Badacze z Uniwersytetu Princeton udowodnili matematycznie, że można za pomocą informacji z BGP ujawnić użytkowników TORa.
Atak nazwali RAPTOR (Routing Attacks on Privacy in Tor). Szczegóły w ich pracy badawczej.
Praca jest z 2017 (8 lat), atak nadal jest możliwy, choć autorzy dali rozwiązanie.
Link do pracy:
https://arxiv.org/pdf/1704.00843

#
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#komputery #vpn #sieci #routing mirki potrzebuję pomocy, stawiam serwer openvpn na routerze wewnątrz sieci lokalnej. Do tej sieci łączę się poprzez tunel ipsec. Chcę uzyskać dostęp do zasobów znajdujących się za serwerem openvpn (inna podsieć, nieznana serwerowi ipsec). Uruchamiam pierwszy tunel ipsec i poprawnie łączę się z serwerem . Otrrzymuje adres, gateway i trasy. Po połączeniu uruchamiam drugi tunel i ustanawiam polaczenie z serwerem
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bonow:
1. Jeżeli przez IPSec łączysz się do sieci produkcyjnej i z sieci produkcyjnej chcesz się połączyć do sieci odizolowanej, to czy możliwe jest zrobienie stacji przesiadkowej w sieci produkcyjnej?


2. Do jakiej usługi potrzebujesz dostępu w sieci
  • Odpowiedz
Czy wiesz co oznaczają ciągi znaków na zdjęciu poniżej?
To są community i jedna z możliwych opcji do ich wykorzystania w sieci.
O tej opcji i o kilku innych będziemy mówić podczas najbliższego spotkania.

Atrybut BGP Community – co to jest i jak wykorzystać.

Kiedy:
Showroute_pl - Czy wiesz co oznaczają ciągi znaków na zdjęciu poniżej?
To są communit...

źródło: community

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

tl/dr: jak zrobić, by ruch wychodzący na 1.1.1.1:50 został przekierowany na 1.1.1.1:70?

Mireczki, mam u siebie program, który strzela na domene example.com:50, co się resolvuje na 1.1.1.1:50. Chciałbym, aby ten program strzelał na 1.1.1.1:70, oczywiście bez przebudowywania programu. Jak mogę to zrobić?

Wykombinowałem tak, że dodałem wpis w hosts:
127.0.0.50 example.com
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Praca z takimi ludźmi jak ty jest irytująca. Przypominasz mi pewnego przygłupa


@becvvv: zwróciłeś uwagę, że szczekasz z pozycji osoby, która najprostszej rzeczy w IT (to co chcesz zrobić to odpowiednik posmarowania chleba masłem bez wbicia sobie palca do oka)?
Opowiadasz, jakim to trudnym człowiekiem jestem, rzucając inwektywami w co drugim zdaniu?
Cokolwiek robisz, twoja przyszłość zawodowa wymaga przemyśleń.
  • Odpowiedz
Chcesz poznać tajniki protokołu BGP na urządzeniach Cisco i Juniper?

Jeśli tak, to masz czas do środy do 21:00.

Nasi doświadczeni instruktorzy poprowadzą Cię przez 10 modułów, abyś mógł poznać:
- jak działa protokół BGP od podstaw, aż do sieci operatorskiej
Showroute_pl - Chcesz poznać tajniki protokołu BGP na urządzeniach Cisco i Juniper? 
...

źródło: BGP

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@Rasteris: Wiem, że jest problem z otrzymaniem od RIPE adresacji. Jest mechanizm waiting list dla nowych, którzy jeszcze nic nigdy nie dostali.
RIPE stara się przydzielać zasoby tak, aby każdy kto naprawdę ich potrzebuje. Oczywiście są też giełdy adresacji, ale ceny są dla małych uczestników prawie zaporowe.
  • Odpowiedz
Chcesz poznać tajniki protokołu BGP na urządzeniach Cisco i Juniper?

Nasz program jest dla Ciebie!

Nasi doświadczeni instruktorzy poprowadzą Cię przez 10 modułów, abyś mógł poznać:
- jak działa protokół BGP od podstaw, aż do sieci operatorskiej
Showroute_pl - Chcesz poznać tajniki protokołu BGP na urządzeniach Cisco i Juniper? 
...

źródło: BGP-reklama-autorzy

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#sieci #it #komputery #lan #wan #routing
Cześć Mireczki
Mam router Asusa i zaczynam bawić się w routing. Jak przekierować ruch z adresu podsieci 192.168.1.200 na bramę 192.168.0.1?
Wydaje mi się, że to co na screenie powinno działać czyli wpierw brama podsieci a potem routing z tego adresu na domyślną bramę ale nie bangla ( ͡º ͜ʖ͡º
ZjemCinos - #sieci #it #komputery #lan #wan #routing
Cześć Mireczki
Mam router Asusa ...

