ciekawe…

…narzędzie do mapowania i dokumentacji sieci, fragment serialu, nawiązanie współpracy oraz porada dotycząca efektywności telekonferencji (z wielu różnych ciekawych porad i spostrzeżeń tego jakże szacownego pana – polecam cały blog!). ferie, ferie i po feriach.

ipv6 na święta

naprawdę niewiele rzeczy jest obecnie prostszych niż rozpoczęcie zabawy z IPv6.

po pierwsze, większość systemów operacyjnych posiada stos IPv6. większość ma go uruchomionego domyślnie.

po drugie, podróż na stronę najbliższego tunnel brokera to zaledwie sekundy – o ile sixxs jakoś nie raczył odpowiedzieć na rejestrację mimo paru tygodni czekania, z Hurricane Electric stworzenie tunelu IPv6 ponad IPv4 zajmuje dzisiaj zaledwie sekundy. przyjazny ‘podpowiadacz’ pokaże nawet stosowny przykład konfiguracji własnego routera w zależności od producenta tak, aby całość ruszyła bezproblemowo. dostajemy własne /64 (darmowy prezent pod choinkę!) z opcją przejścia na /48. powinno starczyć nawet dla sieci z więcej niż jednym komputerem :)

w przypadku ‘rozwiązań domowych’ pamiętać należy że w Cisco IOS IPv6 nie jest jeszcze obsługiwane w ramach Zone-Based Firewalla i należy skonfigurować klasycznego Context-Based Firewalla.

gdy popingamy już ipv6.google.com, www.kame.net oraz zajrzymy w parę miejsc które pokażą że przychodzimy z puli IPv6, warto zastanowić się co dalej – wszak oprócz polityki bezpieczeństwa warto pomyśleć o wszystkim co do tej pory było oczywiste – polityka QoS, plan adresacji… akurat zajęcie na długie zimowe wieczory :)

“all your base are belong to us”

nie tak dawno w ramach żartów snułem z kolegą smutne wizje tego co będzie, gdy w końcu już wszystkie nasze dane, łącznie z DNA, zostaną zapisane w postaci cyfrowej, a następnie przechowująca je firma po prostu zbankrutuje i wyprzeda je jako najcenniejsze zasoby. robiliśmy to stojąc w kolejce na lotnisku w Waszyngtonie, gdzie żeby dostać się na teren Stanów musieliśmy dać sobie zrobić zdjęcie (które zostało porównane z poprzednimi) oraz przekazać swoje odciski palców bliżej niezidentyfikowanej agendzie rządowej powstałej w ramach panicznych i histerycznych ruchów rządu Busha młodszego po atakach 11′ego września. czyli w ramach tzw. Patriot Act.

10′ego listopada EU postanowiło przygotować ramową umowę, w ramach której kraje EU miałyby dać dostęp Stanom Zjednoczonym do naszych danych finansowych. jeśli się uda (głosowanie miało odbyć się dzisiaj, bo od 1′ego wchodzi traktat lizboński który mógłby to uniemożliwić), właśnie zrobiliśmy zdecydowany krok do przodu. przy czym przed nami znajduje się przepaść.

NetPro PL i sesja zapytaj eksperta

od jutra trwa tzw. ’sesja zapytaj eksperta’ na stronie NetPro PL dotycząca rzeczy zupełnie podstawowych takich jak routing i switching. ponieważ zostałem wylosowany, zapraszam do zadawania pytań tam, jeśli ktoś jeszcze nie zapytał na ccie.pl :P

confidence 2009 take 2 – post show

druga edycja CONFidence 2009 w tym roku, a już siódma ogólnie zakończyła się parę godzin temu. zgodnie z przewidywaniami mieliśmy dużo dobrej zabawy, całą rzeszę prelegentów wraz z ciekawymi sesjami i oczywiście – was. widzów, uczestników i aktywnych współtwórców konferencji (a przecież, jak doskonale wiemy, ostatnio nie każdy ma to szczęście :D).

sesje i materiały z sesji, oraz materiały dodatkowe będą pojawiać się z czasem na stronie konferencji. moja prezentacja znajduje się jak zwykle w secji z prezentacjami.

