Size: a a a

Piter-IX members chat

2020 February 09

KB

Konstantin Barinov in Piter-IX members chat
>падения при прохождении через микрот специально сформированного ipv6 пакета
источник

KB

Konstantin Barinov in Piter-IX members chat
не работает это
источник

SM

Sergey Mutin in Piter-IX members chat
Konstantin Barinov
Зачем выключать ipv6?
Там уязвимость не закрываемая файрволом. Специально сформированный проходящий пакет (т.е. не к самому микроту) ложит микрот. Уязвимость закрыта не полностью, полное закрытие обещают при переходе на новое ядро линукса... что случится с выходом ROS7.
источник

KB

Konstantin Barinov in Piter-IX members chat
уязвимость, видимо, работает иногда
источник

SM

Sergey Mutin in Piter-IX members chat
Konstantin Barinov
не работает это
Работало. Частично проблему закрыли, но оставшиеся недоработки потенциально позволяют сделать новый эксплойт.
источник

KB

Konstantin Barinov in Piter-IX members chat
в том-то и дело, что эксплойта нет. и не нужен он никому
источник

SM

Sergey Mutin in Piter-IX members chat
Konstantin Barinov
в том-то и дело, что эксплойта нет. и не нужен он никому
Согласен.
источник

KB

Konstantin Barinov in Piter-IX members chat
на циску потенциально можно сделать 100500 эксплойтов, и никто не парится
источник

SM

Sergey Mutin in Piter-IX members chat
Konstantin Barinov
в том-то и дело, что эксплойта нет. и не нужен он никому
Но, в теории, может быть таргетированная атака... :D
источник

KB

Konstantin Barinov in Piter-IX members chat
да и хер с ней
источник

SM

Sergey Mutin in Piter-IX members chat
Konstantin Barinov
да и хер с ней
Тоже так думаю. :) Этой вот инсталляции на ROS x86 уже 5 лет с хвостиком. Пока не сломали.
источник

KB

Konstantin Barinov in Piter-IX members chat
👍
источник

SM

Sergey Mutin in Piter-IX members chat
Sergey Mutin
Тоже так думаю. :) Этой вот инсталляции на ROS x86 уже 5 лет с хвостиком. Пока не сломали.
Тфу-тфу... :D
источник
2020 February 10

Е

Евгений Вайд in Piter-IX members chat
Sergey Mutin
В точку. :) Вряд ли такое вообще возможно на их железе. :) А вот ROS - не так уж плоха.
Главное проц очень быстрый иметь, в целом fv на микротиках это извращение
источник

G

Goletsa in Piter-IX members chat
Евгений Вайд
Главное проц очень быстрый иметь, в целом fv на микротиках это извращение
Гиперпень?
источник

Е

Евгений Вайд in Piter-IX members chat
Goletsa
Гиперпень?
желательно одноядерный))
источник

SM

Sergey Mutin in Piter-IX members chat
Евгений Вайд
Главное проц очень быстрый иметь, в целом fv на микротиках это извращение
Угу. Xeon E5 26xx с 3,5GHz. Насчёт извращения - согласен, но, иногда, вполне оправданное.
источник

SM

Sergey Mutin in Piter-IX members chat
Евгений Вайд
желательно одноядерный))
Я бы скорее сказал, что с макс. производительностью на ядро. Не обязательно мало ядер. Ведь работающая на этом проце RouterOS может быть виртуалкой с одним-двумя ядрами, а остальные ядра проца могут быть использованы под другие виртуалки. :)
источник

VM

Vsevolod Mamontov in Piter-IX members chat
Sergey Mutin
Я бы скорее сказал, что с макс. производительностью на ядро. Не обязательно мало ядер. Ведь работающая на этом проце RouterOS может быть виртуалкой с одним-двумя ядрами, а остальные ядра проца могут быть использованы под другие виртуалки. :)
Xeon E-2186G, истинно говорю вам. 3.8 в норме, если порезать ядра и выключить ХТ, то ядро до 4.3.
источник

AT

Andrey Tishkov in Piter-IX members chat
Sergey Mutin
В плане обработки FullView их железки "не айс". Те, что попадали мне в руки, держали максимум 2-3 и при этом была долгая заливка маршрутов и замедленный пересчёт с большой загрузкой CPU. Даже без фильтров. А на x86 всё летает.
Команда show ip bgp 185.12.97.0 сколько выполняется?
источник