<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на сайте Subnets.ru blog</title>
	<atom:link href="http://subnets.ru/blog/?feed=comments-rss2" rel="self" type="application/rss+xml" />
	<link>http://subnets.ru/blog</link>
	<description>Сети, настройка оборудования, сетевые сервисы.</description>
	<lastBuildDate>Fri, 03 Sep 2010 10:33:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Комментарий к записи Защита Asterisk или несколько способов как защититься от подбора пароля к SIP аккаунту (admin)</title>
		<link>http://subnets.ru/blog/?p=1552&#038;cpage=1#comment-501</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Fri, 03 Sep 2010 10:33:52 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=1552#comment-501</guid>
		<description>Варианты для ОС Linux с firewall iptables:
http://ilovetovoip.com/2010/06/using-iptables-to-secure-a-linux-based-asterisk-installation-against-hack-attempts/

http://www.voip-info.org/wiki/view/Fail2Ban+%28with+iptables%29+And+Asterisk</description>
		<content:encoded><![CDATA[<p>Варианты для ОС Linux с firewall iptables:<br />
<a href="http://ilovetovoip.com/2010/06/using-iptables-to-secure-a-linux-based-asterisk-installation-against-hack-attempts/" rel="nofollow">http://ilovetovoip.com/2010/06/using-iptables-to-secure-a-linux-based-asterisk-installation-against-hack-attempts/</a></p>
<p><a href="http://www.voip-info.org/wiki/view/Fail2Ban+%28with+iptables%29+And+Asterisk" rel="nofollow">http://www.voip-info.org/wiki/view/Fail2Ban+%28with+iptables%29+And+Asterisk</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Заметка. Настройка BigIron 4000 в качестве маршрутизатора трафика между подсетями. (Andrey)</title>
		<link>http://subnets.ru/blog/?p=1000&#038;cpage=1#comment-500</link>
		<dc:creator>Andrey</dc:creator>
		<pubDate>Tue, 31 Aug 2010 04:05:39 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=1000#comment-500</guid>
		<description>Спасибо.
Старался.</description>
		<content:encoded><![CDATA[<p>Спасибо.<br />
Старался.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Поднятие туннеля OpenVPN на FreeBSD (kk)</title>
		<link>http://subnets.ru/blog/?p=1517&#038;cpage=1#comment-499</link>
		<dc:creator>kk</dc:creator>
		<pubDate>Mon, 30 Aug 2010 13:48:22 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=1517#comment-499</guid>
		<description>&quot;Создаем файлы index.txt и serial:&quot;
можно перед созданием ключей запустить -
#. ./clean-all</description>
		<content:encoded><![CDATA[<p>&laquo;Создаем файлы index.txt и serial:&raquo;<br />
можно перед созданием ключей запустить -<br />
#. ./clean-all</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Заметка. Настройка BigIron 4000 в качестве маршрутизатора трафика между подсетями. (brocade_guru)</title>
		<link>http://subnets.ru/blog/?p=1000&#038;cpage=1#comment-498</link>
		<dc:creator>brocade_guru</dc:creator>
		<pubDate>Sat, 28 Aug 2010 19:33:29 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=1000#comment-498</guid>
		<description>полезные материалы</description>
		<content:encoded><![CDATA[<p>полезные материалы</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Exim &#8211; делаем автоответчик (lehisnoe)</title>
		<link>http://subnets.ru/blog/?p=650&#038;cpage=1#comment-490</link>
		<dc:creator>lehisnoe</dc:creator>
		<pubDate>Mon, 12 Jul 2010 05:40:04 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=650#comment-490</guid>
		<description>Поправлено. darkange1, спасибо за комент!</description>
		<content:encoded><![CDATA[<p>Поправлено. darkange1, спасибо за комент!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Exim &#8211; делаем автоответчик (darkange1)</title>
		<link>http://subnets.ru/blog/?p=650&#038;cpage=1#comment-487</link>
		<dc:creator>darkange1</dc:creator>
		<pubDate>Fri, 09 Jul 2010 10:46:00 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=650#comment-487</guid>
		<description>Вот так оно будет работать.

Router:

userautoreply:
driver = accept
condition = ${if eq{} {${lookup mysql{SELECT recipient FROM autoreply \
WHERE recipient=&#039;${local_part}@${domain}&#039;}}}{no}{yes}}
senders = &quot; ! ^.*-request@.*:\
! ^owner-.*@.*:\
! ^postmaster@.*:\
! ^listmaster@.*:\
! ^mailer-daemon@.*\
! ^root@.*\
! ^noreply@.*&quot;
no_expn
no_verify
transport = userautoreply
unseen

