Robot_NagNews Posted February 12, 2015 Posted February 12, 2015 Материал: SDN, они же “Программно-Конфигурируемые Сети”. В Сети появляется все больше материалов об этой концепции. Особенно на английском. На русском же языке пока материалов катастрофически мало. И поскольку информации мало, кто-то сочтет, что ПКС очередная выдумка маркетологов, кто-то внимательно читает свежие релизы, кто-то просто следит за развитием событий. Мы же взяли и потрогали телекоммуникационный прибор, основанный на концепции SDN и даже включили его в Сеть. Полный текст Вставить ник Quote
wanderer_from Posted February 12, 2015 Posted February 12, 2015 Вы просто ненавидите все новое! Вставить ник Quote
Kirya Posted February 12, 2015 Posted February 12, 2015 (edited) Миш, что ты хочешь от бедных технарей ? Им 25 лет рассказывали, как круто иметь ЖЕЛЕЗО, а тут появляются какие-то ботаныочкарики, которые делают всё тоже самое чуть ли не на писюках. Вендоры им подарки носили, пивом поили, они боролись за покупки этого металлолома с финансами, экономистами и коммерсами. Сертификаты на втыкание патчкордов в него ещё получали. И чуть ли не продали душу дьяволу за него. А тут... Вообщем снос шаблона, паника, отрицание... Но на самом деле до финала ещё далеко, так как на сцену ещё не вышел МТК чипмейкеры со специально заточенными под фишки SDN поделками чипами. Edited February 12, 2015 by Kirya Вставить ник Quote
wanderer_from Posted February 12, 2015 Posted February 12, 2015 лично меня впечатлило, как легко я, убогий гуманитарий, внедрил DPI в отдельно взятом офисе :) Посему, слоупоки могут не париться - их по экономическим причинам спишут в монтажники оптики в деревни для Ростелека за еду. Вставить ник Quote
Sergeylo Posted February 12, 2015 Posted February 12, 2015 Дайте ссылку на ролик, что ли (для тех, кто боится флешей). По теме - в изложенном варианте какая-то совершенно ужасная перспектива "воблоизации" вообще всего, притом не понятно, зачем. Вставить ник Quote
Kirya Posted February 12, 2015 Posted February 12, 2015 Дайте ссылку на ролик, что ли (для тех, кто боится флешей). http://youtu.be/GRVygzcXrM0 Вставить ник Quote
Ivan_83 Posted February 12, 2015 Posted February 12, 2015 Есть опасения на наличие закладок. Если раньше ты конфигурил влан и был на 100% уверен что хрен из него кто куда вылезет, то с сдн прямо хз, может там какие тайные пакеты есть для рулежки всей коммутацией. Вставить ник Quote
wanderer_from Posted February 12, 2015 Posted February 12, 2015 и, например, что может произойти? после первого же скачка поставщика закопают же, и капитец бузинесу. Никто с нормальной психикой так делать не станет Вставить ник Quote
Andrei Posted February 12, 2015 Posted February 12, 2015 Ну и с облаками тоже не безоблачно - http://habrahabr.ru/post/250097/ Вставить ник Quote
Sergey Gilfanov Posted February 12, 2015 Posted February 12, 2015 и, например, что может произойти? после первого же скачка поставщика закопают же, и капитец бузинесу. Никто с нормальной психикой так делать не станет Их могут сломать. И сразу всех клиентов на блюдечке получат. Вставить ник Quote
stas_k Posted February 12, 2015 Posted February 12, 2015 И сразу всех клиентов на блюдечке получат. накойхер? (фамилия такая.) что с ними дальше делать? Вставить ник Quote
Sergey Gilfanov Posted February 12, 2015 Posted February 12, 2015 Хитро-извращенным способом спам рассылать, даркнеты, анонимизирущие прокси и туннели делать. Сессионные куки ловить и прочим способом 'похищение личности' устраивать. Вставить ник Quote
dimas Posted February 12, 2015 Posted February 12, 2015 что с ними дальше делать? ДДОС заказной организовать, например :) спам-рассылку, ботнет для обсчета биткоинов :) Вставить ник Quote
Ivan_83 Posted February 13, 2015 Posted February 13, 2015 и, например, что может произойти? после первого же скачка поставщика закопают же, и капитец бузинесу. Никто с нормальной психикой так делать не станет Нынче везде закладок понаставили. Другое дело что функционал там ограничен, ибо в кремний много не напихаешь, даже если захочешь. В софт можно пихать сколько и чего угодно. Вставить ник Quote
Sergeylo Posted February 13, 2015 Posted February 13, 2015 Есть опасения на наличие закладок. Если я правильно понял, это вполне себе воблачный сервиз со всеми вытекающими - закладки ему не нужны. Вставить ник Quote
