feeman Posted January 7, 2017 Posted January 7, 2017 (edited) Настраиваю интерфейсы на отдачу статистики. Создал правило для кулхацкеров. ip access-list ext netflow permit 194.x.x.15 deny any log snmp-server group snmp v2c access netflow И вот тут посетила паранойя, мож что еще нужно подкрутить в целях безопасности? Edited January 7, 2017 by feeman Вставить ник Quote
zhenya` Posted January 7, 2017 Posted January 7, 2017 Какая связь между темой и содержанием? Вставить ник Quote
s.lobanov Posted January 7, 2017 Posted January 7, 2017 Хоть тема к шлакотику отношения не имеет, надо её к ним в загончик, там один спросит что-то странное, другое ещё что-то более странное ответит Вставить ник Quote
feeman Posted January 7, 2017 Author Posted January 7, 2017 Как раз речь за киску. Вопрос в том, нужно ли защищать интерфейсы на которых указаны: ip flow ingress ip flow egress Вставить ник Quote
snvoronkov Posted January 7, 2017 Posted January 7, 2017 Как раз речь за киску. Вопрос в том, нужно ли защищать интерфейсы на которых указаны: ip flow ingress ip flow egress Мужик, ты хоть погугли что это такое, а? Вставить ник Quote
feeman Posted January 7, 2017 Author Posted January 7, 2017 Так вот навеяно это темой Тыц Вставить ник Quote
zhenya` Posted January 7, 2017 Posted January 7, 2017 Там вместе с нетфлоу снимают показания по снмп с интерфейсов и защищают snmp... Вставить ник Quote
feeman Posted January 7, 2017 Author Posted January 7, 2017 zhenya`, благодарствую за внесение ясности. Вставить ник Quote
feeman Posted January 7, 2017 Author Posted January 7, 2017 Если я правило понял, статистика NetFlow доступна после включения двух команд: ip flow ingress ip flow egress Единственный вопрос который остался мне не ясным, безопасное ли это с точки зрения уязвимости??? Вставить ник Quote
zhenya` Posted January 8, 2017 Posted January 8, 2017 Команды безопасные т.к. На девайсе не открывают порты, роутер начинает сам слать поток на коллектор. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.