Size: a a a

2021 February 05

L

Leo in linkmeup_chat
Innokentiy
из которых надо понять, была ли определенная активность, и если да, то с какими параметрами
А ещё понять, куда пропала та самая активность, которая вот точно должна быть.
источник

L

Leo in linkmeup_chat
Кстати, а у Cisco такая-же как у CheckPoint фича есть? Чтобы засунуть дамп в Wireshark и посмотреть, как пакет по интерфейсам пробежался?
Я про https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk30583
источник

I

Innokentiy in linkmeup_chat
а как это визуально выглядит?
источник

PG

Pavel Glushkov in linkmeup_chat
У ASA/FTD есть команда packet-trace, которая покажет весь путь произвольного пакета внутри, что с ним случится на каком этапе
источник

PG

Pavel Glushkov in linkmeup_chat
В чеке это выглядит просто как pcap с дополнительным столбцом, который показывает, на каком этапе обработки внутри чека он взят
источник

PG

Pavel Glushkov in linkmeup_chat
То есть одному реальному пакету в дампе будут соответствовать несколько, с разными этапами
источник

L

Leo in linkmeup_chat
Innokentiy
а как это визуально выглядит?
Там, если все хорошо, то видны 4 пакета. До и после входящего интерфейса и до и после исходящего. Сразу видать, туда-ли пакет зарутился и проскочил ли вообще. На многоинтерфейсных железяках с хитровывернутым роутингом бывает полезно.
источник

L

Leo in linkmeup_chat
Pavel Glushkov
У ASA/FTD есть команда packet-trace, которая покажет весь путь произвольного пакета внутри, что с ним случится на каком этапе
А как насчёт раутеров?
источник

PG

Pavel Glushkov in linkmeup_chat
Там есть debug ip packet, тоже роутинг можно посмотреть
источник

L

Leo in linkmeup_chat
Pavel Glushkov
Там есть debug ip packet, тоже роутинг можно посмотреть
А в Waershark сунуть можно?
источник

PG

Pavel Glushkov in linkmeup_chat
Не, там текст с описанием логики процесса
источник

PG

Pavel Glushkov in linkmeup_chat
От чекпойнтовского этого дампа мало толку. Не прошёл пакет - сиди, думай, почему и где он там умер.
источник

PG

Pavel Glushkov in linkmeup_chat
fw ctl zdebug drop есть, конечно, но и он не всё покажет
источник

L

Leo in linkmeup_chat
Pavel Glushkov
От чекпойнтовского этого дампа мало толку. Не прошёл пакет - сиди, думай, почему и где он там умер.
Если не прошёл - сидишь и пялишься в логи до посинения. Пока просветление не наступит. А вот если прошёл, но хрен куда или занатился криво...
источник

pE

progxaker( Eduard ) in linkmeup_chat
Tazhibov Sirazhutdin
EVE-NG магистратура? :)
А Вы знаете толк в сетях))
источник

A

Alexey in linkmeup_chat
тогда лаба на реальных железках - это уже докторантура?
источник

MG

Michael Garin in linkmeup_chat
Alexey
тогда лаба на реальных железках - это уже докторантура?
Нобелевская
источник

MS

Mikhail Sergeev in linkmeup_chat
Alexey
тогда лаба на реальных железках - это уже докторантура?
Лаба на прод сети в MNC
источник

AV

Alexander Vorobyev in linkmeup_chat
Mikhail Sergeev
Лаба на прод сети в MNC
Прочитал как "лаба на прод сети в МКС". Задумался...🤔
источник

p

pantsinurhands in linkmeup_chat
Alexey
тогда лаба на реальных железках - это уже докторантура?
аспирантуру забыли, хах
источник