Перейти к содержимому
Калькуляторы

BGP, Netflow, SNMP для неустановленного лица

Добрый день, господа.

Вот мне скинули очередные требования информации о системе неизвестные люди через корпоративный e-mail. И просят им сливать данные, которые и так сливаются вы-сами-знаете-куда.
1. Стоит ли исполнять требования неустановленных лиц, которые отправляют письма с адреса ndr@noc.gov.ru (письмо не подписано, внутри файл с ошибками и опечатками уровня школьника)

2. Какие опасности есть в случае установления соседства по BGP с неустановленными лицами?

3. Насколько это безопасно вот так вот открыто, без шифрования, отправлять потоки Netflow, сообщения SNMP через интернет?

Организация пилотных подключений операторов связи v2.docx

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Просите подписать письмо клалифицированной цифровой подписью или направить бумажный образец по почте заказным письмом.

Изменено пользователем SOFTOLAB

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Запросите пример конфигурации для своего оборудования и ФИО лица, его делавшего. А также сертификат производителя оборудования на это лицо, что оно является специалистом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

23 hours ago, tehavto said:

BGP из-под NAT? ))

 

"Указать адрес маршрутизатора, с которым устанавливается соединение, например: 10.1.1.2. Обратите внимание, устройство ПО на стороне ЦМУ не является маршрутизатором, расположено за межсетевым экраном и NAT трансляцией, поэтому установка сессии может быть инициирована только со стороны ЦМУ, соединение устанавливается на 179 порт с порта из диапазона >1024. Большая просьба учитывать данную информации при конфигурировании сессии BGP и фильтров (ACL) на Вашей стороне."

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так 100% окажется что под управление нужен отдельный канал взятый под это самое управление у вышестоящего оператора)) Позже впишут)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 22.12.2020 в 09:53, zlobar сказал:

BGP из-под NAT? ))

 

"Указать адрес маршрутизатора, с которым устанавливается соединение, например: 10.1.1.2. Обратите внимание, устройство ПО на стороне ЦМУ не является маршрутизатором, расположено за межсетевым экраном и NAT трансляцией, поэтому установка сессии может быть инициирована только со стороны ЦМУ, соединение устанавливается на 179 порт с порта из диапазона >1024. Большая просьба учитывать данную информации при конфигурировании сессии BGP и фильтров (ACL) на Вашей стороне."

А как учитывать? Где подстелить соломки, чтобы не упасть? Если оно не является маршрутизатором.... Тогда зачем ему BGP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Видимо  хотят  что  то  типа  такого :

Зеркалить  им  BGP  трафик.

И  сессия   в  read only -  это  что  то  новое .

2021-02-22_12-08-40.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 21.12.2020 в 07:23, tehavto сказал:

Добрый день, господа.

Вот мне скинули очередные требования информации о системе неизвестные люди через корпоративный e-mail. И просят им сливать данные, которые и так сливаются вы-сами-знаете-куда.
1. Стоит ли исполнять требования неустановленных лиц, которые отправляют письма с адреса ndr@noc.gov.ru (письмо не подписано, внутри файл с ошибками и опечатками уровня школьника)

2. Какие опасности есть в случае установления соседства по BGP с неустановленными лицами?

3. Насколько это безопасно вот так вот открыто, без шифрования, отправлять потоки Netflow, сообщения SNMP через интернет?

Организация пилотных подключений операторов связи v2.docx

это Вы так запросы РКН по приказам описали ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.