źródło: Ddddd

Pobierz
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co to jest RPKI?
RPKI a dokładniej Resource Public Key Infrastructure to zestaw narzędzi pozwalających na uwiarygodnienie informacji związanych z routingiem.
TL;DR: Prefiksy przekazywane przez BGP zostają podpisane. Podpis daje informację, kto powinien i jest uprawiony do rozgłaszania prefiksów.
Dowiedz się więcej na https://showroute.pl/co-to-jest-rpki/
#siecikomputerowe #bezpieczenstwo #bgp #routing
Showroute_pl - Co to jest RPKI?
RPKI a dokładniej Resource Public Key Infrastructure ...

źródło: RPKI-straznik

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co się stanie jeśli otworzysz swojego e-maila w poniedziałek o 9:00?
Masz dwie opcje.
1) Jeśli nie ma Cię na liście Netprasówka, to nie mam pojęcia (chyba, że to zmienisz)

2) Jeśli jesteś czytelnikiem Netprasówka, to dostaniesz cotygodniowe rarytasy, konkretniej dziś będą to ????

Do
Showroute_pl - Co się stanie jeśli otworzysz swojego e-maila w poniedziałek o 9:00?
M...

źródło: Netprasowka-1123

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Program BGP - zbuduj silne fundamenty powrócił.
To 10-modułowy program, który wprowadzi Cię w świat routingu BGP. Od podstaw, aż po działanie w sieci operatorskiej. Kompletne źródło wiedzy na temat BGP na dwóch platformach.
Poprowadzimy Cię za rękę, krok po kroku.

Co znajdziesz w środku?

-10
Showroute_pl - Program BGP - zbuduj silne fundamenty powrócił.
To 10-modułowy progra...

źródło: comment_1644915248itzkld4jrRYLq4wqbGNqMd.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Showroute_pl: Fajnie że robicie kursy.

Myślę, że dla kogoś kto chce na szybko łyknąć temat to może i gra warta świeczki. Niemniej jak dla mnie większość rzeczy da się ogarnąć po prostu korzystając z normalnej dokumentacji i znajomości angielskiego. Ja tak się uczyłem po kolei wszystkiego przy czym moja znajomość Juno i IOSa jest raczej słaba - ponieważ na codzień używam BIRD'a który robi robotę.
  • Odpowiedz
@brokenik: Dziękuje za Twój komentarz.
W naszym programie dajemy wszystko na tacy i prowadzimy za rękę naszego kursanta. Nasz kursant oszczędza czas i nerwy. Nie musi stosować metody "macajewa". ;-) Oprócz samej wiedzy o BGP jest jest też grupa na której nie tylko rozmawiamy o zagadnieniach z programu, ale też o aktualnych problemach w sieci i o tym nad czym teraz pracujemy.
Program jest bazuje na IOS i Junos ponieważ,
  • Odpowiedz
#siec #lan #windows #routing
Mirki mam taka zagwozdke, maszyna A jest w sieci X w której jest również serwer ten sam Sewer na Drugim NIC jest wpięty do sieci Y tak więc z serwera mam dostęp do sieci Y i X.

Mam kilka VM które są w sieci Y i teraz potrzebuje z maszyny A która jest w sieci X dostać się na Y. Odpada wpięcie
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#netprasowka 45/21

Cześć.

1. Czy adresacją IPv6 można zarządzać tak samo, jak IPv4? Czy do dzielenia na podsieci można przyjąć takie same zasady? Czy /64 to nowe /30? Tyle pytań. :-) Jeff Doyle pomoże Ci swoim wpisem.

http://doyleassociates.net/blog/files/bad_ipv6_address_management.php
Showroutepl - #netprasowka 45/21


Cześć.


1. Czy adresacją IPv6 można zarządz...

źródło: comment_1636447188Nt0tht08veBBdNV3XXwINs.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#netprasowka 30/21

Część.

1. Cloudflare jak co kwartał opublikował raport o atakach DDoS. Tym razem za Q2. Najwięcej hostów atakujących jest w Chinach (pierwsze miejsce) i w USA (drugie miejsce). Pozycje są odwrócone, jeśli chodzi o cel. USA ma pierwsze miejsce, a Chiny drugie. Nadal jest dużo ataków małych (poniżej 500M) i krótkich (poniżej godziny). Ciekawe są też wektory ataku. Pokazują, że najprostsze rozwiązania są "najlepsze".

https://blog.cloudflare.com/ddos-attack-trends-for-2021-q2/
Showroute_pl - #netprasowka 30/21

Część.


1. Cloudflare jak co kwartał opublik...

źródło: comment_1627284476k32WjUGsfhcnUglUsrLK0C.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach