Защита от DDOS


Очень часто о защите сайта от DDOS мы задумываемся только после совершенной атаки которая может привести к серьезным последствиям, от остановки работы сайта  до полной потери данных. Для предотвращения такой ситуации необходимо подумать о защите заранее. Сервис защиты от DDOS Cloudflare позволяет защитить свой сайт в очень короткие сроки. Данный сервис поддерживает разные уровни защиты, которые зависят от выбранного тарифа. Весь функционал описывать смысла нет, все доступно и понятно можно посмотреть на официальном  сайте. Единственное,  что можно сказать, базовая защита сайтов без  SSL абсолютно бесплатна. Естественно при базовой защите существуют некоторые ограничение, одна из которых – необходимость переносить свои DNS зоны на сервера cloudflare, и даже при тарифе Pro вам необходимо будет это сделать. А вот уже Business тариф открывает огромные функции по защите от DDOS  и позволяет размещать DNS зоны на собственных серверах. В общем лучше один раз попробовать чем сто раз прочитать

Владимир Ткаченко
http://efsol.ru/solutions/data-protection.html

Криптовалюта bitcoin. Что это такое? Основные правила игры.




В последнее время во всех новостях возможно услышать слово bitcoin / крипто-деньги  или даже «анонимные деньги». Что же это на самом деле за такой продукт.
Всезнающая Википедия, характеризирует так, «Bitcoin - пиринговая электронная платёжная система, использующая одноимённые единицы для учёта». То есть сразу можно, что используется технология p2p (что же, уже интересно). Первые упоминания были в 1998 в одной из рассылок, основной алгоритм и ПО были уже разработаны в 2007-2009 году, неким Сатоси Накамото (англ. Satoshi Nakamoto).
                Разберёмся в работе самой системе. 

Криптовалюта bitcoin. Смысл существования. Применение




                И так, как создавалась и как работает система Биткоин, мы вкратце разобрались.  Далее необходимо понять, как в этой системе работать и где, её возможно применять.

Универсальное средство организации VPN






Вы еще ищете для себя «быстрый, качественный» недорогой VPN? Или может Вам нужно связать два офиса в единую сеть? Может Вам просто нужен VPN, который бы умел все? Думаете, такого сервера и клиента нет… тут я с Вами не соглашусь, так как он УЖЕ появился, и имя ему SoftEther VPN. Этот программный продукт, представляет из себя, мультипротокольный сервер и клиент VPN. Поддерживаемые протоколы звучат следующим образом:

  • L2TP/IPSEC
  • MS-STP
  • OpenVPN
  • L2TPv3
  • EtherIP
  • SSL-VPN (собственный протокол ничем не отличающийся от https).

Также нельзя не заметить, что это «чудо» умеет в работать со следующими протоколами

  • TCP/UDP
  • ICMP (pingtunnel)
  • DNS (iodine)

Организация туннелей средствами маршрутизаторов MikroTik




Передо мной была поставлена задача подключить компьютерную сеть регионального офиса к сети центрального, причем все компьютеры одной сети должны свободно ходить в другую. Также в центральном офисе стоит сервер IP-телефонии, а пользователям регионального офиса необходимо совершать звонки через этот сервер. Обе сети под управлением маршрутизаторов MikroTik, центральный офис имеет выделенный внешний IP-адрес, а региональный - не имеет.

Для решения поставленное задачи эффективным решением будет создание PPTP-туннеля между двумя маршрутизаторами.

Кардинальная блокировка топ социальных сетей



По статистике 20%-25% рабочего времени сотрудников уходит на занятие их личными делами: просмотр почты, общение в соц. сетях, поиск информации не относящейся к основной работе. Ранее так же была актуальна проблема с потреблением траффика данными задачами. Из наиболее эффективных мер по пресечению не эффективного использования рабочего времени, конечно является административный. Но не всегда руководители хотят прибегать к санкциям, штрафам, выговорам, ведь быстрее  и проще поручить данную задачу ИТ-отделу.
И так, наша сегодняшняя цель заблокировать несколько популярных соц сетей. Для примера возьмём VK.com, facebook.com & odnoklassniki.com.
Есть несколько вариантов блокировки, например по URL. Но тут можем столкнуться с такой проблемой. Допустим забанили http://odnoklasniki.com, а они продолжают работать через http://www.odnoklasniki.com. Или заблокировали vk.com по URL, а через http://87.240.131.101, или https://vk.com будет работать. Необходим кардинально другой метод. Можно зарезать DNS запросы, к их именам, на своём DNS сервере, потом запретить трафик на 53 UDP во внешние сети, и так далее, строить всё больше и больше костылей. Мы же пойдем по другому пути – заблокируем подсети, которые выданы данным компаниям.

Построение IPSec VPN туннеля средствами Linux

IPSec VPN туннель в Linux

Мы уже писали о настройке шифрованных VPN-туннелей на различном сетевом оборудовании. На этот раз рассмотрим построение бюджетного варианта туннеля средствами каналообразующего оборудования на базе Linux.

Операционная система: Ubuntu Server 10.10, информация о туннеле:
Public_IP – внешний IP туннеля с другой стороны
Our_Public_IP – наш внешний IP
Phase1: sha1, 3des, dh-group2, lifetime 28800 sec
Phase2: sha1, 3des, lifetime 3600, без PFS
PSK – preshared key.
LAN_IP_Range – наша подсеть
Dest_LAN_IP_Range – подесть назначения

Проверка подлинности на уровне сети (NLA)



Проблемы безопасности и скорости работы серверов стояла всегда, и с каждым годом их актуальность только растет. В связи с этим, компания Microsoft перешла от первоначальной модели аутентификации на стороне сервера к проверке подлинности на уровне сети.


В чем же разница этих моделей?

Аутентификация по лицу при входе в Windows

Вход в Windows по лицу

Заинтересовался темой аутентификации по лицу при входе в Windows при помощи Web-камеры. Решил проверить на конкретных программах в действии, а именно: принцип работы, удобство, безопасность, дополнительные возможности. И так, тестированию подверглись следующие программные продукты:
  • Rohos Face Logon;
  • VeriFace;
  •  Luxand Blink!

Linux, Software RAID, загрузка с любого винчестера

Linux Software RAID


Для отказоустойчивости сервера и сохранности информации правильным является использование RAID. А использование Software RAID в Linux, не требует дополнительных затрат на оборудование.
Однако, при установке Linux, GRUB устанавливается только на первый диск. Поэтому, при выходе этого диска из строя,  загрузиться с других не получиться.
Чтобы этого предотвратить и ускорить восстановление необходимо после установки ОС добавить загрузчик на остальные диски массива.

Для просмотра существующих дисков используем:
fdisk -l
Определяем название дисков и собственно устанавливаем GRUB на необходимый:
grub-install /dev/sdb (в примере установка на второй диск)
При успехе получим ответ:
Installation finished. No error reported.
Можно проверить загрузку, отключая по очереди каждый из дисков.

Сергей Семенец
http://efsol.ru/solutions/data-protection.html