[Logo] НЕОФИЦИАЛЬНЫЙ ФОРУМ ПОЛЬЗОВАТЕЛЕЙ METRO-СЕТИ СЕВЕРНОГО КАЗАХСТАНА
  [Search] Поиск   [Recent Topics] Последние темы   [Hottest Topics] Горячие темы   [Members]  Список участников   [Groups] На главную страницу 
[Register] Регистрация / 
[Login] Вход 
Рекомендации по обеспечению безопасной работы в сети передачи данных
Индекс форума » Вопросы информационной безопасности
Автор Сообщение
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

zoom wrote:А я думал, будет какая-то страничка, где можно будет выбрать сервисы, автоматически активирующиеся при поднятии PPPoE-сессии...

По-прежнему остаётся страница портала выбора услуг с IP 10.245.112.130, там сервис можно активизировать в реальном времени при необходимости

Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
zoom
Капитан
[Avatar]

Зарегистрирован: 16/09/2005 10:54:08
Сообщений: 315
От: Астана
Оффлайн

Coroner wrote:Хотя бы потому, что локальный трафик в отличии от внешнего пока бесплатен.

Давайте мух отдельно, котлеты - отдельно. Одно дело - избавление от широковещательного домена, другое дело - бесплатность того или иного трафика. При прохождении трафика через маршрутизатор ничего не стоит собирать по нему статистику (по тому же NetFlow, например) и отделять "локальный" трафик от "внешнего", ну и тарифицировать его тоже по отдельности. А это уже вопрос бесплатности тех или иных сервисов, и задавать его нужно Казахтелекому

Men and nations will act rationally when
all other possibilities have been exhausted.
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

zoom wrote:При прохождении трафика через маршрутизатор ничего не стоит собирать по нему статистику (по тому же NetFlow, например) и отделять "локальный" трафик от "внешнего", ну и тарифицировать его тоже по отдельности

Это и так давно делается, только не по Netflow. Обратите внимание на свою статистику по вкладке портала "Справка", там все в разрезе различных сервисов. По поводу стоимости услуг - это не сюда, а в Маркетинговые исследования, здесь технологии обсуждаются.

Это сообщение было редактировано 1 раз. Последнее обновление произошло в 18/10/2005 09:02:16


Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

Coroner wrote:Должен ли пинговаться адрес 172.16.0.1 при PPP соединении

При аутентификации по протоколу PPPoE выдаётся динамический IP-адрес. Шлюз 172.16.0.1 может пинговаться (т.к. возможность работы по старой схеме сохраняется), но это роли не играет. А вот DNS-сервер 82.200.209.201 как раз должен быть доступен обязательно. В данном случае в свойствах "Высокоскоростного подключения" Windows XP необходимо было убрать фиксированный адрес, установив автоматическое получение IP.

Это сообщение было редактировано 1 раз. Последнее обновление произошло в 18/10/2005 10:04:47


Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
Monstre
Подполковник
[Avatar]

Зарегистрирован: 23/08/2005 19:56:14
Сообщений: 455
От: Новоишимский
Оффлайн

Народ, вы чего тут уже пробуете? А мужики-то не знают!
Это что, уже любой сейчас может попробовать соединиться через PPPoE? А данные для авторизации брать "портальные"? Стоит на полдня отвлечся, а тут во уже какая пьянка пошла!

Nobody Is Perfect. I'm nobody (c) NiP
[WWW] [ICQ]
SpotteR
Маршал
[Avatar]

Зарегистрирован: 21/04/2005 14:14:55
Сообщений: 1879
От: Нижний Новгород
Оффлайн

Я так смотрю, мы уже вышли за тематику безопасности и перешли на PPPoE. Потому по всем подобным вопросам милости просим сюда

Это сообщение было редактировано 1 раз. Последнее обновление произошло в 18/10/2005 10:26:18


it's nice to be important, but it's more important to be nice! (C) Scooter.
[WWW] [MSN] [ICQ]
zoom
Капитан
[Avatar]

Зарегистрирован: 16/09/2005 10:54:08
Сообщений: 315
От: Астана
Оффлайн

SpotteR wrote:Я так смотрю, мы уже вышли за тематику безопасности и перешли на PPPoE. Потому по всем подобным вопросам милости просим сюда

Хм. Я так понимаю, что фильтрация широковещательного трафика пока не производится? В аттаче лог tcpdump'а. Компьютер подключен по PPPoE.

Граждане пользователи, некрасиво! Надо отключать NetBIOS!
 Имя файла broadcast.log [Disk] Загрузить
 Описание
 Размер файла 14 Kbytes
 Скачано:  291 раз


Men and nations will act rationally when
all other possibilities have been exhausted.
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

zoom wrote:Хм. Я так понимаю, что фильтрация широковещательного трафика пока не производится?