confidence 2009 take 2

już w najbliższy czwartek zaczyna się druga tegoroczna edycja konferencji poświęconej bezpieczeństwu – CONFidence. tym razem tematyka sesji jest jeszcze bardziej zróżnicowana niż ostatnio, co przypisać należy zapewne podróżom Andrzeja i tym, co widział na konferencjach zagranicznych :)

z działki sieciowej pojawi się Felix Lindner, badacz m.in. IOSa. jego sesja niewątpliwie otwiera oczy, szczególnie osobom które uważają że ich producent sprzęt dostarcza rozwiązania lepszej jakości i bezpieczniejsze niż Cisco. będzie niewątpliwie ciekawa dla wszystkich, którzy uważają że Cisco nie robi dobrej roboty zabezpieczając Cisco IOS. pojawi się również Snadro Gauci opowiadając o bezpieczeństwie sieci VoIP a ja na koniec opowiem co nieco o atakowaniu i obronie sieci w których działa wiele różnych funkcjonalności, z których każda ma swoją specyfikę.

cisco forum 2010

Cisco Forum 2010 odbędzie się 24-26 marca w Zakopanem.

jak zwykle spotkanie przeznaczone jest dla inżynierów sieciowych, ludzi zajmujących się centrami przetwarzania danych, bezpieczeństwem czy też komunikacją – i milionami innych rzeczy którymi można się zajmować pracując z sieciami komputerowymi.

wszelkie uwagi i propozycje są mile widziane – proszę skorzystać z wątku tutaj :)

plnog – forum

PLNOG doczekał się swojego własnego forum – uczestników i wszystkich chętnych do uczestnictwa w dyskusjach zapraszamy: http://forum.plnog.pl/

westerplatte, nasze asy…

przeczytałem ostatnio dwie książki – w zasadzie jednym tchem. ważne, bo nasze – polskie.

Dalej do westerplatte, nasze asy……

plnog 3 done quick

dużo przygotowań, wiele dyskusji i czasem łatwiejszych a czasem trudniejszych decyzji, na koniec jak zawsze niezawodny zespół Andrzeja w akcji – i PLNOG #3 stał się faktem.

Dalej do plnog 3 done quick…

H1N1 vs ludzkość a wirusy komputerowe

bardzo ciekawy artykuł, na podstawie którego powstał bardzo ciekawy artykuł opisujący jak wirusy komputerowe mają się do ludzkich.

cisco expo 2009

już niebawem, bo 22-23 października odbędzie się tegoroczne Cisco Expo 2009.

Dalej do cisco expo 2009…

dramat w radomiu – podwójny

zapewne wszyscy oglądający TV i słuchający radia, albo chociaż z dostępem do Internetu wiedzą, że dzisiaj w trakcie pokazów na AirShow w Radomiu dwumiejscowy Su-27 białoruskich sił powietrznych rozbił się, grzebiąc we wraku obu pilotów (a w zasadzie – pilota i operatora systemów uzbrojenia, choć nie wiem czy ten model był akurat szkolnym Su-27UB czy jakąś inną wersją). Dalej do dramat w radomiu – podwójny…

freebsd 8

bardzo ciekawa strona opisująca co będzie we FreeBSD 8, które coraz bardziej zbliża się do wydania.

o mppsach i terabitach słów kilka…naście #1

miałem okazję w ciągu ostatnich trzech tygodni parokrotnie porozmawiać z różnymi ludźmi, którzy mieli nieszczęście spotkać się z dużą ilością ulotek reklamowych i cyframi dotyczącymi urządzeń sieciowych, które składają się w tak kreatywną matematykę, że jej zrozumienie wymaga odejścia od ogólnie przyjętych norm.

nie mam czasu ani ochoty na znęcanie się, chciałbym natomiast podsumować parę wątków, które stale wracają w tego typu rozmowach i raz spisane mogą stać się doskonałą referencją do różnego rodzaju pytań na ten temat.

Dalej do o mppsach i terabitach słów kilka…naście #1…

plnog3

jak pewnie już wiecie i można również przeczytać w internecie i na stronie domowej, trzecia edycja konferencji sieciowej PLNOG odbędzie się 10-11 września w Krakowie, a my szukamy ciekawych prelegentów i dogrywamy ostatnie miliony detali.

dzień wcześniej, oraz przez weekend zaraz po PLNOGu, będę prowadził warsztaty – z bezpieczeństwa sieci IP oraz routerów, konfiguracji protokołu BGPa na koniec konfiguracji architektur MPLS. warsztaty dla przypomnienia odbywają się cały dzień, każdy z uczestników otrzymuje oprócz kompletu materiałów dostęp do swojego zestawu 8-16 routerów.

zapraszamy!

bluetooth by góraszka

miałem właśnie okazję pobyć na pikniku lotniczym w Góraszce, zaledwie 5km od mojego miejsca zamieszkania. kiedyś maniakalnie szalałem za samolotami i choć dziś do kokpitu MiGa-29 pewnie bym się już nie zmieścił (efektowne malowanie okazyjne dywizjonu kościuszkowskiego w którym wystąpił w tym roku było naprawdę fajne), pewnie co nieco jeszcze na jego temat pamiętam.

