Jump to content

dr Tr0jan

Активный участник
  • Posts

    852
  • Joined

  • Last visited

2 Followers

About dr Tr0jan

  • Birthday 04/03/1987

Информация

  • Интересы
    FreeBSD, SIP

Город

  • Город
    Санкт-Петербург

Recent Profile Visitors

5491 profile views
  1. Ключевое слово "вроде". Весьма уныла, даже Pronto, даже Матрёшка или как она там. Плюс, очень не дружит с RFC.
  2. Насколько понял, там серые IP. Сам лично не видел, но коллеги видели только серые.
  3. Внутри самой виртуалки (ifconfig) IP серый - в AWS EC2 по-другому нельзя, насколько я знаю. На EC2 машине есть Public IP, который full-cone натится в серый. Клиент подключается к этому адресу. Или я с этого адреса подключаюсь к клиенту. Можно без балансера. Ничего не меняется с точки зрения невозможности съёма дампа трафика. Есть три тачки EC2 - на одной стандартный динамический Public IP, на другой Elastic IP, на третьей балансер (TCP, разумеется) - поведение везде одинаковое. Конкретно в этом случае - хостится на Хецнере. Однако, есть бизнес-процесс предоставления дампов в диспутах со всеми клиентами (клиенты по всему миру живут, кто в Azure, кто в AWS, кто в Хецнере)ё, и очень непонятно, как быть в этой ситуации?
  4. Где развернуть то? Вот мы на AWS и хотели его развернуть. Проблема в нашем случае 99% на стороне клиента. Но доказать мы не можем.
  5. @TheUser , и мы, и клиент - не из РФ.
  6. Давно хостимся на AWS EC2, а недавно столкнулись с проблемой - до одного из клиентов не доходят SYN-пакеты (подозреваем, что он тоже может на AWS жить). Клиент говорит, что SYN от нас не видит, уверяет, что фаерволл на его стороне настроен корректно. Хотели собрать дамп на Public IP (хоть Elastic IP, хоть балансировщик, хоть временный адрес), а инструментов нет. Изнутри виртуалки EC2 tcpdump собирает дамп с серыми адресами, такой дамп клиенту не отправишь. Переписывать руками IP-адрес в дампе - не по-джентльменски. Попробовали инструмент VPC Traffic Mirroring - в дампе всё равно серый адрес фигурирует. Существуют ли какие-то способы получить адекватный дамп с белыми адресами? Как на других Cloud-based (Google Cloud, Azure, Яндексе) решениях обстоят дела с получением дампов?
  7. Ещё одна беда у него есть, как и у OPNSense/pfSense. VRF не умеет. OOBM через костыли реализуется. А про MP-BGP вообще можно забыть (но это к данной теме не относится, конечно). На VyOS VRF из коробки работают. Ловили галюны, но больше на MP-BGP/VXLAN и т.п. На LTS полёт нормальный.
  8. Разбирал много рулей японских автомобилей - везде шлейфы. В одном случае даже шлейф перетёрся (через 29 лет после выпуска).
  9. Всё так и есть. Зарплата - почти минималка по городу.
  10. Где-то 150 физических, остальные - виртуалки. И таможня, и роспотребнадзор, и россельхознадзор. Но к атакуемой сети это не имеет никакого отношения. У этих товарищей даже видеонаблюдение своё. Наверняка наблюдали, когда в одном месте висит штук пять разных камер, направленных в одну точку - вот это и есть разные конторы. Аэродромная служба не управляет взлётом/посадкой и содержанием техники. У нас у них был всего один ПК с 1С и документооборотом. Серверов, тем более, для них никаких не было. Всё на бумажках )))
  11. В небольшом региональном аэропорту на 2000 пасс/час (не в авиакомпании, и не в аэронавигации) в 2020ом году было около 500 серверов (физических и виртуальных).
  12. @Шарова Анна конечно пройдёт. Но для расследования инцидента вы должны сохранить ID оператора, с которого прилетел такой вызов.
  13. Этим москвичи сейчас рулят.
  14. Уже второй день работает.
×
×
  • Create New...