Skocz do zawartości

Marek607

WHT+
  • Zawartość

    1829
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    33

Posty napisane przez Marek607


  1. Serio chcesz całość robić backupem DirectAdmin-a ?

    Zrób sobie rsync-em kopie plików/poczty, bazy mozesz ( jak mało zajmują) zrobić z kopią klientów (odznaczasz wtedy tylko pliki/poczte przy backupie) lub dump i restore.

    Excludując pliki/maile zrobisz to w miare szybko a efekt będzie ten sam.

    Pakowanie i rozpakowanie tego zajmie ci wieki, zresztą szkoda czasu i męczyć sprzętu na takie rzeczy.


  2. okej, czyli źle zrozumiałem.

    u Nas też do pewnego progu dziala tylko filtrowanie sprzętowe, powyżej niego dochodzi blackholing.

     

    Tak jak pisałem - jak klient ma xxx usług na jednym ip to niestety boli go przy ataku i stosowaniu blackholingu , ale coś za coś. Albo placisz za dodatkowe ip, albo ryzykujesz i trzymasz all na jednym.

    JakubC, podeślesz więcej info, chociażby na priv o tych profilach czyli gdzie i jak realizowane?

     


  3.  

    dokładnie to.

     

    I zazwyczaj atakowany jest jeden serwer jakiegoś tam counter strike więc w przypadku bh pozostali klienci też dostają po tyłku ;-)

     

     

    Klient ma dedyka wiec ma dedykowany adres ip i swoją nitke do switcha - to ile odpala usług na serwerze to jego sprawa i nie wiem czemu sugerujesz że w przypadku ataku na jeden ip odczuwają to inni klienci co jest kompletną bzdurą.

     

    jeszcze w przypadku VPS-a mógłbym dyskutować,ale w przypadku dedyka taki atak jest nieodczuwalny dla reszty - gdyby każdy atak był odczuwalny dla wszystkich klientów to juz dawno by Nas zlinczowali :)


  4. Nie po to rozwijamy własne DC by tunelować ruch przez OVH.

    Vendor nie ma większego znaczenia dla klienta koncowego - czy to juniper,cisco, F5 czy inna marka zadanie ma takie same, więc rzucanie modelami czy firmami niewiele da.

     

    @scherk - obecnie mamy x rurek 10G i na dniach dojdzie kolejne 2x10G + jak tgx podał pelną parą idą prace do przyjmowania większego ruchu bez blackholingu co mamy nadzieje dla większości i dla Nas rozwiąże problemy.


  5. Jak nie potrzebuje się dużej mocy to można kupić coś takiego:

     

    20160120191821pfQyi.th.jpg

     

    Wczoraj przeszedł na emeryturę, ale przez rok dawał rade. Do tego koniecznie ssd jesli ma być całkiem pasywny bo hałas talerza w takiej obudowie głośniejszy jest niż wiatrak.

    Do nauki idealny - raidy porobisz, wirtualizacje odpalisz, budżetu nie zrujnuje no i ta cisza ;)

     

    Czemu najpierw kupiłeś RAM-y skoro nie wiesz jaka będzie płyta i reszta?


  6. Dokładnie jak pisał kamikadze - NIS i klucze kupowane co pół roku z allegro.

    NIS jest dosyć stary, a wersje wychodzą nowsze i ciekawi mnie kompatybilność wsteczna.

    Swoją drogą - te klucze są legalne? Nigdy nie miałem z nimi problemu - kupuje, wpisuje i mam 6 miesięcy z głowy jednak nigdy nie podchodziłem do tego od strony legalności (tyle że nie kupuje od świeżych kont)


  7. (a znając BH to pokuszę się o napisanie, że te IPki stoją na jednej fizycznej maszynie) po prostu nie wygląda to zbyt profesjonalnie.

     

    Nie mniej profesjonalnie niż twoje ocenianie z góry na podstawie własnego widzimisie - źle to wygląda jak pracując u konkurencji szuka sie u innych dziury w całym ;)

    Każdy DNS to oddzielne maszyny i każda w innej fizycznej lokalizacji.

    Sieć jest jedna - ma to swoje zalety jak i wady, jednak tych pierwszych więcej niż drugich dlatego całość jest trzymana u siebie.

    • Upvote 1

  8. No super, ale gdzie się tego nauczyć? Ktoś Ci da dostęp do takiej sieci, by się "pobawić" - wątpię. Można jedynie symulować ale ja nie chciałbym lecieć samolotem z pilotem co tylko na symulatorach latał. Niektórych rzeczy studia, szkolenia nie nauczą. Dadzą jedynie teorie. Tutaj trzeba praktyki, która się zdobędzie w pracy.

     

    Poszukaj gdzieś praktyk czy pracy gdzie będziesz mógł doglądać /pytać się i powoli w to wdrażać.

    Ja tak teraz mam że dużo patrze/czytam/szukam bez żadnego grzebania - a samo grzebanie w sieci nie jest już aż takie drogie, i nie trzeba budować sobie DC w domu.

    Wystarczy ci PC z 16-24G RAM-u , ~350 PLN/rok i dużo wolnego czasu i możesz się bawić w VIRL-u: http://virl.cisco.com/

     

    Od biedy na początek starczy ci GNS3 gdzie też przećwiczysz większość rzeczy - ja mam go na lapku z 8G ram i starcza.

    Najgorzej jest zasymulować "awarie" w normalnej sieci, ale mozna pobawić się mtu/licznikami/acl-kami, czy też źle zaadresować host i patrzeć na komunikaty.

     

    Dużo ćwiczeń, gdzie też podane rózne scenariusze:

     

    http://gns3vault.com/labs/

    https://learningnetwork.cisco.com/thread/43019

    http://www.digitaltut.com/

    http://www.junosworkbook.com/

×