Как стать автором
Обновить
4
0
VLADIMIR @V0ldemar

networker

Отправить сообщение
А не пробовали еще оптимизировать скрипт стандартным микротиковским netwatch? :)
не хорошо дефолтный конфиг на микротиках использовать ;)
Да, согласен, поторопился с высказыванием.

Думал они его по MNDP светят, даже проверить решил,
но нет:
image

а как же насчет микротиков? не знаю как сейчас, но раньше дефолтный PSK совпадал с серийником устройства) и уязвимостью это никто не считал, наоборот везде писали.
готов поклясться, что видел аналогичную реализацию данного образа на этот хелоуин в Санкт-Петербурге.
очень интересно, как отработает подобная блокировка при использовании https ;)
Сегодня суд признал контент сообщества незаконным на территории России.


Почему при этом закрывают сообщество? Можно же ограничить доступ только российским юзерам.
Хотя, вк не пренебрегает HTTPS и может сложиться ситуация аналогичная с блокировкой википедии.
Imho, можно добавить про такие штуки, как blackhole сессии\комьюнити
Скайп подвел сегодня, пришлось опуститься до внутрикорпоративной рабочей переписки.
В свое время занимался создание чего-то подобного, но забросил.
Полезная статься, спасибо!
Очень познавательно, спасибо!
В сторону JunOS развиваться не планируете?
Буду очень благодарен, если поделитесь результатами своих экспериментов.
Отвечает он на UDP-пакеты от traceroute с dst ip — 10.230.160.20, а они к нему никак не относятся.
Я буду очень рад, если Вы поможете мне разобраться с проблемой до конца.
Для полноты картины — прикладываю дамп.

Или баг в ПО как раз и связан с тем, что unknown unicast на порт CPU попадают и CPU их обрабатывает?

Насчет этого думал, но в саппорте Zyxel'я информацию не предоставили.

По вопросам:
1) Да, проблема проявлялась только при использовании traceroute, использующей UDP. С ICMP проблем не наблюдалось.
2) Дамп трасераута выше, ICMP-пингов там нет (увы, что осталось).
3) К сожалению больше нет в наличии подобных коммутаторов, так что эти данные предоставить не смогу. Разумеется все проверял, в FDB Zyxel не было ничего подозрительного, после исключения из сети Test Switch, запись о нем удалилась. Что касательно ARP-кеша, там также были записи о Test PC, L2-Switch и Test Switch, после отключения Test Switch, запись осталась. Но проблема решалась именно чисткой MAC-таблицы Zyxel.
Возможно не так выразился, вендор не вносил каких-либо изменений, просто указал на последнюю прошивки, которая была выпущена как раз в 12 году.
После подобных инцидентов стал недолюбливать коммутаторы уровня доступа от Zyxel.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность