TCP SYN-flood

Старый добрый TCP SYN-flood прост в реализации, но может доставить много проблем. Давайте разберемся, как работает данная атака, и посмотрим способы генерации для тестирования своего оборудования.

MEMCACHED — поставим, отмониторим

Многие работают с таким акселератором, как Memcache. Для работы с ним на многих языках программирования, будь то JAVA, PHP, PYTHON или другие, есть готовые библиотеки. Также, для готовых «движков» есть свои плагины, позволяющие ускорить работу сайта, для Joomla, WordPress и…

CISCO ASA 5520

Заказчик ПО выделил нам две cisco asa 5520 и n-ое количество серверов. С данным железом я знаком, но настройку с нуля не приходилось проводить. Поэтому прежде, чем предъявить заказчику требования по организации L2/L3, решил собрать схему на эмуляторе. Что я хочу…

Juniper firewall counter. Мониторинг

После прикручивания счетчика firewall’a ( set firewall filter name_filter term name_term then count neme_counter) к интерфейсу джунипера, часто требуется нарисовать график в системе мониторинга. Как пользоваться системами мониторинга и делать фильтры на Juniper’e рассматривать не будем, предполагается, что вы уже знаете. Начальные значения Oid’ов,…

Juniper SRX — first path

Удивительная штука — Juniper SRX. Прямой конкурент Cisco ASA, хотя фич имеет гораздо больше. Дык, что такое Juniper SRX? Это аппаратно-программный фаервол, полноценный IDP, антивирус, антиспам и конечно же, банально, роутер, с поддержкой IS-IS, BGP,OSPF, MPLS. Подробнее на сайте производителя:…

OSPF authentication между Juniper и CISCO(на эмуляторе GNS3)

Для работы протокола OSPF иногда бывает нужна аутентификация между нейборами. Под аутентификацией подразумевается работа установление соединения при указаном верном пароле. Пароль может быть указан как простым текстом( его можно выловить снифером) и в шифрованном, мд5 алгоритмом. Продемонстрирую это на следующей…

Настройка OSPF на Juniper

В качестве примера работы и настройки OSPF на маршрутизаторах junos предлагаю собрать следующую схему на эмуляторе GNS3. Она будет включать в себя 2 физических содержащих 3 логических маршрутизатора. Логическими маршрутизаторами являются VR(virtual-router),  по функционалу ничем не отличающиеся от своих физических…

Установка Debian по сети

Столкнулся с проблемой, есть системник, но нет ни флешки под рукой, ни dvd-rom. А надо поставить Дебиан. Почесав репу, решил попробовать поставить по сети, благо, ноут под рукой. И так что нам нужно — образ netboot.tar.gz, юниксподобная система(назовем ее источником), в…

Базовая настройка коммутаторов Extreme summit x440-x670

Базовая конфигурация. Если у вас есть опыт работы с  коммутаторами DLINK, то разобраться с экстримами будет не сложно.  Синтаксис консоли данных коммутаторов очень похож . Сразу возникает ощущение что кто-то у кого-то где-то что-то украл…

Junos. Базовая конфигурация. Продолжение.

И так, продолжим. Начало тут. В начале глянем наш конфиг. Команда show conf, на самом деле данная команда не всегда удобна, ибо выдает весь конфиг. Если мы хотим посмотреть часть конфига и мы точно знаем какую, например сислог, то достаточно…