (и не всегда поднимался без ручного рестарта). И снова в логах тишина и непонятки, а т.к. ASA находилась у нашего партнёра, то и дебажить, соответственно, не было никакой возможности.

И вот теперь представился случай собрать схему, при которой обе стороны (и SRX, и ASA) находятся под нашим управлением, соответственно, поиграться можно на славу.
Читать дальше →
Total votes 9: ↑9 and ↓0+9
Comments13

Автогенерация и заливка элементов конфигураций сетевых устройств с помощью Nornir

Reading time10 min
Views13K


Привет, Хабр!


Недавно тут проскочила статья Mikrotik и Linux. Рутина и автоматизация где подобную задачу решали ископаемыми средствами. И хотя задача совершенно типовая, на Хабре про нее как то ничего подобного и не находится. Осмелюсь предложить уважаемому ИТ-сообществу свой велосипед.

Читать дальше →
Total votes 12: ↑11 and ↓1+10
Comments9

Juniper: выращивание можжевельника в домашних условиях

Reading time9 min
Views4.9K


Привет, Habr! Меня зовут Дмитрий, и я разработчик DCImanager — панели для управления оборудованием от ISPsystem. Довольно продолжительное время в команде я провёл, разрабатывая софт для управления коммутаторами. Вместе мы пережили взлеты и падения: от написания сервисов для управления железом до падения офисной сети и часовых свиданий в серверной в надежде не потерять своих любимых.


И вот настало время тестирования. Часть обработчиков мы смогли покрыть готовыми решениями для тестирования. Но с Juniper так не получилось. Ресерч и реализация послужили идеей для написания этой статьи. Если интересно, добро пожаловать под кат!

Читать дальше →
Total votes 17: ↑16 and ↓1+15
Comments6

Мониторинг трафика на коммутаторах при помощи Wireshark + Plink

Reading time4 min
Views6.2K

Сразу отмечу, что способ не мой, а подсмотренный у EVE-NG. Никаких особых преимуществ он не даёт, обладает массой ограничений, но кому-то, просто, удобнее работать с Wireshark в режиме реального времени.

Суть метода проста: перенаправить вывод от утилиты Tcpdump в SSH сессию и передать его в Wireshark.

Ограничения метода в том, что нагружается линк через который заходите на устройство, а при определённом рвении, можно попытаться его же прослушать (расскажите о последствиях в комментариях). Из этого же ограничения следует, что нужно стараться уменьшить трафик, максимально фильтруя вывод tcpdump.

Ну, и по традиции, вы всё делаете на свой страх и риск. Настоятельно рекомендую, сначала, подумать о последствиях своих действий.

Ну, вот теперь, когда всё бесполезное сказано, переходим к сути.

Утилита Plink.exe которая входит в пакет Putty умеет создавать SSH сессии и выполнять там заданные команды. Эту её особенность, будем использовать для запуска на целевой машине утилиту Tcpdump. В общем виде команда выглядит так...

Читать далее
Total votes 6: ↑6 and ↓0+6
Comments8

«Поздравляем с терабитом». Та самая статья про DDoS-2023 — без цензуры

Level of difficultyMedium
Reading time9 min
Views30K

Дисклеймер ↓

Этот материал должен был выйти в декабре 2023, прямо перед Новым годом, — и это классический пример про «лучшее враг хорошего». Сначала нам не нравилось, что мало подробностей. Потом — что их излишне много. Была версия с цитатами, но без скринов. Со скринами, но без цитат. Мы записали столько интервью с сетевиками, что сами в них запутались.

Но в итоге сегодня наша статья наконец-то выходит в свет. Из цензуры — только внимательная рука корректора. Передаем слово Максу Яковлеву.
Читать дальше →
Total votes 106: ↑104 and ↓2+102
Comments46

Эволюция Traffic Engineering-2. От основ PCEP к новому взгляду на РСЕСС

Level of difficultyHard
Reading time15 min
Views420

Traffic Engineering помогает нам решать проблемы оценки и оптимизации производительности IP‑сетей, но при этом требует недюжинного понимания сетевых технологий и протоколов, которые используются в больших сетях. В прошлый раз мы остановились на магии работы PCE-контроллера и затронули Stateless и Stateful PCE. Как здесь не вспомнить комикс от Go Chronicles, посвящённый Stateful.

Конечно, на самом деле PCE-контроллер общается не так, а с использованием PCEP — Path Computation Element Communication Protocol, который описан в RFC 5440. Так что самое время начать с него вторую часть нашей истории про Traffic Engineering. 

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments0

Как устроен типичный ISP (Internet Service Provider)

Reading time3 min
Views30K
Многие задаются вопросом как устроена сеть провайдера или как им самим строить сеть, в данной статье я покажу как спроектирована и работает сеть у меня, на логическом уровне. Хотя не считаю свою структуру за идеальную, можно было сделать и лучше, но это мое имхо :) ибо истина “спроси у 2-х провайдеров как строить сеть – получишь 3 разных варианта “

Теперь подробнее о том как это работает
Читать дальше →
Total votes 46: ↑46 and ↓0+46
Comments15

Juniper Research о росте мобильного VoIP

Reading time2 min
Views918
Juniper Research выпустил аналитическую записку под поэтичным названием «Голос в мобильных сетях – шепот перемен» (Mobile Voice — Whispers of Change), в которой дает краткий обзор своего более обширного доклада, посвященного стратегиям развития VoIP сервисов в мобильных сетях.

По оценке Juniper Research число пользователей мобильного VoIP превысит 100 млн. человек уже в этом году.

Рост их числа будет скорее всего выше на развитых рынках (благодаря инфраструктуре), хотя итоговые объемы трафика могут оказаться выше на развивающихся рынках (благодаря звонкам рабочих-мигрантов).

