Jump to content

Организация пилотных подключений операторов связи к системе мониторинга


Recommended Posts

Posted (edited)

Коллеги, кому-нибудь уже пришла эта дичь с РКН?:

 

"ЦЕНТР МОНИТОРИНГА И УПРАВЛЕНИЯ

СЕТЬЮ СВЯЗИ ОБЩЕГО ПОЛЬЗОВАНИЯ

 

Организация пилотных подключений операторов связи к системе мониторинга"

 

Ссылаются на Постановление № 221 от 31.07.2019 г. Хотят государственной машиной бордеры мониторить, смотреть, что кому кто анонсирует по BGP, что валится в Netflow и SNMP.

Edited by murano
Posted (edited)

Такое пришло:

 

ОТ: ЦМУ ССОП <***@noc.gov.ru>

subj: Тест по отработке взаимодействия с ОС посредством ПОУ и НС


Вы приглашены для участия в Учениях по реагированию в отношении угрозы подмены номера вызывающего абонента при организации соединения средствами сервисов IP-телефонии с целью распространения ложных сообщений террористического характера по согласованию с Центром ФСБ России.
 

 

Edited by ceo
Posted
7 часов назад, straus сказал:

Это цветочки. Попомните моё слово - начиная с апреля-мая готовьтесь сдавать полную схему сети с паролями.
 

А никто не сомневается...

Posted
10 часов назад, murano сказал:

Ссылаются на Постановление № 221 от 31.07.2019 г

Приказ 221 РКН - 

 

https://forum.nag.ru/index.php?/topic/153026-prikaz-221-svedeniya-v-roskomnadzor-prinyato/

 

 

10 часов назад, ceo сказал:

Вы приглашены для участия в Учениях по реагированию в отношении угрозы

Так учения отменены )) Положенный график учений не принят. Учения вне закона, пока не зараженных не будет.

 

 

Цитата

 

"Плановые учения по безопасности и устойчивости рунета отложены до конца пандемии коронавируса в России".

"Как только схлынет пандемия"

"Уже несколько планов разработано и как только количество зараженных упадет"

 

 

 

- замминистра Олег Иванов.

https://www.interfax.ru/russia/746893

 

Posted
9 часов назад, straus сказал:

Это цветочки. Попомните моё слово - начиная с апреля-мая готовьтесь сдавать полную схему сети с паролями.
 

Думаю, нет. Зачем это в изолированной-то сети? :-)

Posted
3 часа назад, Связной (С) сказал:

Приказ 221 РКН - 

 

https://forum.nag.ru/index.php?/topic/153026-prikaz-221-svedeniya-v-roskomnadzor-prinyato/

 

 

Так учения отменены )) Положенный график учений не принят. Учения вне закона, пока не зараженных не будет.

 

 

- замминистра Олег Иванов.

https://www.interfax.ru/russia/746893

 

"устойчивости рунета" а тут телефония.. немного другое

  • 2 weeks later...
Posted

А на основании какого именно пункта 221-го приказа они требуют эту информацию?

Я не нашел явного предписания, что ТРЕБУЕТСЯ предоставить доступ для автоматизированного сбора информации.

А косвенно написано так:

12. В случае установления Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций факта представления неполной или недостоверной информации лицу, имеющему номер автономной системы, направляется уведомление о необходимости представления информации.

13. Лицо, имеющее номер автономной системы, в течение 5 рабочих дней с даты получения уведомления, указанного в пункте 12 настоящего акта, обязано представить информацию ОДНИМ ИЗ СПОСОБОВ, указанных в пункте 8 настоящего акта.

А в пунте 8 перечислены три способа предоставления информации:

8. Посредством личного кабинета на Сайте обеспечивается:

8.1. Направление информации посредством заполнения электронных форм.

8.2. Размещение информации в формате XML, доступном для скачивания в личном кабинете на Сайте и содержащим поля к заполнению, полностью идентичные содержанию электронных форм, предусмотренных подпунктом 8.1 пункта 8 настоящего акта.

8.3. Получение технических условий организации автоматического взаимодействия систем управления сетями связи или средств связи с информационной системой.

Последний как раз и есть автоматизированный способ, но можно же предоставить и чезе личный кабинет. Мы так и сделали.

А по поводу автоматического сбора они, конечно, охренели. По SNMP v2c открытым текстом через Интернет пересылать полную конфигурацию о своем маршрутизаторе?

ДЕБИЛЫ.

Микторик, например, по SNMP отрытым текстом выдает все логины и пароли.

Posted

я так понял из текста:

1) нужно поднять приватную bgp сессию (64512-65534), это типа, че, внутренняя российская bgp маршрутизация что ли? я вообще не провайдер, зачем мне это?

2) у меня эти приватные номера уже используется, че тогда?

2) ну даже гипотетически представить, что все зарубежные линки упадут, то какая разница, ведь BGP от этого не перестанет работать, в чем цель то?

Posted
3 часа назад, TRIada сказал:

я так понял из текста:

1) нужно поднять приватную bgp сессию (64512-65534), это типа, че, внутренняя российская bgp маршрутизация что ли? я вообще не провайдер, зачем мне это?

2) у меня эти приватные номера уже используется, че тогда?

 

Для тебя персонально предоставят AS из списка РКН

Posted
В 11.02.2021 в 15:13, D0cent сказал:

Микторик, например, по SNMP отрытым текстом выдает все логины и пароли.

Проверил

ROS 6.44.6

snmp v2c RO

 

Логинов и паролей не увидел.

Как вы добились того что микрот их показывает по snmp?

 

PS Мой вопрос не означает что я в восторге от передачи SNMP этим личностям и тем более от передачи его по открытым каналам

Posted
В 14.02.2021 в 06:41, TRIada сказал:

я так понял из текста:

1) нужно поднять приватную bgp сессию (64512-65534), это типа, че, внутренняя российская bgp маршрутизация что ли? я вообще не провайдер, зачем мне это?

2) у меня эти приватные номера уже используется, че тогда?

2) ну даже гипотетически представить, что все зарубежные линки упадут, то какая разница, ведь BGP от этого не перестанет работать, в чем цель то?

посчитать все несормированные стыки и трафик в них.

народ добровольно списки не сдает куда и сколько ТСПУ закупать.

будут собирать принудительно начиная с самых крупных.

нагнут самых крупных "сдать"  своих присоединенных, далее на основе того что по snmp и bgp наснимали у крупных пойдут гнуть средних, а дальше средние сдадут всех террористических крымтатартелеком которые про свои каналы для ТСПУ рассказывать не хочет

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.