Size: a a a

2020 December 20

AU

Aleksey Uchakin in linkmeup_chat
Nick Dvas
мы специально для них покупали APC-шные загибатели воздуха, которые разворачивали airflow как надо 🙂
Возможно, это была модель "для офиса" и открытой стойки
источник

IS

Ilya Somov in linkmeup_chat
Alexander Biryukov
#вопрос как горизонтально скейлить ngfw (ips, dpi) на границе с публичкой?)
в другой раз
источник

AU

Aleksey Uchakin in linkmeup_chat
А может охлаждение приделывали в последний момент, и приделали туда, где оказалось место
источник

VV

Viktor Velichkin in linkmeup_chat
Igor
#Вопрос а если товарищ майор напоминает о 152-ФЗ?
источник

AB

Alexander Biryukov in linkmeup_chat
Ilya Somov
в другой раз
Всегда вот так)
источник

IS

Ilya Somov in linkmeup_chat
Alexander Biryukov
Всегда вот так)
тут просто совсем чуть-чуть и уже 2ч вышло
источник

PG

Pavel Glushkov in linkmeup_chat
Aleksey Uchakin
Его делали выходцы из Джунипера
Пальто делал выходец из чекпойнта. У них до сих пор вялые срачи по поводу того, был ли он первой скрипкой в разработке чекпойнтов, или рядовым программером.
источник

IS

Ilya Somov in linkmeup_chat
Viktor Velichkin
#вопрос Илья упоминая использование wildcard масок для конкретных октетов, если я правильно понял, имел в первую очередь в виду non-contiguous mask типа 255.252.0.240 и т.д.
кажется (будет хорошо если я ошибся) что в распространенных библиотеках для работы с ip сетями (в python и go) нет поддержки таких вещей. как с этим жить? ) может быть все-таки есть либы где бы это поддерживалось, какими инструментами вы сами пользуетесь?
https://pypi.org/project/cidrize/
Можно попробовать, сам не пробовал, только благодоря вопросу нашел..
ipaddress нативно не умеет, но можно конвертить октеты в нем, хотя это время.
источник

AU

Aleksey Uchakin in linkmeup_chat
Pavel Glushkov
Пальто делал выходец из чекпойнта. У них до сих пор вялые срачи по поводу того, был ли он первой скрипкой в разработке чекпойнтов, или рядовым программером.
Хм, и правда.
Но я слышал именно про juniper
источник

AM

Anton M in linkmeup_chat
Pavel Glushkov
Пальто делал выходец из чекпойнта. У них до сих пор вялые срачи по поводу того, был ли он первой скрипкой в разработке чекпойнтов, или рядовым программером.
Настолько достал чекпоинт, что решил свой фаер намутить. Причем палоальто вроде как на железных фпга решениях, в отличае от чекпоинта
источник

A

Anton Klochkov in linkmeup_chat
Хорош троллить приходи на выпуск )))
источник

VV

Viktor Velichkin in linkmeup_chat
Ilya Somov
https://pypi.org/project/cidrize/
Можно попробовать, сам не пробовал, только благодоря вопросу нашел..
ipaddress нативно не умеет, но можно конвертить октеты в нем, хотя это время.
а сами вы такую нотацию не используете? или не оперируете с ними как с объектами-сетями?
источник

IS

Ilya Somov in linkmeup_chat
Viktor Velichkin
а сами вы такую нотацию не используете? или не оперируете с ними как с объектами-сетями?
Я пользовался как раз ipaddress с конвертацией октетов в отдельной самописной функции..
Вот пример - https://stackoverflow.com/questions/19944607/converting-a-cisco-wildcard-mask-to-list-of-ipnetworks-in-python
источник

IS

Ilya Somov in linkmeup_chat
Вот про TCAM и архитектуру некоторых чипов (не смотрите, что дока старая), если будет интересно
источник

IS

Ilya Somov in linkmeup_chat
источник

IS

Ilya Somov in linkmeup_chat
источник

IS

Ilya Somov in linkmeup_chat
источник

BL

Boris Lytochkin in linkmeup_chat
Aleksey Ryabkov
#вопрос а можно ли и нужно ли применять fw для защиты от ddos? Стоит ли это делать для l2-l4? А что с l7  ( например tls handshake ddos)?
чтобы защищаться от DDoS на L7 нужно разобрать TLS на уровне L5 почти всегда, так что с защитой в этом месте в первую голову бороться надо там, где становится виден масштаб трагедии. Впрочем, ряд атак можно отсечь dumb DPI (как в примере с DNS amp)
источник

BL

Boris Lytochkin in linkmeup_chat
Про HBF и иже с ними мы ссылались вот на этот рассказ
https://youtu.be/EM2HwYBcNzk
источник

VV

Viktor Velichkin in linkmeup_chat
понял, спасибо
источник