Transport:

userautoreply:
driver = autoreply
from = ${local_part}@${domain}
reply_to = ${local_part}@${domain}
to = ${sender_address}
subject = AutoReply Re: ${rfc2047:$h_Subject:}
text = ${lookup mysql{SELECT message FROM autoreply WHERE recipient=&#039;${local_part}@${domain}&#039;}}</description>
		<content:encoded><![CDATA[<p>Вот так оно будет работать.</p>
<p>Router:</p>
<p>userautoreply:<br />
driver = accept<br />
condition = ${if eq{} {${lookup mysql{SELECT recipient FROM autoreply \<br />
WHERE recipient=&#8217;${local_part}@${domain}&#8217;}}}{no}{yes}}<br />
senders = &raquo; ! ^.*-request@.*:\<br />
! ^owner-.*@.*:\<br />
! ^postmaster@.*:\<br />
! ^listmaster@.*:\<br />
! ^mailer-daemon@.*\<br />
! ^root@.*\<br />
! ^noreply@.*&raquo;<br />
no_expn<br />
no_verify<br />
transport = userautoreply<br />
unseen</p>
<p>Transport:</p>
<p>userautoreply:<br />
driver = autoreply<br />
from = ${local_part}@${domain}<br />
reply_to = ${local_part}@${domain}<br />
to = ${sender_address}<br />
subject = AutoReply Re: ${rfc2047:$h_Subject:}<br />
text = ${lookup mysql{SELECT message FROM autoreply WHERE recipient=&#8217;${local_part}@${domain}&#8217;}}</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Exim &#8211; делаем автоответчик (darkange1)</title>
		<link>http://subnets.ru/blog/?p=650&#038;cpage=1#comment-486</link>
		<dc:creator>darkange1</dc:creator>
		<pubDate>Fri, 09 Jul 2010 10:43:37 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=650#comment-486</guid>
		<description>Автор попутал транспорт и роутер.
В таком виде работать не будет. То что прописано в транспорте должно быть в роутере и наоборот.
Автор, исправь пожалуйста дабы не вводить в заблуждение подрастающие поколения.</description>
		<content:encoded><![CDATA[<p>Автор попутал транспорт и роутер.<br />
В таком виде работать не будет. То что прописано в транспорте должно быть в роутере и наоборот.<br />
Автор, исправь пожалуйста дабы не вводить в заблуждение подрастающие поколения.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Борьба за &#171;чистый&#187; Интернет (zaikini)</title>
		<link>http://subnets.ru/blog/?p=1033&#038;cpage=1#comment-485</link>
		<dc:creator>zaikini</dc:creator>
		<pubDate>Thu, 17 Jun 2010 08:25:45 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=1033#comment-485</guid>
		<description>Анализ сетевого трафика большая задача, здесь описан самый простой механизм обнаружения атак на уровне провайдеров без каких либо дополнительных вливаний средств. Анализируется каждый 1000000 записей в нетфлоу, по результатам тут же отправляется сообщение администраторам и ответственным людям для принятия решения, блокировать или не блокировать и т.п. В любом случае на основании этой информации пользователям отправляется предписание об устранении этой проблемы. И как показывает практика у пользователей действительно есть проблемы в виде всяких троянов, вирусов и прочей гадости.</description>
		<content:encoded><![CDATA[<p>Анализ сетевого трафика большая задача, здесь описан самый простой механизм обнаружения атак на уровне провайдеров без каких либо дополнительных вливаний средств. Анализируется каждый 1000000 записей в нетфлоу, по результатам тут же отправляется сообщение администраторам и ответственным людям для принятия решения, блокировать или не блокировать и т.п. В любом случае на основании этой информации пользователям отправляется предписание об устранении этой проблемы. И как показывает практика у пользователей действительно есть проблемы в виде всяких троянов, вирусов и прочей гадости.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Настройка шейпера(полисера) по подсети IP адресов на Juniper M7i (rednikov)</title>
		<link>http://subnets.ru/blog/?p=1263&#038;cpage=1#comment-482</link>
		<dc:creator>rednikov</dc:creator>
		<pubDate>Tue, 15 Jun 2010 17:06:31 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=1263#comment-482</guid>
		<description>Могу предложить такой вариант...
http://sysblog.rednikov.nov.net/?p=277
Ссылкой, т.к. много там буковок:))</description>
		<content:encoded><![CDATA[<p>Могу предложить такой вариант&#8230;<br />
<a href="http://sysblog.rednikov.nov.net/?p=277" rel="nofollow">http://sysblog.rednikov.nov.net/?p=277</a><br />
Ссылкой, т.к. много там буковок:))</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Борьба за &#171;чистый&#187; Интернет (mimir)</title>
		<link>http://subnets.ru/blog/?p=1033&#038;cpage=1#comment-481</link>
		<dc:creator>mimir</dc:creator>
		<pubDate>Wed, 09 Jun 2010 05:47:32 +0000</pubDate>
		<guid isPermaLink="false">http://subnets.ru/blog/?p=1033#comment-481</guid>
		<description>Для этих целей есть готовое решение Arbor PeakFlow SP, правда стоит не малых денег. Ваш случай подходит только для простых атак типа Flood (ICMP,UDP,TCP), а если же bot посылает HTTP GET запросы жертве, при чём делает раз в несколько секунд, то такой метод не подойдёт. К тому же чем вы собираетесь анализировать потоки пользователей и вести по ним статистику?</description>
		<content:encoded><![CDATA[<p>Для этих целей есть готовое решение Arbor PeakFlow SP, правда стоит не малых денег. Ваш случай подходит только для простых атак типа Flood (ICMP,UDP,TCP), а если же bot посылает HTTP GET запросы жертве, при чём делает раз в несколько секунд, то такой метод не подойдёт. К тому же чем вы собираетесь анализировать потоки пользователей и вести по ним статистику?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
