Рубрика «Сетевые технологии» - 229

В этом посте хочу поделиться историей одной гениально простой атаки, которую наблюдал в прошлом году, и обсудить последствия. Здесь не будет «мяса» для хакеров, но будет:

  • Плюс одна поучительная байка в коллекцию «для бесед с пользователями» админам и безопасникам.
  • Почему в беспроводных сетях защищать нужно не только LAN от WLAN, и зачем нужен т.н. Wireless Firewall.
  • Рекомендации, как построить публичную сеть Wi-Fi для избежания подобных проблем.
  • Почему в гостиницах и других публичных сетях даже незашифрованный Captive Portal может оказаться предпочтительнее шифрования с PSK.

В принципе, все актуально и для корпоративных сетей, но для них я уже писал. А тут соседний пост заставил глянуть на проблему под несколько иным углом.
Читать полностью »

Знакомая ситуация: есть обьект заказчика (customer premises), подключенный к сети доступа провайдера, на обьекте заказчика расположен терминал «последней мили», чаще всего это комбинированное устройство в котором интегрированы модем, маршрутизатор, коммутатор, беспроводная точка доступа. Такая конструкция позволяет с минимальными затратами построить вполне функциональную сеть Ethernet. Практически клиент получает терминальное оборудование, самостоятельно подключает кабели и электропитание, в результате все работает с настройками по умолчанию. Если есть желание и время — можно настроить имя беспрводной сети, выбрать алгоритмы шифрования, иногда даже подключить по USB фаловый сервер или принтер — современные ARM процессоры неплохо справляются с такими задачами. Вобщем как следует повозится и получить удовольствие добившись успехов.

Эта конструкция дает сбои если стены в квартире изготовлены из хорошего железобетона, или в доме несколько этажей, или офис, склад, двор достаточно просторные — одной точки доступа будет мало, необходимо подключать несколько точек, желательно одинаковых, и собрать сегмент сети второго уровня. Все точки внутри такого сегмента работают в унисон, Клиентское устройство при движении выбирает точку с более сильным сигналом и инициирует процедуру hand-off прозрачную для приложений и пользователя, с применением стандарта 802.11r длительность такой процедуры не превышает 50ms и поддерживает непрерывное голосовое соединение, т.е. VoIP, наиболее критичное к задержкам приложение, работает без проблем. При необходимости этот l2 сегмент можно расширять дополнительными точками, настроенными на поддержку Wireless Distribution System, репитерами, они подключаются без кабеля и поддерживают обмен данными внутри сегмента, передавая пакеты от удаленных клиентов по цепочке.

Как видно из описания, основным «кирпичем» при строительстве такой сети является точка доступа, и от ее надежности по сути зависит устойчивость сегмента.
Читать полностью »

Хочу вам представить видео с тематической встречи, посвященной сайтам сообществ.
Среди нескольких докладов, есть доклад «старожилы» хабра, stepan_ovchinnikov, который честно и открыто рассказывает о хабре, о том, какой путь вместе с хабром был пройден, как менялось отношение к хабру, в чем он помогал, а в чем не мог помочь.

Я думаю это будет интересно как посетителям хабра, так, возможно, и администрации хабра, как эдакий беспристрастный взгляд со стороны.
Само видео под катом.
Читать полностью »

Хочу вам представить видео с тематической встречи, посвященной сайтам сообществ.
Среди нескольких докладов, есть доклад «старожила» хабра, stepan_ovchinnikov, который честно и открыто рассказывает о хабре, о том, какой путь вместе с хабром был пройден, как менялось отношение к хабру, в чем он помогал, а в чем не мог помочь.

Я думаю это будет интересно как посетителям хабра, так, возможно, и администрации хабра, как эдакий беспристрастный взгляд со стороны.
Само видео под катом.
Читать полностью »

Хочу вам представить видео с тематической встречи, посвященной сайтам сообществ.
Среди нескольких докладов, есть доклад старожила хабра, stepan_ovchinnikov, который честно и открыто рассказывает о хабре, о том, какой путь вместе с хабром был пройден, как менялось отношение к хабру, в чем он помогал, а в чем не мог помочь.

Я думаю это будет интересно как посетителям хабра, так, возможно, и администрации хабра, как эдакий беспристрастный взгляд со стороны.
Само видео под катом.
Читать полностью »

Смотрите на любом IT-ресурсе страны

Радиовещание — это такая странная и загадочная штука, которая возволяет передать звук за тысячи километров в уши благодарных слушателей, управляя их настроением и поведением. История радиовещания сама по себе очень интересна, равно как и все последствия, которые оно за собой принесло. Но историю лучше почитать в википедии, а в этой небольшой статье будет рассказано, как же происходит работа интернет-радио. Здесь не будет мануалов по настройке, здесь не будет конфигов, зато будет много картинок и немного кода.Читать полностью »

Начинающие администраторы часто задаются вопросами:
— Как автоматизировать фильтрацию по as или as-set при раздаче BGP, используя cisco и quagga?
— Как отфильтровать абонента asterisk по провайдеру, если у абонента динамический ip?
Нет ничего проще, предлагаю пару простеньких скриптов на shell для этих целей.
Читать полностью »

Карманный сервер MiniX, или обзор серверных технологий для Android
На этот раз из MiniX мы будем делать не Интернет-розетку, а самый настоящий веб-сервер. Правда, маленький, но с полноценным php, python, bash, MySQL.
Читать полностью »

Сейчас многие покупают точки доступа 802.11n, но хороших скоростей достичь удается не всем. В этом посте поговорим о не очень очевидных мелких нюансах, которые могут ощутимо улучшить (или ухудшить) работу Wi-Fi. Всё описанное ниже применимо как к домашним Wi-Fi-роутерам со стандартными и продвинутыми (DD-WRT & Co.) прошивками, так и к корпоративным железкам и сетям. Поэтому, в качестве примера возьмем «домашнюю» тему, как более родную и близкую к телу. Ибо даже самые администые из админов и инженеристые из инженеров живут в многоквартирных домах (или поселках с достаточной плотностью соседей), и всем хочется быстрого и надежного Wi-Fi.
[!!]: после замечаний касательно публикации первой части привожу текст целиком. Если вы читали первую часть — продолжайте отсюда.
Читать полностью »

Наткнулся на преинтереснейшую новость, правда, от 3-го августа, но, по-скольку поиск не дал наличия этой информации на хабре, решил таки донести её до общественности, т.к. при закручивании гаек нужно быть в курсе, какие гайки собираются закручивать.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js