Перейти к содержимому
Калькуляторы

cvb

Активный участник
  • Публикации

    31
  • Зарегистрирован

  • Посещение

Все публикации пользователя cvb


  1. Подскажите, пожалуйста, ветку SNMP OID для сохранения конфига через snmpset (аналог "copy running-config startup-config")?
  2. Какая разница какой регистр у доменного имени? Вы не слышали про Kaminsky Attack, 0x20 bit? Нормальные резолверы уже давно специально случайным образом меняют регистр у запросов и ожидают ответ в точно таком же виде и никак не иначе.
  3. Ещё один довод переходить на IPv6 :)
  4. Они же где-то изучали язык, чтобы общаться - надо запретить школы!
  5. Приезжайте на конференцию ENOG9, там как-раз такие вопросы обсуждаются. Кроме того там же будут курсы от RIPE. PS: я поеду
  6. Что только люди не делают, лишь бы IPv6 не внедрять ;)
  7. Кстати, свои сети на Open DNS Resolver (Relay) можно смотреть тут: http://openresolverproject.org/
  8. На РОИ это хотя бы валидные с точки зрения власти голоса, на change.org можно что угодно наголосовать.
  9. Если оптику сделаете не вы, то её сделают ваши конкуренты :) А так - смотрите слово ISG, хотя и просто повесить сетку из RFC1918 на каждый интерфейс можно, а в Интернет выпускать через PPPoE. Но это всё будет работать, пока абоненты не уйдут к конкуренту с FTTB.
  10. Прокуратуре это расскажите :))))
  11. не забывайте про http://minjust.ru/ru/extremist-materials RSS (особенно "радуют" домены в именах файлов) PS: вообще не понимаю кто такой умный назвал ОДИН ИЗ СПИСКОВ - "ЕДИНЫЙ РЕЕСТР", это издевательство какое-то
  12. Ещё один довод в пользу IPv6 - диапазоны сетей там просканировать гораздо сложнее, чем в IPv4. Это и есть ответ - к доменному имени они обращались, а не к определённому ip. Это ботнет, сливать надо тех кто запросы делал по Вашему DynDNS доменному имени, хотя скорее всего это тоже смысла не имеет - это могут быть рядовые системы ботнета. Вывод: надо пинать вендора Mikrotik, дабы прекратили делать Open DNS relay.
  13. Это какие, например? Скорее наоборот, основные генераторы трафика уже отдают его по IPv6.
  14. Сама блокировка не по феншую.
  15. Три тарифа: 10/100/1000
  16. http://www.maxmind.com/en/correction http://ipgeobase.ru/ https://labs.ripe.net/Members/denis/example-usage-of-ripe-database-geolocation-prototype
  17. Как Avast от интернетов отключал

    По нашей статистике пострадали лишь нелицензионные Windows XP (Zver Edition, например). Кто-нибудь пострадал на лицензионной Windows XP? Поскольку всё выглядит как-раз наоборот: Avast единственный антивирус, заметивший попытку создания огромного ботнета. А его все хаят. Очень интересен данный вопрос.
  18. VK и IPv6

    Владельцам ресурсов давно пора поднять какой-нибудь smokeping в сторонке и мониторить свои ресурсы по IPv4 и IPv6.
  19. Нет, вы не должны и не можете анонсировать никакие адреса из 2002::/16. Адреса 2002::/16 нужны лишь для того, чтобы добраться до ближайшего шлюза 6to4, далее пакеты должны идти по кратчайшему пути IPv4. То есть исходящие пакеты добираются до 192.88.99.1, а дальше идут по IPv6. Входящие для вас пакеты наоборот: идут по IPv6 до ближайшего шлюза 6to4 (скорее всего совершенно другому) и дальше уже идут по IPv4 по кратчайшему пути. Совершенно верно, анонсировать можно только свои адреса (то есть Вы должны иметь соответствующий объект route6 в БД RIPE). 2002::/16 имеют право анонсировать только те, у кого есть соответствующий объект route6 (их мало: AS1101, AS1103, AS12573, AS12779, AS12871, AS15598, AS1741, AS1835, AS1930, AS20640, AS21416, AS25192, AS25308, AS2847, AS29259, AS29422, AS29632, AS3237, AS3327, AS3344, AS34225, AS35244, AS39326, AS48514, AS5408, AS5413, AS559, AS680, AS8473, AS8903). Мягко говоря это не fullview, а ерунда какая-то. Не вводите людей в заблуждение. Мне приходит порядка 10600 префиксов (обрезаются сети меньше /48). Вот пример фильтра входящих префиксов: ipv6 prefix-list ipv6-ebgp-relaxed seq 5 deny 3FFE::/16 le 128 ipv6 prefix-list ipv6-ebgp-relaxed seq 10 deny 2001:DB8::/32 le 128 ipv6 prefix-list ipv6-ebgp-relaxed seq 15 permit 2001::/32 ipv6 prefix-list ipv6-ebgp-relaxed seq 20 deny 2001::/32 le 128 ipv6 prefix-list ipv6-ebgp-relaxed seq 25 permit 2002::/16 ipv6 prefix-list ipv6-ebgp-relaxed seq 30 deny 2002::/16 le 128 ipv6 prefix-list ipv6-ebgp-relaxed seq 35 deny ::/8 le 128 ipv6 prefix-list ipv6-ebgp-relaxed seq 40 deny FE00::/9 le 128 ipv6 prefix-list ipv6-ebgp-relaxed seq 45 deny FF00::/8 le 128 ipv6 prefix-list ipv6-ebgp-relaxed seq 50 permit ::/0 le 48 ipv6 prefix-list ipv6-ebgp-relaxed seq 55 deny ::/0 le 128 Не забываем ещё добавить туда свои префиксы, Вы же не хотите поймать more-specific снаружи? Верно. Только речь не про оптимизацию IPv6, а про оптимизацию 6to4. Туннель и транзит можно получить за 5 минут у Hurricane Electric. Транзит своих адресов в России например тут: http://www.streamv6.net/ Подборка RFC по 6to4: Transition Mechanisms for IPv6 Hosts and Routers Connection of IPv6 Domains via IPv4 Clouds An Anycast Prefix for 6to4 Relay Routers Security Considerations for 6to4 Особенно обратите внимание на последний пункт.
  20. Great Russian Firewall

    Я подумал, что конструктивнее пообщаться с тем же YouTube более конструктивно, а именно заменить уникальный код видео в URL с http://www.youtube.com/watch?v=sOmeCoDe на http://sOmeCode.author.youtube.com или http://sOmeCode.author.video.youtube.com что как я думаю позволило бы быстро и эффективно исполнять решение суда. Приглашаю к обсуждению в этой теме: http://productforums.google.com/forum/#!category-topic/youtube/playing-and-watching-videos/report-a-technical-issue/chrome/mdtZLovtd2I
  21. Подтверждаю, были проблемы. В последнее время не замечал. Как будут выяснены проблемные хосты - могу smokeping до них запустить и сразу всё видно будет.
  22. Очень странная, его включать надо, а не выключать.