Фильтрация широковещательного трафика будет производиться, для чего предлагаю пользователям, уже успешно протестировавшим режим работы по PPPoE, перевод в отдельную, специально созданную для этого VLAN. При этом останутся доступными бесплатные местные сервисы, в случае их активизации на портале выбора услуг IP 10.245.112.130, конечно.

Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
zoom
Капитан
[Avatar]

Зарегистрирован: 16/09/2005 10:54:08
Сообщений: 315
От: Астана
Оффлайн

Admin wrote:Фильтрация широковещательного трафика будет производиться, для чего предлагаю пользователям, уже успешно протестировавшим режим работы по PPPoE, перевод в отдельную, специально созданную для этого VLAN. При этом останутся доступными бесплатные местные сервисы, в случае их активизации на портале выбора услуг IP 10.245.112.130, конечно.

От нас для этого требуются какие-то дополнительные телодвижения?

Men and nations will act rationally when
all other possibilities have been exhausted.
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

zoom wrote:От нас для этого требуются какие-то дополнительные телодвижения?

Только согласие, выраженное личным сообщением.

Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
zoom
Капитан
[Avatar]

Зарегистрирован: 16/09/2005 10:54:08
Сообщений: 315
От: Астана
Оффлайн

Admin wrote:Только согласие, выраженное личным сообщением.

Не знаю, переключили ли меня на другую VLAN. Тем не менее, вот вывод tcpdump'а на моей машине. Снимок сделан только что (29.10 21:49). Подключен через PPPoE.

Никому не кажется, что 27 arp-запросов с одного ip-адреса в секунду - это многовато????
 Имя файла broadcast.log [Disk] Загрузить
 Описание
 Размер файла 64 Kbytes
 Скачано:  250 раз


Men and nations will act rationally when
all other possibilities have been exhausted.
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

zoom wrote:
Admin wrote:Только согласие, выраженное личным сообщением.

Не знаю, переключили ли меня на другую VLAN.

Понятное дело, ещё нет. В другие VLAN такое широковещание попасть не может. Эти вопросы будем решать в понедельник.

zoom wrote:Никому не кажется, что 27 arp-запросов с одного ip-адреса в секунду - это многовато????

Кажется, карать позже будем, если до суда Линча не дойдёт :wink:

Это сообщение было редактировано 1 раз. Последнее обновление произошло в 30/10/2005 03:22:16


Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
zoom
Капитан
[Avatar]

Зарегистрирован: 16/09/2005 10:54:08
Сообщений: 315
От: Астана
Оффлайн

Admin wrote:
zoom wrote:Никому не кажется, что 27 arp-запросов с одного ip-адреса в секунду - это многовато????

Кажется, карать позже будем, если до суда Линча не дойдёт :wink:

Угу. Скоординированная DoS-атака пользователей Metro Ethernet vs. массированная рассылка arp-запросов от AMC- кто кого?

Кстати, насчёт форума. В приложенном файле, который в моём последнем посте, в конце есть мусор, которого нет в оригинальном файле, который я прикладывал. Что это?

Men and nations will act rationally when
all other possibilities have been exhausted.
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

zoom wrote:Кстати, насчёт форума. В приложенном файле, который в моём последнем посте, в конце есть мусор, которого нет в оригинальном файле, который я прикладывал. Что это?

Сохранил файл, проверил. В конце только

Это мусор?

Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
zoom
Капитан
[Avatar]

Зарегистрирован: 16/09/2005 10:54:08
Сообщений: 315
От: Астана
Оффлайн

Admin wrote:
zoom wrote:Кстати, насчёт форума. В приложенном файле, который в моём последнем посте, в конце есть мусор, которого нет в оригинальном файле, который я прикладывал. Что это?

Сохранил файл, проверил. В конце только

Это мусор?

Хм... У меня вот так:

Men and nations will act rationally when
all other possibilities have been exhausted.
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

В целях снижения вероятности атаки вредроносными программами персональных компьютеров пользователей сети Metro Ethernet, а также в связи с планируемым переключением на централизованную биллинговую систему в соответствии с проектом развития системы предоставления услуг широкополосного доступа АО "Казахтелеком" предлагаем абонентам сделать предварительную заявку на изменение параметров порта для работы по протоколу PPPoE в службу технической поддержки (тел.1-62). При этом следует указать возможность самостоятельной настройки клиентского оборудования в соответствии с инструкциями на сайте http://host.north.kz, удобное время переключения, а также необходимость привлечения специалистов группы технической поддержки.

Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
OraCool
Полковник
[Avatar]

Зарегистрирован: 09/08/2005 21:18:56
Сообщений: 754
Оффлайн

Admin wrote:Корпорация Microsoft опубликовала свою бесплатную утилиту Microsoft AntiSpyware для борьбы со шпионскими модулями.

В MS определились с окончательным вариантом названия продукта, беты которого выходили под именем AntiSpyware - это будет "более позитивно звучащий" Windows Defender. Уже решено, что он войдет в Windows Vista, а также будет доступен пользователям XP. Сигнатуры Defender'а будут обновляться через Windows Update.

Источник: http://news.zdnet.com/2100-1009_22-5937989.html
OraCool
Полковник
[Avatar]

Зарегистрирован: 09/08/2005 21:18:56
Сообщений: 754
Оффлайн

Ниже цитата из книги "UNIX. Руководство системного администратора".
Авторы - Эви Немет, Гарт Снайдер, Скотт Сибасс, Трент Р. Хейн.

"Принцип шокирующего абсурда заключается в составлении короткой фразы, которая лишена смысла и в то же время вызывает шок у пользователя в данной культурной среде. То есть она должна содержать совершенно неприличные или расистские высказывания, либо состоять из абсолютно не стыкующихся между собой выражений. Применять такой подход не предосудительно, т.к. предполагается, что пароль никогда не станет известен людям, чьи чувства могут быть им оскорблены. Маловероятно, что подобный пароль был повторен кем-то еще, т.к. он уникален по своей сути. При этом он легко запоминается, потому что имеет яркую эмоциональную окраску. Сдержанный пример шокирующего абсурда выглядит так: 'Моллюски отгрызли мои гарцующие гениталии'. Любой читатель без труда придумает более шокирующие фразы."
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

Свои рекомендации даёт журнал "Компьютерра"

Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
Musaget
Сержант
[Avatar]

Зарегистрирован: 28/08/2006 21:27:39
Сообщений: 36
Оффлайн

Исходящий трафик у меня составляет 20 % и выше от входящего, когда сам ничего специально не закачиваю. Обычное соотношение, к примеру, 5 Мб входящего к 25 исходящего, хотя порой достигает и 1 к 3. Пользуюсь Оперой 9. Анивирус Каспер 6, регулярно обновляемый, а также Spybot-Search&Destroy и Ad-Aware от Lavasoft, но показывают, что все чисто. За счет чего может набираться такое количество исходящего трафика?


[WWW]
Yuriy_Y
Маршал
[Avatar]

Зарегистрирован: 02/09/2005 17:56:21
Сообщений: 1980
Оффлайн

Musaget wrote:За счет чего может набираться такое количество исходящего трафика?
За счет передачи служебной информации. То есть, когда к тебе пришел пакет инфы, по адресу отправителя отправляется сообщение об успешном или неуспешном получении пакета.

С уважением Yuriy.

HTC P3300
[WWW] [ICQ]
Musaget
Сержант
[Avatar]

Зарегистрирован: 28/08/2006 21:27:39
Сообщений: 36
Оффлайн

Спасибо, а то уже потихоньку паранойя развиваться начала.


[WWW]
Admin
Министр обороны
[Avatar]

Зарегистрирован: 20/04/2005 16:29:56
Сообщений: 1908
Оффлайн

Рекомендации по настройке брандмауэра Vista

Если у Вас нет паранойи - это еще не значит, что за Вами не наблюдают...
[WWW]
pokermon
Рядовой

Зарегистрирован: 26/03/2008 12:30:21
Сообщений: 1
Оффлайн

Musaget wrote:Исходящий трафик у меня составляет 20 % и выше от входящего, когда сам ничего специально не закачиваю. Обычное соотношение, к примеру, 5 Мб входящего к 25 исходящего, хотя порой достигает и 1 к 3. Пользуюсь Оперой 9. Анивирус Каспер 6, регулярно обновляемый, а также Spybot-Search&Destroy и Ad-Aware от Lavasoft, но показывают, что все чисто. За счет чего может набираться такое количество исходящего трафика?


Торент?

Спамом всех угощаете?

Анивирус Каспер скоро сделают восьмой, у вас до сих пор шестой. На руткиты шестой не проверяет.
IvanoffPavel
Сержант

Зарегистрирован: 04/02/2008 22:17:50
Сообщений: 29
Оффлайн

Лаборатория Касперского, ведущий производитель антивирусного ПО, сообщает о критической уязвимости, обнаруженной в операционной системе Windows и настоятельно рекомендует установить патч, устраняющий данную уязвимость.

Прямая ссылка на скачивание данного патча для ОС XP SP 2 и SP3
 
Индекс форума » Вопросы информационной безопасности
Перейти:   
Powered by JForum 2.1.9 © JForum Team