Size: a a a

Piter-IX members chat

2020 May 20

DA

Denis Ananyev in Piter-IX members chat
Приветствую коллеги!  вот на сайте https://piter-ix.ru/tech
написано следующее:

"- отключить на подключаемом порту ARP proxy, Broadcast forwarding, Spanning tree, IP redirects, протоколы канального уровня (LLDP и др.) и протоколы производителей оборудования, инициирующие рассылку посторонних Ethernet-фреймов (CDP, Layer 2 keepalive, и др.), исключая протокол LACP в случае подключения по технологии EtherChannel;"

Регулярно получаю фрэймы во влане 445 ethertype = 0x9998 от мак-адреса 9c:7d:a3:15:e9:4f.
Я бы забил на это, но вот мой джун засрал все логи, ибо его микрокод на что-то вспотыкается.  

А раз уж такие пакеты запрещены политикой - можно ли вычислить это Хуавей   и отключить на его порту фиг-знает какой функционал?
источник

AG

Alexandr Gurbo in Piter-IX members chat
COVID-19 рассылает? :)
источник

DA

Denis Ananyev in Piter-IX members chat
Вот фрэйм
источник

ДК

Дмитрий Кузьменко... in Piter-IX members chat
Alexandr Gurbo
COVID-19 рассылает? :)
Маску на него?)
источник

DI

Degtiarev Ilia in Piter-IX members chat
А почему админы piter-ix не фильтруют это?
источник

МІ

Микола Ільницький... in Piter-IX members chat
Чтобы железо не напрягать?)
источник

MS

Mike Stupalov in Piter-IX members chat
Denis Ananyev
Приветствую коллеги!  вот на сайте https://piter-ix.ru/tech
написано следующее:

"- отключить на подключаемом порту ARP proxy, Broadcast forwarding, Spanning tree, IP redirects, протоколы канального уровня (LLDP и др.) и протоколы производителей оборудования, инициирующие рассылку посторонних Ethernet-фреймов (CDP, Layer 2 keepalive, и др.), исключая протокол LACP в случае подключения по технологии EtherChannel;"

Регулярно получаю фрэймы во влане 445 ethertype = 0x9998 от мак-адреса 9c:7d:a3:15:e9:4f.
Я бы забил на это, но вот мой джун засрал все логи, ибо его микрокод на что-то вспотыкается.  

А раз уж такие пакеты запрещены политикой - можно ли вычислить это Хуавей   и отключить на его порту фиг-знает какой функционал?
А что в логе то, может логи зафильтровать..
источник

MS

Mike Stupalov in Piter-IX members chat
Лучше конечно исправить, но как вариант
источник

DA

Denis Ananyev in Piter-IX members chat
Mike Stupalov
А что в логе то, может логи зафильтровать..
лог зафильтровать - последнее дело...  вопрос почему не фильтруют...
источник

DA

Denis Ananyev in Piter-IX members chat
Так же вопрос почему кольца  от операторов не фильтруют (
источник

KF

Konstantin Fedorov in Piter-IX members chat
Привет коллеги, noc@piter-ix.ru в помощь.
источник

AB

Artem Babadzhanyants in Piter-IX members chat
Сделайте уже официальный noc канал, где через бота можно было бы в noc писать
источник

АЗ

Андрей Зюзенков... in Piter-IX members chat
им же можно напрямую в телегу писать
источник

AB

Artem Babadzhanyants in Piter-IX members chat
Андрей Зюзенков
им же можно напрямую в телегу писать
Это если ппц и срочняк
источник

АЗ

Андрей Зюзенков... in Piter-IX members chat
Artem Babadzhanyants
Это если ппц и срочняк
если не срочно то в почту черкануть😀
источник

С

Сергей Piter-IX... in Piter-IX members chat
источник

AB

Artem Babadzhanyants in Piter-IX members chat
Андрей Зюзенков
если не срочно то в почту черкануть😀
См мое предложение выше :)
источник

PD

PINSPB.RU DC/NET INj... in Piter-IX members chat
инженеры piter-ix в телеге
источник

DI

Degtiarev Ilia in Piter-IX members chat
Микола Ільницький
Чтобы железо не напрягать?)
Фильтры на портах делаются аппаратно.
Политика должна быть что по умолчанию drop всего кроме нужных протоколов (IPv4/6 unicast), с проверками сорцов ARP и ND с ограничениями на их количества. Никакой неизвестный броадкаст пропускаться не должен.
источник

PD

PINSPB.RU DC/NET INj... in Piter-IX members chat
Поставили фильтр, пока только тестовый. фильтруем ethertype = 0x9998
источник