Перейти к содержимому
Калькуляторы

martin74

VIP
  • Публикации

    1533
  • Зарегистрирован

  • Посещение

3 подписчика

О martin74

  • Звание
    Доцент
    Доцент
  • День рождения 05/10/1974

Контакты

  • Сайт
    Array
  • ICQ
    Array

Информация

  • Пол
    Array

Город

  • Город
    Array

Посетители профиля

5876 просмотров профиля
  1. Продается Ericsson (Redback) SE-100 в комплекте (шасси, 2 модуля на 2 1000Base-X) Оборудование полностью в рабочем состоянии. г. Ростов-на-Дону. Обращаться в личку или zedeguth@gmail.com Цена 98000 р.
  2. Продается Ericsson (Redback) SE-100 в комплекте (шасси, 2 модуля на 2 1000Base-X) Оборудование полностью в рабочем состоянии. г. Ростов-на-Дону. Обращаться в личку или zedeguth@gmail.com Цена 98000 р.
  3. Продается Ericsson (Redback) SE-100 в комплекте (шасси, 2 модуля на 2 1000Base-X) Оборудование полностью в рабочем состоянии. г. Ростов-на-Дону. Обращаться в личку или zedeguth@gmail.com Цена 109000 р.
  4. Продается Ericsson (Redback) SE-100 в комплекте (шасси, 2 модуля на 2 1000Base-X) Оборудование полностью в рабочем состоянии. г. Ростов-на-Дону. Обращаться в личку или zedeguth@gmail.com Цена 119000 р.
  5. Продается Ericsson (Redback) SE-100 в комплекте (шасси, 2 модуля на 2 1000Base-X) Оборудование полностью в рабочем состоянии. г. Ростов-на-Дону. Обращаться в личку или zedeguth@gmail.com Цена 129000 р.
  6. Продается 2 шт Ericsson (Redback) SE-100 в комплекте (шасси, 2 модуля на 2 1000Base-X) Оборудование полностью в рабочем состоянии. г. Ростов-на-Дону. Обращаться в личку или zedeguth@gmail.com Цена 134000 р.
  7. Продается 3 шт Ericsson (Redback) SE-100 в комплекте (шасси, 2 модуля на 2 1000Base-X) Оборудование полностью в рабочем состоянии. г. Ростов-на-Дону. Обращаться в личку или zedeguth@gmail.com Цена 138000 р.
  8. Продается 3 шт Ericsson (Redback) SE-100 в комплекте (шасси, 2 модуля на 2 1000Base-X) Оборудование полностью в рабочем состоянии. г. Ростов-на-Дону. Обращаться в личку или zedeguth@gmail.com Цена 153000 р.
  9. Продается 3 шт Ericsson (Redback) SE-100 в комплекте (шасси, 2 модуля на 2 1000Base-X) Оборудование полностью в рабочем состоянии. г. Ростов-на-Дону. Обращаться в личку или zedeguth@gmail.com Цена 160000 р.
  10. Ок, понятно. FNM заработал, показывает в принципе правдоподобные цифры. Но периодически он реагирует на трафик с некоторых ип. Выглядит это. как будто пришел flow, в котором абонент качал что-то например торрентом. И вот flow закончился, пришел на FNM, и в нем написано, что абонент скачал 300М. FNM почему то решает, что это вот произошло прям щас и утверждает что это атака. Ну скорее всего это связано с тем, что снимаем инфу по j-flow.. В принципе на это можно не обращать внимание - пусть лучше перебдит, чем не заметит реальную атаку. В логах тем не менее шлет вот это: 2017-08-14 12:17:30,151 [iNFO] We don't have a template for flowset_id: 512 but it's not an error if this message disappears in 5-10 seco nds. We need some time to learn it! Работает без перезапусков уже 4 суток. Шлет все равно ;) Чего ему надо то?
  11. Увеличение average_calculation_time до 60 решило проблему. По крайней мере цифры стали гораздо больше походить на реальность ;) А сколько времени теперь fnm понадобится на детект атаки? Есть какая то зависимость между average_calculation_time и временем реакции?
  12. И снова здравствуйте. У меня сменился бордер, теперь это MX-960, и вот, пытаемся подружить с FNM. Миррор к сожалению не заработал пока, но мы еще подумаем в эту сторону. Взяли пример из документации, как принимать по j-flow. Со стороны джунипера - конфиг как в примере, я имею в виду таймауты, задержки и иже с ним. Вот конфиг fnm: И что то оно мне цифры какие то не совсем вменяемые показывает. В основном показывает до 20к pps на адрес, но часто ловит атаку на 90к pps, на 120к pps.... Причем я точно знаю, что адрес - принадлежит клиенту. И там какой нить среднестатистический tp-link с парой компов и парой смартов за ним. Это он (fnm) серьезно? Или мне что то подкрутить надо? И если вдруг найдется спец, который расскажет, как на джуне миррор все таки настроить....
  13. Спасибо, так заработало. А отметьте это в документации, что ли. А то не совсем логичное поведение ;)
  14. Не понял. Давайте на пальцах. Есть у меня следующие сети в networks_list 10.10.10.0/24 10.10.20.0/24 10.10.30.0/24 и мне надо отдельный 10.10.10.10/32 выделить в отдельную группу. Что и куда мне надо дописать?