Pull to refresh
2
Karma
0
Rating
Кирилл Бычков @kbool

User

Спасти образование

Хорошо бы и вам подтянуть правила языка.

Странная «фича» в почте mail.ru

Когда много кавычек, то пост тоже можно обернуть в них. Не нужно их так много.
Вы в своем блоге дали возможность прорекламироваться mail.ru)

Как мы делали мониторинг сети на 14 000 объектов

Но честности ради, у нас идет сейчас большая работа по созданию единой CMDB которая учитывает и сетевое оборудование, и провайдеров и создает связи между ними, но это отдельная совсем тема.

Если не секрет, какое решение для CMDB используете?

Доработка парсера логов Squid для корректного просмотра посещенных HTTPS ресурсов

Перловый скрипт на коленке, который прикручен к lightsquid. Надо посмотреть, что скрывается за IP — нажимаем. Т.е. в lightsquid-овских отчетах фигурирует IP адрес.

Доработка парсера логов Squid для корректного просмотра посещенных HTTPS ресурсов

Мы не принадлежность IP к сети смотрим, а тянем (по запросу) сертификат и смотрим его CN и Altnames. Все-таки эта информация точнее.

«Прозрачный» Squid с фильтрацией HTTPS ресурсов без подмены сертификатов (x86)

sslproxy_flags DONT_VERIFY_PEER

Вы не подвергаете своих пользователей опасности передать данные на левый ресурс?

Безопасность на доверии

Выжимаем все соки из бесплатной версии Veeam Backup & Replication

А когда грядущий апдейт? Очень надо. Спасибо!

Мониторинг сетевого оборудования Cisco в системе Observium

Штука хорошая, но не рисует графики утилизации интерфейсов у стареньких catalyst 2950. А так, более новые коммутаторы, маршрутизаторы, как Cisco так и Juniper, наглядно показывает. Спасибо авторам.

Программная маршрутизация с VyOS

Пробовал на 1.1.1. Попробую на 1.1.2. Спасибо за работу.

Программная маршрутизация с VyOS

Я хотел для нового проекта вместо привычной vyatta поставить vyos, но не завелся ipsec на vti между vyos и cisco рутером. Все SA были up, но трафик между сетями уходил в никуда. Т.к. траблшутить не было времени, поставил vyatta и накатил конфиг от vyos и все заработало.
Но я верю, что следующая попытка будет успешней. Вот , кому интересно, Даниил Батурин пишет о кончине vyatta.

Анти-DDoS Voxility: чему нас научила война пиццерий

Несмотря на столь интенсивную DDoS-атаку, облачные сервисы Cloud4Y были доступны внешним клиентам.

Зачем вы врёте вводите в заблуждение людей? Лежало все и долго.

Настройка VPN-сервера SoftEtherVPN под Linux

авторизация из RADIUS и AD

Этот функционал пока не доступен.

Mikrotik — Плюсы и минусы

Но стрёмно это, NBAR много процессорных ресурсов жрет, а на многих аппаратных платформах его вообще нет.
Можно на уровне портов работать.

NBAR2 поговаривают меньше ресурсов потребляет) Да и на аппаратных платформах не нужен «такой» QoS. Там раскраска по DSCP.

Exim + DKIM на примере FreeBSD 8.2

Есть еще спецификация DMARC, основанная на SPF и DKIM. Вот тут по-русски.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity