Обновить
237
Сергей Фёдоров@Fedia

Пользователь

248
Подписчики
Отправить сообщение
и все скажут — фигня, нафига мне это, я и так могу :)

ЗЫ Расстегнуть мало: «взялся за грудь — говори что-нибудь» :) А дальше чего? Впрочем, если овладеть искусством правильного резонирования, можно заменить кой-чо :) А там и до настоящего пикапа недалеко :)
Это хорошо.

Значит у вас от природы поставленный голос и нет зажимов.

Не всем так везет, поверьте :)
Но сразу двумя половинками мозга: аналитической и синтетической :))
Спасибо :)

На самом деле я уже подзабыл упражнения. Пишу по памяти, а она не вечна :) Я учился этому в театральной группе, годах так в… 1995-1997, кажется :)
Доводилось ли Вам «излагать идеальную позицию» для более чем 10 человек одновременно?

Если да, часто и успешно, то скорее всего вы обладаете нужными навыками и поэтому лично Вам это кажется ересью (или очевидным)
Тренинг ведь идёт несколько дней, насколько я понимаю.
И ведут его профессионалы, которые это отточили.

А я не претендую на истину и вообще, делюсь тем, что знаю :)

Нас тоже немножко учили, но собрать все то, чему учили в одной маленькой заметке — невозможно.

Я традиционно, на пальцах, дал толчок к пониманию. Кто ищет/жаждет ещё больших результатов — пойдёт по этому пути сам. Я никого не толкаю :) Как видите, многие люди считают, что это не их путь и это их мнение, которое я уважаю. Зачем тратить силы на то, что не нужно?

Я лишь хочу, чтобы кто-нибудь задумался. Мне в свое время это помогло. Инструкторам нашего УЦ я так же, в сжатой форме это рассказываю

ЗЫ Правда голос — это наш инструмент зарабатывания денег :)
А не надо городить огород с интернет-сетями. При большой географической разнесенности выходов на провайдеров можно некисло сэкономить на неоптимальной маршрутизации. И когда какого-то магистрала колбасит гораздо проще и безболезненнее переключение на ещё живущие маршруты.

А можно ещё свою комьюнити организовать зряче, суммаризацию хитрую, не боясь неоптимальностей…

дезигн, короче :)
Массивный труд, внушает уважение.

Но я за один раз прочесть внимательно не осилил. При том, что я вроде бы знаю, как это работает :) (Ну, пожалуй, кроме Фазы 3 на практике)

Я бы наверно поделил бы на 2 части: теория, практика. И в практике все же упомянул про отказоустойчивость (2 хаба одного облака или 2 независимых облака). Вопросы как раз тут часто возникают: как правильно, как проще, как проще с маршрутизацией увязать

Рекомендации в нашей стране всем глубоко по… RPF довольно жручий при большом объеме трафика да и не все знают о несимметричном RPF, а симметричный очень строг к топологии.

Мало того, обязали же провайдеров делать фильтрацию по RFC2827! Уж куда проще! Один ACL в 2 строки… Так нет же — постоянно сталкиваюсь, что даже это не сделано…
И тем не менее он учится, делает, экспериментирует и скорее всего с таким подходом довольно скоро обгонит «умников_почивающих_на_лаврах_прошлого_опыта». Я не вас имею ввиду.

И не боится сюда написать, под стрелы критиков, которые пишу «КГ/АМ», а не развернуто описывают свои возражения. Неужто так сложно указать явно на неточности/ошибки? Или сами не знаете?

В любом случае автор заслуживает уважения, ИМХО.
Я понимаю, что разговаривая со мной сзади ввиде нимба отсвечивает значок рутера :)

Я пытаюсь смотреть шире одного производителя, ибо моя главная задача помогать людям делать правильные решения, оптимизированные более чем по одному параметру :)

Но всего знать невозможно, поэтому спрашиваю абсолютно без иронии, в рамках самообразования, ибо можно ужаснуться, насколько я ещё мало знаю :(
Запросов было реально много, т.к. можно делать спуфинг адреса источника.(сотни миллионов в секунду)
И фильтр по SYN наверняка можно сделать, только он же и забьет проц до смерти…

Впрочем, спасибо за идею: подготовлюсь теоретически.
Ну, пусть будет так: не ездил, не пробовал, не участвовал.

