Size: a a a

Обсуждения техдирские

2021 October 16

SS

Sunny Shelf in Обсуждения техдирские
Он не пишет пейлоад. Одного 337 хватает, чтобы в "соединение" всю локалку зарулить.
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Ну тут надо к ТС , что реально ему надо
источник

AB

Anton Barsukov in Обсуждения техдирские
datadog apm
источник

AB

Anton Barsukov in Обсуждения техдирские
там не только tracing, в контексте вопроса искомая функциональность называется service map
источник
2021 October 17

AS

Alexander Salimonov in Обсуждения техдирские
На спичках и желудях: osquery на тех же виртуалках/железках и слив статы куда-то в ClickHouse или ELK, в отличии от отмиррорреного трафика будет еще показывать трафик в  loopback интерфейсе если где-то поднято несколько разных интересуемых приложений в одном госте.
Остальное зависит от типа сети: если сеть виртуальная, то там надо слушать через ее же реализацию роутеров (с VMware и другими проприетарными не работал, только по contrail-vrouter  могу подсказать). То есть слушать underlay сеть между железными хостами в таком случае мало смысла.
Стату по трафику железных хостов можно попробовать и с ToR-свичей собрать, относительно свежие huawei cloud engine (популярные)  вроде позволяют.
источник

AS

Alexander Salimonov in Обсуждения техдирские
Но опять же, с торов, бордеров можно собрать только то, что ходит наружу или внутрь. По ним удобно смотреть когда сети распиливаются или надо закрываться от интернета. В остальном не поможет, так как трафик не будет виден между гостями одного гипервизора. А в случае бордерного роутера - между серверами/стойками.
источник

A

Alex in Обсуждения техдирские
Всем спасибо! Буду составлят план работы и пробовать рекоммендуемые способы. Тут минимум на пару недель работы будет - походу. Другая проблема накладывается, что админы в штыки  воспринимают любую инвентаризацию, типа это пощечина им, когда начинают с ними договариваться сделать ревизию сервисов и приложений на предмет какие порты открыты и закрыты в активном и пассивном состоянии сети. Цель - сделать сегментацию, которая позволит (такой план) оптимизировать производительность сети в рамках периметра и виртуалок для приложений и сервисов.
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
(Вангую вовсю) Да не пощечина, а просто наверняка такое уже делали и это оказалось потом нафиг никому не нужным. А делали наверняка руками и мучительно долго. А потом ещё требовали апдейтить это …
источник

AK

Andrey Kopeyko in Обсуждения техдирские
Тут вам нужна тупая административная сила. Плюс привлеките безопасников - им открытые порты тоже должны быть интересны.
источник

A

Alex in Обсуждения техдирские
Дополнительно, если скрипты, которые могли бы собирать данные о своей сети из всего вспомогательного оборудования (к примеру: раутеры, коммунитаторы, свитчи и хабы)?
источник

AK

Andrey Kopeyko in Обсуждения техдирские
"Есть" ли? Да, конечно есть такие.
источник

A

Alex in Обсуждения техдирские
Сылку на GitHub можно? Протестировать попробую.
источник

C

Combot in Обсуждения техдирские
🌟 aka has reached level 2!
источник

AK

Andrey Kopeyko in Обсуждения техдирские
Вам не ссылка на гитхаб нужна, вам нужно гуглить про "мониторинг сетевого оборудования". Там уже будут ссылки и на прайсы, и на гитлаб.
Сетевое оборудование слишком разнообразно, чтобы какой-либо одной ссылкой вас удовлетворить.
источник

PD

Phil Delgyado in Обсуждения техдирские
Кстати, а как ощущение от LineageOS? А то я тут думаю про Fix(1), а там выбор между Android, Lineage и Ubuntu...
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Андроид как андроид, просто работает и не насилует мозг (для меня насилование мозга - это прежде всего выкрутасы типа Apple, где для выполнения простейших действий типа передачи видеофайла с ПК нужно каждый раз исхитряться, например, поднимать HTTP-сервер)
источник

PD

Phil Delgyado in Обсуждения техдирские
Ага, спасибо. А с приложениями проблем нет?
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Никаких. Поставил гуглосервисы очень легко, плей маркет работает, ни одно приложение не выкабенивалось. Когда ставил их, не знал, что в f-droid есть альтернативный клиент плей маркета. Пуш-уведомления вроде работают.
Немного не хватает возможности агрессивно запрещать приложениям работать в фоне, но, думаю, это решаемо, да и не сильно надо
источник

T

Tim in Обсуждения техдирские
а как же airdrop?
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Хочется всяким whatsapp-ам намертво запретить просыпаться в фоне и пуши от них запретить
источник