headermask image


Advertisement

Анализатор трафика

Продолжаю заниматься задачей, которая мучает меня уже некоторое время. Нет, нельзя конечно сказать что я уделяю ей много времени, но тем не менее. Итак, первая часть тут. А это продолжение.

С TrafficInspector ничего не вышло, так и смог я его настроить так как нам нужно, даже с помощью их техподдержки. Наверно слишком туп. Ну да ладно, переживу.

Продолжил поиски и наткнулся на SurfControl Web Filter для Microsoft Windows. Даже читая описание становиться понятно, что это как раз то что нужно. Работает в режиме сниффера, имеет возможность блокировки веба. Ну что же, скачиваем и начинаем.

Немного ещё раз повторюсь что имеем: сделал типа стенда, поставил win2k3 enterpise server R2 SP2, в ней 2 сетевухи, одна идет просто в нашу сеть, вторая в мой рабочий комп. На обоих сетевухах айпи наших подсетей, разных ли, или одинаковых это не важно. Обьединил их в мост и назначил мосту IP без инета, тоесть этому айпи выход в инет через наш аппаратный роутер запрещен. Проверил, все окей, на моем компе инет работает, на тестовом нет, все как и должно быть.

Я ставил триальные версии Surfcontrol, скачивал их с сайта. Кстати для скачки требуют зарегиться, и на русском сайте данные для входа после регистрации мне так и не выслали, пришлось идти на англицкий, там все было быстрее. Скачал, так же при скачке предупреждают что ещё необходимо. А необходим Framework 2 и sqlexpress2005, ну либо просто MSSQL чтобы стоял. Мне хватило пока упрощенки.
прочитать полностью »

Командная строка: nslookup

Предоставляет сведения, предназначенные для диагностики инфраструктуры DNS. Для использования этого средства необходимо быть знакомым с принципами работы системы DNS. Средство командной строки Nslookup доступно, только если установлен протокол TCP/IP.

прочитать полностью »

Преимущества ISA 2006 над ISA 2000 и 2004

Сервер ISA 2000 стал первым полноценным брандмауэром от Microsoft, в который вошло множество новых, по сравнению с его предшественником Proxy Server 2.0, функций, отсутствовавших в коммерческих брандмауэрах сторонних производителей той же ценовой категории. Эти функции включали в себя:

  • Многоуровневая фильтрация (фильтрация пакетов на сетевом уровне, циклическая фильтрация на транспортном уровне и фильтрация приложений на уровне приложений)
  • Встроенная поддержка виртуальных частных сетей удаленного доступа (VPN) и шлюза VPN для схемы site-to-site
  • Поддержка Active Directory
  • Защищенное преобразование сетевых адресов (SecureNAT)
  • Защищенная публикация серверов
  • Отслеживание содержимого электронных писем с помощью SMTP-фильтров
  • Поддержка шлюза H.323 для использования Microsoft NetMeeting и другого программного обеспечения, связанного с H.323

Сервер ISA 2004 стал первой большой переработкой Microsoft ISA Server с 2000 года. Администраторы ISA-сервера получили улучшения в следующих ключевых областях: прочитать полностью »

Описание технологии Fast Ethernet

Fast Ethernet – спецификация IEЕЕ 802.3 u официально принятая 26 октября 1995 года определяет стандарт протокола канального уровня для сетей работающих при использовании как медного, так и волоконно-оптического кабеля со скоростью 100Мб/с. Новая спецификация является наследницей стандарта Ethernet IEЕЕ 802.3, используя такой же формат кадра, механизм доступа к среде CSMA/CD и топологию звезда. Эволюция коснулась нескольких элементов конфигурации средств физического уровня, что позволило увеличить пропускную способность, включая типы применяемого кабеля, длину сегментов и количество концентраторов.

прочитать полностью »

SIP-телефония

В последнее время наблюдается повышенный интерес к технологиям IP-телефонии, использование которой позволяет в значительной мере снизить стоимость телефонной связи. При этом становится возможным использование сети Интернет, что позволяет сразу достичь “глобальных масштабов”, а необходимость прокладки магистральных коммуникаций попросту отпадает.

Целью данной статьи является поверхностное рассмотрение возможностей IP-телефонии, использующей протокол SIP, для ознакомления с общими принципами ее работы.

Протокол SIP (Session Initiat Protocol, протокол установки соединения) не является первопроходцем в области IP-телефонии. Протокол H.323 уже давно используется для целей IP-телефонии, однако изначально он не разрабатывался для IP-сетей, что снижает “оптимальность” их совместной работы. За годы работы с протоколом H.323 накоплен большой опыт использования, который позволил выявить как его положительные черты, так и недостатки, которые были учтены при разработке протокола SIP.

