1. Qrator opublikował raport za Q3. Analizuje w nim ataki #ddos i incydenty związane z #bgp (hijack i route leak). Wielki zmian nie ma pomiędzy Q2. Jest stabilnie, jeśli można tak powiedzieć. ;-)
2. Równoważenie/balansowanie ruchem jest ważnie, ponieważ sieć i urządzenia sieciowe powinny być równo dociążone, aby uniknąć problemów związanych z wąskimi gardłami. Autor artykułu skupia się na #ecmp i pokazuje jego działanie na przełącznikach Nexus.
1. SR Linux jest ciekawym systemem operacyjnym. Jest on dostępny na routerach Nokia. Zaskoczony, że Nokia robi routery? W środku działa niezmodyfikowany kernel. Można pisać swoje pluginy w python, jest NDK (NetOps Development Kit). Jest dostępny na sprzęcie dedykowanym do data center. Ten wpis pokazuje jak postawić SR-Linux w Data Center. Uważam, że może być to ważny gracz obok Junos i systemów od Cisco.
1. Jak przygotować się do egzaminów do certyfikatu CCDE. Malcom Booden zdradza, jak on się uczył. Nawet jak nie chcesz przystąpić do ścieżki Design, to warto obejrzeć i dowiedzieć się skąd można czerpać wiedzę.
2. Jaka jest różnica między egzaminem Cisco DevNet Professional a DevNet Associate. Dowiesz się tego z rozmowy Piotra Wojciechowskiego z Robertem Ślaskim.
1. Jeśli pracujesz z sieciami tranzytowymi, to często konfigurujesz polityki BGP. Czasem możesz nie mieć pewności czy ta polityka zadziała tak, jak powinna. Jak sprawdzać polityki routingu? Anycast?
Zapisy ruszyły! Już teraz możesz dołączyć do 4. edycji programu BGP - zbuduj silne fundamenty i poznać protokół BGP na dwóch platformach.
A w nim: - 10 modułów o BGP na dwóch platformach wiodących producentów (#cisco i #juniper) - dożywotni dostęp do materiałów - dostęp do przyszłych aktualizacji i rozszerzeń programu jakie będą dodane - dostęp do zamkniętej grupy wspólnej nauki i wymiany wiedzy. - 100% gwarancji satysfakcji, albo zwrot pieniędzy
Lista zapisanych na webinar rośnie i mamy już nagrody. Dziękujemy wszystkim, za podpowiedzi co powinno być nagrodą. Wybór padł na router Mango (zdjęcie w pierwszym komentarzu).
Mały podróżny router, który ma klientem OpenVPN. Jak zainstalujesz OpenWRT, to może uda się uruchomić BGP. :-)
Mamy nadzieję z Piotrem, że jesteś już zapisany na webinar. Jeśli nie to kliknij link poniżej.
Czy ustawienie podsieci na 10.10.10.0, 192.168.0.0 czy 192.168.1.0 ma większe znaczenie dla bezpieczeństwa, czy można je ustawiać do woli? #pytanie #komputery #informatyka #siecikomputerowe
@supra107: Możesz rozwinąć pytanie? Jak adresacja ma wpłynąć na bezpieczeństwo? Podane przez Ciebie adresy są z puli adresów prywatnych nie wykorzystywanych z Internecie.
@supra107: To nie ma wpływu na bezpieczeństwo. To jest adres IP nic więcej. Jedynie co to podsieć 192.168/16 są popularniejsze niż 10/8 i 172.16/12 i mogą się powielać ,i mogą być problemy przy VPN site2site.
Cześć, googluje już z dwie godziny i dalej nie potrafię sobie poradzić.
Podłączyłem się do światłowodu Orange, ktory nie zapewnia nawet w opcji publicznego adresu IP.
Potrzebuje łączyć sie z innej sieci do mojego PC w domu poprzez macbooka, którego użytkuje mobilnie. Wcześniej posiadając publiczne IP przekierowałem porty i wszystko działało znakomicie. Teraz mam zagwozdke jak to zrobić. Nie chce korzystać z tamviewer itp. Chciałbym postawić sobie w domu serwer z taniego
@Twingoer: Prawdopodobnie @szukam_cebul jest z CGNAT i ma adres z podsieci 100.64.0.0/10. Nie jest to adres publiczny. CGNAT to NAT dla operatorów. Operator stawia router, który robi NAT i za takim urządzeniem może byc kilka tysięcy klientów.
1. NTP. Network Time protocol. Niby prosta sprawa. Podajmy w konfiguracji adresy serwerów NTP i po problemie. Nic bardziej mylnego. Tu też są dobre praktyki, które warto stosować.
2. Większość firm zajmujących się obroną przez DDoS publikuje kwartalnie raporty dotyczące ataków. Qradar nie jest inny. Oni jeszcze dodają incydenty związane z BGP (BGP hijack i Route leak).
Zapraszamy na kolejny darmowy webinar dotyczący BGP! Tym razem zajmiemy się bezpieczeństwem a dokładnie:
4 metody obrony i łagodzenia ataków #ddos z wykorzystaniem protokołu #bgp
Podczas webinaru dowiesz się: ✅Co to jest DDoS i czy jest się czego bać? ✅Jakie są metody łagodzenia DDoS ✅Co zrobić przed atakiem, a co w trakcie ✅Wady i zalety poszczególnych metod obrony i łagodzenia DDoSa
Mirki co znają się na #siecikomputerowe Mam w domu #router z niego do tej pory korzystamy tylko przez wifi. Chcę do pokoi pociągnąć neta przez kabel. Czy jak pod posiadany router podepnę switch sieciowy i od niego dalej kable do pokoi to będzie dobrze? Max ile będzie urządzeń pod nim to 3 może 4.
@622732: Tak, będzie to działać. Ile urządzeń będzie podpiętych pod switcha? Ilość portów switcha minut jeden. Jeden port musi być przeznaczony na uplink/połączenie do routera.
Mireczki, do budynku obok domu podciągam UTP. W środku potrzebuję mieć WiFi, ale potrzebuję też jednej anteny na zewnątrz. W środku jest tylko 1 pomieszczenie , bez żadnych przeszkód, ścian itp.
Widziałem, że są specjalne kable przedłużające do anten WiFi. Pytanie jak szukać routera z odkręcanymi antenami, tak, aby minimum jedna była w środku, a jedną mógłbym dać na zewnątrz?
@Wyrelworelowany: Nie polecam takiej konfiguracji (urządzenie z antenami na długich kablach). Będą straty w sygnale. Najlepiej postawić urządzenie aktywne blisko anteny.
Cześć.
1. Qrator opublikował raport za Q3. Analizuje w nim ataki #ddos i incydenty związane z #bgp (hijack i route leak). Wielki zmian nie ma pomiędzy Q2. Jest stabilnie, jeśli można tak powiedzieć. ;-)
https://blog.qrator.net/en/q3-2021-ddos-attacks-and-bgp-incidents_146/
2. Równoważenie/balansowanie ruchem jest ważnie, ponieważ sieć i urządzenia sieciowe powinny być równo dociążone, aby uniknąć problemów związanych z wąskimi gardłami. Autor artykułu skupia się na #ecmp i pokazuje jego działanie na przełącznikach Nexus.
https://www.chrisjhart.com/Understanding-Load-Balancing/
źródło: comment_1635754475ZhDB1tcqwKzLOo26O6r7Cq.jpg
Pobierz