dr Tr0jan
Активный участник-
Posts
852 -
Joined
-
Last visited
About dr Tr0jan
- Birthday 04/03/1987
Информация
-
Интересы
FreeBSD, SIP
Город
-
Город
Санкт-Петербург
Recent Profile Visitors
5491 profile views
-
whatsapp.com
-
Почтовик для офиса
dr Tr0jan replied to alibek's topic in Программное обеспечение, биллинг и *unix системы
Ключевое слово "вроде". Весьма уныла, даже Pronto, даже Матрёшка или как она там. Плюс, очень не дружит с RFC. -
Насколько понял, там серые IP. Сам лично не видел, но коллеги видели только серые.
-
Внутри самой виртуалки (ifconfig) IP серый - в AWS EC2 по-другому нельзя, насколько я знаю. На EC2 машине есть Public IP, который full-cone натится в серый. Клиент подключается к этому адресу. Или я с этого адреса подключаюсь к клиенту. Можно без балансера. Ничего не меняется с точки зрения невозможности съёма дампа трафика. Есть три тачки EC2 - на одной стандартный динамический Public IP, на другой Elastic IP, на третьей балансер (TCP, разумеется) - поведение везде одинаковое. Конкретно в этом случае - хостится на Хецнере. Однако, есть бизнес-процесс предоставления дампов в диспутах со всеми клиентами (клиенты по всему миру живут, кто в Azure, кто в AWS, кто в Хецнере)ё, и очень непонятно, как быть в этой ситуации?
-
Где развернуть то? Вот мы на AWS и хотели его развернуть. Проблема в нашем случае 99% на стороне клиента. Но доказать мы не можем.
-
@TheUser , и мы, и клиент - не из РФ.
-
Давно хостимся на AWS EC2, а недавно столкнулись с проблемой - до одного из клиентов не доходят SYN-пакеты (подозреваем, что он тоже может на AWS жить). Клиент говорит, что SYN от нас не видит, уверяет, что фаерволл на его стороне настроен корректно. Хотели собрать дамп на Public IP (хоть Elastic IP, хоть балансировщик, хоть временный адрес), а инструментов нет. Изнутри виртуалки EC2 tcpdump собирает дамп с серыми адресами, такой дамп клиенту не отправишь. Переписывать руками IP-адрес в дампе - не по-джентльменски. Попробовали инструмент VPC Traffic Mirroring - в дампе всё равно серый адрес фигурирует. Существуют ли какие-то способы получить адекватный дамп с белыми адресами? Как на других Cloud-based (Google Cloud, Azure, Яндексе) решениях обстоят дела с получением дампов?
-
Роутер на vyos в качестве бордера?
dr Tr0jan replied to fox_m's topic in Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Ещё одна беда у него есть, как и у OPNSense/pfSense. VRF не умеет. OOBM через костыли реализуется. А про MP-BGP вообще можно забыть (но это к данной теме не относится, конечно). На VyOS VRF из коробки работают. Ловили галюны, но больше на MP-BGP/VXLAN и т.п. На LTS полёт нормальный. -
Разбирал много рулей японских автомобилей - везде шлейфы. В одном случае даже шлейф перетёрся (через 29 лет после выпуска).
-
Всё так и есть. Зарплата - почти минималка по городу.
-
Где-то 150 физических, остальные - виртуалки. И таможня, и роспотребнадзор, и россельхознадзор. Но к атакуемой сети это не имеет никакого отношения. У этих товарищей даже видеонаблюдение своё. Наверняка наблюдали, когда в одном месте висит штук пять разных камер, направленных в одну точку - вот это и есть разные конторы. Аэродромная служба не управляет взлётом/посадкой и содержанием техники. У нас у них был всего один ПК с 1С и документооборотом. Серверов, тем более, для них никаких не было. Всё на бумажках )))
-
В небольшом региональном аэропорту на 2000 пасс/час (не в авиакомпании, и не в аэронавигации) в 2020ом году было около 500 серверов (физических и виртуальных).
-
платформа «Антифрод»
dr Tr0jan replied to Шарова Анна's topic in Телефония: классическая, IP-телефония (VoIP), NGN сети
@Шарова Анна конечно пройдёт. Но для расследования инцидента вы должны сохранить ID оператора, с которого прилетел такой вызов. -
Этим москвичи сейчас рулят.
-
Уже второй день работает.
.png.5d2afa2996cc6a85d0f2c09b92dd0a28.png)