Протокол H.323 использует двоичный формат. Одним из следствий этого является необходимость стандартизации всех возможностей данного протокола, так как в случае если определенная возможность не поддерживается устройством, то такие устройства из-за двоичного формата не смогут работать друг с другом. SIP-протокол использует текстовый формат сообщений, если одному из устройств не знаком определенный тип сообщения или заголовка, то оно просто игнорируется (как и в HTTP, который по своему формату очень похож формат протокола SIP). К тому же сам протокол SIP значительно проще H.323.
прочитать полностью »

Немного с бора

Друг сисадмином в клубе работает,рассказал.
Shadow: Вышел покурить,выходит паренек лет 14-15,скуриваем дето по пол сигареты и он спрашиват: “А в 14 лет не поздно в линейку начинать играть??”
Начинаю беспокоиться за наше будущие поколение…

Иванычъ: флэшка это ладно… Меня както шеф вызывает (сисадмина небыло, а я типа шарю в компах малясь) и показывая на предревний системник пацталом с ещё пятидюймовым флопом спрашивает: “А на нём можно диск с фотами посмотреть?” Я, перегибаясь черес стол, смарю есть ли сидиром, грю “НЕТ”. А он “А достать его оттуда?” :)) Я чуть не лишился работы из-за своего ржача…
Иванычъ: Решили админа не вызывать чтоп не травмировать его психику – сам скрепкой диск выковырял, плотно засел сцуко :))

прочитать полностью »

Примерная учебная программа админа

Первый курс:
Изучения принципиальных схем и принципов работы чайников, кофеварок, кофемолок,
телевизоров, телефонов сотовых и обычных, теория и практика работы с паяльником, упражнения с паяльником в движении и в строю, практические ночные занятия с осциллографом, разборка-сборка компьютера любой конфигурации на зачетное время из любых доступных деталей (где украдешь недоступные, преподавателей не волнует).
Обязательная физическая подготовка: бег по лестницам и пересеченной местности с полной выкладкой (системник, блок питания, монитор, ноут, 2 мышки, Клава, 55 дисков,100 м витой пары, коннекторы, инструмент обжимной и на всякий случай шанцевый), ползание по пластунски в ограниченном пространстве.

Второй курс:
Dos,Windows,Unix,Linux,OS/2,FreeBSD изнутри и снаружи. Установка, настройка, создание серверов и рабочих станций, создание индивидуальных рабочих мест и глобальных офисных систем, единых бухгалтерий по всему миру и локальных подземных
командных центров, автоматизация биржевых обменов и систем спутникового слежения, системы защиты информации и в случае несанкционированного доступа-автоматического адекватного ядерного возмездия. Изучение всех возданных и перспективных офисных приложений, имеющихся и возможных в будущем бухгалтерских и банковских программ, решение прикладных задач по налогообложению, трудовому и уголовному законодательству. Компьютерный и экономический шпионаж и контршпионаж. Зачет по знанию портов при условии обязательного похмелья и трехсуточного бодрствования. Допуском на экзамены служит наличие сертификата от Гейтса и поздравление с днем рождения от Торвальдса.
прочитать полностью »

11 часто задаваемых вопросов о клавишах Shift

1. На моих клавишах shift нарисованы маленькие стрелочки. Значит ли это, что настоящие клавиши shift расположены над ними, а эти клавиши являются лишь указателями?

Нет, это действительно настоящие клавиши shift. Маленькие стрелочки на них означают “вверх”, в смысле “оторвать взгляд от клавиатуры и посмотреть на экран”. Ваша клавиатура говорит, что пора осваивать “слепой набор” и перестать смотреть себе под пальцы.

2. Что случится, если нажать две клавиши shift одновременно?

Вы получите возможность вводить ещё большие буквы. Однако не стоит использовать эту возможность, поскольку такие буквы также более яркие, а это может привести к выгоранию люминофора вашего монитора. В результате вы можете попасть в неприятное положение, если вводили таким способом щекотливые фразы. Возможно, вам стоит приобрести программу автора “Защитник от выгорания при использовании клавиши Shift” всего за $139.95. Или не стоит, это ваш компьютер. Но не говорите, что вас не предупреждали.
прочитать полностью »

Краткие правила поведения админа на весенне-летнем отдыхе

Не устанавливай локальных сеток. Сетевые устройства могут вызвать конфликты с Рыбнадзором, а это лечится потом долго. Лучше ставь локальную удочку на берегу, но только не из портов. В портах большой трафик, погонят.

Если криво установилась палатка — надо не полениться и пересобрать. Если устанавливаешь впервые — обязательно изучи мануал, там много нетривиального.

Скачивать воду лучше из колонок, она посвежее: та, что идет в комплекте с ландшафтом, не всегда корректно работает — может потом отвлекать частыми прерываниями.

Самые свежие дрова работают хуже всего. Они ещё сырые, на них обычно требуется лицензия (если сломать — могут возникнуть конфликты). Поэтому лучше всего брать старый отстой. Но он имеет свойство падать при первом обращении — умей вовремя отскочить.

Файрвол окопай и обложи камнями. По окончании работы перед самым выходом — зашутдаунь ногами и залей туда свой лог, попросив дам отвернуться.
прочитать полностью »

Загадка 500-мильной почты

Я хочу рассказать историю службы техподдержки, которая может показаться невероятной далеким от этой работы людям. Но мне хочется изложить ее широкой аудитории – хотя бы потому, что это прекрасная рассказка под выпивку в коллективе коллег. Кое-что слегка приукрашено, но это – для красоты рассказа, все важные детали сохранены.

Несколько лет назад я работал в службе технической поддержки электронной почты университетского кампуса. Мне позвонил заведующий кафедрой статистики.

«У нас проблема с отправкой почты с кафедры»

Я:
«В чем проблема?»

«Мы не можем послать электронную почту больше, чем на 500 миль»

Я роняю чашку с кофе. «Повторите, пожалуйста?»

«Мы не можем отправить письмо адресатам, находящимся далее 500 миль отсюда», повторяет завкафедрой. «Точнее, 520. Но не дальше».
прочитать полностью »