Как стать автором
Обновить
131.55

Сетевое оборудование

Чтобы работала компьютерная сеть

Сначала показывать
Порог рейтинга
Уровень сложности

Почему одних MSSP и ISP недостаточно для защиты от DDoS-атак. Зачем нужна on-prem защита

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров1.8K

Мы провели опрос и выяснили, что среди распространенных в прошлом году атак одними из самых популярных стали DDoS, и сейчас они продолжают удерживать пальму первенства. Причем, как показывает практика, сервисов по защите от DDoS-атак не всегда может быть достаточно, чтобы чувствовать себя спокойно, и нужно разворачивать on-prem защиту.

Мы решили глубже разобраться в вопросах: хватает ли для защиты MSSP и ISP? От каких атак они могут защитить, а какие потребуют on-prem защиты? Как можно построить эшелонированную защиту крупной корпоративной сети с публичными сервисами? Мы подготовили совместную статью с продакт-менеджером российской компании-разработчика on-prem решения по защите от DDoS-атак MITIGATOR, Глебом Хохловым. Тем, кто занимается защитой крупной корпоративной сети, обмен опытом в свете последних атак будет не лишним.

Читать далее
Всего голосов 15: ↑15 и ↓0+15
Комментарии1

Обзор дата-центра в Турции – Star of Bosphorus

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров2.6K

Недавно наши специалисты разместили и подключили оборудование в современном дата-центре в Турции. Новая локация теперь доступна в панели управления, и теперь есть возможность создавать виртуальные машины в Стамбуле. Центр обработки данных Star of Bosphorus занимает огромную площадь в 45 000 кв. м и имеет сертификацию Uptime Institute Tier III Design & Resort.

Под катом расскажем, что привлекло нас в этом дата-центре и почему был выбран именно он, какие особенности есть у этой «Турецкой звезды», какое серверное оборудование было размещено в кластере, как мы подключали оборудование и покажем сетевую схему.
Читать дальше →
Всего голосов 14: ↑14 и ↓0+14
Комментарии4

Snort и Suricata — простой путь к использованию IDPS: от установки на сервер до грамотной настройки

Время на прочтение14 мин
Количество просмотров20K

Межсетевые экраны — один из первых эшелонов защиты интернет-сервисов с довольно широким функционалом по безопасности. В их состав обычно входит класс решений IDPS, который позволяет с высокой точностью определять нелегитимные запросы и блокировать их.

В этом материале рассказываю, что такое системы IDPS и какие они бывают. А также показываю, как их разворачивать на виртуальных серверах и настраивать сигнатуры для блокирования вредоносного трафика. Все инструкции — на примере Snort и Suricata. Подробности под катом.
Читать дальше →
Всего голосов 35: ↑35 и ↓0+35
Комментарии12

VirtualBox: виртуальная локальная сеть, маршрутизация в Linux

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров23K

Создание виртуальной локальной сети с использованием VirtualBox и Linux. Настройка VirtualBox, типов подключения, виртуальных машин и операционной системы Linux в рамках создания локальной сети.

Читать далее
Всего голосов 17: ↑11 и ↓6+5
Комментарии32

Истории

Что делать с двумя тысячами роутеров, на которых корявая прошивка, если ты — провайдер?

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров31K

В этой статье я хочу рассказать о своем опыте построения конвейера для прошивки устройств, в которые можно втыкать кабеля с 8-pin коннекторами на концах. Некоторые наблюдения, как мне кажется, могут помочь вам решать подобные кейсы в будущем.

Читать далее
Всего голосов 92: ↑91 и ↓1+90
Комментарии57

Проблемы с трафиком из локальной сети. Mikrotik RouterOS, PPPoE

Уровень сложностиСредний
Время на прочтение2 мин
Количество просмотров8K

Часть трафика из локальной сети не проходила, проблема - connection timeout. Оказалось дело в профиле подключения к pppoe.

Читать далее
Всего голосов 4: ↑2 и ↓20
Комментарии10

Дилемма инженера: какой Wi-Fi выбрать для проекта сегодня?

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров7.7K

Привет, Хабр! Сегодня мы хотим поговорить про Wi-Fi в том виде, в котором он есть на рынке. Учитывая, что количество проектов по построению беспроводных сетей не сокращается, а номенклатура доступных изделий сильно “похудела”, теперь приходится выбирать вендора для каждого конкретного случая. И раз уж нельзя взять и рекомендовать теперь всем вендора на букву Ц, мы провели сравнение доступных решений. Под катом — разбор типовых сценариев и анализ применимости вендоров для соответствующих проектов.