zwróciło moją uwagę co innego – taki oto napis przy wejściu. z ciekawości parę razy w ciągu pobytu na miejscu popatrzyłem sobie jakie to urządzenia są w pobliżu – od laptopów (chyba w namiotach – gołym okiem nie widziałem), komórek było dostępnym dosłownie dziesiątki. nie muszę chyba mówić, że ze wszystkimi dawało się łączyć… tak wygląda świadomość bezpieczeństwa w wykonaniu odwiedzających imprezy masowe :)

ip sla i shell scripting

miałem wczoraj problem – na szybko potrzebowałem wygenerować minimum paręnaście pakietów na sekundę pomiędzy dwoma urządzeniami (konkretnie – przełącznikiem 3550 i 4900M), a oba stały sobie daleko od różnych przyjaznych serwerów z hpingiem, pingiem z opcją milisekundowego zalewania ruchem, etc. zadanie nie było banalne, bo ten ruch miał trwać parę godzin, więc ping z linii poleceń nie jest szczególnie przydatny.

Dalej do ip sla i shell scripting…

po confidence 2009

tegoroczne CONFidence działo się zdecydowanie szybciej niż dotychczasowe cztery edycje – przynajmniej takie odniosłem wrażenie.

Dalej do po confidence 2009…

openbsd network stack

…ustami Claudio Jekera, z ostatniego AsiaBSDCon znaleźć można tutaj w wersji video oraz tutaj w wersji w dokumentowej.

a Henning Brauer dał bardzo dobrą prezentację o budowie filtra pakietów i w ogóle – stosie sieciowym OpenBSD w trakcie DC BSDConu 2009. video jest tutaj a slajdy tutaj.

4B ASNy, RIPE i IOS

na poprzednim PLNOGu podyskutowaliśmy sobie dosyć szeroko w trakcie iście apokaliptycznych sesji o wyczerpywaniu się przestrzeni adresowej IPv4 o wyczerpywaniu się przestrzeni adresowej 2 bajtowych numerów systemów autonomicznych.

Dalej do 4B ASNy, RIPE i IOS…

bezpieczeństwo l2 i l3 – sesja praktyczna

jeśli nie widzieliście mojego pokazu na SecureCON 2007, w najbliższy czwartek będzie okazja to nadrobić – pojawię się gościnnie o 19:45 na AGH w Krakowie aby przez półtorej-dwie godziny w ramach spotkań z cyklu netWork pokazać na żywo i opowiedzieć o mechanizmach bezpieczeństwa w sieci.

będzie można na pewno zobaczyć coś nowego w stosunku do zeszłorocznego pokazu i oczywiście porozmawiać.

zdjęcia ze spotkania znajdują się tutaj a bliższy opis tego co się działo tutaj.

plnog 2009 – CfP

po opublikowaniu materiałów z drugiej edycji PLNOG.pl rozpisaliśmy bardzo szybko nowe Call for Papers na wrześniową edycję PLNOG. jeśli masz coś ciekawego do powiedzenia, dotyczy to rozwiązań sieciowych – zgłoś się i zaproponuj nam swój temat.

jak zwykle chcemy zorganizować coś ciekawego, zaprosić ciekawych prelegentów – i oczywiście – dobrze się bawić.

zapraszamy!

cisco forum 2009

w dniach 25-27 marca odbędzie się kolejna edycja Cisco Forum – 2009.

w tym roku nad zbudowaniem agendy oraz całej oprawy pracuje ramię w ramię zespół inżynierski – jako swego rodzaju odpowiedź na uwagi wyrażane w zeszłych latach przez uczestników. można się zatem spodziewać ciekawych sesji i konkursów.

moja sesja poświęcona będzie tajnikom architektury i rozwiązywaniu problemów w przełącznikach Catalyst 4900M (czy generalnie – Supervisorze 6E) oraz Catalyst 6500. zakładam, że Ci którzy byli w zeszłym roku w tym roku pojawią się by posłuchać czegoś nowego i bardziej dogłębnego.

ccie service provider

wczoraj wróciłem z Brukselki a dzisiaj rano o 5:30 okazało się, że zdecydowanie ‘PASS’ :)

parę uwag i porad dla przygotowujących się (bez łamania NDA oczywiście).

Dalej do ccie service provider…

powered by FreeBSD, WordPress and GimpStyle Theme.
(c)2009 Lukasz Bromirski