Страница 3 из 7

Добавлено: 12 май 2011, 18:22
переподвыподверт
Delion писал(а):сразу видно персонажа, не гонявшего ADC хаб
Так и есть.
Delion писал(а):Если NMDC хаб толстый, то "сменой протокола" ты его просто убьёшь.
Нмдц оставляешь, параллельно запускаешь адц, на нмдц люто-бешено анонсируешь адц, рассказывая что он лучше - я об этом.

Добавлено: 12 май 2011, 18:46
Darion
mariner писал(а):Дорогая редакция, у меня нет слов. Уважаемый, в описанном мною случае злоумышленник будет отлавливать пакеты во время их передачи от меня к серверу. То есть доступ на сервер он получит только выловив пасс из пакетов. Надеюсь вам понятно, что такое можно осуществить на активном сетевом оборудовании по пути от админа до сервера. И хотя бы в этом случае нужно шифрование.
Это не возможно, как вы собираетесь подключаться к оптике? Это единая жила без всяких усилителей и повторителей идёт прямиком от абонента к провайдеру. Перережете её, сразу пропадет связь.
Со стороны хаба это подавно не возможно, ни в одном дата центре вы не подрубитесь.

Добавлено: 12 май 2011, 18:53
Timex
mariner писал(а):Дорогая редакция, у меня нет слов. Уважаемый, в описанном мною случае злоумышленник будет отлавливать пакеты во время их передачи от меня к серверу. То есть доступ на сервер он получит только выловив пасс из пакетов. Надеюсь вам понятно, что такое можно осуществить на активном сетевом оборудовании по пути от админа до сервера. И хотя бы в этом случае нужно шифрование.
Не выижу проблемы, 21 век на дворе, по 10 провайдеров на дом. Выбирайте любой с пассивным оборудованием. Админов хабов по пальцам пересчитать, а остальным шифрование не нужно. Я не против него, даже за, но этот факт очень снижает его значимость. Тратить дохране времени чтобы защитить однин-два хаба - это тратить время напрасно.

Добавлено: 12 май 2011, 21:19
mariner
Выбирайте любой с пассивным оборудованием.
Понял хоть что сказал?? Пров без активного == труп.
Это не возможно, как вы собираетесь подключаться к оптике
Какая оптика. Чистая медь. Если у вас в квартиру входит оптика - я рад за вас. У нас пока это не так. В конце концов пакеты может отловить юзер из той же подсети, что и админ.

Добавлено: 12 май 2011, 22:14
Timex
mariner Билайн и авангард вроде как ещё живут

Добавлено: 12 май 2011, 22:17
Timex
mariner ну я понял вас, для меня ваши аргументы не убедительны, я уже три года на оптике, а сервак в датацентре США и никакое шифрование мне не нужно. Оптика сейчас есть практически везде... и датацентры тоже, развели проблему из ничего. тема закрыта

Добавлено: 12 май 2011, 22:42
mariner
mariner Билайн и авангард вроде как ещё живут
Ахаха, вуа. А VPN-сервер тоже уже на тупом свитче может висеть?
я уже три года на оптике
А моя дача на спутнике уже 5 лет. И что? на спутнике, учитывая, что там есть механизм "рыбалки" очень бы не помешало бы шифрование. Опять же, кто сказал, что твой пакетик с паролем, который идет в открытом виде, не смогут случайно отловить на промежуточном узле. Думаешь на оптике нельзя выловить пакет? как же-как же. Пойми ты, что в любом месте можно выловить. Опять же, вот жил я у друга в загородном домике, когда друг праздновал своё 25тилетие. У него оптика. И это не помешало нам подключиться и наснифать пассов от DC.

Вижу от вас лишь незнание вопроса и пофигизм. Ну это ваши проблемы, не мои.

Добавлено: 13 май 2011, 17:30
Timex
mariner писал(а):Вижу от вас лишь незнание вопроса и пофигизм. Ну это ваши проблемы, не мои.
:-D Ошибаетесь, это какраз выши проблемы, у меня проблем нет, меня всё более чем устраивает.