Читать далее
Всего голосов 15: ↑15 и ↓0+15
Комментарии16

50 лет Ethernet. Почему технология по-прежнему остаётся сердцем Интернета

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров15K


В 2023 году верному кабелю Ethernet и его протоколу исполняется 50 лет, и, несмотря на свой возраст, технология продолжает питать сетевую инфраструктуру по всему миру. Многие технологии пришли и ушли за последние 50 лет, некоторые на сегодняшний день достигли своего пика и постепенно движутся к упадку. Ethernet же, начавшийся со скромного исследовательского проекта, произвёл революцию в способах коммуникации и никуда уходить не собирается. Всего через 50 лет после его изобретения планета Земля теперь буквально окутана проводами Ethernet.

Ethernet — это семейство компьютерных сетевых технологий, лежащих в основе современных вычислений. Стандарт Ethernet делит поток передаваемых данных на более короткие части, называемые кадрами или пакетами. Каждый кадр содержит необходимые сведения о передаче данных, включая источник и место назначения передачи; включает в себя данные проверки на наличие ошибок, которые могут использоваться на принимающей стороне передачи для обеспечения приема всех предполагаемых пакетов данных.

Как изменилась технология за эти годы, почему она остаётся популярной среди инженеров и какое будущее ждёт Ethernet?
Читать дальше →
Всего голосов 36: ↑36 и ↓0+36
Комментарии16

5G — разделяй и управляй. Сам. Часть 3 — user plane function

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров2.5K

Всем привет! Это серия статей про то, чем 5G сети отличаются от мобильных сетей предыдущих поколений с точки зрения возможностей для пользователя управлять своими устройствами и трафиком. Про то, что такое control and user plane separation (CUPS), что такое user plane function (UPF), и почему это всё может стать подходящими инструментами при взаимодействии с вашими собственными устройствами в мобильной сети. 

Третья часть расскажет про user plane function - “маршрутизатор” мобильного трафика.

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

АСУ ТП для самых маленьких. Как происходит управление оборудованием

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров8.6K

Увидел на Хабр Q&A вопрос как физически происходит управление оборудованием в АСУ ТП, начал писать ответ, в итоге накатал целую статью :)

А вот как ==>
Всего голосов 13: ↑9 и ↓4+5
Комментарии32

DNS flood с Mikrotik

Время на прочтение1 мин
Количество просмотров16K

Всем привет, дамы и господа. Ну-с начнем.

Предисловие

В одной из обслуживаемых организаций N возникла непонятная ситуация, а именно: на границе стоит некоторая модель Mikrotik с прошивкой 7.7, и вот этот самый Mikrotik самостоятельно генерирует исходящий трафик до 8.1Мбит\с, при этом из локальной сети ничего не выходит.

Читать далее
Всего голосов 31: ↑12 и ↓19-7
Комментарии36

Современные радиорелейные станции: общее представление

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров18K

В этой статье я постараюсь достаточно полно и популярно объяснить, что из себя представляют современные радиорелейные станции, исходя из десятилетнего опыта эксплуатации. Исторический очерк о становлении будет в следующей статье.

Ранее мне попадались фрагменты лекций, которые читаются в ряде профильных ВУЗов. И должен заявить, что они имеют мало общего с реальностью и скорее напоминают не всегда качественный перевод европейских стандартов связи. Это является очередным свидетельством отсутствия взаимодействия между научными учреждениями и отраслевыми предприятиями в нашей стране.

Так как отраслевые предприятия до последнего момента были ориентированы на импорт, то в этом нет ничего удивительного. Не удивительно и то, что в свою очередь, на предприятиях сформировалось немало пагубных заблуждений технического характера, которые до сих пор имеют негативные последствия.

Предлагаю вам вместе пройтись по основам и разложить все по полочкам.

Читать далее
Всего голосов 22: ↑21 и ↓1+20
Комментарии21

5G — разделяй и управляй. Сам. Часть 2 — network slicing

Уровень сложностиСредний
Время на прочтение16 мин
Количество просмотров2.7K

Всем привет! Мы занимается разработкой программного обеспечения для 5G сетей. Хотим рассказать про то, какие новшества в 5G сетях позволят пользователю самому управлять собственными устройствами и трафиком. Про то, что такое control and user plane separation (CUPS), network slicing, user plane function (UPF), и почему это всё может стать подходящими инструментами при взаимодействии с вашими собственными устройствами в мобильной сети.

Вторая часть расскажет про виртуализацию 5G сетей и network slicing.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии1

Ближайшие события

5G — разделяй и управляй. Сам. Часть 1 — вводная

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров4.6K

Всем привет! Это серия статей про то, чем 5G сети отличаются от мобильных сетей предыдущих поколений с точки зрения возможностей для пользователя управлять своими устройствами и трафиком. Про то, что такое control and user plane separation (CUPS), что такое user plane function (UPF), и почему это всё может стать подходящими инструментами при взаимодействии с вашими собственными устройствами в мобильной сети. 

Наша первая статья посвящена тому, как исторически развивалась архитектура мобильных сетей и какие были предпосылки для разделения “управляющей” и “пользовательской” частей сети.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии11

Запустили новый сервис Setewiki

Время на прочтение6 мин
Количество просмотров5K

Инструменты сервиса Setewiki позволят лучше понимать, как работает интернет в России, какие провайдеры являются основными и как связаны различные автономные системы (АС) между собой. 

Читать далее
Всего голосов 13: ↑13 и ↓0+13
Комментарии8

Что такое Flipper и почему он Zero. Разбираемся в тамагочи для гиков руками чайника

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров113K

Не так давно, примерно год назад я наконец получил свою долгожданную посылку. Flipper Zero. Для тех кто не знает, Flipper Zero - это небольшое устройство, которое позволяет заниматься всякими весёлыми затеями в жизни. Веселье начинается с Sub-1 GHz антенны и продолжается микро-скриптами для ПК. Интересующихся, прошу под кат.

Подкатье
Всего голосов 39: ↑36 и ↓3+33
Комментарии43

Fortigate SSL VPN рекомендации по ужесточению конфигурации

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров12K

Это руководство результат изучения уязвимостей Fortigate VPN SSL на протяжении последних лет, реальных случаев взлома брандмауэров, операционных руководств и отчетов нескольких группировок (например, руководств Conti), а также моего более чем 15-летнего опыта работы с Fortigate. Применяя все/некоторые из приведенных ниже мер, вы значительно усложните взлом SSL VPN вашего Fortigate и, следовательно, сделаете его менее привлекательным для злоумышленников.

Измените порт SSL VPN, по умолчанию 10443/443, на любой другой

Эта безопасность через неясность действительно работает. Чаще всего, злоумышленники не нацелены на конкретные компании, а ищут легкодоступные цели. И простейший способ сделать это — просканировать известные порты/сервисы. И оба порта, 443 и 10443, являются хорошо известными портами Fortigate. Или еще проще -  выполните поиск в Shodan/Censys по запросу "Fortigate", и в настоящее время Shodan имеет 185 тысяч результатов для порта 10443 а Censys 317 тысяч. Именно это произошло с крупной утечкой учетных данных VPN 3 года назад  — все затронутые Fortigate имели SSL VPN на портах 443 или 10443.

Возможным недостатком может быть то, что у пользователей VPN, подключающихся через Wi-Fi в отелях/кафе, могут быть заблокированы исходящие порты, кроме 443, но, поскольку пакеты сотовой связи сегодня  дешевы, то целесообразно использовать свой телефон в качестве точки доступа для VPN-подключения и избегать использования общедоступных WiFi вообще.

Читать далее
Всего голосов 10: ↑8 и ↓2+6
Комментарии12

Разбираемся с мифами (ли?) о вреде связи и причём тут зона покрытия

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров5.2K

Мы живём в большой микроволновке? - определённо да.
Опасно ли это? - нет.

Как эпоха контента ведёт нас к вышкам связи и роутерам через каждые 10 метров, и почему это единственный безопасный формат беспроводных сетей связи.

И, конечно, как StarLink спасёт тиктокеров из деревень и сёл ;)

Ладно, заинтриговал
Всего голосов 14: ↑7 и ↓70
Комментарии10

Импортозамещение TCP/IP или о чем вообще речь?

Время на прочтение9 мин
Количество просмотров33K

На встречи Владимира Путина с представителями организаций в сфере беспилотных авиационных систем был озвучен проект с говорящим названием "Интернет из России", который СМИ подхватили и стали декларировать как замена TCP/IP.

Давайте разберемся, что было сказано на этой встречи и реально ли можно говорить о замене TCP/IP.

Читать далее
Всего голосов 43: ↑27 и ↓16+11
Комментарии68

Тестируем Sangfor WAF: удобное решение для стандартных задач

Время на прочтение3 мин
Количество просмотров1.9K

Привет, меня зовут Александр Быков. В Nubes я руковожу направлением сервисов информационной безопасности. Мы продолжаем серию статей про тестирование межсетевого экрана Sangfor NGAF M5300. В этом посте речь пойдет про модуль WAF. 

На рынке инфобезопасности есть множество продуктов, у которых по заявлению их разработчиков, есть функциональность WAF. Однако при ближайшем рассмотрении оказывается, что это всего лишь маркетинг, а не полноценные решения. А что же с модулем Sangfor WAF? Рассказываю про результаты нашего тестирования. 

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Вклад авторов