wanderer_from Posted February 13, 2015 Posted February 13, 2015 Их могут сломать. И сразу всех клиентов на блюдечке получат. Хитро-извращенным способом спам рассылать, даркнеты, анонимизирущие прокси и туннели делать. Сессионные куки ловить и прочим способом 'похищение личности' устраивать. ДДОС заказной организовать, например :) спам-рассылку, ботнет для обсчета биткоинов :) 1. Глупости же. Заказать@сломать можно что угодно, особенно, если применять терморектальный криптоанализ. 2. А как еще мониторить сеть, узлы которой находятся по всей планете? Все равно будет наружу что-то торчать. 3. Австралийцы говорят, что можно поставить сервак со статистикой на стороне прова легко. Но это будет сильно дороже. Облако тупо экономит бабло, ибо ресурсы шарятся между многими. Еще вопросы? Особенно по существу Вставить ник Quote
Sergey Gilfanov Posted February 13, 2015 Posted February 13, 2015 1. Глупости же. Заказать@сломать можно что угодно, особенно, если применять терморектальный криптоанализ. Вот именно что. А тут готовенькие мощные тушки для бот-сети с настроенным централизованным управлением дожидаются, чтобы их поюзали. Вставить ник Quote
stas_k Posted February 13, 2015 Posted February 13, 2015 Хитро-извращенным способом спам рассылать, даркнеты, анонимизирущие прокси и туннели делать. Сессионные куки ловить и прочим способом 'похищение личности' устраивать. ДДОС заказной организовать, например :) спам-рассылку, ботнет для обсчета биткоинов :) Что мешает например Cisco Juniper Ericcson Netgear и D-Link уже сейчас поступать так же? Вставить ник Quote
Sergey Gilfanov Posted February 13, 2015 Posted February 13, 2015 Что мешает например Cisco Juniper Ericcson Netgear и D-Link уже сейчас поступать так же? Не про них самих речь идет. И централизованного управления всем своими железками они, вроде, не предлагают. Так что злому человеку каждую железку надо взламывать индивидуально. А тут - сразу все в одном месте доступно будет, если систему сломаешь. Вставить ник Quote
vodz Posted February 13, 2015 Posted February 13, 2015 Что мешает например Cisco Juniper Ericcson Netgear и D-Link уже сейчас поступать так же?Ничего, хорошая параноя предпологает, что всё возможно, оно там и есть и только ждёт час Ч. Вставить ник Quote
wanderer_from Posted February 13, 2015 Posted February 13, 2015 Не про них самих речь идет. И централизованного управления всем своими железками они, вроде, не предлагают. Так что злому человеку каждую железку надо взламывать индивидуально. А тут - сразу все в одном месте доступно будет, если систему сломаешь. Вот в описываемой системе НЕТ никакого управления. Только мониторинг. Максимально что оно умеет делать - приоритезировать@шейпить траф на железке, которую можно просто выключить из розетки и траф пойдет по байпасу. Например, злодей взломал пароль к контроллеру в облаке и увидел, что в какой-то сети основной траф идет по RTP между узлами B, C и D в сети из десятка узлов. И что он сделает? Зарэжет полосу? Ну, ок. Поменяли пароль, написали в СТП, что был взлом с такого-то IP. Все. Ничего, хорошая параноя предпологает, что всё возможно, оно там и есть и только ждёт час Ч. У паранойи, как и любого другого душевного заболевания два полюса - открыть все и закрыть все. Если паранойя ждет часа Ч, то лечение только одно - принимать грязевые ванны. А компьютер лучше отключить от интернетов. Или лучше совсем выключить. Надо свое такое делать и продавать дешевле :) Логика бузинеса предполагает, что покупать надо дешевле, а продавать дороже. "Делать свое" - затратить больше. Продавать дешевле - нутыпонел :) Вставить ник Quote
Sergey Gilfanov Posted February 13, 2015 Posted February 13, 2015 Не про них самих речь идет. И централизованного управления всем своими железками они, вроде, не предлагают. Так что злому человеку каждую железку надо взламывать индивидуально. А тут - сразу все в одном месте доступно будет, если систему сломаешь. Вот в описываемой системе НЕТ никакого управления. Хорошо бы, если нет. По статье не очень понятно было. Точнее, если его нет, то почему в статье вообще слово SDN встречается? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.