Добавлено: 13 май 2011, 18:17
mariner
это какраз выши проблемы
Здоровая паранойя еще никому не вредила, в отличие от пофигизма. А еще у вас проблема с незнанием сетевых технологий. Но вы сейчас ведь скажете, что и ОС - это у вас секретарша ;)

Добавлено: 13 май 2011, 19:16
Damaks
А-ха-ха :-D Хаблист в своём репертуаре, ни слова по теме *THUMBS_UP*

Добавлено: 13 май 2011, 20:54
Delion
По теме: товарищи админы хаблиста, а нельзя ли сделать, чтобы при выставления хабу состояния Оффлайн писалась не только дата, но и время? Это довольно критично, поскольку совершенно непонятно, серв лежит двадцать часов или час.

Добавлено: 13 май 2011, 23:09
nd
Delion писал(а):чтобы при выставления хабу состояния Оффлайн писалась не только дата, но и время?
Сделано.

Добавлено: 14 май 2011, 16:22
Имя пользователя
По теме: как скоро будет IPv6?

Добавлено: 14 май 2011, 17:00
nd
Что вы конкретно имеете в виду?

Добавлено: 14 май 2011, 17:09
холерий
Имя пользователя писал(а):По теме: как скоро будет IPv6?
звони в тп прова и уточни .. (наверно тебе скажу "пака дурачек" и дропнут)

Добавлено: 14 май 2011, 18:19
Имя пользователя
nd писал(а):Что вы конкретно имеете в виду?
Имею ввиду возможность добавления в хаблист хаба с IPv6-адресом.
холерий писал(а): звони в тп прова и уточни .. (наверно тебе скажу "пака дурачек" и дропнут)
Тебе так и сказали? Вот хамы!
В конце месяца у меня будет нативный IPv6 c /64 подсетью.

Добавлено: 14 май 2011, 19:34
nd
Имя пользователя писал(а):Имею ввиду возможность добавления в хаблист хаба с IPv6-адресом.
Все должно работать. Но нужен хаб с IPv6, чтобы проверить.

Добавлено: 17 май 2011, 21:25
Ruslan
А UTF-8 режется на стороне хабов или клиентов, или и там и там?

Добавлено: 18 май 2011, 04:15
Имя пользователя
Нигде не режется.

Добавлено: 18 май 2011, 14:27
DiX
На стороне хаба искажается, все utf-8 символы заменяются на символ вопроса в ansi.
Поэтому DC клиенты отправляют только символы в анси.
В общем нужна поддержка с обоих сторон, но делать первый шаг никто не хочет.

Добавлено: 18 май 2011, 14:48
Имя пользователя
А ты не лжёшь-ли?

Хабы не модифицируют сообщения пользователей, а лишь рассылают их в соответствии с протоколом.
DC-клиенты отправляют сообщения в той кодировке, какая выставлена в настройках клиента.

Добавлено: 18 май 2011, 16:07
DiX
Проверяется за 2 минуты. Установи соединение через сокет, отошли Supports, ValidateNick, Getniklist и ещё несколько строк по протоколу, а потом попробуй пихнуть в чат UTF-8 символ. После отлови его таким же скриптом.
Возможно я и не прав, т.к. в своем тесте отсылал сообщение скриптом, а ловил флайлинком. Я знаю что в ЛС у него нет проблем с кодировкой ... хотя надо тоже проверить
Жду ваших испытаний.

Добавлено: 18 май 2011, 17:18
Гость
А теперь поставь 2 грея, пихни свои UTF-8 символы и удивись. И не надо ничего отлавливать скриптом.

Добавлено: 18 май 2011, 18:10
DiX
anonymous, а как насчет комбинаций грей->флайлинк, грей->стронг и наоборот?

Добавлено: 18 май 2011, 19:49
Delion
Снова по теме: а почему у хаба в оффлайне продолжает отображаться количество пользователей? В ноль его, да и дело с концом.