Их распределение по регионам Juniper представляет следующим образом:
image

Автор отчета Энтони Кокс (Anthony Cox) говорит, что Juniper ожидает пополнения в рядах операторов, которые строят особые отношения с VoIP сервисами, как это уже сделали 3UK и Verizon Wireless со Skype. Альянсы с мобильными VoIP сервисами и могут стать лучшим выходом для операторов, пытающихся понять, что делать с распространением мобильного VoIP.

БольшАя доля мобильного VoIP трафика пойдет через Wi-Fi сети, вообще в обход сотовых сетей операторов: такой трафик может означать потерю доходов сотовых операторов на уровне $5 млрд к 2015 г.

Исследователи Juniper предупреждают операторов, что в ближайшем будущем роль голосового трафика существенно изменится из-за структурных, технологических и конкурентных причин. В то время как проникновение голосовой связи достигло точки насыщения рынка, VoIP наоборот только набирает обороты, в связи с тем, что скорости передачи данных и возможности мобильных устройств позволяют теперь успешно передавать голос через IP. Помимо этого, Wi-Fi с одной стороны «разгружает» сети операторов, а с другой – дает новым игрокам возможности выйти на «голосовой» рынок. И наконец, увеличивается давление на операторов со стороны регулирующих органов, требующих введения/сохранения принципа “сетевой нейтральности” (net neutrality). И несмотря на все эти перемены, голос остается основным продуктом в сетях операторов.
Читать дальше →
Total votes 3: ↑3 and ↓0+3
Comments4

Визит в офис Juniper Networks

Reading time2 min
Views15K
Буквально на прошлой неделе, во время европейского вояжа с заездом на CEBIT, летучая бригада «Оверсан-Меркурий» посетила с дружеским визитом офис голландской компании Juniper Networks, расположенный рядом со славным городом Амстердам. Juniper Networks производит магистральное сетевое оборудование и в данный момент переживает бурный рост. Это один из немногих производителей Старого Света, способных составить конкуренцию мощной Cisco и демпингующим китайцам. О продукции Juniper мы скоро расскажем отдельно, а в этом посте пойдет речь об офисе компании, а, точнее, о Customer Briefing Center. Это отдельная структура с двумя дата-центрами, предназначенная для визитов партнеров и покупателей Juniper. Здесь легко обсудить любые вопросы, и, что главное, увидеть оборудование в работе, в «живом» дата-центре.

Один из них служит только для демонстраций, в то время как во втором дата-центре созданы точные или близкие к таковым копии систем, реально установленных у крупных заказчиков масштаба British Telecom. Это позволяет, с одной стороны, демонстрировать по-настоящему мощные решения всем заинтересованным лицам, а с другой — моментально моделировать проблемные ситуации, предоставляя техническую поддержку практически в реальном времени. Такая роскошь, очевидно, доступна только самым серьезным заказчикам, но сам подход производит весьма благоприятное впечатление.



Во время визита было сделано немало фото, и самые любопытные из них мы предлагаем вашему вниманию.

Читать дальше →
Total votes 46: ↑36 and ↓10+26
Comments19

Первый день CloudConf 2010: впечатления

Reading time5 min
Views720
Итак, сегодня, точнее вчера уже, побывал на первом дне конференции CloudConf 2010 и вот делюсь впечатлениями. Они не однозначные. Хотя только то, что узнал много нового и есть над чем подумать – уже хорошо. Время позднее, хочется спать так что много писать не буду… Сделаю просто: во-первых, я в течении конфы отчаянно твиттил. Это упрощает воспоминание, и может помочь хабравцам понять, что я переживал и над чем раздумывал. Во-вторых, я все записал в диктофон своего старого мобильника. Так что у тех кто на конференции не был есть уникальная возможность получить предварительную информацию, еще до выхода «официальных результатов конференции». Безусловно, дня через три все необходимое у организаторов (SoftLine) будет представлена в видео-формате, снабжено презентационными материалами… но это будет отредактированная и вышелушенная информация. Потому и представляю вам свои твиты и mp3-записи наложенные на программу конференции. Твиты содержат ссылки на мобильные фоты с мест событий, так что это получится почти «эффект присутствия»… Считайте, что вам попалось место в зале, с которого «плохо видно»…

читать много буковок...
Total votes 24: ↑16 and ↓8+8
Comments16

When You Overpromise and Under Deliver, You've «Junipered»

Reading time1 min
Views2.3K
image

Заходим на www.cisco.com , смотрим колонку Latest news и наблюдаем следующую статью — When You Overpromise and Under Deliver, You've «Junipered». Делаем вот такие глаза — о_О. Переходим по сылке попадаем на сайт www.overpromisesunderdelivers.net. Улыбаемся, читаем, улыбаемся, понимаем что не шутка, делаем вот такие глаза — О_О.

Кто знаком с подоплёкой? Была ли какая-то предыстория? Новый директор по маркетингу или влияние магнитных бурь?
Total votes 29: ↑26 and ↓3+23
Comments85

Установка собственной базы временных зон на устройства с Junos

Reading time3 min
Views3.8K
В связи с ожидающим нас в скором времени событии: дне, точнее ночи, «не перехода на зимнее время», хочется рассказать про обновление базы временных зон на оборудовании компании Juniper Networks, Inc. исполняющем операционную систему Junos.

Сама процедура великолепно описана в документации представленной на сайте компании, в документе: "Setting a Custom Time Zone on Routers Running JUNOS Software". Я лишь расскажу о ней на родном языке и уточню отдельные детали.
Читать дальше →
Total votes 5: ↑3 and ↓2+1
Comments5