Size: a a a

RouterOS Security

2021 January 13

m7

mcaris 74 in RouterOS Security
Какие нах права. Эти мутанты лепят горбатого бумажки на терминал. Хотя должны его обслуживать.  Многие после моего поста ВКонтакте тоже меня чмырили. А моё мнение, таких админов, на кукан, это самое малое. 😂
источник

М

Мария in RouterOS Security
TheMIKU
При условии того, что из новых меньше половины расскажет о разнице между L2 и L3
Мы зато отличаем роутер от сервера )))))
источник

P

Pinkertop in RouterOS Security
Ого здесь за сегодня прирост )
источник

T

TheMIKU in RouterOS Security
Мария
Мы зато отличаем роутер от сервера )))))
А если это Vyos, который крутится как Вмка на сервере?)
источник

f

freestlr in RouterOS Security
OstJoker
хап ас3 кстати нереально купить в Украине, нет нигде ни за какие деньги, уже второй месяц. Все магазины говорят что будут в марте О_о
источник

m7

mcaris 74 in RouterOS Security
Pinkertop
Ого здесь за сегодня прирост )
Так тема то какая. Интересно же.
источник

R

Ruslan in RouterOS Security
Всем привет, с хабра) я в шоке
источник

SS

Stolas Serpentem Vec... in RouterOS Security
OstJoker
хап ас3 кстати нереально купить в Украине, нет нигде ни за какие деньги, уже второй месяц. Все магазины говорят что будут в марте О_о
хочешь купим тебе в РОссии и перешлём?
источник

SS

Stolas Serpentem Vec... in RouterOS Security
но у нас с лте
источник

m7

mcaris 74 in RouterOS Security
Мария
Против, поэтому тыкнул😂
very cute 😂
Логично жы?😂
источник

М

Мария in RouterOS Security
TheMIKU
А если это Vyos, который крутится как Вмка на сервере?)
Один жужит, другой мигает.  Делов-то отличить.  🤣
источник

T

TheMIKU in RouterOS Security
Мария
Один жужит, другой мигает.  Делов-то отличить.  🤣
Концентраторы телефонные тоже могут мигать, но это не роутер)
источник

SS

Stolas Serpentem Vec... in RouterOS Security
тут даже подкаст будет
источник

SS

Stolas Serpentem Vec... in RouterOS Security
Фаерволы, файрволы, фаэрволы 🔐 Подкаст с участием Бориса Лыточкина — эксперта по сетям в Яндексе

Боря Лыточкин, он же Злой NOC — cетевой прораб Яндекса с 12-летним стажем, обладатель ачивки «сломал Яндекс». Отвечает за сеть в офисах компании и служебные сети дата-центров.

Первая часть подкаста на всех платформах: https://linkmeup.ru/blog/603.html. Темы:

Разбираемся в различиях:
— Роутеров и фаерволов
— Аппаратных фаерволов от тазиков (программных на -nix)
— NAT от фаерволов

Области, где требуется фильтрация (сегментация) пакетов:
— Граница Автономной Системы (border) — много полосы, потенциальная асимметрия
— ACL со стороны апстрима — зачем это может быть нужно?
— Групп сетей availability zone, проект, серверный/пользовательский
— На конечных устройствах серверах, ноутбуках, ПК, мобильники — зачем вообще, от кого защищаемся
— AntiDDoS, bypass (on wire/programmable)

Address planing — взаимосвязь количества правил фильтрации и количества маршрутов на сети.

Типы файрволов:
— L3/L4 пакетные фильтры — stateless TCAM-based
— Full-software processing L3/L4/dumb DPI — iptables/nftables/ipfw/pf/etc
— DPI (snort/suricata): RST generation vs filtering
— DPI + TCAM-based acceleration
— DPI и IPS, почему это не одно и то же

Режим работы файрвола — stateless vs stateful: что хранится в state, как используется.

-------------

Вторая часть будет в это воскресенье, 17 января, в 15:00 мск. Темы:

— Сколько надо поставить NAT, вебкамер и винбоксов, чтобы не попасть на Хабр
— Режим работы фаервола — stateless vs stateful
— NAT или нет NAT, вот в чём вопрос
— High availability как у сына маминой подруги

Почитать подробные тезисы, добавить в календарь и задать вопросы можно здесь: https://linkmeup.ru/blog/606.html
источник

М

Мария in RouterOS Security
mcaris 74
Логично жы?😂
Если серьёзно то да.
То что может  сломать обычный юзер, не должно быть в доступе.
источник

O

OstJoker in RouterOS Security
Вы неправильно поняли назначения хотлайна, это тупой каталог. По переходу по ссылке даже на сайте интернет магазина может писать "ексть в наличии", а когда пытаешься заказать, тебе "нет в наличии, но подберем альтернативу"
источник

AG

Alex Gladkov in RouterOS Security
жесть и почему я не удивлен насчет РЖД)))
источник

m7

mcaris 74 in RouterOS Security
Мария
Если серьёзно то да.
То что может  сломать обычный юзер, не должно быть в доступе.
Дык я о чем!
источник

f

freestlr in RouterOS Security
OstJoker
Вы неправильно поняли назначения хотлайна, это тупой каталог. По переходу по ссылке даже на сайте интернет магазина может писать "ексть в наличии", а когда пытаешься заказать, тебе "нет в наличии, но подберем альтернативу"
источник

f

freestlr in RouterOS Security
источник