Как и предполагал: газирование лужи.

Не надо так напрягаться и оправдываться :)

Я знаю, как эти (и другие) железки работают и сумею с любыми справиться.

А вам желаю побольше гулять и смотреть на мир добрее :)
Ну что же, достаточно развернуто, спасибо

ВАЗ (любой) быстрее 200 не поедет. РР1920 года поставил рекорд. Кажется 215 км/ч.

Могу ошибаться с годом. Да бензина кушал много

Теперь поговорим на вашем языке:
любой BSD или *nix
Нет таких операционных систем. «Наш порошок в 3 раза лучше обычного»

элементарные — я рад, что для вас они элементарные. Увы, это не для всех так, о чем свидетельствуют массовые положительные отзывы. А также многолетняя практика преподавания

коими IOS не является — ну поведайте скорее же миру, чем является IOS! Мир вздрогнет! Боюсь, правда, что не от откровения а от стиля изложения.

Словоблудие является хорошим способом скрыть невежество. Теперь Вам придётся доказывать обратное, приводя сравнения, таблицы, настройки.

В отличие от Вас, мы не занимаемся словоблудием а учим. Работать на том, что сейчас, как бы вам не хотелось изобразить обратное, является лидером на рынке сетевых инфраструктур.

Любые Ваши аргументы, пожалуйста, теперь подкрепляйте подтверждениями.

ЗЫ Впрочем, боюсь, что их нет. Рад бы ошибиться :)

Удачи! И не злоупотребляйте словоблудием :)
У атакуемого клиента было 2 гигабитных канала.
Оба лежали. А также «зацепило» ещё кучку клиентов поменьше

Трафик был: http GET, DNS, ICMP, мусор

с http перешли на https (это была первая, слабенькая волна), остальное сильно урезали силами провайдера (за что было ему уплочено). ДДоС был на забивание канала, а не на убивание сервисов.

Паразитный трафик силами провадера и выкаченного Cisco GUARD был урезан в 15 раз
Не уверен, что правильно понял вашу иронию: что вызвало такую реакцию?

Что мы ретрограды и рассуждаем позапрошлогодним днем?

ЧТо все уже устарело? Что пора думать о дне завтрашнем?

ЗЫ RR по-моему в 1901 году ещё не было. А если взять RR1920, то жигули уже увы, рядом не валялись :))

ЗЗЫ Просьба, для исключения недопонимания выражаться более развернуто :)
Да, я в курсе. Я чуть-чуть настраивал Линух (РедХат Сертифайд Инжинер)

Просто в циске ничего подгружать и проверять не надо. Надо только набрать команду. Это импонирует :)

Уверен, вы про нее знаете: есть множество протоколов, которые требуют динамического открытия портов или открытия новых сессий с других адресов
FTP, SIP, H323, RSH, SQL*NET и множество других, например, TFTP :)

Каждый из описанных протоколов не пройдёт через РАТ и через МСЭ сам по мебе. Требуются ухищрения.

На цисках реализован механизм глубокого анализа многих таких протоколов и у правление сессиями и НАТ-кешем на основании этого анализа

Сложного в этом ничего нет и вероятнее всего все эти протоколы можно прокинуть через «любую нормальную ОС», только требует множества телодвижений для каждого протокола
(палюсь)
50000р за 3 дня 7гбит/сек 300000 хостов

ЗЫ есличо, ботнет не мой. Я такую атаку отражал и мы производили анализ затрат. В прошлом году в феврале

Положить канал 100мбит/сек на день будет стоить наверно 5круб
хороший пассиврый ботнет почти ничего не стоит атакующему. Но есть плюс: такая атака мощная, но одноразовая.
А активный ботнет при нынешней дешевизне инета и компов тоже стоит копейки

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность