From gustkiller at gmail.com Sat Jan 3 17:17:58 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Sat, 3 Jan 2009 16:17:58 -0300 Subject: [GTER] Consumo de link estranho ! In-Reply-To: <84eb7a820812300456w68499a11je04d7270c76138b2@mail.gmail.com> References: <001401c968e5$479534d0$0302a8c0@casa> <495937FD.6080605@pobox.com> <000501c96a11$d4f4a180$0302a8c0@casa> <84eb7a820812300456w68499a11je04d7270c76138b2@mail.gmail.com> Message-ID: <276fbe8b0901031117q55e3bd6aw351808ed1eece001@mail.gmail.com> Voc? esta rodando algum tipo de proxy? Normalmente quando ou?o comentarios de problema de consumo de up e down em horarios estranhos, normalmente ? um proxy (squid) aberto para o mundo. 2008/12/30 Diogo Montagner > existe um utilit?rio escrito em perl para remover picos dos gr?ficos rrd. > > O nome dele ? removespikes.pl > > http://oss.oetiker.ch/rrdtool/pub/contrib/removespikes-20080226-mkn.txt > > []s, > ./diogo -montagner > > > 2008/12/29 > > > ----- Original Message ----- From: "Rodrigo Ristow Branco" < > > rrbranco at pobox.com> > > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < > > gter at eng.registro.br> > > Sent: Monday, December 29, 2008 6:50 PM > > Subject: Re: [GTER] Consumo de link estranho ! > > > > > > qual o software de monitora??o utilizado ? > > > > nesse per?odo o gr?fico fica "reto" ? ou apresenta varia??es ? > > > > se for MRTG, ser? que nesse periodo, coincidentemente n?o ocorre uma > > interrup??o/falha na comunica??o entre o monitorador e o monitorado ? > > > > My graphs show a flat line during an outage. Why ? > > http://oss.oetiker.ch/mrtg/doc/mrtg-faq.en.html > > > > manuten??o na rede el?trica, procedimento indevido de algu?m que espeta > > o aspirador de p? na tomada do roteador ou do switch ? etc ? > > > > [ ]?s > > > > > > -------- Original Message -------- > > Subject: [GTER] Consumo de link estranho ! > > From: > > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > > > Date: Sun Dec 28 2008 10:10:29 GMT-0200 > > > >> Pessoal venho notando um consumo de link na minha rede as 4:00 da manh? > de > >> 1 Mega de Down e 1 de UPSendo que esse hor?rio n?o existe ningu?m no meu > >> sistema,Um dia desse fiz o seguinte teste desabilitei todas a interfaces > >> deixei somente meu router e o link da operadora (embratel) O Consumo > >> continuou tem alguma coisa errada n?o ? Isso ? normal ? Os Graficos de > voc?s > >> em uma certa hora da manh? zera ? > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > >> > >> > >> > > Uso um software chamado mikrotik ? uma distribui??o linux. > > > > Fico acompanhando na pr?pria interface do servidor que fica mostrando o > > quanto passa > > > > Nesse servidor est? habilitado o MRTG nele tamb?m fica 1 Mbps de Down e 1 > > de UP > > > > Quando ? desligado o servidor, zera o MRTG mas quando ? ligado novamente > d? > > uns picos altos, > > > > pois acho que ? normal pois j? vi v?rios MRTG?s tento o mesmo > > comportamento. > > > > > > Na pr?xima madrugada irei pegar os IP externo que ficam remanescentes e > > postarei aqui. > > > > > > > > > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From cleber at registro.br Mon Jan 5 13:02:11 2009 From: cleber at registro.br (Cleber Martim de Alexandre) Date: Mon, 5 Jan 2009 13:02:11 -0200 Subject: [GTER] Atualizacao filtros BGP Message-ID: <20090105150211.GB59531@registro.br> Senhor*s, Segue abaixo as novas aloca??es realizadas pela IANA ao ARIN: Blocos : 108/8 e 184/8 Data : 22/12/2008 N?o esque?am de alterar os filtros BGP de acordo com as atualiza??es disponibilizadas pela IANA [1]. Cleber [1] http://www.iana.org/assignments/ipv4-address-space/ From juliano at cyberweb.com.br Mon Jan 5 13:40:15 2009 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Mon, 05 Jan 2009 13:40:15 -0200 Subject: [GTER] Atualizacao filtros BGP In-Reply-To: <20090105150211.GB59531@registro.br> References: <20090105150211.GB59531@registro.br> Message-ID: <496229DF.3030108@cyberweb.com.br> Complementando, BGP e Firewall... muitos bloqueiam blocos n?o alocados. Juliano Cleber Martim de Alexandre escreveu: > Senhor*s, > > Segue abaixo as novas aloca??es realizadas pela IANA ao ARIN: > > Blocos : 108/8 e 184/8 > Data : 22/12/2008 > > N?o esque?am de alterar os filtros BGP de acordo com as atualiza??es > disponibilizadas pela IANA [1]. > > Cleber > > [1] http://www.iana.org/assignments/ipv4-address-space/ > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Mon Jan 5 14:04:58 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 5 Jan 2009 14:04:58 -0200 Subject: [GTER] Problemas com IG e Sky In-Reply-To: <496229DF.3030108@cyberweb.com.br> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> Message-ID: <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> Senhores. Voc?s est?o tendo problemas com IG e Sky ? Segue tcptraceroute para DNS do IG : # tcptraceroute 200.225.157.104 Selected device fxp0, address 200.xxx.xxx.250, port 61329 for outgoing packets Tracing the path to 200.225.157.104 on TCP port 80, 30 hops max 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.807 ms 9.366 ms 9.971 ms 2 201-25-xxx-xxx.brasiltelecom.net.br (201.25.xxx.xxx) 139.759 ms 163.800 ms 139.338 ms 3 BrT-G7-1-spopn302.brasiltelecom.net.br (201.10.241.50) 234.943 ms 266.821 ms 332.533 ms 4 * * * 5 * * * 6 * * * 7 * * * 8 * * * 9 ... Segue tcptraceroute para MX da Sky: # tcptraceroute 200.186.158.158 Selected device fxp0, address 200.xxx.xxx.250, port 61931 for outgoing packets Tracing the path to 200.186.158.158 on TCP port 80, 30 hops max 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.111 ms 9.132 ms 9.910 ms 2 embratel-F1-xx-xx-gaccxx.pae.embratel.net.br (200.174.xxx.xxx) 9.974 ms 9.509 ms 9.963 ms 3 ebt-C1-dist05.pae.embratel.net.br (200.230.221.9) 28.456 ms 26.932 ms 27.944 ms 4 ebt-P14-1-4-core03.spo.embratel.net.br (200.244.140.14) 26.055 ms 25.371 ms 26.047 ms 5 ebt-G7-2-intl03.spo.embratel.net.br (200.230.0.157) 30.609 ms 30.551 ms 27.497 ms 6 * * * 7 * * * 8 * * * 9 * * * Abra?os, Eduardo. From moreiras at nic.br Mon Jan 5 14:34:47 2009 From: moreiras at nic.br (Antonio M. Moreiras) Date: Mon, 05 Jan 2009 14:34:47 -0200 Subject: [GTER] Problemas de travamento com o leap second? In-Reply-To: <495C1B5E.60707@nic.br> References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> Message-ID: <496236A7.9010104@nic.br> Houve alguns problemas reportados sobre travamentos de servidores linux por conta (provavelmente) do leap second: http://groups.google.com.br/group/comp.protocols.time.ntp/browse_thread/thread/ae6f4c44fd9f9bb3# Gostaria de saber se algu?m na lista experimentou problemas desse tipo. Obrigado! Moreiras. From vagnerjunior at gmail.com Mon Jan 5 14:17:35 2009 From: vagnerjunior at gmail.com (vagnerjunior at gmail.com) Date: Mon, 5 Jan 2009 14:17:35 -0200 Subject: [GTER] Problemas com IG e Sky References: <20090105150211.GB59531@registro.br><496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> Message-ID: <000d01c96f51$21f2e390$0302a8c0@casa> Senhores. Voc?s est?o tendo problemas com IG e Sky ? Segue tcptraceroute para DNS do IG : # tcptraceroute 200.225.157.104 Selected device fxp0, address 200.xxx.xxx.250, port 61329 for outgoing packets Tracing the path to 200.225.157.104 on TCP port 80, 30 hops max 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.807 ms 9.366 ms 9.971 ms 2 201-25-xxx-xxx.brasiltelecom.net.br (201.25.xxx.xxx) 139.759 ms 163.800 ms 139.338 ms 3 BrT-G7-1-spopn302.brasiltelecom.net.br (201.10.241.50) 234.943 ms 266.821 ms 332.533 ms 4 * * * 5 * * * 6 * * * 7 * * * 8 * * * 9 ... Segue tcptraceroute para MX da Sky: # tcptraceroute 200.186.158.158 Selected device fxp0, address 200.xxx.xxx.250, port 61931 for outgoing packets Tracing the path to 200.186.158.158 on TCP port 80, 30 hops max 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.111 ms 9.132 ms 9.910 ms 2 embratel-F1-xx-xx-gaccxx.pae.embratel.net.br (200.174.xxx.xxx) 9.974 ms 9.509 ms 9.963 ms 3 ebt-C1-dist05.pae.embratel.net.br (200.230.221.9) 28.456 ms 26.932 ms 27.944 ms 4 ebt-P14-1-4-core03.spo.embratel.net.br (200.244.140.14) 26.055 ms 25.371 ms 26.047 ms 5 ebt-G7-2-intl03.spo.embratel.net.br (200.230.0.157) 30.609 ms 30.551 ms 27.497 ms 6 * * * 7 * * * 8 * * * 9 * * * Abra?os, Eduardo. -- gter list https://eng.registro.br/mailman/listinfo/gter Eu estava com o mesmo problema na rota da sky, n?o adiantou ligar esbravejar com a embratel s? depois de 1 dura semana enviando email para o pessoal da sky e impsat que resolveram o problema. No meu caso estava parando no salto que chegava na impsat, agora j? no seu caso dever ser mesmo o caso de dar uma ligadinha para embratel. From casfre at gmail.com Mon Jan 5 15:33:56 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Mon, 5 Jan 2009 15:33:56 -0200 Subject: [GTER] Problemas de travamento com o leap second? In-Reply-To: <496236A7.9010104@nic.br> References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> Message-ID: Ol? On Mon, Jan 5, 2009 at 2:34 PM, Antonio M. Moreiras wrote: > Houve alguns problemas reportados sobre travamentos de servidores linux > por conta (provavelmente) do leap second: > > http://groups.google.com.br/group/comp.protocols.time.ntp/browse_thread/thread/ae6f4c44fd9f9bb3# > > Gostaria de saber se algu?m na lista experimentou problemas desse tipo. Obrigado pelo link. :-) Tivemos problemas com servidores Slackware: "congelados", sem acesso via SSH, sem v?deo, sem teclado. M?quina ligada, no-break operante, sem outros problemas aparentes. Solu??o: reset via hardware. Apesar disso, houve outros servidores, tamb?m com Slackware, que _n?o_ apresentaram problemas. Isolamos, at? o momento, que a diferen?a entre elas ? a vers?o da distribui??o. Os que estavam rodando Slackware 12.1.0 ou 11.0.0 n?o tiveram problemas. Notamos, nesses casos, a linha de comando "inserting leap second 23:59:60 UTC" no /var/log/messages. Nos servidores que "congelaram" h? registros de log at? 23:59:?? e, depois, somente o registro ap?s o reset. No Slackware 11.0.0 temos kernel 2.6.17.13-smp e ntpd 4.2.2p3; no 12.1.0 temos 2.6.24-5-smp e 4.2.4p0. No Slackware 12.0.0 (que apresentou problemas) temos: 2.6.21.5-smp e ntpd 4.2.4p0. A conclus?o, at? ent?o, ? que o "congelamento" foi mesmo causado por algum "bug" no kernel. Agrade?o pela aten??o. C?ssio From alex at rnp.br Mon Jan 5 15:40:31 2009 From: alex at rnp.br (Alex Moura) Date: Mon, 5 Jan 2009 15:40:31 -0200 Subject: [GTER] Problemas de travamento com o leap second? In-Reply-To: <496236A7.9010104@nic.br> References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> Message-ID: On Mon, Jan 5, 2009 at 2:34 PM, Antonio M. Moreiras wrote: > Houve alguns problemas reportados sobre travamentos de servidores linux > por conta (provavelmente) do leap second: > > > http://groups.google.com.br/group/comp.protocols.time.ntp/browse_thread/thread/ae6f4c44fd9f9bb3# > > Na lista Nanog h? uma thread com reportes de sistemas que travaram ou reiniciaram sozinhos por causa do leap second. Houve relatos de problemas em servidores Oracle, alguns Solaris 10 e alguns Linux com kernel um pouco antigos. Procure por "leap second" nesta p?gina: http://www.mail-archive.com/nanog at nanog.org/ From wederson at vipvilhena.com.br Mon Jan 5 15:44:40 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Mon, 5 Jan 2009 13:44:40 -0400 Subject: [GTER] RES: Problemas de travamento com o leap second? In-Reply-To: References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> Message-ID: <010a01c96f5d$4934f9a0$db9eece0$@com.br> Sauda??es, Tive o mesmo problema com um Debian Etch. Kernel 2.6.19 Wederson VIP Internet -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de casfre at gmail.com Enviada em: segunda-feira, 5 de janeiro de 2009 13:34 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Problemas de travamento com o leap second? Ol? On Mon, Jan 5, 2009 at 2:34 PM, Antonio M. Moreiras wrote: > Houve alguns problemas reportados sobre travamentos de servidores > linux por conta (provavelmente) do leap second: > > http://groups.google.com.br/group/comp.protocols.time.ntp/browse_threa > d/thread/ae6f4c44fd9f9bb3# > > Gostaria de saber se algu?m na lista experimentou problemas desse tipo. Obrigado pelo link. :-) Tivemos problemas com servidores Slackware: "congelados", sem acesso via SSH, sem v?deo, sem teclado. M?quina ligada, no-break operante, sem outros problemas aparentes. Solu??o: reset via hardware. Apesar disso, houve outros servidores, tamb?m com Slackware, que _n?o_ apresentaram problemas. Isolamos, at? o momento, que a diferen?a entre elas ? a vers?o da distribui??o. Os que estavam rodando Slackware 12.1.0 ou 11.0.0 n?o tiveram problemas. Notamos, nesses casos, a linha de comando "inserting leap second 23:59:60 UTC" no /var/log/messages. Nos servidores que "congelaram" h? registros de log at? 23:59:?? e, depois, somente o registro ap?s o reset. No Slackware 11.0.0 temos kernel 2.6.17.13-smp e ntpd 4.2.2p3; no 12.1.0 temos 2.6.24-5-smp e 4.2.4p0. No Slackware 12.0.0 (que apresentou problemas) temos: 2.6.21.5-smp e ntpd 4.2.4p0. A conclus?o, at? ent?o, ? que o "congelamento" foi mesmo causado por algum "bug" no kernel. Agrade?o pela aten??o. C?ssio -- gter list https://eng.registro.br/mailman/listinfo/gter From security at neogrid.com Mon Jan 5 15:55:04 2009 From: security at neogrid.com (NOC NeoGrid) Date: Mon, 5 Jan 2009 15:55:04 -0200 Subject: [GTER] Problemas com IG e Sky In-Reply-To: <000d01c96f51$21f2e390$0302a8c0@casa> References: <20090105150211.GB59531@registro.br><496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <000d01c96f51$21f2e390$0302a8c0@casa> Message-ID: Vagner, Qual foi o contato na Sky para falar sobre o problema? []'s, NOC Mercador & NeoGrid www.mercador.com www.neogrid.com -----Original Message----- From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] On Behalf Of vagnerjunior at gmail.com Sent: segunda-feira, 5 de janeiro de 2009 14:18 To: Grupo de Trabalho de Engenharia e Operacao de Redes Subject: Re: [GTER] Problemas com IG e Sky Senhores. Voc?s est?o tendo problemas com IG e Sky ? Segue tcptraceroute para DNS do IG : # tcptraceroute 200.225.157.104 Selected device fxp0, address 200.xxx.xxx.250, port 61329 for outgoing packets Tracing the path to 200.225.157.104 on TCP port 80, 30 hops max 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.807 ms 9.366 ms 9.971 ms 2 201-25-xxx-xxx.brasiltelecom.net.br (201.25.xxx.xxx) 139.759 ms 163.800 ms 139.338 ms 3 BrT-G7-1-spopn302.brasiltelecom.net.br (201.10.241.50) 234.943 ms 266.821 ms 332.533 ms 4 * * * 5 * * * 6 * * * 7 * * * 8 * * * 9 ... Segue tcptraceroute para MX da Sky: # tcptraceroute 200.186.158.158 Selected device fxp0, address 200.xxx.xxx.250, port 61931 for outgoing packets Tracing the path to 200.186.158.158 on TCP port 80, 30 hops max 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.111 ms 9.132 ms 9.910 ms 2 embratel-F1-xx-xx-gaccxx.pae.embratel.net.br (200.174.xxx.xxx) 9.974 ms 9.509 ms 9.963 ms 3 ebt-C1-dist05.pae.embratel.net.br (200.230.221.9) 28.456 ms 26.932 ms 27.944 ms 4 ebt-P14-1-4-core03.spo.embratel.net.br (200.244.140.14) 26.055 ms 25.371 ms 26.047 ms 5 ebt-G7-2-intl03.spo.embratel.net.br (200.230.0.157) 30.609 ms 30.551 ms 27.497 ms 6 * * * 7 * * * 8 * * * 9 * * * Abra?os, Eduardo. -- gter list https://eng.registro.br/mailman/listinfo/gter Eu estava com o mesmo problema na rota da sky, n?o adiantou ligar esbravejar com a embratel s? depois de 1 dura semana enviando email para o pessoal da sky e impsat que resolveram o problema. No meu caso estava parando no salto que chegava na impsat, agora j? no seu caso dever ser mesmo o caso de dar uma ligadinha para embratel. -- gter list https://eng.registro.br/mailman/listinfo/gter From rubensk at gmail.com Mon Jan 5 16:24:09 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 5 Jan 2009 16:24:09 -0200 Subject: [GTER] Problemas com IG e Sky In-Reply-To: <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> Message-ID: <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> tcptraceroute para um servidor DNS ? provavelmente algo que ser? bloqueado... o traceroute para o iG foi at? o roteador do datacenter onde ficam os servidores do iG, n?o h? no trace nada de anormal. J? o problema Embratel x Sky ? figurinha carimbada da lista, vale uma olhada no hist?rico. Rubens On Mon, Jan 5, 2009 at 2:04 PM, Eduardo Schoedler wrote: > Senhores. > > Voc?s est?o tendo problemas com IG e Sky ? > > Segue tcptraceroute para DNS do IG : > > # tcptraceroute 200.225.157.104 > Selected device fxp0, address 200.xxx.xxx.250, port 61329 for outgoing > packets > Tracing the path to 200.225.157.104 on TCP port 80, 30 hops max > 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.807 ms 9.366 ms 9.971 ms > 2 201-25-xxx-xxx.brasiltelecom.net.br (201.25.xxx.xxx) 139.759 ms 163.800 > ms 139.338 ms > 3 BrT-G7-1-spopn302.brasiltelecom.net.br (201.10.241.50) 234.943 ms > 266.821 ms 332.533 ms > 4 * * * > 5 * * * > 6 * * * > 7 * * * > 8 * * * > 9 ... > > > Segue tcptraceroute para MX da Sky: > > # tcptraceroute 200.186.158.158 > Selected device fxp0, address 200.xxx.xxx.250, port 61931 for outgoing > packets > Tracing the path to 200.186.158.158 on TCP port 80, 30 hops max > 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.111 ms 9.132 ms 9.910 ms > 2 embratel-F1-xx-xx-gaccxx.pae.embratel.net.br (200.174.xxx.xxx) 9.974 ms > 9.509 ms 9.963 ms > 3 ebt-C1-dist05.pae.embratel.net.br (200.230.221.9) 28.456 ms 26.932 ms > 27.944 ms > 4 ebt-P14-1-4-core03.spo.embratel.net.br (200.244.140.14) 26.055 ms 25.371 > ms 26.047 ms > 5 ebt-G7-2-intl03.spo.embratel.net.br (200.230.0.157) 30.609 ms 30.551 ms > 27.497 ms > 6 * * * > 7 * * * > 8 * * * > 9 * * * > > > Abra?os, > Eduardo. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From security at neogrid.com Mon Jan 5 16:28:29 2009 From: security at neogrid.com (NOC NeoGrid) Date: Mon, 5 Jan 2009 16:28:29 -0200 Subject: [GTER] Problemas com IG e Sky In-Reply-To: <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> Message-ID: Rubens / Lista, Postei h? alguns dias a respeito, por?m dias depois o envio de e-mails ormalizou e agora novamente apresentou problemas... O tracert p?ra no ponto entre Impsat e Sky. []'s, NOC Mercador & NeoGrid www.mercador.com www.neogrid.com -----Original Message----- From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] On Behalf Of Rubens Kuhl Jr. Sent: segunda-feira, 5 de janeiro de 2009 16:24 To: Grupo de Trabalho de Engenharia e Operacao de Redes Subject: Re: [GTER] Problemas com IG e Sky tcptraceroute para um servidor DNS ? provavelmente algo que ser? bloqueado... o traceroute para o iG foi at? o roteador do datacenter onde ficam os servidores do iG, n?o h? no trace nada de anormal. J? o problema Embratel x Sky ? figurinha carimbada da lista, vale uma olhada no hist?rico. Rubens On Mon, Jan 5, 2009 at 2:04 PM, Eduardo Schoedler wrote: > Senhores. > > Voc?s est?o tendo problemas com IG e Sky ? > > Segue tcptraceroute para DNS do IG : > > # tcptraceroute 200.225.157.104 > Selected device fxp0, address 200.xxx.xxx.250, port 61329 for outgoing > packets > Tracing the path to 200.225.157.104 on TCP port 80, 30 hops max > 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.807 ms 9.366 ms 9.971 ms > 2 201-25-xxx-xxx.brasiltelecom.net.br (201.25.xxx.xxx) 139.759 ms 163.800 > ms 139.338 ms > 3 BrT-G7-1-spopn302.brasiltelecom.net.br (201.10.241.50) 234.943 ms > 266.821 ms 332.533 ms > 4 * * * > 5 * * * > 6 * * * > 7 * * * > 8 * * * > 9 ... > > > Segue tcptraceroute para MX da Sky: > > # tcptraceroute 200.186.158.158 > Selected device fxp0, address 200.xxx.xxx.250, port 61931 for outgoing > packets > Tracing the path to 200.186.158.158 on TCP port 80, 30 hops max > 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.111 ms 9.132 ms 9.910 ms > 2 embratel-F1-xx-xx-gaccxx.pae.embratel.net.br (200.174.xxx.xxx) 9.974 ms > 9.509 ms 9.963 ms > 3 ebt-C1-dist05.pae.embratel.net.br (200.230.221.9) 28.456 ms 26.932 ms > 27.944 ms > 4 ebt-P14-1-4-core03.spo.embratel.net.br (200.244.140.14) 26.055 ms 25.371 > ms 26.047 ms > 5 ebt-G7-2-intl03.spo.embratel.net.br (200.230.0.157) 30.609 ms 30.551 ms > 27.497 ms > 6 * * * > 7 * * * > 8 * * * > 9 * * * > > > Abra?os, > Eduardo. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From frederick at dahype.org Mon Jan 5 16:45:00 2009 From: frederick at dahype.org (Renato Frederick) Date: Mon, 5 Jan 2009 16:45:00 -0200 Subject: [GTER] RES: Atualizacao filtros BGP In-Reply-To: <496229DF.3030108@cyberweb.com.br> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> Message-ID: <000001c96f65$b8c443e0$2a4ccba0$@org> Creio que j? citei aqui, mas vale a pena repetir, o site [1] fornece lista atualizada de bogons em diversos formatos e com atualiza??o din?mica. At? hoje sofro com bloqueio de um bloco 187.16.x.x para muito lugar da Internet. [1] www.team-cymru.org/Services/Bogons/ > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Juliano Primavesi - Cyberweb Networks > Enviada em: segunda-feira, 5 de janeiro de 2009 13:40 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Atualizacao filtros BGP > > > Complementando, > > BGP e Firewall... muitos bloqueiam blocos n?o alocados. > > Juliano > From frederick at dahype.org Mon Jan 5 16:47:39 2009 From: frederick at dahype.org (Renato Frederick) Date: Mon, 5 Jan 2009 16:47:39 -0200 Subject: [GTER] RES: Problemas com IG e Sky In-Reply-To: References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> Message-ID: <000301c96f66$16b77940$44266bc0$@org> Experimente repetir o tcptrace, s? que para a porta tcp 80 do servidor WWW ou para a porta TCP 25 do MX deles... isto pode facilitar a descoberta de onde o filtro est? ativo. Infelizmente alguma configura??o "ex?tica" de filtro de portas ou IDS pode fornecer um resultado igual o que voc? teve. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de NOC NeoGrid > Enviada em: segunda-feira, 5 de janeiro de 2009 16:28 > Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' > Assunto: Re: [GTER] Problemas com IG e Sky > > Rubens / Lista, > > Postei h? alguns dias a respeito, por?m dias depois o envio de e-mails > ormalizou e agora novamente apresentou problemas... > O tracert p?ra no ponto entre Impsat e Sky. > > []'s, > > NOC > Mercador & NeoGrid > www.mercador.com > www.neogrid.com > From security at neogrid.com Mon Jan 5 17:08:25 2009 From: security at neogrid.com (NOC NeoGrid) Date: Mon, 5 Jan 2009 17:08:25 -0200 Subject: [GTER] RES: Problemas com IG e Sky In-Reply-To: <000301c96f66$16b77940$44266bc0$@org> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> <000301c96f66$16b77940$44266bc0$@org> Message-ID: Renato, Existe algo muito estranho na "rede" da Sky, apartir de dois dos nossos servidores de e-mail's ( em locais diferentes / ips diferentes ) conseguimos conex?o com os dois mx's da sky. No terceiro servidor n?o tem conex?o e p?ra no ip da Impsat. Da mesma forma que outros colegas da lista informaram. Mais algu?m continua com problema desde 19/12/2008 ? NOC Mercador & NeoGrid www.mercador.com www.neogrid.com -----Original Message----- From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] On Behalf Of Renato Frederick Sent: segunda-feira, 5 de janeiro de 2009 16:48 To: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Subject: [GTER] RES: Problemas com IG e Sky Experimente repetir o tcptrace, s? que para a porta tcp 80 do servidor WWW ou para a porta TCP 25 do MX deles... isto pode facilitar a descoberta de onde o filtro est? ativo. Infelizmente alguma configura??o "ex?tica" de filtro de portas ou IDS pode fornecer um resultado igual o que voc? teve. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de NOC NeoGrid > Enviada em: segunda-feira, 5 de janeiro de 2009 16:28 > Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' > Assunto: Re: [GTER] Problemas com IG e Sky > > Rubens / Lista, > > Postei h? alguns dias a respeito, por?m dias depois o envio de e-mails > ormalizou e agora novamente apresentou problemas... > O tracert p?ra no ponto entre Impsat e Sky. > > []'s, > > NOC > Mercador & NeoGrid > www.mercador.com > www.neogrid.com > gter list https://eng.registro.br/mailman/listinfo/gter From wederson at vipvilhena.com.br Mon Jan 5 16:52:19 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Mon, 5 Jan 2009 14:52:19 -0400 Subject: [GTER] RES: RES: Atualizacao filtros BGP In-Reply-To: <000001c96f65$b8c443e0$2a4ccba0$@org> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <000001c96f65$b8c443e0$2a4ccba0$@org> Message-ID: <013a01c96f66$bc6235b0$3526a110$@com.br> Sauda??es, Sofri durante um bom tempo e as vezes ainda esbarro em bloqueios no meu bloco 187.160.xxx.... []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Renato Frederick Enviada em: segunda-feira, 5 de janeiro de 2009 14:45 Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Assunto: [GTER] RES: Atualizacao filtros BGP Creio que j? citei aqui, mas vale a pena repetir, o site [1] fornece lista atualizada de bogons em diversos formatos e com atualiza??o din?mica. At? hoje sofro com bloqueio de um bloco 187.16.x.x para muito lugar da Internet. [1] www.team-cymru.org/Services/Bogons/ > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Juliano Primavesi - Cyberweb Networks Enviada em: > segunda-feira, 5 de janeiro de 2009 13:40 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Atualizacao filtros BGP > > > Complementando, > > BGP e Firewall... muitos bloqueiam blocos n?o alocados. > > Juliano > -- gter list https://eng.registro.br/mailman/listinfo/gter From durval at tmp.com.br Mon Jan 5 17:41:50 2009 From: durval at tmp.com.br (Durval Menezes) Date: Mon, 5 Jan 2009 17:41:50 -0200 Subject: [GTER] Problemas de travamento com o leap second? In-Reply-To: <496236A7.9010104@nic.br>; from moreiras@nic.br on Mon, Jan 05, 2009 at 02:34:47PM -0200 References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> Message-ID: <20090105174150.A7164@tmp.com.br> Prezado, On Mon, Jan 05, 2009 at 02:34:47PM -0200, Antonio M. Moreiras wrote: > Houve alguns problemas reportados sobre travamentos de servidores linux > por conta (provavelmente) do leap second: > > http://groups.google.com.br/group/comp.protocols.time.ntp/browse_thread/thread/ae6f4c44fd9f9bb3# > > Gostaria de saber se algu?m na lista experimentou problemas desse tipo. Administramos varias dezenas de servidores Linux (proprios e de clientes), TODOS rodando ntp, e nao tivemos NENHUM travamento em nenhum deles. Verifiquei o kernel/time/ntp.c (mencionado como "kernel ntp.c" na thread que voce passou acima), e nao vi muita chance do mesmo provocar travamentos: sao somente 406 linhas de codigo (kernel 2.6.24.7) que nao contem NENHUM loop for/while (e' claro que travamentos podem ser provocados por outros tipos de bug, mas neste contexto estes meios sao bem menos provaveis). Esta' parecendo conversa para boi dormir... -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > Obrigado! > Moreiras. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From eschoedler at viavale.com.br Mon Jan 5 17:51:18 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 5 Jan 2009 17:51:18 -0200 Subject: [GTER] RES: Problemas com IG e Sky In-Reply-To: <000301c96f66$16b77940$44266bc0$@org> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> <000301c96f66$16b77940$44266bc0$@org> Message-ID: A? que est? o problema... eu n?o consigo nem conectar no servidor DNS do IG para fazer consulta do MX ... rsrsrs. Vejam (primeira consulta, ao a.dns.br): ;; ADDITIONAL SECTION: ns1.ig.com.br. 86400 IN A 200.225.157.104 ns2.ig.com.br. 86400 IN A 200.225.157.105 Demais consultas: # dig @200.225.157.104 mx ig.com.br ; <<>> DiG 9.4.2 <<>> @200.225.157.104 mx ig.com.br ; (1 server found) ;; global options: printcmd ;; connection timed out; no servers could be reached # dig @200.225.157.105 mx ig.com.br ; <<>> DiG 9.4.2 <<>> @200.225.157.105 mx ig.com.br ; (1 server found) ;; global options: printcmd ;; connection timed out; no servers could be reached Tem coisa estranha. Abra?os, Eduardo. -------------------------------------------------- From: "Renato Frederick" Sent: Monday, January 05, 2009 4:47 PM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] RES: Problemas com IG e Sky > Experimente repetir o tcptrace, s? que para a porta tcp 80 do servidor WWW > ou para a porta TCP 25 do MX deles... isto pode facilitar a descoberta de > onde o filtro est? ativo. > > Infelizmente alguma configura??o "ex?tica" de filtro de portas ou IDS pode > fornecer um resultado igual o que voc? teve. > > > > >> -----Mensagem original----- >> De: NOC NeoGrid >> Enviada em: segunda-feira, 5 de janeiro de 2009 16:28 >> Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' >> Assunto: Re: [GTER] Problemas com IG e Sky >> >> Rubens / Lista, >> >> Postei h? alguns dias a respeito, por?m dias depois o envio de e-mails >> ormalizou e agora novamente apresentou problemas... >> O tracert p?ra no ponto entre Impsat e Sky. >> >> []'s, >> >> NOC >> Mercador & NeoGrid >> www.mercador.com >> www.neogrid.com From frederick at dahype.org Tue Jan 6 09:47:44 2009 From: frederick at dahype.org (Renato Frederick) Date: Tue, 6 Jan 2009 09:47:44 -0200 Subject: [GTER] RES: RES: Problemas com IG e Sky In-Reply-To: References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> <000301c96f66$16b77940$44266bc0$@org> Message-ID: <000001c96ff4$9aad93e0$d008bba0$@org> Aqui consegui com sucesso, voc?s 2 n?o possuem algo em comum? Testado com faixa 187.x e 200.x pela Ctbc e diveo com sucesso. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Eduardo Schoedler > Enviada em: segunda-feira, 5 de janeiro de 2009 17:51 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] RES: Problemas com IG e Sky > > A? que est? o problema... eu n?o consigo nem conectar no servidor DNS > do IG > para fazer consulta do MX ... rsrsrs. > > Vejam (primeira consulta, ao a.dns.br): > > ;; ADDITIONAL SECTION: > ns1.ig.com.br. 86400 IN A 200.225.157.104 > ns2.ig.com.br. 86400 IN A 200.225.157.105 > > > Demais consultas: > > From eschoedler at viavale.com.br Tue Jan 6 09:58:24 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 6 Jan 2009 09:58:24 -0200 Subject: [GTER] RES: RES: Problemas com IG e Sky In-Reply-To: <000001c96ff4$9aad93e0$d008bba0$@org> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> <000301c96f66$16b77940$44266bc0$@org> <000001c96ff4$9aad93e0$d008bba0$@org> Message-ID: Que estranho... n?o fa?o id?ia o que pode estar ocorrendo. Aqui eu possuo BGP com Embratel e BRT. Inclusive j? mudei os filtros para sair direto pela BRT para chegar ao IG (sa?da default ? Embratel, BRT ? s? para troca de tr?fego). Abra?os! Eduardo. -------------------------------------------------- From: "Renato Frederick" Sent: Tuesday, January 06, 2009 9:47 AM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] RES: RES: Problemas com IG e Sky > Aqui consegui com sucesso, voc?s 2 n?o possuem algo em comum? Testado com > faixa 187.x e 200.x pela Ctbc e diveo com sucesso. > >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> Em nome de Eduardo Schoedler >> Enviada em: segunda-feira, 5 de janeiro de 2009 17:51 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] RES: Problemas com IG e Sky >> >> A? que est? o problema... eu n?o consigo nem conectar no servidor DNS >> do IG >> para fazer consulta do MX ... rsrsrs. >> >> Vejam (primeira consulta, ao a.dns.br): >> >> ;; ADDITIONAL SECTION: >> ns1.ig.com.br. 86400 IN A 200.225.157.104 >> ns2.ig.com.br. 86400 IN A 200.225.157.105 >> >> >> Demais consultas: >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From henrique.holschuh at ima.sp.gov.br Tue Jan 6 11:17:34 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Tue, 06 Jan 2009 11:17:34 -0200 Subject: [GTER] Problemas de travamento com o leap second? In-Reply-To: <496236A7.9010104@nic.br> References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> Message-ID: <496359EE.6020401@ima.sp.gov.br> Antonio M. Moreiras wrote: > Houve alguns problemas reportados sobre travamentos de servidores linux > por conta (provavelmente) do leap second: Sim, h? um bug no kernel Linux no tratamento de leap seconds quando em modo NTP, e depende de uma race-condition, por isso n?o atingiu todos os usu?rios de ntp. thread em: http://lkml.org/lkml/2009/1/2/276 an?lise do bug em: http://lkml.org/lkml/2009/1/2/373 fix em: http://lkml.org/lkml/2009/1/2/415 -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From eschoedler at viavale.com.br Tue Jan 6 11:48:33 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 6 Jan 2009 11:48:33 -0200 Subject: [GTER] RES: RES: Problemas com IG e Sky In-Reply-To: References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> <000301c96f66$16b77940$44266bc0$@org><000001c96ff4$9aad93e0$d008bba0$@org> Message-ID: <4AC253EDBCDF47419B5AFF48FEAAA016@viaadmredesold> Algu?m tem algum contato no IG ? Os e-mails que est?o no whois n?o respondem... Obrigado! Eduardo. -------------------------------------------------- From: "Eduardo Schoedler" Sent: Tuesday, January 06, 2009 9:58 AM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] RES: RES: Problemas com IG e Sky > Que estranho... n?o fa?o id?ia o que pode estar ocorrendo. > > Aqui eu possuo BGP com Embratel e BRT. > Inclusive j? mudei os filtros para sair direto pela BRT para chegar ao IG > (sa?da default ? Embratel, BRT ? s? para troca de tr?fego). > > Abra?os! > Eduardo. > > > -------------------------------------------------- > From: "Renato Frederick" > Sent: Tuesday, January 06, 2009 9:47 AM > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Subject: [GTER] RES: RES: Problemas com IG e Sky > >> Aqui consegui com sucesso, voc?s 2 n?o possuem algo em comum? Testado com >> faixa 187.x e 200.x pela Ctbc e diveo com sucesso. >> >>> -----Mensagem original----- >>> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >>> Em nome de Eduardo Schoedler >>> Enviada em: segunda-feira, 5 de janeiro de 2009 17:51 >>> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >>> Assunto: Re: [GTER] RES: Problemas com IG e Sky >>> >>> A? que est? o problema... eu n?o consigo nem conectar no servidor DNS >>> do IG >>> para fazer consulta do MX ... rsrsrs. >>> >>> Vejam (primeira consulta, ao a.dns.br): >>> >>> ;; ADDITIONAL SECTION: >>> ns1.ig.com.br. 86400 IN A 200.225.157.104 >>> ns2.ig.com.br. 86400 IN A 200.225.157.105 >>> >>> >>> Demais consultas: >>> >>> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From cajardim at santacasasjc.com.br Tue Jan 6 10:26:57 2009 From: cajardim at santacasasjc.com.br (Carlos Anderson Jardim) Date: Tue, 06 Jan 2009 10:26:57 -0200 Subject: [GTER] RES: RES: Problemas com IG e Sky In-Reply-To: References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> <000301c96f66$16b77940$44266bc0$@org> <000001c96ff4$9aad93e0$d008bba0$@org> Message-ID: <49634E11.3040702@santacasasjc.com.br> Eu tambem estou tendo problemas mas com as rotas que saem da embratel, alguns sites que passam pela BRT ou Telefonica n?o est?o acessiveis. -- Atenciosamente, -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Linux User #403727 FUG-BR User #381 Tel.: (12) 3876-1760 - 3876-1925 Eduardo Schoedler escreveu: > Que estranho... n?o fa?o id?ia o que pode estar ocorrendo. > > Aqui eu possuo BGP com Embratel e BRT. > Inclusive j? mudei os filtros para sair direto pela BRT para chegar ao > IG (sa?da default ? Embratel, BRT ? s? para troca de tr?fego). > > Abra?os! > Eduardo. > > > -------------------------------------------------- > From: "Renato Frederick" > Sent: Tuesday, January 06, 2009 9:47 AM > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Subject: [GTER] RES: RES: Problemas com IG e Sky > From eschoedler at viavale.com.br Tue Jan 6 12:02:00 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 6 Jan 2009 12:02:00 -0200 Subject: [GTER] RES: RES: Problemas com IG e Sky In-Reply-To: <49634E11.3040702@santacasasjc.com.br> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> <000301c96f66$16b77940$44266bc0$@org> <000001c96ff4$9aad93e0$d008bba0$@org> <49634E11.3040702@santacasasjc.com.br> Message-ID: <2AC15C8EBDE740E9BA6B60370D8E3B96@viaadmredesold> Exatamente ? esse meu problema. Eu estava saindo pela Embratel.... chegava na BRT e parava. Ent?o virei a roda do IG direto pela BRT (tenho peering) e mesmo assim para! Fiz um tcptraceroute na porta 80 para o servidor web deles. # tcptraceroute 200.226.133.74 Selected device fxp0, address 200.xxx.xxx.250, port 50956 for outgoing packets Tracing the path to 200.226.133.74 on TCP port 80, 30 hops max 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.595 ms 10.008 ms 9.971 ms 2 201-xxx-xxx-5.brasiltelecom.net.br (201.xxx.xxx.5) 10.405 ms 10.613 ms 28.950 ms 3 BrT-G8-2-spopn302.brasiltelecom.net.br (201.10.242.94) 33.059 ms 28.561 ms 33.254 ms 4 * * * 5 * * * 6 ... Abra?os. -------------------------------------------------- From: "Carlos Anderson Jardim" Sent: Tuesday, January 06, 2009 10:26 AM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] RES: RES: Problemas com IG e Sky > Eu tambem estou tendo problemas mas com as rotas que saem da embratel, > alguns sites que passam pela BRT ou Telefonica n?o est?o acessiveis. > > > -- > > > Atenciosamente, > > -------------------------------- > Carlos Anderson Jardim > Tecnologia da Informacao - Redes e Internet > Santa Casa de S?o Jos? dos Campos > Linux User #403727 > FUG-BR User #381 > Tel.: (12) 3876-1760 - 3876-1925 > > > > > > Eduardo Schoedler escreveu: >> Que estranho... n?o fa?o id?ia o que pode estar ocorrendo. >> >> Aqui eu possuo BGP com Embratel e BRT. >> Inclusive j? mudei os filtros para sair direto pela BRT para chegar ao IG >> (sa?da default ? Embratel, BRT ? s? para troca de tr?fego). >> >> Abra?os! >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Renato Frederick" >> Sent: Tuesday, January 06, 2009 9:47 AM >> To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" >> >> Subject: [GTER] RES: RES: Problemas com IG e Sky >> > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From durval at tmp.com.br Tue Jan 6 12:43:46 2009 From: durval at tmp.com.br (Durval Menezes) Date: Tue, 6 Jan 2009 12:43:46 -0200 Subject: [GTER] Problemas de travamento com o leap second? In-Reply-To: <496359EE.6020401@ima.sp.gov.br>; from henrique.holschuh@ima.sp.gov.br on Tue, Jan 06, 2009 at 11:17:34AM -0200 References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> <496359EE.6020401@ima.sp.gov.br> Message-ID: <20090106124346.A11809@tmp.com.br> Prezados, On Tue, Jan 06, 2009 at 11:17:34AM -0200, Henrique de Moraes Holschuh wrote: > Antonio M. Moreiras wrote: > > Houve alguns problemas reportados sobre travamentos de servidores linux > > por conta (provavelmente) do leap second: > > Sim, h? um bug no kernel Linux no tratamento de leap seconds quando em > modo NTP, e depende de uma race-condition, por isso n?o atingiu todos os > usu?rios de ntp. > > thread em: > http://lkml.org/lkml/2009/1/2/276 > > an?lise do bug em: > http://lkml.org/lkml/2009/1/2/373 > > fix em: > http://lkml.org/lkml/2009/1/2/415 Incrivel... conforme demonstrado pelos links citados pelo Henrique, o bug existe mesmo, ao contrario do que eu inicialmente acreditava. E o bug e' um classico deadlock, no caso provocado pela chamada ao printk() antes de liberar um lock. O patch de correcao so' move o printk() para um ponto onde o lock ja' foi liberado. Fui pesquisar e descobri porque nenhum dos nossos servidores travou: ha' varios anos, por conta de bugs de seguranca no ntpd padrao, so' rodo o OpenNTPd do OpenBSD, na versao "portable" (que nao trata leap seconds), e acaba acertando o leap second "no braco". Em outras palavras, `as 00:00 UTC do dia 1 nossos servidores ficaram exatamente 1s adiantados em relacao ao UTC, e o OpenNTPd atraves dos meios usuais foi reduzindo progressivamente a diferenca ate' que, `as 00:36 (ou seja, 36 minutos depois, no que levou mais tempo) ja' a tinha zerado. Fui verificar e ha' um patch para o OpenNTPd para adicionar funcionalidade de leap seconds: http://openbsd.monkey.org/misc/200605/msg00257.html Entretanto essa funcionalidade fica desligada por default, sendo necessario especificar o flag '-c' na linha de comando para que a mesma seja ligada. E este patch ainda nao foi incorporado na ultima versao do OpenNTPD (3.9p1). Por enquanto vou continuar usando o OpenNTPd, mesmo com a correcao para o bug do kernel sendo incorporada nas versoes mais novas do dito cujo: acho preferivel lidar com uma diferenca menor que 1s durante 36 minutos do que (potencialmente) com algumas dezenas de servidores travados :-) Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) From cajardim at santacasasjc.com.br Tue Jan 6 13:35:32 2009 From: cajardim at santacasasjc.com.br (Carlos Anderson Jardim) Date: Tue, 06 Jan 2009 13:35:32 -0200 Subject: [GTER] RES: RES: Problemas com IG e Sky In-Reply-To: <2AC15C8EBDE740E9BA6B60370D8E3B96@viaadmredesold> References: <20090105150211.GB59531@registro.br> <496229DF.3030108@cyberweb.com.br> <3556CB2BDF97464B997DF3B2AA3EFFBB@viaadmredesold> <6bb5f5b10901051024h1abd8a83od9d72446c43e23b1@mail.gmail.com> <000301c96f66$16b77940$44266bc0$@org> <000001c96ff4$9aad93e0$d008bba0$@org> <49634E11.3040702@santacasasjc.com.br> <2AC15C8EBDE740E9BA6B60370D8E3B96@viaadmredesold> Message-ID: <49637A44.2080406@santacasasjc.com.br> Salve Eduardo!!! Tomara que n?o tenhamos mais fibras rompidas por ai!! Alguem mais esta enfrentando o mesmo problema?? Eu ja abri chamado na embratel mas mesmo assim sem uma resposta deles. Um forte abra?o -- Atenciosamente, -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Linux User #403727 FUG-BR User #381 Tel.: (12) 3876-1760 - 3876-1925 Eduardo Schoedler escreveu: > Exatamente ? esse meu problema. > Eu estava saindo pela Embratel.... chegava na BRT e parava. > Ent?o virei a roda do IG direto pela BRT (tenho peering) e mesmo assim > para! > > Fiz um tcptraceroute na porta 80 para o servidor web deles. > > # tcptraceroute 200.226.133.74 > Selected device fxp0, address 200.xxx.xxx.250, port 50956 for outgoing > packets > Tracing the path to 200.226.133.74 on TCP port 80, 30 hops max > 1 acc01.dominio.com.br (200.xxx.xxx.249) 9.595 ms 10.008 ms 9.971 ms > 2 201-xxx-xxx-5.brasiltelecom.net.br (201.xxx.xxx.5) 10.405 ms > 10.613 ms 28.950 ms > 3 BrT-G8-2-spopn302.brasiltelecom.net.br (201.10.242.94) 33.059 ms > 28.561 ms 33.254 ms > 4 * * * > 5 * * * > 6 ... > > > Abra?os. > > > -------------------------------------------------- > From: "Carlos Anderson Jardim" > Sent: Tuesday, January 06, 2009 10:26 AM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: Re: [GTER] RES: RES: Problemas com IG e Sky > >> Eu tambem estou tendo problemas mas com as rotas que saem da >> embratel, alguns sites que passam pela BRT ou Telefonica n?o est?o >> acessiveis. >> >> >> -- >> >> >> Atenciosamente, >> >> -------------------------------- >> Carlos Anderson Jardim >> Tecnologia da Informacao - Redes e Internet >> >> >> >> >> Eduardo Schoedler escreveu: >>> Que estranho... n?o fa?o id?ia o que pode estar ocorrendo. >>> >>> Aqui eu possuo BGP com Embratel e BRT. >>> Inclusive j? mudei os filtros para sair direto pela BRT para chegar >>> ao IG (sa?da default ? Embratel, BRT ? s? para troca de tr?fego). >>> >>> Abra?os! >>> Eduardo. >>> >>> >>> -------------------------------------------------- >>> From: "Renato Frederick" >>> Sent: Tuesday, January 06, 2009 9:47 AM >>> To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" >>> >>> Subject: [GTER] RES: RES: Problemas com IG e Sky >>> >> >> >> From herlon at lcimt.com.br Tue Jan 6 15:24:30 2009 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Tue, 6 Jan 2009 14:24:30 -0300 Subject: [GTER] gter Digest, Vol 70, Issue 5 References: Message-ID: Tenho BGP com EBT e BRT, testei aqui e n?o tive nenhum problema de acesso a SKY e IG. Ambos os trafegos est?o saindo pela BRT e acessam normalmente. Herlon Alcantara Matos LCI Telecom Sorriso-MT ----- Original Message ----- From: To: Sent: Tuesday, January 06, 2009 11:00 AM Subject: gter Digest, Vol 70, Issue 5 > Send gter mailing list submissions to > gter at eng.registro.br > > To subscribe or unsubscribe via the World Wide Web, visit > https://eng.registro.br/mailman/listinfo/gter > or, via email, send a message with subject or body 'help' to > gter-request at eng.registro.br > > You can reach the person managing the list at > gter-owner at eng.registro.br > > When replying, please edit your Subject line so it is more specific > than "Re: Contents of gter digest..." > > > Today's Topics: > > 1. Re: RES: RES: Problemas com IG e Sky (Eduardo Schoedler) > 2. Re: Problemas de travamento com o leap second? > (Henrique de Moraes Holschuh) > 3. Re: RES: RES: Problemas com IG e Sky (Eduardo Schoedler) > 4. Re: RES: RES: Problemas com IG e Sky (Carlos Anderson Jardim) > > > ---------------------------------------------------------------------- > > Message: 1 > Date: Tue, 6 Jan 2009 09:58:24 -0200 > From: "Eduardo Schoedler" > Subject: Re: [GTER] RES: RES: Problemas com IG e Sky > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: > Content-Type: text/plain; format=flowed; charset="iso-8859-1"; > reply-type=original > > Que estranho... n?o fa?o id?ia o que pode estar ocorrendo. > > Aqui eu possuo BGP com Embratel e BRT. > Inclusive j? mudei os filtros para sair direto pela BRT para chegar ao IG > (sa?da default ? Embratel, BRT ? s? para troca de tr?fego). > > Abra?os! > Eduardo. > > > -------------------------------------------------- > From: "Renato Frederick" > Sent: Tuesday, January 06, 2009 9:47 AM > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Subject: [GTER] RES: RES: Problemas com IG e Sky > >> Aqui consegui com sucesso, voc?s 2 n?o possuem algo em comum? Testado com >> faixa 187.x e 200.x pela Ctbc e diveo com sucesso. >> >>> -----Mensagem original----- >>> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >>> Em nome de Eduardo Schoedler >>> Enviada em: segunda-feira, 5 de janeiro de 2009 17:51 >>> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >>> Assunto: Re: [GTER] RES: Problemas com IG e Sky >>> >>> A? que est? o problema... eu n?o consigo nem conectar no servidor DNS >>> do IG >>> para fazer consulta do MX ... rsrsrs. >>> >>> Vejam (primeira consulta, ao a.dns.br): >>> >>> ;; ADDITIONAL SECTION: >>> ns1.ig.com.br. 86400 IN A 200.225.157.104 >>> ns2.ig.com.br. 86400 IN A 200.225.157.105 >>> >>> >>> Demais consultas: >>> >>> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > > > ------------------------------ > > Message: 2 > Date: Tue, 06 Jan 2009 11:17:34 -0200 > From: Henrique de Moraes Holschuh > Subject: Re: [GTER] Problemas de travamento com o leap second? > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Cc: "Mail Aid and Succor, On-line Comfort and Help" > > Message-ID: <496359EE.6020401 at ima.sp.gov.br> > Content-Type: text/plain; charset=iso-8859-1; format=flowed > > Antonio M. Moreiras wrote: >> Houve alguns problemas reportados sobre travamentos de servidores linux >> por conta (provavelmente) do leap second: > > Sim, h? um bug no kernel Linux no tratamento de leap seconds quando em > modo NTP, e depende de uma race-condition, por isso n?o atingiu todos os > usu?rios de ntp. > > thread em: > http://lkml.org/lkml/2009/1/2/276 > > an?lise do bug em: > http://lkml.org/lkml/2009/1/2/373 > > fix em: > http://lkml.org/lkml/2009/1/2/415 > > -- > Henrique de Moraes Holschuh > IM@ - Inform?tica de Munic?pios Associados > Projetos Especiais > TEL +55-19-3739-6055/CEL +55-19-9293-9464 > > Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente > e do custo que voc? pode evitar. > > > ------------------------------ > > Message: 3 > Date: Tue, 6 Jan 2009 11:48:33 -0200 > From: "Eduardo Schoedler" > Subject: Re: [GTER] RES: RES: Problemas com IG e Sky > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: <4AC253EDBCDF47419B5AFF48FEAAA016 at viaadmredesold> > Content-Type: text/plain; format=flowed; charset="iso-8859-1"; > reply-type=response > > Algu?m tem algum contato no IG ? > Os e-mails que est?o no whois n?o respondem... > > Obrigado! > Eduardo. > > > -------------------------------------------------- > From: "Eduardo Schoedler" > Sent: Tuesday, January 06, 2009 9:58 AM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: Re: [GTER] RES: RES: Problemas com IG e Sky > >> Que estranho... n?o fa?o id?ia o que pode estar ocorrendo. >> >> Aqui eu possuo BGP com Embratel e BRT. >> Inclusive j? mudei os filtros para sair direto pela BRT para chegar ao IG >> (sa?da default ? Embratel, BRT ? s? para troca de tr?fego). >> >> Abra?os! >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Renato Frederick" >> Sent: Tuesday, January 06, 2009 9:47 AM >> To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" >> >> Subject: [GTER] RES: RES: Problemas com IG e Sky >> >>> Aqui consegui com sucesso, voc?s 2 n?o possuem algo em comum? Testado >>> com >>> faixa 187.x e 200.x pela Ctbc e diveo com sucesso. >>> >>>> -----Mensagem original----- >>>> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >>>> Em nome de Eduardo Schoedler >>>> Enviada em: segunda-feira, 5 de janeiro de 2009 17:51 >>>> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >>>> Assunto: Re: [GTER] RES: Problemas com IG e Sky >>>> >>>> A? que est? o problema... eu n?o consigo nem conectar no servidor DNS >>>> do IG >>>> para fazer consulta do MX ... rsrsrs. >>>> >>>> Vejam (primeira consulta, ao a.dns.br): >>>> >>>> ;; ADDITIONAL SECTION: >>>> ns1.ig.com.br. 86400 IN A 200.225.157.104 >>>> ns2.ig.com.br. 86400 IN A 200.225.157.105 >>>> >>>> >>>> Demais consultas: >>>> >>>> >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > > > ------------------------------ > > Message: 4 > Date: Tue, 06 Jan 2009 10:26:57 -0200 > From: Carlos Anderson Jardim > Subject: Re: [GTER] RES: RES: Problemas com IG e Sky > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: <49634E11.3040702 at santacasasjc.com.br> > Content-Type: text/plain; charset=ISO-8859-1; format=flowed > > Eu tambem estou tendo problemas mas com as rotas que saem da embratel, > alguns sites que passam pela BRT ou Telefonica n?o est?o acessiveis. > > > -- > > > Atenciosamente, > > -------------------------------- > Carlos Anderson Jardim > Tecnologia da Informacao - Redes e Internet > Santa Casa de S?o Jos? dos Campos > Linux User #403727 > FUG-BR User #381 > Tel.: (12) 3876-1760 - 3876-1925 > > > > > > Eduardo Schoedler escreveu: >> Que estranho... n?o fa?o id?ia o que pode estar ocorrendo. >> >> Aqui eu possuo BGP com Embratel e BRT. >> Inclusive j? mudei os filtros para sair direto pela BRT para chegar ao >> IG (sa?da default ? Embratel, BRT ? s? para troca de tr?fego). >> >> Abra?os! >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Renato Frederick" >> Sent: Tuesday, January 06, 2009 9:47 AM >> To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" >> >> Subject: [GTER] RES: RES: Problemas com IG e Sky >> > > > > > > > ------------------------------ > > -- > gter digest list https://eng.registro.br/mailman/listinfo/gter > > End of gter Digest, Vol 70, Issue 5 > *********************************** From alexandre at onda.psi.br Wed Jan 7 06:20:37 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Wed, 07 Jan 2009 06:20:37 -0200 Subject: [GTER] lista de AS... CUGrapher Message-ID: <496465D5.1060306@onda.psi.br> Bom dia pessoal, Alguem sabe se existe uma lista com o nome das empresas e o ASN delas ? preciso cadastra-los no flowscan (CUGrapher) para gerar o trafego detalhado para cada AS (ou sera que existe outra maneira de detec??o automatica para gerar grafico por AS ?) Sds. Alexandre - Onda Internet From gustavo.albuquerque at gmail.com Wed Jan 7 09:24:22 2009 From: gustavo.albuquerque at gmail.com (Andre Gustavo de Carvalho Albuquerque) Date: Wed, 7 Jan 2009 09:24:22 -0200 Subject: [GTER] lista de AS... CUGrapher In-Reply-To: <496465D5.1060306@onda.psi.br> References: <496465D5.1060306@onda.psi.br> Message-ID: Acho que cada RIR mant?m sua lista...A da ARIN ? publicada em ftp://ftp.arin.net/info/asn.txt N?o sei onde s?o publicadas as listas dos outros RIRs... Abs, Gustavo Albuquerque On Wed, Jan 7, 2009 at 6:20 AM, Alexandre J. Correa - Onda Internet < alexandre at onda.psi.br> wrote: > Bom dia pessoal, > > Alguem sabe se existe uma lista com o nome das empresas e o ASN delas ? > > preciso cadastra-los no flowscan (CUGrapher) para gerar o trafego detalhado > para cada AS (ou sera que existe outra maneira de detec??o automatica para > gerar grafico por AS ?) > > > > Sds. > > Alexandre - Onda Internet > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Wed Jan 7 09:23:58 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Wed, 7 Jan 2009 09:23:58 -0200 Subject: [GTER] Contato no IG In-Reply-To: <496465D5.1060306@onda.psi.br> References: <496465D5.1060306@onda.psi.br> Message-ID: <5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> Pessoal. Algu?m tem algum contato no IG ? Os emails que aparecem no Whois, tanto do ASN quanto do dom?nio n?o est?o respondendo. Ainda n?o consigo chegar nos servidores do IG. Abra?os, Eduardo. From gustavo.albuquerque at gmail.com Wed Jan 7 09:28:34 2009 From: gustavo.albuquerque at gmail.com (Andre Gustavo de Carvalho Albuquerque) Date: Wed, 7 Jan 2009 09:28:34 -0200 Subject: [GTER] lista de AS... CUGrapher In-Reply-To: References: <496465D5.1060306@onda.psi.br> Message-ID: H? uma lista consolidada em http://bgp.potaroo.net/cidr/autnums.html Abs, Gustavo Albuquerque On Wed, Jan 7, 2009 at 9:24 AM, Andre Gustavo de Carvalho Albuquerque < gustavo.albuquerque at gmail.com> wrote: > Acho que cada RIR mant?m sua lista...A da ARIN ? publicada em > ftp://ftp.arin.net/info/asn.txt > N?o sei onde s?o publicadas as listas dos outros RIRs... > > Abs, Gustavo Albuquerque > > > On Wed, Jan 7, 2009 at 6:20 AM, Alexandre J. Correa - Onda Internet < > alexandre at onda.psi.br> wrote: > >> Bom dia pessoal, >> >> Alguem sabe se existe uma lista com o nome das empresas e o ASN delas ? >> >> preciso cadastra-los no flowscan (CUGrapher) para gerar o trafego >> detalhado para cada AS (ou sera que existe outra maneira de detec??o >> automatica para gerar grafico por AS ?) >> >> >> >> Sds. >> >> Alexandre - Onda Internet >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > From marconipp at hotmail.com Wed Jan 7 12:10:22 2009 From: marconipp at hotmail.com (Marconi Pereira) Date: Wed, 7 Jan 2009 14:10:22 +0000 Subject: [GTER] lista de AS... CUGrapher In-Reply-To: References: <496465D5.1060306@onda.psi.br> Message-ID: Agora entendi porque a Cisco t? dominando o planeta... > Date: Wed, 7 Jan 2009 09:28:34 -0200 > From: gustavo.albuquerque at gmail.com > To: gter at eng.registro.br > Subject: Re: [GTER] lista de AS... CUGrapher > > H? uma lista consolidada em http://bgp.potaroo.net/cidr/autnums.html > Abs, Gustavo Albuquerque > > On Wed, Jan 7, 2009 at 9:24 AM, Andre Gustavo de Carvalho Albuquerque < > gustavo.albuquerque at gmail.com> wrote: > >> Acho que cada RIR mant?m sua lista...A da ARIN ? publicada em >> ftp://ftp.arin.net/info/asn.txt >> N?o sei onde s?o publicadas as listas dos outros RIRs... >> >> Abs, Gustavo Albuquerque >> >> >> On Wed, Jan 7, 2009 at 6:20 AM, Alexandre J. Correa - Onda Internet < >> alexandre at onda.psi.br> wrote: >> >>> Bom dia pessoal, >>> >>> Alguem sabe se existe uma lista com o nome das empresas e o ASN delas ? >>> >>> preciso cadastra-los no flowscan (CUGrapher) para gerar o trafego >>> detalhado para cada AS (ou sera que existe outra maneira de detec??o >>> automatica para gerar grafico por AS ?) >>> >>> >>> >>> Sds. >>> >>> Alexandre - Onda Internet >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter _________________________________________________________________ Windows LiveTM Hotmail?: Chat. Store. Share. Do more with mail. http://windowslive.com/howitworks?ocid=TXT_TAGLM_WL_t1_hm_justgotbetter_howitworks_012009 From ricardo_nobu at yahoo.com.br Wed Jan 7 09:28:35 2009 From: ricardo_nobu at yahoo.com.br (Ricardo Makino) Date: Wed, 7 Jan 2009 09:28:35 -0200 Subject: [GTER] lista de AS... CUGrapher In-Reply-To: <496465D5.1060306@onda.psi.br> References: <496465D5.1060306@onda.psi.br> Message-ID: Bom dia Alexandre, voc? pode criar uma lista com todos os IP's alocados atualmente e enviar a lista para o whois do Team Cymru, no site abaixo tem o exemplo de como proceder. http://www.team-cymru.org/Services/ip-to-asn.html att Ricardo Makino Analista de Seguran?a da Informa??o CTI/MCT On Wed, Jan 7, 2009 at 6:20 AM, Alexandre J. Correa - Onda Internet < alexandre at onda.psi.br> wrote: > Bom dia pessoal, > > Alguem sabe se existe uma lista com o nome das empresas e o ASN delas ? > > preciso cadastra-los no flowscan (CUGrapher) para gerar o trafego detalhado > para cada AS (ou sera que existe outra maneira de detec??o automatica para > gerar grafico por AS ?) > > > > Sds. > > Alexandre - Onda Internet > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From vagnerjunior at gmail.com Wed Jan 7 09:38:01 2009 From: vagnerjunior at gmail.com (vagner) Date: Wed, 7 Jan 2009 09:38:01 -0200 Subject: [GTER] Contato no IG References: <496465D5.1060306@onda.psi.br> <5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> Message-ID: <001001c970bc$667c1420$1adc34bd@x33830b28dfed4> Pessoal. Algu?m tem algum contato no IG ? Os emails que aparecem no Whois, tanto do ASN quanto do dom?nio n?o est?o respondendo. Ainda n?o consigo chegar nos servidores do IG. Abra?os, Eduardo. -- gter list https://eng.registro.br/mailman/listinfo/gter Eduardo voc? mandou com confirma??o de leitura ? Geralmente demora mesmo as confirma??es de leitura quando enviei demorou em torno de 4 a 5 dias From rubens.marins at gmail.com Wed Jan 7 14:11:21 2009 From: rubens.marins at gmail.com (Rubens Marins) Date: Wed, 7 Jan 2009 14:11:21 -0200 Subject: [GTER] Problemas de travamento com o leap second? In-Reply-To: <20090106124346.A11809@tmp.com.br> References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> <496359EE.6020401@ima.sp.gov.br> <20090106124346.A11809@tmp.com.br> Message-ID: <4fe8c9440901070811n7afbce49t576c568ba4c1f27e@mail.gmail.com> 2009/1/6 Durval Menezes : > Prezados, > > On Tue, Jan 06, 2009 at 11:17:34AM -0200, Henrique de Moraes Holschuh wrote: >> Antonio M. Moreiras wrote: >> > Houve alguns problemas reportados sobre travamentos de servidores linux >> > por conta (provavelmente) do leap second: Isso me deu um susto no dia 31, por volta das 21:00, o suporte me liga dizendo que varios dos nossos servidores de VPN em diferentes localizacoes tinham travado ( 8 ao todo) , pelo nagios tinha diferenca de poucos minutos entre eles, somente 1 servidor no RN estava no ar, este com uma versao de soft anterior aos que estavam travados, fiquei com medo de que um bug de openswan/kernel/ssh tivesse permitido o travamento remoto, ou pior ainda, a chave tivesse vazado e os servidores invadidos. Fiquei mais aliviado ao saber que era um bug do leap second , e que eu nao precisava me preocupar logo com isso. :) -- Rubens Marins Administrador de Sistemas rubens.marins at gmail dot com From danton at inexo.com.br Wed Jan 7 14:42:09 2009 From: danton at inexo.com.br (Danton Nunes) Date: Wed, 7 Jan 2009 14:42:09 -0200 (BRST) Subject: [GTER] Problemas de travamento com o leap second? In-Reply-To: <4fe8c9440901070811n7afbce49t576c568ba4c1f27e@mail.gmail.com> References: <495B7008.9050002@nic.br> <495C1B5E.60707@nic.br> <496236A7.9010104@nic.br> <496359EE.6020401@ima.sp.gov.br> <20090106124346.A11809@tmp.com.br> <4fe8c9440901070811n7afbce49t576c568ba4c1f27e@mail.gmail.com> Message-ID: On Wed, 7 Jan 2009, Rubens Marins wrote: > Isso me deu um susto no dia 31, por volta das 21:00,... o leap second foi acrescentado ?s 21:59:60, isto ?, na passagem de 21 para 22 horas (Bras?lia, S?o Paulo) From eschoedler at viavale.com.br Wed Jan 7 15:31:50 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Wed, 7 Jan 2009 15:31:50 -0200 Subject: [GTER] Contato no IG In-Reply-To: <001001c970bc$667c1420$1adc34bd@x33830b28dfed4> References: <496465D5.1060306@onda.psi.br><5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> <001001c970bc$667c1420$1adc34bd@x33830b28dfed4> Message-ID: <5FD3CF7BDF684FC99E28CDAD52F22DA0@viaadmredesold> At? para isso os kras s?o lentos... rsrsrs Abra?os. -------------------------------------------------- From: "vagner" Sent: Wednesday, January 07, 2009 9:38 AM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] Contato no IG > > > > Pessoal. > > Algu?m tem algum contato no IG ? > Os emails que aparecem no Whois, tanto do ASN quanto do dom?nio n?o est?o > respondendo. > > Ainda n?o consigo chegar nos servidores do IG. > > Abra?os, > Eduardo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > Eduardo voc? mandou com confirma??o de leitura ? > Geralmente demora mesmo as confirma??es de leitura quando enviei > demorou em torno de 4 a 5 dias > -- > gter list https://eng.registro.br/mailman/listinfo/gter From lscrlstld at gmail.com Wed Jan 7 17:06:31 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Wed, 7 Jan 2009 17:06:31 -0200 Subject: [GTER] RES: Contato no IG In-Reply-To: <5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> References: <496465D5.1060306@onda.psi.br> <5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> Message-ID: <325309494C5A43A5BF298852467C45F8@toledoPC> J? tentou contato com a Brasiltelecom ? > Pessoal. > > Algu?m tem algum contato no IG ? > Os emails que aparecem no Whois, tanto do ASN quanto do dom?nio n?o est?o respondendo. > > Ainda n?o consigo chegar nos servidores do IG. > > Abra?os, > Eduardo. From eschoedler at viavale.com.br Thu Jan 8 00:31:11 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 8 Jan 2009 00:31:11 -0200 Subject: [GTER] RES: Contato no IG In-Reply-To: <325309494C5A43A5BF298852467C45F8@toledoPC> References: <496465D5.1060306@onda.psi.br><5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> <325309494C5A43A5BF298852467C45F8@toledoPC> Message-ID: Situa??o complicada... rsrsrs. Eu trabalho com um ASN desagregado. N?o sou o respons?vel pelo ASN, e os links que tenho da BRT n?o est?o em nome da minha empresa. J? solicitei ao meu contato abrir chamado com o BRT, mas at? agora nada. Sds, Eduardo. -------------------------------------------------- From: "Toledo, Luis Carlos" Sent: Wednesday, January 07, 2009 5:06 PM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] RES: Contato no IG > J? tentou contato com a Brasiltelecom ? > >> Pessoal. >> >> Algu?m tem algum contato no IG ? >> Os emails que aparecem no Whois, tanto do ASN quanto do dom?nio n?o est?o > respondendo. >> >> Ainda n?o consigo chegar nos servidores do IG. >> >> Abra?os, >> Eduardo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From paulojbe at gmail.com Wed Jan 7 21:15:20 2009 From: paulojbe at gmail.com (Paulo Estrela) Date: Wed, 7 Jan 2009 20:15:20 -0300 Subject: [GTER] Comportamento de DNS da Oi Message-ID: Pessoal, Tenho notado a algum tempo que a Oi resolveu fazer uma palha?ada com o DNS deles, pelo menos para a rede Velox. Quando voc? procura por um endere?o que n?o existe, eles te retornam que o endere?o existe e que o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha opini?o isso ? uma palha?ada completa. Os protocolos e padr?es internacionais existem para serem seguidos e possibilitar a interoperabilidade dos sistemas. Ser? que existe alguma coisa que se possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem alguns sistemas que precisam que o DNS retorne erro para que o sistema funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a cada dia que passa o servi?o de banda larga no Brasil piora! At? mais, Paulo Estrela http://tabugado.com http://pauloestrela.wordpress.com From alessilv at gmail.com Wed Jan 7 16:01:51 2009 From: alessilv at gmail.com (Alessandro da Silveira) Date: Wed, 7 Jan 2009 16:01:51 -0200 Subject: [GTER] Contato no IG In-Reply-To: <5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> References: <496465D5.1060306@onda.psi.br> <5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> Message-ID: Pessoal, Por favor, voces podem entrar em contato com F?bio Amaral (engenheiro de redes) de minha equipe. Os contatos dele s?o 11 3065-9878 e email famaral at ig.com. Desculpem pela demora em responder, Abra?os, Alessandro da Silveira 2009/1/7 Eduardo Schoedler > Pessoal. > > Algu?m tem algum contato no IG ? > Os emails que aparecem no Whois, tanto do ASN quanto do dom?nio n?o est?o > respondendo. > > Ainda n?o consigo chegar nos servidores do IG. > > Abra?os, > Eduardo. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- -- Alessandro da Silveira Email: alessilv at gmail.com MSN: sponge.bob at mxb.com.br From earruda at ig.com Wed Jan 7 17:15:51 2009 From: earruda at ig.com (Etienne Lopes Ribeiro de Arruda) Date: Wed, 7 Jan 2009 17:15:51 -0200 Subject: [GTER] RES: RES: Contato no IG In-Reply-To: <325309494C5A43A5BF298852467C45F8@toledoPC> References: <496465D5.1060306@onda.psi.br><5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> <325309494C5A43A5BF298852467C45F8@toledoPC> Message-ID: O gerente de redes do iG ? o Alexandre Maia. Ele pode ser encontrado no telefone(11) 3065-9561 ou no e-mail avlahos at ig.com. Etienne -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Toledo, Luis Carlos Enviada em: quarta-feira, 7 de janeiro de 2009 17:07 Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Assunto: [GTER] RES: Contato no IG J? tentou contato com a Brasiltelecom ? > Pessoal. > > Algu?m tem algum contato no IG ? > Os emails que aparecem no Whois, tanto do ASN quanto do dom?nio n?o est?o respondendo. > > Ainda n?o consigo chegar nos servidores do IG. > > Abra?os, > Eduardo. -- gter list https://eng.registro.br/mailman/listinfo/gter ?Esta mensagem destina-se exclusivamente ao destinat?rio, podendo ser confidencial e estar sujeita ao sigilo profissional de comunica??o. Se voc? n?o ? o destinat?rio, fique advertido de que a divulga??o, distribui??o ou ci?ncia desta mensagem ? estritamente proibida. Caso tenha recebido esta mensagem por engano, por favor avise imediatamente seu remetente atrav?s de resposta por e-mail.? From shaamangra at gmail.com Thu Jan 8 00:15:22 2009 From: shaamangra at gmail.com (Diego) Date: Thu, 8 Jan 2009 00:15:22 -0200 Subject: [GTER] Contato no IG In-Reply-To: <001001c970bc$667c1420$1adc34bd@x33830b28dfed4> References: <496465D5.1060306@onda.psi.br> <5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold> <001001c970bc$667c1420$1adc34bd@x33830b28dfed4> Message-ID: <52cbd7620901071815l44b5b52ex67d5beeee3e96b74@mail.gmail.com> Voc? ? cliente hosting ?? Caso sim voc? tem que ligar no 0800 61 30 31 e abrir um chamado. 2009/1/7 vagner > > > > Pessoal. > > Algu?m tem algum contato no IG ? > Os emails que aparecem no Whois, tanto do ASN quanto do dom?nio n?o est?o > respondendo. > > Ainda n?o consigo chegar nos servidores do IG. > > Abra?os, > Eduardo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > Eduardo voc? mandou com confirma??o de leitura ? > Geralmente demora mesmo as confirma??es de leitura quando enviei > demorou em torno de 4 a 5 dias > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From itamar at ispbrasil.com.br Thu Jan 8 10:54:16 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Thu, 8 Jan 2009 10:54:16 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: Message-ID: vc vai ter que criar seu proprio DNS a ctbc, opendns e outras tambem estao fazendo esta mesma palhacada 2009/1/7 Paulo Estrela : > Pessoal, > > Tenho notado a algum tempo que a Oi resolveu fazer uma palha?ada com o > DNS deles, pelo menos para a rede Velox. Quando voc? procura por um > endere?o que n?o existe, eles te retornam que o endere?o existe e que > o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha > opini?o isso ? uma palha?ada completa. Os protocolos e padr?es > internacionais existem para serem seguidos e possibilitar a > interoperabilidade dos sistemas. Ser? que existe alguma coisa que se > possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem > alguns sistemas que precisam que o DNS retorne erro para que o sistema > funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra > usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a > cada dia que passa o servi?o de banda larga no Brasil piora! > > > At? mais, > > Paulo Estrela > http://tabugado.com > http://pauloestrela.wordpress.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From lscrlstld at gmail.com Thu Jan 8 11:12:09 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Thu, 8 Jan 2009 11:12:09 -0200 Subject: [GTER] RES: Comportamento de DNS da Oi In-Reply-To: References: Message-ID: <4A56EBBC3CD743FAA8F25C3BC22D47C2@toledoPC> De fato, tenho notado o redirecionamento para uma p?gina de pesquisa quando n?o se consegue resolver o endere?o solicitado. Por essas e outras o inferno t? cheio de gente com boa inten??o... > vc vai ter que criar seu proprio DNS > > a ctbc, opendns e outras tambem estao fazendo esta mesma palhacada > > > > 2009/1/7 Paulo Estrela : > > Pessoal, > > > > Tenho notado a algum tempo que a Oi resolveu fazer uma > palha?ada com o > > DNS deles, pelo menos para a rede Velox. Quando voc? procura por um > > endere?o que n?o existe, eles te retornam que o endere?o > existe e que > > o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha > > opini?o isso ? uma palha?ada completa. Os protocolos e padr?es > > internacionais existem para serem seguidos e possibilitar a > > interoperabilidade dos sistemas. Ser? que existe alguma > coisa que se > > possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem > > alguns sistemas que precisam que o DNS retorne erro para > que o sistema > > funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra > > usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a > > cada dia que passa o servi?o de banda larga no Brasil piora! > > > > From guxtavo at gmail.com Thu Jan 8 11:00:35 2009 From: guxtavo at gmail.com (Gustavo Figueira) Date: Thu, 8 Jan 2009 11:00:35 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: Message-ID: <3743c4210901080500m4be15cfai8a14a8ca22361843@mail.gmail.com> Estou querendo implementar essa "palha?ada" num produto da minha empresa :D Algu?m teria o conhecimento de como isso ? feito ou mesmo um link? Ats, Gus 2009/1/8 Itamar Reis Peixoto > vc vai ter que criar seu proprio DNS > > a ctbc, opendns e outras tambem estao fazendo esta mesma palhacada > > > > 2009/1/7 Paulo Estrela : > > Pessoal, > > > > Tenho notado a algum tempo que a Oi resolveu fazer uma palha?ada com o > > DNS deles, pelo menos para a rede Velox. Quando voc? procura por um > > endere?o que n?o existe, eles te retornam que o endere?o existe e que > > o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha > > opini?o isso ? uma palha?ada completa. Os protocolos e padr?es > > internacionais existem para serem seguidos e possibilitar a > > interoperabilidade dos sistemas. Ser? que existe alguma coisa que se > > possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem > > alguns sistemas que precisam que o DNS retorne erro para que o sistema > > funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra > > usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a > > cada dia que passa o servi?o de banda larga no Brasil piora! > > > > > > At? mais, > > > > Paulo Estrela > > http://tabugado.com > > http://pauloestrela.wordpress.com > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > ------------ > > Itamar Reis Peixoto > > e-mail/msn: itamar at ispbrasil.com.br > sip: itamar at ispbrasil.com.br > skype: itamarjp > icq: 81053601 > +55 11 4063 5033 > +55 34 3221 8599 > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From itamar at ispbrasil.com.br Thu Jan 8 11:23:54 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Thu, 8 Jan 2009 11:23:54 -0200 Subject: [GTER] RES: Comportamento de DNS da Oi In-Reply-To: <4A56EBBC3CD743FAA8F25C3BC22D47C2@toledoPC> References: <4A56EBBC3CD743FAA8F25C3BC22D47C2@toledoPC> Message-ID: esta jogada da um dinheirinho para eles, visto que as pessoas caem num site de busca e podem ate chegar a clicar em algum link de propaganda ou comprar algo. 2009/1/8 Toledo, Luis Carlos : > De fato, tenho notado o redirecionamento para uma p?gina de pesquisa quando > n?o se consegue resolver o endere?o solicitado. > > Por essas e outras o inferno t? cheio de gente com boa inten??o... > >> vc vai ter que criar seu proprio DNS >> >> a ctbc, opendns e outras tambem estao fazendo esta mesma palhacada >> >> >> >> 2009/1/7 Paulo Estrela : >> > Pessoal, >> > >> > Tenho notado a algum tempo que a Oi resolveu fazer uma >> palha?ada com o >> > DNS deles, pelo menos para a rede Velox. Quando voc? procura por um >> > endere?o que n?o existe, eles te retornam que o endere?o >> existe e que >> > o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha >> > opini?o isso ? uma palha?ada completa. Os protocolos e padr?es >> > internacionais existem para serem seguidos e possibilitar a >> > interoperabilidade dos sistemas. Ser? que existe alguma >> coisa que se >> > possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem >> > alguns sistemas que precisam que o DNS retorne erro para >> que o sistema >> > funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra >> > usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a >> > cada dia que passa o servi?o de banda larga no Brasil piora! >> > >> > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From cajardim at santacasasjc.com.br Thu Jan 8 11:27:47 2009 From: cajardim at santacasasjc.com.br (Carlos Anderson Jardim) Date: Thu, 08 Jan 2009 11:27:47 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: Message-ID: <4965FF53.8090707@santacasasjc.com.br> Paulo Estrela escreveu: > Pessoal, > > Tenho notado a algum tempo que a Oi resolveu fazer uma palha?ada com o > DNS deles, pelo menos para a rede Velox. Quando voc? procura por um > endere?o que n?o existe, eles te retornam que o endere?o existe e que > o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha > opini?o isso ? uma palha?ada completa. Os protocolos e padr?es > internacionais existem para serem seguidos e possibilitar a > interoperabilidade dos sistemas. Ser? que existe alguma coisa que se > possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem > alguns sistemas que precisam que o DNS retorne erro para que o sistema > funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra > usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a > cada dia que passa o servi?o de banda larga no Brasil piora! > > > At? mais, > > Paulo Estrela > http://tabugado.com > http://pauloestrela.wordpress.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > Eu desde que me conhe?o por gente n?o me prendo a DNS de terceiros para n?o ter esses problemas, nas empresas que presto consultoria a ideia de DNS proprio ou DNS Cache ? a melhor solu??o, ressalvando que seguindo os padr?es estabelecidos, ja que os principais provedores/prestadores/operadoras n?o fazem a parte dela. Um fraterno abra?o. -- Atenciosamente, -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Linux User #403727 FUG-BR User #381 Tel.: (12) 3876-1760 - 3876-1925 From alfredo.dalava at gmail.com Thu Jan 8 11:48:55 2009 From: alfredo.dalava at gmail.com (=?ISO-8859-1?Q?Alfredo_Dal=B4Ava?=) Date: Thu, 8 Jan 2009 11:48:55 -0200 Subject: [GTER] RES: Comportamento de DNS da Oi In-Reply-To: References: <4A56EBBC3CD743FAA8F25C3BC22D47C2@toledoPC> Message-ID: Eu at? entendo um pouco a situa??o vista no ponto de vista do provedor de servi?os: por mais absurdo que se possa imaginar, muitas pessoas n?o sabem interpretar a p?gina de erro do browser. Da mesma forma, muitas pessoas tamb?m n?o conseguem sair da p?gina inicial do provedor sem um link para um site de busca ou com a ajuda do bookmark. O que ? trivial para n?s, na verdade ? uma dor de cabe?a tremenda para milhares de usu?rios, gerando suporte, o que ? ruim para o prestador de servi?os e pior ainda para o cliente. Ent?o acredito a? na boa inten??o, para facilitar a vida deste perfil de usuario (que hoje ? t?o comum). Mas tamb?m nada impede de aproveitarem pra jogar uma propaganda. Concordo que quebra alguns padr?es, mas quem sabe n?o ? uma oportunidade para mudar estes padr?es, prevendo um codigo HTTP por exemplo que indica que esta pagina foi redirecionada por falha de DNS. Alguns browsers j? redirecionam para sites de busca quando h? uma falha de DNS... ou seja... essa necessidade j? foi identificada. Na minha opini?o, a Internet deve ser "plug&play".. especialmente pro usu?rio leigo. Precisamos nos adaptar a isso e modificar padr?es, se necess?rio for. []'s Alfredo 2009/1/8 Itamar Reis Peixoto > esta jogada da um dinheirinho para eles, visto que as pessoas caem num > site de busca e podem ate chegar a clicar em algum link de propaganda > ou comprar algo. > From rubensk at gmail.com Thu Jan 8 12:46:59 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 8 Jan 2009 12:46:59 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: Message-ID: <6bb5f5b10901080646r90822ebu14d8fea578301df8@mail.gmail.com> Um dos produtos que faz isso ? este aqui: http://www.nominum.com/products/vantio_nxr.php A chance de ser exatamente esse que a Oi esteja usando ? bem alta, mas o fornecedor deve ter NDA ent?o n?o vai poder se manifestar... Para usar em casa ou pequenas instala??es, os recursores do OpenDNS (http://www.opendns.com) devem resolver. Eu vejo um risco muito alto da Oi e demais fornecedores que adotarem esse tipo de recurs?o de NXDOMAIN perderem a resolu??o DNS de seus clientes, o que traz s?rios riscos a solu??es baseadas em geo-localiza??o. Infelizmente esse h?bito ruim assola carriers no mundo todo, n?o s? no .br. Rubens 2009/1/7 Paulo Estrela : > Pessoal, > > Tenho notado a algum tempo que a Oi resolveu fazer uma palha?ada com o > DNS deles, pelo menos para a rede Velox. Quando voc? procura por um > endere?o que n?o existe, eles te retornam que o endere?o existe e que > o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha > opini?o isso ? uma palha?ada completa. Os protocolos e padr?es > internacionais existem para serem seguidos e possibilitar a > interoperabilidade dos sistemas. Ser? que existe alguma coisa que se > possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem > alguns sistemas que precisam que o DNS retorne erro para que o sistema > funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra > usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a > cada dia que passa o servi?o de banda larga no Brasil piora! From rubensk at gmail.com Thu Jan 8 13:24:21 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 8 Jan 2009 13:24:21 -0200 Subject: [GTER] VLANs em RBs (era: BGP) Message-ID: <6bb5f5b10901080724u18f95162t31f70419ed579efe@mail.gmail.com> Leo ou quem mais j? tenha testado, > A ?nica coisa que eu ainda n?o testei, mas pelas msgs no f?rum o suporte > j? est? OK, ? pra parte de VLAN. A RB450 e RB433AH possuem, no chipset, > somente 2 interfaces de rede. A RB450, por?m, possui 5 interfaces, e as > 433/433AH 3 interfaces. Qual a m?gica ? VLAN. Voc? precisa criar VLANs na > segunda interface e, assim, conseguir as 5 interfaces da RB450 e 3 da 433. > Eu n?o preciso disso, s? preciso de 2, ent?o nem tentei fazer isso. Mas pelo > que rolou no f?rum, o suporte j? est? OK. Suspeito ainda que pela velocidade > do desenvolvimento do suporte do AR71xx, logo logo vai parar no trunk e n?o > vai precisar fazer patch manual de nada. > > Sobre a VLAN ..... http://forum.openwrt.org/viewtopic.php?id=17501 > > mesmo funcionando na RB433AH, que tem MiniPCI ... eu n?o preciso dela pra > fazer wireless. Por isso nem compilo os suportes a Wireless e tal. S? uso > pra LAN mesmo, iptables/squid/dhcp/dns/vpn/etc etc. Na 450 isso n?o ? > problema, j? que ela n?o tem MiniPCI nenhum. Voc? j? testou tagged-VLAN (802.1q) em portas das RBs 333/433/433AH/450 ? Como o switch interno j? usa VLANs, a d?vida ? se ele ainda consegue passar e reconhecer tags. Isso em tese ? poss?vel, quer colocando o switch em port-based VLANs e abrindo o tag depois, quer colocando o switch em tag-based VLAN e fazendo q-in-q... mas ? fact?vel ? E ? feito com Mikrotik, OpenWRT ou DD-WRT ? Rubens From paulojbe at gmail.com Thu Jan 8 12:17:57 2009 From: paulojbe at gmail.com (Paulo Estrela) Date: Thu, 8 Jan 2009 11:17:57 -0300 Subject: [GTER] RES: Comportamento de DNS da Oi In-Reply-To: References: <4A56EBBC3CD743FAA8F25C3BC22D47C2@toledoPC> Message-ID: Concordo plenamente, acredito que a Intermet deva ser algo f?cil de utilizar, sendo inclusive um meio de inclus?o social. Mas ent?o que se proponha isso no f?rum coreto para isso (exemplo, propor uma RFC). O que n?o d? ? alterar o comportamento padr?o de um sistema por causa disso. Isso ? uma gambiarra, n?o uma solu??o. Os pr?prios browsers j? est?o mudando essas mensagens nada amig?veis. Agora imagine uma outra aplica??o que consiga resolver um nome (errado, ?bvio) e tente acessar uma recurso web (uma atualiza??o, por exemplo, ou um web service). Ou seja, ela n?o dar? erro na resolu??o do nome (que talvez a aplica??o tratasse) mas dar? erro na hora de obter o conte?do. Solu??es desse tipo n?o s?o solu??es, s?o solu??o parciais.. At? mais, Paulo Estrela http://tabugado.com http://pauloestrela.wordpress.com 2009/1/8 Alfredo Dal?Ava : > Eu at? entendo um pouco a situa??o vista no ponto de vista do provedor de > servi?os: por mais absurdo que se possa imaginar, muitas pessoas n?o sabem > interpretar a p?gina de erro do browser. Da mesma forma, muitas pessoas > tamb?m n?o conseguem sair da p?gina inicial do provedor sem um link para um > site de busca ou com a ajuda do bookmark. O que ? trivial para n?s, na > verdade ? uma dor de cabe?a tremenda para milhares de usu?rios, gerando > suporte, o que ? ruim para o prestador de servi?os e pior ainda para o > cliente. > > Ent?o acredito a? na boa inten??o, para facilitar a vida deste perfil de > usuario (que hoje ? t?o comum). Mas tamb?m nada impede de aproveitarem pra > jogar uma propaganda. Concordo que quebra alguns padr?es, mas quem sabe n?o > ? uma oportunidade para mudar estes padr?es, prevendo um codigo HTTP por > exemplo que indica que esta pagina foi redirecionada por falha de DNS. > Alguns browsers j? redirecionam para sites de busca quando h? uma falha de > DNS... ou seja... essa necessidade j? foi identificada. > > Na minha opini?o, a Internet deve ser "plug&play".. especialmente pro > usu?rio leigo. Precisamos nos adaptar a isso e modificar padr?es, se > necess?rio for. > > []'s > Alfredo > > 2009/1/8 Itamar Reis Peixoto > >> esta jogada da um dinheirinho para eles, visto que as pessoas caem num >> site de busca e podem ate chegar a clicar em algum link de propaganda >> ou comprar algo. >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From wt.nieckarz at gmail.com Thu Jan 8 13:04:07 2009 From: wt.nieckarz at gmail.com (Willian Tomaz Nieckarz) Date: Thu, 08 Jan 2009 13:04:07 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: Message-ID: <496615E7.5020008@gmail.com> Em meados do ano passado a Brasil Telecom tamb?m estava com essa "problema" (?!?) e redirecionava todos os nomes inv?lidos para http://dnserro.brasiltelecom.com.br Felizmente eles n?o est?o mais fazendo isto e espero que assim continue. Sds, Willian Tomaz Nieckarz On 7/1/2009 09:15 PM, Paulo Estrela wrote: > Pessoal, > > Tenho notado a algum tempo que a Oi resolveu fazer uma palha?ada com o > DNS deles, pelo menos para a rede Velox. Quando voc? procura por um > endere?o que n?o existe, eles te retornam que o endere?o existe e que > o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha > opini?o isso ? uma palha?ada completa. Os protocolos e padr?es > internacionais existem para serem seguidos e possibilitar a > interoperabilidade dos sistemas. Ser? que existe alguma coisa que se > possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem > alguns sistemas que precisam que o DNS retorne erro para que o sistema > funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra > usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a > cada dia que passa o servi?o de banda larga no Brasil piora! > > > At? mais, > > Paulo Estrela > http://tabugado.com > http://pauloestrela.wordpress.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter From leolistas at solutti.com.br Thu Jan 8 14:21:38 2009 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Thu, 08 Jan 2009 14:21:38 -0200 Subject: [GTER] VLANs em RBs (era: BGP) In-Reply-To: <6bb5f5b10901080724u18f95162t31f70419ed579efe@mail.gmail.com> References: <6bb5f5b10901080724u18f95162t31f70419ed579efe@mail.gmail.com> Message-ID: <49662812.2010906@solutti.com.br> Rubens Kuhl Jr. escreveu: > > Voc? j? testou tagged-VLAN (802.1q) em portas das RBs > 333/433/433AH/450 ? Como o switch interno j? usa VLANs, a d?vida ? se > ele ainda consegue passar e reconhecer tags. Isso em tese ? poss?vel, > quer colocando o switch em port-based VLANs e abrindo o tag depois, > quer colocando o switch em tag-based VLAN e fazendo q-in-q... mas ? > fact?vel ? E ? feito com Mikrotik, OpenWRT ou DD-WRT ? > > Rubens, nunca fiz nada disso .... Apesar de ter compilado e instalado com sucesso o OpenWRT com suporte a VLAN utilizando o patch dispon?vel em http://inst.eecs.berkeley.edu/~pathorn/ip175c/phylib/icplus-v3.1.patch eu nunca utilizei, de fato, o recurso de VLAN em linux nenhum na vida. O switch das RBs 450/433 est? sendo reconhecido pelo driver, mas eu ainda estou utilizando-as de forma convencional (1 porta numa interface, 4/2 portas em outra interface). veja uma RB433AH switch-ip175c: Found a IP175C chip at ag71xx_mdio, id 0 switch-ip175c: Found IP175C switch at bus id 0:01 (PHY 1) switch-ip175c: Found IP175C switch at bus id 0:02 (PHY 2) switch-ip175c: Found IP175C switch at bus id 0:04 (PHY 4) e uma RB450 switch-ip175c: Found a IP175C chip at ag71xx_mdio, id 0 switch-ip175c: Found IP175C switch at bus id 0:00 (PHY 0) switch-ip175c: Found IP175C switch at bus id 0:01 (PHY 1) switch-ip175c: Found IP175C switch at bus id 0:02 (PHY 2) switch-ip175c: Found IP175C switch at bus id 0:03 (PHY 3) switch-ip175c: Found IP175C switch at bus id 0:04 (PHY 4) -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From leolistas at solutti.com.br Thu Jan 8 14:30:28 2009 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Thu, 08 Jan 2009 14:30:28 -0200 Subject: [GTER] RES: Comportamento de DNS da Oi In-Reply-To: References: <4A56EBBC3CD743FAA8F25C3BC22D47C2@toledoPC> Message-ID: <49662A24.1080301@solutti.com.br> Alfredo Dal?Ava escreveu: > Eu at? entendo um pouco a situa??o vista no ponto de vista do provedor de > servi?os: por mais absurdo que se possa imaginar, muitas pessoas n?o sabem > interpretar a p?gina de erro do browser. Da mesma forma, muitas pessoas > tamb?m n?o conseguem sair da p?gina inicial do provedor sem um link para um > site de busca ou com a ajuda do bookmark. O que ? trivial para n?s, na > verdade ? uma dor de cabe?a tremenda para milhares de usu?rios, gerando > suporte, o que ? ruim para o prestador de servi?os e pior ainda para o > cliente. > > Ent?o acredito a? na boa inten??o, para facilitar a vida deste perfil de > usuario (que hoje ? t?o comum). Mas tamb?m nada impede de aproveitarem pra > jogar uma propaganda. Concordo que quebra alguns padr?es, mas quem sabe n?o > ? uma oportunidade para mudar estes padr?es, prevendo um codigo HTTP por > exemplo que indica que esta pagina foi redirecionada por falha de DNS. > Alguns browsers j? redirecionam para sites de busca quando h? uma falha de > DNS... ou seja... essa necessidade j? foi identificada. > Concordo que algumas coisas deveriam ser mais f?ceis, e que algumas a??es podem at? ser tomadas para tentar facilitar isso. Eu s? acho que ? uma imensa utopia achar que algum provedor faz esse tipo de a??o pra 'ajudar o usu?rio leigo e, feito isso, porque n?o botar uma propaganda'. A inten??o ? meramente comercial, pra enfiar propaganda na tela de quem n?o sabe fazer nada. O cara n?o sabe digitar uma URL direito mesmo, ent?o ele vai clicar nos links patrocinados e gerar dimdim pro provedor. Se a inten??o fosse ajudar o usu?rio, algu?m j? teria feito uma p?gina que identifica o navegador e abre um tutorial de internet e do navegador que o cara usa, ao inv?s de jogar num mecanismo de busca cheio de links patrocinados. Eu at? concordaria com a quebra de padr?es se isso tivesse a inten??o de tornar a internet mais f?cil e tal. Mas o que vemos, infelizmente, ? s? mais uma forma dos grandes provedores faturarem um troquinho a mais. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From rafaelhfaria at cenadigital.com.br Thu Jan 8 14:44:05 2009 From: rafaelhfaria at cenadigital.com.br (Rafael Henrique Faria) Date: Thu, 8 Jan 2009 14:44:05 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: Message-ID: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> Eu tenho percebido o mesmo problema com Speedy. N?o sei se ? no estado inteiro. O meu DNS usava o da telef?nica para resolver nomes... e eu comecei a ter problemas de dominios inexistentes cairem em um site de busca da pr?pria Telefonica. Absurdo isso. O pi?r ? que estava come?ando a aparecer esse site de busca para dominios existentes... quando o DNS da telefonica falhava, aparecia o site de busca... mesmo o dominio sendo valido e existindo. Tive que remover o DNS da telefonica e acessar diretamente o root para resolver o problema. -- Rafael Henrique da Silva Faria # Grupo Cena Digital # (16) 9229-8928 # www.cenadigital.com.br From frederick at dahype.org Thu Jan 8 14:55:31 2009 From: frederick at dahype.org (Renato Frederick) Date: Thu, 8 Jan 2009 14:55:31 -0200 Subject: [GTER] RES: Comportamento de DNS da Oi In-Reply-To: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> Message-ID: <010801c971b1$ebf657f0$c3e307d0$@org> Se existe um padr?o, ele ? para ser seguido. Indiferente se ? para ganhar dinheiro, ajudar o usu?rio, diferencial competitivo, bla bla bla, nada justifica quebr?-lo e implementar do seu jeito. Imagine um script Shell que faz um wget na URL e caso n?o exista volte um error level. Com esta implementa??o a url vai existir e vai dar um c?digo de erro diferente, quebrando a l?gica do script. Isto ? s? um exemplo de como alterar padr?o pode ser desastroso. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Rafael Henrique Faria > Enviada em: quinta-feira, 8 de janeiro de 2009 14:44 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Comportamento de DNS da Oi > > Eu tenho percebido o mesmo problema com Speedy. N?o sei se ? no estado > inteiro. > O meu DNS usava o da telef?nica para resolver nomes... e eu comecei a > ter problemas de dominios inexistentes cairem em um site de busca da > pr?pria Telefonica. Absurdo isso. > O pi?r ? que estava come?ando a aparecer esse site de busca para > dominios existentes... quando o DNS da telefonica falhava, aparecia o > site de busca... mesmo o dominio sendo valido e existindo. > > Tive que remover o DNS da telefonica e acessar diretamente o root para > resolver o problema. > > > > -- > Rafael Henrique da Silva Faria > # Grupo Cena Digital > # (16) 9229-8928 > # www.cenadigital.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter From MBORBA at trf3.jus.br Thu Jan 8 15:27:36 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Thu, 08 Jan 2009 15:27:36 -0200 Subject: [GTER] =?windows-1252?q?Embratel_n=E3o_trabalha_com_IPv6_em_seu_?= =?windows-1252?q?=22backbone=22!=3F?= Message-ID: <49661BC8.15A6.0046.0@trf3.jus.br> Caros, Como deve ser do seu conhecimento, est? em movimento um projeto de iniciativa do CNJ para integrar todos os ?rg?os do Judici?rio em uma grande rede IP. Na esfera da Justi?a Federal sou um dos participantes desse projeto. Tenho feito um trabalho de conscientiza??o no sentido de que a institui??o adira e se prepare para o uso do protocolo IPv6, desde a ?poca da Reuni?o GTER 27 ("s? 96 bits a mais"). Sucede que o coordenador do projeto na Justi?a Federal fez uma consulta ? Embratel sobre a disponibilidade de IPv6 para uso nessa rede e recebeu esta resposta que a meu ver ? surpreendente: "Os equipamentos roteadores de borda do backbone IP da Embratel, bem como os equipamentos roteadores alocados nos sites da rede do CNJ est?o preparados para suportar Ipv6. Entretanto, o backbone da Embratel ainda n?o utiliza a tecnologia baseada em Ipv6. Ainda n?o trabalhamos com este novo padr?o". Estou perplexo, pois imaginava que a Embratel j? estivesse pronta!... Sua opini?o? -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? MoReq-Jus Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- From demi at nic.br Thu Jan 8 16:03:57 2009 From: demi at nic.br (Demi Getschko) Date: Thu, 08 Jan 2009 16:03:57 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> Message-ID: <4966400D.9000200@nic.br> Minha opini?o ? que comportamentos assim violam os padr?es por fraudarem a resposta real do DNS respons?vel... Acho que precisamos entrar em contacto ? Oi e Speedy pedindo que parem com isso, por representar uma quebra de padroniza??o e, ao mesmo tempo, talvez alertar os usu?rios sobre formas de contornar isso, usando algum servidor aberto de DNS. O ideal ? que os provedores de banda larga corrig?ssem o problema na fonte! (provavelmente por haver j? alguma "receita" envovida, a coisa pode n?o ser t?o imediata...). Faremos isso, e contaremos com a ajuda dos colegas na argumenta??o! abra?os demi Rafael Henrique Faria wrote: > Eu tenho percebido o mesmo problema com Speedy. N?o sei se ? no estado inteiro. > O meu DNS usava o da telef?nica para resolver nomes... e eu comecei a > ter problemas de dominios inexistentes cairem em um site de busca da > pr?pria Telefonica. Absurdo isso. > O pi?r ? que estava come?ando a aparecer esse site de busca para > dominios existentes... quando o DNS da telefonica falhava, aparecia o > site de busca... mesmo o dominio sendo valido e existindo. > > Tive que remover o DNS da telefonica e acessar diretamente o root para > resolver o problema. > > > > From itamar at ispbrasil.com.br Thu Jan 8 16:10:53 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Thu, 8 Jan 2009 16:10:53 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <4966400D.9000200@nic.br> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> Message-ID: Concordo com isto plenamente,. gostaria de incluir a CTBC nesta lista, caso ocorra alguma a??o neste sentido. 2009/1/8 Demi Getschko : > Minha opini?o ? que comportamentos assim violam os padr?es por fraudarem a > resposta real do DNS respons?vel... Acho que precisamos entrar em contacto ? > Oi e Speedy pedindo que parem com isso, por representar uma quebra de > padroniza??o e, ao mesmo tempo, talvez alertar os usu?rios sobre formas de > contornar isso, usando algum servidor aberto de DNS. O ideal ? que os > provedores de banda larga corrig?ssem o problema na fonte! (provavelmente > por haver j? alguma "receita" envovida, a coisa pode n?o ser t?o > imediata...). Faremos isso, e contaremos com a ajuda dos colegas na > argumenta??o! > abra?os > demi > ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From bruno at openline.com.br Thu Jan 8 16:30:54 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Thu, 08 Jan 2009 15:30:54 -0300 Subject: [GTER] Comportamento de DNS da Oi Message-ID: <1231439454717.bruno@openline.com.br> --- Demi Getschko escreveu: > Minha opini?o ? que comportamentos assim violam os padr?es por > fraudarem a resposta real do DNS respons?vel... Acho que precisamos > entrar em contacto ? Oi e Speedy pedindo que parem com isso, Algu?m lembra quando um root server/registrar americano fez a mesma coisa? []s, !3runo Cabral From soprobr at gmail.com Thu Jan 8 16:41:35 2009 From: soprobr at gmail.com (Fabricio) Date: Thu, 8 Jan 2009 16:41:35 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) Message-ID: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> Boa tarde colegas. Problema generalizado na Embratel aqui na regi?o sul. Algu?m tem alguma informa??o? ps.: Nem o 0800 da EBT est? funcionando.. :-( obrigado! Fabricio. From bruno at openline.com.br Thu Jan 8 16:44:07 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Thu, 08 Jan 2009 15:44:07 -0300 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) Message-ID: <1231440247394.bruno@openline.com.br> --- Fabricio escreveu: > Boa tarde colegas. > Problema generalizado na Embratel aqui na regi?o sul. > > Algu?m tem alguma informa??o? > > ps.: Nem o 0800 da EBT est? funcionando.. :-( > > obrigado! > > Fabricio. Ola Aqui na PB, toda vez que a Internet via Embratel "cai", o 0800 tamb?m n?o funciona. Eu acho que eles fazem via VoIP... Por sinal, est?o sentido ruido em ligac?es via VoIP do "EBT PME"? Aqui mesmo com 0 de uso da Internet as ligac?es est?o picotando muito... []s, !3runo Cabral From demi at nic.br Thu Jan 8 17:03:23 2009 From: demi at nic.br (Demi Getschko) Date: Thu, 08 Jan 2009 17:03:23 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <1231439454717.bruno@openline.com.br> References: <1231439454717.bruno@openline.com.br> Message-ID: <49664DFB.8040800@nic.br> Essa eu pude acompanhar de perto, porque foi quando eu j? estava na ICANN... Havia um simplificador: a ICANN e os Registros Gen?ricos tem contratos assinados e neles constam itens t?cnicos a serem seguidos. Mas, mesmo assim, n?o foi nada simples. O SSAC (Secutiry and Stability Advisory Committee) providenciou um documento t?cnico onde a pr?tica era condenada e, a partir do relat?rio do SSAC, ICANN solicitou que aquela quebra de protocolo fosse resolvida. E assim acabou sendo... H? um paralelo imperfeito com esse caso de agora mas, sim, h? analogia... abra?o demi bruno at openline.com.br wrote: > --- Demi Getschko escreveu: > >> Minha opini?o ? que comportamentos assim violam os padr?es por >> fraudarem a resposta real do DNS respons?vel... Acho que precisamos >> entrar em contacto ? Oi e Speedy pedindo que parem com isso, >> > > Algu?m lembra quando um root server/registrar americano fez > a mesma coisa? > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Thu Jan 8 17:06:34 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 8 Jan 2009 17:06:34 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <49664DFB.8040800@nic.br> References: <1231439454717.bruno@openline.com.br> <49664DFB.8040800@nic.br> Message-ID: <6bb5f5b10901081106h52e8bd16k38a476cc30da9465@mail.gmail.com> O caso do Sitefinder era muito mais grave, pois era um servidor autoritativo dando resposta errada, o que afeta a integridade do sistema DNS. Os casos citados s?o recursivos dando resposta errad, que afetam a escalabilidade, j? que se ningu?m mais confiar em recursivos, os autoritativos ser?o massacrados. Rubens 2009/1/8 Demi Getschko : > Essa eu pude acompanhar de perto, porque foi quando eu j? estava na ICANN... > Havia um simplificador: a ICANN e os Registros Gen?ricos tem contratos > assinados e neles constam itens t?cnicos a serem seguidos. Mas, mesmo assim, > n?o foi nada simples. O SSAC (Secutiry and Stability Advisory Committee) > providenciou um documento t?cnico onde a pr?tica era condenada e, a partir > do relat?rio do SSAC, ICANN solicitou que aquela quebra de protocolo fosse > resolvida. E assim acabou sendo... H? um paralelo imperfeito com esse caso > de agora mas, sim, h? analogia... > abra?o > demi > > > bruno at openline.com.br wrote: >> >> --- Demi Getschko escreveu: >> >>> >>> Minha opini?o ? que comportamentos assim violam os padr?es por >>> fraudarem a resposta real do DNS respons?vel... Acho que precisamos >>> entrar em contacto ? Oi e Speedy pedindo que parem com isso, >>> >> >> Algu?m lembra quando um root server/registrar americano fez >> a mesma coisa? >> >> []s, !3runo Cabral >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From pimenta at telbrax.com.br Thu Jan 8 17:09:55 2009 From: pimenta at telbrax.com.br (Luciano Pimenta) Date: Thu, 8 Jan 2009 17:09:55 -0200 Subject: [GTER] RES: [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <1231440247394.bruno@openline.com.br> References: <1231440247394.bruno@openline.com.br> Message-ID: <003601c971c4$b3443450$19cc9cf0$@com.br> A Embratel deve usar a rede IP para transportar o canal de sinaliza??o de sua Rede Inteligente (0800, 0300,0500). Assim uma interrup??o da rede IP derruba a sinaliza??o e conseq?entemente o servi?o. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de bruno at openline.com.br Enviada em: quinta-feira, 8 de janeiro de 2009 16:44 Para: gter at eng.registro.br Assunto: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) --- Fabricio escreveu: > Boa tarde colegas. > Problema generalizado na Embratel aqui na regi?o sul. > > Algu?m tem alguma informa??o? > > ps.: Nem o 0800 da EBT est? funcionando.. :-( > > obrigado! > > Fabricio. Ola Aqui na PB, toda vez que a Internet via Embratel "cai", o 0800 tamb?m n?o funciona. Eu acho que eles fazem via VoIP... Por sinal, est?o sentido ruido em ligac?es via VoIP do "EBT PME"? Aqui mesmo com 0 de uso da Internet as ligac?es est?o picotando muito... []s, !3runo Cabral -- gter list https://eng.registro.br/mailman/listinfo/gter From fneves at registro.br Thu Jan 8 17:18:52 2009 From: fneves at registro.br (Frederico A C Neves) Date: Thu, 8 Jan 2009 17:18:52 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <6bb5f5b10901081106h52e8bd16k38a476cc30da9465@mail.gmail.com> References: <1231439454717.bruno@openline.com.br> <49664DFB.8040800@nic.br> <6bb5f5b10901081106h52e8bd16k38a476cc30da9465@mail.gmail.com> Message-ID: <20090108191852.GF70711@registro.br> On Thu, Jan 08, 2009 at 05:06:34PM -0200, Rubens Kuhl Jr. wrote: > O caso do Sitefinder era muito mais grave, pois era um servidor N?o, muito pelo contr?rio. No caso do Sitefinder o titular da zona optava por enviar RCODE 3, o que estritamente falando ? um direito do titular de qualquer zona. J? o caso dos provedores de acesso que efetuam reescrita de RCODE 3, isto ? fraude, pois modificam respostas com autoridade de terceiros. Fred From fernando.karl.listas at gmail.com Thu Jan 8 16:48:10 2009 From: fernando.karl.listas at gmail.com (=?ISO-8859-1?Q?Fernando_Jos=E9_Karl?=) Date: Thu, 8 Jan 2009 16:48:10 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> Message-ID: Prezados, Estamos sem conex?o tamb?m. Em alguns pontos de Porto Alegre nem telefone celular est? funcionando. Por favor, enviem maiores informa??es, se tiverem. Obrigado. On Thu, Jan 8, 2009 at 4:41 PM, Fabricio wrote: > Boa tarde colegas. > Problema generalizado na Embratel aqui na regi?o sul. > > Algu?m tem alguma informa??o? > > ps.: Nem o 0800 da EBT est? funcionando.. :-( > > obrigado! > > Fabricio. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Att, Fernando Jos? Karl, CISSP From carloshenrique at urbi.com.br Thu Jan 8 16:57:04 2009 From: carloshenrique at urbi.com.br (Carlos Henrique) Date: Thu, 8 Jan 2009 16:57:04 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> Message-ID: <49664C80.5060301@urbi.com.br> Estou no Rio e tenho 2 links pra Brasilia, e os dois cairam. Carlos Henrique Fabricio escreveu: > Boa tarde colegas. > Problema generalizado na Embratel aqui na regi?o sul. > > Algu?m tem alguma informa??o? > > ps.: Nem o 0800 da EBT est? funcionando.. :-( > > obrigado! > > Fabricio. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From leolistas at solutti.com.br Thu Jan 8 17:09:55 2009 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Thu, 08 Jan 2009 17:09:55 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <49664DFB.8040800@nic.br> References: <1231439454717.bruno@openline.com.br> <49664DFB.8040800@nic.br> Message-ID: <49664F83.4050307@solutti.com.br> Demi Getschko escreveu: > Essa eu pude acompanhar de perto, porque foi quando eu j? estava na > ICANN... Havia um simplificador: a ICANN e os Registros Gen?ricos tem > contratos assinados e neles constam itens t?cnicos a serem seguidos. > Mas, mesmo assim, n?o foi nada simples. O SSAC (Secutiry and Stability > Advisory Committee) providenciou um documento t?cnico onde a pr?tica > era condenada e, a partir do relat?rio do SSAC, ICANN solicitou que > aquela quebra de protocolo fosse resolvida. E assim acabou sendo... H? > um paralelo imperfeito com esse caso de agora mas, sim, h? analogia... > abra?o > demi a analogia ? completa. A ?nica diferen?a ? que os DNSs de um provedor respondem apenas pros seus usu?rios, enquanto aquela registrar respondia mundialmente pelos dominios .com .gov .org ........ ? s? uma quest?o de escala :) Fora isso, ? id?ntico. por sorte, no caso da registrar, existia uma quebra de 'contrato' e por isso a coisa foi desfeita. J? no caso do provedor ........... -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From peripolli at gmail.com Thu Jan 8 17:20:14 2009 From: peripolli at gmail.com (Robson Peripolli Rodrigues) Date: Thu, 8 Jan 2009 17:20:14 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> Message-ID: Boa tarde aqui no RS ta fora tamb?m caiu faz uns 45 minutos, 0800 n est? funcionando. Se tiver alguma novidade eu posto aqui, mas at? agora estamos no escuro. At? mais. 2009/1/8 Fabricio > Boa tarde colegas. > Problema generalizado na Embratel aqui na regi?o sul. > > Algu?m tem alguma informa??o? > > ps.: Nem o 0800 da EBT est? funcionando.. :-( > > obrigado! > > Fabricio. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- ________________________ Robson Peripolli Rodrigues robson at comnet.com.br peripolli at gmail.com From fneves at registro.br Thu Jan 8 17:25:07 2009 From: fneves at registro.br (Frederico A C Neves) Date: Thu, 8 Jan 2009 17:25:07 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <20090108191852.GF70711@registro.br> References: <1231439454717.bruno@openline.com.br> <49664DFB.8040800@nic.br> <6bb5f5b10901081106h52e8bd16k38a476cc30da9465@mail.gmail.com> <20090108191852.GF70711@registro.br> Message-ID: <20090108192507.GG70711@registro.br> On Thu, Jan 08, 2009 at 05:18:52PM -0200, Frederico A C Neves wrote: Ops, > No caso do Sitefinder o titular da zona optava por enviar RCODE 3, o ... n?o enviar ... From rcr.listas at ig.com.br Thu Jan 8 17:25:58 2009 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Thu, 8 Jan 2009 17:25:58 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <1231439454717.bruno@openline.com.br> References: <1231439454717.bruno@openline.com.br> Message-ID: <437c6dc60901081125k39632480qc9d36d443249dea1@mail.gmail.com> Oi Bruno, S?o coisas um pouco diferentes. At? onde sei, o SiteFinder da Verisign era um wildcard DNS configurado nos servidores autoritativos do .com e .net controlados pela pr?pria Verisign. Como bem dito pelo Paulo, existem aplica??es que precisam receber um NXDOMAIN. Al?m disso, os servidores autoritativos s?o acessados por toda a comunidade Internet, eles n?o t?m dom?nio sobre quem os est?o acessando. Ou seja: n?o ? poss?vel ? Verisign oferecer um comportamento "padr?o" para um grupo de usu?rios e um comportamento "com redirecionamento" para outro grupo. At? onde sei, as solu??es de redirecionamento de todas as operadoras (n?o apenas no Brasil, esse tipo de servi?o existe em todo o mundo) s?o baseadas em servidores DNS Cache. Talvez por isso o Demi tenha citado que h? um paralelo imperfeito entre as duas solu??es. Na solu??o das operadoras, elas t?m total controle sobre o servi?o e sobre quais usu?rios est?o acessando esse servi?o. ? uma "funcionalidade" adicional aos seus usu?rios. E como bem dito pelo Alfredo, ? ben?fica para alguns usu?rios (que s?o a maioria, principalmente os iniciantes na tecnologia) e "mal?fica" para outros usu?rios. As operadoras devem ser capazes de oferecer a solu??o DNS padr?o (sem redirecionamento) para quem assim o desejar. Abra?os, Ricardo 2009/1/8 bruno at openline.com.br : > --- Demi Getschko escreveu: >> Minha opini?o ? que comportamentos assim violam os padr?es por >> fraudarem a resposta real do DNS respons?vel... Acho que precisamos >> entrar em contacto ? Oi e Speedy pedindo que parem com isso, > > Algu?m lembra quando um root server/registrar americano fez > a mesma coisa? > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rejaine at bhz.jamef.com.br Thu Jan 8 18:26:22 2009 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Thu, 08 Jan 2009 18:26:22 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> Message-ID: <4966616E.9020608@bhz.jamef.com.br> Filiais de Porto Alegre e Florian?polis sem dados e voz (e sem telefone!!) E curiosamente, nem a rede de telefonia da Claro (com quem temos plano empresarial) Tudo off! Robson Peripolli Rodrigues escreveu: > Boa tarde aqui no RS ta fora tamb?m caiu faz uns 45 minutos, 0800 n est? > funcionando. > > Se tiver alguma novidade eu posto aqui, mas at? agora estamos no escuro. > > At? mais. > > 2009/1/8 Fabricio > > >> Boa tarde colegas. >> Problema generalizado na Embratel aqui na regi?o sul. >> >> Algu?m tem alguma informa??o? >> >> ps.: Nem o 0800 da EBT est? funcionando.. :-( >> >> obrigado! >> >> Fabricio. >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > > > From eschoedler at viavale.com.br Thu Jan 8 18:35:56 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 8 Jan 2009 18:35:56 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <4966616E.9020608@bhz.jamef.com.br> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <4966616E.9020608@bhz.jamef.com.br> Message-ID: <447D080EA4B540FDB5DEB7EA42ED5E30@viaadmredesold> Ol?. A fibra da Embratel que tenho aqui est? UP, mas o protocol est? Down. ***PARECE*** (informa??es extra-oficiais!) indicam que houve um rompimento de fibra na altura de Santa Catarina. Tive de fazer uma manobra incr?vel para conseguir enviar este email... rsrsrs. Abra?os, Eduardo. -------------------------------------------------- From: "Rejaine Monteiro" Sent: Thursday, January 08, 2009 6:26 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) > Filiais de Porto Alegre e Florian?polis sem dados e voz (e sem telefone!!) > E curiosamente, nem a rede de telefonia da Claro (com quem temos plano > empresarial) Tudo off! > > > Robson Peripolli Rodrigues escreveu: >> Boa tarde aqui no RS ta fora tamb?m caiu faz uns 45 minutos, 0800 n est? >> funcionando. >> >> Se tiver alguma novidade eu posto aqui, mas at? agora estamos no escuro. >> >> At? mais. >> >> 2009/1/8 Fabricio >> >> >>> Boa tarde colegas. >>> Problema generalizado na Embratel aqui na regi?o sul. >>> >>> Algu?m tem alguma informa??o? >>> >>> ps.: Nem o 0800 da EBT est? funcionando.. :-( >>> >>> obrigado! >>> >>> Fabricio. >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> >> >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter From eschoedler at viavale.com.br Thu Jan 8 18:39:47 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 8 Jan 2009 18:39:47 -0200 Subject: [GTER] RES: RES: Contato no IG In-Reply-To: References: <496465D5.1060306@onda.psi.br><5D4E2BD3ED434CD78C0BDD638E84F23A@viaadmredesold><325309494C5A43A5BF298852467C45F8@toledoPC> Message-ID: Ol? pessoal. O Sr. Alexandre Maia j? entrou em contato comigo. Muito obrigado ? todos ! Abra?o, Eduardo. -------------------------------------------------- From: "Etienne Lopes Ribeiro de Arruda" Sent: Wednesday, January 07, 2009 5:15 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: [GTER] RES: RES: Contato no IG > > O gerente de redes do iG ? o Alexandre Maia. Ele pode ser encontrado > no telefone(11) 3065-9561 ou no e-mail avlahos at ig.com. > > Etienne > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Toledo, Luis Carlos > Enviada em: quarta-feira, 7 de janeiro de 2009 17:07 > Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' > Assunto: [GTER] RES: Contato no IG > > J? tentou contato com a Brasiltelecom ? > >> Pessoal. >> >> Algu?m tem algum contato no IG ? >> Os emails que aparecem no Whois, tanto do ASN quanto do dom?nio n?o est?o > respondendo. >> >> Ainda n?o consigo chegar nos servidores do IG. >> >> Abra?os, >> Eduardo. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > ?Esta mensagem destina-se exclusivamente ao destinat?rio, podendo ser > confidencial e estar sujeita ao sigilo profissional de comunica??o. > Se voc? n?o ? o destinat?rio, fique advertido de que a divulga??o, > distribui??o ou ci?ncia desta mensagem ? estritamente proibida. > Caso tenha recebido esta mensagem por engano, por favor avise > imediatamente seu remetente atrav?s de resposta por e-mail.? > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From marconipp at hotmail.com Thu Jan 8 17:40:36 2009 From: marconipp at hotmail.com (Marconi Pereira) Date: Thu, 8 Jan 2009 19:40:36 +0000 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: Message-ID: Boa Paulo! O que me deixou intrigado foi esse IP. Dando uma olhada, ele vai parar em Londres. Dei uma fu?ada e achei esse link: http://www.pcworld.com/businesscenter/article/144849/earthlink_redirect_service_poses_security_risk_expert_says.html Ser? que isso ? comportamento normal ou o DNS da Oi teve cache poison atrav?s daquela falha descoberta pelo dan kaminski? []s marconi ---------------------------------------- > Date: Wed, 7 Jan 2009 20:15:20 -0300 > From: paulojbe at gmail.com > To: gter at eng.registro.br > Subject: [GTER] Comportamento de DNS da Oi > > Pessoal, > > Tenho notado a algum tempo que a Oi resolveu fazer uma palha?ada com o > DNS deles, pelo menos para a rede Velox. Quando voc? procura por um > endere?o que n?o existe, eles te retornam que o endere?o existe e que > o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha > opini?o isso ? uma palha?ada completa. Os protocolos e padr?es > internacionais existem para serem seguidos e possibilitar a > interoperabilidade dos sistemas. Ser? que existe alguma coisa que se > possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem > alguns sistemas que precisam que o DNS retorne erro para que o sistema > funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra > usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a > cada dia que passa o servi?o de banda larga no Brasil piora! > > > At? mais, > > Paulo Estrela > http://tabugado.com > http://pauloestrela.wordpress.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter _________________________________________________________________ Windows Live?: Keep your life in sync. http://windowslive.com/explore?ocid=TXT_TAGLM_WL_t1_allup_explore_012009 From cevasata at ucs.br Thu Jan 8 18:10:03 2009 From: cevasata at ucs.br (Carlos Vasata) Date: Thu, 08 Jan 2009 18:10:03 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <49664C80.5060301@urbi.com.br> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <49664C80.5060301@urbi.com.br> Message-ID: <49665D9B.5090700@ucs.br> Estou em Caxias do Sul - RS e n?o esta funcionando. Carlos Henrique escreveu: > Estou no Rio e tenho 2 links pra Brasilia, e os dois cairam. > > Carlos Henrique > > Fabricio escreveu: >> Boa tarde colegas. >> Problema generalizado na Embratel aqui na regi?o sul. >> >> Algu?m tem alguma informa??o? >> >> ps.: Nem o 0800 da EBT est? funcionando.. :-( >> >> obrigado! >> >> Fabricio. >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From gustkiller at gmail.com Thu Jan 8 18:11:23 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Thu, 8 Jan 2009 17:11:23 -0300 Subject: [GTER] VLANs em RBs (era: BGP) In-Reply-To: <6bb5f5b10901080724u18f95162t31f70419ed579efe@mail.gmail.com> References: <6bb5f5b10901080724u18f95162t31f70419ed579efe@mail.gmail.com> Message-ID: <276fbe8b0901081211i151e874el96e0c707329646a8@mail.gmail.com> 2009/1/8 Rubens Kuhl Jr. > Leo ou quem mais j? tenha testado, > > > > A ?nica coisa que eu ainda n?o testei, mas pelas msgs no f?rum o > suporte > > j? est? OK, ? pra parte de VLAN. A RB450 e RB433AH possuem, no chipset, > > somente 2 interfaces de rede. A RB450, por?m, possui 5 interfaces, e as > > 433/433AH 3 interfaces. Qual a m?gica ? VLAN. Voc? precisa criar VLANs na > > segunda interface e, assim, conseguir as 5 interfaces da RB450 e 3 da > 433. > > Eu n?o preciso disso, s? preciso de 2, ent?o nem tentei fazer isso. Mas > pelo > > que rolou no f?rum, o suporte j? est? OK. Suspeito ainda que pela > velocidade > > do desenvolvimento do suporte do AR71xx, logo logo vai parar no trunk e > n?o > > vai precisar fazer patch manual de nada. > > > > Sobre a VLAN ..... http://forum.openwrt.org/viewtopic.php?id=17501 > > > > mesmo funcionando na RB433AH, que tem MiniPCI ... eu n?o preciso dela > pra > > fazer wireless. Por isso nem compilo os suportes a Wireless e tal. S? uso > > pra LAN mesmo, iptables/squid/dhcp/dns/vpn/etc etc. Na 450 isso n?o ? > > problema, j? que ela n?o tem MiniPCI nenhum. > > Voc? j? testou tagged-VLAN (802.1q) em portas das RBs > 333/433/433AH/450 ? Como o switch interno j? usa VLANs, a d?vida ? se > ele ainda consegue passar e reconhecer tags. Isso em tese ? poss?vel, > quer colocando o switch em port-based VLANs e abrindo o tag depois, > quer colocando o switch em tag-based VLAN e fazendo q-in-q... mas ? > fact?vel ? E ? feito com Mikrotik, OpenWRT ou DD-WRT ? > Rubens Isto ? possivel utilizando o pr?prio Mikrotik. Aqui temos em um dos cen?rios uma RB450 que em 4 das 5 portas foi setado algumas Vlans. EX: Porta 2 da RB450 com vlans de 101 a 124, porta 3 com vlans 201 a 224. E conectei cada uma destas portas em um Cisco Catalyst em uma porta de trunk , em cada um destes switchs setei cada do swtich porta com uma Vlan . E tudo esta acontecendo como deveria. Qualquer coisa pode perguntar! Gustavo > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From raul at novonet.com.br Thu Jan 8 17:26:42 2009 From: raul at novonet.com.br (raul at novonet.com.br) Date: Thu, 8 Jan 2009 17:26:42 -0200 (BRST) Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> Message-ID: <3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br> Bom, n?o sei se tem algo a ver, mas na RNP o panorama do trafego mostra uma queda desde as 15:00. http://www.rnp.br/ceo/trafego/panorama.php -- Atenciosamente, Raul Olive Eler MCP - Microsoft Certified Professional Gerente de Tecnologia e Projetos NOVONet/Facilinternet - Um novo jeito f?cil de acessar a internet! Coronel Fabriciano - MG (31) 2109-5005 www.novonet.com.br raul at novonet.com.br Socio e LINK UNOTEL TELECOM S/A www.unotel.com.br > Boa tarde aqui no RS ta fora tamb?m caiu faz uns 45 minutos, 0800 n est? > funcionando. > > Se tiver alguma novidade eu posto aqui, mas at? agora estamos no escuro. > > At? mais. > > 2009/1/8 Fabricio > >> Boa tarde colegas. >> Problema generalizado na Embratel aqui na regi?o sul. >> >> Algu?m tem alguma informa??o? >> >> ps.: Nem o 0800 da EBT est? funcionando.. :-( >> >> obrigado! >> >> Fabricio. >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > ________________________ > Robson Peripolli Rodrigues > robson at comnet.com.br > peripolli at gmail.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From smuxbr at gmail.com Thu Jan 8 18:52:34 2009 From: smuxbr at gmail.com (Roberto Lima) Date: Thu, 8 Jan 2009 16:52:34 -0400 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) Message-ID: <97cab13e0901081252gbd63cb6yca40eecdd0db146d@mail.gmail.com> Boas, Sentimos lentidao e at? queda de link aqui em Manaus, como segue parte do traceroute: 4 8 ms 11 ms 12 ms embratel-G0-3-nacc01.mns.embratel.net.br[201.64.75.1] 5 1316 ms 1394 ms 2352 ms ebt-G0-2-dist04.mns.embratel.net.br[200.230.158.213] 6 * * * Request timed out. 7 * * * Request timed out. 8 * * * Request timed out. Att, Roberto. From soprobr at gmail.com Thu Jan 8 17:45:04 2009 From: soprobr at gmail.com (Fabricio) Date: Thu, 8 Jan 2009 17:45:04 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <49664C80.5060301@urbi.com.br> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <49664C80.5060301@urbi.com.br> Message-ID: <532f9b920901081145o47a80e47kd75dabee496f3786@mail.gmail.com> Pessoal, Consegui um telefone direto no CQMR da Embratel e fui informado que talvez daqui uns 30 minutos eles tenham uma previs?o de retorno. Informaram que houve uma falha grave que est? afetando boa parte dos circuitos da regi?o sul. Assim que tiver novidades, os aviso. att, Fabricio. 2009/1/8 Carlos Henrique : > Estou no Rio e tenho 2 links pra Brasilia, e os dois cairam. > > Carlos Henrique > > Fabricio escreveu: >> >> Boa tarde colegas. >> Problema generalizado na Embratel aqui na regi?o sul. >> >> Algu?m tem alguma informa??o? >> >> ps.: Nem o 0800 da EBT est? funcionando.. :-( >> >> obrigado! >> >> Fabricio. >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rejaine at bhz.jamef.com.br Thu Jan 8 19:18:56 2009 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Thu, 08 Jan 2009 19:18:56 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br> Message-ID: <49666DC0.6020303@bhz.jamef.com.br> A Embratel n?o tem algo semelhante a esse link ai, para os backbones dela? raul at novonet.com.br escreveu: > Bom, n?o sei se tem algo a ver, mas na RNP o panorama do trafego mostra uma > queda desde as 15:00. > > http://www.rnp.br/ceo/trafego/panorama.php > > From eschoedler at viavale.com.br Thu Jan 8 19:41:06 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 8 Jan 2009 19:41:06 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <49666DC0.6020303@bhz.jamef.com.br> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br> <49666DC0.6020303@bhz.jamef.com.br> Message-ID: <290E80C73D1742CDA94FE967E62DC037@viaadmredesold> Com certeza deve ter, mas com acesso restrito ao NOC dela. =) Abra?o, Eduardo. -------------------------------------------------- From: "Rejaine Monteiro" Sent: Thursday, January 08, 2009 7:18 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) > A Embratel n?o tem algo semelhante a esse link ai, para os backbones dela? > > > raul at novonet.com.br escreveu: >> Bom, n?o sei se tem algo a ver, mas na RNP o panorama do trafego mostra >> uma >> queda desde as 15:00. >> >> http://www.rnp.br/ceo/trafego/panorama.php >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter From eschoedler at viavale.com.br Thu Jan 8 20:38:29 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 8 Jan 2009 20:38:29 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <290E80C73D1742CDA94FE967E62DC037@viaadmredesold> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br><49666DC0.6020303@bhz.jamef.com.br> <290E80C73D1742CDA94FE967E62DC037@viaadmredesold> Message-ID: <596ED8BBF7554A32A480092795205565@viaadmredesold> Pessoal. Aqui no RS est? come?ando a voltar ... j? virei o an?ncio das redes de volta para cima da EBT e est? funcionando at? agora... rsrs. Abra?os, Eduardo. -------------------------------------------------- From: "Eduardo Schoedler" Sent: Thursday, January 08, 2009 7:41 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) > Com certeza deve ter, mas com acesso restrito ao NOC dela. =) > > Abra?o, > Eduardo. > > > -------------------------------------------------- > From: "Rejaine Monteiro" > Sent: Thursday, January 08, 2009 7:18 PM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) > >> A Embratel n?o tem algo semelhante a esse link ai, para os backbones >> dela? >> >> >> raul at novonet.com.br escreveu: >>> Bom, n?o sei se tem algo a ver, mas na RNP o panorama do trafego mostra >>> uma >>> queda desde as 15:00. >>> >>> http://www.rnp.br/ceo/trafego/panorama.php >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From nelson at pangeia.com.br Fri Jan 9 00:08:59 2009 From: nelson at pangeia.com.br (Nelson Murilo) Date: Fri, 9 Jan 2009 00:08:59 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <6bb5f5b10901080646r90822ebu14d8fea578301df8@mail.gmail.com> References: <6bb5f5b10901080646r90822ebu14d8fea578301df8@mail.gmail.com> Message-ID: <20090109020859.GL20391@pangeia.com.br> Salvo engano o OpenDNS tambem usa esse artificio, redirecionando enderecos nao resolvidos pra uma pagina de pesquisa deles, nao? ./nelson -murilo - http://naopod.com On Thu, Jan 08, 2009 at 12:46:59PM -0200, Rubens Kuhl Jr. wrote: > Para usar em casa ou pequenas instala??es, os recursores do OpenDNS > (http://www.opendns.com) devem resolver. > > Eu vejo um risco muito alto da Oi e demais fornecedores que adotarem > esse tipo de recurs?o de NXDOMAIN perderem a resolu??o DNS de seus > clientes, o que traz s?rios riscos a solu??es baseadas em > geo-localiza??o. Infelizmente esse h?bito ruim assola carriers no > mundo todo, n?o s? no .br. From elizandro at pachecotecnologia.net Thu Jan 8 20:18:06 2009 From: elizandro at pachecotecnologia.net (Elizandro Pacheco [ Pacheco Tecnologia ]) Date: Thu, 08 Jan 2009 20:18:06 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <290E80C73D1742CDA94FE967E62DC037@viaadmredesold> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br> <49666DC0.6020303@bhz.jamef.com.br> <290E80C73D1742CDA94FE967E62DC037@viaadmredesold> Message-ID: <49667B9E.6030208@pachecotecnologia.net> Em S?o Gabriel - RS, tudo parado. Segundo informa??es do atendente previs?o de retorno para 21:00h. Segundo o atendente tamb?m, o problema seria em Porto Alegre. Abra?o, Elizandro Pacheco www.pachecotecnologia.net Eduardo Schoedler wrote: > Com certeza deve ter, mas com acesso restrito ao NOC dela. =) > > Abra?o, > Eduardo. > > > -------------------------------------------------- > From: "Rejaine Monteiro" > Sent: Thursday, January 08, 2009 7:18 PM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) > >> A Embratel n?o tem algo semelhante a esse link ai, para os backbones >> dela? >> >> >> raul at novonet.com.br escreveu: >>> Bom, n?o sei se tem algo a ver, mas na RNP o panorama do trafego >>> mostra uma >>> queda desde as 15:00. >>> >>> http://www.rnp.br/ceo/trafego/panorama.php >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From elizandro at pachecotecnologia.net Thu Jan 8 20:33:38 2009 From: elizandro at pachecotecnologia.net (Elizandro Pacheco [ Pacheco Tecnologia ]) Date: Thu, 08 Jan 2009 20:33:38 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: Message-ID: <49667F42.1080302@pachecotecnologia.net> Marconi Pereira wrote: > Boa Paulo! > > O que me deixou intrigado foi esse IP. Dando uma olhada, ele vai parar em Londres. Dei uma fu?ada e achei esse link: > http://www.pcworld.com/businesscenter/article/144849/earthlink_redirect_service_poses_security_risk_expert_says.html > > Ser? que isso ? comportamento normal ou o DNS da Oi teve cache poison atrav?s daquela falha descoberta pelo dan kaminski? > > []s > marconi > Segue outros links com assuntos relativos ao redirecionamento, que pra mim ? uma pr?tica que deveria ser abolida. http://www.guiadohardware.net/noticias/2008-02/47B3268B.html http://www.pcworld.com/businesscenter/article/144849/earthlink_redirect_service_poses_security_risk_expert_says.html Abra?o, Elizandro Pacheco Pacheco Tecnologia www.pachecotecnologia.net > > > > > > ---------------------------------------- > >> Date: Wed, 7 Jan 2009 20:15:20 -0300 >> From: paulojbe at gmail.com >> To: gter at eng.registro.br >> Subject: [GTER] Comportamento de DNS da Oi >> >> Pessoal, >> >> Tenho notado a algum tempo que a Oi resolveu fazer uma palha?ada com o >> DNS deles, pelo menos para a rede Velox. Quando voc? procura por um >> endere?o que n?o existe, eles te retornam que o endere?o existe e que >> o endere?o aponta para 92.242.140.9 (um servidor deles). Na minha >> opini?o isso ? uma palha?ada completa. Os protocolos e padr?es >> internacionais existem para serem seguidos e possibilitar a >> interoperabilidade dos sistemas. Ser? que existe alguma coisa que se >> possa fazer para que eles voltem atr?s com essa id?ia "genial"? Tem >> alguns sistemas que precisam que o DNS retorne erro para que o sistema >> funcione direito. Ser? que agora vou ter criar meu pr?prio DNS pra >> usar em casa ou usar algum outro da Internet? Pelo amor de Deus, a >> cada dia que passa o servi?o de banda larga no Brasil piora! >> >> >> At? mais, >> >> Paulo Estrela >> http://tabugado.com >> http://pauloestrela.wordpress.com >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > _________________________________________________________________ > Windows Live?: Keep your life in sync. > http://windowslive.com/explore?ocid=TXT_TAGLM_WL_t1_allup_explore_012009 > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From listas at kurtkraut.net Thu Jan 8 20:49:42 2009 From: listas at kurtkraut.net (Kurt Kraut) Date: Thu, 8 Jan 2009 22:49:42 +0000 Subject: [GTER] Mais sites Google via IPv6 Message-ID: <2358ac350901081449o5c97bd3dy2c3a28c029d51cab@mail.gmail.com> Aloha, Desde mar?o de 2008 o Google operava a p?gina inical via IPv6 por um endere?o espec?fico [0]. A partir de hoje [1], outros servi?os Google estar?o acess?veis nativamente via IPv6 [2]. Como o NIC.br/Registro.br ainda oferecem tr?fego e blocos IPv6 gratuitamente, ? uma boa forma de economizar tr?fego preparando suas redes para acessarem sites Google via IPv6 em dentrimento do IPv4, j? que a gigante de Montain View atrai muito tr?fego. Abra?os, Kurt Kraut (listas at kurtkraut.net) [0] http://ipv6.google.com [1] http://tech.slashdot.org/article.pl?sid=09%2F01%2F08%2F1330216&from=rss [2] http://www.google.com/intl/en/ipv6/ From jonatasmv at gmail.com Thu Jan 8 22:19:04 2009 From: jonatasmv at gmail.com (Jonatas M. Victor) Date: Thu, 8 Jan 2009 22:19:04 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <596ED8BBF7554A32A480092795205565@viaadmredesold> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br> <49666DC0.6020303@bhz.jamef.com.br> <290E80C73D1742CDA94FE967E62DC037@viaadmredesold> <596ED8BBF7554A32A480092795205565@viaadmredesold> Message-ID: <97a5ee480901081619t25427d97k5681439c4db47241@mail.gmail.com> Em Rio Grande - RS. Tudo normalizado no momento e os an?ncios da minha rede j? est?o funcionando ok. Alguem ainda com instabilidades? 2009/1/8 Eduardo Schoedler > Pessoal. > > Aqui no RS est? come?ando a voltar ... j? virei o an?ncio das redes de > volta para cima da EBT e est? funcionando at? agora... rsrs. > > Abra?os, > Eduardo. > > > -------------------------------------------------- > From: "Eduardo Schoedler" > Sent: Thursday, January 08, 2009 7:41 PM > > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < > gter at eng.registro.br> > Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) > > Com certeza deve ter, mas com acesso restrito ao NOC dela. =) >> >> Abra?o, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Rejaine Monteiro" >> Sent: Thursday, January 08, 2009 7:18 PM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < >> gter at eng.registro.br> >> Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) >> >> A Embratel n?o tem algo semelhante a esse link ai, para os backbones >>> dela? >>> >>> >>> raul at novonet.com.br escreveu: >>> >>>> Bom, n?o sei se tem algo a ver, mas na RNP o panorama do trafego mostra >>>> uma >>>> queda desde as 15:00. >>>> >>>> http://www.rnp.br/ceo/trafego/panorama.php >>>> >>>> >>>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- .:Abra?os:. <<< Jonatas M. Victor >>> jonatas at vetorial.net jonatasmv at gmail.com UIN: 138431258 MSN: jonatasmv at msn.com BSD User: BSD051240 Linux User: #278922 From dilsoncatoi at gmail.com Thu Jan 8 22:45:10 2009 From: dilsoncatoi at gmail.com (=?iso-8859-1?Q?Dilson_Augusto_Cat=F3i?=) Date: Thu, 8 Jan 2009 22:45:10 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br><49666DC0.6020303@bhz.jamef.com.br><290E80C73D1742CDA94FE967E62DC037@viaadmredesold> <596ED8BBF7554A32A480092795205565@viaadmredesold> Message-ID: Pessoal, Notei somente ?s 21hs40m que parte dos acessos via EBT tinham voltado. Fiquei sabendo que houve problema na telef?nica tamb?m por volta das 14hs30m hoje aqui no Sul! Obs: Eduardo Schoedler, at? pensei em te ligar pra saber se havia problema a? na sua regi?o, por?m nem telefonia fixa / celular estavam funcionando.... mal e mal conseguia fazer liga??es entre a pr?pria operadora :-) []'s, Dilson Augusto Cat?i. ----- Original Message ----- From: "Eduardo Schoedler" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Thursday, January 08, 2009 8:38 PM Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) Pessoal. Aqui no RS est? come?ando a voltar ... j? virei o an?ncio das redes de volta para cima da EBT e est? funcionando at? agora... rsrs. Abra?os, Eduardo. -------------------------------------------------- From: "Eduardo Schoedler" Sent: Thursday, January 08, 2009 7:41 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) > Com certeza deve ter, mas com acesso restrito ao NOC dela. =) > > Abra?o, > Eduardo. > > > -------------------------------------------------- > From: "Rejaine Monteiro" > Sent: Thursday, January 08, 2009 7:18 PM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) > >> A Embratel n?o tem algo semelhante a esse link ai, para os backbones >> dela? >> >> >> raul at novonet.com.br escreveu: >>> Bom, n?o sei se tem algo a ver, mas na RNP o panorama do trafego mostra >>> uma >>> queda desde as 15:00. >>> >>> http://www.rnp.br/ceo/trafego/panorama.php >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From security at neogrid.com Fri Jan 9 08:32:54 2009 From: security at neogrid.com (NOC NeoGrid) Date: Fri, 9 Jan 2009 08:32:54 -0200 Subject: [GTER] =?iso-8859-1?q?Not=EDcia_sobre_problema_da_Embratel?= Message-ID: Prezados, Segue uma not?cia sobre o problema da Embratel de ontem: http://noticias.terra.com.br/brasil/interna/0,,OI3436399-EI8139,00.html OBS: Notamos o problema por volta das 16hs 40min... Att, Dilson. NOC Mercador & NeoGrid www.mercador.com www.neogrid.com From jonatasmv at gmail.com Fri Jan 9 09:13:59 2009 From: jonatasmv at gmail.com (Jonatas M. Victor) Date: Fri, 9 Jan 2009 09:13:59 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <97a5ee480901081619t25427d97k5681439c4db47241@mail.gmail.com> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com> <3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br> <49666DC0.6020303@bhz.jamef.com.br> <290E80C73D1742CDA94FE967E62DC037@viaadmredesold> <596ED8BBF7554A32A480092795205565@viaadmredesold> <97a5ee480901081619t25427d97k5681439c4db47241@mail.gmail.com> Message-ID: <97a5ee480901090313w44c0d440kc0e7297e524ef1fc@mail.gmail.com> Srs, Alguem notou alguma instabilidade na EBT? An?ncios ou problemas de troca de tr?fego? 2009/1/8 Jonatas M. Victor > > Em Rio Grande - RS. Tudo normalizado no momento e os an?ncios da minha > rede j? est?o funcionando ok. Alguem ainda com instabilidades? > > 2009/1/8 Eduardo Schoedler > > Pessoal. >> >> Aqui no RS est? come?ando a voltar ... j? virei o an?ncio das redes de >> volta para cima da EBT e est? funcionando at? agora... rsrs. >> >> Abra?os, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Eduardo Schoedler" >> Sent: Thursday, January 08, 2009 7:41 PM >> >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < >> gter at eng.registro.br> >> Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) >> >> Com certeza deve ter, mas com acesso restrito ao NOC dela. =) >>> >>> Abra?o, >>> Eduardo. >>> >>> >>> -------------------------------------------------- >>> From: "Rejaine Monteiro" >>> Sent: Thursday, January 08, 2009 7:18 PM >>> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < >>> gter at eng.registro.br> >>> Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) >>> >>> A Embratel n?o tem algo semelhante a esse link ai, para os backbones >>>> dela? >>>> >>>> >>>> raul at novonet.com.br escreveu: >>>> >>>>> Bom, n?o sei se tem algo a ver, mas na RNP o panorama do trafego mostra >>>>> uma >>>>> queda desde as 15:00. >>>>> >>>>> http://www.rnp.br/ceo/trafego/panorama.php >>>>> >>>>> >>>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > .:Abra?os:. > > <<< Jonatas M. Victor >>> > jonatas at vetorial.net > jonatasmv at gmail.com > UIN: 138431258 > MSN: jonatasmv at msn.com > BSD User: BSD051240 > Linux User: #278922 > -- .:Abra?os:. <<< Jonatas M. Victor >>> jonatas at vetorial.net jonatasmv at gmail.com UIN: 138431258 MSN: jonatasmv at msn.com BSD User: BSD051240 Linux User: #278922 From paulojbe at gmail.com Fri Jan 9 01:15:02 2009 From: paulojbe at gmail.com (Paulo Estrela) Date: Fri, 9 Jan 2009 00:15:02 -0300 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <4966400D.9000200@nic.br> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> Message-ID: Eu vou fazer uma reclama??o junto a anatel pra ver no que d?. N?o que eu espere que isso ir? resolver, mas n?o custa nada... e tomara que eu esteja errado! At? mais, Paulo Estrela http://tabugado.com http://pauloestrela.wordpress.com 2009/1/8 Demi Getschko : > Minha opini?o ? que comportamentos assim violam os padr?es por fraudarem a > resposta real do DNS respons?vel... Acho que precisamos entrar em contacto ? > Oi e Speedy pedindo que parem com isso, por representar uma quebra de > padroniza??o e, ao mesmo tempo, talvez alertar os usu?rios sobre formas de > contornar isso, usando algum servidor aberto de DNS. O ideal ? que os > provedores de banda larga corrig?ssem o problema na fonte! (provavelmente > por haver j? alguma "receita" envovida, a coisa pode n?o ser t?o > imediata...). Faremos isso, e contaremos com a ajuda dos colegas na > argumenta??o! > abra?os > demi > > > Rafael Henrique Faria wrote: >> >> Eu tenho percebido o mesmo problema com Speedy. N?o sei se ? no estado >> inteiro. >> O meu DNS usava o da telef?nica para resolver nomes... e eu comecei a >> ter problemas de dominios inexistentes cairem em um site de busca da >> pr?pria Telefonica. Absurdo isso. >> O pi?r ? que estava come?ando a aparecer esse site de busca para >> dominios existentes... quando o DNS da telefonica falhava, aparecia o >> site de busca... mesmo o dominio sendo valido e existindo. >> >> Tive que remover o DNS da telefonica e acessar diretamente o root para >> resolver o problema. >> >> >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From paulojbe at gmail.com Fri Jan 9 09:35:41 2009 From: paulojbe at gmail.com (Paulo Estrela) Date: Fri, 9 Jan 2009 08:35:41 -0300 Subject: [GTER] =?utf-8?q?Embratel_n=C3=A3o_trabalha_com_IPv6_em_seu_=22ba?= =?utf-8?b?Y2tib25lIiE/?= In-Reply-To: <49661BC8.15A6.0046.0@trf3.jus.br> References: <49661BC8.15A6.0046.0@trf3.jus.br> Message-ID: Oi Marlon, Perplexo eu n?o estou n?o.. IPv6 ? uma coisa que n?o pegou ainda em muito lugares, por?m, d? pra usar t?neis IPv4 nos roteadores de borda. A prop?sito, tunelamento ? uma palavra muito esquisita, n?o tem uma palavra melhor em portugu?s pra isso n?o? At? mais, Paulo Estrela http://tabugado.com http://pauloestrela.wordpress.com 2009/1/8 MARLON BORBA : > Caros, > > Como deve ser do seu conhecimento, est? em movimento um projeto de > iniciativa do CNJ para integrar todos os ?rg?os do Judici?rio em uma > grande rede IP. > > Na esfera da Justi?a Federal sou um dos participantes desse projeto. > Tenho feito um trabalho de conscientiza??o no sentido de que a > institui??o adira e se prepare para o uso do protocolo IPv6, desde > a ?poca da Reuni?o GTER 27 ("s? 96 bits a mais"). > > Sucede que o coordenador do projeto na Justi?a Federal fez uma consulta > ? Embratel sobre a disponibilidade de IPv6 para uso nessa rede e recebeu > esta resposta que a meu ver ? surpreendente: > > "Os equipamentos roteadores de borda do backbone IP da Embratel, bem > como os equipamentos roteadores alocados nos sites da rede do CNJ est?o > preparados para suportar Ipv6. Entretanto, o backbone da Embratel ainda > n?o utiliza a tecnologia baseada em Ipv6. Ainda n?o trabalhamos com este > novo padr?o". > > Estou perplexo, pois imaginava que a Embratel j? estivesse pronta!... > > Sua opini?o? > > > > -- > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? MoReq-Jus Evangelist > TRF 3 Regi?o > (11) 3012-1683 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Fri Jan 9 10:00:02 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 9 Jan 2009 10:00:02 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <20090109020859.GL20391@pangeia.com.br> References: <6bb5f5b10901080646r90822ebu14d8fea578301df8@mail.gmail.com> <20090109020859.GL20391@pangeia.com.br> Message-ID: <6bb5f5b10901090400x5ec11966rb54ba8e19f678160@mail.gmail.com> Nelson, O OpenDNS tinha, e imagino que ainda tenha, a op??o de desligar o "typo correction" e passar a receber NXDOMAIN. Rubens 2009/1/9 Nelson Murilo : > > Salvo engano o OpenDNS tambem usa esse artificio, redirecionando > enderecos nao resolvidos pra uma pagina de pesquisa deles, nao? > > ./nelson -murilo - http://naopod.com > > On Thu, Jan 08, 2009 at 12:46:59PM -0200, Rubens Kuhl Jr. wrote: >> Para usar em casa ou pequenas instala??es, os recursores do OpenDNS >> (http://www.opendns.com) devem resolver. >> >> Eu vejo um risco muito alto da Oi e demais fornecedores que adotarem >> esse tipo de recurs?o de NXDOMAIN perderem a resolu??o DNS de seus >> clientes, o que traz s?rios riscos a solu??es baseadas em >> geo-localiza??o. Infelizmente esse h?bito ruim assola carriers no >> mundo todo, n?o s? no .br. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From itamar at ispbrasil.com.br Fri Jan 9 10:02:30 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Fri, 9 Jan 2009 10:02:30 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> Message-ID: a anatel faz corpo mole, quem teria poder de fazer algo seria o nic.br esta pratica nao poderia ser caracterizada como falsidade ideologica, ja' que as empresas estao forjando os registros de dns em beneficio proprio ? 2009/1/9 Paulo Estrela : > Eu vou fazer uma reclama??o junto a anatel pra ver no que d?. N?o que > eu espere que isso ir? resolver, mas n?o custa nada... e tomara que eu > esteja errado! > > At? mais, > > Paulo Estrela > http://tabugado.com > http://pauloestrela.wordpress.com ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From breno at lagosnet.com.br Fri Jan 9 10:07:01 2009 From: breno at lagosnet.com.br (Breno BF) Date: Fri, 9 Jan 2009 10:07:01 -0200 Subject: [GTER] =?utf-8?q?Embratel_n=C3=A3o_trabalha_com_IPv6_em_seu_=22ba?= =?utf-8?b?Y2tib25lIiE/?= References: <49661BC8.15A6.0046.0@trf3.jus.br> Message-ID: <03af01c97252$c7d30570$0ec4dac8@marambaia.com> ----- Original Message ----- From: "Paulo Estrela" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Friday, January 09, 2009 9:35 AM Subject: Re: [GTER]Embratel n?o trabalha com IPv6 em seu "backbone"!? | Oi Marlon, | | Perplexo eu n?o estou n?o.. IPv6 ? uma coisa que n?o pegou ainda em | muito lugares, por?m, d? pra usar t?neis IPv4 nos roteadores de borda. | A prop?sito, tunelamento ? uma palavra muito esquisita, n?o tem uma | palavra melhor em portugu?s pra isso n?o? Ol?, Tunelamento, voc? diz "IPv6 Tunnel Broker"? Aquele que over IPv4 que s? tem l? fora, e chegamos na maioria das vezes com lat?ncia >= 300ms? Algu?m aqui usa este tipo de 'servi?o'? - breno bf From demi at nic.br Fri Jan 9 10:17:29 2009 From: demi at nic.br (Demi Getschko) Date: Fri, 09 Jan 2009 10:17:29 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> Message-ID: <49674059.1000907@nic.br> De fato, n?o ? caso de "telecomunica??es" e, portanto, n?o ? caso de Anatel. Vamos come?ar por aqui e ver como progride. Penso em: - entrar em contacto com os respons?veis reias (ajudem a identificar!) nos dois casos e descrever o caso como "uma fraude ?s respostas de DNS". Por melhores que tenham sido as inten??es, n?o ? assim que se faz... - podemos fazer algum paralelo (muito imperfeito, como disse) com casos internacionais... - e pedir uma solu??o para o problema, com prazo de implementa??o. Essa seria a primeira fase. Com os resultados obtidos, caso n?o esteja havendo progresso, pode-se colocar a discuss?o na pauta do CGI e tentar tirar uma resolu??o, dizendo mais o menos o mesmo. Seria mais formal e precisar?amos de mais tempo para isso - a proxima reuni?o ? no final de janeiro. abra?os demi ps. de qualquer forma, a argumenta??o s? ter? peso real com um embasamento t?cnico s?lido. Alguem sabe de aplicativos ou servi?os que tenham parado de funcionar ao receber esse tipo de resposta manipulada? Itamar Reis Peixoto wrote: > a anatel faz corpo mole, quem teria poder de fazer algo seria o nic.br > > esta pratica nao poderia ser caracterizada como falsidade ideologica, > ja' que as empresas estao forjando os registros de dns em beneficio > proprio ? > > > > > 2009/1/9 Paulo Estrela : > >> Eu vou fazer uma reclama??o junto a anatel pra ver no que d?. N?o que >> eu espere que isso ir? resolver, mas n?o custa nada... e tomara que eu >> esteja errado! >> >> At? mais, >> >> Paulo Estrela >> http://tabugado.com >> http://pauloestrela.wordpress.com >> > > > ------------ > > Itamar Reis Peixoto > > e-mail/msn: itamar at ispbrasil.com.br > sip: itamar at ispbrasil.com.br > skype: itamarjp > icq: 81053601 > +55 11 4063 5033 > +55 34 3221 8599 > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From nelson at pangeia.com.br Fri Jan 9 10:22:42 2009 From: nelson at pangeia.com.br (Nelson Murilo) Date: Fri, 9 Jan 2009 10:22:42 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <6bb5f5b10901090400x5ec11966rb54ba8e19f678160@mail.gmail.com> References: <6bb5f5b10901080646r90822ebu14d8fea578301df8@mail.gmail.com> <20090109020859.GL20391@pangeia.com.br> <6bb5f5b10901090400x5ec11966rb54ba8e19f678160@mail.gmail.com> Message-ID: <20090109122242.GG29218@pangeia.com.br> Ao que parece esta opcao esta disponivel apenas para usuarios cadastrados, existe uma complexidade no uso, tendo em vista que e? necessario adicionar as redes que o usuario mantem, usar recursos de dynamic DNS (eles sugerem o DNS-O-Matic [1]) e outros complicadores. Considerando que e? um servico direcionado para usuario final imagino que este possivel desligamento nao seja trivial para este publico, ja que tudo que o usuario precisa fazer, mesmo sem ser cadastrado, e? apontar os namservers para os servidores dele. [1] - http://www.dnsomatic.com/ On Fri, Jan 09, 2009 at 10:00:02AM -0200, Rubens Kuhl Jr. wrote: > Nelson, > > O OpenDNS tinha, e imagino que ainda tenha, a op??o de desligar o > "typo correction" e passar a receber NXDOMAIN. > > > Rubens > > > 2009/1/9 Nelson Murilo : > > > > Salvo engano o OpenDNS tambem usa esse artificio, redirecionando > > enderecos nao resolvidos pra uma pagina de pesquisa deles, nao? > > > > ./nelson -murilo - http://naopod.com > > > > On Thu, Jan 08, 2009 at 12:46:59PM -0200, Rubens Kuhl Jr. wrote: > >> Para usar em casa ou pequenas instala??es, os recursores do OpenDNS > >> (http://www.opendns.com) devem resolver. > >> > >> Eu vejo um risco muito alto da Oi e demais fornecedores que adotarem > >> esse tipo de recurs?o de NXDOMAIN perderem a resolu??o DNS de seus > >> clientes, o que traz s?rios riscos a solu??es baseadas em > >> geo-localiza??o. Infelizmente esse h?bito ruim assola carriers no > >> mundo todo, n?o s? no .br. > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From carlos.roberto.maciel at gmail.com Fri Jan 9 10:35:23 2009 From: carlos.roberto.maciel at gmail.com (Carlos Carneiro) Date: Fri, 9 Jan 2009 10:35:23 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> Message-ID: <87fd8b250901090435n6d14d999kbf5f193bdd683be1@mail.gmail.com> Paulo Estrela, N?o vai dar em nada. Pois n?o ? compet?ncia da Anatel regular qualquer tipo que n?o seja o de telecomunica??es. O problema que as operadoras est?o causando ? basicamente no servi?o de resolu??o de nomes que em nada tem com o servi?o de telecomunica??es (mesmo que utilize o servi?o de telecom para rodar n?o ? um servi?o de telecom). A ?nica forma de no m?nimo ter uma satisfa??o das operadoras ? o CGI fazer algum tipo de recomenda??o ou de alguma forma repreender publicamente as operadoras, deixando essa puxada de orelha cair na imprensa. Se a quest?o for discutida tecnicamente para avalizar a repreens?o como tamb?m um texto n?o t?cnico for distribuido junto para que os leigos de plant?o possam entender e imprimir suas mat?rias isso fara com que as operadoras respondam publicamente como tamb?m se o neg?cio der muito certo possa fazer que as operadoras distribuam alternativas a aqueles que n?o gostarem da "pagina de busca disponibilizada". -- Atenciosamente, Carlos Roberto Maciel Carneiro carlos.roberto.maciel at gmail.com Tel.: (22) 9869-5054 Abramulti - Associa??o Brasileira de Autorizados SCM e Provedores de Internet http://www.abramulti.com.br 2009/1/9 Paulo Estrela > Eu vou fazer uma reclama??o junto a anatel pra ver no que d?. N?o que > eu espere que isso ir? resolver, mas n?o custa nada... e tomara que eu > esteja errado! > > At? mais, > > Paulo Estrela > http://tabugado.com > http://pauloestrela.wordpress.com > > > > 2009/1/8 Demi Getschko : > > Minha opini?o ? que comportamentos assim violam os padr?es por > fraudarem a > > resposta real do DNS respons?vel... Acho que precisamos entrar em > contacto ? > > Oi e Speedy pedindo que parem com isso, por representar uma quebra de > > padroniza??o e, ao mesmo tempo, talvez alertar os usu?rios sobre formas > de > > contornar isso, usando algum servidor aberto de DNS. O ideal ? que os > > provedores de banda larga corrig?ssem o problema na fonte! (provavelmente > > por haver j? alguma "receita" envovida, a coisa pode n?o ser t?o > > imediata...). Faremos isso, e contaremos com a ajuda dos colegas na > > argumenta??o! > > abra?os > > demi > > > > > > Rafael Henrique Faria wrote: > >> > >> Eu tenho percebido o mesmo problema com Speedy. N?o sei se ? no estado > >> inteiro. > >> O meu DNS usava o da telef?nica para resolver nomes... e eu comecei a > >> ter problemas de dominios inexistentes cairem em um site de busca da > >> pr?pria Telefonica. Absurdo isso. > >> O pi?r ? que estava come?ando a aparecer esse site de busca para > >> dominios existentes... quando o DNS da telefonica falhava, aparecia o > >> site de busca... mesmo o dominio sendo valido e existindo. > >> > >> Tive que remover o DNS da telefonica e acessar diretamente o root para > >> resolver o problema. > >> > >> > >> > >> > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Fri Jan 9 10:40:28 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Fri, 9 Jan 2009 10:40:28 -0200 Subject: [GTER] [off-topic] Problema Generalizado Embratel (SUL) In-Reply-To: <97a5ee480901090313w44c0d440kc0e7297e524ef1fc@mail.gmail.com> References: <532f9b920901081041q3453c793g3895096652e50ad7@mail.gmail.com><3373.189.127.180.66.1231442802.squirrel@mail.novonet.com.br><49666DC0.6020303@bhz.jamef.com.br><290E80C73D1742CDA94FE967E62DC037@viaadmredesold><596ED8BBF7554A32A480092795205565@viaadmredesold><97a5ee480901081619t25427d97k5681439c4db47241@mail.gmail.com> <97a5ee480901090313w44c0d440kc0e7297e524ef1fc@mail.gmail.com> Message-ID: Aqui n?o... tenho 36Mbps fibra, quando voltei a Embratel foi tudo no m?ximo. =) O BGP est? normal tamb?m, foi levantar a interface e os an?ncios foram feitos. Abra?o. -------------------------------------------------- From: "Jonatas M. Victor" Sent: Friday, January 09, 2009 9:13 AM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) > Srs, > > Alguem notou alguma instabilidade na EBT? An?ncios ou problemas de troca > de tr?fego? > > 2009/1/8 Jonatas M. Victor > >> >> Em Rio Grande - RS. Tudo normalizado no momento e os an?ncios da minha >> rede j? est?o funcionando ok. Alguem ainda com instabilidades? >> >> 2009/1/8 Eduardo Schoedler >> >> Pessoal. >>> >>> Aqui no RS est? come?ando a voltar ... j? virei o an?ncio das redes de >>> volta para cima da EBT e est? funcionando at? agora... rsrs. >>> >>> Abra?os, >>> Eduardo. >>> >>> >>> -------------------------------------------------- >>> From: "Eduardo Schoedler" >>> Sent: Thursday, January 08, 2009 7:41 PM >>> >>> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < >>> gter at eng.registro.br> >>> Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) >>> >>> Com certeza deve ter, mas com acesso restrito ao NOC dela. =) >>>> >>>> Abra?o, >>>> Eduardo. >>>> >>>> >>>> -------------------------------------------------- >>>> From: "Rejaine Monteiro" >>>> Sent: Thursday, January 08, 2009 7:18 PM >>>> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < >>>> gter at eng.registro.br> >>>> Subject: Re: [GTER] [off-topic] Problema Generalizado Embratel (SUL) >>>> >>>> A Embratel n?o tem algo semelhante a esse link ai, para os backbones >>>>> dela? >>>>> >>>>> >>>>> raul at novonet.com.br escreveu: >>>>> >>>>>> Bom, n?o sei se tem algo a ver, mas na RNP o panorama do trafego >>>>>> mostra >>>>>> uma >>>>>> queda desde as 15:00. >>>>>> >>>>>> http://www.rnp.br/ceo/trafego/panorama.php >>>>>> >>>>>> >>>>>> -- >>>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>>> >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> >> >> >> -- >> .:Abra?os:. >> >> <<< Jonatas M. Victor >>> >> jonatas at vetorial.net >> jonatasmv at gmail.com >> UIN: 138431258 >> MSN: jonatasmv at msn.com >> BSD User: BSD051240 >> Linux User: #278922 >> > > > > -- > .:Abra?os:. > > <<< Jonatas M. Victor >>> > jonatas at vetorial.net > jonatasmv at gmail.com > UIN: 138431258 > MSN: jonatasmv at msn.com > BSD User: BSD051240 > Linux User: #278922 > -- > gter list https://eng.registro.br/mailman/listinfo/gter From renato.diogo at gmail.com Fri Jan 9 10:44:16 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Fri, 9 Jan 2009 10:44:16 -0200 Subject: [GTER] =?iso-8859-1?q?Publica=E7=E3o_de_BGP?= Message-ID: <724d72960901090444r2e4c2185y1a484bfaf27b8f62@mail.gmail.com> Senhores, bom dia temos aqui um bloco de IP para ser publicado via BGP para a internet. N?o sou especialista em BGP, e a empresa que cuida dessa configura??o, j? configurou no roteador essa publica??o. Por?m n?o est? funcionando, e segundo eles, al?m de configurar no nosso roteador (que faz o BGP) tem que ser configurado no roteador vizinho do BGP que no caso seria a operadora. Alguem saberia me dizer se ? isso mesmo? Se tem que ser configurado no BGP da operadora al?m do nosso? []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br From diogo.montagner at gmail.com Fri Jan 9 10:49:55 2009 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Fri, 9 Jan 2009 10:49:55 -0200 Subject: [GTER] =?iso-8859-1?q?Publica=E7=E3o_de_BGP?= In-Reply-To: <724d72960901090444r2e4c2185y1a484bfaf27b8f62@mail.gmail.com> References: <724d72960901090444r2e4c2185y1a484bfaf27b8f62@mail.gmail.com> Message-ID: <84eb7a820901090449s141bb303p14ba9f91888fa6a7@mail.gmail.com> ? isso mesmo. Quando tu configura o BGP, na verdade tu configura uma sess?o BGP. E esta sess?o deve ser configurada nos dois roteadores envolvidos: no teu e no da operadora. []s, ./diogo -montagner 2009/1/9 Renato de Oliveira Diogo > Senhores, bom dia > > temos aqui um bloco de IP para ser publicado via BGP para a internet. > > N?o sou especialista em BGP, e a empresa que cuida dessa configura??o, > j? configurou no roteador essa publica??o. > > Por?m n?o est? funcionando, e segundo eles, al?m de configurar no > nosso roteador (que faz o BGP) tem que ser configurado no roteador > vizinho do BGP que no caso seria a operadora. > > Alguem saberia me dizer se ? isso mesmo? Se tem que ser configurado no > BGP da operadora al?m do nosso? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From humberto at hss.blog.br Fri Jan 9 10:54:24 2009 From: humberto at hss.blog.br (Humberto S Sartini) Date: Fri, 09 Jan 2009 10:54:24 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <49674059.1000907@nic.br> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> <49674059.1000907@nic.br> Message-ID: <49674900.5060407@hss.blog.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Pessoal, Pelo que pude ler nas mensagens o "maior problema" ? a quebra de uma RFC. Nessa caso n?o seria interessante inserir na pauta da reuni?o normas para quebras de outras RFC's (por exemplo: DNS Reverso e Protocolo SMTP)? Concordo que toda e qualquer quebra de RFC deva ser questionada, mas qual o motivo de questionar somente essa? Pelo que pude perceber ? disponibilizado a fun??o de OPT-OUT do servi?o e isso poderia minimizar o impacto aos usu?rios finais. [ ]'s Humberto Sartini Certificado LPIC-1 http://www.hss.blog.br PGP KEY ID 0xB32E5C8D Demi Getschko escreveu: > De fato, n?o ? caso de "telecomunica??es" e, portanto, n?o ? caso de > Anatel. Vamos come?ar por aqui e ver como progride. Penso em: > - entrar em contacto com os respons?veis reias (ajudem a identificar!) > nos dois casos e descrever o caso como "uma fraude ?s respostas de DNS". > Por melhores que tenham sido as inten??es, n?o ? assim que se faz... > - podemos fazer algum paralelo (muito imperfeito, como disse) com casos > internacionais... > - e pedir uma solu??o para o problema, com prazo de implementa??o. > Essa seria a primeira fase. Com os resultados obtidos, caso n?o esteja > havendo progresso, pode-se colocar a discuss?o na pauta do CGI e tentar > tirar uma resolu??o, dizendo mais o menos o mesmo. Seria mais formal e > precisar?amos de mais tempo para isso - a proxima reuni?o ? no final de > janeiro. > abra?os > demi > ps. de qualquer forma, a argumenta??o s? ter? peso real com um > embasamento t?cnico s?lido. Alguem sabe de aplicativos ou servi?os que > tenham parado de funcionar ao receber esse tipo de resposta manipulada? > > > Itamar Reis Peixoto wrote: >> a anatel faz corpo mole, quem teria poder de fazer algo seria o nic.br >> >> esta pratica nao poderia ser caracterizada como falsidade ideologica, >> ja' que as empresas estao forjando os registros de dns em beneficio >> proprio ? >> >> >> >> >> 2009/1/9 Paulo Estrela : >> >>> Eu vou fazer uma reclama??o junto a anatel pra ver no que d?. N?o que >>> eu espere que isso ir? resolver, mas n?o custa nada... e tomara que eu >>> esteja errado! >>> >>> At? mais, >>> >>> Paulo Estrela >>> http://tabugado.com >>> http://pauloestrela.wordpress.com >>> >> >> >> ------------ >> >> Itamar Reis Peixoto >> >> e-mail/msn: itamar at ispbrasil.com.br >> sip: itamar at ispbrasil.com.br >> skype: itamarjp >> icq: 81053601 >> +55 11 4063 5033 >> +55 34 3221 8599 >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAklnSPQACgkQ6g1qNqemoCD1BgCeNLVwlCJH2g0YcOjEQ4y1OB5M IQkAnAg1MvNLfeSuRSFsj5uWremfs8ng =RDrZ -----END PGP SIGNATURE----- From paulojbe at gmail.com Fri Jan 9 10:14:38 2009 From: paulojbe at gmail.com (Paulo Estrela) Date: Fri, 9 Jan 2009 09:14:38 -0300 Subject: [GTER] =?utf-8?q?Embratel_n=C3=A3o_trabalha_com_IPv6_em_seu_=22ba?= =?utf-8?b?Y2tib25lIiE/?= In-Reply-To: <03af01c97252$c7d30570$0ec4dac8@marambaia.com> References: <49661BC8.15A6.0046.0@trf3.jus.br> <03af01c97252$c7d30570$0ec4dac8@marambaia.com> Message-ID: Breno, N?o tenho experi?ncia pr?tica com isso. S? teste em laborat?rio. Isso tem funcionado mal em escala comercial ?? At? mais, Paulo Estrela http://tabugado.com http://pauloestrela.wordpress.com 2009/1/9 Breno BF : > ----- Original Message ----- > From: "Paulo Estrela" > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Sent: Friday, January 09, 2009 9:35 AM > Subject: Re: [GTER]Embratel n?o trabalha com IPv6 em seu "backbone"!? > > > | Oi Marlon, > | > | Perplexo eu n?o estou n?o.. IPv6 ? uma coisa que n?o pegou ainda em > | muito lugares, por?m, d? pra usar t?neis IPv4 nos roteadores de > borda. > | A prop?sito, tunelamento ? uma palavra muito esquisita, n?o tem uma > | palavra melhor em portugu?s pra isso n?o? > > Ol?, > > Tunelamento, voc? diz "IPv6 Tunnel Broker"? Aquele que over IPv4 > que s? tem l? fora, e chegamos na maioria das vezes com lat?ncia >= > 300ms? > Algu?m aqui usa este tipo de 'servi?o'? > > - breno bf > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From rickker at itsbrasil.net Fri Jan 9 10:51:54 2009 From: rickker at itsbrasil.net (Rickker Marques) Date: Fri, 09 Jan 2009 09:51:54 -0300 Subject: [GTER] =?iso-8859-1?q?Publica=E7=E3o_de_BGP?= In-Reply-To: <724d72960901090444r2e4c2185y1a484bfaf27b8f62@mail.gmail.com> References: <724d72960901090444r2e4c2185y1a484bfaf27b8f62@mail.gmail.com> Message-ID: <4967486A.4050305@itsbrasil.net> Renato, isso mesmo, o BGP tem que ser configurado tanto no seu roteador como da operadora (o roteador vizinho). Att, Rickker Marques Renato de Oliveira Diogo escreveu: > Senhores, bom dia > > temos aqui um bloco de IP para ser publicado via BGP para a internet. > > N?o sou especialista em BGP, e a empresa que cuida dessa configura??o, > j? configurou no roteador essa publica??o. > > Por?m n?o est? funcionando, e segundo eles, al?m de configurar no > nosso roteador (que faz o BGP) tem que ser configurado no roteador > vizinho do BGP que no caso seria a operadora. > > Alguem saberia me dizer se ? isso mesmo? Se tem que ser configurado no > BGP da operadora al?m do nosso? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From bruno at Openline.com.br Fri Jan 9 11:02:49 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Fri, 09 Jan 2009 10:02:49 -0300 Subject: [GTER] Publicação de BGP Message-ID: <1231506169309.bruno@Openline.com.br> --- "Renato de Oliveira Diogo" escreveu: > Senhores, bom dia > > temos aqui um bloco de IP para ser publicado via BGP para a internet. > > N?o sou especialista em BGP, e a empresa que cuida dessa configura??o, > j? configurou no roteador essa publica??o. No seu roteador de borda, o que est? ligado na operadora, voc? quer dizer? > Por?m n?o est? funcionando, e segundo eles, al?m de configurar no > nosso roteador (que faz o BGP) tem que ser configurado no roteador > vizinho do BGP que no caso seria a operadora. > > Alguem saberia me dizer se ? isso mesmo? Se tem que ser configurado no > BGP da operadora al?m do nosso? Sim, voc? tem que entrar em contato com a operadora, preencher um formul?rio com os dados do seu AS e CIDR, ela agenda a ativac?o e com sorte rapidamente estar? recebendo as rotas e anunciando seu bloco pelo BGP []s, !3runo Cabral From renato.diogo at gmail.com Fri Jan 9 11:11:59 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Fri, 9 Jan 2009 11:11:59 -0200 Subject: [GTER] =?iso-8859-1?q?Publica=E7=E3o_de_BGP?= In-Reply-To: <4967486A.4050305@itsbrasil.net> References: <724d72960901090444r2e4c2185y1a484bfaf27b8f62@mail.gmail.com> <4967486A.4050305@itsbrasil.net> Message-ID: <724d72960901090511h5241cd79p290ca27108e481f0@mail.gmail.com> Bom, a sess?o BGP j? est? configurada e funcionando com um bloco de IP... a ideia ? publicar mais um bloco, al?m do que j? est? funcionando. Para isso tb ? necess?rio a conf. nos dois roteadores? []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/9 Rickker Marques : > Renato, > > isso mesmo, o BGP tem que ser configurado tanto no seu roteador como da > operadora (o roteador vizinho). > > Att, > Rickker Marques > > > Renato de Oliveira Diogo escreveu: >> >> Senhores, bom dia >> >> temos aqui um bloco de IP para ser publicado via BGP para a internet. >> >> N?o sou especialista em BGP, e a empresa que cuida dessa configura??o, >> j? configurou no roteador essa publica??o. >> >> Por?m n?o est? funcionando, e segundo eles, al?m de configurar no >> nosso roteador (que faz o BGP) tem que ser configurado no roteador >> vizinho do BGP que no caso seria a operadora. >> >> Alguem saberia me dizer se ? isso mesmo? Se tem que ser configurado no >> BGP da operadora al?m do nosso? >> >> []s >> ________________________________________________ >> Renato de Oliveira Diogo >> >> Bacharel em Ci?ncia da Computa??o >> UNESP - Bauru >> >> LPIC1 - Linux Professional Institute Certification - N?vel 1 >> >> renato.diogo at gmail.com >> renato.diogo at yahoo.com.br >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rcr.listas at ig.com.br Fri Jan 9 11:15:51 2009 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Fri, 9 Jan 2009 11:15:51 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <87fd8b250901090435n6d14d999kbf5f193bdd683be1@mail.gmail.com> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> <87fd8b250901090435n6d14d999kbf5f193bdd683be1@mail.gmail.com> Message-ID: <437c6dc60901090515o1cb64d38h36ae458d261e2865@mail.gmail.com> Carlos, 2009/1/9 Carlos Carneiro : > Se a quest?o for discutida tecnicamente para avalizar a repreens?o como > tamb?m um texto n?o t?cnico for distribuido junto para que os leigos de > plant?o possam entender e imprimir suas mat?rias isso fara com que as > operadoras respondam publicamente como tamb?m se o neg?cio der muito certo > possa fazer que as operadoras distribuam alternativas a aqueles que n?o > gostarem da "pagina de busca disponibilizada". Seria satisfat?ria uma solu??o de opt-out para os usu?rios que n?o querem a p?gina de busca? Ao menos no caso da Oi, h? um link para o opt-out. O problema ? que n?o est? funcionando, hehehe. Abs, Ricardo From giulianocm at uol.com.br Fri Jan 9 11:22:57 2009 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Fri, 09 Jan 2009 11:22:57 -0200 Subject: [GTER] =?utf-8?q?Embratel_n=C3=A3o_trabalha_com_IPv6_em_seu_=22ba?= =?utf-8?b?Y2tib25lIiE/?= In-Reply-To: References: <49661BC8.15A6.0046.0@trf3.jus.br> <03af01c97252$c7d30570$0ec4dac8@marambaia.com> Message-ID: <49674FB1.4080008@uol.com.br> Bom dia, >> | >> | Perplexo eu n?o estou n?o.. IPv6 ? uma coisa que n?o pegou ainda em >> | muito lugares, por?m, d? pra usar t?neis IPv4 nos roteadores de >> borda. Mas agora com a noticia do Google migrando a infra toda para IPv6 nativo, talvez as coisas mudem. Quando uma empresa desse porte comeca a investir nesse tipo de solucao, muita gente corre atras. E uma pena que os nossos backbones nao estao preparados. Pela noticia: - Embratel nao suporta - Telefonica suporta mas nao disponibiliza o servico - CTBC suporte e disponibiliza o servico. So que a CTBC ainda nao tem um alcance muito grande. E isso dificulta as coisas. Varias iniciativas de IPv6 tem mudando e vao acelerar a tendencia de se implantar esse novo protocolo. Nos EUA e no Japao IPv6 ja e bastante difundido. Se nao me engano a NTT Docomo faz testes de IPv6 mobile desde 2006. >> | A prop?sito, tunelamento ? uma palavra muito esquisita, n?o tem uma >> | palavra melhor em portugu?s pra isso n?o? Acho que encapsulamente poderia ser utilizado, mas tambem nao fica bom. Vc esta cheio de razao: ".. Vamos tunelar o trafego ..." eu tunelo, tu tunelas, ele tunela ..." Brincadeiras a parte, tunelamento de trafego e um negocio que pode consumir muito processamento de hardware se o trafego for alto. A CISCO e a JUNIPER tem modulos especificos pra isso nos roteadores de Core: ASR e M-Series. As placas especificas sao construidas para trafegos de ate 10Gbps. Varias aplicacoes que sao muito difundidas nos backbones dos EUA, Europa e Japao utilizam tunelamento: IPv6 (nos mecanismos de transicao) e PIM-SM (multicast), VPNs, etc. O tunelamento ponto a ponto ate que funciona bem. O problema seria tunelarmos para acessar a nuvem IPv6. Nos infelizmente nao temos aqui no Brasil uma entidade que tenha um servico de fechamento de tuneis similar ao Hexago/Freenet6/Go6. Com regras de utilizacao e tudo mais. Tem um outro exemplo interessante: http://tunnelbroker.net/ Poderiamos por exemplo comprar transito IPv6 da CTBC no PTT.Metro, atraves de um servico de Tunelamento pela internet. Isso ajudaria muito nas implementacoes iniciais do protocolo e na criacao de estudos de caso. Somente nao sei se essa ideia e viavel financeiramente e administrativamente. Att, Giuliano >> >> Ol?, >> >> Tunelamento, voc? diz "IPv6 Tunnel Broker"? Aquele que over IPv4 >> que s? tem l? fora, e chegamos na maioria das vezes com lat?ncia >= >> 300ms? >> Algu?m aqui usa este tipo de 'servi?o'? >> >> - breno bf >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > -- > gter list https://eng.registro.br/mailman/listinfo/gter From giulianocm at uol.com.br Fri Jan 9 11:28:31 2009 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Fri, 09 Jan 2009 11:28:31 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: <49674FB1.4080008@uol.com.br> References: <49661BC8.15A6.0046.0@trf3.jus.br> <03af01c97252$c7d30570$0ec4dac8@marambaia.com> <49674FB1.4080008@uol.com.br> Message-ID: <496750FF.5000500@uol.com.br> Pessoal, Nao seria viavel pensarmos na criacao de um Tunnel Broker para IPv6 aqui no Brasil ? Se sim, quem poderia faze-lo ? O Registro ? O NIC ? Alguma operadora que pudesse se interessar ? Alguma empresa privada de area energetica que presta servicos de Telecom ? O que seria necessario pra isso ? Investimentos em Hardware ? Software ? Parte administrativa ? Vale a pena dar andamento nesse tipo de solucao para o inicio de implementacao e funcionamento do protocolo aqui no Brasil ? O que voces acham ? Obrigado, Giuliano From antoniocarlospina at gmail.com Fri Jan 9 11:33:39 2009 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Fri, 9 Jan 2009 11:33:39 -0200 Subject: [GTER] =?iso-8859-1?q?Publica=E7=E3o_de_BGP?= In-Reply-To: <724d72960901090511h5241cd79p290ca27108e481f0@mail.gmail.com> References: <724d72960901090444r2e4c2185y1a484bfaf27b8f62@mail.gmail.com> <4967486A.4050305@itsbrasil.net> <724d72960901090511h5241cd79p290ca27108e481f0@mail.gmail.com> Message-ID: <86b352050901090533w2a6ca5fclcc2b1e0475e4408d@mail.gmail.com> Sim, ?. Abs 2009/1/9 Renato de Oliveira Diogo > Bom, > > a sess?o BGP j? est? configurada e funcionando com um bloco de IP... a > ideia ? publicar mais um bloco, al?m do que j? est? funcionando. > > Para isso tb ? necess?rio a conf. nos dois roteadores? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > > > > 2009/1/9 Rickker Marques : > > Renato, > > > > isso mesmo, o BGP tem que ser configurado tanto no seu roteador como da > > operadora (o roteador vizinho). > > > > Att, > > Rickker Marques > > > > > > Renato de Oliveira Diogo escreveu: > >> > >> Senhores, bom dia > >> > >> temos aqui um bloco de IP para ser publicado via BGP para a internet. > >> > >> N?o sou especialista em BGP, e a empresa que cuida dessa configura??o, > >> j? configurou no roteador essa publica??o. > >> > >> Por?m n?o est? funcionando, e segundo eles, al?m de configurar no > >> nosso roteador (que faz o BGP) tem que ser configurado no roteador > >> vizinho do BGP que no caso seria a operadora. > >> > >> Alguem saberia me dizer se ? isso mesmo? Se tem que ser configurado no > >> BGP da operadora al?m do nosso? > >> > >> []s > >> ________________________________________________ > >> Renato de Oliveira Diogo > >> > >> Bacharel em Ci?ncia da Computa??o > >> UNESP - Bauru > >> > >> LPIC1 - Linux Professional Institute Certification - N?vel 1 > >> > >> renato.diogo at gmail.com > >> renato.diogo at yahoo.com.br > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From bruno at Openline.com.br Fri Jan 9 11:25:00 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Fri, 09 Jan 2009 10:25:00 -0300 Subject: [GTER] Publicação de BGP Message-ID: <1231507500752.bruno@Openline.com.br> --- "Renato de Oliveira Diogo" escreveu: > Bom, > > a sess?o BGP j? est? configurada e funcionando com um bloco de IP... > a ideia ? publicar mais um bloco, al?m do que j? est? funcionando. > > Para isso tb ? necess?rio a conf. nos dois roteadores? Depende se a operadora filtra seu an?ncio ao que voc? ativou com ela ou n?o. ? f?cil descobrir. adicione o novo anuncio e veja se ele propaga... Um bloco BGP (no zebra/quagga ou cisco) ? mais ou menos assim: router bgp XXXXX network a.b.c.d/20 neighbor w.x.y.z remote-as YYYYY Basta editar e acrescentar o outro network (em apagar o primeiro) e depois de alguns minutos fazer um traceroute de fora para ver se chega ai (ou usando um looking glass). Ex: router bgp XXXXX network a.b.c.d/20 network k.l.m.n/20 neighbor w.x.y.z remote-as YYYYY (no Mikrotik /router bgp network add network=k.l.m.n/20) Se n?o chegar ai, vai precisar acionar a operadora para alterarem os filtros. []s, !3runo Cabral From breno at lagosnet.com.br Fri Jan 9 11:38:30 2009 From: breno at lagosnet.com.br (Breno BF) Date: Fri, 9 Jan 2009 11:38:30 -0200 Subject: [GTER] =?utf-8?q?Embratel_n=C3=A3o_trabalha_com_IPv6_em_seu_=22ba?= =?utf-8?b?Y2tib25lIiE/?= References: <49661BC8.15A6.0046.0@trf3.jus.br><03af01c97252$c7d30570$0ec4dac8@marambaia.com> Message-ID: <03ea01c9725f$8f779c10$0ec4dac8@marambaia.com> ----- Original Message ----- From: "Paulo Estrela" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Friday, January 09, 2009 10:14 AM Subject: Re: [GTER]Embratel n?o trabalha com IPv6 em seu "backbone"!? | N?o tenho experi?ncia pr?tica com isso. S? teste em laborat?rio. Isso | tem funcionado mal em escala comercial ?? Ol?, Tamb?m n?o tenho experi?ncia com ele no campo comercial. At? me animei no in?cio, mas o fato de n?o termos um tunnel broker por perto (am?rica do sul) me fez esquecer a id?ia. - breno bf From giulianocm at uol.com.br Fri Jan 9 11:40:03 2009 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Fri, 09 Jan 2009 11:40:03 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil Message-ID: <496753B3.7010304@uol.com.br> Pessoal, Nao seria viavel pensarmos na criacao de um Tunnel Broker para IPv6 aqui no Brasil ? Se sim, quem poderia faze-lo ? O Registro ? O NIC ? Alguma operadora que pudesse se interessar ? Alguma empresa privada de area energetica que presta servicos de Telecom ? O que seria necessario pra isso ? Investimentos em Hardware ? Software ? Parte administrativa ? Vale a pena dar andamento nesse tipo de solucao para o inicio de implementacao e funcionamento do protocolo aqui no Brasil ? O que voces acham ? Obrigado, Giuliano From breno at lagosnet.com.br Fri Jan 9 11:50:36 2009 From: breno at lagosnet.com.br (Breno BF) Date: Fri, 9 Jan 2009 11:50:36 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil References: <49661BC8.15A6.0046.0@trf3.jus.br> <03af01c97252$c7d30570$0ec4dac8@marambaia.com> <49674FB1.4080008@uol.com.br> <496750FF.5000500@uol.com.br> Message-ID: <03f601c97261$3fe3d5e0$0ec4dac8@marambaia.com> ----- Original Message ----- From: "GIULIANO (UOL)" To: ; "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Friday, January 09, 2009 11:28 AM Subject: [GTER] Criacao de um Tunnel Broker no Brasil ... | O que seria necessario pra isso ? Investimentos em Hardware ? Olha, conheco algumas pessoas da staff da HE, e pelo que fui informado o hardware n?o precisa ser t?o "parrudo" assim. Segundo eles, um opteron/xeon quad-core com uma quantidade razo?vel de mem?ria rodando uma distribui??o gnu/linux suporta algumas centenas de t?neis. Mas essa informa??o ? totalmente em off. - breno bf From renato.diogo at gmail.com Fri Jan 9 11:52:13 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Fri, 9 Jan 2009 11:52:13 -0200 Subject: [GTER] =?iso-8859-1?q?Publica=E7=E3o_de_BGP?= In-Reply-To: <1231507500752.bruno@Openline.com.br> References: <1231507500752.bruno@Openline.com.br> Message-ID: <724d72960901090552i525a02f3uf037aaf7a547df5b@mail.gmail.com> Opa, pessoal, valew pelas dicas... ent?o, no roteador j? est? a segunda rota, como o exemplo do Bruno router bgp XXXXX network a.b.c.d/20 network k.l.m.n/20 neighbor w.x.y.z remote-as YYYYY e IPs do segundo bloco n?o saiu pra fora (nem de fora pra dentro); Ent?o deve ser filtro na operadora.... ? que estou conversando com eles (operadora), mas a conversa n?o est? fluindo, e com esses dados j? tenho pontos a discutir.... Vlw, mesmo []s a todos ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/9 bruno at Openline.com.br : > --- "Renato de Oliveira Diogo" escreveu: >> Bom, >> >> a sess?o BGP j? est? configurada e funcionando com um bloco de IP... >> a ideia ? publicar mais um bloco, al?m do que j? est? funcionando. >> >> Para isso tb ? necess?rio a conf. nos dois roteadores? > > Depende se a operadora filtra seu an?ncio ao que voc? ativou com ela > ou n?o. > > ? f?cil descobrir. adicione o novo anuncio e veja se ele propaga... > > Um bloco BGP (no zebra/quagga ou cisco) ? mais ou menos assim: > > router bgp XXXXX > network a.b.c.d/20 > neighbor w.x.y.z remote-as YYYYY > > Basta editar e acrescentar o outro network (em apagar o primeiro) > e depois de alguns minutos fazer um traceroute de fora para ver > se chega ai (ou usando um looking glass). Ex: > > router bgp XXXXX > network a.b.c.d/20 > network k.l.m.n/20 > neighbor w.x.y.z remote-as YYYYY > > (no Mikrotik /router bgp network add network=k.l.m.n/20) > > Se n?o chegar ai, vai precisar acionar a operadora para alterarem > os filtros. > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From mborba at trf3.jus.br Fri Jan 9 12:44:39 2009 From: mborba at trf3.jus.br (Marlon Borba) Date: Fri, 09 Jan 2009 12:44:39 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: <496753B3.7010304@uol.com.br> References: <496753B3.7010304@uol.com.br> Message-ID: <496762D7.5060806@trf3.jus.br> A prop?sito, os PTTs j? permitem troca de tr?fego V6 entre seus participantes? GIULIANO (UOL) escreveu: > Pessoal, > > Nao seria viavel pensarmos na criacao de um Tunnel Broker para IPv6 aqui > no Brasil ? > > Se sim, quem poderia faze-lo ? O Registro ? O NIC ? Alguma operadora > que pudesse se interessar ? Alguma empresa privada de area energetica > que presta servicos de Telecom ? > > O que seria necessario pra isso ? Investimentos em Hardware ? Software > ? Parte administrativa ? > > Vale a pena dar andamento nesse tipo de solucao para o inicio de > implementacao e funcionamento do protocolo aqui no Brasil ? > > O que voces acham ? > > Obrigado, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From alfredo.dalava at gmail.com Fri Jan 9 11:55:35 2009 From: alfredo.dalava at gmail.com (=?ISO-8859-1?Q?Alfredo_Dal=B4Ava_J=FAnior?=) Date: Fri, 9 Jan 2009 11:55:35 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <49674900.5060407@hss.blog.br> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> <49674059.1000907@nic.br> <49674900.5060407@hss.blog.br> Message-ID: Na minha opini?o h? um certo exagero quando se abomina esse tipo de recurso, por quebrar a RFC. A propria RFC ? uma "recomenda??o" e o pr?prio nome diz que ela pede coment?rios e contribui??es da comunidade. E prev? altera??es e melhorias de acordo com a necessidade. Claro que deve prevalecer a? o bom senso. No caso comentado, aparentemente apenas os dominios inexistentes s?o forjados para uma p?gina de erro, ou melhor, uma p?gina de busca qualquer, devidamente identificada, ou seja, sem a inten??o de enganar o usu?rio. Al?m disso, o redirecionamento ? feito apenas para os seus clientes, na ?ltima milha, n?o ? propagado para qualquer consulta feita pela internet, como foi dito pelos colegas. A dez anos atras a maioria era da ?rea de inform?tica ou possuia instru??o na ?rea. Hoje a realidade mudou, a internet esta bem difundida, utilizada por leigos e a tend?ncia ? "piorar" ainda mais (no bom sentido), cada vez com mais pessoas leigas no assunto e a ?rea de TI precisa se adaptar a elas, e n?o o contr?rio... ou seja.. "subir de n?vel". N?o consigo prever problemas s?rios com este tipo de redirecionamento no usu?rio na ultima milha "residencial". Talvez possa ocorrer problema em pesquisas ? RBL.... (que n?o seria importante para este tipo de usu?rio at? porque muitas vezes o SMTP ? bloqueado). Foi sugerido o problema com aplica??es que tratam erros NXDOMAIN e que ficariam confusas caso encontrasse um registro A ou CNAME "forjado". Mas na minha opini?o, uma aplica??o BEM FEITA tem que ser suficientemente inteligente para tamb?m tratar um "Connection Refused", "Connection Timeout" ou pelo menos um HTTP 404.. ou seja, as aplica??es bem feitas n?o sofrem com este redirecionamento. Sou da opini?o que este n?o deixa de ser um bom recurso para o cliente residencial, mas concordo tambem que se precisa discutir regras para que seja feito da melhor forma, com alguma informa??o adicional na resposta do DNS ou na resposta HTTP, para que o redirecionamento seja mais facilmente identificado via software, e para que browsers e sistemas operecionais n?o tentem fazer cache nem adicionem aquele site invalido ao hist?rico de navega??o, por exemplo............................................................. []'s Alfredo 2009/1/9 Humberto S Sartini > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Pessoal, > > Pelo que pude ler nas mensagens o "maior problema" ? a quebra de > uma > RFC. Nessa caso n?o seria interessante inserir na pauta da reuni?o > normas para quebras de outras RFC's (por exemplo: DNS Reverso e > Protocolo SMTP)? > > Concordo que toda e qualquer quebra de RFC deva ser questionada, mas > qual o motivo de questionar somente essa? Pelo que pude perceber ? > disponibilizado a fun??o de OPT-OUT do servi?o e isso poderia minimizar > o impacto aos usu?rios finais. > > From paulojbe at gmail.com Fri Jan 9 11:40:19 2009 From: paulojbe at gmail.com (Paulo Estrela) Date: Fri, 9 Jan 2009 10:40:19 -0300 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <437c6dc60901090515o1cb64d38h36ae458d261e2865@mail.gmail.com> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> <87fd8b250901090435n6d14d999kbf5f193bdd683be1@mail.gmail.com> <437c6dc60901090515o1cb64d38h36ae458d261e2865@mail.gmail.com> Message-ID: Carlos, O problema mais chato n?o ? a p?gina de propaganda, mas sim o fato do DNS n?o estar funcionando segundo as especifica??es (RFCs) do DNS. ? s? isso! At? mais, Paulo Estrela http://tabugado.com http://pauloestrela.wordpress.com 2009/1/9 Ricardo Rodrigues : > Carlos, > > 2009/1/9 Carlos Carneiro : >> Se a quest?o for discutida tecnicamente para avalizar a repreens?o como >> tamb?m um texto n?o t?cnico for distribuido junto para que os leigos de >> plant?o possam entender e imprimir suas mat?rias isso fara com que as >> operadoras respondam publicamente como tamb?m se o neg?cio der muito certo >> possa fazer que as operadoras distribuam alternativas a aqueles que n?o >> gostarem da "pagina de busca disponibilizada". > > Seria satisfat?ria uma solu??o de opt-out para os usu?rios que n?o > querem a p?gina de busca? Ao menos no caso da Oi, h? um link para o > opt-out. O problema ? que n?o est? funcionando, hehehe. > > Abs, > Ricardo > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gustkiller at gmail.com Fri Jan 9 12:24:52 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Fri, 9 Jan 2009 11:24:52 -0300 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= Message-ID: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> Pessoal, Gostaria de saber a experiencia de voc?s na coleta de netflows para analise de tr?fego por ASN utilizando flows sem informa??o de ASn gerados por plataforma linux. Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e blocos cidr para fazer a associa??o) , s? que o mesmo n?o suportou o volume de tr?fego em m?dia 200mbits. Atenciosamente, Gustavo Santos From rickker at itsbrasil.net Fri Jan 9 11:20:53 2009 From: rickker at itsbrasil.net (Rickker Marques) Date: Fri, 09 Jan 2009 10:20:53 -0300 Subject: [GTER] =?iso-8859-1?q?Publica=E7=E3o_de_BGP?= In-Reply-To: <724d72960901090511h5241cd79p290ca27108e481f0@mail.gmail.com> References: <724d72960901090444r2e4c2185y1a484bfaf27b8f62@mail.gmail.com> <4967486A.4050305@itsbrasil.net> <724d72960901090511h5241cd79p290ca27108e481f0@mail.gmail.com> Message-ID: <49674F35.3090305@itsbrasil.net> Renato, Nesse caso s? precisar configurar no seu roteador e avisar a operadora. Att, Rickker Marques Renato de Oliveira Diogo escreveu: > Bom, > > a sess?o BGP j? est? configurada e funcionando com um bloco de IP... a > ideia ? publicar mais um bloco, al?m do que j? est? funcionando. > > Para isso tb ? necess?rio a conf. nos dois roteadores? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > > > > 2009/1/9 Rickker Marques : > >> Renato, >> >> isso mesmo, o BGP tem que ser configurado tanto no seu roteador como da >> operadora (o roteador vizinho). >> >> Att, >> Rickker Marques >> >> >> Renato de Oliveira Diogo escreveu: >> >>> Senhores, bom dia >>> >>> temos aqui um bloco de IP para ser publicado via BGP para a internet. >>> >>> N?o sou especialista em BGP, e a empresa que cuida dessa configura??o, >>> j? configurou no roteador essa publica??o. >>> >>> Por?m n?o est? funcionando, e segundo eles, al?m de configurar no >>> nosso roteador (que faz o BGP) tem que ser configurado no roteador >>> vizinho do BGP que no caso seria a operadora. >>> >>> Alguem saberia me dizer se ? isso mesmo? Se tem que ser configurado no >>> BGP da operadora al?m do nosso? >>> >>> []s >>> ________________________________________________ >>> Renato de Oliveira Diogo >>> >>> Bacharel em Ci?ncia da Computa??o >>> UNESP - Bauru >>> >>> LPIC1 - Linux Professional Institute Certification - N?vel 1 >>> >>> renato.diogo at gmail.com >>> renato.diogo at yahoo.com.br >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From frederick at dahype.org Fri Jan 9 12:57:44 2009 From: frederick at dahype.org (Renato Frederick) Date: Fri, 9 Jan 2009 12:57:44 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__Publica=E7=E3o_de_BGP?= In-Reply-To: <724d72960901090552i525a02f3uf037aaf7a547df5b@mail.gmail.com> References: <1231507500752.bruno@Openline.com.br> <724d72960901090552i525a02f3uf037aaf7a547df5b@mail.gmail.com> Message-ID: <008a01c9726a$a23657a0$e6a306e0$@org> Dois detalhes: 1 - Voc? possui algum filtro do tipo prefix-list: neighbor a.b.c.d prefix-list BLABLABLA out aplicado ao neighbor? Caso positivo, ? necess?rio incluir a nova rede no prefix-list. 2 - A sa?da do comando: #sh ip bgp neighbors a.b.c.d advertised-routes onde a.b.c.d ? o IP do peer BGP da operadora, indica as 2 redes que voc? anunciou, por exemplo: Network Next Hop Metric LocPrf Weight Path *> e.f.g.h/20 a.b.c.d 0 32768 i *> i.j.k.l/20 a.b.c.d 0 32768 i Em caso positivo, a? ? um filtro na operadora. Tenho uma operadora que at? se eu mudar a m?scara, ex, anunciar 2x21 ao inv?s do 20, tenho que ligar e pedir a altera??o. Com as outras n?o acontece, posso anunciar qualquer rede, desde que > /24. Abra?os! > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Renato de Oliveira Diogo > Enviada em: sexta-feira, 9 de janeiro de 2009 11:52 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Publica??o de BGP > > Opa, pessoal, valew pelas dicas... > > ent?o, no roteador j? est? a segunda rota, como o exemplo do Bruno > > router bgp XXXXX > network a.b.c.d/20 > network k.l.m.n/20 > neighbor w.x.y.z remote-as YYYYY > > From eduardo at intron.com.br Fri Jan 9 13:05:04 2009 From: eduardo at intron.com.br (=?ISO-8859-1?Q?Eduardo_Ascen=E7o_Reis?=) Date: Fri, 9 Jan 2009 13:05:04 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: <496762D7.5060806@trf3.jus.br> References: <496753B3.7010304@uol.com.br> <496762D7.5060806@trf3.jus.br> Message-ID: <45e3c45f0901090705x7e810112u22b995db18022019@mail.gmail.com> Ol?, 2009/1/9 Marlon Borba : > A prop?sito, os PTTs j? permitem troca de tr?fego V6 entre seus > participantes? > Sim. Veja por exemplo a lista de participantes do PTTmetro em S?o Paulo: http://sp.ptt.br/particip.html E pela consulta no respectivo Looking Glass: lg.sp.ptt.br> show bgp ipv6 summary BGP router identifier 200.219.130.252, local AS number 64549 RIB entries 2492, using 156 KiB of memory Peers 23, using 58 KiB of memory Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd 2001:12f8::7 4 31529 133767 133766 0 0 0 05w1d21h 0 2001:12f8::21 4 27664 271703 133681 0 0 0 08w3d20h 1255 2001:12f8::253 4 64548 133851 133764 0 0 0 13w1d20h 4 Total number of neighbors 3 lg.sp.ptt.br> lg.sp.ptt.br> show bgp ipv6 regexp ^64548_ BGP table version is 0, local router ID is 200.219.130.252 Status codes: s suppressed, d damped, h history, * valid, > best, i - internal, r RIB-failure, S Stale, R Removed Origin codes: i - IGP, e - EGP, ? - incomplete Network Next Hop Metric LocPrf Weight Path * 2001:dcc:5::/48 :: 0 64548 22548 23596 i * 2001:1290::/32 :: 0 64548 27664 i * 2001:129c::/32 :: 0 64548 22356 i * 2001:12ff::/32 :: 0 64548 22548 i Total number of prefixes 4 lg.sp.ptt.br> A ?ltima consulta mostra os atuais participantes do ATM IPv6 ativos. Abra?os, -- Eduardo Ascen?o Reis From jarruda-gter at jarruda.com Fri Jan 9 13:14:42 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Fri, 09 Jan 2009 10:14:42 -0500 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> Message-ID: <496769E2.5070601@jarruda.com> Gustavo Santos wrote: > Pessoal, > > Gostaria de saber a experiencia de voc?s na coleta de netflows para analise > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados por > plataforma linux. > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e blocos cidr > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de tr?fego > em m?dia 200mbits. Nao posso falar de NTOP e ferramentas abertas ja que nao trabalho com as mesmas, mas voce pode tentar procurar se alguma destas plataformas suportam sampled netflow, ja que parece que seu problema e' escalabilidade. Voce teria que ter suporte a sampled netflow (random de preferencia) na fonte de netflow, e no coletor. Sampled netflow geralmente tem suas imprecisoes, mas existem white papers sobre 'precisao x intervalo x velocidades' que ajudam a entender o quanto voce perde usando isto (e como por exemplo, usando 95th percentile 'ajuda' e etc). From rubensk at gmail.com Fri Jan 9 13:22:31 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 9 Jan 2009 13:22:31 -0200 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> Message-ID: <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> Gustavo, Experimente um gerador de registros Netflow como o NFSIM: http://www.ipflow.utc.fr/index.php/Introduction_to_NFSIM Para processar os registros de Netflow sem ASN, 2 t?cnicas j? foram apresentadas na lista e eventos do GTER. Uma delas est? descrita em uma mensagem minha de 2006: http://eng.registro.br/pipermail/gter/2006-February/009969.html A outra foi descrita numa apresenta??o no evento do GTER pelo Eduardo Ascen?o, e na mensagem acima h? link para ela. Caso o NFSIM n?o escale, h? outros probes Netflow para Linux... o mais importante ? deixar apenas a coleta de registros Netflow em tempo real, com o processamento (marca??o de ASN e an?lise de tr?fego) offline. Rubens 2009/1/9 Gustavo Santos : > Pessoal, > > Gostaria de saber a experiencia de voc?s na coleta de netflows para analise > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados por > plataforma linux. > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e blocos cidr > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de tr?fego > em m?dia 200mbits. > > Atenciosamente, > > Gustavo Santos > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From mpugliese at diveo.net.br Fri Jan 9 13:37:32 2009 From: mpugliese at diveo.net.br (Murilo Antonio Pugliese) Date: Fri, 9 Jan 2009 13:37:32 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__Publica=E7=E3o_de_BGP?= In-Reply-To: <724d72960901090552i525a02f3uf037aaf7a547df5b@mail.gmail.com> References: <1231507500752.bruno@Openline.com.br> <724d72960901090552i525a02f3uf037aaf7a547df5b@mail.gmail.com> Message-ID: <22BCD418E4DBD340A574EDB311C743E0032ADB8D@mailit433.corp.diveo.net.br> Renato. Voc? verificou se seu roteador esta divulgando o referido prefixo para o peering com a operadora? show ip bgp neighbor w.x.y.z advertised-routes (<-- Cisco CLI). Para que uma rota seja divulgada via BGP, alem do statement network na configura??o de BGP esta rota deve estar presente na tabela de roteamento de seu roteador. Se o seu roteador for Cisco emita "show ip route k.l.m.0 255.255.240.0" na console deste para verificar ser este prefixo ? conhecido pela tabela de roteamento do mesmo. Coso n?o seja voc? pode (por exemplo) configur?-la estaticamente direcionando-a para Null0. ip route k.l.m.0 255.255.240.0 Null0 At. MP. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Renato de Oliveira Diogo Enviada em: sexta-feira, 9 de janeiro de 2009 11:52 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Publica??o de BGP Opa, pessoal, valew pelas dicas... ent?o, no roteador j? est? a segunda rota, como o exemplo do Bruno router bgp XXXXX network a.b.c.d/20 network k.l.m.n/20 neighbor w.x.y.z remote-as YYYYY e IPs do segundo bloco n?o saiu pra fora (nem de fora pra dentro); Ent?o deve ser filtro na operadora.... ? que estou conversando com eles (operadora), mas a conversa n?o est? fluindo, e com esses dados j? tenho pontos a discutir.... Vlw, mesmo []s a todos ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/9 bruno at Openline.com.br : > --- "Renato de Oliveira Diogo" escreveu: >> Bom, >> >> a sess?o BGP j? est? configurada e funcionando com um bloco de IP... >> a ideia ? publicar mais um bloco, al?m do que j? est? funcionando. >> >> Para isso tb ? necess?rio a conf. nos dois roteadores? > > Depende se a operadora filtra seu an?ncio ao que voc? ativou com ela > ou n?o. > > ? f?cil descobrir. adicione o novo anuncio e veja se ele propaga... > > Um bloco BGP (no zebra/quagga ou cisco) ? mais ou menos assim: > > router bgp XXXXX > network a.b.c.d/20 > neighbor w.x.y.z remote-as YYYYY > > Basta editar e acrescentar o outro network (em apagar o primeiro) > e depois de alguns minutos fazer um traceroute de fora para ver > se chega ai (ou usando um looking glass). Ex: > > router bgp XXXXX > network a.b.c.d/20 > network k.l.m.n/20 > neighbor w.x.y.z remote-as YYYYY > > (no Mikrotik /router bgp network add network=k.l.m.n/20) > > Se n?o chegar ai, vai precisar acionar a operadora para alterarem > os filtros. > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From giulianocm at uol.com.br Fri Jan 9 13:48:56 2009 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Fri, 09 Jan 2009 13:48:56 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: <496762D7.5060806@trf3.jus.br> References: <496753B3.7010304@uol.com.br> <496762D7.5060806@trf3.jus.br> Message-ID: <496771E8.7080807@uol.com.br> Marlon, A CTBC nos ofertou troca de trafeg IPv6 no PTT Metro. Att, > A prop?sito, os PTTs j? permitem troca de tr?fego V6 entre seus > participantes? > > > > GIULIANO (UOL) escreveu: >> Pessoal, >> >> Nao seria viavel pensarmos na criacao de um Tunnel Broker para IPv6 aqui >> no Brasil ? >> >> Se sim, quem poderia faze-lo ? O Registro ? O NIC ? Alguma operadora >> que pudesse se interessar ? Alguma empresa privada de area energetica >> que presta servicos de Telecom ? >> >> O que seria necessario pra isso ? Investimentos em Hardware ? Software >> ? Parte administrativa ? >> >> Vale a pena dar andamento nesse tipo de solucao para o inicio de >> implementacao e funcionamento do protocolo aqui no Brasil ? >> >> O que voces acham ? >> >> Obrigado, >> >> Giuliano >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > From giulianocm at uol.com.br Fri Jan 9 14:00:47 2009 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Fri, 09 Jan 2009 14:00:47 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: <496771E8.7080807@uol.com.br> References: <496753B3.7010304@uol.com.br> <496762D7.5060806@trf3.jus.br> <496771E8.7080807@uol.com.br> Message-ID: <496774AF.6070602@uol.com.br> Ah, Esqueci de dizer. Na analise de custos (do projeto de implementacao de IPv6 nativo), nos teriamos que nos conectar ao PTT-Metro, ou seja, contratar um link ponto a ponto ate la. Nos ja temos: AS, BGP, equipamentos com suporte FUll a V6, e bloco proprio de v6. So nao conseguimos ainda nos conectar a um backbone v6. Estamos aqui no interior de Sao Paulo. Um link ponto a ponto (2 Mbps) ate Sao Paulo, custa, considerando MPLS, por volta de R$ 3.800,00 com contrato de 36 meses (sem descontos). Esses custos inviabilizaram o nosso projeto com alguns provedores e mpresas que queriam iniciar as atividades com V6 de subi-lo. Por isso, a minha ideia de propor um tunnel broker, pra que possamos fechar o peering V6, sem ter de nos conectar FISICAMENTE ao PTT. Nao teriamos mais os custos desse link o que invibializaria o processo e aumentaria as facilidades para que empresas ou provedores tenham a possibilidade de se conectar ao backbone IPv6, sem depender de uma operadora e sem depender de ter de pagar um link ponto a ponto ate o PTT. Isso tambem faz parte do projeto de aumentar a disponibilizacao dos servicos IPv6, para o pais, pegando areas de atuacao longe do PTT MEtro ... interiores de estados por exemplo. Att, Giuliano > Marlon, > > A CTBC nos ofertou troca de trafeg IPv6 no PTT Metro. > > Att, > > >> A prop?sito, os PTTs j? permitem troca de tr?fego V6 entre seus >> participantes? >> >> >> >> GIULIANO (UOL) escreveu: >>> Pessoal, >>> >>> Nao seria viavel pensarmos na criacao de um Tunnel Broker para IPv6 aqui >>> no Brasil ? >>> >>> Se sim, quem poderia faze-lo ? O Registro ? O NIC ? Alguma operadora >>> que pudesse se interessar ? Alguma empresa privada de area energetica >>> que presta servicos de Telecom ? >>> >>> O que seria necessario pra isso ? Investimentos em Hardware ? Software >>> ? Parte administrativa ? >>> >>> Vale a pena dar andamento nesse tipo de solucao para o inicio de >>> implementacao e funcionamento do protocolo aqui no Brasil ? >>> >>> O que voces acham ? >>> >>> Obrigado, >>> >>> Giuliano >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From eschoedler at viavale.com.br Fri Jan 9 14:17:23 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Fri, 9 Jan 2009 14:17:23 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__Publica=E7=E3o_de_BGP?= In-Reply-To: <22BCD418E4DBD340A574EDB311C743E0032ADB8D@mailit433.corp.diveo.net.br> References: <1231507500752.bruno@Openline.com.br><724d72960901090552i525a02f3uf037aaf7a547df5b@mail.gmail.com> <22BCD418E4DBD340A574EDB311C743E0032ADB8D@mailit433.corp.diveo.net.br> Message-ID: Exato. Dever? existir uma rota no seu router da network que voc? est? publicando. Para verificar, existem alguns looking glasses: https://lg.gvt.net.br/cgi-bin/bgplg http://lg.alog.com.br/ telnet://route-server.gblx.net telnet://lg.sp.ptt.br telnet://lg.rs.ptt.br Abra?os, Eduardo. -------------------------------------------------- From: "Murilo Antonio Pugliese" Sent: Friday, January 09, 2009 1:37 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: [GTER] RES: Publica??o de BGP > > Renato. > > Voc? verificou se seu roteador esta divulgando o referido prefixo para o > peering com a operadora? > > show ip bgp neighbor w.x.y.z advertised-routes (<-- Cisco CLI). > > Para que uma rota seja divulgada via BGP, alem do statement network na > configura??o de BGP esta rota deve estar presente na tabela de roteamento > de seu roteador. > > Se o seu roteador for Cisco emita "show ip route k.l.m.0 255.255.240.0" > na console deste para verificar ser este prefixo ? conhecido pela tabela > de roteamento do mesmo. Coso n?o seja voc? pode (por exemplo) configur?-la > estaticamente direcionando-a para Null0. > > ip route k.l.m.0 255.255.240.0 Null0 > > At. > > MP. > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Renato de Oliveira Diogo > Enviada em: sexta-feira, 9 de janeiro de 2009 11:52 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Publica??o de BGP > > Opa, pessoal, valew pelas dicas... > > ent?o, no roteador j? est? a segunda rota, como o exemplo do Bruno > > router bgp XXXXX > network a.b.c.d/20 > network k.l.m.n/20 > neighbor w.x.y.z remote-as YYYYY > > e IPs do segundo bloco n?o saiu pra fora (nem de fora pra dentro); > > Ent?o deve ser filtro na operadora.... > > ? que estou conversando com eles (operadora), mas a conversa n?o est? > fluindo, e com esses dados j? tenho pontos a discutir.... > > Vlw, mesmo > > []s a todos > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > > > > 2009/1/9 bruno at Openline.com.br : >> --- "Renato de Oliveira Diogo" escreveu: >>> Bom, >>> >>> a sess?o BGP j? est? configurada e funcionando com um bloco de IP... >>> a ideia ? publicar mais um bloco, al?m do que j? est? funcionando. >>> >>> Para isso tb ? necess?rio a conf. nos dois roteadores? >> >> Depende se a operadora filtra seu an?ncio ao que voc? ativou com ela >> ou n?o. >> >> ? f?cil descobrir. adicione o novo anuncio e veja se ele propaga... >> >> Um bloco BGP (no zebra/quagga ou cisco) ? mais ou menos assim: >> >> router bgp XXXXX >> network a.b.c.d/20 >> neighbor w.x.y.z remote-as YYYYY >> >> Basta editar e acrescentar o outro network (em apagar o primeiro) >> e depois de alguns minutos fazer um traceroute de fora para ver >> se chega ai (ou usando um looking glass). Ex: >> >> router bgp XXXXX >> network a.b.c.d/20 >> network k.l.m.n/20 >> neighbor w.x.y.z remote-as YYYYY >> >> (no Mikrotik /router bgp network add network=k.l.m.n/20) >> >> Se n?o chegar ai, vai precisar acionar a operadora para alterarem >> os filtros. >> >> []s, !3runo Cabral >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- > gter list https://eng.registro.br/mailman/listinfo/gter From marcelo at standardnet.com.br Fri Jan 9 14:28:01 2009 From: marcelo at standardnet.com.br (Marcelo Estanislau) Date: Fri, 09 Jan 2009 14:28:01 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: <496774AF.6070602@uol.com.br> References: <496753B3.7010304@uol.com.br> <496762D7.5060806@trf3.jus.br> <496771E8.7080807@uol.com.br> <496774AF.6070602@uol.com.br> Message-ID: <49677B11.4050502@standardnet.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Aproveitando, quanto est? custando hoje para adquirir um bloco v6? Por falta de infra, ? mais barato que um v4 ou ? o mesmo valor? O maior problema para um projeto hoje s?o estes links ponto-a-ponto, as teles n?o querem nem saber em motivar provedores/clientes a usar estas tecnologias, querem mais ? tirar dindim do nosso bolso. Marcelo Estanislau Geyer marcelo at standardnet.com.br Standard Net Tecnologia http://www.standardnet.com.br - -- PGP Key: ldap://keyserver.pgp.com - Key ID 0x5812DE5E GIULIANO (UOL) escreveu: > Ah, > > Esqueci de dizer. Na analise de custos (do projeto de implementacao de > IPv6 nativo), nos teriamos que nos conectar ao PTT-Metro, ou seja, > contratar um link ponto a ponto ate la. > > Nos ja temos: AS, BGP, equipamentos com suporte FUll a V6, e bloco > proprio de v6. So nao conseguimos ainda nos conectar a um backbone v6. > > Estamos aqui no interior de Sao Paulo. Um link ponto a ponto (2 Mbps) > ate Sao Paulo, custa, considerando MPLS, por volta de R$ 3.800,00 com > contrato de 36 meses (sem descontos). > > Esses custos inviabilizaram o nosso projeto com alguns provedores e > mpresas que queriam iniciar as atividades com V6 de subi-lo. > > Por isso, a minha ideia de propor um tunnel broker, pra que possamos > fechar o peering V6, sem ter de nos conectar FISICAMENTE ao PTT. > > Nao teriamos mais os custos desse link o que invibializaria o processo e > aumentaria as facilidades para que empresas ou provedores tenham a > possibilidade de se conectar ao backbone IPv6, sem depender de uma > operadora e sem depender de ter de pagar um link ponto a ponto ate o PTT. > > Isso tambem faz parte do projeto de aumentar a disponibilizacao dos > servicos IPv6, para o pais, pegando areas de atuacao longe do PTT MEtro > ... interiores de estados por exemplo. > > Att, > > Giuliano > > >> Marlon, >> >> A CTBC nos ofertou troca de trafeg IPv6 no PTT Metro. >> >> Att, >> >> >>> A prop?sito, os PTTs j? permitem troca de tr?fego V6 entre seus >>> participantes? >>> >>> >>> >>> GIULIANO (UOL) escreveu: >>>> Pessoal, >>>> >>>> Nao seria viavel pensarmos na criacao de um Tunnel Broker para IPv6 aqui >>>> no Brasil ? >>>> >>>> Se sim, quem poderia faze-lo ? O Registro ? O NIC ? Alguma operadora >>>> que pudesse se interessar ? Alguma empresa privada de area energetica >>>> que presta servicos de Telecom ? >>>> >>>> O que seria necessario pra isso ? Investimentos em Hardware ? Software >>>> ? Parte administrativa ? >>>> >>>> Vale a pena dar andamento nesse tipo de solucao para o inicio de >>>> implementacao e funcionamento do protocolo aqui no Brasil ? >>>> >>>> O que voces acham ? >>>> >>>> Obrigado, >>>> >>>> Giuliano >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org iJwEAQECAAYFAklnewwACgkQj5vBAlgS3l4LjwP/b9iteee+uBHsrVrarKukB2pa XzpMMmck7PlDL4NIafRtDg9BX6yiRTm78GUgymCE5J9v1uyjD1MsMi0JssUIzqaL 7KHU858ygSITTsfFZqvUcG5wOP22/n4Zd9CaN3+2zkrixW12Ry1ePWTf9wgi1mOH 3Yaj2VviiF6zRpqbOec= =9XwR -----END PGP SIGNATURE----- From alexandre at onda.psi.br Fri Jan 9 15:17:15 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Fri, 09 Jan 2009 15:17:15 -0200 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> Message-ID: <4967869B.6090705@onda.psi.br> o flowscan aqui detonou o servidor, fiz um script para pegar blocos , nome e ASN ... consegui TODOS os ASN do mundo com nome e blocos... mas ao aplicar no CUFlow.. levou a maquina no chao.. load foi pra 60 .. 70 (uptime) a maquina nao eh modesta.. 2 dual-opteron com 8gb de ram .. Gustavo Santos wrote: > Pessoal, > > Gostaria de saber a experiencia de voc?s na coleta de netflows para analise > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados por > plataforma linux. > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e blocos cidr > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de tr?fego > em m?dia 200mbits. > > Atenciosamente, > > Gustavo Santos > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From renato.diogo at gmail.com Fri Jan 9 15:20:06 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Fri, 9 Jan 2009 15:20:06 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_Publica=E7=E3o_de_BGP?= In-Reply-To: References: <1231507500752.bruno@Openline.com.br> <724d72960901090552i525a02f3uf037aaf7a547df5b@mail.gmail.com> <22BCD418E4DBD340A574EDB311C743E0032ADB8D@mailit433.corp.diveo.net.br> Message-ID: <724d72960901090920h59cd3cb2g6dc24b8bc0c25fa9@mail.gmail.com> Senhores fazendo a verifica??o que voc?s me instruiram, do meu roteador obtive a seguinte respota: A configura??o geral da sess?o do meu BGP: ==== router bgp MEUAS no synchronization bgp log-neighbor-changes network a.b.c.0 mask 255.255.240.0 network f.g.h.0 mask 255.255.240.0 aggregate-address a.b.c.0 255.255.240.0 summary-only redistribute static neighbor x.y.w.p remote-as NEIGAS neighbor x.y.w.p ebgp-multihop 4 neighbor x.y.w.p update-source Loopback1 neighbor x.y.w.z soft-reconfiguration inbound neighbor x.y.w.z route-map rfc-1918_IN in neighbor x.y.w.z route-map rfc-1918_OUT out no auto-summary ==== N?o tem nenhum filtro do tipo "prefix-list"; os anuncios est?o asim: ==== #show ip bgp neighbors x.y.w.z advertised-routes BGP table version is XXXXX, local router ID is a.b.c.1 Status codes: s suppressed, d damped, h history, * valid, > best, i - internal Origin codes: i - IGP, e - EGP, ? - incomplete Network Next Hop Metric LocPrf Weight Path *> f.g.h.0/24 a.b.c.24 0 32768 ? *> a.b.c.0/20 0.0.0.0 32768 i ==== Em rela??o a alguma rota ==== #show ip route f.g.h.0 255.255.240.0 % Subnet not in table ==== Aqui criamos um roteamento est?tico quando tentamos usar um pequeno bloco desse novo ==== ip route f.g.h.0 255.255.255.0 a.b.c.24 ==== Ou seja, percebi que o anuncio corresponde somente ? rota est?tica que fiz. Com esses dados acima, eu creio que ? mais algum filtro da operadora mesmo, ne, ou tem algum ajuste na configura??o do BGP a ser feita. []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/9 Eduardo Schoedler : > Exato. > > Dever? existir uma rota no seu router da network que voc? est? publicando. > > Para verificar, existem alguns looking glasses: > https://lg.gvt.net.br/cgi-bin/bgplg > http://lg.alog.com.br/ > telnet://route-server.gblx.net > telnet://lg.sp.ptt.br > telnet://lg.rs.ptt.br > > > Abra?os, > Eduardo. > > > -------------------------------------------------- > From: "Murilo Antonio Pugliese" > Sent: Friday, January 09, 2009 1:37 PM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: [GTER] RES: Publica??o de BGP > >> >> Renato. >> >> Voc? verificou se seu roteador esta divulgando o referido prefixo para o >> peering com a operadora? >> >> show ip bgp neighbor w.x.y.z advertised-routes (<-- Cisco CLI). >> >> Para que uma rota seja divulgada via BGP, alem do statement network na >> configura??o de BGP esta rota deve estar presente na tabela de roteamento de >> seu roteador. >> >> Se o seu roteador for Cisco emita "show ip route k.l.m.0 255.255.240.0" >> na console deste para verificar ser este prefixo ? conhecido pela tabela >> de roteamento do mesmo. Coso n?o seja voc? pode (por exemplo) configur?-la >> estaticamente direcionando-a para Null0. >> >> ip route k.l.m.0 255.255.240.0 Null0 >> >> At. >> >> MP. >> >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de Renato de Oliveira Diogo >> Enviada em: sexta-feira, 9 de janeiro de 2009 11:52 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] Publica??o de BGP >> >> Opa, pessoal, valew pelas dicas... >> >> ent?o, no roteador j? est? a segunda rota, como o exemplo do Bruno >> >> router bgp XXXXX >> network a.b.c.d/20 >> network k.l.m.n/20 >> neighbor w.x.y.z remote-as YYYYY >> >> e IPs do segundo bloco n?o saiu pra fora (nem de fora pra dentro); >> >> Ent?o deve ser filtro na operadora.... >> >> ? que estou conversando com eles (operadora), mas a conversa n?o est? >> fluindo, e com esses dados j? tenho pontos a discutir.... >> >> Vlw, mesmo >> >> []s a todos >> ________________________________________________ >> Renato de Oliveira Diogo >> >> Bacharel em Ci?ncia da Computa??o >> UNESP - Bauru >> >> LPIC1 - Linux Professional Institute Certification - N?vel 1 >> >> renato.diogo at gmail.com >> renato.diogo at yahoo.com.br >> >> >> >> 2009/1/9 bruno at Openline.com.br : >>> >>> --- "Renato de Oliveira Diogo" escreveu: >>>> >>>> Bom, >>>> >>>> a sess?o BGP j? est? configurada e funcionando com um bloco de IP... >>>> a ideia ? publicar mais um bloco, al?m do que j? est? funcionando. >>>> >>>> Para isso tb ? necess?rio a conf. nos dois roteadores? >>> >>> Depende se a operadora filtra seu an?ncio ao que voc? ativou com ela >>> ou n?o. >>> >>> ? f?cil descobrir. adicione o novo anuncio e veja se ele propaga... >>> >>> Um bloco BGP (no zebra/quagga ou cisco) ? mais ou menos assim: >>> >>> router bgp XXXXX >>> network a.b.c.d/20 >>> neighbor w.x.y.z remote-as YYYYY >>> >>> Basta editar e acrescentar o outro network (em apagar o primeiro) >>> e depois de alguns minutos fazer um traceroute de fora para ver >>> se chega ai (ou usando um looking glass). Ex: >>> >>> router bgp XXXXX >>> network a.b.c.d/20 >>> network k.l.m.n/20 >>> neighbor w.x.y.z remote-as YYYYY >>> >>> (no Mikrotik /router bgp network add network=k.l.m.n/20) >>> >>> Se n?o chegar ai, vai precisar acionar a operadora para alterarem >>> os filtros. >>> >>> []s, !3runo Cabral >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From alexandre at onda.psi.br Fri Jan 9 15:29:27 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Fri, 09 Jan 2009 15:29:27 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_Publica=E7=E3o_de_BGP?= In-Reply-To: <724d72960901090920h59cd3cb2g6dc24b8bc0c25fa9@mail.gmail.com> References: <1231507500752.bruno@Openline.com.br> <724d72960901090552i525a02f3uf037aaf7a547df5b@mail.gmail.com> <22BCD418E4DBD340A574EDB311C743E0032ADB8D@mailit433.corp.diveo.net.br> <724d72960901090920h59cd3cb2g6dc24b8bc0c25fa9@mail.gmail.com> Message-ID: <49678977.6060009@onda.psi.br> tenta ip route f.g.h.0 255.255.240.0 Null0 ele vai subir uma rota na interface null ... deve resolver o problema seu Renato de Oliveira Diogo wrote: > Senhores > > fazendo a verifica??o que voc?s me instruiram, do meu roteador obtive > a seguinte respota: > > A configura??o geral da sess?o do meu BGP: > ==== > router bgp MEUAS > no synchronization > bgp log-neighbor-changes > network a.b.c.0 mask 255.255.240.0 > network f.g.h.0 mask 255.255.240.0 > aggregate-address a.b.c.0 255.255.240.0 summary-only > redistribute static > neighbor x.y.w.p remote-as NEIGAS > neighbor x.y.w.p ebgp-multihop 4 > neighbor x.y.w.p update-source Loopback1 > neighbor x.y.w.z soft-reconfiguration inbound > neighbor x.y.w.z route-map rfc-1918_IN in > neighbor x.y.w.z route-map rfc-1918_OUT out > no auto-summary > ==== > > N?o tem nenhum filtro do tipo "prefix-list"; > > os anuncios est?o asim: > ==== > #show ip bgp neighbors x.y.w.z advertised-routes > BGP table version is XXXXX, local router ID is a.b.c.1 > Status codes: s suppressed, d damped, h history, * valid, > best, i - internal > Origin codes: i - IGP, e - EGP, ? - incomplete > > Network Next Hop Metric LocPrf Weight Path > *> f.g.h.0/24 a.b.c.24 0 32768 ? > *> a.b.c.0/20 0.0.0.0 32768 i > ==== > > Em rela??o a alguma rota > ==== > #show ip route f.g.h.0 255.255.240.0 > % Subnet not in table > ==== > > Aqui criamos um roteamento est?tico quando tentamos usar um pequeno > bloco desse novo > ==== > ip route f.g.h.0 255.255.255.0 a.b.c.24 > ==== > > Ou seja, percebi que o anuncio corresponde somente ? rota est?tica que fiz. > > Com esses dados acima, eu creio que ? mais algum filtro da operadora > mesmo, ne, ou tem algum ajuste na configura??o do BGP a ser feita. > > []s > > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > > > > 2009/1/9 Eduardo Schoedler : > >> Exato. >> >> Dever? existir uma rota no seu router da network que voc? est? publicando. >> >> Para verificar, existem alguns looking glasses: >> https://lg.gvt.net.br/cgi-bin/bgplg >> http://lg.alog.com.br/ >> telnet://route-server.gblx.net >> telnet://lg.sp.ptt.br >> telnet://lg.rs.ptt.br >> >> >> Abra?os, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Murilo Antonio Pugliese" >> Sent: Friday, January 09, 2009 1:37 PM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Subject: [GTER] RES: Publica??o de BGP >> >> >>> Renato. >>> >>> Voc? verificou se seu roteador esta divulgando o referido prefixo para o >>> peering com a operadora? >>> >>> show ip bgp neighbor w.x.y.z advertised-routes (<-- Cisco CLI). >>> >>> Para que uma rota seja divulgada via BGP, alem do statement network na >>> configura??o de BGP esta rota deve estar presente na tabela de roteamento de >>> seu roteador. >>> >>> Se o seu roteador for Cisco emita "show ip route k.l.m.0 255.255.240.0" >>> na console deste para verificar ser este prefixo ? conhecido pela tabela >>> de roteamento do mesmo. Coso n?o seja voc? pode (por exemplo) configur?-la >>> estaticamente direcionando-a para Null0. >>> >>> ip route k.l.m.0 255.255.240.0 Null0 >>> >>> At. >>> >>> MP. >>> >>> >>> -----Mensagem original----- >>> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >>> nome de Renato de Oliveira Diogo >>> Enviada em: sexta-feira, 9 de janeiro de 2009 11:52 >>> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >>> Assunto: Re: [GTER] Publica??o de BGP >>> >>> Opa, pessoal, valew pelas dicas... >>> >>> ent?o, no roteador j? est? a segunda rota, como o exemplo do Bruno >>> >>> router bgp XXXXX >>> network a.b.c.d/20 >>> network k.l.m.n/20 >>> neighbor w.x.y.z remote-as YYYYY >>> >>> e IPs do segundo bloco n?o saiu pra fora (nem de fora pra dentro); >>> >>> Ent?o deve ser filtro na operadora.... >>> >>> ? que estou conversando com eles (operadora), mas a conversa n?o est? >>> fluindo, e com esses dados j? tenho pontos a discutir.... >>> >>> Vlw, mesmo >>> >>> []s a todos >>> ________________________________________________ >>> Renato de Oliveira Diogo >>> >>> Bacharel em Ci?ncia da Computa??o >>> UNESP - Bauru >>> >>> LPIC1 - Linux Professional Institute Certification - N?vel 1 >>> >>> renato.diogo at gmail.com >>> renato.diogo at yahoo.com.br >>> >>> >>> >>> 2009/1/9 bruno at Openline.com.br : >>> >>>> --- "Renato de Oliveira Diogo" escreveu: >>>> >>>>> Bom, >>>>> >>>>> a sess?o BGP j? est? configurada e funcionando com um bloco de IP... >>>>> a ideia ? publicar mais um bloco, al?m do que j? est? funcionando. >>>>> >>>>> Para isso tb ? necess?rio a conf. nos dois roteadores? >>>>> >>>> Depende se a operadora filtra seu an?ncio ao que voc? ativou com ela >>>> ou n?o. >>>> >>>> ? f?cil descobrir. adicione o novo anuncio e veja se ele propaga... >>>> >>>> Um bloco BGP (no zebra/quagga ou cisco) ? mais ou menos assim: >>>> >>>> router bgp XXXXX >>>> network a.b.c.d/20 >>>> neighbor w.x.y.z remote-as YYYYY >>>> >>>> Basta editar e acrescentar o outro network (em apagar o primeiro) >>>> e depois de alguns minutos fazer um traceroute de fora para ver >>>> se chega ai (ou usando um looking glass). Ex: >>>> >>>> router bgp XXXXX >>>> network a.b.c.d/20 >>>> network k.l.m.n/20 >>>> neighbor w.x.y.z remote-as YYYYY >>>> >>>> (no Mikrotik /router bgp network add network=k.l.m.n/20) >>>> >>>> Se n?o chegar ai, vai precisar acionar a operadora para alterarem >>>> os filtros. >>>> >>>> []s, !3runo Cabral >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From mpugliese at diveo.net.br Fri Jan 9 15:33:48 2009 From: mpugliese at diveo.net.br (Murilo Antonio Pugliese) Date: Fri, 9 Jan 2009 15:33:48 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__RES=3A_Publica=E7=E3o_de_BGP?= In-Reply-To: <49678977.6060009@onda.psi.br> References: <1231507500752.bruno@Openline.com.br> <724d72960901090552i525a02f3uf037aaf7a547df5b@mail.gmail.com> <22BCD418E4DBD340A574EDB311C743E0032ADB8D@mailit433.corp.diveo.net.br> <724d72960901090920h59cd3cb2g6dc24b8bc0c25fa9@mail.gmail.com> <49678977.6060009@onda.psi.br> Message-ID: <22BCD418E4DBD340A574EDB311C743E0032ADBF0@mailit433.corp.diveo.net.br> Renato. N?o ? filtro da operadora, ? a sua configura??o. At. MP. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Alexandre J. Correa - Onda Internet Enviada em: sexta-feira, 9 de janeiro de 2009 15:29 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] RES: Publica??o de BGP tenta ip route f.g.h.0 255.255.240.0 Null0 ele vai subir uma rota na interface null ... deve resolver o problema seu Renato de Oliveira Diogo wrote: > Senhores > > fazendo a verifica??o que voc?s me instruiram, do meu roteador obtive > a seguinte respota: > > A configura??o geral da sess?o do meu BGP: > ==== > router bgp MEUAS > no synchronization > bgp log-neighbor-changes > network a.b.c.0 mask 255.255.240.0 > network f.g.h.0 mask 255.255.240.0 > aggregate-address a.b.c.0 255.255.240.0 summary-only > redistribute static > neighbor x.y.w.p remote-as NEIGAS > neighbor x.y.w.p ebgp-multihop 4 > neighbor x.y.w.p update-source Loopback1 > neighbor x.y.w.z soft-reconfiguration inbound > neighbor x.y.w.z route-map rfc-1918_IN in > neighbor x.y.w.z route-map rfc-1918_OUT out > no auto-summary > ==== > > N?o tem nenhum filtro do tipo "prefix-list"; > > os anuncios est?o asim: > ==== > #show ip bgp neighbors x.y.w.z advertised-routes > BGP table version is XXXXX, local router ID is a.b.c.1 > Status codes: s suppressed, d damped, h history, * valid, > best, i - internal > Origin codes: i - IGP, e - EGP, ? - incomplete > > Network Next Hop Metric LocPrf Weight Path > *> f.g.h.0/24 a.b.c.24 0 32768 ? > *> a.b.c.0/20 0.0.0.0 32768 i > ==== > > Em rela??o a alguma rota > ==== > #show ip route f.g.h.0 255.255.240.0 > % Subnet not in table > ==== > > Aqui criamos um roteamento est?tico quando tentamos usar um pequeno > bloco desse novo > ==== > ip route f.g.h.0 255.255.255.0 a.b.c.24 > ==== > > Ou seja, percebi que o anuncio corresponde somente ? rota est?tica que fiz. > > Com esses dados acima, eu creio que ? mais algum filtro da operadora > mesmo, ne, ou tem algum ajuste na configura??o do BGP a ser feita. > > []s > > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > > > > 2009/1/9 Eduardo Schoedler : > >> Exato. >> >> Dever? existir uma rota no seu router da network que voc? est? publicando. >> >> Para verificar, existem alguns looking glasses: >> https://lg.gvt.net.br/cgi-bin/bgplg >> http://lg.alog.com.br/ >> telnet://route-server.gblx.net >> telnet://lg.sp.ptt.br >> telnet://lg.rs.ptt.br >> >> >> Abra?os, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Murilo Antonio Pugliese" >> Sent: Friday, January 09, 2009 1:37 PM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Subject: [GTER] RES: Publica??o de BGP >> >> >>> Renato. >>> >>> Voc? verificou se seu roteador esta divulgando o referido prefixo para o >>> peering com a operadora? >>> >>> show ip bgp neighbor w.x.y.z advertised-routes (<-- Cisco CLI). >>> >>> Para que uma rota seja divulgada via BGP, alem do statement network na >>> configura??o de BGP esta rota deve estar presente na tabela de roteamento de >>> seu roteador. >>> >>> Se o seu roteador for Cisco emita "show ip route k.l.m.0 255.255.240.0" >>> na console deste para verificar ser este prefixo ? conhecido pela tabela >>> de roteamento do mesmo. Coso n?o seja voc? pode (por exemplo) configur?-la >>> estaticamente direcionando-a para Null0. >>> >>> ip route k.l.m.0 255.255.240.0 Null0 >>> >>> At. >>> >>> MP. >>> >>> >>> -----Mensagem original----- >>> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >>> nome de Renato de Oliveira Diogo >>> Enviada em: sexta-feira, 9 de janeiro de 2009 11:52 >>> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >>> Assunto: Re: [GTER] Publica??o de BGP >>> >>> Opa, pessoal, valew pelas dicas... >>> >>> ent?o, no roteador j? est? a segunda rota, como o exemplo do Bruno >>> >>> router bgp XXXXX >>> network a.b.c.d/20 >>> network k.l.m.n/20 >>> neighbor w.x.y.z remote-as YYYYY >>> >>> e IPs do segundo bloco n?o saiu pra fora (nem de fora pra dentro); >>> >>> Ent?o deve ser filtro na operadora.... >>> >>> ? que estou conversando com eles (operadora), mas a conversa n?o est? >>> fluindo, e com esses dados j? tenho pontos a discutir.... >>> >>> Vlw, mesmo >>> >>> []s a todos >>> ________________________________________________ >>> Renato de Oliveira Diogo >>> >>> Bacharel em Ci?ncia da Computa??o >>> UNESP - Bauru >>> >>> LPIC1 - Linux Professional Institute Certification - N?vel 1 >>> >>> renato.diogo at gmail.com >>> renato.diogo at yahoo.com.br >>> >>> >>> >>> 2009/1/9 bruno at Openline.com.br : >>> >>>> --- "Renato de Oliveira Diogo" escreveu: >>>> >>>>> Bom, >>>>> >>>>> a sess?o BGP j? est? configurada e funcionando com um bloco de IP... >>>>> a ideia ? publicar mais um bloco, al?m do que j? est? funcionando. >>>>> >>>>> Para isso tb ? necess?rio a conf. nos dois roteadores? >>>>> >>>> Depende se a operadora filtra seu an?ncio ao que voc? ativou com ela >>>> ou n?o. >>>> >>>> ? f?cil descobrir. adicione o novo anuncio e veja se ele propaga... >>>> >>>> Um bloco BGP (no zebra/quagga ou cisco) ? mais ou menos assim: >>>> >>>> router bgp XXXXX >>>> network a.b.c.d/20 >>>> neighbor w.x.y.z remote-as YYYYY >>>> >>>> Basta editar e acrescentar o outro network (em apagar o primeiro) >>>> e depois de alguns minutos fazer um traceroute de fora para ver >>>> se chega ai (ou usando um looking glass). Ex: >>>> >>>> router bgp XXXXX >>>> network a.b.c.d/20 >>>> network k.l.m.n/20 >>>> neighbor w.x.y.z remote-as YYYYY >>>> >>>> (no Mikrotik /router bgp network add network=k.l.m.n/20) >>>> >>>> Se n?o chegar ai, vai precisar acionar a operadora para alterarem >>>> os filtros. >>>> >>>> []s, !3runo Cabral >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- gter list https://eng.registro.br/mailman/listinfo/gter From tobias at netconsultoria.com.br Fri Jan 9 15:34:21 2009 From: tobias at netconsultoria.com.br (Tobias P. Santos) Date: Fri, 09 Jan 2009 15:34:21 -0200 Subject: [GTER] Instabilidade Terremark? Message-ID: <49678A9D.2040706@netconsultoria.com.br> Boa tarde, Algu?m notando instabilidade no Terremark? Temos peering por l? e o circuito p?ra e volta a todo momento. []'s Tobias. From rafaelhfaria at cenadigital.com.br Fri Jan 9 15:31:40 2009 From: rafaelhfaria at cenadigital.com.br (Rafael Henrique Faria) Date: Fri, 9 Jan 2009 15:31:40 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> <49674059.1000907@nic.br> <49674900.5060407@hss.blog.br> Message-ID: <10bf7ef00901090931u2fd98430y9557fa9079f836af@mail.gmail.com> Boa tarde lista. Eu, como acho que a maioria aqui, estamos sempre prezando por uma qualidade de servi?o acima do normal, e utilizando esse recurso de redirecionar DNS invalido, vai contra isso. Como at? j? foi citado, servi?os de SMTP sem sombra de d?vida seriam afetados por esse m?todo. J? que uma forma de validar o e-mail ? verificando se o dom?nio existe, e como para esses servidores de DNS todos os dom?nios existem, j? ? um problema extremamente s?rio. E esse recurso de verifica??o de dom?nio n?o ? exclusivo de MTAs, ele tamb?m ? utilizado por alguns softwares proxy de SMTP, que usu?rios podem utilizar para fazer filtragem de SMAP. Afinal, quem est? oferecendo o DNS ( no caso do Speedy) n?o ? a mesma que oferece o servi?o de e-mail (que teria que ser do Terra, Uol), eu j? fui cliente do Terra, e sei como chegava uma cascata de SPAM. Ent?o esses usu?rios podem acabar optando por usar um proxy smtp que fa?a filtro. Por?m esse proxy n?o ir? funcionar adequadamente, pq todos os dom?nios seriam v?lidos. E comentando a mensagem anterior: 2009/1/9 Alfredo Dal?Ava J?nior : > > N?o consigo prever problemas s?rios com este tipo de redirecionamento no > usu?rio na ultima milha "residencial". Talvez possa ocorrer problema em > pesquisas ? RBL.... (que n?o seria importante para este tipo de usu?rio at? > porque muitas vezes o SMTP ? bloqueado). Ent?o, foi como eu disse anteriormente, o SMTP ? bloqueado para quem faz envio, e at? receber (???), mas o usu?rio final (residencial) pode utilizar um proxy para fazer filtragem de SPAM. > Foi sugerido o problema com aplica??es que tratam erros NXDOMAIN e que > ficariam confusas caso encontrasse um registro A ou CNAME "forjado". Mas na > minha opini?o, uma aplica??o BEM FEITA tem que ser suficientemente > inteligente para tamb?m tratar um "Connection Refused", "Connection Timeout" > ou pelo menos um HTTP 404.. ou seja, as aplica??es bem feitas n?o sofrem com > este redirecionamento. > A? que est? o problema, n?o tem como as aplica??es saberem disso. Pq quando um dom?nio n?o existe, o erro retornado ser? do DNS. Depois de passado o n?vel do DNS, e o programa conseguir acessar o dom?nio, via HTTP, ele n?o ir? receber um HTTP 404... mas sim um 200. Pq quem ir? responder ser? o site do provedor... e esse site existe, n?o importa qual seja o arquivo que vc tiver tentando puxar: http://www.umdominioqualquerporae.com.br/arquivo_de_dados/secreto.html. Ele vai receber um 200, mas na verdade n?o ser? o arquivo correto. Ou seja, at? esse suposto recurso dos provedores s?o extremamente furados. Eles teriam que no minimo dar um erro 404 j? que mascararam o DNS. Por?m isso n?o ocorre. Eles d?o um site de busca para o usu?rio. Responder por um DNS inv?lido, ? inaceit?vel. E pode acontecer como aconteceu comigo, de ter falsos erros. Acessar um site que existe, com DNS valido, e o servidor por algum problema de conex?o (pode ser at? da resposta do DNS prim?rio/secund?rio do dom?nio), apresenta a pagina de busca dizendo que n?o existe. O pior nesse caso, ? que o endere?o dado pelo provedor para esse dom?nio, ficou em cache no navegador, e eu tive que zerar tudo, para conseguir uma nova consulta. Acho que no minimo os provedores n?o deviam mexer em nada. Mas fazendo esse sistema (ou recurso) de busca, com certeza eles ganham muito em publicidade, pq com certeza aumenta drasticamente a quantidade de hits nesses sites de busca. E outra: eles est?o tendo acesso a informa??es privilegiadas. Os provedores podem fazer estat?sticas do que os usu?rios est?o digitando de errado nos dom?nios, e adquirir esses dom?nios para uso pr?prio. (quem nunca digitou gogle? - por sorte cai no google). Na minha opini?o, eu acho errado isso que os provedores fazem. -- Rafael Henrique da Silva Faria # Grupo Cena Digital # (16) 9229-8928 # www.cenadigital.com.br From carlosaugusto at gigalink.com.br Fri Jan 9 15:54:10 2009 From: carlosaugusto at gigalink.com.br (=?iso-8859-1?Q?Carlos_Augusto_Font=E3o?=) Date: Fri, 9 Jan 2009 15:54:10 -0200 Subject: [GTER] RES: Instabilidade Terremark? In-Reply-To: <49678A9D.2040706@netconsultoria.com.br> References: <49678A9D.2040706@netconsultoria.com.br> Message-ID: Ola !!! Sim ! Esta tendo algum problema intermitente mesmo por la ... Atenciosamente, Carlos Augusto F. Font?o www.gigalink.com.br Tel: +55(22) 3512-2000 inoc-br: 28658*100 -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Tobias P. Santos Enviada em: sexta-feira, 9 de janeiro de 2009 15:34 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: [GTER] Instabilidade Terremark? Boa tarde, Algu?m notando instabilidade no Terremark? Temos peering por l? e o circuito p?ra e volta a todo momento. []'s Tobias. -- gter list https://eng.registro.br/mailman/listinfo/gter No virus found in this incoming message. Checked by AVG - http://www.avg.com Version: 8.0.176 / Virus Database: 270.10.5/1884 - Release Date: 9/1/2009 08:38 From bruno at openline.com.br Fri Jan 9 15:49:29 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Fri, 09 Jan 2009 14:49:29 -0300 Subject: [GTER] Publicação de BGP Message-ID: <1231523369466.bruno@openline.com.br> Ol? --- "Renato de Oliveira Diogo" escreveu: > Senhores > > fazendo a verifica??o que voc?s me instruiram, do meu roteador obtive > a seguinte respota: > > A configura??o geral da sess?o do meu BGP: > ==== > router bgp MEUAS > no synchronization > bgp log-neighbor-changes > network a.b.c.0 mask 255.255.240.0 > network f.g.h.0 mask 255.255.240.0 > aggregate-address a.b.c.0 255.255.240.0 summary-only aggregate-address f.g.h.0 255.255.240.0 summary-only > redistribute static eu n?o uso redistribute static. fa?o rotas para null0 do bloco todo como os colegas aqui j? sugeriram e rotas especificas para os locais reais > Network Next Hop Metric LocPrf Weight Path > *> f.g.h.0/24 a.b.c.24 0 32768 ? > *> a.b.c.0/20 0.0.0.0 32768 i > ip route f.g.h.0 255.255.255.0 a.b.c.24 > ==== > > Ou seja, percebi que o anuncio corresponde somente ? rota est?tica que > fiz. exato. esta anunciando a /24 que vc criou pela falta do summary (ou da rota do bloco todo para null0) note que isso pode ser o desejado, a depender de como voc? distribui seus blocos entre v?rias operadoras. se s? tem uma, vai precisar do summary ou da rota do bloco mesmo > Com esses dados acima, eu creio que ? mais algum filtro da operadora > mesmo, ne, ou tem algum ajuste na configura??o do BGP a ser feita. do jeito que est?, de fora consegue traceroute para f.g.h.0/24 ? se n?o consegue: operadora. []s, !3runo Cabral From antoniocarlospina at gmail.com Fri Jan 9 16:05:28 2009 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Fri, 9 Jan 2009 16:05:28 -0200 Subject: [GTER] RES: Instabilidade Terremark? In-Reply-To: References: <49678A9D.2040706@netconsultoria.com.br> Message-ID: <86b352050901091005m2a51d56er7af8724daf9478c4@mail.gmail.com> Nosso acesso terremark est? 100%, nenhuma queda at? o momento. Grato. 2009/1/9 Carlos Augusto Font?o > Ola !!! > > Sim ! > Esta tendo algum problema intermitente mesmo por la ... > > Atenciosamente, > > Carlos Augusto F. Font?o > www.gigalink.com.br > Tel: +55(22) 3512-2000 > inoc-br: 28658*100 > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Tobias P. Santos > Enviada em: sexta-feira, 9 de janeiro de 2009 15:34 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: [GTER] Instabilidade Terremark? > > Boa tarde, > > Algu?m notando instabilidade no Terremark? > Temos peering por l? e o circuito p?ra e volta a todo momento. > > []'s > Tobias. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > No virus found in this incoming message. > Checked by AVG - http://www.avg.com > Version: 8.0.176 / Virus Database: 270.10.5/1884 - Release Date: 9/1/2009 > 08:38 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From bruno at openline.com.br Fri Jan 9 15:58:26 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Fri, 09 Jan 2009 14:58:26 -0300 Subject: [GTER] Comportamento de DNS da Oi Message-ID: <1231523906516.bruno@openline.com.br> Ola O proxy de SMTP testa o dominio (IN A) ou o MX para saber se ele ? v?lido? At? onde pude perceber esse direcionamento de DNS inv?lido n?o afeta MX !3runo Cabral --- "Rafael Henrique Faria" escreveu: > Eu, como acho que a maioria aqui, estamos sempre prezando por uma > qualidade de servi?o acima do normal, e utilizando esse recurso de > redirecionar DNS invalido, vai contra isso. > > Como at? j? foi citado, servi?os de SMTP sem sombra de d?vida seriam > afetados por esse m?todo. J? que uma forma de validar o e-mail ? > verificando se o dom?nio existe, e como para esses servidores de DNS > todos os dom?nios existem, j? ? um problema extremamente s?rio. > > E esse recurso de verifica??o de dom?nio n?o ? exclusivo de MTAs,> ele > tamb?m ? utilizado por alguns softwares proxy de SMTP, que usu?rios > podem utilizar para fazer filtragem de SMAP. Afinal, quem est? > oferecendo o DNS ( no caso do Speedy) n?o ? a mesma que oferece o > servi?o de e-mail (que teria que ser do Terra, Uol), eu j? fui cliente > do Terra, e sei como chegava uma cascata de SPAM. Ent?o esses usu?rios > podem acabar optando por usar um proxy smtp que fa?a filtro. Por?m > esse proxy n?o ir? funcionar adequadamente, pq todos os dom?nios > seriam v?lidos. From rubensk at gmail.com Fri Jan 9 16:18:55 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 9 Jan 2009 16:18:55 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> <49674059.1000907@nic.br> <49674900.5060407@hss.blog.br> Message-ID: <6bb5f5b10901091018t514f987ey1748a7fba6bff049@mail.gmail.com> 2009/1/9 Alfredo Dal?Ava J?nior : > Na minha opini?o h? um certo exagero quando se abomina esse tipo de recurso, > por quebrar a RFC. A propria RFC ? uma "recomenda??o" e o pr?prio nome diz > que ela pede coment?rios e contribui??es da comunidade. E prev? altera??es e > melhorias de acordo com a necessidade. Claro que deve prevalecer a? o bom > senso. H? RFCs que s?o recomenda??es, que s?o as das categorias Informational e Experimental. As outras s?o padr?es, n?o recomenda??es, por j? terem atingido consenso t?cnico. As que especificam DNS s?o Standards sim e precisam ser respeitadas. Rubens From giulianocm at uol.com.br Fri Jan 9 17:49:00 2009 From: giulianocm at uol.com.br (GIULIANO (UOL)) Date: Fri, 09 Jan 2009 17:49:00 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: <49677B11.4050502@standardnet.com.br> References: <496753B3.7010304@uol.com.br> <496762D7.5060806@trf3.jus.br> <496771E8.7080807@uol.com.br> <496774AF.6070602@uol.com.br> <49677B11.4050502@standardnet.com.br> Message-ID: <4967AA2C.6070708@uol.com.br> Marcelo, Ate onde eu sei, para tenter incentivar, eles tinham liberado os blocos IPv6 gratuitamente no Registro ... pelo menos para os proximos 4 anos. > Aproveitando, quanto est? custando hoje para adquirir um bloco v6? Por > falta de infra, ? mais barato que um v4 ou ? o mesmo valor? > > O maior problema para um projeto hoje s?o estes links ponto-a-ponto, as > teles n?o querem nem saber em motivar provedores/clientes a usar estas > tecnologias, querem mais ? tirar dindim do nosso bolso. Se tivermos a opotunidade de fechar um tunnel com o projeto ipv6.br atraves do AS do NIC.Br, por exemplo, esse problema poderia ja ser considerado resolvido. Nao precisariamos mais do canal ponto a ponto ... nem da infra toda com IPv6 nativo na operadora. Att, > > Marcelo Estanislau Geyer > marcelo at standardnet.com.br > Standard Net Tecnologia > http://www.standardnet.com.br From nelson at pangeia.com.br Fri Jan 9 22:57:45 2009 From: nelson at pangeia.com.br (Nelson Murilo) Date: Fri, 9 Jan 2009 22:57:45 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <49674900.5060407@hss.blog.br> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> <49674059.1000907@nic.br> <49674900.5060407@hss.blog.br> Message-ID: <20090110005745.GA2138@pangeia.com.br> Senhores, O questionamento do Demi diz respeito a aplicacoes que seriam prejudicadas ou que deixariam de funcionar por conta desta violacao, pensei em algumas possilidades e ainda outras onde esta caracteristica poderia ser usada de forma maliciosa. Por razoes obvias achei conveniente nao postar estas ultimas diretamente na lista, mas se voces acharem diferente posso faze-lo. Aplicacoes que podem quebrar: 1) Qualquer aplicacao cujo servidor DNS passe por momentos de instabilidade no momento da expiracao do cache da provedor, pois aparentemente as implementacoes redirecionam qualquer tipo de erro, nao somente NXDOMAIN. 2) Fiz um teste com o OpenDNS em modo default, uma tentativa de conexao FTP com servidor inexistente demorou 3 minutos para sair por timeout. Como a resolucao de nome nao tem como saber qual o servico que o usuario vai acessar, qualquer coisa diferente de http (inclusive https) pode levar um tempo absurdo para dar timeout. Claro que isso depende como o servidor que recebe os direcionamentos esta configurado, mas vamos a um exemplo pratico: $ ping ftp.nonodomain.com PING ftp.nonodomain.com (208.67.217.132) 56(84) bytes of data. 64 bytes from hit-nxdomain.opendns.com (208.67.217.132): icmp_seq=1 ttl=55 time=162 ms $ time ftp ftp.nonodomain.com ftp: connect: Connection timed out ftp> quit real 3m14.264s user 0m0.000s sys 0m0.004s Acho que ninguem discorda que o tempo de resposta e? inaceitavel e que obviamente causa transtorno para o usuario. Para efeito comparativo segue a resposta de um servidor que nao mascara o erro: $ time ftp ftp.nonodomain.com ftp: ftp.nonodomain.com: Unknown host ftp> quit real 0m0.694s user 0m0.008s sys 0m0.008s 3) E? cada vez maior o numero de widgets, que sao pequenas aplicacoes WEB especializadas (previsao do tempo, leitores de RSS, Feeds de rede de relacionamento, etc). Dada a dinamica de alguns destes servidos (acompanhamento de blog, por exemplo) um dominio que desapareca e o widget nao tenha condicao de perceber isso (por conta do redirecionamento) pode ter resultados que vao desde mau funcionamento ou travamento da aplicacao ate conteudo inconsistente. O usuario perde em qualquer caso. Evidentemente devem existir outras, quem quiser colaborar fique `a vontade. Todos estas possibilidades dependem da implementacao e devem ser tratadas caso a caso, porem as que tive oportunidade de analisar tem praticamente as mesmas caracteristicas, o que denoraria a utlizacao de uma mesma linha de solucoes. ./nelson -murilo - http://naopod.com From rcr.listas at ig.com.br Sat Jan 10 14:37:41 2009 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Sat, 10 Jan 2009 14:37:41 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <20090110005745.GA2138@pangeia.com.br> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> <49674059.1000907@nic.br> <49674900.5060407@hss.blog.br> <20090110005745.GA2138@pangeia.com.br> Message-ID: <437c6dc60901100837j2406280sd7999ffa0eddff6b@mail.gmail.com> 2009/1/9 Nelson Murilo : > > Senhores, > > O questionamento do Demi diz respeito a aplicacoes que seriam prejudicadas > ou que deixariam de funcionar por conta desta violacao, pensei em algumas > possilidades e ainda outras onde esta caracteristica poderia ser usada de > forma maliciosa. > Por razoes obvias achei conveniente nao postar estas ultimas diretamente > na lista, mas se voces acharem diferente posso faze-lo. > > Aplicacoes que podem quebrar: > > 1) Qualquer aplicacao cujo servidor DNS passe por momentos de instabilidade > no momento da expiracao do cache da provedor, pois aparentemente as > implementacoes redirecionam qualquer tipo de erro, nao somente NXDOMAIN. Oi Nelson, Voc? tem exemplos reais de implementa??es que redirecionam qualquer tipo de erro e n?o somente NXDOMAIN? Ao menos no caso da implementa??o mencionada pelo Rubens (Nominum Vantio NXR), redireciona-se apenas NXDOMAIN. Da p?gina http://www.nominum.com/products/vantio_nxr.php: "When a user mistypes a website or domain name and the subsequent DNS query results in an NXDOMAIN answer from the Internet, the NXR module redirects qualified names to the carrier-branded portal." Desta forma, ao menos no caso da Nominum, dom?nios indispon?veis n?o s?o redirecionados. Abs, Ricardo From nelson at pangeia.com.br Sat Jan 10 18:37:00 2009 From: nelson at pangeia.com.br (Nelson Murilo) Date: Sat, 10 Jan 2009 18:37:00 -0200 Subject: [GTER] Comportamento de DNS da Oi In-Reply-To: <437c6dc60901100837j2406280sd7999ffa0eddff6b@mail.gmail.com> References: <10bf7ef00901080844r4de658a2mbecf7c2eae77310a@mail.gmail.com> <4966400D.9000200@nic.br> <49674059.1000907@nic.br> <49674900.5060407@hss.blog.br> <20090110005745.GA2138@pangeia.com.br> <437c6dc60901100837j2406280sd7999ffa0eddff6b@mail.gmail.com> Message-ID: <20090110203700.GA17643@pangeia.com.br> Ola Ricardo, a resposta a esse questionamento esta no final da mensagem original: "cada caso e' um caso". Tenho certeza que algumas implementacoes redirecionam outros erros tambem, algumas que analisei e alguem aqui mesmo na lista ja falou sobre isso. Da mesma forma sei que algumas, como a que voce citou, nao o fazem, porem o objetivo (meu pelo menos) nao e' tratar de implementacoes, muito menos produtos. A ideia e' fornecer argumentos para que empresas pesem as vantagens e desvantagem (ate de imagem) em usar recursos este tipo. Um abraco, ./nelson -murilo - http://naopod.com On Sat, Jan 10, 2009 at 02:37:41PM -0200, Ricardo Rodrigues wrote: > > Oi Nelson, > > Voc? tem exemplos reais de implementa??es que redirecionam qualquer > tipo de erro e n?o somente NXDOMAIN? Ao menos no caso da implementa??o > mencionada pelo Rubens (Nominum Vantio NXR), redireciona-se apenas > NXDOMAIN. Da p?gina http://www.nominum.com/products/vantio_nxr.php: > > "When a user mistypes a website or domain name and the subsequent DNS > query results in an NXDOMAIN answer from the Internet, the NXR module > redirects qualified names to the carrier-branded portal." > > Desta forma, ao menos no caso da Nominum, dom?nios indispon?veis n?o > s?o redirecionados. From rubens.kuhl at neovia.com.br Sun Jan 11 17:32:30 2009 From: rubens.kuhl at neovia.com.br (Rubens Kuhl Jr.) Date: Sun, 11 Jan 2009 17:32:30 -0200 Subject: [GTER] Site com configuracoes e dicas de BGP Message-ID: <6bb5f5b10901111132y6ac38cd2k9cda4df9346f677d@mail.gmail.com> Site com configura??es e dicas de BGP: http://www.showipbgp.com Rubens From gustkiller at gmail.com Sun Jan 11 12:57:47 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Sun, 11 Jan 2009 11:57:47 -0300 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> Message-ID: <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> Rubens, Os links foram de grande valia, pena que o Sateparc nunca foi liberado ao p?blico, ent?o segui o caminho sugerido por voc? mesmo na epoca utilizando o as-flow.pl para adicionar a informa??o de AS nos flows. S? que emperrei com um erro no as-flow.pl. Mas estou esbarrando em um erro ao executar o script. [root at xxxx 2009-01-11]# flow-cat ft-v05.2009-01-11.* | flow-export -f 2 | grep -v \# |./flow-asn.pl | flow-import -V5 -z0 -f2 | flow-report -v TYPE=source-as -v SORT=+octets -v OPTIONS=+percent-total,+names Loading prefix file into memory... done. Creating data structure... invalid key at ./flow-asn.pl line 22 flow-import: Imported 0 records. Ao ler como o modulo Patricia Trie funciona, e ao analizar o script em perl vi que o problema parece que esta acontecendo na captura das variaveis $rnet e $mask pois o erro de invalid key se da devido a key nao estar no padrao "$pt->add_string('192.168.0.0/16');" que no caso do script esta como $pt->add_string('$rnet/r$mask $rAS'); Ao rodar a linha do comando at? o grep, a saida do comando esta da seguinte forma. 1231649110,201371000,2887844074,192.168.133.10,1,71,2887831354,2887831354,0,0,192.168.155.20,85.176.99.128,0.0.0.0,3,3,42704,4672,17,0,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,83,2887831354,2887831354,0,0,192.168.181.168,189.48.219.11,0.0.0.0,3,3,40281,45526,17,192,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,2,346,2887831354,2887831354,0,0,192.168.181.168,190.135.132.63,0.0.0.0,3,3,40281,12093,17,192,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831354,2887831354,0,0,192.168.183.3,208.43.241.179,0.0.0.0,3,3,3300,80,6,0,17,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831354,2887831354,0,0,124.234.105.101,192.168.183.3,0.0.0.0,3,3,11274,19524,17,0,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,90,2887831354,2887831354,0,0,94.66.143.132,192.168.155.22,0.0.0.0,3,3,54726,3484,17,0,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831364,2887831364,0,0,209.85.193.104,192.168.183.3,0.0.0.0,3,3,80,3281,6,0,16,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,146,2887831364,2887831364,0,0,192.33.14.30,192.168.183.13,0.0.0.0,3,3,53,40754,17,0,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,2,440,2887830984,2887831364,0,0,192.168.185.10,207.46.108.86,0.0.0.0,3,3,59831,80,6,0,24,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,66,2887831364,2887831364,0,0,92.135.50.46,192.168.181.186,0.0.0.0,3,3,6672,58655,17,0,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,2,80,2887831304,2887831364,0,0,192.168.183.3,201.48.228.200,0.0.0.0,3,3,3199,80,6,0,17,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,68,2887831364,2887831364,0,0,192.168.183.13,65.61.198.11,0.0.0.0,3,3,64568,53,17,0,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,3,144,2887830924,2887831364,0,0,221.1.204.243,192.168.183.130,0.0.0.0,3,3,80,42685,6,0,17,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,5,1371,2887830664,2887831364,0,0,192.168.183.3,207.182.142.247,0.0.0.0,3,3,3120,80,6,0,24,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831364,2887831364,0,0,213.60.105.38,192.168.183.3,0.0.0.0,3,3,62863,19524,17,0,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,46,2887831364,2887831364,0,0,201.211.246.132,192.168.183.3,0.0.0.0,3,3,6390,49350,17,0,0,0,0,0,0 1231649110,201371000,2887844074,192.168.133.10,1,147,2887831364,2887831364,0,0,221.216.52.156,192.168.155.22,0.0.0.0,3,3,5620,15551,17,0,0,0,0,0,0 ps: mudei o inicio do nosso bloco real para 192.168. Isto seria alguma "cabe?ada" minha durante a captura dos flows? ( estou utilizando o comado flow-capture -w /var/netflow 0/0/1234) e os flows s?o vers?o 5. Ou hoje j? existe uma outra forma de tratar os flows ja capturados e com eles adicionar a informac?o de AS e gerar relat?rios de tr?fego por AS. Enquanto isto vou tentando por aqui j? que estamos pra decidir qual a melhor op??o de ptt em S?o Paulo para nos interconectar. Gustavo Santos 2009/1/9 Rubens Kuhl Jr. > Gustavo, > > Experimente um gerador de registros Netflow como o NFSIM: > http://www.ipflow.utc.fr/index.php/Introduction_to_NFSIM > > Para processar os registros de Netflow sem ASN, 2 t?cnicas j? foram > apresentadas na lista e eventos do GTER. Uma delas est? descrita em > uma mensagem minha de 2006: > http://eng.registro.br/pipermail/gter/2006-February/009969.html > > A outra foi descrita numa apresenta??o no evento do GTER pelo Eduardo > Ascen?o, e na mensagem acima h? link para ela. > > Caso o NFSIM n?o escale, h? outros probes Netflow para Linux... o mais > importante ? deixar apenas a coleta de registros Netflow em tempo > real, com o processamento (marca??o de ASN e an?lise de tr?fego) > offline. > > > Rubens > > > 2009/1/9 Gustavo Santos : > > Pessoal, > > > > Gostaria de saber a experiencia de voc?s na coleta de netflows para > analise > > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados por > > plataforma linux. > > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e blocos > cidr > > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de > tr?fego > > em m?dia 200mbits. > > > > Atenciosamente, > > > > Gustavo Santos > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Mon Jan 12 10:12:45 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 12 Jan 2009 10:12:45 -0200 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> Message-ID: <6bb5f5b10901120412k1ac2eb5fm56ce2d4d05808eac@mail.gmail.com> Gustavo, Me parece que voc? n?o gerou o arquivo de prefixos; ele ? independente do arquivo de flows, e tem a topologia da DFZ (Default-Free-Zone) em formato prefixo/m?scara. O procedimento abaixo consta da mensagem original mas segue para maior clareza: Pegue o arquivo atual do route-views em: http://archive.routeviews.org/dnszones/originas.zone.bz2 E processe-o com o seguinte comando: bzcat originas.zone.bz2 | awk -F\" '/^[^@].*\"/ { print $2,$4,$6 }' | uniq > originas.txt O resultado ? um arquivo com prefixos no formato rede/m?scara. Al?m desses prefixos, adicione os seus prefixos atuais com um AS privado (ex: 65001) para voc? identificar a sua rede nos flows. Isso s? precisa ser feito uma ?nica vez, depois ? s? processar regularmente os flows... atualizar essa tabela semanal ou mensalmente deve ser suficiente. Rubens 2009/1/11 Gustavo Santos : > Rubens, > > Os links foram de grande valia, pena que o Sateparc nunca foi liberado ao > p?blico, ent?o segui o caminho sugerido por voc? mesmo na epoca utilizando > o as-flow.pl para adicionar a informa??o de AS nos flows. S? que emperrei > com um erro no as-flow.pl. Mas estou esbarrando em um erro ao executar o > script. > > [root at xxxx 2009-01-11]# flow-cat ft-v05.2009-01-11.* | flow-export -f 2 | > grep -v \# |./flow-asn.pl | flow-import -V5 -z0 -f2 | flow-report -v > TYPE=source-as -v SORT=+octets -v OPTIONS=+percent-total,+names > Loading prefix file into memory... done. > Creating data structure... invalid key at ./flow-asn.pl line 22 > flow-import: Imported 0 records. > > > Ao ler como o modulo Patricia Trie funciona, e ao analizar o script em perl > vi que o problema parece que esta acontecendo na captura das variaveis > $rnet e $mask pois o erro de invalid key se da devido a key nao estar no > padrao "$pt->add_string('192.168.0.0/16');" que no caso do script esta como > $pt->add_string('$rnet/r$mask $rAS'); > > Ao rodar a linha do comando at? o grep, a saida do comando esta da seguinte > forma. > > > 1231649110,201371000,2887844074,192.168.133.10,1,71,2887831354,2887831354,0,0,192.168.155.20,85.176.99.128,0.0.0.0,3,3,42704,4672,17,0,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,83,2887831354,2887831354,0,0,192.168.181.168,189.48.219.11,0.0.0.0,3,3,40281,45526,17,192,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,2,346,2887831354,2887831354,0,0,192.168.181.168,190.135.132.63,0.0.0.0,3,3,40281,12093,17,192,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831354,2887831354,0,0,192.168.183.3,208.43.241.179,0.0.0.0,3,3,3300,80,6,0,17,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831354,2887831354,0,0,124.234.105.101,192.168.183.3,0.0.0.0,3,3,11274,19524,17,0,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,90,2887831354,2887831354,0,0,94.66.143.132,192.168.155.22,0.0.0.0,3,3,54726,3484,17,0,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831364,2887831364,0,0,209.85.193.104,192.168.183.3,0.0.0.0,3,3,80,3281,6,0,16,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,146,2887831364,2887831364,0,0,192.33.14.30,192.168.183.13,0.0.0.0,3,3,53,40754,17,0,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,2,440,2887830984,2887831364,0,0,192.168.185.10,207.46.108.86,0.0.0.0,3,3,59831,80,6,0,24,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,66,2887831364,2887831364,0,0,92.135.50.46,192.168.181.186,0.0.0.0,3,3,6672,58655,17,0,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,2,80,2887831304,2887831364,0,0,192.168.183.3,201.48.228.200,0.0.0.0,3,3,3199,80,6,0,17,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,68,2887831364,2887831364,0,0,192.168.183.13,65.61.198.11,0.0.0.0,3,3,64568,53,17,0,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,3,144,2887830924,2887831364,0,0,221.1.204.243,192.168.183.130,0.0.0.0,3,3,80,42685,6,0,17,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,5,1371,2887830664,2887831364,0,0,192.168.183.3,207.182.142.247,0.0.0.0,3,3,3120,80,6,0,24,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831364,2887831364,0,0,213.60.105.38,192.168.183.3,0.0.0.0,3,3,62863,19524,17,0,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,46,2887831364,2887831364,0,0,201.211.246.132,192.168.183.3,0.0.0.0,3,3,6390,49350,17,0,0,0,0,0,0 > 1231649110,201371000,2887844074,192.168.133.10,1,147,2887831364,2887831364,0,0,221.216.52.156,192.168.155.22,0.0.0.0,3,3,5620,15551,17,0,0,0,0,0,0 > ps: mudei o inicio do nosso bloco real para 192.168. > > Isto seria alguma "cabe?ada" minha durante a captura dos flows? ( estou > utilizando o comado flow-capture -w /var/netflow 0/0/1234) e os flows s?o > vers?o 5. > > Ou hoje j? existe uma outra forma de tratar os flows ja capturados e com > eles adicionar a informac?o de AS e gerar relat?rios de tr?fego por AS. > > Enquanto isto vou tentando por aqui j? que estamos pra decidir qual a melhor > op??o de ptt em S?o Paulo para nos interconectar. > > > Gustavo Santos > > > > 2009/1/9 Rubens Kuhl Jr. > >> Gustavo, >> >> Experimente um gerador de registros Netflow como o NFSIM: >> http://www.ipflow.utc.fr/index.php/Introduction_to_NFSIM >> >> Para processar os registros de Netflow sem ASN, 2 t?cnicas j? foram >> apresentadas na lista e eventos do GTER. Uma delas est? descrita em >> uma mensagem minha de 2006: >> http://eng.registro.br/pipermail/gter/2006-February/009969.html >> >> A outra foi descrita numa apresenta??o no evento do GTER pelo Eduardo >> Ascen?o, e na mensagem acima h? link para ela. >> >> Caso o NFSIM n?o escale, h? outros probes Netflow para Linux... o mais >> importante ? deixar apenas a coleta de registros Netflow em tempo >> real, com o processamento (marca??o de ASN e an?lise de tr?fego) >> offline. >> >> >> Rubens >> >> >> 2009/1/9 Gustavo Santos : >> > Pessoal, >> > >> > Gostaria de saber a experiencia de voc?s na coleta de netflows para >> analise >> > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados por >> > plataforma linux. >> > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e blocos >> cidr >> > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de >> tr?fego >> > em m?dia 200mbits. >> > >> > Atenciosamente, >> > >> > Gustavo Santos >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gustkiller at gmail.com Mon Jan 12 12:40:58 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Mon, 12 Jan 2009 11:40:58 -0300 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <6bb5f5b10901120412k1ac2eb5fm56ce2d4d05808eac@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> <6bb5f5b10901120412k1ac2eb5fm56ce2d4d05808eac@mail.gmail.com> Message-ID: <276fbe8b0901120640m64198a5dj384c529067a05096@mail.gmail.com> Rubens, descobri o problem. Na verdade o arquivo tinha sido gerado, mas o problema ? que ele continha algumas inconsistencias, exemplo tinha prefixo da seguinte forma. {6478 1234} 12.206.174.0 23 ou {6478} 12.206.174.0 23 Fazendo testes dentro do script perl, com alguns prints deu pra entender aonde estava o problema. Ou seja quem for utilizar o bzcat agora deve ficar atento a isto, n?o sei se na epoca o bzcat ja dava tudo 100% , me pareceu que algumas das saidas parecia como aspath , exclui as chaves e deixei o ultimo as nas linhas do originas.txt resolveu o problema. 2009/1/12 Rubens Kuhl Jr. > Gustavo, > > Me parece que voc? n?o gerou o arquivo de prefixos; ele ? independente > do arquivo de flows, e tem a topologia da DFZ (Default-Free-Zone) em > formato prefixo/m?scara. O procedimento abaixo consta da mensagem > original mas segue para maior clareza: > > Pegue o arquivo atual do route-views em: > http://archive.routeviews.org/dnszones/originas.zone.bz2 > > E processe-o com o seguinte comando: > > bzcat originas.zone.bz2 | awk -F\" '/^[^@].*\"/ { print $2,$4,$6 }' | uniq > > > originas.txt > > O resultado ? um arquivo com prefixos no formato rede/m?scara. Al?m > desses prefixos, adicione os seus prefixos atuais com um AS privado > (ex: 65001) para voc? identificar a sua rede nos flows. Isso s? > precisa ser feito uma ?nica vez, depois ? s? processar regularmente os > flows... atualizar essa tabela semanal ou mensalmente deve ser > suficiente. > > Rubens > > > 2009/1/11 Gustavo Santos : > > Rubens, > > > > Os links foram de grande valia, pena que o Sateparc nunca foi liberado ao > > p?blico, ent?o segui o caminho sugerido por voc? mesmo na epoca > utilizando > > o as-flow.pl para adicionar a informa??o de AS nos flows. S? que > emperrei > > com um erro no as-flow.pl. Mas estou esbarrando em um erro ao executar o > > script. > > > > [root at xxxx 2009-01-11]# flow-cat ft-v05.2009-01-11.* | flow-export -f 2 > | > > grep -v \# |./flow-asn.pl | flow-import -V5 -z0 -f2 | flow-report -v > > TYPE=source-as -v SORT=+octets -v OPTIONS=+percent-total,+names > > Loading prefix file into memory... done. > > Creating data structure... invalid key at ./flow-asn.pl line 22 > > flow-import: Imported 0 records. > > > > > > Ao ler como o modulo Patricia Trie funciona, e ao analizar o script em > perl > > vi que o problema parece que esta acontecendo na captura das variaveis > > $rnet e $mask pois o erro de invalid key se da devido a key nao estar no > > padrao "$pt->add_string('192.168.0.0/16');" que no caso do script esta > como > > $pt->add_string('$rnet/r$mask $rAS'); > > > > Ao rodar a linha do comando at? o grep, a saida do comando esta da > seguinte > > forma. > > > > > > > 1231649110,201371000,2887844074,192.168.133.10,1,71,2887831354,2887831354,0,0,192.168.155.20,85.176.99.128,0.0.0.0,3,3,42704,4672,17,0,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,83,2887831354,2887831354,0,0,192.168.181.168,189.48.219.11,0.0.0.0,3,3,40281,45526,17,192,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,2,346,2887831354,2887831354,0,0,192.168.181.168,190.135.132.63,0.0.0.0,3,3,40281,12093,17,192,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831354,2887831354,0,0,192.168.183.3,208.43.241.179,0.0.0.0,3,3,3300,80,6,0,17,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831354,2887831354,0,0,124.234.105.101,192.168.183.3,0.0.0.0,3,3,11274,19524,17,0,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,90,2887831354,2887831354,0,0,94.66.143.132,192.168.155.22,0.0.0.0,3,3,54726,3484,17,0,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831364,2887831364,0,0,209.85.193.104,192.168.183.3,0.0.0.0,3,3,80,3281,6,0,16,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,146,2887831364,2887831364,0,0,192.33.14.30,192.168.183.13,0.0.0.0,3,3,53,40754,17,0,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,2,440,2887830984,2887831364,0,0,192.168.185.10,207.46.108.86,0.0.0.0,3,3,59831,80,6,0,24,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,66,2887831364,2887831364,0,0,92.135.50.46,192.168.181.186,0.0.0.0,3,3,6672,58655,17,0,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,2,80,2887831304,2887831364,0,0,192.168.183.3,201.48.228.200,0.0.0.0,3,3,3199,80,6,0,17,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,68,2887831364,2887831364,0,0,192.168.183.13,65.61.198.11,0.0.0.0,3,3,64568,53,17,0,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,3,144,2887830924,2887831364,0,0,221.1.204.243,192.168.183.130,0.0.0.0,3,3,80,42685,6,0,17,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,5,1371,2887830664,2887831364,0,0,192.168.183.3,207.182.142.247,0.0.0.0,3,3,3120,80,6,0,24,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831364,2887831364,0,0,213.60.105.38,192.168.183.3,0.0.0.0,3,3,62863,19524,17,0,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,46,2887831364,2887831364,0,0,201.211.246.132,192.168.183.3,0.0.0.0,3,3,6390,49350,17,0,0,0,0,0,0 > > > 1231649110,201371000,2887844074,192.168.133.10,1,147,2887831364,2887831364,0,0,221.216.52.156,192.168.155.22,0.0.0.0,3,3,5620,15551,17,0,0,0,0,0,0 > > ps: mudei o inicio do nosso bloco real para 192.168. > > > > Isto seria alguma "cabe?ada" minha durante a captura dos flows? ( estou > > utilizando o comado flow-capture -w /var/netflow 0/0/1234) e os flows > s?o > > vers?o 5. > > > > Ou hoje j? existe uma outra forma de tratar os flows ja capturados e com > > eles adicionar a informac?o de AS e gerar relat?rios de tr?fego por AS. > > > > Enquanto isto vou tentando por aqui j? que estamos pra decidir qual a > melhor > > op??o de ptt em S?o Paulo para nos interconectar. > > > > > > Gustavo Santos > > > > > > > > 2009/1/9 Rubens Kuhl Jr. > > > >> Gustavo, > >> > >> Experimente um gerador de registros Netflow como o NFSIM: > >> http://www.ipflow.utc.fr/index.php/Introduction_to_NFSIM > >> > >> Para processar os registros de Netflow sem ASN, 2 t?cnicas j? foram > >> apresentadas na lista e eventos do GTER. Uma delas est? descrita em > >> uma mensagem minha de 2006: > >> http://eng.registro.br/pipermail/gter/2006-February/009969.html > >> > >> A outra foi descrita numa apresenta??o no evento do GTER pelo Eduardo > >> Ascen?o, e na mensagem acima h? link para ela. > >> > >> Caso o NFSIM n?o escale, h? outros probes Netflow para Linux... o mais > >> importante ? deixar apenas a coleta de registros Netflow em tempo > >> real, com o processamento (marca??o de ASN e an?lise de tr?fego) > >> offline. > >> > >> > >> Rubens > >> > >> > >> 2009/1/9 Gustavo Santos : > >> > Pessoal, > >> > > >> > Gostaria de saber a experiencia de voc?s na coleta de netflows para > >> analise > >> > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados por > >> > plataforma linux. > >> > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e blocos > >> cidr > >> > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de > >> tr?fego > >> > em m?dia 200mbits. > >> > > >> > Atenciosamente, > >> > > >> > Gustavo Santos > >> > -- > >> > gter list https://eng.registro.br/mailman/listinfo/gter > >> > > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gustkiller at gmail.com Mon Jan 12 12:55:59 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Mon, 12 Jan 2009 11:55:59 -0300 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <276fbe8b0901120640m64198a5dj384c529067a05096@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> <6bb5f5b10901120412k1ac2eb5fm56ce2d4d05808eac@mail.gmail.com> <276fbe8b0901120640m64198a5dj384c529067a05096@mail.gmail.com> Message-ID: <276fbe8b0901120655l4573d1f7ra5a0162ae72a21ca@mail.gmail.com> Segue Script para verifica??o do Originas.txt O script abaixo verifica o arquivo originas.txt testa os prefixos dando OK, nos que passaram no teste e parando no que est? com erro. -------------------------------------------------- corte aqui------------------ #!/usr/bin/perl use Net::Patricia; my $pt = new Net::Patricia; # Origin prefixes by ASNs print STDERR "Loading prefix file into memory... "; open (fil, "originas.txt"); @db = ; close(fil); print STDERR "done.\n"; print STDERR "Creating data structure... "; foreach $rrow(@db) { my ($rAS,$rnet,$rmask) = split(/\s+/, $rrow); $fullip = "$rnet/$rmask"; print $fullip . " -> " . $rAS . " -> "; $pt->add_string($fullip, $rAS); print $pt->match_string($fullip) . " OK!\n"; } print STDERR "done.\n"; -------------------------------------------------corte aqui ----------------------------------- 2009/1/12 Gustavo Santos > Rubens, descobri o problem. Na verdade o arquivo tinha sido gerado, mas o > problema ? que ele continha algumas inconsistencias, > exemplo tinha prefixo da seguinte forma. > > {6478 1234} 12.206.174.0 23 > ou > {6478} 12.206.174.0 23 > > Fazendo testes dentro do script perl, com alguns prints deu pra entender > aonde estava o problema. Ou seja quem for utilizar o bzcat agora deve ficar > atento a isto, n?o sei se na epoca o bzcat ja dava tudo 100% , me pareceu > que algumas das saidas parecia como aspath , exclui as chaves e deixei o > ultimo as nas linhas do originas.txt resolveu o problema. > > > > > > 2009/1/12 Rubens Kuhl Jr. > > Gustavo, >> >> Me parece que voc? n?o gerou o arquivo de prefixos; ele ? independente >> do arquivo de flows, e tem a topologia da DFZ (Default-Free-Zone) em >> formato prefixo/m?scara. O procedimento abaixo consta da mensagem >> original mas segue para maior clareza: >> >> Pegue o arquivo atual do route-views em: >> http://archive.routeviews.org/dnszones/originas.zone.bz2 >> >> E processe-o com o seguinte comando: >> >> bzcat originas.zone.bz2 | awk -F\" '/^[^@].*\"/ { print $2,$4,$6 }' | uniq >> > >> originas.txt >> >> O resultado ? um arquivo com prefixos no formato rede/m?scara. Al?m >> desses prefixos, adicione os seus prefixos atuais com um AS privado >> (ex: 65001) para voc? identificar a sua rede nos flows. Isso s? >> precisa ser feito uma ?nica vez, depois ? s? processar regularmente os >> flows... atualizar essa tabela semanal ou mensalmente deve ser >> suficiente. >> >> Rubens >> >> >> 2009/1/11 Gustavo Santos : >> > Rubens, >> > >> > Os links foram de grande valia, pena que o Sateparc nunca foi liberado >> ao >> > p?blico, ent?o segui o caminho sugerido por voc? mesmo na epoca >> utilizando >> > o as-flow.pl para adicionar a informa??o de AS nos flows. S? que >> emperrei >> > com um erro no as-flow.pl. Mas estou esbarrando em um erro ao executar o >> > script. >> > >> > [root at xxxx 2009-01-11]# flow-cat ft-v05.2009-01-11.* | flow-export -f 2 >> | >> > grep -v \# |./flow-asn.pl | flow-import -V5 -z0 -f2 | flow-report -v >> > TYPE=source-as -v SORT=+octets -v OPTIONS=+percent-total,+names >> > Loading prefix file into memory... done. >> > Creating data structure... invalid key at ./flow-asn.pl line 22 >> > flow-import: Imported 0 records. >> > >> > >> > Ao ler como o modulo Patricia Trie funciona, e ao analizar o script em >> perl >> > vi que o problema parece que esta acontecendo na captura das variaveis >> > $rnet e $mask pois o erro de invalid key se da devido a key nao estar >> no >> > padrao "$pt->add_string('192.168.0.0/16');" que no caso do script esta >> como >> > $pt->add_string('$rnet/r$mask $rAS'); >> > >> > Ao rodar a linha do comando at? o grep, a saida do comando esta da >> seguinte >> > forma. >> > >> > >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,71,2887831354,2887831354,0,0,192.168.155.20,85.176.99.128,0.0.0.0,3,3,42704,4672,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,83,2887831354,2887831354,0,0,192.168.181.168,189.48.219.11,0.0.0.0,3,3,40281,45526,17,192,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,2,346,2887831354,2887831354,0,0,192.168.181.168,190.135.132.63,0.0.0.0,3,3,40281,12093,17,192,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831354,2887831354,0,0,192.168.183.3,208.43.241.179,0.0.0.0,3,3,3300,80,6,0,17,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831354,2887831354,0,0,124.234.105.101,192.168.183.3,0.0.0.0,3,3,11274,19524,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,90,2887831354,2887831354,0,0,94.66.143.132,192.168.155.22,0.0.0.0,3,3,54726,3484,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831364,2887831364,0,0,209.85.193.104,192.168.183.3,0.0.0.0,3,3,80,3281,6,0,16,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,146,2887831364,2887831364,0,0,192.33.14.30,192.168.183.13,0.0.0.0,3,3,53,40754,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,2,440,2887830984,2887831364,0,0,192.168.185.10,207.46.108.86,0.0.0.0,3,3,59831,80,6,0,24,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,66,2887831364,2887831364,0,0,92.135.50.46,192.168.181.186,0.0.0.0,3,3,6672,58655,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,2,80,2887831304,2887831364,0,0,192.168.183.3,201.48.228.200,0.0.0.0,3,3,3199,80,6,0,17,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,68,2887831364,2887831364,0,0,192.168.183.13,65.61.198.11,0.0.0.0,3,3,64568,53,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,3,144,2887830924,2887831364,0,0,221.1.204.243,192.168.183.130,0.0.0.0,3,3,80,42685,6,0,17,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,5,1371,2887830664,2887831364,0,0,192.168.183.3,207.182.142.247,0.0.0.0,3,3,3120,80,6,0,24,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831364,2887831364,0,0,213.60.105.38,192.168.183.3,0.0.0.0,3,3,62863,19524,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,46,2887831364,2887831364,0,0,201.211.246.132,192.168.183.3,0.0.0.0,3,3,6390,49350,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,147,2887831364,2887831364,0,0,221.216.52.156,192.168.155.22,0.0.0.0,3,3,5620,15551,17,0,0,0,0,0,0 >> > ps: mudei o inicio do nosso bloco real para 192.168. >> > >> > Isto seria alguma "cabe?ada" minha durante a captura dos flows? ( estou >> > utilizando o comado flow-capture -w /var/netflow 0/0/1234) e os flows >> s?o >> > vers?o 5. >> > >> > Ou hoje j? existe uma outra forma de tratar os flows ja capturados e com >> > eles adicionar a informac?o de AS e gerar relat?rios de tr?fego por AS. >> > >> > Enquanto isto vou tentando por aqui j? que estamos pra decidir qual a >> melhor >> > op??o de ptt em S?o Paulo para nos interconectar. >> > >> > >> > Gustavo Santos >> > >> > >> > >> > 2009/1/9 Rubens Kuhl Jr. >> > >> >> Gustavo, >> >> >> >> Experimente um gerador de registros Netflow como o NFSIM: >> >> http://www.ipflow.utc.fr/index.php/Introduction_to_NFSIM >> >> >> >> Para processar os registros de Netflow sem ASN, 2 t?cnicas j? foram >> >> apresentadas na lista e eventos do GTER. Uma delas est? descrita em >> >> uma mensagem minha de 2006: >> >> http://eng.registro.br/pipermail/gter/2006-February/009969.html >> >> >> >> A outra foi descrita numa apresenta??o no evento do GTER pelo Eduardo >> >> Ascen?o, e na mensagem acima h? link para ela. >> >> >> >> Caso o NFSIM n?o escale, h? outros probes Netflow para Linux... o mais >> >> importante ? deixar apenas a coleta de registros Netflow em tempo >> >> real, com o processamento (marca??o de ASN e an?lise de tr?fego) >> >> offline. >> >> >> >> >> >> Rubens >> >> >> >> >> >> 2009/1/9 Gustavo Santos : >> >> > Pessoal, >> >> > >> >> > Gostaria de saber a experiencia de voc?s na coleta de netflows para >> >> analise >> >> > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados >> por >> >> > plataforma linux. >> >> > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e blocos >> >> cidr >> >> > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de >> >> tr?fego >> >> > em m?dia 200mbits. >> >> > >> >> > Atenciosamente, >> >> > >> >> > Gustavo Santos >> >> > -- >> >> > gter list https://eng.registro.br/mailman/listinfo/gter >> >> > >> >> -- >> >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > From rubensk at gmail.com Mon Jan 12 13:05:16 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 12 Jan 2009 13:05:16 -0200 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <276fbe8b0901120640m64198a5dj384c529067a05096@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> <6bb5f5b10901120412k1ac2eb5fm56ce2d4d05808eac@mail.gmail.com> <276fbe8b0901120640m64198a5dj384c529067a05096@mail.gmail.com> Message-ID: <6bb5f5b10901120705y71f69a66xece9877f778e0501@mail.gmail.com> Gustavo, Interessante o script para checagem do origin-as, mas voc? poderia publicar a linha de comando que funcionou para filtrar os casos ex?ticos atualmente dispon?veis no origin-as do route-views ? ? ?poca j? haviam alguns casos estranhos, e para isso o awk na linha de processamento do origin-as. Rubens 2009/1/12 Gustavo Santos : > Rubens, descobri o problem. Na verdade o arquivo tinha sido gerado, mas o > problema ? que ele continha algumas inconsistencias, > exemplo tinha prefixo da seguinte forma. > > {6478 1234} 12.206.174.0 23 > ou > {6478} 12.206.174.0 23 > > Fazendo testes dentro do script perl, com alguns prints deu pra entender > aonde estava o problema. Ou seja quem for utilizar o bzcat agora deve ficar > atento a isto, n?o sei se na epoca o bzcat ja dava tudo 100% , me pareceu > que algumas das saidas parecia como aspath , exclui as chaves e deixei o > ultimo as nas linhas do originas.txt resolveu o problema. > > > > > > 2009/1/12 Rubens Kuhl Jr. > >> Gustavo, >> >> Me parece que voc? n?o gerou o arquivo de prefixos; ele ? independente >> do arquivo de flows, e tem a topologia da DFZ (Default-Free-Zone) em >> formato prefixo/m?scara. O procedimento abaixo consta da mensagem >> original mas segue para maior clareza: >> >> Pegue o arquivo atual do route-views em: >> http://archive.routeviews.org/dnszones/originas.zone.bz2 >> >> E processe-o com o seguinte comando: >> >> bzcat originas.zone.bz2 | awk -F\" '/^[^@].*\"/ { print $2,$4,$6 }' | uniq >> > >> originas.txt >> >> O resultado ? um arquivo com prefixos no formato rede/m?scara. Al?m >> desses prefixos, adicione os seus prefixos atuais com um AS privado >> (ex: 65001) para voc? identificar a sua rede nos flows. Isso s? >> precisa ser feito uma ?nica vez, depois ? s? processar regularmente os >> flows... atualizar essa tabela semanal ou mensalmente deve ser >> suficiente. >> >> Rubens >> >> >> 2009/1/11 Gustavo Santos : >> > Rubens, >> > >> > Os links foram de grande valia, pena que o Sateparc nunca foi liberado ao >> > p?blico, ent?o segui o caminho sugerido por voc? mesmo na epoca >> utilizando >> > o as-flow.pl para adicionar a informa??o de AS nos flows. S? que >> emperrei >> > com um erro no as-flow.pl. Mas estou esbarrando em um erro ao executar o >> > script. >> > >> > [root at xxxx 2009-01-11]# flow-cat ft-v05.2009-01-11.* | flow-export -f 2 >> | >> > grep -v \# |./flow-asn.pl | flow-import -V5 -z0 -f2 | flow-report -v >> > TYPE=source-as -v SORT=+octets -v OPTIONS=+percent-total,+names >> > Loading prefix file into memory... done. >> > Creating data structure... invalid key at ./flow-asn.pl line 22 >> > flow-import: Imported 0 records. >> > >> > >> > Ao ler como o modulo Patricia Trie funciona, e ao analizar o script em >> perl >> > vi que o problema parece que esta acontecendo na captura das variaveis >> > $rnet e $mask pois o erro de invalid key se da devido a key nao estar no >> > padrao "$pt->add_string('192.168.0.0/16');" que no caso do script esta >> como >> > $pt->add_string('$rnet/r$mask $rAS'); >> > >> > Ao rodar a linha do comando at? o grep, a saida do comando esta da >> seguinte >> > forma. >> > >> > >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,71,2887831354,2887831354,0,0,192.168.155.20,85.176.99.128,0.0.0.0,3,3,42704,4672,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,83,2887831354,2887831354,0,0,192.168.181.168,189.48.219.11,0.0.0.0,3,3,40281,45526,17,192,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,2,346,2887831354,2887831354,0,0,192.168.181.168,190.135.132.63,0.0.0.0,3,3,40281,12093,17,192,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831354,2887831354,0,0,192.168.183.3,208.43.241.179,0.0.0.0,3,3,3300,80,6,0,17,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831354,2887831354,0,0,124.234.105.101,192.168.183.3,0.0.0.0,3,3,11274,19524,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,90,2887831354,2887831354,0,0,94.66.143.132,192.168.155.22,0.0.0.0,3,3,54726,3484,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831364,2887831364,0,0,209.85.193.104,192.168.183.3,0.0.0.0,3,3,80,3281,6,0,16,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,146,2887831364,2887831364,0,0,192.33.14.30,192.168.183.13,0.0.0.0,3,3,53,40754,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,2,440,2887830984,2887831364,0,0,192.168.185.10,207.46.108.86,0.0.0.0,3,3,59831,80,6,0,24,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,66,2887831364,2887831364,0,0,92.135.50.46,192.168.181.186,0.0.0.0,3,3,6672,58655,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,2,80,2887831304,2887831364,0,0,192.168.183.3,201.48.228.200,0.0.0.0,3,3,3199,80,6,0,17,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,68,2887831364,2887831364,0,0,192.168.183.13,65.61.198.11,0.0.0.0,3,3,64568,53,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,3,144,2887830924,2887831364,0,0,221.1.204.243,192.168.183.130,0.0.0.0,3,3,80,42685,6,0,17,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,5,1371,2887830664,2887831364,0,0,192.168.183.3,207.182.142.247,0.0.0.0,3,3,3120,80,6,0,24,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831364,2887831364,0,0,213.60.105.38,192.168.183.3,0.0.0.0,3,3,62863,19524,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,46,2887831364,2887831364,0,0,201.211.246.132,192.168.183.3,0.0.0.0,3,3,6390,49350,17,0,0,0,0,0,0 >> > >> 1231649110,201371000,2887844074,192.168.133.10,1,147,2887831364,2887831364,0,0,221.216.52.156,192.168.155.22,0.0.0.0,3,3,5620,15551,17,0,0,0,0,0,0 >> > ps: mudei o inicio do nosso bloco real para 192.168. >> > >> > Isto seria alguma "cabe?ada" minha durante a captura dos flows? ( estou >> > utilizando o comado flow-capture -w /var/netflow 0/0/1234) e os flows >> s?o >> > vers?o 5. >> > >> > Ou hoje j? existe uma outra forma de tratar os flows ja capturados e com >> > eles adicionar a informac?o de AS e gerar relat?rios de tr?fego por AS. >> > >> > Enquanto isto vou tentando por aqui j? que estamos pra decidir qual a >> melhor >> > op??o de ptt em S?o Paulo para nos interconectar. >> > >> > >> > Gustavo Santos >> > >> > >> > >> > 2009/1/9 Rubens Kuhl Jr. >> > >> >> Gustavo, >> >> >> >> Experimente um gerador de registros Netflow como o NFSIM: >> >> http://www.ipflow.utc.fr/index.php/Introduction_to_NFSIM >> >> >> >> Para processar os registros de Netflow sem ASN, 2 t?cnicas j? foram >> >> apresentadas na lista e eventos do GTER. Uma delas est? descrita em >> >> uma mensagem minha de 2006: >> >> http://eng.registro.br/pipermail/gter/2006-February/009969.html >> >> >> >> A outra foi descrita numa apresenta??o no evento do GTER pelo Eduardo >> >> Ascen?o, e na mensagem acima h? link para ela. >> >> >> >> Caso o NFSIM n?o escale, h? outros probes Netflow para Linux... o mais >> >> importante ? deixar apenas a coleta de registros Netflow em tempo >> >> real, com o processamento (marca??o de ASN e an?lise de tr?fego) >> >> offline. >> >> >> >> >> >> Rubens >> >> >> >> >> >> 2009/1/9 Gustavo Santos : >> >> > Pessoal, >> >> > >> >> > Gostaria de saber a experiencia de voc?s na coleta de netflows para >> >> analise >> >> > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados por >> >> > plataforma linux. >> >> > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e blocos >> >> cidr >> >> > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de >> >> tr?fego >> >> > em m?dia 200mbits. >> >> > >> >> > Atenciosamente, >> >> > >> >> > Gustavo Santos >> >> > -- >> >> > gter list https://eng.registro.br/mailman/listinfo/gter >> >> > >> >> -- >> >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From joaosbri at picture.com.br Mon Jan 12 14:37:38 2009 From: joaosbri at picture.com.br (Joao Paulo Sbrissa) Date: Mon, 12 Jan 2009 14:37:38 -0200 Subject: [GTER] Problemas Gerais Message-ID: <43bcf00b80f974e3300ba5efd7866b2e@200.229.128.19> ? Algu?m?presenciou?uma?instabilidade?de?uns?5?minutos?na?INTERNET?perto?das?14:30??Alguns?locais?estavam?acess?veis,?outros?n?o. Algu?m?conseguiu?identificar?o?que?foi? Grato, --? ------------------------------------------------ Jo?o?Paulo?Sbrissa?-?Gerente?de?TI Picture?Internet?Solutions 55?11?5089-8100 www.picture.com.br ------------------------------------------------ From antoniocarlospina at gmail.com Mon Jan 12 15:42:33 2009 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Mon, 12 Jan 2009 15:42:33 -0200 Subject: [GTER] Problemas Gerais In-Reply-To: <43bcf00b80f974e3300ba5efd7866b2e@200.229.128.19> References: <43bcf00b80f974e3300ba5efd7866b2e@200.229.128.19> Message-ID: <86b352050901120942i27e1ce4cn1c0c2b6e5fb2b6f3@mail.gmail.com> N?s vimos uma queda nos links Telefonica. Nos outros, tudo normal. 2009/1/12 Joao Paulo Sbrissa > > > > > Algu?m presenciou uma instabilidade de uns 5 minutos na INTERNET perto das 14:30? Alguns locais estavam acess?veis, outros n?o. > > Algu?m conseguiu identificar o que foi? > > Grato, > -- > ------------------------------------------------ > Jo?o Paulo Sbrissa - Gerente de TI > Picture Internet Solutions > 55 11 5089-8100 > www.picture.com.br > ------------------------------------------------ > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From wederson at vipvilhena.com.br Mon Jan 12 15:59:14 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Mon, 12 Jan 2009 13:59:14 -0400 Subject: [GTER] RES: Problemas Gerais In-Reply-To: <43bcf00b80f974e3300ba5efd7866b2e@200.229.128.19> References: <43bcf00b80f974e3300ba5efd7866b2e@200.229.128.19> Message-ID: <012001c974df$7b2ff7c0$718fe740$@com.br> Sauda??es, Queda nos circuitos da BrasilTelecom, inclusive os celulares da TIM aqui na minha regi?o estavam fora. Mais ou menos das 10:30 at? 12:15 ( hor?rios de Rond?nia - 2:00h a menos que Bras?lia ) []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Joao Paulo Sbrissa Enviada em: segunda-feira, 12 de janeiro de 2009 12:38 Para: gter at eng.registro.br Assunto: [GTER] Problemas Gerais Algu?m presenciou uma instabilidade de uns 5 minutos na INTERNET perto das 14:30? Alguns locais estavam acess?veis, outros n?o. Algu?m conseguiu identificar o que foi? Grato, -- ------------------------------------------------ Jo?o Paulo Sbrissa - Gerente de TI Picture Internet Solutions 55 11 5089-8100 www.picture.com.br ------------------------------------------------ -- gter list https://eng.registro.br/mailman/listinfo/gter From gustkiller at gmail.com Mon Jan 12 15:36:59 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Mon, 12 Jan 2009 14:36:59 -0300 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <6bb5f5b10901120705y71f69a66xece9877f778e0501@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> <6bb5f5b10901120412k1ac2eb5fm56ce2d4d05808eac@mail.gmail.com> <276fbe8b0901120640m64198a5dj384c529067a05096@mail.gmail.com> <6bb5f5b10901120705y71f69a66xece9877f778e0501@mail.gmail.com> Message-ID: <276fbe8b0901120936l43775cd4qf1ddcdac2ff3c84@mail.gmail.com> Rubens , Devido a urgencia em gerar os relatorios a filtragem dos casos exoticos foi feita na m?o , editando o originas.txt pois preciso de um relatorio destes para ontem ( para poder decidir qual ptt se conectar). Mas vou sim fazer uma nova vers?o de todos os scripts pra ficar o mais facil possivel de se utilizar. E prometo n?o fazer como o pessoal do SATEParc que prometeu enviar os codigos em 2006 e at? hoje nada. 2009/1/12 Rubens Kuhl Jr. > Gustavo, > > Interessante o script para checagem do origin-as, mas voc? poderia > publicar a linha de comando que funcionou para filtrar os casos > ex?ticos atualmente dispon?veis no origin-as do route-views ? ? ?poca > j? haviam alguns casos estranhos, e para isso o awk na linha de > processamento do origin-as. > > > Rubens > > > > 2009/1/12 Gustavo Santos : > > Rubens, descobri o problem. Na verdade o arquivo tinha sido gerado, mas > o > > problema ? que ele continha algumas inconsistencias, > > exemplo tinha prefixo da seguinte forma. > > > > {6478 1234} 12.206.174.0 23 > > ou > > {6478} 12.206.174.0 23 > > > > Fazendo testes dentro do script perl, com alguns prints deu pra entender > > aonde estava o problema. Ou seja quem for utilizar o bzcat agora deve > ficar > > atento a isto, n?o sei se na epoca o bzcat ja dava tudo 100% , me pareceu > > que algumas das saidas parecia como aspath , exclui as chaves e deixei o > > ultimo as nas linhas do originas.txt resolveu o problema. > > > > > > > > > > > > 2009/1/12 Rubens Kuhl Jr. > > > >> Gustavo, > >> > >> Me parece que voc? n?o gerou o arquivo de prefixos; ele ? independente > >> do arquivo de flows, e tem a topologia da DFZ (Default-Free-Zone) em > >> formato prefixo/m?scara. O procedimento abaixo consta da mensagem > >> original mas segue para maior clareza: > >> > >> Pegue o arquivo atual do route-views em: > >> http://archive.routeviews.org/dnszones/originas.zone.bz2 > >> > >> E processe-o com o seguinte comando: > >> > >> bzcat originas.zone.bz2 | awk -F\" '/^[^@].*\"/ { print $2,$4,$6 }' | > uniq > >> > > >> originas.txt > >> > >> O resultado ? um arquivo com prefixos no formato rede/m?scara. Al?m > >> desses prefixos, adicione os seus prefixos atuais com um AS privado > >> (ex: 65001) para voc? identificar a sua rede nos flows. Isso s? > >> precisa ser feito uma ?nica vez, depois ? s? processar regularmente os > >> flows... atualizar essa tabela semanal ou mensalmente deve ser > >> suficiente. > >> > >> Rubens > >> > >> > >> 2009/1/11 Gustavo Santos : > >> > Rubens, > >> > > >> > Os links foram de grande valia, pena que o Sateparc nunca foi liberado > ao > >> > p?blico, ent?o segui o caminho sugerido por voc? mesmo na epoca > >> utilizando > >> > o as-flow.pl para adicionar a informa??o de AS nos flows. S? que > >> emperrei > >> > com um erro no as-flow.pl. Mas estou esbarrando em um erro ao executar > o > >> > script. > >> > > >> > [root at xxxx 2009-01-11]# flow-cat ft-v05.2009-01-11.* | flow-export -f > 2 > >> | > >> > grep -v \# |./flow-asn.pl | flow-import -V5 -z0 -f2 | flow-report -v > >> > TYPE=source-as -v SORT=+octets -v OPTIONS=+percent-total,+names > >> > Loading prefix file into memory... done. > >> > Creating data structure... invalid key at ./flow-asn.pl line 22 > >> > flow-import: Imported 0 records. > >> > > >> > > >> > Ao ler como o modulo Patricia Trie funciona, e ao analizar o script > em > >> perl > >> > vi que o problema parece que esta acontecendo na captura das variaveis > >> > $rnet e $mask pois o erro de invalid key se da devido a key nao estar > no > >> > padrao "$pt->add_string('192.168.0.0/16');" que no caso do script > esta > >> como > >> > $pt->add_string('$rnet/r$mask $rAS'); > >> > > >> > Ao rodar a linha do comando at? o grep, a saida do comando esta da > >> seguinte > >> > forma. > >> > > >> > > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,71,2887831354,2887831354,0,0,192.168.155.20,85.176.99.128,0.0.0.0,3,3,42704,4672,17,0,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,83,2887831354,2887831354,0,0,192.168.181.168,189.48.219.11,0.0.0.0,3,3,40281,45526,17,192,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,2,346,2887831354,2887831354,0,0,192.168.181.168,190.135.132.63,0.0.0.0,3,3,40281,12093,17,192,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831354,2887831354,0,0,192.168.183.3,208.43.241.179,0.0.0.0,3,3,3300,80,6,0,17,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831354,2887831354,0,0,124.234.105.101,192.168.183.3,0.0.0.0,3,3,11274,19524,17,0,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,90,2887831354,2887831354,0,0,94.66.143.132,192.168.155.22,0.0.0.0,3,3,54726,3484,17,0,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831364,2887831364,0,0,209.85.193.104,192.168.183.3,0.0.0.0,3,3,80,3281,6,0,16,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,146,2887831364,2887831364,0,0,192.33.14.30,192.168.183.13,0.0.0.0,3,3,53,40754,17,0,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,2,440,2887830984,2887831364,0,0,192.168.185.10,207.46.108.86,0.0.0.0,3,3,59831,80,6,0,24,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,66,2887831364,2887831364,0,0,92.135.50.46,192.168.181.186,0.0.0.0,3,3,6672,58655,17,0,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,2,80,2887831304,2887831364,0,0,192.168.183.3,201.48.228.200,0.0.0.0,3,3,3199,80,6,0,17,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,68,2887831364,2887831364,0,0,192.168.183.13,65.61.198.11,0.0.0.0,3,3,64568,53,17,0,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,3,144,2887830924,2887831364,0,0,221.1.204.243,192.168.183.130,0.0.0.0,3,3,80,42685,6,0,17,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,5,1371,2887830664,2887831364,0,0,192.168.183.3,207.182.142.247,0.0.0.0,3,3,3120,80,6,0,24,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831364,2887831364,0,0,213.60.105.38,192.168.183.3,0.0.0.0,3,3,62863,19524,17,0,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,46,2887831364,2887831364,0,0,201.211.246.132,192.168.183.3,0.0.0.0,3,3,6390,49350,17,0,0,0,0,0,0 > >> > > >> > 1231649110,201371000,2887844074,192.168.133.10,1,147,2887831364,2887831364,0,0,221.216.52.156,192.168.155.22,0.0.0.0,3,3,5620,15551,17,0,0,0,0,0,0 > >> > ps: mudei o inicio do nosso bloco real para 192.168. > >> > > >> > Isto seria alguma "cabe?ada" minha durante a captura dos flows? ( > estou > >> > utilizando o comado flow-capture -w /var/netflow 0/0/1234) e os > flows > >> s?o > >> > vers?o 5. > >> > > >> > Ou hoje j? existe uma outra forma de tratar os flows ja capturados e > com > >> > eles adicionar a informac?o de AS e gerar relat?rios de tr?fego por > AS. > >> > > >> > Enquanto isto vou tentando por aqui j? que estamos pra decidir qual a > >> melhor > >> > op??o de ptt em S?o Paulo para nos interconectar. > >> > > >> > > >> > Gustavo Santos > >> > > >> > > >> > > >> > 2009/1/9 Rubens Kuhl Jr. > >> > > >> >> Gustavo, > >> >> > >> >> Experimente um gerador de registros Netflow como o NFSIM: > >> >> http://www.ipflow.utc.fr/index.php/Introduction_to_NFSIM > >> >> > >> >> Para processar os registros de Netflow sem ASN, 2 t?cnicas j? foram > >> >> apresentadas na lista e eventos do GTER. Uma delas est? descrita em > >> >> uma mensagem minha de 2006: > >> >> http://eng.registro.br/pipermail/gter/2006-February/009969.html > >> >> > >> >> A outra foi descrita numa apresenta??o no evento do GTER pelo Eduardo > >> >> Ascen?o, e na mensagem acima h? link para ela. > >> >> > >> >> Caso o NFSIM n?o escale, h? outros probes Netflow para Linux... o > mais > >> >> importante ? deixar apenas a coleta de registros Netflow em tempo > >> >> real, com o processamento (marca??o de ASN e an?lise de tr?fego) > >> >> offline. > >> >> > >> >> > >> >> Rubens > >> >> > >> >> > >> >> 2009/1/9 Gustavo Santos : > >> >> > Pessoal, > >> >> > > >> >> > Gostaria de saber a experiencia de voc?s na coleta de netflows para > >> >> analise > >> >> > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados > por > >> >> > plataforma linux. > >> >> > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e > blocos > >> >> cidr > >> >> > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de > >> >> tr?fego > >> >> > em m?dia 200mbits. > >> >> > > >> >> > Atenciosamente, > >> >> > > >> >> > Gustavo Santos > >> >> > -- > >> >> > gter list https://eng.registro.br/mailman/listinfo/gter > >> >> > > >> >> -- > >> >> gter list https://eng.registro.br/mailman/listinfo/gter > >> >> > >> > -- > >> > gter list https://eng.registro.br/mailman/listinfo/gter > >> > > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Mon Jan 12 17:38:38 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 12 Jan 2009 17:38:38 -0200 Subject: [GTER] =?iso-8859-1?q?PTT-Metro_SP_x_Terremark-SP_=28Era=3A_Tr=E1?= =?iso-8859-1?q?fego_por_ASn_utilizando_flows_sem_informa=E7=E3o_de?= =?iso-8859-1?q?_ASn=29?= Message-ID: <6bb5f5b10901121138s67360a55t5074785a61be9b30@mail.gmail.com> Espero que voc? consiga basear sua an?lise nos fluxos da sua rede, mas seguem alguns tost?es sobre a compara??o dos dois pontos de troca de tr?fego atualmente: - H? peers que est?o no Terremark mas n?o est?o no PTT-Metro, como a Claro e algumas operadoras VoIP; a Claro talvez seja o maior gerador de tr?fego potencial, mas eles n?o tem focado em banda-larga como 3G como a TIM por exemplo; - H? peers que est?o no PTT-Metro e n?o est?o no Terremark, mas dentre eles o de volume significativo de tr?fego ? a Locaweb; a Locaweb n?o est? no Acordo de Tr?fego M?ltiplo do PTT-Metro ent?o conectar-se ao PTT-Metro pode ou n?o dar acesso a esse tr?fego... ela por?m costuma aceitar peering via matriz do PTT-Metro, basta pedir. O mesmo vale para a NET (Virtua). - H? peers que est?o no PTT-Metro e/ou na Terremark s? para prop?sitos que n?o o de free-peering, ent?o n?o conte com tr?fego da Oi, Brasil Telecom, Telef?nica ou UOL em nenhuma das duas matrizes. - A Global Crossing tem presen?a em ambos mas est? com a interface de 1G saturada no Terremark e sem previs?o de expans?o, enquanto tem 10G no PTT-Metro. A Global Crossing ? simp?tica a peering e provavelmente atenderia positivamente uma solicita??o de peering no PTT-Metro, mas com menor chance na Terremark (enquanto n?o houver a troca l? para 10G). - Google e Terra, fortes geradores de tr?fego, est?o em ambos os pontos. O mesmo acontece com as n?o-incumbentes como CTBC e GVT. - A Akamai tem um cluster no Terremark, mas mesmo assim uma razo?vel parte dos downloads vem de servidores da Akamai nos EUA ao inv?s do servidor local. Somando tudo isso, a diferen?a entre os dois tende a ser pequena, e se existir, mais chance de ser favor?vel ao PTT-Metro. A Terremark est? anunciando novos peers que potencialmente podem mudar um pouco isso, mas desde que o Google aderiu ao PTT-Metro, ? dif?cil justificar o maior custo de porta da Terremark para seu primeiro ponto de peering. Como o PTT-Metro n?o permite 2 conex?es, ligar no PTT-Metro e na Terremark ? o caminho razo?vel para redund?ncia de peering. A Terremark disponibiliza tamb?m interconex?o de circuitos com operadoras que tornam um bom lugar para contratar circuitos e capacidades que n?o de Internet. ? bom tamb?m ver custos de hospedagem e transmiss?o nas duas op??es... agora no PTT-Metro h? a op??o da Eletropaulo Telecom que normalmente tem pre?os melhores que as outras operadoras de fibra da cidade, e at? pouco tempo atr?s s? era poss?vel usar a Eletropaulo para liga??o na Terremark. A Intelig tem bons custos de longa dist?ncia, ? bom checar os custos de acesso local. Rubens 2009/1/12 Gustavo Santos : > Rubens , > Devido a urgencia em gerar os relatorios a filtragem dos casos exoticos foi > feita na m?o , editando o originas.txt pois preciso de um relatorio destes > para ontem ( para poder decidir qual ptt se conectar). Mas vou sim fazer > uma nova vers?o de todos os scripts pra ficar o mais facil possivel de se > utilizar. E prometo n?o fazer como o pessoal do SATEParc que prometeu > enviar os codigos em 2006 e at? hoje nada. > > > > > > > 2009/1/12 Rubens Kuhl Jr. > >> Gustavo, >> >> Interessante o script para checagem do origin-as, mas voc? poderia >> publicar a linha de comando que funcionou para filtrar os casos >> ex?ticos atualmente dispon?veis no origin-as do route-views ? ? ?poca >> j? haviam alguns casos estranhos, e para isso o awk na linha de >> processamento do origin-as. >> >> >> Rubens >> >> >> >> 2009/1/12 Gustavo Santos : >> > Rubens, descobri o problem. Na verdade o arquivo tinha sido gerado, mas >> o >> > problema ? que ele continha algumas inconsistencias, >> > exemplo tinha prefixo da seguinte forma. >> > >> > {6478 1234} 12.206.174.0 23 >> > ou >> > {6478} 12.206.174.0 23 >> > >> > Fazendo testes dentro do script perl, com alguns prints deu pra entender >> > aonde estava o problema. Ou seja quem for utilizar o bzcat agora deve >> ficar >> > atento a isto, n?o sei se na epoca o bzcat ja dava tudo 100% , me pareceu >> > que algumas das saidas parecia como aspath , exclui as chaves e deixei o >> > ultimo as nas linhas do originas.txt resolveu o problema. >> > >> > >> > >> > >> > >> > 2009/1/12 Rubens Kuhl Jr. >> > >> >> Gustavo, >> >> >> >> Me parece que voc? n?o gerou o arquivo de prefixos; ele ? independente >> >> do arquivo de flows, e tem a topologia da DFZ (Default-Free-Zone) em >> >> formato prefixo/m?scara. O procedimento abaixo consta da mensagem >> >> original mas segue para maior clareza: >> >> >> >> Pegue o arquivo atual do route-views em: >> >> http://archive.routeviews.org/dnszones/originas.zone.bz2 >> >> >> >> E processe-o com o seguinte comando: >> >> >> >> bzcat originas.zone.bz2 | awk -F\" '/^[^@].*\"/ { print $2,$4,$6 }' | >> uniq >> >> > >> >> originas.txt >> >> >> >> O resultado ? um arquivo com prefixos no formato rede/m?scara. Al?m >> >> desses prefixos, adicione os seus prefixos atuais com um AS privado >> >> (ex: 65001) para voc? identificar a sua rede nos flows. Isso s? >> >> precisa ser feito uma ?nica vez, depois ? s? processar regularmente os >> >> flows... atualizar essa tabela semanal ou mensalmente deve ser >> >> suficiente. >> >> >> >> Rubens >> >> >> >> >> >> 2009/1/11 Gustavo Santos : >> >> > Rubens, >> >> > >> >> > Os links foram de grande valia, pena que o Sateparc nunca foi liberado >> ao >> >> > p?blico, ent?o segui o caminho sugerido por voc? mesmo na epoca >> >> utilizando >> >> > o as-flow.pl para adicionar a informa??o de AS nos flows. S? que >> >> emperrei >> >> > com um erro no as-flow.pl. Mas estou esbarrando em um erro ao executar >> o >> >> > script. >> >> > >> >> > [root at xxxx 2009-01-11]# flow-cat ft-v05.2009-01-11.* | flow-export -f >> 2 >> >> | >> >> > grep -v \# |./flow-asn.pl | flow-import -V5 -z0 -f2 | flow-report -v >> >> > TYPE=source-as -v SORT=+octets -v OPTIONS=+percent-total,+names >> >> > Loading prefix file into memory... done. >> >> > Creating data structure... invalid key at ./flow-asn.pl line 22 >> >> > flow-import: Imported 0 records. >> >> > >> >> > >> >> > Ao ler como o modulo Patricia Trie funciona, e ao analizar o script >> em >> >> perl >> >> > vi que o problema parece que esta acontecendo na captura das variaveis >> >> > $rnet e $mask pois o erro de invalid key se da devido a key nao estar >> no >> >> > padrao "$pt->add_string('192.168.0.0/16');" que no caso do script >> esta >> >> como >> >> > $pt->add_string('$rnet/r$mask $rAS'); >> >> > >> >> > Ao rodar a linha do comando at? o grep, a saida do comando esta da >> >> seguinte >> >> > forma. >> >> > >> >> > >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,71,2887831354,2887831354,0,0,192.168.155.20,85.176.99.128,0.0.0.0,3,3,42704,4672,17,0,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,83,2887831354,2887831354,0,0,192.168.181.168,189.48.219.11,0.0.0.0,3,3,40281,45526,17,192,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,2,346,2887831354,2887831354,0,0,192.168.181.168,190.135.132.63,0.0.0.0,3,3,40281,12093,17,192,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831354,2887831354,0,0,192.168.183.3,208.43.241.179,0.0.0.0,3,3,3300,80,6,0,17,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831354,2887831354,0,0,124.234.105.101,192.168.183.3,0.0.0.0,3,3,11274,19524,17,0,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,90,2887831354,2887831354,0,0,94.66.143.132,192.168.155.22,0.0.0.0,3,3,54726,3484,17,0,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,40,2887831364,2887831364,0,0,209.85.193.104,192.168.183.3,0.0.0.0,3,3,80,3281,6,0,16,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,146,2887831364,2887831364,0,0,192.33.14.30,192.168.183.13,0.0.0.0,3,3,53,40754,17,0,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,2,440,2887830984,2887831364,0,0,192.168.185.10,207.46.108.86,0.0.0.0,3,3,59831,80,6,0,24,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,66,2887831364,2887831364,0,0,92.135.50.46,192.168.181.186,0.0.0.0,3,3,6672,58655,17,0,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,2,80,2887831304,2887831364,0,0,192.168.183.3,201.48.228.200,0.0.0.0,3,3,3199,80,6,0,17,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,68,2887831364,2887831364,0,0,192.168.183.13,65.61.198.11,0.0.0.0,3,3,64568,53,17,0,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,3,144,2887830924,2887831364,0,0,221.1.204.243,192.168.183.130,0.0.0.0,3,3,80,42685,6,0,17,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,5,1371,2887830664,2887831364,0,0,192.168.183.3,207.182.142.247,0.0.0.0,3,3,3120,80,6,0,24,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,330,2887831364,2887831364,0,0,213.60.105.38,192.168.183.3,0.0.0.0,3,3,62863,19524,17,0,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,46,2887831364,2887831364,0,0,201.211.246.132,192.168.183.3,0.0.0.0,3,3,6390,49350,17,0,0,0,0,0,0 >> >> > >> >> >> 1231649110,201371000,2887844074,192.168.133.10,1,147,2887831364,2887831364,0,0,221.216.52.156,192.168.155.22,0.0.0.0,3,3,5620,15551,17,0,0,0,0,0,0 >> >> > ps: mudei o inicio do nosso bloco real para 192.168. >> >> > >> >> > Isto seria alguma "cabe?ada" minha durante a captura dos flows? ( >> estou >> >> > utilizando o comado flow-capture -w /var/netflow 0/0/1234) e os >> flows >> >> s?o >> >> > vers?o 5. >> >> > >> >> > Ou hoje j? existe uma outra forma de tratar os flows ja capturados e >> com >> >> > eles adicionar a informac?o de AS e gerar relat?rios de tr?fego por >> AS. >> >> > >> >> > Enquanto isto vou tentando por aqui j? que estamos pra decidir qual a >> >> melhor >> >> > op??o de ptt em S?o Paulo para nos interconectar. >> >> > >> >> > >> >> > Gustavo Santos >> >> > >> >> > >> >> > >> >> > 2009/1/9 Rubens Kuhl Jr. >> >> > >> >> >> Gustavo, >> >> >> >> >> >> Experimente um gerador de registros Netflow como o NFSIM: >> >> >> http://www.ipflow.utc.fr/index.php/Introduction_to_NFSIM >> >> >> >> >> >> Para processar os registros de Netflow sem ASN, 2 t?cnicas j? foram >> >> >> apresentadas na lista e eventos do GTER. Uma delas est? descrita em >> >> >> uma mensagem minha de 2006: >> >> >> http://eng.registro.br/pipermail/gter/2006-February/009969.html >> >> >> >> >> >> A outra foi descrita numa apresenta??o no evento do GTER pelo Eduardo >> >> >> Ascen?o, e na mensagem acima h? link para ela. >> >> >> >> >> >> Caso o NFSIM n?o escale, h? outros probes Netflow para Linux... o >> mais >> >> >> importante ? deixar apenas a coleta de registros Netflow em tempo >> >> >> real, com o processamento (marca??o de ASN e an?lise de tr?fego) >> >> >> offline. >> >> >> >> >> >> >> >> >> Rubens >> >> >> >> >> >> >> >> >> 2009/1/9 Gustavo Santos : >> >> >> > Pessoal, >> >> >> > >> >> >> > Gostaria de saber a experiencia de voc?s na coleta de netflows para >> >> >> analise >> >> >> > de tr?fego por ASN utilizando flows sem informa??o de ASn gerados >> por >> >> >> > plataforma linux. >> >> >> > Testei o ntop que tem esta fun??o ( ele tem uma lista de asn e >> blocos >> >> >> cidr >> >> >> > para fazer a associa??o) , s? que o mesmo n?o suportou o volume de >> >> >> tr?fego >> >> >> > em m?dia 200mbits. >> >> >> > >> >> >> > Atenciosamente, >> >> >> > >> >> >> > Gustavo Santos >> >> >> > -- >> >> >> > gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> > >> >> >> -- >> >> >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> >> >> > -- >> >> > gter list https://eng.registro.br/mailman/listinfo/gter >> >> > >> >> -- >> >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eduardo at intron.com.br Mon Jan 12 17:59:22 2009 From: eduardo at intron.com.br (=?ISO-8859-1?Q?Eduardo_Ascen=E7o_Reis?=) Date: Mon, 12 Jan 2009 17:59:22 -0200 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <276fbe8b0901120936l43775cd4qf1ddcdac2ff3c84@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> <6bb5f5b10901120412k1ac2eb5fm56ce2d4d05808eac@mail.gmail.com> <276fbe8b0901120640m64198a5dj384c529067a05096@mail.gmail.com> <6bb5f5b10901120705y71f69a66xece9877f778e0501@mail.gmail.com> <276fbe8b0901120936l43775cd4qf1ddcdac2ff3c84@mail.gmail.com> Message-ID: <45e3c45f0901121159x5049568wa33217a58c571dd2@mail.gmail.com> Caro Gustavo, 2009/1/12 Gustavo Santos : > E prometo n?o fazer como o pessoal do SATEParc que prometeu > enviar os codigos em 2006 e at? hoje nada. Acredito que voc? se refira a uma apresenta??o que fiz em 2005 no GTER 19. Desculpe, mas n?o me lembro de ter prometido isso e n?o ter cumprido para quem me solicitou. O projeto SATEparc sofreu v?rias mudan?as fundamentais desde 2005 e em 2007 foi atualizado para uma vers?o bem distinta da original. Infelizmente n?o tive muita oportunidade de mexer nele recentemente, especialmente por n?o ter visto muito interesse externo (desde 2005 e mais agora h? in?meras formas de se fazer isso). De qualquer forma, tenho interesse no assunto e posso eventualmente colaborar. Abra?os, -- Eduardo Ascen?o Reis From israelneto at fasternet.com.br Mon Jan 12 17:43:53 2009 From: israelneto at fasternet.com.br (Israel Arruda Neto) Date: Mon, 12 Jan 2009 17:43:53 -0200 Subject: [GTER] Queda Telefonica Message-ID: <1A9BCB22224A4E17B1ADC1B5C68AA6DE@IANNB> Aqui tivemos uma queda da Telefonica proximo das 14h15m. Demais operadoras tudo ok. Estamos no Interior de SP, perto de Sorocaba. Saidas da Telefonica por SP e Campinas, ambas apresentaram mesmo problema. []s ISRAEL From security at neogrid.com Mon Jan 12 17:36:58 2009 From: security at neogrid.com (NOC NeoGrid) Date: Mon, 12 Jan 2009 17:36:58 -0200 Subject: [GTER] Suspeita de bloqueios na Sky Message-ID: Prezados, Sobre o problema que v?rios colegas da lista est?o tendo no envio de e-mails para a Sky.combr, notei que somente um dos nossos servidores n?o est? conseguindo conex?o com os MX's e casualmente o ip dele come?a em "189". Notei tamb?m que a Sky alterou o endere?o ip do MX secund?rio para: MX preference = 10, mail exchanger = mx1.sky.com.br MX preference = 20, mail exchanger = mx2.sky.com.br mx1.sky.com.br internet address = 200.186.158.239 mx2.sky.com.br internet address = 189.28.16.209 <======== O ip era: 200.186.158.209. Suspeito que existe um bloqueio no firewall ou BGP que esteja bloqueando redes iniciadas por ip's 189. Quem esta tendo problema, poderia confirmar se seus ips come?am em 189? Consegui um e-mail de contato na Sky, assim que tiver algum retorno ( espero que positivo ) posto na lista. e-[]'s, Dilson. NOC Mercador & NeoGrid www.mercador.com www.neogrid.com From gustkiller at gmail.com Mon Jan 12 18:15:10 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Mon, 12 Jan 2009 17:15:10 -0300 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <45e3c45f0901121159x5049568wa33217a58c571dd2@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> <6bb5f5b10901120412k1ac2eb5fm56ce2d4d05808eac@mail.gmail.com> <276fbe8b0901120640m64198a5dj384c529067a05096@mail.gmail.com> <6bb5f5b10901120705y71f69a66xece9877f778e0501@mail.gmail.com> <276fbe8b0901120936l43775cd4qf1ddcdac2ff3c84@mail.gmail.com> <45e3c45f0901121159x5049568wa33217a58c571dd2@mail.gmail.com> Message-ID: <276fbe8b0901121215l12ab219w66be26ea9f4c7403@mail.gmail.com> Beleza Eduardo, ? que no Post de 2006 que o Rubens postou tinha um post seu comentando que em breve ( na epoca) iria postar um mini HOW TO do SATEParc. http://eng.registro.br/pipermail/gter/2006-February/009986.html Obrigado, estou aqui testando a convers?o dos flows com o script do Rubens e jogando ele em outro arquivo e ou tentar colocar o CUFlow gerar os relat?rios direto pelo pipe. Acho que n?o pesquisei direito, mas acho at? estranho que at? hoje n?o tenha uma solu??o para gerar estes tipos de relat?rio de forma gr?fica , quando os flows s?o capados ( sem o source e destination as). Gustavo 2009/1/12 Eduardo Ascen?o Reis > Caro Gustavo, > > 2009/1/12 Gustavo Santos : > > > E prometo n?o fazer como o pessoal do SATEParc que prometeu > > enviar os codigos em 2006 e at? hoje nada. > > Acredito que voc? se refira a uma apresenta??o que fiz em 2005 no GTER 19. > > Desculpe, mas n?o me lembro de ter prometido isso e n?o ter cumprido > para quem me solicitou. > > O projeto SATEparc sofreu v?rias mudan?as fundamentais desde 2005 e em > 2007 foi atualizado para uma vers?o bem distinta da original. > > Infelizmente n?o tive muita oportunidade de mexer nele recentemente, > especialmente por n?o ter visto muito interesse externo (desde 2005 e > mais agora h? in?meras formas de se fazer isso). > > De qualquer forma, tenho interesse no assunto e posso eventualmente > colaborar. > > Abra?os, > > -- > > Eduardo Ascen?o Reis > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Mon Jan 12 20:54:53 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 12 Jan 2009 20:54:53 -0200 Subject: [GTER] =?iso-8859-1?q?Tr=E1fego_por_ASn_utilizando_flows_sem_info?= =?iso-8859-1?q?rma=E7=E3o_de_ASn?= In-Reply-To: <276fbe8b0901121215l12ab219w66be26ea9f4c7403@mail.gmail.com> References: <276fbe8b0901090624g5b95b618va280cb4c79e3c43c@mail.gmail.com> <6bb5f5b10901090722p7326ce8aifdc6fb6d624af117@mail.gmail.com> <276fbe8b0901110657x3dd6afe2oa5fa859699e27147@mail.gmail.com> <6bb5f5b10901120412k1ac2eb5fm56ce2d4d05808eac@mail.gmail.com> <276fbe8b0901120640m64198a5dj384c529067a05096@mail.gmail.com> <6bb5f5b10901120705y71f69a66xece9877f778e0501@mail.gmail.com> <276fbe8b0901120936l43775cd4qf1ddcdac2ff3c84@mail.gmail.com> <45e3c45f0901121159x5049568wa33217a58c571dd2@mail.gmail.com> <276fbe8b0901121215l12ab219w66be26ea9f4c7403@mail.gmail.com> Message-ID: <6bb5f5b10901121454q620cd199u8d9eea24a44186af@mail.gmail.com> > Obrigado, estou aqui testando a convers?o dos flows com o script do Rubens e > jogando ele em outro arquivo e ou tentar colocar o CUFlow gerar os > relat?rios direto pelo pipe. Eu tenho minhas d?vidas de que a convers?o para texto, processamento pelo asn-flow.pl e reconvers?o escalem para processamento online. Assim, contamos com voc? para portar o script para processamento do formato bin?rio dos flow records, e talvez de Perl para C... :-) > Acho que n?o pesquisei direito, mas acho at? > estranho que at? hoje n?o tenha uma solu??o para gerar estes tipos de > relat?rio de forma gr?fica , quando os flows s?o capados ( sem o source e > destination as). O cen?rio comum de conex?o Internet em outras regi?es ? via BGP desde o princ?pio, ent?o a indisponibilidade do ASN para gera??o dos flow records ? uma peculiaridade da nossa regi?o do mundo. Rubens From juliano at cyberweb.com.br Mon Jan 12 20:58:58 2009 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Mon, 12 Jan 2009 20:58:58 -0200 Subject: [GTER] Suspeita de bloqueios na Sky In-Reply-To: References: Message-ID: <496BCB32.201@cyberweb.com.br> Dilson, Nossos ips come?am com 189 e 187... ambos abrem conex?o com ambos os MX citados. O acesso ? via ptt-rs (impsat). Juliano NOC NeoGrid escreveu: > Prezados, > > Sobre o problema que v?rios colegas da lista est?o tendo no envio de e-mails para a Sky.combr, notei que somente um dos nossos servidores n?o est? conseguindo conex?o com os MX's e casualmente o ip dele come?a em "189". Notei tamb?m que a Sky alterou o endere?o ip do MX secund?rio para: > > MX preference = 10, mail exchanger = mx1.sky.com.br > MX preference = 20, mail exchanger = mx2.sky.com.br > > mx1.sky.com.br internet address = 200.186.158.239 > mx2.sky.com.br internet address = 189.28.16.209 <======== > > O ip era: 200.186.158.209. > > Suspeito que existe um bloqueio no firewall ou BGP que esteja bloqueando redes iniciadas por ip's 189. > > Quem esta tendo problema, poderia confirmar se seus ips come?am em 189? > > Consegui um e-mail de contato na Sky, assim que tiver algum retorno ( espero que positivo ) posto na lista. > > e-[]'s, > > Dilson. > > NOC > > Mercador & NeoGrid > > www.mercador.com > > www.neogrid.com > -- > gter list https://eng.registro.br/ From giulianocm at uol.com.br Tue Jan 13 00:20:59 2009 From: giulianocm at uol.com.br (Giuliano (UOL)) Date: Tue, 13 Jan 2009 00:20:59 -0200 Subject: [GTER] 6to4 e Teredo Message-ID: <496BFA8B.5020808@uol.com.br> Pessoal, Alguem sabe me dizer se o PTT ou o NIC ja fornecem 6to4 ou Teredo ? Por curiosidade eu instalei o novo Windows 7 (isso nao acontecia com o vista) e o bendito conseguiu se conectar a rede ipv6 nativa. Estou acessando nativamente com o firefox (o IE8 nao funciona): http://[2001:4860:b002::68]/ - ipv6.google.com http://[2001:200:0:8002:203:47ff:fea5:3085]/ - www.kame.net http://[2001:12ff:0:4::22]/ - ipv6.br (globo gira) http://[2001:468:1420::151]/ - ipv6.internet2.edu Sinceramente eu nao imaginei que era tao simples assim o mecanismo, pois eu nao fiz nada !!! Eu que estou atrasado ? O Windows que fez isso ? Ou ja tinhamos isso no vista ha muito tempo ? Engracado que o meu vista nao funcionava bem assim nao. Tinha que instalar hexago e por ai vai. O tunel e fechado aqui mesmo no Brasil ? Isso tudo e automatico (o redirecionamento) ? Ou seja ... ele acha a "boca" do tunel mais proxima ? Temos algo ja em funcionamento por aqui ? Obrigado, Giuliano From diogo.montagner at gmail.com Tue Jan 13 07:43:15 2009 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Tue, 13 Jan 2009 07:43:15 -0200 Subject: [GTER] 6to4 e Teredo In-Reply-To: <496BFA8B.5020808@uol.com.br> References: <496BFA8B.5020808@uol.com.br> Message-ID: <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> Se n?o estou enganado o tunel 6to4 ? fechado com a MS. J? chegou verificar o traceroute para ver por onde est? passando ? []s, ./diogo -montagner 2009/1/13 Giuliano (UOL) > Pessoal, > > Alguem sabe me dizer se o PTT ou o NIC ja fornecem 6to4 ou Teredo ? > > Por curiosidade eu instalei o novo Windows 7 (isso nao acontecia com o > vista) e o bendito conseguiu se conectar a rede ipv6 nativa. > > Estou acessando nativamente com o firefox (o IE8 nao funciona): > > http://[2001:4860:b002::68]/ - ipv6.google.com > > http://[2001:200:0:8002:203:47ff:fea5:3085]/ - www.kame.net > > http://[2001:12ff:0:4::22]/ - ipv6.br (globo gira) > > http://[2001:468:1420::151]/ - ipv6.internet2.edu > > > Sinceramente eu nao imaginei que era tao simples assim o mecanismo, pois eu > nao fiz nada !!! > > Eu que estou atrasado ? O Windows que fez isso ? Ou ja tinhamos isso no > vista ha muito tempo ? Engracado que o meu vista nao funcionava bem assim > nao. Tinha que instalar hexago e por ai vai. > > O tunel e fechado aqui mesmo no Brasil ? Isso tudo e automatico (o > redirecionamento) ? Ou seja ... ele acha a "boca" do tunel mais proxima ? > Temos algo ja em funcionamento por aqui ? > > Obrigado, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From vagnerjunior at gmail.com Tue Jan 13 02:05:26 2009 From: vagnerjunior at gmail.com (vagnerjunior at gmail.com) Date: Tue, 13 Jan 2009 02:05:26 -0200 Subject: [GTER] Suspeita de bloqueios na Sky References: Message-ID: <002801c97534$2bfe11f0$0302a8c0@casa> Caro colega estou passando a mesma dificuldade e meu range de IP come?a com 189 n?o sei se tem alguma coisa haver. Mas estou sem acessar o site https://parceiro.sky.com.br Cidades vizinhas acessam normal. ?nico acesso que estou conseguindo ? no site www.sky.com.br ----- Original Message ----- From: "NOC NeoGrid" To: Sent: Monday, January 12, 2009 5:36 PM Subject: [GTER] Suspeita de bloqueios na Sky Prezados, Sobre o problema que v?rios colegas da lista est?o tendo no envio de e-mails para a Sky.combr, notei que somente um dos nossos servidores n?o est? conseguindo conex?o com os MX's e casualmente o ip dele come?a em "189". Notei tamb?m que a Sky alterou o endere?o ip do MX secund?rio para: MX preference = 10, mail exchanger = mx1.sky.com.br MX preference = 20, mail exchanger = mx2.sky.com.br mx1.sky.com.br internet address = 200.186.158.239 mx2.sky.com.br internet address = 189.28.16.209 <======== O ip era: 200.186.158.209. Suspeito que existe um bloqueio no firewall ou BGP que esteja bloqueando redes iniciadas por ip's 189. Quem esta tendo problema, poderia confirmar se seus ips come?am em 189? Consegui um e-mail de contato na Sky, assim que tiver algum retorno ( espero que positivo ) posto na lista. e-[]'s, Dilson. NOC Mercador & NeoGrid www.mercador.com www.neogrid.com -- gter list https://eng.registro.br/mailman/listinfo/gter From giulianocm at uol.com.br Tue Jan 13 10:34:13 2009 From: giulianocm at uol.com.br (Giuliano (UOL)) Date: Tue, 13 Jan 2009 10:34:13 -0200 Subject: [GTER] 6to4 e Teredo In-Reply-To: <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> References: <496BFA8B.5020808@uol.com.br> <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> Message-ID: <496C8A45.2090606@uol.com.br> Diogo, Interessante que a Microsoft diz que para fechar um tunel, sao necessarios 3 passos: - Configura automaticamente um endereco 6to4 na interface tunel (pseudo-interface), a partir de um endereco ipv4 publico na interface do micro - Cria automaticamente uma rota 2002::/16 que encaminha o trafego 6to4 para a interface 6to4 acima (Pseudo Interface). Todo o trafego e encapsulado com um header IPv4 - Faz uma busca automatica no DNS, para obter o endereco de um relay router 6to4 na internet. Esse ultimo item eu nao entendi. Existe alguma maneira de colocar flasgs ou tags em entradas DNS, informando que aquele determinado IP e um relay 6to4 ? Ou a Microsoft ja tem uma lista de nomes de relay routers e somente faz uma busca para resolver esses nomes ? No caso entao do NIC.BR disponibilizar um Relay Router para a comunidade ... nos teriamos que configurar esse na mao ? Obrigado, Giuliano > Se n?o estou enganado o tunel 6to4 ? fechado com a MS. > > J? chegou verificar o traceroute para ver por onde est? passando ? > > []s, > ./diogo -montagner > > > 2009/1/13 Giuliano (UOL) > > > Pessoal, > > Alguem sabe me dizer se o PTT ou o NIC ja fornecem 6to4 ou Teredo ? > > Por curiosidade eu instalei o novo Windows 7 (isso nao acontecia com > o vista) e o bendito conseguiu se conectar a rede ipv6 nativa. > > Estou acessando nativamente com o firefox (o IE8 nao funciona): > > http://[2001:4860:b002::68]/ - ipv6.google.com > > http://[2001:200:0:8002:203:47ff:fea5:3085]/ - www.kame.net > > > http://[2001:12ff:0:4::22]/ - ipv6.br (globo gira) > > http://[2001:468:1420::151]/ - ipv6.internet2.edu > > > > Sinceramente eu nao imaginei que era tao simples assim o mecanismo, > pois eu nao fiz nada !!! > > Eu que estou atrasado ? O Windows que fez isso ? Ou ja tinhamos > isso no vista ha muito tempo ? Engracado que o meu vista nao > funcionava bem assim nao. Tinha que instalar hexago e por ai vai. > > O tunel e fechado aqui mesmo no Brasil ? Isso tudo e automatico (o > redirecionamento) ? Ou seja ... ele acha a "boca" do tunel mais > proxima ? Temos algo ja em funcionamento por aqui ? > > Obrigado, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From decastro at usp.br Tue Jan 13 10:27:43 2009 From: decastro at usp.br (=?iso-8859-1?Q?F=E1bio_Carneiro_de_Castro?=) Date: Tue, 13 Jan 2009 10:27:43 -0200 Subject: [GTER] RES: 6to4 e Teredo In-Reply-To: <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> References: <496BFA8B.5020808@uol.com.br> <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> Message-ID: <08d201c9757a$557f8450$007e8cf0$@br> Pessoal, Utilizando o Vista sempre consegui de forma autom?tica acessar redes v6 usando Teredo, desde que mantivesse a pilha v4 desabilitada. N?o sei porque, mas independente do Vista priorizar acesso v6, quando mantenho o sistema em dual-stack a coisa n?o funciona bem. Curiosamente se desabilito v6 no backbone que administro, o roteamento acontece atrav?s de um gateway v6 na Argentina ou Chile. Digo curiosamente porque acreditava que o acesso poderia ser feito atrav?s de algum backbone v6 no Brasil. []s, F?bio Carneiro -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Diogo Montagner Enviada em: ter?a-feira, 13 de janeiro de 2009 07:43 Para: giulianocm at uol.com.br; Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] 6to4 e Teredo Se n?o estou enganado o tunel 6to4 ? fechado com a MS. J? chegou verificar o traceroute para ver por onde est? passando ? []s, ./diogo -montagner 2009/1/13 Giuliano (UOL) > Pessoal, > > Alguem sabe me dizer se o PTT ou o NIC ja fornecem 6to4 ou Teredo ? > > Por curiosidade eu instalei o novo Windows 7 (isso nao acontecia com o > vista) e o bendito conseguiu se conectar a rede ipv6 nativa. > > Estou acessando nativamente com o firefox (o IE8 nao funciona): > > http://[2001:4860:b002::68]/ - ipv6.google.com > > http://[2001:200:0:8002:203:47ff:fea5:3085]/ - www.kame.net > > http://[2001:12ff:0:4::22]/ - ipv6.br (globo gira) > > http://[2001:468:1420::151]/ - ipv6.internet2.edu > > > Sinceramente eu nao imaginei que era tao simples assim o mecanismo, pois eu > nao fiz nada !!! > > Eu que estou atrasado ? O Windows que fez isso ? Ou ja tinhamos isso no > vista ha muito tempo ? Engracado que o meu vista nao funcionava bem assim > nao. Tinha que instalar hexago e por ai vai. > > O tunel e fechado aqui mesmo no Brasil ? Isso tudo e automatico (o > redirecionamento) ? Ou seja ... ele acha a "boca" do tunel mais proxima ? > Temos algo ja em funcionamento por aqui ? > > Obrigado, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From laszlo at pop-mg.com.br Tue Jan 13 10:43:44 2009 From: laszlo at pop-mg.com.br (Laszlo de Miranda Pinto) Date: Tue, 13 Jan 2009 10:43:44 -0200 Subject: [GTER] 6to4 e Teredo In-Reply-To: <496C8A45.2090606@uol.com.br> References: <496BFA8B.5020808@uol.com.br> <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> <496C8A45.2090606@uol.com.br> Message-ID: <496C8C80.8020702@pop-mg.com.br> Giuliano (UOL) escreveu, em 01/13/2009 10:34 AM: > - Faz uma busca automatica no DNS, para obter o endereco de um relay > router 6to4 na internet. > > Esse ultimo item eu nao entendi. > > Existe alguma maneira de colocar flasgs ou tags em entradas DNS, > informando que aquele determinado IP e um relay 6to4 ? > > Ou a Microsoft ja tem uma lista de nomes de relay routers e somente faz > uma busca para resolver esses nomes ? > > No caso entao do NIC.BR disponibilizar um Relay Router para a comunidade > ... nos teriamos que configurar esse na mao ? At? onde eu sei, foi alocado um endere?o IPv4 anycast (192.88.99.1) para os relays 6to4. Os relays p?blicos s?o configurados usando esse endere?o e o roteamento IPv4 normal se encarrega de mandar os pacotes para o relay mais pr?ximo. L?szl? From security at neogrid.com Tue Jan 13 10:34:50 2009 From: security at neogrid.com (NOC NeoGrid) Date: Tue, 13 Jan 2009 10:34:50 -0200 Subject: [GTER] RES: Suspeita de bloqueios na Sky In-Reply-To: <002801c97534$2bfe11f0$0302a8c0@casa> References: <002801c97534$2bfe11f0$0302a8c0@casa> Message-ID: Vagner, Consegui acesso aos dois endere?os, nossa sa?da para navega??o n?o ? nesse bloco 189, vou fazer alguns testes e tentar usar o bloco "negado" para ver se tem mais algum bloqueio. Suspeito que haja algum filtro para determinados blocos come?ados em 189.XXX. Ontem mandei um e-mail para um poss?vel contato, at? agora nenhum retorno, se surtir efeito, posto na lista. e-[]'s, Dilson. NOC Mercador & NeoGrid www.mercador.com www.neogrid.com -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de vagnerjunior at gmail.com Enviada em: ter?a-feira, 13 de janeiro de 2009 02:05 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Suspeita de bloqueios na Sky Caro colega estou passando a mesma dificuldade e meu range de IP come?a com 189 n?o sei se tem alguma coisa haver. Mas estou sem acessar o site https://parceiro.sky.com.br Cidades vizinhas acessam normal. ?nico acesso que estou conseguindo ? no site www.sky.com.br ----- Original Message ----- From: "NOC NeoGrid" To: Sent: Monday, January 12, 2009 5:36 PM Subject: [GTER] Suspeita de bloqueios na Sky Prezados, Sobre o problema que v?rios colegas da lista est?o tendo no envio de e-mails para a Sky.combr, notei que somente um dos nossos servidores n?o est? conseguindo conex?o com os MX's e casualmente o ip dele come?a em "189". Notei tamb?m que a Sky alterou o endere?o ip do MX secund?rio para: MX preference = 10, mail exchanger = mx1.sky.com.br MX preference = 20, mail exchanger = mx2.sky.com.br mx1.sky.com.br internet address = 200.186.158.239 mx2.sky.com.br internet address = 189.28.16.209 <======== O ip era: 200.186.158.209. Suspeito que existe um bloqueio no firewall ou BGP que esteja bloqueando redes iniciadas por ip's 189. Quem esta tendo problema, poderia confirmar se seus ips come?am em 189? Consegui um e-mail de contato na Sky, assim que tiver algum retorno ( espero que positivo ) posto na lista. e-[]'s, Dilson. NOC Mercador & NeoGrid www.mercador.com www.neogrid.com gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From security at neogrid.com Tue Jan 13 10:51:49 2009 From: security at neogrid.com (NOC NeoGrid) Date: Tue, 13 Jan 2009 10:51:49 -0200 Subject: [GTER] RES: Suspeita de bloqueios na Sky In-Reply-To: <496BCB32.201@cyberweb.com.br> References: <496BCB32.201@cyberweb.com.br> Message-ID: Ol? Juliano, No nosso caso, o tr?fego vai para Embratel, xe0-2-0-10g.scr1.mia1.gblx.net at? 6.2.186.200.sta.impsat.net.br. Dilson. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Juliano Primavesi - Cyberweb Networks Enviada em: segunda-feira, 12 de janeiro de 2009 20:59 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Suspeita de bloqueios na Sky Dilson, Nossos ips come?am com 189 e 187... ambos abrem conex?o com ambos os MX citados. O acesso ? via ptt-rs (impsat). Juliano NOC NeoGrid escreveu: > Prezados, > > Sobre o problema que v?rios colegas da lista est?o tendo no envio de e-mails para a Sky.combr, notei que somente um dos nossos servidores n?o est? conseguindo conex?o com os MX's e casualmente o ip dele come?a em "189". Notei tamb?m que a Sky alterou o endere?o ip do MX secund?rio para: > > MX preference = 10, mail exchanger = mx1.sky.com.br > MX preference = 20, mail exchanger = mx2.sky.com.br > > mx1.sky.com.br internet address = 200.186.158.239 > mx2.sky.com.br internet address = 189.28.16.209 <======== > > O ip era: 200.186.158.209. > > Suspeito que existe um bloqueio no firewall ou BGP que esteja bloqueando redes iniciadas por ip's 189. > > Quem esta tendo problema, poderia confirmar se seus ips come?am em 189? > > Consegui um e-mail de contato na Sky, assim que tiver algum retorno ( espero que positivo ) posto na lista. > > e-[]'s, > > Dilson. > > NOC > > Mercador & NeoGrid > > www.mercador.com > > www.neogrid.com > -- > gter list https://eng.registro.br/ -- gter list https://eng.registro.br/mailman/listinfo/gter From diogo.montagner at gmail.com Tue Jan 13 12:27:48 2009 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Tue, 13 Jan 2009 12:27:48 -0200 Subject: [GTER] 6to4 e Teredo In-Reply-To: <496C8C80.8020702@pop-mg.com.br> References: <496BFA8B.5020808@uol.com.br> <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> <496C8A45.2090606@uol.com.br> <496C8C80.8020702@pop-mg.com.br> Message-ID: <84eb7a820901130627p1d381da5x2372cfd84cb505da@mail.gmail.com> reenviando para a lista com a referencia ao ppt (slide 28): http://www-pc.uni-regensburg.de/systemsw/vista/IPv6.Overview.v3.ppt []s ./diogo -montagner 2009/1/13 Laszlo de Miranda Pinto > Giuliano (UOL) escreveu, em 01/13/2009 10:34 AM: > > > - Faz uma busca automatica no DNS, para obter o endereco de um relay > > router 6to4 na internet. > > > > Esse ultimo item eu nao entendi. > > > > Existe alguma maneira de colocar flasgs ou tags em entradas DNS, > > informando que aquele determinado IP e um relay 6to4 ? > > > > Ou a Microsoft ja tem uma lista de nomes de relay routers e somente faz > > uma busca para resolver esses nomes ? > > > > No caso entao do NIC.BR disponibilizar um Relay Router para a comunidade > > ... nos teriamos que configurar esse na mao ? > > At? onde eu sei, foi alocado um endere?o IPv4 anycast (192.88.99.1) > para os relays 6to4. Os relays p?blicos s?o configurados usando esse > endere?o e o roteamento IPv4 normal se encarrega de mandar os pacotes > para o relay mais pr?ximo. > > L?szl? > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From lista at freebsdconsult.com.br Tue Jan 13 11:39:44 2009 From: lista at freebsdconsult.com.br (Wesley FreeBSD Consult) Date: Tue, 13 Jan 2009 11:39:44 -0200 Subject: [GTER] Suspeita de bloqueios na Sky References: <002801c97534$2bfe11f0$0302a8c0@casa> Message-ID: <7D182BE883FE431088E87B58AD856CF3@worklab> Meu ip come?a com 189 e n?o tive problema ao acessar https://parceiro.sky.com.br e www.sky.com.br A ?nica diferen?a que notei ? o https talv?z seja isso. ------- Wesley Miranda FreeBSD Consult DTI - Departamento de Tecnologia da Informa??o (31) 2526 8616 (31) 9426 4404 www.freebsdconsult.com.br dti at freebsdconsult.com.br ----- Original Message ----- From: To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Tuesday, January 13, 2009 2:05 AM Subject: Re: [GTER] Suspeita de bloqueios na Sky Caro colega estou passando a mesma dificuldade e meu range de IP come?a com 189 n?o sei se tem alguma coisa haver. Mas estou sem acessar o site https://parceiro.sky.com.br Cidades vizinhas acessam normal. ?nico acesso que estou conseguindo ? no site www.sky.com.br ----- Original Message ----- From: "NOC NeoGrid" To: Sent: Monday, January 12, 2009 5:36 PM Subject: [GTER] Suspeita de bloqueios na Sky Prezados, Sobre o problema que v?rios colegas da lista est?o tendo no envio de e-mails para a Sky.combr, notei que somente um dos nossos servidores n?o est? conseguindo conex?o com os MX's e casualmente o ip dele come?a em "189". Notei tamb?m que a Sky alterou o endere?o ip do MX secund?rio para: MX preference = 10, mail exchanger = mx1.sky.com.br MX preference = 20, mail exchanger = mx2.sky.com.br mx1.sky.com.br internet address = 200.186.158.239 mx2.sky.com.br internet address = 189.28.16.209 <======== O ip era: 200.186.158.209. Suspeito que existe um bloqueio no firewall ou BGP que esteja bloqueando redes iniciadas por ip's 189. Quem esta tendo problema, poderia confirmar se seus ips come?am em 189? Consegui um e-mail de contato na Sky, assim que tiver algum retorno ( espero que positivo ) posto na lista. e-[]'s, Dilson. NOC Mercador & NeoGrid www.mercador.com www.neogrid.com -- gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From security at neogrid.com Tue Jan 13 16:14:59 2009 From: security at neogrid.com (NOC NeoGrid) Date: Tue, 13 Jan 2009 16:14:59 -0200 Subject: [GTER] RES: Suspeita de bloqueios na Sky In-Reply-To: <7D182BE883FE431088E87B58AD856CF3@worklab> References: <002801c97534$2bfe11f0$0302a8c0@casa> <7D182BE883FE431088E87B58AD856CF3@worklab> Message-ID: Pessoal, Acabei de falar com o contato da Sky sobre o problema de envio de e-mails / acesso aos sites. Isto est? ocorrendo devido ? um problema de roteamento nos blocos de endere?os ip's antigos, pelo que entendi eles est?o adquirindo seu ASN e migrando gradativamente para os novos ips (com prioridade aos servi?os que est?o tendo o problema de roteamento). Sugiro que, quem estiver tendo problema, envie e-mail para os contatos dos ID's no registro.br. OBS: Sugeri que eles participem da lista tamb?m. :-) Att, Dilson. NOC Mercador & NeoGrid www.mercador.com www.neogrid.com From mborba at trf3.jus.br Tue Jan 13 17:02:01 2009 From: mborba at trf3.jus.br (Marlon Borba) Date: Tue, 13 Jan 2009 17:02:01 -0200 Subject: [GTER] 6to4 e Teredo In-Reply-To: <496C8C80.8020702@pop-mg.com.br> References: <496BFA8B.5020808@uol.com.br> <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> <496C8A45.2090606@uol.com.br> <496C8C80.8020702@pop-mg.com.br> Message-ID: <496CE529.2030004@trf3.jus.br> Laszlo de Miranda Pinto escreveu: > At? onde eu sei, foi alocado um endere?o IPv4 anycast (192.88.99.1) > para os relays 6to4. Os relays p?blicos s?o configurados usando esse > endere?o e o roteamento IPv4 normal se encarrega de mandar os pacotes > para o relay mais pr?ximo. > Isso, em teoria, n?o torna poss?vel contornar "firewalls" e outras medidas de seguran?a de per?metro? Por exemplo, um "site" v6 acess?vel por t?neis v6/v4 n?o pode ser comprometido e servir artefatos maliciosos sem que estes sejam detectados pelos filtros? From mborba at trf3.jus.br Tue Jan 13 17:07:07 2009 From: mborba at trf3.jus.br (Marlon Borba) Date: Tue, 13 Jan 2009 17:07:07 -0200 Subject: [GTER] 6to4 e Teredo In-Reply-To: <496C8C80.8020702@pop-mg.com.br> References: <496BFA8B.5020808@uol.com.br> <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> <496C8A45.2090606@uol.com.br> <496C8C80.8020702@pop-mg.com.br> Message-ID: <496CE65B.9010309@trf3.jus.br> Laszlo de Miranda Pinto escreveu: > At? onde eu sei, foi alocado um endere?o IPv4 anycast (192.88.99.1) > para os relays 6to4. Os relays p?blicos s?o configurados usando esse > endere?o e o roteamento IPv4 normal se encarrega de mandar os pacotes > para o relay mais pr?ximo. > Aproveitando o ensejo, algu?m poderia indicar um "Relay-HOWTO"? Estava pensando em tornar um dispon?vel para a comunidade da Justi?a Federal, como um meio de incentivo para o uso do IPv6, mas presumo que o detentor da m?quina tamb?m deva possuir conectividade v6 ao seu ISP... From moreiras at nic.br Tue Jan 13 20:04:53 2009 From: moreiras at nic.br (Antonio M. Moreiras) Date: Tue, 13 Jan 2009 20:04:53 -0200 Subject: [GTER] 6to4 e Teredo In-Reply-To: <496BFA8B.5020808@uol.com.br> References: <496BFA8B.5020808@uol.com.br> Message-ID: <496D1005.1090203@nic.br> H? algumas informa??es t?cnicas sobre o funcionamento e configura??o de t?neis em: http://www.ipv6.br/IPV6/ArtigoTecnicasTransicao http://www.ipv6.br/IPV6/ArtigoTuneis6to4 http://www.ipv6.br/IPV6/ArtigoTuneisTeredo http://www.ipv6.br/IPV6/ArtigoTecnicasTransicao Ainda n?o h? servidores 6to4 ou Teredo no NIC.br (nem para o PTT, nem para a Internet). []s Moreiras. Giuliano (UOL) escreveu: > Pessoal, > > Alguem sabe me dizer se o PTT ou o NIC ja fornecem 6to4 ou Teredo ? > > Por curiosidade eu instalei o novo Windows 7 (isso nao acontecia com o > vista) e o bendito conseguiu se conectar a rede ipv6 nativa. > > Estou acessando nativamente com o firefox (o IE8 nao funciona): > > http://[2001:4860:b002::68]/ - ipv6.google.com > > http://[2001:200:0:8002:203:47ff:fea5:3085]/ - www.kame.net > > http://[2001:12ff:0:4::22]/ - ipv6.br (globo gira) > > http://[2001:468:1420::151]/ - ipv6.internet2.edu > > > Sinceramente eu nao imaginei que era tao simples assim o mecanismo, > pois eu nao fiz nada !!! > > Eu que estou atrasado ? O Windows que fez isso ? Ou ja tinhamos isso > no vista ha muito tempo ? Engracado que o meu vista nao funcionava > bem assim nao. Tinha que instalar hexago e por ai vai. > > O tunel e fechado aqui mesmo no Brasil ? Isso tudo e automatico (o > redirecionamento) ? Ou seja ... ele acha a "boca" do tunel mais > proxima ? Temos algo ja em funcionamento por aqui ? > > Obrigado, > > Giuliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter From giulianocm at uol.com.br Tue Jan 13 20:18:31 2009 From: giulianocm at uol.com.br (Giuliano (UOL)) Date: Tue, 13 Jan 2009 20:18:31 -0200 Subject: [GTER] 6to4 e Teredo In-Reply-To: <496CE65B.9010309@trf3.jus.br> References: <496BFA8B.5020808@uol.com.br> <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> <496C8A45.2090606@uol.com.br> <496C8C80.8020702@pop-mg.com.br> <496CE65B.9010309@trf3.jus.br> Message-ID: <496D1337.4000306@uol.com.br> Marlon, Um dos otimos pontos de conexao e: http://tunnelbroker.net/ E bem rapido e simples. Apos a abertura de uma conta, ele te da opcoes pra criar tuneis estaticos ou dinamicos com BGP. Tambem ja te da scripts de configuracao para varios equipamentos: - CISCO - JUNIPER - NETSCREEN - FOUNDRY - etc. E muito bom e parece ser estavel, apesar do alto delay. Att, > Laszlo de Miranda Pinto escreveu: >> At? onde eu sei, foi alocado um endere?o IPv4 anycast (192.88.99.1) >> para os relays 6to4. Os relays p?blicos s?o configurados usando esse >> endere?o e o roteamento IPv4 normal se encarrega de mandar os pacotes >> para o relay mais pr?ximo. >> > Aproveitando o ensejo, algu?m poderia indicar um "Relay-HOWTO"? > > Estava pensando em tornar um dispon?vel para a comunidade da Justi?a > Federal, como um meio de incentivo para o uso do IPv6, mas presumo que o > detentor da m?quina tamb?m deva possuir conectividade v6 ao seu ISP... > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From giulianocm at uol.com.br Tue Jan 13 22:48:26 2009 From: giulianocm at uol.com.br (Giuliano (UOL)) Date: Tue, 13 Jan 2009 22:48:26 -0200 Subject: [GTER] 6to4 e Teredo In-Reply-To: <496D1337.4000306@uol.com.br> References: <496BFA8B.5020808@uol.com.br> <84eb7a820901130143j5c39b5a6i24006a7e5c619266@mail.gmail.com> <496C8A45.2090606@uol.com.br> <496C8C80.8020702@pop-mg.com.br> <496CE65B.9010309@trf3.jus.br> <496D1337.4000306@uol.com.br> Message-ID: <496D365A.40708@uol.com.br> Marlon, Esqueci de informar. Quando vc fechar o tunel com o: http://tunnelbroker.net/ Eles te fornecem um range IPv6 /64, pra que vc possa rotear na sua rede interna. Com isso, vc tera IPs e redes suficientes, pra fornecer enderecamento para o seu pessoal. Att, Giuliano > > E bem rapido e simples. > > Apos a abertura de uma conta, ele te da opcoes pra criar tuneis > estaticos ou dinamicos com BGP. > > Tambem ja te da scripts de configuracao para varios equipamentos: > > - CISCO > - JUNIPER > - NETSCREEN > - FOUNDRY > - etc. > > E muito bom e parece ser estavel, apesar do alto delay. > > Att, > > >> Laszlo de Miranda Pinto escreveu: >>> At? onde eu sei, foi alocado um endere?o IPv4 anycast (192.88.99.1) >>> para os relays 6to4. Os relays p?blicos s?o configurados usando esse >>> endere?o e o roteamento IPv4 normal se encarrega de mandar os pacotes >>> para o relay mais pr?ximo. >>> >> Aproveitando o ensejo, algu?m poderia indicar um "Relay-HOWTO"? >> >> Estava pensando em tornar um dispon?vel para a comunidade da Justi?a >> Federal, como um meio de incentivo para o uso do IPv6, mas presumo que o >> detentor da m?quina tamb?m deva possuir conectividade v6 ao seu ISP... >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From alsilvestri at gmail.com Tue Jan 13 18:50:21 2009 From: alsilvestri at gmail.com (Alex Silvestri) Date: Tue, 13 Jan 2009 18:50:21 -0200 Subject: [GTER] Queda Telefonica In-Reply-To: <1A9BCB22224A4E17B1ADC1B5C68AA6DE@IANNB> References: <1A9BCB22224A4E17B1ADC1B5C68AA6DE@IANNB> Message-ID: Notamos tamb?m uma queda em links da telefonica, mas foi durante poucos minutos. Bauru/SP Abra?os, Alex 2009/1/12 Israel Arruda Neto > Aqui tivemos uma queda da Telefonica proximo das 14h15m. > > Demais operadoras tudo ok. > > Estamos no Interior de SP, perto de Sorocaba. Saidas da Telefonica por SP e > Campinas, ambas apresentaram mesmo problema. > > []s ISRAEL > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From breno at lagosnet.com.br Wed Jan 14 17:27:47 2009 From: breno at lagosnet.com.br (Breno BF) Date: Wed, 14 Jan 2009 17:27:47 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil References: <496753B3.7010304@uol.com.br> <496762D7.5060806@trf3.jus.br><496771E8.7080807@uol.com.br> <496774AF.6070602@uol.com.br> Message-ID: <063801c9767e$2ebaa2f0$0ec4dac8@marambaia.com> ----- Original Message ----- From: "GIULIANO (UOL)" To: ; "Grupo de Trabalho de Engenharia e Operacao de Redes" Cc: "Marlon Borba" Sent: Friday, January 09, 2009 2:00 PM Subject: Re: [GTER] Criacao de um Tunnel Broker no Brasil ... | Esqueci de dizer. Na analise de custos (do projeto de implementacao de | IPv6 nativo), nos teriamos que nos conectar ao PTT-Metro, ou seja, | contratar um link ponto a ponto ate la. Ningu?m acredita que essa ? uma boa id?ia?! Ningu?m v? futuros frutos nesta implementa??o? V?o deixar o assunto se esvair? - breno bf From giulianocm at uol.com.br Wed Jan 14 17:57:16 2009 From: giulianocm at uol.com.br (Giuliano (UOL)) Date: Wed, 14 Jan 2009 17:57:16 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: <063801c9767e$2ebaa2f0$0ec4dac8@marambaia.com> References: <496753B3.7010304@uol.com.br> <496762D7.5060806@trf3.jus.br><496771E8.7080807@uol.com.br> <496774AF.6070602@uol.com.br> <063801c9767e$2ebaa2f0$0ec4dac8@marambaia.com> Message-ID: <496E439C.6000908@uol.com.br> Breno, Boa tarde, Estive conversando com o pessoal do NIC em PVT. Eles estao estudando a real possibilidade de criar 3 servicos publicos para o portal IPv6.br: - Teredo - 6to4 ... estas duas primeiras ja estavam em fase de aprovacao. - TUNNEL BROKER para criar automaticamente conexoes estaticas e dinamicas com BGP (utilizando o proprio AS e os blocos v6 do usuario, com o AS do NIC) ... Tambem fornecendo blocos para a rede interna do usuario, como faz o servico da Hurricane Eletric: http://tunnelbroker.net/ Porem, eles me disseram que precisam fazer uma analise mais detalhada dos custos envolvidos e da parte tecnica envolvidos na criacao desses servicos. A excelente noticia e que eles ja estao levando esses projetos para a "mesa diretora", para avaliacao. Isso, acredito eu, ja e um grande passo. O proprio portal IPv6.br ja foi um passo enorme no meu ponto de vista. Por enquanto, temos otimos mecanismos de conexao ... uma pena que nenhum ainda no Brasil. Vamos aguardar a decisao do NIC. Obrigado, Giuliano > ----- Original Message ----- > From: "GIULIANO (UOL)" > To: ; "Grupo de Trabalho de Engenharia e > Operacao de Redes" > Cc: "Marlon Borba" > Sent: Friday, January 09, 2009 2:00 PM > Subject: Re: [GTER] Criacao de um Tunnel Broker no Brasil > > ... > > | Esqueci de dizer. Na analise de custos (do projeto de implementacao > de > | IPv6 nativo), nos teriamos que nos conectar ao PTT-Metro, ou seja, > | contratar um link ponto a ponto ate la. > > Ningu?m acredita que essa ? uma boa id?ia?! Ningu?m v? futuros > frutos nesta implementa??o? V?o deixar o assunto se esvair? > > - breno bf > > From edv.sp.br at gmail.com Wed Jan 14 19:42:44 2009 From: edv.sp.br at gmail.com (Edv) Date: Wed, 14 Jan 2009 19:42:44 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: <496E439C.6000908@uol.com.br> References: <496753B3.7010304@uol.com.br> <496762D7.5060806@trf3.jus.br> <496771E8.7080807@uol.com.br> <496774AF.6070602@uol.com.br> <063801c9767e$2ebaa2f0$0ec4dac8@marambaia.com> <496E439C.6000908@uol.com.br> Message-ID: 2009/1/14 Giuliano (UOL) > Breno, > > Boa tarde, > > Estive conversando com o pessoal do NIC em PVT. > > Eles estao estudando a real possibilidade de criar 3 servicos publicos para > o portal IPv6.br: > > - Teredo > > - 6to4 > > ... estas duas primeiras ja estavam em fase de aprovacao. > > - TUNNEL BROKER para criar automaticamente conexoes estaticas e dinamicas > com BGP (utilizando o proprio AS e os blocos v6 do usuario, com o AS do NIC) > ... Tambem fornecendo blocos para a rede interna do usuario, como faz o > servico da Hurricane Eletric: > > http://tunnelbroker.net/ > > Porem, eles me disseram que precisam fazer uma analise mais detalhada dos > custos envolvidos e da parte tecnica envolvidos na criacao desses servicos. > > A excelente noticia e que eles ja estao levando esses projetos para a "mesa > diretora", para avaliacao. Isso, acredito eu, ja e um grande passo. > > O proprio portal IPv6.br ja foi um passo enorme no meu ponto de vista. > > Por enquanto, temos otimos mecanismos de conexao ... uma pena que nenhum > ainda no Brasil. > > Vamos aguardar a decisao do NIC. > > Obrigado, > > Giuliano > > > > ----- Original Message ----- From: "GIULIANO (UOL)" < >> giulianocm at uol.com.br> >> To: ; "Grupo de Trabalho de Engenharia e Operacao >> de Redes" >> Cc: "Marlon Borba" >> Sent: Friday, January 09, 2009 2:00 PM >> Subject: Re: [GTER] Criacao de um Tunnel Broker no Brasil >> >> ... >> >> | Esqueci de dizer. Na analise de custos (do projeto de implementacao de >> | IPv6 nativo), nos teriamos que nos conectar ao PTT-Metro, ou seja, >> | contratar um link ponto a ponto ate la. >> >> Ningu?m acredita que essa ? uma boa id?ia?! Ningu?m v? futuros frutos >> nesta implementa??o? V?o deixar o assunto se esvair? >> [cut] > > O problema ? que isso gera custos, porque a entrada vai ocorrer em ipv4, e no caso do Giuliano, n?o ? peering, ? tr?nsito... :( Se pode, "todo mundo" vai querer... E isso certamente faria o ipv6 decolar no Brasil! :) At? a? fant?stico... Mas daqui da minha janelinha acho que n?o h? essa fartura de recursos nem pro poderoso NIC. Ou h?? E isso vai mesmo acontecer? [ ]?s Edv From edv.sp.br at gmail.com Wed Jan 14 19:47:11 2009 From: edv.sp.br at gmail.com (Edv) Date: Wed, 14 Jan 2009 19:47:11 -0200 Subject: [GTER] bradesco dns Message-ID: Pesso_all Algu?m do Bradesco poderia me dar um PVT sobre uma n?o-transfer?ncia de zona? Somos clientes, h?in! :) [ ]?s Edv From giulianocm at uol.com.br Wed Jan 14 19:52:37 2009 From: giulianocm at uol.com.br (Giuliano (UOL)) Date: Wed, 14 Jan 2009 19:52:37 -0200 Subject: [GTER] Criacao de um Tunnel Broker no Brasil In-Reply-To: References: <496753B3.7010304@uol.com.br> <496762D7.5060806@trf3.jus.br> <496771E8.7080807@uol.com.br> <496774AF.6070602@uol.com.br> <063801c9767e$2ebaa2f0$0ec4dac8@marambaia.com> <496E439C.6000908@uol.com.br> Message-ID: <496E5EA5.7090009@uol.com.br> Edv, > O problema ? que isso gera custos, porque a entrada vai ocorrer em ipv4, > e no caso do Giuliano, n?o ? peering, ? tr?nsito... :( > > Se pode, "todo mundo" vai querer... > > E isso certamente faria o ipv6 decolar no Brasil! :) At? a? fant?stico... > > Mas daqui da minha janelinha acho que n?o h? essa fartura de recursos > nem pro poderoso NIC. Foi exatamente um dos argumentos que utilizaram. E tanto vc quanto eles, tem razao sobre isso. Por isso estao analisando a viabilidade "t?cnica e economica" dessa ferramenta/abordagem. > > Ou h?? E isso vai mesmo acontecer? Acredito que se acontecer vai ser muito bom. Se nao acontecer, pelo menos nos tentamos. Vamos aguardar, Att, Giuliano From rubensk at gmail.com Wed Jan 14 22:52:07 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Wed, 14 Jan 2009 22:52:07 -0200 Subject: [GTER] bradesco dns In-Reply-To: References: Message-ID: <6bb5f5b10901141652i38bd445as41673adb70ebd88c@mail.gmail.com> Transfer?ncia de zona ? algo que ningu?m deveria liberar, porque a expectativa reversa ? Rubens On Wed, Jan 14, 2009 at 7:47 PM, Edv wrote: > Pesso_all > Algu?m do Bradesco poderia me dar um PVT sobre uma n?o-transfer?ncia de > zona? > > Somos clientes, h?in! :) > > [ ]?s > > Edv > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From edv.sp.br at gmail.com Thu Jan 15 10:11:40 2009 From: edv.sp.br at gmail.com (Edv) Date: Thu, 15 Jan 2009 10:11:40 -0200 Subject: [GTER] bradesco dns In-Reply-To: <6bb5f5b10901141652i38bd445as41673adb70ebd88c@mail.gmail.com> References: <6bb5f5b10901141652i38bd445as41673adb70ebd88c@mail.gmail.com> Message-ID: Bom dia! Mestre Rubens, n?o ? transfer?ncia, por favor, leiam resolu??o. Meu bloco CIDR ? 189.x.x.x Tenho dois servidores cache-only dentro dessa rede, e nenhum estava sendo capaz de resolver www.bradesco.com.br. Precisei apontar um forwarder pra um outro DNS 200.x.x.x, esse resolvia direitinho. Mas ont?m fui checar novamente, e est? OK. O problema ocorreu a cerca de uma semana atr?s. Any clue? Edv 2009/1/14 Rubens Kuhl Jr. > Transfer?ncia de zona ? algo que ningu?m deveria liberar, porque a > expectativa reversa ? > > > Rubens > > > On Wed, Jan 14, 2009 at 7:47 PM, Edv wrote: > > Pesso_all > > Algu?m do Bradesco poderia me dar um PVT sobre uma n?o-transfer?ncia de > > zona? > > > > Somos clientes, h?in! :) > > > > [ ]?s > > > > Edv > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From emiliano.martins at ik1.com.br Thu Jan 15 10:42:54 2009 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Thu, 15 Jan 2009 10:42:54 -0200 Subject: [GTER] bradesco dns In-Reply-To: References: <6bb5f5b10901141652i38bd445as41673adb70ebd88c@mail.gmail.com> Message-ID: <9c0c824e0901150442v4dbc5827qeb959df8debfdb15@mail.gmail.com> O Bradesco est? com problemas em seu site desde a semana passada, inclusive a parte da pessoa jur?dica est? fora do ar faz uma semana. 2009/1/15 Edv > Bom dia! > > Mestre Rubens, n?o ? transfer?ncia, por favor, leiam resolu??o. > Meu bloco CIDR ? 189.x.x.x > > Tenho dois servidores cache-only dentro dessa rede, e nenhum estava sendo > capaz de resolver www.bradesco.com.br. Precisei apontar um forwarder pra > um > outro DNS 200.x.x.x, esse resolvia direitinho. > > Mas ont?m fui checar novamente, e est? OK. O problema ocorreu a cerca de > uma > semana atr?s. > > Any clue? > > Edv > > > 2009/1/14 Rubens Kuhl Jr. > > > Transfer?ncia de zona ? algo que ningu?m deveria liberar, porque a > > expectativa reversa ? > > > > > > Rubens > > > > > > On Wed, Jan 14, 2009 at 7:47 PM, Edv wrote: > > > Pesso_all > > > Algu?m do Bradesco poderia me dar um PVT sobre uma n?o-transfer?ncia de > > > zona? > > > > > > Somos clientes, h?in! :) > > > > > > [ ]?s > > > > > > Edv > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From juliano at cyberweb.com.br Thu Jan 15 10:44:19 2009 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Thu, 15 Jan 2009 10:44:19 -0200 Subject: [GTER] bradesco dns In-Reply-To: <9c0c824e0901150442v4dbc5827qeb959df8debfdb15@mail.gmail.com> References: <6bb5f5b10901141652i38bd445as41673adb70ebd88c@mail.gmail.com> <9c0c824e0901150442v4dbc5827qeb959df8debfdb15@mail.gmail.com> Message-ID: <496F2FA3.7090903@cyberweb.com.br> PF funciona normal... PJ desde segunda ta leeeeeeeeeeeeeeenta e bugada. Mas isso nao ? relacionado com DNS.... ? sistema! Juliano Emiliano Martins escreveu: > O Bradesco est? com problemas em seu site desde a semana passada, inclusive > a parte da pessoa jur?dica est? fora do ar faz uma semana. > > 2009/1/15 Edv > > >> Bom dia! >> >> Mestre Rubens, n?o ? transfer?ncia, por favor, leiam resolu??o. >> Meu bloco CIDR ? 189.x.x.x >> >> Tenho dois servidores cache-only dentro dessa rede, e nenhum estava sendo >> capaz de resolver www.bradesco.com.br. Precisei apontar um forwarder pra >> um >> outro DNS 200.x.x.x, esse resolvia direitinho. >> >> Mas ont?m fui checar novamente, e est? OK. O problema ocorreu a cerca de >> uma >> semana atr?s. >> >> Any clue? >> >> Edv >> >> >> 2009/1/14 Rubens Kuhl Jr. >> >> >>> Transfer?ncia de zona ? algo que ningu?m deveria liberar, porque a >>> expectativa reversa ? >>> >>> >>> Rubens >>> >>> >>> On Wed, Jan 14, 2009 at 7:47 PM, Edv wrote: >>> >>>> Pesso_all >>>> Algu?m do Bradesco poderia me dar um PVT sobre uma n?o-transfer?ncia de >>>> zona? >>>> >>>> Somos clientes, h?in! :) >>>> >>>> [ ]?s >>>> >>>> Edv >>>> From renato.diogo at gmail.com Thu Jan 15 10:47:29 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Thu, 15 Jan 2009 10:47:29 -0200 Subject: [GTER] Roteador no seu limite de uso? Message-ID: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> Senhores, bom dia temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? no limite. Temos um link com uma operadora de 34M, o uso est? chegando a 29M. Neste uso (picos), o processamento est? chegando 69, 70%. Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de mem, duas interfaces FastEthernet. Se ele realmente estiver chegando ao seu limite, tem como fazer algum upgrade nele (de processamento principalmente)? []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br From eschoedler at viavale.com.br Thu Jan 15 10:59:24 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 15 Jan 2009 10:59:24 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> Message-ID: Ol? Renato. Segundo um paper da cisco de router performance [1], o 3640 ? capaz de trafegar at? 36Mbps ou 70Mpps. Eu tenho aqui um 3660, que estava utilizando com 8 seriais e bgp com 2 operadoras... e dava picos de mais de 50% de cpu. Ap?s migrarmos os links para fibra, tenho nele 40Mbps e o consumo de cpu caiu para 20% no m?ximo. Sobre upgrade, acredito que cpu n?o seja poss?vel. Talvez alguns routers mais modernos, que possuem placas de NPE. Sds, Eduardo. Refer?ncias: [1] http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf -------------------------------------------------- From: "Renato de Oliveira Diogo" Sent: Thursday, January 15, 2009 10:47 AM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: [GTER] Roteador no seu limite de uso? > Senhores, bom dia > > temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? > no limite. > > Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > Neste uso (picos), o processamento est? chegando 69, 70%. > > Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de > mem, duas interfaces FastEthernet. > > Se ele realmente estiver chegando ao seu limite, tem como fazer algum > upgrade nele (de processamento principalmente)? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter From tfurbeta at cangere.com.br Thu Jan 15 11:08:54 2009 From: tfurbeta at cangere.com.br (Tiago N. Furbeta) Date: Thu, 15 Jan 2009 11:08:54 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> Message-ID: <496F3566.9030607@cangere.com.br> Esse router j? est? fazendo milagres... IMHO Tenho um id?ntico para 8 megas, assim que a operadora me entregar em fast aqui, o Cisco sai da jogada, meu roteador de borda ser? o firewall mesmo. Att. Tiago N. Furbeta Cangere Online Provedor de Internet Ltda. Campos Gerais - Sul de Minas tfurbeta at cangere.com.br (35) 3853-3100 Renato de Oliveira Diogo escreveu: > Senhores, bom dia > > temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? > no limite. > > Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > Neste uso (picos), o processamento est? chegando 69, 70%. > > Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de > mem, duas interfaces FastEthernet. > > Se ele realmente estiver chegando ao seu limite, tem como fazer algum > upgrade nele (de processamento principalmente)? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > ------------------------------------------------------------------------ > > > No virus found in this incoming message. > Checked by AVG - http://www.avg.com > Version: 8.0.176 / Virus Database: 270.10.7/1893 - Release Date: 14/1/2009 06:59 > > From sergio at wgo.com.br Thu Jan 15 11:08:57 2009 From: sergio at wgo.com.br (Sergio Ferreira ( WGO )) Date: Thu, 15 Jan 2009 11:08:57 -0200 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> Message-ID: <064401c97712$6d137c40$473a74c0$@com.br> Renato, N?o era para estar com tanto processamento. Tamb?m tenho um 3640 com duas sess?es de BGP ( partial ) e 32Mbtis. "ip cef" t? habilitado ?? ( se n?o, deveria ). Um "sh process cpu" poder? indicar qual o processo que est? consumindo muita CPU. []s S?rgio Ferreira WGO Telecom -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Renato de Oliveira Diogo Enviada em: quinta-feira, 15 de janeiro de 2009 10:47 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: [GTER] Roteador no seu limite de uso? Senhores, bom dia temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? no limite. Temos um link com uma operadora de 34M, o uso est? chegando a 29M. Neste uso (picos), o processamento est? chegando 69, 70%. Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de mem, duas interfaces FastEthernet. Se ele realmente estiver chegando ao seu limite, tem como fazer algum upgrade nele (de processamento principalmente)? []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br -- gter list https://eng.registro.br/mailman/listinfo/gter From lscrlstld at gmail.com Thu Jan 15 11:09:20 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Thu, 15 Jan 2009 11:09:20 -0200 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> Message-ID: <51C4B4C46F4D46F2BD3125E0807A2F97@toledoPC> > > Senhores, bom dia > > temos aqui um Cisco Router 3640 e estamos suspeitando que seu > uso est? no limite. > > Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > Neste uso (picos), o processamento est? chegando 69, 70%. > > Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso > de 12M) de mem, duas interfaces FastEthernet. > > Se ele realmente estiver chegando ao seu limite, tem como > fazer algum upgrade nele (de processamento principalmente)? > Renato, depende de quanto servi?o vc est? dando pra ele. Se for roteamento simples, sem muitos filtros e bgp parcial ? para aguentar bem, se eu n?o me engano o m?ximo de memoria dele ? 128MB, j? fui muita mem?ria mas hoje em dia ? pouco. N?o conhe?o seu ambiente, mas se vc recebe e entrega em ethernet talvez um PC seja uma boa op??o. Abs Toledo From jimmi at netpoint.com.br Thu Jan 15 11:21:50 2009 From: jimmi at netpoint.com.br (jimmi) Date: Thu, 15 Jan 2009 10:21:50 -0300 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <51C4B4C46F4D46F2BD3125E0807A2F97@toledoPC> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <51C4B4C46F4D46F2BD3125E0807A2F97@toledoPC> Message-ID: <20090115131049.M46795@netpoint.com.br> ---------- Original Message ----------- From: "Toledo, Luis Carlos" To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Sent: Thu, 15 Jan 2009 11:09:20 -0200 Subject: [GTER] RES: Roteador no seu limite de uso? > > > > Senhores, bom dia > > > > temos aqui um Cisco Router 3640 e estamos suspeitando que seu > > uso est? no limite. > > > > Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > > Neste uso (picos), o processamento est? chegando 69, 70%. > > > > Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso > > de 12M) de mem, duas interfaces FastEthernet. > > > > Se ele realmente estiver chegando ao seu limite, tem como > > fazer algum upgrade nele (de processamento principalmente)? > > > > Renato, depende de quanto servi?o vc est? dando pra ele. > > Se for roteamento simples, sem muitos filtros e bgp parcial ? para aguentar > bem, se eu n?o me engano o m?ximo de memoria dele ? 128MB, j? fui muita > mem?ria mas hoje em dia ? pouco. > > N?o conhe?o seu ambiente, mas se vc recebe e entrega em ethernet > talvez um PC seja uma boa op??o. > > Abs Toledo > > -- > gter list https://eng.registro.br/mailman/listinfo/gter ------- End of Original Message ------- From rubensk at gmail.com Thu Jan 15 11:32:57 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 15 Jan 2009 11:32:57 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> Message-ID: <6bb5f5b10901150532t410ebf20h2099549fa5b7d142@mail.gmail.com> Renato, Veja se h? outros processos dando alta utiliza??o ou picos que n?o o BGP Scanner. Os picos do BGP Scanner s?o normais, e dado que seus pacotes estejam sendo tratados sempre pelo CEF switching, n?o ? um problema (o forwarding se d? por interrup??o e tem prioridade sobre a execu??o de processos). Um indicador real de problemas ? a ocorr?ncia de drops, overruns etc. Se a coisa complicar, experimente mudar o tratamento de BGP para um PC rodando Quagga ou OpenBGPd, usando BGP multi-hop, deixando o 3640 s? com forwarding por rota est?tica. Rubens On Thu, Jan 15, 2009 at 10:47 AM, Renato de Oliveira Diogo wrote: > Senhores, bom dia > > temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? > no limite. > > Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > Neste uso (picos), o processamento est? chegando 69, 70%. > > Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de > mem, duas interfaces FastEthernet. > > Se ele realmente estiver chegando ao seu limite, tem como fazer algum > upgrade nele (de processamento principalmente)? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From jimmi at netpoint.com.br Thu Jan 15 11:37:07 2009 From: jimmi at netpoint.com.br (jimmi) Date: Thu, 15 Jan 2009 10:37:07 -0300 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <51C4B4C46F4D46F2BD3125E0807A2F97@toledoPC> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <51C4B4C46F4D46F2BD3125E0807A2F97@toledoPC> Message-ID: <20090115133629.M26459@netpoint.com.br> (Desculpem pela mensagem em branco, anterior a esta). Renato. Sua preocupa??o ? com: - utiliza??o do enlace? Se for, uma observa??o. Caso voc? tenha contratado em E3 ATM, a diferen?a entre os 34 e os 29 se deve a rela??o header e payload da tecnologia utilizada. - a capacidade de forwarding do roteador? A rela??o volume de tr?fego versus tamanho m?dio dos pacotes deve ser observada. - mem?ria? O n?mero de peerings BGP estabelecidos e as tabelas de roteamento atrav?s destes aprendidas deve ser observada. Com 32M, acho que voc? n?o passa de uns 35 mil prefixos aprendidos antes de seu roteador resetar a sess?o. BGP Full Routing (~180K routes) nem pensar. - processamento O coment?rio do CEF ? pertinente. Pode ser tamb?m ao (1) aprendizado de tabelas de roteamento e sua confronta??o com seus "BGP route-maps in" durante estabelecimento e/ou (2) flapping de peerings BGP, (3) o pr?prio flapping de peerings BGP e (4) conseq?ente converg?ncia da tabela de roteamento/CEF. Tamanho (m?dio) dos pacotes. Considerando o mesmo volume de tr?fego, processar mais pacotes menores impacta muito mais no desempenho que processar menos pacotes maiores. Acho que todos estes pontos observados pelos colegas t?m que ser observados, mas o problema tem que ser dissecado procurando-se estabelecer a correta rela??o este a "considera??o' em quest?o e suas respectivas vari?veis. (Desculpa se este coment?rio foi muito obvio). []s. Jimmi. ---------- Original Message ----------- From: "Toledo, Luis Carlos" To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Sent: Thu, 15 Jan 2009 11:09:20 -0200 Subject: [GTER] RES: Roteador no seu limite de uso? > > > > Senhores, bom dia > > > > temos aqui um Cisco Router 3640 e estamos suspeitando que seu > > uso est? no limite. > > > > Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > > Neste uso (picos), o processamento est? chegando 69, 70%. > > > > Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso > > de 12M) de mem, duas interfaces FastEthernet. > > > > Se ele realmente estiver chegando ao seu limite, tem como > > fazer algum upgrade nele (de processamento principalmente)? > > > > Renato, depende de quanto servi?o vc est? dando pra ele. > > Se for roteamento simples, sem muitos filtros e bgp parcial ? para aguentar > bem, se eu n?o me engano o m?ximo de memoria dele ? 128MB, j? fui muita > mem?ria mas hoje em dia ? pouco. > > N?o conhe?o seu ambiente, mas se vc recebe e entrega em ethernet > talvez um PC seja uma boa op??o. > > Abs Toledo > > -- > gter list https://eng.registro.br/mailman/listinfo/gter ------- End of Original Message ------- From diego at ehd.com.br Thu Jan 15 10:45:34 2009 From: diego at ehd.com.br (Diego Silva - EHD) Date: Thu, 15 Jan 2009 10:45:34 -0200 Subject: [GTER] bradesco dns In-Reply-To: <9c0c824e0901150442v4dbc5827qeb959df8debfdb15@mail.gmail.com> References: <6bb5f5b10901141652i38bd445as41673adb70ebd88c@mail.gmail.com> <9c0c824e0901150442v4dbc5827qeb959df8debfdb15@mail.gmail.com> Message-ID: <496F2FEE.10701@ehd.com.br> Ol?, Realmente o Bradesco est? com problemas de instabilidade na parte de Pessoa Juridica, quem consegue acessar tem sorte, fico diversas vezes para conseguir o acesso. Pessoa fisica normal. Abra?os! Emiliano Martins escreveu: > O Bradesco est? com problemas em seu site desde a semana passada, inclusive > a parte da pessoa jur?dica est? fora do ar faz uma semana. > > 2009/1/15 Edv > > >> Bom dia! >> >> Mestre Rubens, n?o ? transfer?ncia, por favor, leiam resolu??o. >> Meu bloco CIDR ? 189.x.x.x >> >> Tenho dois servidores cache-only dentro dessa rede, e nenhum estava sendo >> capaz de resolver www.bradesco.com.br. Precisei apontar um forwarder pra >> um >> outro DNS 200.x.x.x, esse resolvia direitinho. >> >> Mas ont?m fui checar novamente, e est? OK. O problema ocorreu a cerca de >> uma >> semana atr?s. >> >> Any clue? >> >> Edv >> >> >> 2009/1/14 Rubens Kuhl Jr. >> >> >>> Transfer?ncia de zona ? algo que ningu?m deveria liberar, porque a >>> expectativa reversa ? >>> >>> >>> Rubens >>> >>> >>> On Wed, Jan 14, 2009 at 7:47 PM, Edv wrote: >>> >>>> Pesso_all >>>> Algu?m do Bradesco poderia me dar um PVT sobre uma n?o-transfer?ncia de >>>> zona? >>>> >>>> Somos clientes, h?in! :) >>>> >>>> [ ]?s >>>> >>>> Edv >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > > > From andre at deltasolucoes.com.br Thu Jan 15 11:19:46 2009 From: andre at deltasolucoes.com.br (=?iso-8859-1?Q?Andr=E9_Guimar=E3es?=) Date: Thu, 15 Jan 2009 11:19:46 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> Message-ID: <002801c97713$f1e43a80$9400a8c0@NoteAndre> Renato, bom dia! O Cisco 3640, possui basicamente duas releases de processador uma com Throughput de 50Kpps e a outra com 70Kpps e assim as capacidades m?ximas de Banda s?o respectivamente 25,6Mbps e 36Mbps. Infelizmente uma caracter?stica da linha de acesso da Cisco ? que se voc? necessita upgrade de processador, necessita realizar a troca da caixa... Espero que tenha ajudado em algo. Abs, Andr? Guimar?es Delta Solu??es em Tecnologia e-mail: andre at deltasolucoes.com.br Cel.:(11) 9487-3797 -----Original Message----- From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] On Behalf Of Renato de Oliveira Diogo Sent: quinta-feira, 15 de janeiro de 2009 10:47 To: Grupo de Trabalho de Engenharia e Operacao de Redes Subject: [GTER] Roteador no seu limite de uso? Senhores, bom dia temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? no limite. Temos um link com uma operadora de 34M, o uso est? chegando a 29M. Neste uso (picos), o processamento est? chegando 69, 70%. Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de mem, duas interfaces FastEthernet. Se ele realmente estiver chegando ao seu limite, tem como fazer algum upgrade nele (de processamento principalmente)? []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br -- gter list https://eng.registro.br/mailman/listinfo/gter From rubensk at gmail.com Thu Jan 15 11:58:01 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Thu, 15 Jan 2009 11:58:01 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <002801c97713$f1e43a80$9400a8c0@NoteAndre> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <002801c97713$f1e43a80$9400a8c0@NoteAndre> Message-ID: <6bb5f5b10901150558h2c78edb0t374c8031b2de5fea@mail.gmail.com> Esses n?meros s?o para pacotes de 64 bytes... o tamanho m?dio de pacote de tr?fego Internet ainda ?, apesar do VoIP e Skype, umas 6 vezes isso (inclusive porque h? um fator puxando a m?dia para cima, o P2P). O principal problema de n?o ser capaz de suportar tr?fego wire-rate ? resist?ncia a ataques DoS; um ataque com pacotes pequenos pode massacrar a CPU, e como ? a CPU que est? fazendo BGP, derrubar a sess?o. Para piorar, quando isso acontece, a queda da sess?o vai resolver temporiaramente o ataque e o roteador vai voltar ao ar... at? cair de novo. Isso vai ser entendido pelas redes do mundo como flapping e esse AS vai ser penalizado com dampening por algumas horas. Rubens 2009/1/15 Andr? Guimar?es : > Renato, bom dia! > > O Cisco 3640, possui basicamente duas releases de processador uma com > Throughput de 50Kpps e a outra com 70Kpps e assim as capacidades m?ximas de > Banda s?o respectivamente 25,6Mbps e 36Mbps. > > Infelizmente uma caracter?stica da linha de acesso da Cisco ? que se voc? > necessita upgrade de processador, necessita realizar a troca da caixa... > > Espero que tenha ajudado em algo. > > Abs, > > Andr? Guimar?es > Delta Solu??es em Tecnologia > e-mail: andre at deltasolucoes.com.br > Cel.:(11) 9487-3797 > > > > -----Original Message----- > From: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] On > Behalf Of Renato de Oliveira Diogo > Sent: quinta-feira, 15 de janeiro de 2009 10:47 > To: Grupo de Trabalho de Engenharia e Operacao de Redes > Subject: [GTER] Roteador no seu limite de uso? > > Senhores, bom dia > > temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? > no limite. > > Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > Neste uso (picos), o processamento est? chegando 69, 70%. > > Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de > mem, duas interfaces FastEthernet. > > Se ele realmente estiver chegando ao seu limite, tem como fazer algum > upgrade nele (de processamento principalmente)? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From jaitonys at gmail.com Thu Jan 15 11:54:05 2009 From: jaitonys at gmail.com (jaitony gmail) Date: Thu, 15 Jan 2009 10:54:05 -0300 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <064401c97712$6d137c40$473a74c0$@com.br> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <064401c97712$6d137c40$473a74c0$@com.br> Message-ID: <496F3FFD.2030308@gmail.com> Bom dia aqui na empresa t?nhamos 16 MB dividido da seguinte forma 10 em um 2611 XM 12 em um 2621XM 4 em um 1721 isso por a operadora aqui n?o entregava em fibra Obs: fibra ?tica ate o multiplex deles depois vira em fast na hora da ativa??o tivemos que coloca o 2621 XM s? com roteamento simples sem nada e estava dando picos de 80 % de processamento Obs: e est?vamos ativando 40 MB quando chegou o catalyst layer 3 tudo ficou normal processamento de 3 % e temos um link de 50 MB temos plano de coloca BGP mais e creio que nao vai ver aumentar muito isso n?o tenho id?ia que vai aumenta em 30 % a mais ou algo pr?ximo Sergio Ferreira ( WGO ) escreveu: > Renato, > > N?o era para estar com tanto processamento. Tamb?m tenho um 3640 com > duas sess?es de BGP ( partial ) e 32Mbtis. > > "ip cef" t? habilitado ?? ( se n?o, deveria ). > > Um "sh process cpu" poder? indicar qual o processo que est? > consumindo muita CPU. > > []s > > > S?rgio Ferreira > WGO Telecom > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Renato de Oliveira Diogo > Enviada em: quinta-feira, 15 de janeiro de 2009 10:47 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: [GTER] Roteador no seu limite de uso? > > Senhores, bom dia > > temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? > no limite. > > Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > Neste uso (picos), o processamento est? chegando 69, 70%. > > Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de > mem, duas interfaces FastEthernet. > > Se ele realmente estiver chegando ao seu limite, tem como fazer algum > upgrade nele (de processamento principalmente)? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From renato.diogo at gmail.com Thu Jan 15 16:53:06 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Thu, 15 Jan 2009 16:53:06 -0200 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <496F3FFD.2030308@gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <064401c97712$6d137c40$473a74c0$@com.br> <496F3FFD.2030308@gmail.com> Message-ID: <724d72960901151053q57ca720ek403b249429156713@mail.gmail.com> certo pessoal verifiquei a conf. do roteador, j? est? configurado o "ip cef"; em rela??o aos processos, desde manha, e agora atarde, n?o tinha nenhum processo com carga alta... em quest?o de pacotes com erros, dropados e outras coisas, est?o zerados (uma coisa que acompanho sempre). Em quest?o de muitos servi?os, eu creio que n?o: temos o BGP (parcial), SNMP para monitoramento (usado somente para monitorar a propria carga da CPU e banda passante nas duas interfaces), algumas ACL b?sicas para especifica??es de RFC e do resto roteamento est?tico. Creio que esta diferen?a n?o seja de payload, pois ? ethernet e creio que dos 34M, devo chegar aos 31 ou 32M. Vou fazer uma analise melhor pelas informa??es que voces me passaram acima, foram extremamente ?til. Agora, caso eu chegue a conclus?o da substitui??o deste, alguem indicaria algum outro roteador que fa?a essas caracter?sticas que uso hoje (com o intuito de crescimento de banda e/ou at? a entrada de um outro link de outra operadora?) Grato, pela aten??o de todos ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/15 jaitony gmail > Bom dia > aqui na empresa t?nhamos 16 MB dividido da seguinte forma > 10 em um 2611 XM > 12 em um 2621XM > 4 em um 1721 > > isso por a operadora aqui n?o entregava em fibra > Obs: fibra ?tica ate o multiplex deles depois vira em fast > > na hora da ativa??o tivemos que coloca o 2621 XM s? com roteamento simples > sem nada > e estava dando picos de 80 % de processamento > Obs: e est?vamos ativando 40 MB > quando chegou o catalyst layer 3 tudo ficou normal processamento de 3 % e > temos um link de 50 MB > temos plano de coloca BGP mais e creio que nao vai ver aumentar muito isso > n?o > tenho id?ia que vai aumenta em 30 % a mais ou algo pr?ximo > > > Sergio Ferreira ( WGO ) escreveu: > > Renato, >> N?o era para estar com tanto processamento. Tamb?m tenho um 3640 >> com >> duas sess?es de BGP ( partial ) e 32Mbtis. >> >> "ip cef" t? habilitado ?? ( se n?o, deveria ). >> >> Um "sh process cpu" poder? indicar qual o processo que est? >> consumindo muita CPU. >> >> []s >> >> >> S?rgio Ferreira >> WGO Telecom >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de Renato de Oliveira Diogo >> Enviada em: quinta-feira, 15 de janeiro de 2009 10:47 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: [GTER] Roteador no seu limite de uso? >> >> Senhores, bom dia >> >> temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? >> no limite. >> >> Temos um link com uma operadora de 34M, o uso est? chegando a 29M. >> Neste uso (picos), o processamento est? chegando 69, 70%. >> >> Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de >> mem, duas interfaces FastEthernet. >> >> Se ele realmente estiver chegando ao seu limite, tem como fazer algum >> upgrade nele (de processamento principalmente)? >> >> []s >> ________________________________________________ >> Renato de Oliveira Diogo >> >> Bacharel em Ci?ncia da Computa??o >> UNESP - Bauru >> >> LPIC1 - Linux Professional Institute Certification - N?vel 1 >> >> renato.diogo at gmail.com >> renato.diogo at yahoo.com.br >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From sergio at wgo.com.br Thu Jan 15 16:55:17 2009 From: sergio at wgo.com.br (Sergio Ferreira ( WGO )) Date: Thu, 15 Jan 2009 16:55:17 -0200 Subject: [GTER] RES: RES: Roteador no seu limite de uso? In-Reply-To: <724d72960901151053q57ca720ek403b249429156713@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <064401c97712$6d137c40$473a74c0$@com.br> <496F3FFD.2030308@gmail.com> <724d72960901151053q57ca720ek403b249429156713@mail.gmail.com> Message-ID: <07af01c97742$cf1ab270$6d501750$@com.br> Sim, o que j? foi indicado mais cedo : Coloca um servidor + quagga. S?rgio Ferreira WGO Telecom -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Renato de Oliveira Diogo Enviada em: quinta-feira, 15 de janeiro de 2009 16:53 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] RES: Roteador no seu limite de uso? certo pessoal verifiquei a conf. do roteador, j? est? configurado o "ip cef"; em rela??o aos processos, desde manha, e agora atarde, n?o tinha nenhum processo com carga alta... em quest?o de pacotes com erros, dropados e outras coisas, est?o zerados (uma coisa que acompanho sempre). Em quest?o de muitos servi?os, eu creio que n?o: temos o BGP (parcial), SNMP para monitoramento (usado somente para monitorar a propria carga da CPU e banda passante nas duas interfaces), algumas ACL b?sicas para especifica??es de RFC e do resto roteamento est?tico. Creio que esta diferen?a n?o seja de payload, pois ? ethernet e creio que dos 34M, devo chegar aos 31 ou 32M. Vou fazer uma analise melhor pelas informa??es que voces me passaram acima, foram extremamente ?til. Agora, caso eu chegue a conclus?o da substitui??o deste, alguem indicaria algum outro roteador que fa?a essas caracter?sticas que uso hoje (com o intuito de crescimento de banda e/ou at? a entrada de um outro link de outra operadora?) Grato, pela aten??o de todos ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/15 jaitony gmail > Bom dia > aqui na empresa t?nhamos 16 MB dividido da seguinte forma > 10 em um 2611 XM > 12 em um 2621XM > 4 em um 1721 > > isso por a operadora aqui n?o entregava em fibra > Obs: fibra ?tica ate o multiplex deles depois vira em fast > > na hora da ativa??o tivemos que coloca o 2621 XM s? com roteamento simples > sem nada > e estava dando picos de 80 % de processamento > Obs: e est?vamos ativando 40 MB > quando chegou o catalyst layer 3 tudo ficou normal processamento de 3 % e > temos um link de 50 MB > temos plano de coloca BGP mais e creio que nao vai ver aumentar muito isso > n?o > tenho id?ia que vai aumenta em 30 % a mais ou algo pr?ximo > > > Sergio Ferreira ( WGO ) escreveu: > > Renato, >> N?o era para estar com tanto processamento. Tamb?m tenho um 3640 >> com >> duas sess?es de BGP ( partial ) e 32Mbtis. >> >> "ip cef" t? habilitado ?? ( se n?o, deveria ). >> >> Um "sh process cpu" poder? indicar qual o processo que est? >> consumindo muita CPU. >> >> []s >> >> >> S?rgio Ferreira >> WGO Telecom >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de Renato de Oliveira Diogo >> Enviada em: quinta-feira, 15 de janeiro de 2009 10:47 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: [GTER] Roteador no seu limite de uso? >> >> Senhores, bom dia >> >> temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? >> no limite. >> >> Temos um link com uma operadora de 34M, o uso est? chegando a 29M. >> Neste uso (picos), o processamento est? chegando 69, 70%. >> >> Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de >> mem, duas interfaces FastEthernet. >> >> Se ele realmente estiver chegando ao seu limite, tem como fazer algum >> upgrade nele (de processamento principalmente)? >> >> []s >> ________________________________________________ >> Renato de Oliveira Diogo >> >> Bacharel em Ci?ncia da Computa??o >> UNESP - Bauru >> >> LPIC1 - Linux Professional Institute Certification - N?vel 1 >> >> renato.diogo at gmail.com >> renato.diogo at yahoo.com.br >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From bruno at openline.com.br Thu Jan 15 17:05:37 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Thu, 15 Jan 2009 16:05:37 -0300 Subject: [GTER] RES: Roteador no seu limite de uso? Message-ID: <1232046337350.bruno@openline.com.br> --- "Renato de Oliveira Diogo" escreveu: > Creio que esta diferen?a n?o seja de payload, pois ? ethernet e creio que > dos 34M, devo chegar aos 31 ou 32M. Ethernet? P?e um PC com quagga. Eu rodo v?rios com full routing sem nenhum problema. []s, !3runo Cabral From sergio at wgo.com.br Thu Jan 15 17:34:01 2009 From: sergio at wgo.com.br (Sergio Ferreira ( WGO )) Date: Thu, 15 Jan 2009 17:34:01 -0200 Subject: [GTER] =?iso-8859-1?q?D=FAvida_DNS?= Message-ID: <07f001c97748$385f7360$a91e5a20$@com.br> Pessoal, Pode at? ser uma d?vida idiota, mas n?o consigo ver um motivo para : 1) Se busco por www.google.com.br estando na minha rede em Goi?s, tenho sempre como resposta um ip da rede 209.85.193.0/24 ( aqui uso BRT e EBT ) 2) Se uso uma outra rede da EBT em SP, tenho como resposta 74.125.45.0/24 ( l? fora ). 3) Se uso um link da Telef?nica tamb?m tenho como resposta o 74.x.x.x 4) Da rede da Unotel responde 209.x.x.x N?o deveriam responder da mesma forma ? ( ao menos para quem est? no ptt ? ) Encontrar o 209.85.193.0/24 ? muito mais r?pido, t? direto no PTT. []s S?rgio Ferreira WGO Telecom From herlon at lcimt.com.br Thu Jan 15 15:30:26 2009 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Thu, 15 Jan 2009 14:30:26 -0300 Subject: [GTER] gter Digest, Vol 70, Issue 31 References: Message-ID: <15347C01E2824FB19563E1D678AFA84C@SUporteHerlon> Com este roteador ? o limite. Upgrade de processador n?o h? como. A troca por um Cisco agora tera que ser para serie 7200. Herlon Alcantara Matos LCI Telecom > ---------------------------------------------------------------------- > > Message: 1 > Date: Thu, 15 Jan 2009 10:47:29 -0200 > From: "Renato de Oliveira Diogo" > Subject: [GTER] Roteador no seu limite de uso? > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: > <724d72960901150447n4fc2c0f5t4d9c146468598393 at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > Senhores, bom dia > > temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? > no limite. > > Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > Neste uso (picos), o processamento est? chegando 69, 70%. > > Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de > mem, duas interfaces FastEthernet. > > Se ele realmente estiver chegando ao seu limite, tem como fazer algum > upgrade nele (de processamento principalmente)? > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br From MBORBA at trf3.jus.br Thu Jan 15 17:37:20 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Thu, 15 Jan 2009 17:37:20 -0200 Subject: [GTER] =?windows-1252?q?D=FAvida_DNS?= In-Reply-To: <07f001c97748$385f7360$a91e5a20$@com.br> References: <07f001c97748$385f7360$a91e5a20$@com.br> Message-ID: <496F745002000046000186D8@svntrf311.trf3.gov.br> Se existirem m?ltiplos hosts cadastrados para www.google.com.br (e, conseq?entemente, m?ltiplos registros A), sua resposta poder? de fato variar. Salvo engano, as respostas s?o servidas em seq??ncia round-robin. Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist - MoReq-Jus Evangelist TRF 3a Regi?o (11) 3012-1581 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- >>> "Sergio Ferreira ( WGO )" 15/1/2009 17:34 >>> Pessoal, Pode at? ser uma d?vida idiota, mas n?o consigo ver um motivo para : 1) Se busco por www.google.com.br estando na minha rede em Goi?s, tenho sempre como resposta um ip da rede 209.85.193.0/24 ( aqui uso BRT e EBT ) 2) Se uso uma outra rede da EBT em SP, tenho como resposta 74.125.45.0/24 ( l? fora ). 3) Se uso um link da Telef?nica tamb?m tenho como resposta o 74.x.x.x 4) Da rede da Unotel responde 209.x.x.x N?o deveriam responder da mesma forma ? ( ao menos para quem est? no ptt ? ) [...] From guto at ccuec.unicamp.br Thu Jan 15 17:04:34 2009 From: guto at ccuec.unicamp.br (Augusto G. Andreollo) Date: Thu, 15 Jan 2009 17:04:34 -0200 Subject: [GTER] Routeador via software: Vyatta Message-ID: <1232046274.30658.16.camel@londrina.ccuec.unicamp.br> Pessoal, Acompanhando a pergunta do Renato, e as respostas que voces todos ofereceram, lembrei-me de uma coisa que ouvi a algum tempo: Alguem tem alguma experi?ncia com uma distro/appliance chamada "Vyatta"? Eles fazem uma distro (se n?o me engano baseada em debian) bem otimizada para uso em routeamento e appliances de rede. J? vi muita propaganda deles falando que s?o equivalentes a alguns routeadores Cisco, mas n?o conhe?o ninguem aqui no Brasil que utilize ou que possa dar alguma opini?o concreta. Alguem tem alguma experi?ncia para compartilhar sobre isso? []s Guto Refer?ncia: http://www.vyatta.org -- Augusto G. Andreollo CCUEC/DCNET/SREDE Universidade Estadual de Campinas - UNICAMP +55 19 3521-2276 -- "Wit beyond measure is men's greatest treasure." From sergio at wgo.com.br Thu Jan 15 17:45:40 2009 From: sergio at wgo.com.br (Sergio Ferreira ( WGO )) Date: Thu, 15 Jan 2009 17:45:40 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__D=FAvida_DNS?= In-Reply-To: <496F745002000046000186D8@svntrf311.trf3.gov.br> References: <07f001c97748$385f7360$a91e5a20$@com.br> <496F745002000046000186D8@svntrf311.trf3.gov.br> Message-ID: <082e01c97749$d883bd00$898b3700$@com.br> N?o ? essa a quest?o Marlon. A quest?o ? que de alguma forma, dependendo de onde a solicita??o ? feita, te respondem com um IP no Brasil ( 209.x.x.x ) ou um no exterior ( 74.x.x.x ). S?rgio Ferreira WGO Telecom -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de MARLON BORBA Enviada em: quinta-feira, 15 de janeiro de 2009 17:37 Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Assunto: Re: [GTER] D?vida DNS Se existirem m?ltiplos hosts cadastrados para www.google.com.br (e, conseq?entemente, m?ltiplos registros A), sua resposta poder? de fato variar. Salvo engano, as respostas s?o servidas em seq??ncia round-robin. Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist - MoReq-Jus Evangelist TRF 3a Regi?o (11) 3012-1581 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- >>> "Sergio Ferreira ( WGO )" 15/1/2009 17:34 >>> Pessoal, Pode at? ser uma d?vida idiota, mas n?o consigo ver um motivo para : 1) Se busco por www.google.com.br estando na minha rede em Goi?s, tenho sempre como resposta um ip da rede 209.85.193.0/24 ( aqui uso BRT e EBT ) 2) Se uso uma outra rede da EBT em SP, tenho como resposta 74.125.45.0/24 ( l? fora ). 3) Se uso um link da Telef?nica tamb?m tenho como resposta o 74.x.x.x 4) Da rede da Unotel responde 209.x.x.x N?o deveriam responder da mesma forma ? ( ao menos para quem est? no ptt ? ) [...] -- gter list https://eng.registro.br/mailman/listinfo/gter From alexandre at onda.psi.br Thu Jan 15 17:49:21 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Thu, 15 Jan 2009 17:49:21 -0200 Subject: [GTER] =?windows-1252?q?D=FAvida_DNS?= In-Reply-To: <496F745002000046000186D8@svntrf311.trf3.gov.br> References: <07f001c97748$385f7360$a91e5a20$@com.br> <496F745002000046000186D8@svntrf311.trf3.gov.br> Message-ID: <496F9341.6040009@onda.psi.br> [root at looney squid]# host www.l.google.com www.l.google.com has address 74.125.77.99 www.l.google.com has address 74.125.77.103 www.l.google.com has address 74.125.77.104 www.l.google.com has address 74.125.77.147 ja tinha visto esta questao... interessante ? que... mostra 74.* ... para outros lugares.. resolve 209.* MARLON BORBA wrote: > Se existirem m?ltiplos hosts cadastrados para www.google.com.br (e, > conseq?entemente, m?ltiplos registros A), sua resposta poder? de fato > variar. Salvo engano, as respostas s?o servidas em seq??ncia > round-robin. > > > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio - Seguran?a da Informa??o > IPv6 Evangelist - MoReq-Jus Evangelist > TRF 3a Regi?o > (11) 3012-1581 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > >>>> "Sergio Ferreira ( WGO )" 15/1/2009 17:34 >>> >>>> > Pessoal, > > > > Pode at? ser uma d?vida idiota, mas n?o consigo ver um > motivo para : > > > > 1) Se busco por www.google.com.br estando na minha rede em Goi?s, > tenho > sempre como resposta um ip da rede 209.85.193.0/24 ( aqui uso BRT e EBT > ) > > 2) Se uso uma outra rede da EBT em SP, tenho como resposta > 74.125.45.0/24 ( l? fora ). > > 3) Se uso um link da Telef?nica tamb?m tenho como resposta o > 74.x.x.x > > 4) Da rede da Unotel responde 209.x.x.x > > > > N?o deveriam responder da mesma forma ? ( ao menos para quem est? no > ptt ? > ) > [...] > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From MBORBA at trf3.jus.br Thu Jan 15 17:49:38 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Thu, 15 Jan 2009 17:49:38 -0200 Subject: [GTER] =?windows-1252?q?RES=3A__D=FAvida_DNS?= In-Reply-To: <082e01c97749$d883bd00$898b3700$@com.br> References: <07f001c97748$385f7360$a91e5a20$@com.br> <496F745002000046000186D8@svntrf311.trf3.gov.br> <082e01c97749$d883bd00$898b3700$@com.br> Message-ID: <496F773202000046000186F5@svntrf311.trf3.gov.br> Nesse caso talvez voc? n?o possa fazer muito, pois ? poss?vel, por exemplo, atrav?s das "views" do BIND, restringir as respostas devolvidas em fun??o do IP de origem da "query" (e isso est? nas m?os do povo da Google). Talvez isso seja feito para que a "query" seja dirigida a um servidor pr?ximo. Suspeito que esse seja um dos motivos da velocidade com que o Google responde :P. Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist - MoReq-Jus Evangelist TRF 3a Regi?o (11) 3012-1581 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- >>> "Sergio Ferreira ( WGO )" 15/1/2009 17:45 >>> N?o ? essa a quest?o Marlon. A quest?o ? que de alguma forma, dependendo de onde a solicita??o ? feita, te respondem com um IP no Brasil ( 209.x.x.x ) ou um no exterior ( 74.x.x.x ). [...] From eschoedler at viavale.com.br Thu Jan 15 17:51:41 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 15 Jan 2009 17:51:41 -0200 Subject: [GTER] =?windows-1252?q?D=FAvida_DNS?= In-Reply-To: <496F9341.6040009@onda.psi.br> References: <07f001c97748$385f7360$a91e5a20$@com.br><496F745002000046000186D8@svntrf311.trf3.gov.br> <496F9341.6040009@onda.psi.br> Message-ID: <7297BC10A03748579672B930238086C2@viaadmredesold> # dig @ns3.google.com google.com.br ;; ANSWER SECTION: google.com.br. 1800 IN A 64.233.187.104 google.com.br. 1800 IN A 64.233.161.104 google.com.br. 1800 IN A 72.14.207.104 Aqui tem bloco 64.* ... rsrs Abra?os, Eduardo. -------------------------------------------------- From: "Alexandre J. Correa - Onda Internet" Sent: Thursday, January 15, 2009 5:49 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] D?vida DNS > [root at looney squid]# host www.l.google.com > www.l.google.com has address 74.125.77.99 > www.l.google.com has address 74.125.77.103 > www.l.google.com has address 74.125.77.104 > www.l.google.com has address 74.125.77.147 > > ja tinha visto esta questao... interessante ? que... mostra 74.* ... para > outros lugares.. resolve 209.* > > > MARLON BORBA wrote: >> Se existirem m?ltiplos hosts cadastrados para www.google.com.br (e, >> conseq?entemente, m?ltiplos registros A), sua resposta poder? de fato >> variar. Salvo engano, as respostas s?o servidas em seq??ncia >> round-robin. >> >> >> >> Abra?os, >> >> Marlon Borba, CISSP, APC DataCenter Associate >> T?cnico Judici?rio - Seguran?a da Informa??o >> IPv6 Evangelist - MoReq-Jus Evangelist >> TRF 3a Regi?o >> (11) 3012-1581 >> -- >> Practically no IT system is risk free. >> (NIST Special Publication 800-30) >> -- >> >> >>>>> "Sergio Ferreira ( WGO )" 15/1/2009 17:34 >>> >>>>> >> Pessoal, >> >> Pode at? ser uma d?vida idiota, mas n?o consigo ver um >> motivo para : >> >> >> 1) Se busco por www.google.com.br estando na minha rede em Goi?s, >> tenho >> sempre como resposta um ip da rede 209.85.193.0/24 ( aqui uso BRT e EBT >> ) >> >> 2) Se uso uma outra rede da EBT em SP, tenho como resposta >> 74.125.45.0/24 ( l? fora ). >> >> 3) Se uso um link da Telef?nica tamb?m tenho como resposta o >> 74.x.x.x >> >> 4) Da rede da Unotel responde 209.x.x.x >> >> >> N?o deveriam responder da mesma forma ? ( ao menos para quem est? no >> ptt ? >> ) >> [...] >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From fneves at registro.br Thu Jan 15 17:56:26 2009 From: fneves at registro.br (Frederico A C Neves) Date: Thu, 15 Jan 2009 17:56:26 -0200 Subject: [GTER] DNSSEC disponivel para dominios com.br e org.br Message-ID: <20090115195626.GM28354@registro.br> Senhores(as), Desde as 10h de hoje, os dom?nios .com.br e .org.br encontram-se assinados com a tecnologia NSEC3 (RFC5155) e provendo delega??es seguras. Abaixo transcrevo o an?ncio presente no site do registro.br Atenciosamente, Frederico Neves DNSSEC ------ A partir de 15/01/2009, ?s 10:00 h, a extens?o de seguran?a para o protocolo DNS est? dispon?vel nos dom?nios com.br e org.br. DNSSEC para estes dom?nios ? opcional, por?m traz grande benef?cio para os titulares de nomes de dom?nio e para os usu?rios das informa??es publicadas nos mesmos. Durante o processo de resolu??o de nomes, quando ambas as partes fazem uso desta extens?o, h? a garantia criptogr?fica da origem da informa??o e da integridade da mesma durante o tr?nsito. Esta tecnologia ? a ?nica solu??o efetiva dispon?vel para a prote??o contra ataques de polui??o de cache. [1] Para que haja o benef?cio da resolu??o segura de nomes para estes dom?nios ? necess?rio que os servidores DNS recursivos tenham suporte a NSEC3. Os seguintes servidores possuem suporte a esta tecnologia: - Bind http://www.isc.net/software/bind a partir da vers?o 9.6.0 - Unbound http://www.unbound.net/ a partir da vers?o 1.2.0 Com estas duas ?ltimas zonas, agora o servi?o DNSSEC est? dispon?vel para todos os dom?nios abaixo do .br. Documenta??o ------------ Documenta??o para detentores de nomes de dom?nios e provedores de acesso pode ser obtida em um tutorial e no nosso FAQ. ftp://ftp.coredump.in.registro.br/pub/doc/tutorial-dnssec.pdf http://registro.br/faq/index.html#8 Agradecemos a aten??o, Registro.br http://registro.br/ [1] ftp://ftp.registro.br/pub/gter/gter26/videos/mp4/gts-05-PorqueDNSSEC.asf_256.mp4 ftp://ftp.registro.br/pub/gts/gts12/05-PorqueDNSSEC.pdf From eschoedler at viavale.com.br Thu Jan 15 17:41:33 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Thu, 15 Jan 2009 17:41:33 -0200 Subject: [GTER] gter Digest, Vol 70, Issue 31 In-Reply-To: <15347C01E2824FB19563E1D678AFA84C@SUporteHerlon> References: <15347C01E2824FB19563E1D678AFA84C@SUporteHerlon> Message-ID: <6BD9B07A75E84A07A7806FC02EBD8F96@viaadmredesold> Tem de ver quest?o de pre?os, mas a fam?lia 2800 aguenta at? 112,64 Mbps e 40kpps (2851) e a fam?lia 3800 aguenta 256Mbps e 500kpps. Se for em FastEthernet, mete quagga! =) Abra?o, Eduardo. -------------------------------------------------- From: "Herlon Alcantara Matos" Sent: Thursday, January 15, 2009 3:30 PM To: Subject: Re: [GTER] gter Digest, Vol 70, Issue 31 > Com este roteador ? o limite. > > Upgrade de processador n?o h? como. > > A troca por um Cisco agora tera que ser para serie 7200. > > Herlon Alcantara Matos > LCI Telecom > >> ---------------------------------------------------------------------- >> >> Message: 1 >> Date: Thu, 15 Jan 2009 10:47:29 -0200 >> From: "Renato de Oliveira Diogo" >> Subject: [GTER] Roteador no seu limite de uso? >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Message-ID: >> <724d72960901150447n4fc2c0f5t4d9c146468598393 at mail.gmail.com> >> Content-Type: text/plain; charset=ISO-8859-1 >> >> Senhores, bom dia >> >> temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? >> no limite. >> >> Temos um link com uma operadora de 34M, o uso est? chegando a 29M. >> Neste uso (picos), o processamento est? chegando 69, 70%. >> >> Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de >> mem, duas interfaces FastEthernet. >> >> Se ele realmente estiver chegando ao seu limite, tem como fazer algum >> upgrade nele (de processamento principalmente)? >> >> []s >> ________________________________________________ >> Renato de Oliveira Diogo >> >> Bacharel em Ci?ncia da Computa??o >> UNESP - Bauru >> >> LPIC1 - Linux Professional Institute Certification - N?vel 1 >> >> renato.diogo at gmail.com >> renato.diogo at yahoo.com.br > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From marcelorossi at gmail.com Thu Jan 15 17:42:54 2009 From: marcelorossi at gmail.com (Marcelo/Porks) Date: Thu, 15 Jan 2009 17:42:54 -0200 Subject: [GTER] bradesco dns In-Reply-To: <496F2FEE.10701@ehd.com.br> References: <6bb5f5b10901141652i38bd445as41673adb70ebd88c@mail.gmail.com> <9c0c824e0901150442v4dbc5827qeb959df8debfdb15@mail.gmail.com> <496F2FEE.10701@ehd.com.br> Message-ID: <76dec37a0901151142n81ae923j2490cd483bdab2bd@mail.gmail.com> Vi gente reclamando que n?o chegava at? o ip do www.brasdesco.com.br na ter?a.. o traceroute parava em algum lugar do "tdatabrasil.net.br", se n?o me engano 2009/1/15 Diego Silva - EHD : > Ol?, > > Realmente o Bradesco est? com problemas de instabilidade na parte de Pessoa > Juridica, quem consegue acessar tem sorte, fico diversas vezes para > conseguir o acesso. > > Pessoa fisica normal. > > Abra?os! > > Emiliano Martins escreveu: >> >> O Bradesco est? com problemas em seu site desde a semana passada, >> inclusive >> a parte da pessoa jur?dica est? fora do ar faz uma semana. >> >> 2009/1/15 Edv >> >> >>> >>> Bom dia! >>> >>> Mestre Rubens, n?o ? transfer?ncia, por favor, leiam resolu??o. >>> Meu bloco CIDR ? 189.x.x.x >>> >>> Tenho dois servidores cache-only dentro dessa rede, e nenhum estava sendo >>> capaz de resolver www.bradesco.com.br. Precisei apontar um forwarder pra >>> um >>> outro DNS 200.x.x.x, esse resolvia direitinho. >>> >>> Mas ont?m fui checar novamente, e est? OK. O problema ocorreu a cerca de >>> uma >>> semana atr?s. >>> >>> Any clue? >>> >>> Edv >>> >>> >>> 2009/1/14 Rubens Kuhl Jr. >>> >>> >>>> >>>> Transfer?ncia de zona ? algo que ningu?m deveria liberar, porque a >>>> expectativa reversa ? >>>> >>>> >>>> Rubens >>>> >>>> >>>> On Wed, Jan 14, 2009 at 7:47 PM, Edv wrote: >>>> >>>>> >>>>> Pesso_all >>>>> Algu?m do Bradesco poderia me dar um PVT sobre uma n?o-transfer?ncia de >>>>> zona? >>>>> >>>>> Somos clientes, h?in! :) >>>>> >>>>> [ ]?s >>>>> >>>>> Edv >>>>> -- >>>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>>> >>>>> >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> >> >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Marcelo Rossi "This e-mail is provided "AS IS" with no warranties, and confers no rights." From cajardim at santacasasjc.com.br Thu Jan 15 17:43:06 2009 From: cajardim at santacasasjc.com.br (Carlos Anderson Jardim) Date: Thu, 15 Jan 2009 17:43:06 -0200 Subject: [GTER] =?windows-1252?q?D=FAvida_DNS?= In-Reply-To: <496F745002000046000186D8@svntrf311.trf3.gov.br> References: <07f001c97748$385f7360$a91e5a20$@com.br> <496F745002000046000186D8@svntrf311.trf3.gov.br> Message-ID: <496F91CA.3000804@santacasasjc.com.br> Complementando Marlon.... Round-robin + views no DNS Um forte abra?o. -- Atenciosamente, -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Linux User #403727 FUG-BR User #381 Tel.: (12) 3876-1760 - 3876-1925 MARLON BORBA escreveu: > Se existirem m?ltiplos hosts cadastrados para www.google.com.br (e, > conseq?entemente, m?ltiplos registros A), sua resposta poder? de fato > variar. Salvo engano, as respostas s?o servidas em seq??ncia > round-robin. > > > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio - Seguran?a da Informa??o > IPv6 Evangelist - MoReq-Jus Evangelist > TRF 3a Regi?o > (11) 3012-1581 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > >>>> "Sergio Ferreira ( WGO )" 15/1/2009 17:34 >>> >>>> > Pessoal, > > > > Pode at? ser uma d?vida idiota, mas n?o consigo ver um > motivo para : > > > > 1) Se busco por www.google.com.br estando na minha rede em Goi?s, > tenho > sempre como resposta um ip da rede 209.85.193.0/24 ( aqui uso BRT e EBT > ) > > 2) Se uso uma outra rede da EBT em SP, tenho como resposta > 74.125.45.0/24 ( l? fora ). > > 3) Se uso um link da Telef?nica tamb?m tenho como resposta o > 74.x.x.x > > 4) Da rede da Unotel responde 209.x.x.x > > > > N?o deveriam responder da mesma forma ? ( ao menos para quem est? no > ptt ? > ) > [...] > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > From MBORBA at trf3.jus.br Thu Jan 15 18:16:24 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Thu, 15 Jan 2009 18:16:24 -0200 Subject: [GTER] =?windows-1252?q?D=FAvida_DNS?= In-Reply-To: <496F91CA.3000804@santacasasjc.com.br> References: <07f001c97748$385f7360$a91e5a20$@com.br> <496F745002000046000186D8@svntrf311.trf3.gov.br> <496F91CA.3000804@santacasasjc.com.br> Message-ID: <496F7D78020000460001873D@svntrf311.trf3.gov.br> Pois ?, expliquei isso para ele. Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist - MoReq-Jus Evangelist TRF 3a Regi?o (11) 3012-1581 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- >>> Carlos Anderson Jardim 15/1/2009 17:43 >>> Complementando Marlon.... Round-robin + views no DNS Um forte abra?o. -- Atenciosamente, -------------------------------- Carlos Anderson Jardim Tecnologia da Informacao - Redes e Internet Santa Casa de S?o Jos? dos Campos Linux User #403727 FUG-BR User #381 Tel.: (12) 3876-1760 - 3876-1925 MARLON BORBA escreveu: > Se existirem m?ltiplos hosts cadastrados para www.google.com.br (e, > conseq?entemente, m?ltiplos registros A), sua resposta poder? de fato > variar. Salvo engano, as respostas s?o servidas em seq??ncia > round-robin. > > > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio - Seguran?a da Informa??o > IPv6 Evangelist - MoReq-Jus Evangelist > TRF 3a Regi?o > (11) 3012-1581 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > >>>> "Sergio Ferreira ( WGO )" 15/1/2009 17:34 >>> >>>> > Pessoal, > > > > Pode at? ser uma d?vida idiota, mas n?o consigo ver um > motivo para : > > > > 1) Se busco por www.google.com.br estando na minha rede em Goi?s, > tenho > sempre como resposta um ip da rede 209.85.193.0/24 ( aqui uso BRT e EBT > ) > > 2) Se uso uma outra rede da EBT em SP, tenho como resposta > 74.125.45.0/24 ( l? fora ). > > 3) Se uso um link da Telef?nica tamb?m tenho como resposta o > 74.x.x.x > > 4) Da rede da Unotel responde 209.x.x.x > > > > N?o deveriam responder da mesma forma ? ( ao menos para quem est? no > ptt ? > ) > [...] > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- gter list https://eng.registro.br/mailman/listinfo/gter From alexandre at onda.psi.br Thu Jan 15 18:17:34 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Thu, 15 Jan 2009 18:17:34 -0200 Subject: [GTER] bgp para testes... Message-ID: <496F99DE.9080507@onda.psi.br> Caros, Estou querendo testar o appliance vyatta, ja usei em testes e queria fazer outros testes. Como posso fazer para que, minha maquina de testes receba as rotas do meu router cisco .. quero montar um bgp interno entre estes 2 routers (meu cisco e o pc com vyatta).. outra pergunta, tem como colocar estes 2 routers (cisco + vyatta) rodando em paralelo com o mesmo AS ? sendo q no cisco recebo partial e no vyatta queria receber full-ruting, porem deixando o vyatta como secundario... obrigado !! Alexandre Jeronimo Correa Onda Internet www.onda.net.br V4/V6 Powered From bruno at openline.com.br Thu Jan 15 18:15:56 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Thu, 15 Jan 2009 17:15:56 -0300 Subject: [GTER] Dúvida DNS Message-ID: <1232050556118.bruno@openline.com.br> --- "MARLON BORBA" escreveu: > Se existirem m?ltiplos hosts cadastrados para www.google.com.br (e, > conseq?entemente, m?ltiplos registros A), sua resposta poder? de fato > variar. Salvo engano, as respostas s?o servidas em seq??ncia > round-robin. O Google tem mirrors pelo mundo a fora. Inclusive um aqui no BR. Quando fa?o a pesquisa pelo meu CIDR a partir do PTT-Metro, ele responde tamb?m 209.x. Se fa?o pelo meu CIDR a partir do link com a Embratel, vem 74.x Pra mim seria interessante que viesse do PTT e n?o pela Embratel. A solu??o que encontrei foi usar um truque do dnscache para ele fazer o query DNS do google pelo PTT, dai sempre vem a resposta 209.x e o tr?fego por ali Se algu?m souber o contato para cadastrar meu bloco para o DNS server deles dar a resposta correta... []s, !3runo Cabral From alexandre at onda.psi.br Thu Jan 15 18:35:47 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Thu, 15 Jan 2009 18:35:47 -0200 Subject: [GTER] =?iso-8859-1?q?D=FAvida_DNS?= In-Reply-To: <1232050556118.bruno@openline.com.br> References: <1232050556118.bruno@openline.com.br> Message-ID: <496F9E23.8010802@onda.psi.br> bruno, qual truque ? rsrs aque estou no ptt mas responde 74.X ... pode nos dizer ? obrigado ! bruno at openline.com.br wrote: > --- "MARLON BORBA" escreveu: > >> Se existirem m?ltiplos hosts cadastrados para www.google.com.br (e, >> conseq?entemente, m?ltiplos registros A), sua resposta poder? de fato >> variar. Salvo engano, as respostas s?o servidas em seq??ncia >> round-robin. >> > > O Google tem mirrors pelo mundo a fora. Inclusive um aqui no BR. > > Quando fa?o a pesquisa pelo meu CIDR a partir do PTT-Metro, > ele responde tamb?m 209.x. Se fa?o pelo meu CIDR a partir do > link com a Embratel, vem 74.x > > Pra mim seria interessante que viesse do PTT e n?o pela > Embratel. A solu??o que encontrei foi usar um truque do > dnscache para ele fazer o query DNS do google pelo PTT, > dai sempre vem a resposta 209.x e o tr?fego por ali > > Se algu?m souber o contato para cadastrar meu bloco para > o DNS server deles dar a resposta correta... > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From andre at insite.com.br Thu Jan 15 18:35:51 2009 From: andre at insite.com.br (Andre Uratsuka Manoel) Date: Thu, 15 Jan 2009 18:35:51 -0200 Subject: [GTER] =?iso-8859-1?q?D=FAvida_DNS?= In-Reply-To: <1232050556118.bruno@openline.com.br> References: <1232050556118.bruno@openline.com.br> Message-ID: No mundo dos webmasters o Global Load Balancing do google ? mais ou menos famosa. ?s vezes respostas variam de acordo com o datacenter, ou ?s vezes alguns problemas acontecem quando o acesso ? direcionado para um datacenter e n?o para outro. J? vi pessoas trocando figurinhas: "eu sou indexado a partir do datacenter tal", mas claro que o local espec?fico ? desconhecido. Andre 2009/1/15 bruno at openline.com.br : > --- "MARLON BORBA" escreveu: >> Se existirem m?ltiplos hosts cadastrados para www.google.com.br (e, >> conseq?entemente, m?ltiplos registros A), sua resposta poder? de fato >> variar. Salvo engano, as respostas s?o servidas em seq??ncia >> round-robin. > > O Google tem mirrors pelo mundo a fora. Inclusive um aqui no BR. > > Quando fa?o a pesquisa pelo meu CIDR a partir do PTT-Metro, > ele responde tamb?m 209.x. Se fa?o pelo meu CIDR a partir do > link com a Embratel, vem 74.x > > Pra mim seria interessante que viesse do PTT e n?o pela > Embratel. A solu??o que encontrei foi usar um truque do > dnscache para ele fazer o query DNS do google pelo PTT, > dai sempre vem a resposta 209.x e o tr?fego por ali > > Se algu?m souber o contato para cadastrar meu bloco para > o DNS server deles dar a resposta correta... > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- Andr? Uratsuka Manoel | andre at insite.com.br Insite Solu??es Internet | http://www.insite.com.br Em Regi?es Metropolitanas ligue: 4003-6979 Em Outras Localidades ligue: 0800-888-6979 Fax: (11) 3257-9706 From giulianocm at uol.com.br Thu Jan 15 18:36:49 2009 From: giulianocm at uol.com.br (Giuliano (UOL)) Date: Thu, 15 Jan 2009 18:36:49 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> Message-ID: <496F9E61.4040204@uol.com.br> Renato, Boa tarde, Recomendo inicialmente a linha Juniper J-Series: J-4350 e J-6350 Tambem recomendo CISCO ISR (28xx ou 38xx): 2821, ou 2851 3121 ou 3851 Caros ... mas muito bons !!! Para trafegos maiores que 1 Gbps: - CISCO ASR-1000 - JUNIPER M7i-E No caso de software, e possivel pensar em: Vyatta e XORP. http://www.xorp.org/ -> Cara de JUNOS http://www.vyatta.com/ -> Cara de IOS Ja vi ambos suportando grande volume de trafego em maquinas DELL parrudas. Att, Giuliano From bruno at openline.com.br Thu Jan 15 18:33:31 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Thu, 15 Jan 2009 17:33:31 -0300 Subject: [GTER] Dúvida DNS Message-ID: <1232051611873.bruno@openline.com.br> --- "Alexandre J. Correa - Onda Internet" escreveu: > bruno, > qual truque ? rsrs aque estou no ptt mas responde 74.X ... pode nos dizer ? > obrigado ! o dnscache do DJBDNS permite configurar qual IP consultar para um dominio, ent?o foi s? apontar para o IP do DNSCACHE que roda na minha m?quina no PTT e ... funcionou! []s, !3runo Cabral P.S. pode n?o ser elegante mas resolveu ;-) From marcos.pitanga at gmail.com Thu Jan 15 18:44:48 2009 From: marcos.pitanga at gmail.com (Marcos Pitanga) Date: Thu, 15 Jan 2009 18:44:48 -0200 Subject: [GTER] =?iso-8859-1?q?D=FAvida_DNS?= In-Reply-To: <496F9E23.8010802@onda.psi.br> References: <1232050556118.bruno@openline.com.br> <496F9E23.8010802@onda.psi.br> Message-ID: <496FA040.3060804@gmail.com> Alexandre J. Correa - Onda Internet escreveu: > bruno, > qual truque ? rsrs aque estou no ptt mas responde 74.X ... pode nos > dizer ? > > obrigado ! > Global Load Balancing Existem appliances que fazem bem este servi?o. Exemplo: AppDirector da Radware. []'s Marcos Pitanga From juliano at cyberweb.com.br Thu Jan 15 19:47:06 2009 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Thu, 15 Jan 2009 19:47:06 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <496F9E61.4040204@uol.com.br> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <496F9E61.4040204@uol.com.br> Message-ID: <496FAEDA.1020908@cyberweb.com.br> A serie J do Juniper ? para brincar de Juniper... tenho um e levou uma LAVADA de 2 quaggas com processador xeon 5405... e ainda arregou para 100 mb de trafego. Mesmo com a Juniper dizendo que a s?rie J (4350 ou 6450) roda at? 1 Gbit, ele come?ou a fazer cache de pacotes e liberar em rajadas... Resumo: estou com ticket aberto no JTEC desde novembro e at? agora n?o descobriram nada... nem por que o processamento da fwwd fica em 60% com o bicho fora de produ??o. Se for colocar Juniper, come?a pela s?rie M, ou vai de quagga mesmo... com 10 mil reais d? para montar um "super-roteador" para rodar full routing e 1 gb de tr?fego tranquilamente. Juliano Giuliano (UOL) escreveu: > Renato, > > Boa tarde, > > > Recomendo inicialmente a linha Juniper J-Series: > > J-4350 e J-6350 > > Tambem recomendo CISCO ISR (28xx ou 38xx): > > 2821, ou 2851 > > 3121 ou 3851 > > > Caros ... mas muito bons !!! > > > Para trafegos maiores que 1 Gbps: > > - CISCO ASR-1000 > > - JUNIPER M7i-E > > > No caso de software, e possivel pensar em: > > > Vyatta e XORP. > > > http://www.xorp.org/ -> Cara de JUNOS > > http://www.vyatta.com/ -> Cara de IOS > > > Ja vi ambos suportando grande volume de trafego em maquinas DELL > parrudas. > > > Att, > > Giuliano > > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- Cordialmente, Juliano Primavesi : CyberWeb Networks : Diretor de Opera??es : Fone (51) 3301-5454 : FAX (51) 3301-5499 :.........> http://www.cyberweb.com.br From giulianocm at uol.com.br Thu Jan 15 20:47:43 2009 From: giulianocm at uol.com.br (Giuliano (UOL)) Date: Thu, 15 Jan 2009 20:47:43 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <496FAEDA.1020908@cyberweb.com.br> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <496F9E61.4040204@uol.com.br> <496FAEDA.1020908@cyberweb.com.br> Message-ID: <496FBD0F.5020604@uol.com.br> Juliano, E um excelente relato e interessante tambem, pois nunca tinha visto isso acontecer com eles. Porem, tem alguns rumores na internet de que o google tambem anda insatisfeito. Att, > > > A serie J do Juniper ? para brincar de Juniper... tenho um e levou uma > LAVADA de 2 quaggas com processador xeon 5405... e ainda arregou para > 100 mb de trafego. Mesmo com a Juniper dizendo que a s?rie J (4350 ou > 6450) roda at? 1 Gbit, ele come?ou a fazer cache de pacotes e liberar em > rajadas... Resumo: estou com ticket aberto no JTEC desde novembro e at? > agora n?o descobriram nada... nem por que o processamento da fwwd fica > em 60% com o bicho fora de produ??o. > > Se for colocar Juniper, come?a pela s?rie M, ou vai de quagga mesmo... > com 10 mil reais d? para montar um "super-roteador" para rodar full > routing e 1 gb de tr?fego tranquilamente. > > Juliano > > Giuliano (UOL) escreveu: >> Renato, >> >> Boa tarde, >> >> >> Recomendo inicialmente a linha Juniper J-Series: >> >> J-4350 e J-6350 >> >> Tambem recomendo CISCO ISR (28xx ou 38xx): >> >> 2821, ou 2851 >> >> 3121 ou 3851 >> >> >> Caros ... mas muito bons !!! >> >> >> Para trafegos maiores que 1 Gbps: >> >> - CISCO ASR-1000 >> >> - JUNIPER M7i-E >> >> >> No caso de software, e possivel pensar em: >> >> >> Vyatta e XORP. >> >> >> http://www.xorp.org/ -> Cara de JUNOS >> >> http://www.vyatta.com/ -> Cara de IOS >> >> >> Ja vi ambos suportando grande volume de trafego em maquinas DELL >> parrudas. >> >> >> Att, >> >> Giuliano >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > From bruno at Openline.com.br Thu Jan 15 23:21:59 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Thu, 15 Jan 2009 22:21:59 -0300 Subject: [GTER] Roteador no seu limite de uso? Message-ID: <1232068919066.bruno@Openline.com.br> Ol? --- Juliano Primavesi - Cyberweb Networks escreveu: > A serie J do Juniper ? para brincar de Juniper... tenho um e levou uma > LAVADA de 2 quaggas com processador xeon 5405... e ainda arregou para > 100 mb de trafego. Instalei uma RB1000 num cliente com 100Mb de tr?fego e ela aguentou (rodando BGP full routing com 3 outros AS) > Se for colocar Juniper, come?a pela s?rie M, ou vai de quagga mesmo... > com 10 mil reais d? para montar um "super-roteador" para rodar full > routing e 1 gb de tr?fego tranquilamente. Quanto custa um M7i ou equivalente, preco de Brasil? !3runo Cabral > Juliano From giulianocm at uol.com.br Fri Jan 16 08:07:00 2009 From: giulianocm at uol.com.br (Giuliano (UOL)) Date: Fri, 16 Jan 2009 08:07:00 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com><496F9E61.4040204@uol.com.br> <496FAEDA.1020908@cyberweb.com.br> <496FBD0F.5020604@uol.com.br> Message-ID: <49705C44.3020709@uol.com.br> > "There's a lot of truth in the old adage about getting something done > right by doing it yourself -- but so too in the one that says it's > easier to re-use than to re-build. Choosing the right option isn't > easy, but if rumors currently swirling about Google turn out to be > accurate it seems the company is leaning toward the former when it > comes to its network routers. Big G currently relies on hardware from > Juniper Networks but may be looking to develop something in-house to > handle its copious quantities of bits. The company is issuing a firm > "no comment," but the mere suggestion of Juniper's biggest client > turning coat was enough to send its stock plummeting 5 percent." Imagino o volume de trafego que o Google tem, pra dizer uma coisa dessas sobre roteadores de Core da Juniper. Devem estar ja na casa dos exabytes ou do zettabytes. Aqui no Brasil, so de orkut deve ter uns 100 lambdas de 40 Gbps so pra eles. Ou seja ... vai existir a Internet ... com 0,1% de trafego e vai existir a rede do google ... separada. Alias ... ninguem no mundo consegue atende-los (imaginem se eles compram acesso global da Global Crossing por exemplo ... devem estar explodindo o backbone dos caras), por isso ja estao passando a propria fibra optica e vao montar um baita dum data center na Africa. Tem rumores deles tambem, que vao comprar a faixa de Gaza, pra montar o maior parque tematico do mundo, sobre os horrores da guerra. Daqui a pouco vao fazer: televisao LCD, torradeiras, liquidificadores, geladeiras ... tudo com IPv6 ja instalado. E o comeco do fim !!! Esta semana ja foi publicado que estao mandando gente embora. > > http://www.engadget.com/2009/01/08/google-rumored-to-be-developing-own-router-also-mowing-own-lawn/ > http://tech.slashdot.org/article.pl?sid=09%2F01%2F07%2F1844239&from=rss > http://www.sdtimes.com/blog/post/2009/01/05/Google-To-Doom-Juniper.aspxComo > disse um amigo roteadores "BETA" proximo passo lan?ar uma ferramentapara > analisar e controlar a mente humana "CLARO BETA"-------Wesley > MirandaFreeBSD ConsultDTI - Departamento de Tecnologia da Informa??o(31) > 2526 8616 (31) 9426 > 4404www.freebsdconsult.com.brdti at freebsdconsult.com.br----- Original > Message -----From: "Giuliano (UOL)" To: > Cc: "Grupo de Trabalho de Engenharia e Operacao > de Redes"Sent: Thursday, January 15, 2009 8:47 > PMSubject: Re: [GTER] Roteador no seu limite de uso?Juliano,E um > excelente relato e interessante tambem, pois nunca tinha visto > issoacontecer com eles. Porem, tem alguns rumores na internet de que > ogoogle tambem anda insatisfeito.Att,>>> A serie J do Juniper ? para > brincar de Juniper... tenho um e levou umaLAVADA de 2 quaggas com > processador xeon 5405... e ainda arregou para 100 mbde trafego. Mesmo > com a Juniper dizendo que a s?rie J (4350 ou 6450) rodaat? 1 Gbit, ele > come?ou a fazer cache de pacotes e liberar em rajadas...Resumo: estou > com ticket aberto no JTEC desde novembro e at? agora n?odescobriram > nada... nem por que o processamento da fwwd fica em 60% com obicho fora > de produ??o.>> Se for colocar Juniper, come?a pela s?rie M, ou vai de > quagga mesmo... com10 mil reais d? para montar um "super-roteador" para > rodar full routing e 1gb de tr?fego tranquilamente.>> Juliano>> Giuliano > (UOL) escreveu:>> Renato,>>>> Boa tarde,>>>>>> Recomendo inicialmente a > linha Juniper J-Series:>>>> J-4350 e J-6350>>>> Tambem recomendo CISCO > ISR (28xx ou 38xx):>>>> 2821, ou 2851>>>> 3121 ou 3851>>>>>> Caros ... > mas muito bons !!!>>>>>> Para trafegos maiores que 1 Gbps:>>>> - CISCO > ASR-1000>>>> - JUNIPER M7i-E>>>>>> No caso de software, e possivel > pensar em:>>>>>> Vyatta e XORP.>>>>>> http://www.xorp.org/ -> Cara de > JUNOS>>>> http://www.vyatta.com/ -> Cara de IOS>>>>>> Ja vi ambos > suportando grande volume de trafego em maquinas DELLparrudas.>>>>>> > Att,>>>> Giuliano>>>> -->> gter list > https://eng.registro.br/mailman/listinfo/gter>--gter list > https://eng.registro.br/mailman/listinfo/gter > From frederick at dahype.org Fri Jan 16 08:01:48 2009 From: frederick at dahype.org (Renato Frederick) Date: Fri, 16 Jan 2009 08:01:48 -0200 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <1232068919066.bruno@Openline.com.br> References: <1232068919066.bruno@Openline.com.br> Message-ID: <000301c977c1$736e6d20$5a4b4760$@org> > > Instalei uma RB1000 num cliente com 100Mb de tr?fego e ela aguentou > (rodando BGP full routing com 3 outros AS) > > > Se for colocar Juniper, come?a pela s?rie M, ou vai de quagga > mesmo... > > com 10 mil reais d? para montar um "super-roteador" para rodar full > > routing e 1 gb de tr?fego tranquilamente. > > Quanto custa um M7i ou equivalente, preco de Brasil? > Com as operadoras entregando, pelo menos nas principais capitais em metroethernet, n?o fica mais vi?vel utilizar um PC rodando quagga? Se for o caso, usar 2 openbsd com CARP + openbgp para redund?ncia? Se a quest?o for o circuito que ? entregue em V35 ou outra m?dia inexistente no PC, n?o poderia o roteador s? ficar fazendo o papel de conversor de m?dia e a sess?o bgp continuar fechando no quagga? Ando adotando esta pol?tica e at? agora com sucesso. From diogo.montagner at gmail.com Fri Jan 16 08:21:23 2009 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Fri, 16 Jan 2009 08:21:23 -0200 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <724d72960901151053q57ca720ek403b249429156713@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <064401c97712$6d137c40$473a74c0$@com.br> <496F3FFD.2030308@gmail.com> <724d72960901151053q57ca720ek403b249429156713@mail.gmail.com> Message-ID: <84eb7a820901160221m262d9b58i533071bbc350f8be@mail.gmail.com> Estar com o comando ip cef n?o significa que ele est? utilizando o cef para fazer o encaminhamento de pacotes, pois o roteador pode ter desligado o cef em fun??o de ter esgotado a mem?ria do roteador. Neste caso, o processamento estar? alto em fun??o disto. Um show ip cef summary (ou algo similar a isto) ir? te dizer se o cef est? realmente habilitado ou n?o. Caso n?o esteja e o comando est? na configura??o, a? n?o tem jeito, s? um reload nele pra resolver. Um bom documento de refer?ncia para isto ?: http://www.cisco.com/en/US/products/hw/routers/ps133/products_tech_note09186a00800a70f2.shtml []s ./diogo -montagner 2009/1/15 Renato de Oliveira Diogo > certo pessoal > > verifiquei a conf. do roteador, j? est? configurado o "ip cef"; > em rela??o aos processos, desde manha, e agora atarde, n?o tinha nenhum > processo com carga alta... > > em quest?o de pacotes com erros, dropados e outras coisas, est?o zerados > (uma coisa que acompanho sempre). > > Em quest?o de muitos servi?os, eu creio que n?o: temos o BGP (parcial), > SNMP > para monitoramento (usado somente para monitorar a propria carga da CPU e > banda passante nas duas interfaces), algumas ACL b?sicas para > especifica??es > de RFC e do resto roteamento est?tico. > > Creio que esta diferen?a n?o seja de payload, pois ? ethernet e creio que > dos 34M, devo chegar aos 31 ou 32M. > > Vou fazer uma analise melhor pelas informa??es que voces me passaram acima, > foram extremamente ?til. > > Agora, caso eu chegue a conclus?o da substitui??o deste, alguem indicaria > algum outro roteador que fa?a essas caracter?sticas que uso hoje (com o > intuito de crescimento de banda e/ou at? a entrada de um outro link de > outra > operadora?) > > Grato, pela aten??o de todos > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > > > 2009/1/15 jaitony gmail > > > Bom dia > > aqui na empresa t?nhamos 16 MB dividido da seguinte forma > > 10 em um 2611 XM > > 12 em um 2621XM > > 4 em um 1721 > > > > isso por a operadora aqui n?o entregava em fibra > > Obs: fibra ?tica ate o multiplex deles depois vira em fast > > > > na hora da ativa??o tivemos que coloca o 2621 XM s? com roteamento > simples > > sem nada > > e estava dando picos de 80 % de processamento > > Obs: e est?vamos ativando 40 MB > > quando chegou o catalyst layer 3 tudo ficou normal processamento de 3 % e > > temos um link de 50 MB > > temos plano de coloca BGP mais e creio que nao vai ver aumentar muito > isso > > n?o > > tenho id?ia que vai aumenta em 30 % a mais ou algo pr?ximo > > > > > > Sergio Ferreira ( WGO ) escreveu: > > > > Renato, > >> N?o era para estar com tanto processamento. Tamb?m tenho um 3640 > >> com > >> duas sess?es de BGP ( partial ) e 32Mbtis. > >> > >> "ip cef" t? habilitado ?? ( se n?o, deveria ). > >> > >> Um "sh process cpu" poder? indicar qual o processo que est? > >> consumindo muita CPU. > >> > >> []s > >> > >> > >> S?rgio Ferreira > >> WGO Telecom > >> > >> -----Mensagem original----- > >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em > >> nome de Renato de Oliveira Diogo > >> Enviada em: quinta-feira, 15 de janeiro de 2009 10:47 > >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes > >> Assunto: [GTER] Roteador no seu limite de uso? > >> > >> Senhores, bom dia > >> > >> temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? > >> no limite. > >> > >> Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > >> Neste uso (picos), o processamento est? chegando 69, 70%. > >> > >> Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de > >> mem, duas interfaces FastEthernet. > >> > >> Se ele realmente estiver chegando ao seu limite, tem como fazer algum > >> upgrade nele (de processamento principalmente)? > >> > >> []s > >> ________________________________________________ > >> Renato de Oliveira Diogo > >> > >> Bacharel em Ci?ncia da Computa??o > >> UNESP - Bauru > >> > >> LPIC1 - Linux Professional Institute Certification - N?vel 1 > >> > >> renato.diogo at gmail.com > >> renato.diogo at yahoo.com.br > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > >> > >> > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From welisson at conectcor.com.br Fri Jan 16 09:13:26 2009 From: welisson at conectcor.com.br (Welisson) Date: Fri, 16 Jan 2009 09:13:26 -0200 Subject: [GTER] bgp para testes... In-Reply-To: References: Message-ID: <49706BD6.6000608@conectcor.com.br> Bom dia a todos. Alexandre, nesse caso como e' teste vc pode colocar o vyatta fazendo IBGP com teu roteador de borda, consequ"entemente ele vai receber todos os prefixos apreendidos pelo seu roteador principal. Agora em relac,a~o a fazer ele funcionar em paralelo com o outro roteador seu, nos de mais detalhe sobre a estrutura em questa~o. pois dependendo de como for e' possi'vel sim, caso seja multi-home. agora single home ate' seria possi'vel (me corrijam isso se na~o tiver errado) mas depende muito da operadora em questa~o. Att, -- Welisson Tome' From lista at freebsdconsult.com.br Thu Jan 15 22:47:42 2009 From: lista at freebsdconsult.com.br (Wesley FreeBSD Consult) Date: Thu, 15 Jan 2009 22:47:42 -0200 Subject: [GTER] Roteador no seu limite de uso? References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com><496F9E61.4040204@uol.com.br> <496FAEDA.1020908@cyberweb.com.br> <496FBD0F.5020604@uol.com.br> Message-ID: "There's a lot of truth in the old adage about getting something done right by doing it yourself -- but so too in the one that says it's easier to re-use than to re-build. Choosing the right option isn't easy, but if rumors currently swirling about Google turn out to be accurate it seems the company is leaning toward the former when it comes to its network routers. Big G currently relies on hardware from Juniper Networks but may be looking to develop something in-house to handle its copious quantities of bits. The company is issuing a firm "no comment," but the mere suggestion of Juniper's biggest client turning coat was enough to send its stock plummeting 5 percent." http://www.engadget.com/2009/01/08/google-rumored-to-be-developing-own-router-also-mowing-own-lawn/ http://tech.slashdot.org/article.pl?sid=09%2F01%2F07%2F1844239&from=rss http://www.sdtimes.com/blog/post/2009/01/05/Google-To-Doom-Juniper.aspxComo disse um amigo roteadores "BETA" proximo passo lan?ar uma ferramentapara analisar e controlar a mente humana "CLARO BETA"-------Wesley MirandaFreeBSD ConsultDTI - Departamento de Tecnologia da Informa??o(31) 2526 8616 (31) 9426 4404www.freebsdconsult.com.brdti at freebsdconsult.com.br----- Original Message -----From: "Giuliano (UOL)" To: Cc: "Grupo de Trabalho de Engenharia e Operacao de Redes"Sent: Thursday, January 15, 2009 8:47 PMSubject: Re: [GTER] Roteador no seu limite de uso?Juliano,E um excelente relato e interessante tambem, pois nunca tinha visto issoacontecer com eles. Porem, tem alguns rumores na internet de que ogoogle tambem anda insatisfeito.Att,>>> A serie J do Juniper ? para brincar de Juniper... tenho um e levou umaLAVADA de 2 quaggas com processador xeon 5405... e ainda arregou para 100 mbde trafego. Mesmo com a Juniper dizendo que a s?rie J (4350 ou 6450) rodaat? 1 Gbit, ele come?ou a fazer cache de pacotes e liberar em rajadas...Resumo: estou com ticket aberto no JTEC desde novembro e at? agora n?odescobriram nada... nem por que o processamento da fwwd fica em 60% com obicho fora de produ??o.>> Se for colocar Juniper, come?a pela s?rie M, ou vai de quagga mesmo... com10 mil reais d? para montar um "super-roteador" para rodar full routing e 1gb de tr?fego tranquilamente.>> Juliano>> Giuliano (UOL) escreveu:>> Renato,>>>> Boa tarde,>>>>>> Recomendo inicialmente a linha Juniper J-Series:>>>> J-4350 e J-6350>>>> Tambem recomendo CISCO ISR (28xx ou 38xx):>>>> 2821, ou 2851>>>> 3121 ou 3851>>>>>> Caros ... mas muito bons !!!>>>>>> Para trafegos maiores que 1 Gbps:>>>> - CISCO ASR-1000>>>> - JUNIPER M7i-E>>>>>> No caso de software, e possivel pensar em:>>>>>> Vyatta e XORP.>>>>>> http://www.xorp.org/ -> Cara de JUNOS>>>> http://www.vyatta.com/ -> Cara de IOS>>>>>> Ja vi ambos suportando grande volume de trafego em maquinas DELLparrudas.>>>>>> Att,>>>> Giuliano>>>> -->> gter list https://eng.registro.br/mailman/listinfo/gter>--gter list https://eng.registro.br/mailman/listinfo/gter From gustkiller at gmail.com Fri Jan 16 00:00:38 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Thu, 15 Jan 2009 23:00:38 -0300 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <1232068919066.bruno@Openline.com.br> References: <1232068919066.bruno@Openline.com.br> Message-ID: <276fbe8b0901151800p5667ed75tf824e66a4359094c@mail.gmail.com> Bruno como esta a CPU e a quantidade de pacotes por segundo desta RB1000? Est? fazendo apenas roteamento ( bgp e etc) ou tambem esta fazendo traffic shaping nela? 2009/1/15 bruno at Openline.com.br > Ol? > > --- Juliano Primavesi - Cyberweb Networks > escreveu: > > A serie J do Juniper ? para brincar de Juniper... tenho um e levou uma > > LAVADA de 2 quaggas com processador xeon 5405... e ainda arregou para > > 100 mb de trafego. > > Instalei uma RB1000 num cliente com 100Mb de tr?fego e ela aguentou > (rodando BGP full routing com 3 outros AS) > > > Se for colocar Juniper, come?a pela s?rie M, ou vai de quagga mesmo... > > com 10 mil reais d? para montar um "super-roteador" para rodar full > > routing e 1 gb de tr?fego tranquilamente. > > Quanto custa um M7i ou equivalente, preco de Brasil? > > !3runo Cabral > > > Juliano > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From renato.diogo at gmail.com Fri Jan 16 10:00:28 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Fri, 16 Jan 2009 10:00:28 -0200 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <84eb7a820901160221m262d9b58i533071bbc350f8be@mail.gmail.com> References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <064401c97712$6d137c40$473a74c0$@com.br> <496F3FFD.2030308@gmail.com> <724d72960901151053q57ca720ek403b249429156713@mail.gmail.com> <84eb7a820901160221m262d9b58i533071bbc350f8be@mail.gmail.com> Message-ID: <724d72960901160400r2abd4d52jbb8bc105ab514887@mail.gmail.com> Opa, vou estudar melhor a documenta??o que vc me passou. em rela??o ao sho ip cep summary, o resultado ?: === IP CEF with switching (Table Version 12211), flags=0x0 4241 routes, 0 reresolve, 0 unresolved (0 old, 0 new), peak 37 4241 leaves, 395 nodes, 953648 bytes, 12222 inserts, 7981 invalidations 0 load sharing elements, 0 bytes, 0 references universal per-destination load sharing algorithm, id DB24ACC6 3 CEF resets, 0 revisions of existing leaves Resolution Timer: Exponential (currently 1s, peak 1s) 0 in-place/0 aborted modifications refcounts: 109462 leaf, 101376 node Adjacency Table has 16 adjacencies === Em rela??o ? mem?ria, tamb?m, verifiquei com o comando show proc mem === Total: 87954112, Used: 12615704, Free: 75338408 === Creio que mem. n?o ? o problema dele. []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/16 Diogo Montagner > Estar com o comando ip cef n?o significa que ele est? utilizando o cef para > fazer o encaminhamento de pacotes, pois o roteador pode ter desligado o cef > em fun??o de ter esgotado a mem?ria do roteador. Neste caso, o > processamento > estar? alto em fun??o disto. > > Um show ip cef summary (ou algo similar a isto) ir? te dizer se o cef est? > realmente habilitado ou n?o. Caso n?o esteja e o comando est? na > configura??o, a? n?o tem jeito, s? um reload nele pra resolver. > > Um bom documento de refer?ncia para isto ?: > > > http://www.cisco.com/en/US/products/hw/routers/ps133/products_tech_note09186a00800a70f2.shtml > > []s > ./diogo -montagner > > > 2009/1/15 Renato de Oliveira Diogo > > > certo pessoal > > > > verifiquei a conf. do roteador, j? est? configurado o "ip cef"; > > em rela??o aos processos, desde manha, e agora atarde, n?o tinha nenhum > > processo com carga alta... > > > > em quest?o de pacotes com erros, dropados e outras coisas, est?o zerados > > (uma coisa que acompanho sempre). > > > > Em quest?o de muitos servi?os, eu creio que n?o: temos o BGP (parcial), > > SNMP > > para monitoramento (usado somente para monitorar a propria carga da CPU e > > banda passante nas duas interfaces), algumas ACL b?sicas para > > especifica??es > > de RFC e do resto roteamento est?tico. > > > > Creio que esta diferen?a n?o seja de payload, pois ? ethernet e creio que > > dos 34M, devo chegar aos 31 ou 32M. > > > > Vou fazer uma analise melhor pelas informa??es que voces me passaram > acima, > > foram extremamente ?til. > > > > Agora, caso eu chegue a conclus?o da substitui??o deste, alguem indicaria > > algum outro roteador que fa?a essas caracter?sticas que uso hoje (com o > > intuito de crescimento de banda e/ou at? a entrada de um outro link de > > outra > > operadora?) > > > > Grato, pela aten??o de todos > > ________________________________________________ > > Renato de Oliveira Diogo > > > > Bacharel em Ci?ncia da Computa??o > > UNESP - Bauru > > > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > > > renato.diogo at gmail.com > > renato.diogo at yahoo.com.br > > > > > > 2009/1/15 jaitony gmail > > > > > Bom dia > > > aqui na empresa t?nhamos 16 MB dividido da seguinte forma > > > 10 em um 2611 XM > > > 12 em um 2621XM > > > 4 em um 1721 > > > > > > isso por a operadora aqui n?o entregava em fibra > > > Obs: fibra ?tica ate o multiplex deles depois vira em fast > > > > > > na hora da ativa??o tivemos que coloca o 2621 XM s? com roteamento > > simples > > > sem nada > > > e estava dando picos de 80 % de processamento > > > Obs: e est?vamos ativando 40 MB > > > quando chegou o catalyst layer 3 tudo ficou normal processamento de 3 % > e > > > temos um link de 50 MB > > > temos plano de coloca BGP mais e creio que nao vai ver aumentar muito > > isso > > > n?o > > > tenho id?ia que vai aumenta em 30 % a mais ou algo pr?ximo > > > > > > > > > Sergio Ferreira ( WGO ) escreveu: > > > > > > Renato, > > >> N?o era para estar com tanto processamento. Tamb?m tenho um > 3640 > > >> com > > >> duas sess?es de BGP ( partial ) e 32Mbtis. > > >> > > >> "ip cef" t? habilitado ?? ( se n?o, deveria ). > > >> > > >> Um "sh process cpu" poder? indicar qual o processo que est? > > >> consumindo muita CPU. > > >> > > >> []s > > >> > > >> > > >> S?rgio Ferreira > > >> WGO Telecom > > >> > > >> -----Mensagem original----- > > >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br > ] > > Em > > >> nome de Renato de Oliveira Diogo > > >> Enviada em: quinta-feira, 15 de janeiro de 2009 10:47 > > >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes > > >> Assunto: [GTER] Roteador no seu limite de uso? > > >> > > >> Senhores, bom dia > > >> > > >> temos aqui um Cisco Router 3640 e estamos suspeitando que seu uso est? > > >> no limite. > > >> > > >> Temos um link com uma operadora de 34M, o uso est? chegando a 29M. > > >> Neste uso (picos), o processamento est? chegando 69, 70%. > > >> > > >> Este roteador ? um Cisco 3640, BGP parcial, acho q 80M (uso de 12M) de > > >> mem, duas interfaces FastEthernet. > > >> > > >> Se ele realmente estiver chegando ao seu limite, tem como fazer algum > > >> upgrade nele (de processamento principalmente)? > > >> > > >> []s > > >> ________________________________________________ > > >> Renato de Oliveira Diogo > > >> > > >> Bacharel em Ci?ncia da Computa??o > > >> UNESP - Bauru > > >> > > >> LPIC1 - Linux Professional Institute Certification - N?vel 1 > > >> > > >> renato.diogo at gmail.com > > >> renato.diogo at yahoo.com.br > > >> -- > > >> gter list https://eng.registro.br/mailman/listinfo/gter > > >> > > >> -- > > >> gter list https://eng.registro.br/mailman/listinfo/gter > > >> > > >> > > >> > > > > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Fri Jan 16 10:20:25 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 16 Jan 2009 10:20:25 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: References: <724d72960901150447n4fc2c0f5t4d9c146468598393@mail.gmail.com> <496F9E61.4040204@uol.com.br> <496FAEDA.1020908@cyberweb.com.br> <496FBD0F.5020604@uol.com.br> Message-ID: <6bb5f5b10901160420r7df27d33le0961e8056d7289b@mail.gmail.com> Pode ser uma t?tica de negocia??o... j? foi divulgado uma vez que o Google estaria construindo os pr?prios switches com portas 10GE, mas parece mais ? que eles fizeram um pedido de pe?as e informa??es na ?sia para com essa not?cia pressionar a Force10 a diminuir o pre?o para eles. Agora pode ter chegado a vez de Juniper de receber esse tratamento... :-) Rubens 2009/1/15 Wesley FreeBSD Consult : > "There's a lot of truth in the old adage about getting something done > right by doing it yourself -- but so too in the one that says it's > easier to re-use than to re-build. Choosing the right option isn't > easy, but if rumors currently swirling about Google turn out to be > accurate it seems the company is leaning toward the former when it > comes to its network routers. Big G currently relies on hardware from > Juniper Networks but may be looking to develop something in-house to > handle its copious quantities of bits. The company is issuing a firm > "no comment," but the mere suggestion of Juniper's biggest client > turning coat was enough to send its stock plummeting 5 percent." From bruno at Openline.com.br Fri Jan 16 11:59:42 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Fri, 16 Jan 2009 10:59:42 -0300 Subject: [GTER] Roteador no seu limite de uso? Message-ID: <1232114382102.bruno@Openline.com.br> --- "Gustavo Santos" escreveu: > Bruno como esta a CPU e a quantidade de pacotes por segundo desta RB1000? 28% m?dio, 40% de pico, menos de 200M de RAM usada. Como calculo os PPS em func?o do tr?fego passante, no Mikrotik? > Est? fazendo apenas roteamento ( bgp e etc) ou tambem esta fazendo traffic > shaping nela? BGP full, filtros de input e queues para shaping. Agora em fevereiro vamos ver se ela aguenta 200M ;-) []s !3runo Cabral From bruno at Openline.com.br Fri Jan 16 12:09:38 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Fri, 16 Jan 2009 11:09:38 -0300 Subject: [GTER] RES: Roteador no seu limite de uso? Message-ID: <1232114978518.bruno@Openline.com.br> --- Renato Frederick escreveu: > > Quanto custa um M7i ou equivalente, preco de Brasil? > > Com as operadoras entregando, pelo menos nas principais capitais em > metroethernet, n?o fica mais vi?vel utilizar um PC rodando quagga? E quanto um PC consegue rotear sem cair, comparado a um J2320 ou a um M7i? Segundo este estudo [1] com placa 10G o Linux testado capotou com 358Mbps de tr?fego em pacotes de 64 bytes e cerca de 7G em pacotes de 1500 bytes. > Ando adotando esta pol?tica e at? agora com sucesso. Algu?m sabe, no Brasil, qual PC est? roteando mais tr?fego e qual sua configurac?o com que carga? []s, !3runo Cabral [1] http://docs.rodecker.nl/10-GE_Routing_on_Linux.pdf From gustkiller at gmail.com Fri Jan 16 16:56:37 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Fri, 16 Jan 2009 15:56:37 -0300 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <1232114382102.bruno@Openline.com.br> References: <1232114382102.bruno@Openline.com.br> Message-ID: <276fbe8b0901161056tf35ff65m5c389f1dc97d9c4a@mail.gmail.com> bruno, execute este comando no terminal. /interface monitor-traffic ( nome da interface) a saida vai ser parecida com a seguinte: received-packets-per-second: 28392 receive-drops-per-second: 0 received-bits-per-second: 131.4Mbps sent-packets-per-second: 26090 transmit-drops-per-second: 0 sent-bits-per-second: 67.3Mbps 2009/1/16 bruno at Openline.com.br > --- "Gustavo Santos" escreveu: > > Bruno como esta a CPU e a quantidade de pacotes por segundo desta RB1000? > > 28% m?dio, 40% de pico, menos de 200M de RAM usada. > > Como calculo os PPS em func?o do tr?fego passante, no Mikrotik? > > > Est? fazendo apenas roteamento ( bgp e etc) ou tambem esta fazendo > traffic > > shaping nela? > > BGP full, filtros de input e queues para shaping. Agora em fevereiro > vamos ver se ela aguenta 200M ;-) > > []s > !3runo Cabral > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From bruno at Openline.com.br Fri Jan 16 18:49:39 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Fri, 16 Jan 2009 17:49:39 -0300 Subject: [GTER] Roteador no seu limite de uso? Message-ID: <1232138979271.bruno@Openline.com.br> Ol? --- "Gustavo Santos" escreveu: > bruno, execute este comando no terminal. > > /interface monitor-traffic ( nome da interface) vivendo e aprendendo :-) /interface monitor-traffic ether1 received-packets-per-second: 7829 receive-drops-per-second: 0 received-bits-per-second: 46.0Mbps sent-packets-per-second: 5934 transmit-drops-per-second: 0 sent-bits-per-second: 15.2Mbps o hor?rio de pico de hoje j? passou... /system resource print uptime: 2w3d8h57m49s version: "3.17" free-memory: 1359800kB total-memory: 1556352kB cpu: "e500v2" cpu-count: 1 cpu-frequency: 1333MHz cpu-load: 22 free-hdd-space: 41288kB total-hdd-space: 61440kB write-sect-since-reboot: 794242 write-sect-total: 794242 bad-blocks: 0 architecture-name: "powerpc" board-name: "RB1000" []s, !3runo Cabral From thiagomespb at gmail.com Sat Jan 17 21:23:18 2009 From: thiagomespb at gmail.com (Thiago Gomes) Date: Sat, 17 Jan 2009 20:23:18 -0300 Subject: [GTER] Roteadores Vanguard 340 Message-ID: <8212cbca0901171523s348bb589v8e3d28c228e3c647@mail.gmail.com> Pessoal, Estou de posse de um roteador vanguard 340, preciso alterar os IP estou tentando acessar o mesmo atrav?s da porta console porem o status ? somente: OK Alguem sabe como eu fa?o essa configura??o ?? Obrigado Thiago Gomes From herlon at lcimt.com.br Fri Jan 16 17:50:44 2009 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Fri, 16 Jan 2009 16:50:44 -0300 Subject: [GTER] gter Digest, Vol 70, Issue 36 References: Message-ID: <828081E65306413DAC362BCB06B220A9@SUporteHerlon> Aqui tambem adotamos esta politica, a EBT me entrega em FE, mas BRT com fibra e um DM aqui dentro(de melhor qualidade que a EBT), s? me disponibiliza em V35, mantenho um 7206 em multilink com 7 circuitos fechando 14 MB e a sess?o BGP full em outro Cisco. Sei que n?o ? o ideal mas se quiser ter redundancia onde estou, tem que ser assim. Herlon Alcantara Matos LCI Telecom > > Message: 3 > Date: Fri, 16 Jan 2009 08:01:48 -0200 > From: Renato Frederick > Subject: [GTER] RES: Roteador no seu limite de uso? > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Message-ID: <000301c977c1$736e6d20$5a4b4760$@org> > Content-Type: text/plain; charset="iso-8859-1" > > Se a quest?o for o circuito que ? entregue em V35 ou outra m?dia > inexistente > no PC, n?o poderia o roteador s? ficar fazendo o papel de conversor de > m?dia > e a sess?o bgp continuar fechando no quagga? > Ando adotando esta pol?tica e at? agora com sucesso. From asenci at gmail.com Mon Jan 19 05:39:03 2009 From: asenci at gmail.com (Andre Sencioles Vitorio Oliveira) Date: Mon, 19 Jan 2009 05:39:03 -0200 Subject: [GTER] Roteadores Vanguard 340 In-Reply-To: <8212cbca0901171523s348bb589v8e3d28c228e3c647@mail.gmail.com> References: <8212cbca0901171523s348bb589v8e3d28c228e3c647@mail.gmail.com> Message-ID: <14153C15-7D31-4D16-9927-06500E7B1768@gmail.com> Ola Thiago, Para ter acesso ao menu do Vanguard, voc? deve digitar "ATDS0" no prompt, seja via telnet ou cabo console. []'s On Jan 17, 2009, at 9:23 PM, Thiago Gomes wrote: > Pessoal, > > Estou de posse de um roteador vanguard 340, preciso alterar os IP > estou tentando acessar o mesmo atrav?s da porta console porem o > status ? > somente: > > OK > > > Alguem sabe como eu fa?o essa configura??o ?? > > Obrigado > > Thiago Gomes > -- > gter list https://eng.registro.br/mailman/listinfo/gter Andre Sencioles Vitorio Oliveira asenci at gmail.com From frederick at dahype.org Mon Jan 19 07:36:56 2009 From: frederick at dahype.org (Renato Frederick) Date: Mon, 19 Jan 2009 07:36:56 -0200 Subject: [GTER] RES: gter Digest, Vol 70, Issue 36 In-Reply-To: <828081E65306413DAC362BCB06B220A9@SUporteHerlon> References: <828081E65306413DAC362BCB06B220A9@SUporteHerlon> Message-ID: <000001c97a19$7c891720$759b4560$@org> Herlon, O Cisco permite 7 rotas default, fazendo balanceamento na ponta da operadora e "load sharing per packet" na ponta do cliente? Pensei que o limite era de 6 rotas, do IOS. Se permite, qual ? o limite? > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Herlon Alcantara Matos > Enviada em: sexta-feira, 16 de janeiro de 2009 17:51 > Para: gter at eng.registro.br > Assunto: Re: [GTER] gter Digest, Vol 70, Issue 36 > > Aqui tambem adotamos esta politica, a EBT me entrega em FE, mas BRT com > fibra e um DM aqui dentro(de melhor qualidade que a EBT), s? me > disponibiliza em V35, mantenho um 7206 em multilink com 7 circuitos > fechando > 14 MB e a sess?o BGP full em outro Cisco. Sei que n?o ? o ideal mas se > quiser ter redundancia onde estou, tem que ser assim. > > Herlon Alcantara Matos > LCI Telecom From luiz at visualconnect.com.br Mon Jan 19 12:00:53 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Mon, 19 Jan 2009 12:00:53 -0200 Subject: [GTER] RES: gter Digest, Vol 70, Issue 36 References: <828081E65306413DAC362BCB06B220A9@SUporteHerlon> <000001c97a19$7c891720$759b4560$@org> Message-ID: > > Herlon, > > O Cisco permite 7 rotas default, fazendo balanceamento na ponta da > operadora > e "load sharing per packet" na ponta do cliente? Pensei que o limite era > de > 6 rotas, do IOS. > Se permite, qual ? o limite? > > > Aqui tambem adotamos esta politica, a EBT me entrega em FE, mas BRT com > > fibra e um DM aqui dentro(de melhor qualidade que a EBT), s? me > > disponibiliza em V35, mantenho um 7206 em multilink com 7 circuitos > > fechando > > 14 MB e a sess?o BGP full em outro Cisco. Sei que n?o ? o ideal mas se > > quiser ter redundancia onde estou, tem que ser assim. > > > > Herlon Alcantara Matos > > LCI Telecom Renato, Ele esta usando multilink ppp, o ppp faz o load balance entre os link f?sicos e fornece uma ?nica interface para o ios, me lembro de ter visto alguns exemplos circulando aqui na lista. Me parece que as operadas (algumas) j? est?o migrando para multilink como protocolo padr?o para novas ativa??es, aqui (interior sp) a telef?nica n?o ativou nenhum, continua aquela festa, cada cliente ativa com um protocolo. []'s Luiz From rubensk at gmail.com Mon Jan 19 12:01:30 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 19 Jan 2009 12:01:30 -0200 Subject: [GTER] RES: gter Digest, Vol 70, Issue 36 In-Reply-To: <000001c97a19$7c891720$759b4560$@org> References: <828081E65306413DAC362BCB06B220A9@SUporteHerlon> <000001c97a19$7c891720$759b4560$@org> Message-ID: <6bb5f5b10901190601w686a64bcnc9ff05099fb80c4a@mail.gmail.com> O limite do IOS subiu de 6 para 16 a partir das vers?es 12.3T (roteadores de menor porte) ou 12.2S(switches L3 e roteadores de maior porte). Rubens On Mon, Jan 19, 2009 at 7:36 AM, Renato Frederick wrote: > Herlon, > > O Cisco permite 7 rotas default, fazendo balanceamento na ponta da operadora > e "load sharing per packet" na ponta do cliente? Pensei que o limite era de > 6 rotas, do IOS. > Se permite, qual ? o limite? > > > >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> Em nome de Herlon Alcantara Matos >> Enviada em: sexta-feira, 16 de janeiro de 2009 17:51 >> Para: gter at eng.registro.br >> Assunto: Re: [GTER] gter Digest, Vol 70, Issue 36 >> >> Aqui tambem adotamos esta politica, a EBT me entrega em FE, mas BRT com >> fibra e um DM aqui dentro(de melhor qualidade que a EBT), s? me >> disponibiliza em V35, mantenho um 7206 em multilink com 7 circuitos >> fechando >> 14 MB e a sess?o BGP full em outro Cisco. Sei que n?o ? o ideal mas se >> quiser ter redundancia onde estou, tem que ser assim. >> >> Herlon Alcantara Matos >> LCI Telecom > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From MBORBA at trf3.jus.br Mon Jan 19 13:30:24 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Mon, 19 Jan 2009 13:30:24 -0200 Subject: [GTER] Posicionamento de DNS externos. Message-ID: <497480E1.15A6.0046.0@trf3.jus.br> Srs., Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam "do lado de fora"? -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? MoReq-Jus Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- From frederick at dahype.org Mon Jan 19 13:00:59 2009 From: frederick at dahype.org (Renato Frederick) Date: Mon, 19 Jan 2009 13:00:59 -0200 Subject: [GTER] RES: RES: gter Digest, Vol 70, Issue 36 In-Reply-To: <6bb5f5b10901190601w686a64bcnc9ff05099fb80c4a@mail.gmail.com> References: <828081E65306413DAC362BCB06B220A9@SUporteHerlon> <000001c97a19$7c891720$759b4560$@org> <6bb5f5b10901190601w686a64bcnc9ff05099fb80c4a@mail.gmail.com> Message-ID: <003f01c97a46$beb852a0$3c28f7e0$@org> Obrigado Rubens! Aqui ainda est? limitado em 6! > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Rubens Kuhl Jr. > Enviada em: segunda-feira, 19 de janeiro de 2009 12:02 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] RES: gter Digest, Vol 70, Issue 36 > > O limite do IOS subiu de 6 para 16 a partir das vers?es 12.3T > (roteadores de menor porte) ou 12.2S(switches L3 e roteadores de maior > porte). > > > Rubens > From frederick at dahype.org Mon Jan 19 13:02:30 2009 From: frederick at dahype.org (Renato Frederick) Date: Mon, 19 Jan 2009 13:02:30 -0200 Subject: [GTER] RES: RES: gter Digest, Vol 70, Issue 36 In-Reply-To: References: <828081E65306413DAC362BCB06B220A9@SUporteHerlon> <000001c97a19$7c891720$759b4560$@org> Message-ID: <004201c97a46$f4813e60$dd83bb20$@org> Realmente, n?o h? padroniza??o, tenho clientes telef?nica que tem HDLC.. > Renato, > > Ele esta usando multilink ppp, o ppp faz o load balance entre os link > f?sicos e fornece uma ?nica interface para o ios, me lembro de ter > visto > alguns exemplos circulando aqui na lista. > > Me parece que as operadas (algumas) j? est?o migrando para multilink > como > protocolo padr?o para novas ativa??es, aqui (interior sp) a telef?nica > n?o > ativou nenhum, continua aquela festa, cada cliente ativa com um > protocolo. > > []'s > Luiz From danton at inexo.com.br Mon Jan 19 13:42:49 2009 From: danton at inexo.com.br (Danton Nunes) Date: Mon, 19 Jan 2009 13:42:49 -0200 (BRST) Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <497480E1.15A6.0046.0@trf3.jus.br> References: <497480E1.15A6.0046.0@trf3.jus.br> Message-ID: On Mon, 19 Jan 2009, MARLON BORBA wrote: > Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. > que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois > de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam > "do lado de fora"? consierando que a DMZ ? a intersec??o entre a rede interna e a internet, estando na DMZ j? est? do lado de fora (e do de dentro tamb?m). creio que a DMZ ? o lugar certo para isso. From carloshenrique at urbi.com.br Mon Jan 19 14:29:19 2009 From: carloshenrique at urbi.com.br (Carlos Henrique) Date: Mon, 19 Jan 2009 14:29:19 -0200 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <497480E1.15A6.0046.0@trf3.jus.br> References: <497480E1.15A6.0046.0@trf3.jus.br> Message-ID: <4974AA5F.40101@urbi.com.br> Marlon, eu implementei minha solu??o de DNS exatamente assim, na DMZ. Achei ser a melhor forma. Carlos Henrique MARLON BORBA escreveu: > Srs., > > Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. > que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois > de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam > "do lado de fora"? > > > From keffer666 at gmail.com Mon Jan 19 14:50:08 2009 From: keffer666 at gmail.com (Leandro Keffer) Date: Mon, 19 Jan 2009 14:50:08 -0200 Subject: [GTER] Routeador via software: Vyatta In-Reply-To: <1232046274.30658.16.camel@londrina.ccuec.unicamp.br> References: <1232046274.30658.16.camel@londrina.ccuec.unicamp.br> Message-ID: Experiencia pr?priamente n?o tenho, mas li muito sobre ele, desde a e?oca que n?o existia appliances deles, onde era comercializado apenas a versao paga e ap?s 6 meses era distribuida livremente a vers?o Em muitos foruns gringos li que seu uso ? capaz de oferecer quase todos recursos de roteamento e oferecendo a grande vantagem de uso de m?quinas convencionais Ele eh comparado a cisco principalmente por causa de custos de aquisi??o e de upgrades, porem sua performance tambem chega a ser semelhante a um Cisco, isso montando um hardware bem equalizado. Em seus appliances acredito que seja outro produto de grande sucesso, ateh onde tenho lido, tem sido muito bem aceito em diversos pa?ses Atenciosamente Leandro Keffer 2009/1/15 Augusto G. Andreollo > Pessoal, > > Acompanhando a pergunta do Renato, e as respostas que voces todos > ofereceram, lembrei-me de uma coisa que ouvi a algum tempo: Alguem tem > alguma experi?ncia com uma distro/appliance chamada "Vyatta"? Eles fazem > uma distro (se n?o me engano baseada em debian) bem otimizada para uso > em routeamento e appliances de rede. > J? vi muita propaganda deles falando que s?o equivalentes a alguns > routeadores Cisco, mas n?o conhe?o ninguem aqui no Brasil que utilize ou > que possa dar alguma opini?o concreta. > > Alguem tem alguma experi?ncia para compartilhar sobre isso? > > []s Guto > > Refer?ncia: > http://www.vyatta.org > > > -- > Augusto G. Andreollo > CCUEC/DCNET/SREDE > Universidade Estadual de Campinas - UNICAMP > +55 19 3521-2276 > -- "Wit beyond measure is men's greatest treasure." > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From andre.ramoni at gmail.com Mon Jan 19 19:50:51 2009 From: andre.ramoni at gmail.com (Andre Ramoni) Date: Mon, 19 Jan 2009 19:50:51 -0200 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <497480E1.15A6.0046.0@trf3.jus.br> References: <497480E1.15A6.0046.0@trf3.jus.br> Message-ID: <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> Marlon, Normalmente qualquer servidor q seja acessivel de fora fica na DMZ, e nesse caso o DNS tb. O DNS interno ? que ficaria na rede interna. Nao vejo motivo algum de ter um servidor DNS na frente do firewall. On Jan 19, 2009, at 1:30 PM, MARLON BORBA wrote: > Srs., > > Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos > (i.e. > que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? > Depois > de feito o "hardening", evidentemente, n?o ? prefer?vel que eles > estejam > "do lado de fora"? > > > -- > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? MoReq-Jus Evangelist > TRF 3 Regi?o > (11) 3012-1683 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From eschoedler at viavale.com.br Tue Jan 20 00:26:16 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 20 Jan 2009 00:26:16 -0200 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> Message-ID: <0FC853EE57D647D39DF64506DBAB8F8A@viaadmredesold> Porque n?o utilizar o mesmo servidor DNS para a rede interna ? Trate as 2 situa??es com views. A view interna aceita DDNS, responde a queries RFC1918 e faz recurs?o. A view externa aceita somente consultas ? dom?nios onde ela ? autoridade. Sds, Eduardo. -------------------------------------------------- From: "Andre Ramoni" Sent: Monday, January 19, 2009 7:50 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] Posicionamento de DNS externos. > Marlon, > Normalmente qualquer servidor q seja acessivel de fora fica na DMZ, e > nesse caso o DNS tb. > O DNS interno ? que ficaria na rede interna. > Nao vejo motivo algum de ter um servidor DNS na frente do firewall. > > On Jan 19, 2009, at 1:30 PM, MARLON BORBA wrote: > >> Srs., >> >> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. >> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois >> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam >> "do lado de fora"? >> >> >> -- >> >> Abra?os, >> >> Marlon Borba, CISSP, APC DataCenter Associate >> T?cnico Judici?rio ? Seguran?a da Informa??o >> IPv6 Evangelist ? MoReq-Jus Evangelist >> TRF 3 Regi?o >> (11) 3012-1683 >> -- >> Practically no IT system is risk free. >> (NIST Special Publication 800-30) >> -- >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From mantunes.listas at gmail.com Mon Jan 19 21:53:38 2009 From: mantunes.listas at gmail.com (mantunes) Date: Mon, 19 Jan 2009 20:53:38 -0300 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> Message-ID: Tambem nao vejo nenhum problema o DNS autoritativo fora da DMZ. At? pq para ficar numa DMZ seria necess?rio o firewall fa?ao redirecionamento das requisi??es e responder pelos ips prim?rios e secund?rio.. 2009/1/19 Andre Ramoni : > Marlon, > Normalmente qualquer servidor q seja acessivel de fora fica na DMZ, e nesse > caso o DNS tb. > O DNS interno ? que ficaria na rede interna. > Nao vejo motivo algum de ter um servidor DNS na frente do firewall. > > On Jan 19, 2009, at 1:30 PM, MARLON BORBA wrote: > >> Srs., >> >> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. >> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois >> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam >> "do lado de fora"? >> >> >> -- >> >> Abra?os, >> >> Marlon Borba, CISSP, APC DataCenter Associate >> T?cnico Judici?rio ? Seguran?a da Informa??o >> IPv6 Evangelist ? MoReq-Jus Evangelist >> TRF 3 Regi?o >> (11) 3012-1683 >> -- >> Practically no IT system is risk free. >> (NIST Special Publication 800-30) >> -- >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Marcio Antunes Powered by FreeBSD ================================== * Windows: "Where do you want to go tomorrow?" * Linux: "Where do you want to go today?" * FreeBSD: "Are you, guys, comming or what?" From mantunes.listas at gmail.com Tue Jan 20 09:15:57 2009 From: mantunes.listas at gmail.com (mantunes) Date: Tue, 20 Jan 2009 08:15:57 -0300 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <0FC853EE57D647D39DF64506DBAB8F8A@viaadmredesold> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> <0FC853EE57D647D39DF64506DBAB8F8A@viaadmredesold> Message-ID: ? neste ponto que eu n?o gosto de utilizar o mesmo servidor para resolver inclusive a rede interna. Porem ? uma quest?o de opini?o. 2009/1/19 Eduardo Schoedler : > Porque n?o utilizar o mesmo servidor DNS para a rede interna ? > Trate as 2 situa??es com views. > > A view interna aceita DDNS, responde a queries RFC1918 e faz recurs?o. > A view externa aceita somente consultas ? dom?nios onde ela ? autoridade. > > Sds, > Eduardo. > > > -------------------------------------------------- > From: "Andre Ramoni" > Sent: Monday, January 19, 2009 7:50 PM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: Re: [GTER] Posicionamento de DNS externos. > >> Marlon, >> Normalmente qualquer servidor q seja acessivel de fora fica na DMZ, e >> nesse caso o DNS tb. >> O DNS interno ? que ficaria na rede interna. >> Nao vejo motivo algum de ter um servidor DNS na frente do firewall. >> >> On Jan 19, 2009, at 1:30 PM, MARLON BORBA wrote: >> >>> Srs., >>> >>> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. >>> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois >>> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam >>> "do lado de fora"? >>> >>> >>> -- >>> >>> Abra?os, >>> >>> Marlon Borba, CISSP, APC DataCenter Associate >>> T?cnico Judici?rio ? Seguran?a da Informa??o >>> IPv6 Evangelist ? MoReq-Jus Evangelist >>> TRF 3 Regi?o >>> (11) 3012-1683 >>> -- >>> Practically no IT system is risk free. >>> (NIST Special Publication 800-30) >>> -- >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Marcio Antunes Powered by FreeBSD ================================== * Windows: "Where do you want to go tomorrow?" * Linux: "Where do you want to go today?" * FreeBSD: "Are you, guys, comming or what?" From danton at inexo.com.br Tue Jan 20 10:14:22 2009 From: danton at inexo.com.br (Danton Nunes) Date: Tue, 20 Jan 2009 10:14:22 -0200 (BRST) Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> Message-ID: On Mon, 19 Jan 2009, mantunes wrote: > Tambem nao vejo nenhum problema o DNS autoritativo fora da DMZ. > At? pq para ficar numa DMZ seria necess?rio > o firewall fa?ao redirecionamento das requisi??es e responder pelos > ips prim?rios > e secund?rio.. n?o entendi. DMZ normalmente tem enderee?os na Internet, ningu?m precisa fazer qualquer redirecionamento de coisa nenhuma. veja o cl?ssico 'Building Internet Firewalls', Chapman, Zwicky et al, O'Reily. From eksffa at freebsdbrasil.com.br Tue Jan 20 11:23:16 2009 From: eksffa at freebsdbrasil.com.br (Patrick Tracanelli) Date: Tue, 20 Jan 2009 11:23:16 -0200 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> Message-ID: <4975D044.2090306@freebsdbrasil.com.br> > Srs., > > Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. > que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois > de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam > "do lado de fora"? > IMHO, Dentro. Como qualquer servi?o prim?rio, principalmente sendo p?blico, atr?s do firewall e atr?s do IPS. Voc? n?o vai querer um servi?o prim?rio numa regi?o da rede onde voc? n?o possa inspecionar. Voc? tamb?m n?o vai querer no pr?prio firewall ou IPS/IDS pois um potencial problema na implementa??o do servi?o pode levar o consumo de CPU pra cima, ao ponto de concorrer em performance com o IPS/IDS, consumir mem?ria excessivamente ou qualquer outro problema pior que gere consequencias na disponibilidade ou seguran?a do seu firewall. J?, colocar IP real e natear ? tarefa b?sica de translation e roteamento e n?o vai causar impacto nao firewall. ? fun??o dele alias. N?o vejo pq deixar fora. Essa conversa ? bem apropriada ao GTS tbm =) -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316601 at sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br "Long live Hanin Elias, Kim Deal!" From cristinafs.listas at gmail.com Tue Jan 20 11:47:38 2009 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Tue, 20 Jan 2009 10:47:38 -0300 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <4975D044.2090306@freebsdbrasil.com.br> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> <4975D044.2090306@freebsdbrasil.com.br> Message-ID: <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> N?o entendi como eu posso ter uma DMZ com ips p?blicos ?? sendo inspecionado pelo firewall e IPD/IDS.. gostaria de mais detalhes.. se poss?vel, um exemplo com essa implementa??o. at? que eu tenho conhecimento a minha DMZ ? com ip privado de outra faixa da minha rede local o meu Firewall fazendo os redirecionamento. Quanto a GTS nem todo mundo tem acesso a lista. 2009/1/20 Patrick Tracanelli : >> Srs., >> >> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. >> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois >> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam >> "do lado de fora"? >> > > IMHO, Dentro. Como qualquer servi?o prim?rio, principalmente sendo p?blico, > atr?s do firewall e atr?s do IPS. Voc? n?o vai querer um servi?o prim?rio > numa regi?o da rede onde voc? n?o possa inspecionar. Voc? tamb?m n?o vai > querer no pr?prio firewall ou IPS/IDS pois um potencial problema na > implementa??o do servi?o pode levar o consumo de CPU pra cima, ao ponto de > concorrer em performance com o IPS/IDS, consumir mem?ria excessivamente ou > qualquer outro problema pior que gere consequencias na disponibilidade ou > seguran?a do seu firewall. > > J?, colocar IP real e natear ? tarefa b?sica de translation e roteamento e > n?o vai causar impacto nao firewall. ? fun??o dele alias. > > N?o vejo pq deixar fora. > > Essa conversa ? bem apropriada ao GTS tbm =) > > -- > Patrick Tracanelli > > FreeBSD Brasil LTDA. > Tel.: (31) 3516-0800 > 316601 at sip.freebsdbrasil.com.br > http://www.freebsdbrasil.com.br > "Long live Hanin Elias, Kim Deal!" > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eksffa at freebsdbrasil.com.br Tue Jan 20 12:29:45 2009 From: eksffa at freebsdbrasil.com.br (Patrick Tracanelli) Date: Tue, 20 Jan 2009 12:29:45 -0200 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> <4975D044.2090306@freebsdbrasil.com.br> <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> Message-ID: <4975DFD9.8010402@freebsdbrasil.com.br> Cristina Fernandes Silva escreveu: > N?o entendi como eu posso ter uma DMZ com ips p?blicos ?? > sendo inspecionado pelo firewall e IPD/IDS.. > > gostaria de mais detalhes.. se poss?vel, um exemplo com essa > implementa??o. at? que eu tenho conhecimento a minha DMZ > ? com ip privado de outra faixa da minha rede local o meu Firewall > fazendo os redirecionamento. Uma DMZ por defini??o n?o tem nada a ver com ter IPs na RFC1928. Essa ? uma confus?o comum causada por algumas bibliografias, mas uma estudo adequado como Sans Security ou Juniper vai clarear isso. "Designing a DMZ" ? um pdf pequeno com uma otima dose conceito, em http://www.sans.org/reading_room/whitepapers/firewalls/; se o fosse ter uma DMZ em IPv6 seria impossivel, ou, teria que usar endere?os site-local obrigatoriamente. Resumindo, pra ter uma DMZ basta que entre a rede militarizada (internet) e a interna (que voce quer proteger) exista uma outra rede, de preferencia fisica, sob a qual voce e so voce tem controle. O conceito de DMZ precede o de firewall ou NAT, e era originalmente feito com null routing. > > Quanto a GTS nem todo mundo tem acesso a lista. > > > 2009/1/20 Patrick Tracanelli : >>> Srs., >>> >>> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. >>> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois >>> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam >>> "do lado de fora"? >>> >> IMHO, Dentro. Como qualquer servi?o prim?rio, principalmente sendo p?blico, >> atr?s do firewall e atr?s do IPS. Voc? n?o vai querer um servi?o prim?rio >> numa regi?o da rede onde voc? n?o possa inspecionar. Voc? tamb?m n?o vai >> querer no pr?prio firewall ou IPS/IDS pois um potencial problema na >> implementa??o do servi?o pode levar o consumo de CPU pra cima, ao ponto de >> concorrer em performance com o IPS/IDS, consumir mem?ria excessivamente ou >> qualquer outro problema pior que gere consequencias na disponibilidade ou >> seguran?a do seu firewall. >> >> J?, colocar IP real e natear ? tarefa b?sica de translation e roteamento e >> n?o vai causar impacto nao firewall. ? fun??o dele alias. >> >> N?o vejo pq deixar fora. >> >> Essa conversa ? bem apropriada ao GTS tbm =) >> >> -- >> Patrick Tracanelli >> >> FreeBSD Brasil LTDA. >> Tel.: (31) 3516-0800 >> 316601 at sip.freebsdbrasil.com.br >> http://www.freebsdbrasil.com.br >> "Long live Hanin Elias, Kim Deal!" >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316601 at sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br "Long live Hanin Elias, Kim Deal!" From cristinafs.listas at gmail.com Tue Jan 20 12:37:35 2009 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Tue, 20 Jan 2009 11:37:35 -0300 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <4975DFD9.8010402@freebsdbrasil.com.br> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> <4975D044.2090306@freebsdbrasil.com.br> <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> <4975DFD9.8010402@freebsdbrasil.com.br> Message-ID: <35beb8610901200637l6c636b0by8c5c695a12c07e6e@mail.gmail.com> Nesta caso ent?o a DMZ o Firewall ? no modo brigde ? 2009/1/20 Patrick Tracanelli : > Cristina Fernandes Silva escreveu: >> >> N?o entendi como eu posso ter uma DMZ com ips p?blicos ?? >> sendo inspecionado pelo firewall e IPD/IDS.. >> >> gostaria de mais detalhes.. se poss?vel, um exemplo com essa >> implementa??o. at? que eu tenho conhecimento a minha DMZ >> ? com ip privado de outra faixa da minha rede local o meu Firewall >> fazendo os redirecionamento. > > Uma DMZ por defini??o n?o tem nada a ver com ter IPs na RFC1928. Essa ? uma > confus?o comum causada por algumas bibliografias, mas uma estudo adequado > como Sans Security ou Juniper vai clarear isso. "Designing a DMZ" ? um pdf > pequeno com uma otima dose conceito, em > http://www.sans.org/reading_room/whitepapers/firewalls/; se o fosse ter uma > DMZ em IPv6 seria impossivel, ou, teria que usar endere?os site-local > obrigatoriamente. > > Resumindo, pra ter uma DMZ basta que entre a rede militarizada (internet) e > a interna (que voce quer proteger) exista uma outra rede, de preferencia > fisica, sob a qual voce e so voce tem controle. > > O conceito de DMZ precede o de firewall ou NAT, e era originalmente feito > com null routing. > >> >> Quanto a GTS nem todo mundo tem acesso a lista. >> >> >> 2009/1/20 Patrick Tracanelli : >>>> >>>> Srs., >>>> >>>> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. >>>> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois >>>> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam >>>> "do lado de fora"? >>>> >>> IMHO, Dentro. Como qualquer servi?o prim?rio, principalmente sendo >>> p?blico, >>> atr?s do firewall e atr?s do IPS. Voc? n?o vai querer um servi?o prim?rio >>> numa regi?o da rede onde voc? n?o possa inspecionar. Voc? tamb?m n?o vai >>> querer no pr?prio firewall ou IPS/IDS pois um potencial problema na >>> implementa??o do servi?o pode levar o consumo de CPU pra cima, ao ponto >>> de >>> concorrer em performance com o IPS/IDS, consumir mem?ria excessivamente >>> ou >>> qualquer outro problema pior que gere consequencias na disponibilidade ou >>> seguran?a do seu firewall. >>> >>> J?, colocar IP real e natear ? tarefa b?sica de translation e roteamento >>> e >>> n?o vai causar impacto nao firewall. ? fun??o dele alias. >>> >>> N?o vejo pq deixar fora. >>> >>> Essa conversa ? bem apropriada ao GTS tbm =) >>> >>> -- >>> Patrick Tracanelli >>> >>> FreeBSD Brasil LTDA. >>> Tel.: (31) 3516-0800 >>> 316601 at sip.freebsdbrasil.com.br >>> http://www.freebsdbrasil.com.br >>> "Long live Hanin Elias, Kim Deal!" >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > Patrick Tracanelli > > FreeBSD Brasil LTDA. > Tel.: (31) 3516-0800 > 316601 at sip.freebsdbrasil.com.br > http://www.freebsdbrasil.com.br > "Long live Hanin Elias, Kim Deal!" > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From juliano at cyberweb.com.br Tue Jan 20 12:40:40 2009 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Tue, 20 Jan 2009 12:40:40 -0200 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <497480E1.15A6.0046.0@trf3.jus.br> References: <497480E1.15A6.0046.0@trf3.jus.br> Message-ID: <4975E268.6020200@cyberweb.com.br> Marlon, Se tu busca seguran?a, eu sugiro manter o master dentro da tua rede interna e um slave "fora", mas debaixo de um firewall, para consultas publicas. Juliano MARLON BORBA escreveu: > Srs., > > Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. > que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois > de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam > "do lado de fora"? > > > From eksffa at freebsdbrasil.com.br Tue Jan 20 12:56:01 2009 From: eksffa at freebsdbrasil.com.br (Patrick Tracanelli) Date: Tue, 20 Jan 2009 12:56:01 -0200 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <35beb8610901200637l6c636b0by8c5c695a12c07e6e@mail.gmail.com> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> <4975D044.2090306@freebsdbrasil.com.br> <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> <4975DFD9.8010402@freebsdbrasil.com.br> <35beb8610901200637l6c636b0by8c5c695a12c07e6e@mail.gmail.com> Message-ID: <4975E601.6080504@freebsdbrasil.com.br> Cristina Fernandes Silva escreveu: > Nesta caso ent?o a DMZ o Firewall ? no modo brigde ? N?o. ? roteando. Em bridge tudo fica nas costas do filtro de pacotes. > > 2009/1/20 Patrick Tracanelli : >> Cristina Fernandes Silva escreveu: >>> N?o entendi como eu posso ter uma DMZ com ips p?blicos ?? >>> sendo inspecionado pelo firewall e IPD/IDS.. >>> >>> gostaria de mais detalhes.. se poss?vel, um exemplo com essa >>> implementa??o. at? que eu tenho conhecimento a minha DMZ >>> ? com ip privado de outra faixa da minha rede local o meu Firewall >>> fazendo os redirecionamento. >> Uma DMZ por defini??o n?o tem nada a ver com ter IPs na RFC1928. Essa ? uma >> confus?o comum causada por algumas bibliografias, mas uma estudo adequado >> como Sans Security ou Juniper vai clarear isso. "Designing a DMZ" ? um pdf >> pequeno com uma otima dose conceito, em >> http://www.sans.org/reading_room/whitepapers/firewalls/; se o fosse ter uma >> DMZ em IPv6 seria impossivel, ou, teria que usar endere?os site-local >> obrigatoriamente. >> >> Resumindo, pra ter uma DMZ basta que entre a rede militarizada (internet) e >> a interna (que voce quer proteger) exista uma outra rede, de preferencia >> fisica, sob a qual voce e so voce tem controle. >> >> O conceito de DMZ precede o de firewall ou NAT, e era originalmente feito >> com null routing. >> >>> Quanto a GTS nem todo mundo tem acesso a lista. >>> >>> >>> 2009/1/20 Patrick Tracanelli : >>>>> Srs., >>>>> >>>>> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. >>>>> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois >>>>> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam >>>>> "do lado de fora"? >>>>> >>>> IMHO, Dentro. Como qualquer servi?o prim?rio, principalmente sendo >>>> p?blico, >>>> atr?s do firewall e atr?s do IPS. Voc? n?o vai querer um servi?o prim?rio >>>> numa regi?o da rede onde voc? n?o possa inspecionar. Voc? tamb?m n?o vai >>>> querer no pr?prio firewall ou IPS/IDS pois um potencial problema na >>>> implementa??o do servi?o pode levar o consumo de CPU pra cima, ao ponto >>>> de >>>> concorrer em performance com o IPS/IDS, consumir mem?ria excessivamente >>>> ou >>>> qualquer outro problema pior que gere consequencias na disponibilidade ou >>>> seguran?a do seu firewall. >>>> >>>> J?, colocar IP real e natear ? tarefa b?sica de translation e roteamento >>>> e >>>> n?o vai causar impacto nao firewall. ? fun??o dele alias. >>>> >>>> N?o vejo pq deixar fora. >>>> >>>> Essa conversa ? bem apropriada ao GTS tbm =) >>>> >>>> -- >>>> Patrick Tracanelli >>>> >>>> FreeBSD Brasil LTDA. >>>> Tel.: (31) 3516-0800 >>>> 316601 at sip.freebsdbrasil.com.br >>>> http://www.freebsdbrasil.com.br >>>> "Long live Hanin Elias, Kim Deal!" >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> Patrick Tracanelli >> >> FreeBSD Brasil LTDA. >> Tel.: (31) 3516-0800 >> 316601 at sip.freebsdbrasil.com.br >> http://www.freebsdbrasil.com.br >> "Long live Hanin Elias, Kim Deal!" >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316601 at sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br "Long live Hanin Elias, Kim Deal!" From cristinafs.listas at gmail.com Tue Jan 20 13:02:05 2009 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Tue, 20 Jan 2009 12:02:05 -0300 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <4975E601.6080504@freebsdbrasil.com.br> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> <4975D044.2090306@freebsdbrasil.com.br> <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> <4975DFD9.8010402@freebsdbrasil.com.br> <35beb8610901200637l6c636b0by8c5c695a12c07e6e@mail.gmail.com> <4975E601.6080504@freebsdbrasil.com.br> Message-ID: <35beb8610901200702g7ac1e1b9v86d3b68c5ee92659@mail.gmail.com> Desculpe. Agora que fiquei confusa..poderia me fornecer maiores detalhes.. estou curiosa. Obrigada pela aten??o 2009/1/20 Patrick Tracanelli : > Cristina Fernandes Silva escreveu: >> >> Nesta caso ent?o a DMZ o Firewall ? no modo brigde ? > > N?o. ? roteando. Em bridge tudo fica nas costas do filtro de pacotes. > >> >> 2009/1/20 Patrick Tracanelli : >>> >>> Cristina Fernandes Silva escreveu: >>>> >>>> N?o entendi como eu posso ter uma DMZ com ips p?blicos ?? >>>> sendo inspecionado pelo firewall e IPD/IDS.. >>>> >>>> gostaria de mais detalhes.. se poss?vel, um exemplo com essa >>>> implementa??o. at? que eu tenho conhecimento a minha DMZ >>>> ? com ip privado de outra faixa da minha rede local o meu Firewall >>>> fazendo os redirecionamento. >>> >>> Uma DMZ por defini??o n?o tem nada a ver com ter IPs na RFC1928. Essa ? >>> uma >>> confus?o comum causada por algumas bibliografias, mas uma estudo adequado >>> como Sans Security ou Juniper vai clarear isso. "Designing a DMZ" ? um >>> pdf >>> pequeno com uma otima dose conceito, em >>> http://www.sans.org/reading_room/whitepapers/firewalls/; se o fosse ter >>> uma >>> DMZ em IPv6 seria impossivel, ou, teria que usar endere?os site-local >>> obrigatoriamente. >>> >>> Resumindo, pra ter uma DMZ basta que entre a rede militarizada (internet) >>> e >>> a interna (que voce quer proteger) exista uma outra rede, de preferencia >>> fisica, sob a qual voce e so voce tem controle. >>> >>> O conceito de DMZ precede o de firewall ou NAT, e era originalmente feito >>> com null routing. >>> >>>> Quanto a GTS nem todo mundo tem acesso a lista. >>>> >>>> >>>> 2009/1/20 Patrick Tracanelli : >>>>>> >>>>>> Srs., >>>>>> >>>>>> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos >>>>>> (i.e. >>>>>> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? >>>>>> Depois >>>>>> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles >>>>>> estejam >>>>>> "do lado de fora"? >>>>>> >>>>> IMHO, Dentro. Como qualquer servi?o prim?rio, principalmente sendo >>>>> p?blico, >>>>> atr?s do firewall e atr?s do IPS. Voc? n?o vai querer um servi?o >>>>> prim?rio >>>>> numa regi?o da rede onde voc? n?o possa inspecionar. Voc? tamb?m n?o >>>>> vai >>>>> querer no pr?prio firewall ou IPS/IDS pois um potencial problema na >>>>> implementa??o do servi?o pode levar o consumo de CPU pra cima, ao ponto >>>>> de >>>>> concorrer em performance com o IPS/IDS, consumir mem?ria excessivamente >>>>> ou >>>>> qualquer outro problema pior que gere consequencias na disponibilidade >>>>> ou >>>>> seguran?a do seu firewall. >>>>> >>>>> J?, colocar IP real e natear ? tarefa b?sica de translation e >>>>> roteamento >>>>> e >>>>> n?o vai causar impacto nao firewall. ? fun??o dele alias. >>>>> >>>>> N?o vejo pq deixar fora. >>>>> >>>>> Essa conversa ? bem apropriada ao GTS tbm =) >>>>> >>>>> -- >>>>> Patrick Tracanelli >>>>> >>>>> FreeBSD Brasil LTDA. >>>>> Tel.: (31) 3516-0800 >>>>> 316601 at sip.freebsdbrasil.com.br >>>>> http://www.freebsdbrasil.com.br >>>>> "Long live Hanin Elias, Kim Deal!" >>>>> >>>>> -- >>>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> -- >>> Patrick Tracanelli >>> >>> FreeBSD Brasil LTDA. >>> Tel.: (31) 3516-0800 >>> 316601 at sip.freebsdbrasil.com.br >>> http://www.freebsdbrasil.com.br >>> "Long live Hanin Elias, Kim Deal!" >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > Patrick Tracanelli > > FreeBSD Brasil LTDA. > Tel.: (31) 3516-0800 > 316601 at sip.freebsdbrasil.com.br > http://www.freebsdbrasil.com.br > "Long live Hanin Elias, Kim Deal!" > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From billpp at gmail.com Tue Jan 20 10:36:58 2009 From: billpp at gmail.com (Flavio Junior) Date: Tue, 20 Jan 2009 10:36:58 -0200 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> <0FC853EE57D647D39DF64506DBAB8F8A@viaadmredesold> Message-ID: <58aa8d780901200436s3041a3d8r6e51db59d46d2ec7@mail.gmail.com> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Aparentemente a maior confus?o nesse topico ? "O que ? DMZ, IntrAnet e Internet?"... Muita gente confunde a DMZ com a rede segura, s? por que leva um nome dificil e esquece-se do DE-Militarized Zone - -- Fl?vio do Carmo J?nior aka waKKu -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (MingW32) Comment: http://getfiregpg.org iEYEARECAAYFAkl1xWsACgkQgyuXjr6dykvvUgCfU4bHaiUBXWwasSRol9XCaKXd xdEAoKEFJYNwa/eNswUNmMsulhoqO+jt =zsnx -----END PGP SIGNATURE----- 2009/1/20 mantunes : > ? neste ponto que eu n?o gosto de utilizar o mesmo servidor > para resolver inclusive a rede interna. > > Porem ? uma quest?o de opini?o. > > 2009/1/19 Eduardo Schoedler : >> Porque n?o utilizar o mesmo servidor DNS para a rede interna ? >> Trate as 2 situa??es com views. >> >> A view interna aceita DDNS, responde a queries RFC1918 e faz recurs?o. >> A view externa aceita somente consultas ? dom?nios onde ela ? autoridade. >> >> Sds, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Andre Ramoni" >> Sent: Monday, January 19, 2009 7:50 PM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Subject: Re: [GTER] Posicionamento de DNS externos. >> >>> Marlon, >>> Normalmente qualquer servidor q seja acessivel de fora fica na DMZ, e >>> nesse caso o DNS tb. >>> O DNS interno ? que ficaria na rede interna. >>> Nao vejo motivo algum de ter um servidor DNS na frente do firewall. >>> >>> On Jan 19, 2009, at 1:30 PM, MARLON BORBA wrote: >>> >>>> Srs., >>>> >>>> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. >>>> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois >>>> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam >>>> "do lado de fora"? >>>> >>>> >>>> -- >>>> >>>> Abra?os, >>>> >>>> Marlon Borba, CISSP, APC DataCenter Associate >>>> T?cnico Judici?rio ? Seguran?a da Informa??o >>>> IPv6 Evangelist ? MoReq-Jus Evangelist >>>> TRF 3 Regi?o >>>> (11) 3012-1683 >>>> -- >>>> Practically no IT system is risk free. >>>> (NIST Special Publication 800-30) >>>> -- >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Marcio Antunes > Powered by FreeBSD > ================================== > * Windows: "Where do you want to go tomorrow?" > * Linux: "Where do you want to go today?" > * FreeBSD: "Are you, guys, comming or what?" > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From herlon at lcimt.com.br Tue Jan 20 11:12:50 2009 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Tue, 20 Jan 2009 10:12:50 -0300 Subject: [GTER] gter Digest, Vol 70, Issue 40 References: Message-ID: <47FB374C41964543B5180366C6B34A46@SUporteHerlon> Para fazer isto estou utilizando 7206 com IOS 12.2S. Antigamente tinha um Cisco de menor porte e uma IOS mais pobre onde n?o foi possivel efetuar o Multilink. O Multilink tem seus convenientes, mas eleva o processamento consideravelmente. Herlon LCI Telecom > Message: 2 > Date: Mon, 19 Jan 2009 12:01:30 -0200 > From: "Rubens Kuhl Jr." > Subject: Re: [GTER] RES: gter Digest, Vol 70, Issue 36 > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: > <6bb5f5b10901190601w686a64bcnc9ff05099fb80c4a at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > O limite do IOS subiu de 6 para 16 a partir das vers?es 12.3T > (roteadores de menor porte) ou 12.2S(switches L3 e roteadores de maior > porte). > > > Rubens From mantunes.listas at gmail.com Tue Jan 20 11:43:01 2009 From: mantunes.listas at gmail.com (mantunes) Date: Tue, 20 Jan 2009 10:43:01 -0300 Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <4975D044.2090306@freebsdbrasil.com.br> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> <4975D044.2090306@freebsdbrasil.com.br> Message-ID: Pode ser tamb?m Danton. 2009/1/20 Patrick Tracanelli : >> Srs., >> >> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar DNS externos (i.e. >> que informam 'a internet sobre a zona TRF3.JUS.BR) dentro da DMZ? Depois >> de feito o "hardening", evidentemente, n?o ? prefer?vel que eles estejam >> "do lado de fora"? >> > > IMHO, Dentro. Como qualquer servi?o prim?rio, principalmente sendo p?blico, > atr?s do firewall e atr?s do IPS. Voc? n?o vai querer um servi?o prim?rio > numa regi?o da rede onde voc? n?o possa inspecionar. Voc? tamb?m n?o vai > querer no pr?prio firewall ou IPS/IDS pois um potencial problema na > implementa??o do servi?o pode levar o consumo de CPU pra cima, ao ponto de > concorrer em performance com o IPS/IDS, consumir mem?ria excessivamente ou > qualquer outro problema pior que gere consequencias na disponibilidade ou > seguran?a do seu firewall. > > J?, colocar IP real e natear ? tarefa b?sica de translation e roteamento e > n?o vai causar impacto nao firewall. ? fun??o dele alias. > > N?o vejo pq deixar fora. > > Essa conversa ? bem apropriada ao GTS tbm =) > > -- > Patrick Tracanelli > > FreeBSD Brasil LTDA. > Tel.: (31) 3516-0800 > 316601 at sip.freebsdbrasil.com.br > http://www.freebsdbrasil.com.br > "Long live Hanin Elias, Kim Deal!" > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Marcio Antunes Powered by FreeBSD ================================== * Windows: "Where do you want to go tomorrow?" * Linux: "Where do you want to go today?" * FreeBSD: "Are you, guys, comming or what?" From henrique.holschuh at ima.sp.gov.br Tue Jan 20 12:04:14 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Tue, 20 Jan 2009 12:04:14 -0200 Subject: [GTER] RES: gter Digest, Vol 70, Issue 36 In-Reply-To: References: <828081E65306413DAC362BCB06B220A9@SUporteHerlon> <000001c97a19$7c891720$759b4560$@org> Message-ID: <4975D9DE.4060909@ima.sp.gov.br> Luiz Otavio O Souza wrote: > Me parece que as operadas (algumas) j? est?o migrando para multilink > como protocolo padr?o para novas ativa??es, aqui (interior sp) a > telef?nica n?o ativou nenhum, continua aquela festa, cada cliente ativa > com um protocolo. Se Campinas conta como interior, MLPPP est? dispon?vel SIM, e j? faz algum tempo (dois anos), pelo menos para cliente governo. Usamos por um bom tempo 6 E1 em MLPPP (mas FE ? melhor, e trocamos para FE sobre SDH). MLPPP ? extremamente superior se comparado ao "m?todo antigo" (v?rios enlaces independentes, e gambiarras de roteamento para aproximar um load-balance neles). S? que MLPPP demanda muito mais CPU no roteador (para remontar os pacotes), e como CPU ? artigo de luxo nos roteadores mais usados pelas operadoras... -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From cpereira at unisc.br Tue Jan 20 12:07:46 2009 From: cpereira at unisc.br (Cristiano Maynart Pereira) Date: Tue, 20 Jan 2009 12:07:46 -0200 Subject: [GTER] RES: Posicionamento de DNS externos. In-Reply-To: <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> Message-ID: <642A062A3EA5004EB84EBD1D34C1C54C01D59435@sun78.unisc.br> -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Cristina Fernandes Silva Enviada em: ter?a-feira, 20 de janeiro de 2009 11:48 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Posicionamento de DNS externos. N?o entendi como eu posso ter uma DMZ com ips p?blicos ?? sendo inspecionado pelo firewall e IPD/IDS.. gostaria de mais detalhes.. se poss?vel, um exemplo com essa implementa??o. at? que eu tenho conhecimento a minha DMZ ? com ip privado de outra faixa da minha rede local o meu Firewall fazendo os redirecionamento. Quanto a GTS nem todo mundo tem acesso a lista. ==================================================== Ol? Cristina. Ter os servidores em uma DMZ ou simplesmente atr?s de um Firewall n?o significa que deve ser utilizado NAT, e sim que estes servidores devem estar protegidos de acessos externos e internos. O Firewall, em termos de seguran?a ter? o mesmo papel e confiabilidade utilizando ou n?o o NAT, desde que corretamente configurado. Quem determina o que pode ou n?o ser acessado s?o as regras/filtros. Inclusive, voc? pode ter todas as suas esta??es com IP p?blico. Cristiano Maynart From samuelbenevides18 at yahoo.com.br Tue Jan 20 12:17:01 2009 From: samuelbenevides18 at yahoo.com.br (Samuel Benevides) Date: Tue, 20 Jan 2009 06:17:01 -0800 (PST) Subject: [GTER] ip em blacklist Message-ID: <174656.25560.qm@web55107.mail.re4.yahoo.com> Senhores Bom dia, Qual ? o procedimento para retirar um ip das blacklist's? obrigado pela aten??o de voces. Samuel Benevides Veja quais s?o os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com From MBORBA at trf3.jus.br Tue Jan 20 13:16:59 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Tue, 20 Jan 2009 13:16:59 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <174656.25560.qm@web55107.mail.re4.yahoo.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> Message-ID: <4975CF3D.15A6.0046.0@trf3.jus.br> Isso depende muito de qual ? a "blacklist" na qual seus endere?os est?o listados. N?o h? um procedimento gen?rico. -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? MoReq-Jus Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 20/1/2009 ?s 12:17, Samuel Benevides gravou: > Senhores Bom dia, > > Qual ? o procedimento para retirar um ip das blacklist's? > > obrigado pela aten??o de voces. > > Samuel Benevides [...] From breno at lagosnet.com.br Tue Jan 20 13:24:10 2009 From: breno at lagosnet.com.br (Breno BF) Date: Tue, 20 Jan 2009 13:24:10 -0200 Subject: [GTER] ip em blacklist References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> Message-ID: <014f01c97b13$24a555a0$0ec4dac8@marambaia.com> ----- Original Message ----- From: "MARLON BORBA" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Tuesday, January 20, 2009 1:16 PM Subject: Re: [GTER] ip em blacklist ... >N?o h? um procedimento gen?rico. Sim, entretanto o mais comum ? ir ao site da (R)BL e solicitar o desbloqueio. Em algumas ele ? feito automaticamente (assim que voc? resolver o 'problema' :). - breno bf From MBORBA at trf3.jus.br Tue Jan 20 13:25:10 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Tue, 20 Jan 2009 13:25:10 -0200 Subject: [GTER] RES: Posicionamento de DNS externos. In-Reply-To: <642A062A3EA5004EB84EBD1D34C1C54C01D59435@sun78.unisc.br> References: <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> <642A062A3EA5004EB84EBD1D34C1C54C01D59435@sun78.unisc.br> Message-ID: <4975D128.15A6.0046.0@trf3.jus.br> Uma DMZ (demilitarized zone) deve permitir controle de acesso tanto dos clientes internos da corpora??o quanto dos usu?rios de fora (i.e. da selva da Internet). N?o ? necess?rio o uso de IPs reservados (RFC 1918). Para citar um exemplo de um servi?o bem-colocado em uma DMZ, podemos ter um servidor Web que depende de informa??es presentes "do lado de dentro", e portanto pode conectar-se de forma limitada com servi?os internos (? comum o uso de um SGBD relacional com algumas informa??es coroporativas). Os visitantes provenientes da "selva" s? podem comunicar-se com o servidor nas portas dos servi?os cuja disponibilidade ? necess?ria. ? evidente que as aplica??es expostas pelo servidor Web, e at? mesmo o pr?prio sistema operacional dele, devem passar por um processo de "hardening" para evitar que, mesmo em uma DMZ, o equipamento seja v?tima de ataques. Confiar *apenas* no "firewall" de fronteira ? perigoso (at? porque muito tr?fego, em particular o HTTP, porta 80, n?o pode ser trivialmente filtrado sem prejudicar a pr?pria disponibilidade do servi?o). -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? MoReq-Jus Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 20/1/2009 ?s 12:07, "Cristiano Maynart Pereira" gravou: [...] > > Ol? Cristina. > > Ter os servidores em uma DMZ ou simplesmente atr?s de um Firewall n?o > significa que deve ser utilizado NAT, e sim que estes servidores devem estar > protegidos de acessos externos e internos. O Firewall, em termos de seguran?a > ter? o mesmo papel e confiabilidade utilizando ou n?o o NAT, desde que > corretamente configurado. Quem determina o que pode ou n?o ser acessado s?o > as regras/filtros. > > Inclusive, voc? pode ter todas as suas esta??es com IP p?blico. > > > Cristiano Maynart > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From MBORBA at trf3.jus.br Tue Jan 20 13:26:37 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Tue, 20 Jan 2009 13:26:37 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <014f01c97b13$24a555a0$0ec4dac8@marambaia.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <014f01c97b13$24a555a0$0ec4dac8@marambaia.com> Message-ID: <4975D17F.15A6.0046.0@trf3.jus.br> Raz?o pela qual sempre devemos aplicar a t?cnica RTFM. ;-) -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? MoReq-Jus Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 20/1/2009 ?s 13:24, "Breno BF" gravou: [...] >>N?o h? um procedimento gen?rico. > > Sim, entretanto o mais comum ? ir ao site da (R)BL e solicitar o > desbloqueio. > Em algumas ele ? feito automaticamente (assim que voc? resolver o > 'problema' :). > > - breno bf [...] From danton at inexo.com.br Tue Jan 20 12:27:28 2009 From: danton at inexo.com.br (Danton Nunes) Date: Tue, 20 Jan 2009 12:27:28 -0200 (BRST) Subject: [GTER] Posicionamento de DNS externos. In-Reply-To: <35beb8610901200637l6c636b0by8c5c695a12c07e6e@mail.gmail.com> References: <497480E1.15A6.0046.0@trf3.jus.br> <5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com> <4975D044.2090306@freebsdbrasil.com.br> <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> <4975DFD9.8010402@freebsdbrasil.com.br> <35beb8610901200637l6c636b0by8c5c695a12c07e6e@mail.gmail.com> Message-ID: On Tue, 20 Jan 2009, Cristina Fernandes Silva wrote: > Nesta caso ent?o a DMZ o Firewall ? no modo brigde ? n?o! em primeiro lugar, DMZ faz parte do firewall, voc? est? confundindo roteador com filtragem (que ? outra parte do firewall) com o todo. o nome mais apropriado da DMZ ? 'screened network' ou 'rede peneirada' (veja o livro de que falei em outra mensagem, 'building internet firewalls'). a regra b?sica para a rede peneirada ? que ela fala (controladamente) com a internet e fala (tamb?m controladamente) com a rede interna, mas a rede interna n?o fala com a internet de jeito nenhum. a forma ortodoxa envolve dois roteadores, o externo, entre a internet e a DMZ e o interno entre a DMZ e a rede interna. n?o deve haver qualquer rota direta da rede interna para a internet. o roteador interno n?o tem rota para a internet! rede interna ------[ rot. interno ]---- DMZ ----[ rot. externo ]------ Internet toda a intermedia??o de servi?os para a rede interna ? feita por servidores (conhecidos como 'basti?es' na nomenclatura de firewalls) na DMZ. podem ficar na DMZ al?m de servidores de nomes, agentes de transporte de correio eletr?nico, procuradores de web tipo squid, coisas assim. a id?ia ? que n?o se perca muita coisa se os basti?es forem comprometidos e que qualquer comprometimento deles seja facilmente percept?vel. note que com este arranjo n?o h? necessidade de NAT, j? que os basti?es podem ter endere?os na Internet sem problemas. H? configura??es em que o roteador externo e os basti?es s?o de fato uma mesma m?quina. From MBORBA at trf3.jus.br Tue Jan 20 13:33:24 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Tue, 20 Jan 2009 13:33:24 -0200 Subject: [GTER] ip em blacklist Message-ID: <4975D316.15A6.0046.0@trf3.jus.br> Srs., Se a algu?m ofendi pela minha mensagem em "troll mode", pe?o desculpas de p?blico. N?o era o intuito, mas n?o lhes abusarei da paci?ncia novamente. -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? MoReq-Jus Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 20/1/2009 ?s 13:24, "Breno BF" gravou: [...] >>N?o h? um procedimento gen?rico. > > Sim, entretanto o mais comum ? ir ao site da (R)BL e solicitar o > desbloqueio. > Em algumas ele ? feito automaticamente (assim que voc? resolver o > 'problema' :). > > - breno bf [...] From lscrlstld at gmail.com Tue Jan 20 13:53:28 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Tue, 20 Jan 2009 13:53:28 -0200 Subject: [GTER] RES: Posicionamento de DNS externos. In-Reply-To: <35beb8610901200702g7ac1e1b9v86d3b68c5ee92659@mail.gmail.com> References: <497480E1.15A6.0046.0@trf3.jus.br><5638F60E-ED6D-46C5-92B5-84F3ADE05C7A@gmail.com><4975D044.2090306@freebsdbrasil.com.br><35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com><4975DFD9.8010402@freebsdbrasil.com.br><35beb8610901200637l6c636b0by8c5c695a12c07e6e@mail.gmail.com><4975E601.6080504@freebsdbrasil.com.br> <35beb8610901200702g7ac1e1b9v86d3b68c5ee92659@mail.gmail.com> Message-ID: Falando a grosso modo, voce separa uma parte do seu range de ips v?lidos e atribui essa subnet a uma interface interna do firewall. Obviamente tem os detalhes de roteamento, etc. Em seguinda vc atribui regras de filtragem, limita??es, IDS, etc. Abs Toledo > Desculpe. > > Agora que fiquei confusa..poderia me fornecer maiores > detalhes.. estou curiosa. > > Obrigada pela aten??o > > 2009/1/20 Patrick Tracanelli : > > Cristina Fernandes Silva escreveu: > >> > >> Nesta caso ent?o a DMZ o Firewall ? no modo brigde ? > > > > N?o. ? roteando. Em bridge tudo fica nas costas do filtro > de pacotes. > > > >> > >> 2009/1/20 Patrick Tracanelli : > >>> > >>> Cristina Fernandes Silva escreveu: > >>>> > >>>> N?o entendi como eu posso ter uma DMZ com ips p?blicos ?? > >>>> sendo inspecionado pelo firewall e IPD/IDS.. > >>>> > >>>> gostaria de mais detalhes.. se poss?vel, um exemplo com essa > >>>> implementa??o. at? que eu tenho conhecimento a minha DMZ > ? com ip > >>>> privado de outra faixa da minha rede local o meu > Firewall fazendo > >>>> os redirecionamento. > >>> > >>> Uma DMZ por defini??o n?o tem nada a ver com ter IPs na RFC1928. > >>> Essa ? uma confus?o comum causada por algumas > bibliografias, mas uma > >>> estudo adequado como Sans Security ou Juniper vai clarear isso. > >>> "Designing a DMZ" ? um pdf pequeno com uma otima dose > conceito, em > >>> http://www.sans.org/reading_room/whitepapers/firewalls/; > se o fosse > >>> ter uma DMZ em IPv6 seria impossivel, ou, teria que usar > endere?os > >>> site-local obrigatoriamente. > >>> > >>> Resumindo, pra ter uma DMZ basta que entre a rede militarizada > >>> (internet) e a interna (que voce quer proteger) exista uma outra > >>> rede, de preferencia fisica, sob a qual voce e so voce > tem controle. > >>> > >>> O conceito de DMZ precede o de firewall ou NAT, e era > originalmente > >>> feito com null routing. > >>> > >>>> Quanto a GTS nem todo mundo tem acesso a lista. > >>>> > >>>> > >>>> 2009/1/20 Patrick Tracanelli : > >>>>>> > >>>>>> Srs., > >>>>>> > >>>>>> Gostaria de ouvir sua opini?o: ? boa pr?tica colocar > DNS externos > >>>>>> (i.e. > >>>>>> que informam 'a internet sobre a zona TRF3.JUS.BR) > dentro da DMZ? > >>>>>> Depois > >>>>>> de feito o "hardening", evidentemente, n?o ? > prefer?vel que eles > >>>>>> estejam "do lado de fora"? > >>>>>> > >>>>> IMHO, Dentro. Como qualquer servi?o prim?rio, > principalmente sendo > >>>>> p?blico, atr?s do firewall e atr?s do IPS. Voc? n?o vai > querer um > >>>>> servi?o prim?rio numa regi?o da rede onde voc? n?o possa > >>>>> inspecionar. Voc? tamb?m n?o vai querer no pr?prio firewall ou > >>>>> IPS/IDS pois um potencial problema na implementa??o do servi?o > >>>>> pode levar o consumo de CPU pra cima, ao ponto de concorrer em > >>>>> performance com o IPS/IDS, consumir mem?ria excessivamente ou > >>>>> qualquer outro problema pior que gere consequencias na > >>>>> disponibilidade ou seguran?a do seu firewall. > >>>>> > >>>>> J?, colocar IP real e natear ? tarefa b?sica de translation e > >>>>> roteamento e n?o vai causar impacto nao firewall. ? fun??o dele > >>>>> alias. > >>>>> > >>>>> N?o vejo pq deixar fora. > >>>>> > >>>>> Essa conversa ? bem apropriada ao GTS tbm =) > >>>>> > >>>>> -- From brunomenoli at gmail.com Tue Jan 20 13:25:26 2009 From: brunomenoli at gmail.com (Bruno Mendes - Gmail) Date: Tue, 20 Jan 2009 13:25:26 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <4975CF3D.15A6.0046.0@trf3.jus.br> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> Message-ID: <4975ECE6.9000601@gmail.com> Isso vai depender da blacklist. Geralmente um formul?rio deve ser preenchido...... Em 20/1/2009 13:16, MARLON BORBA escreveu: > Isso depende muito de qual ? a "blacklist" na qual seus endere?os est?o > listados. > N?o h? um procedimento gen?rico. > > > From felipe.nix at gmail.com Tue Jan 20 13:15:30 2009 From: felipe.nix at gmail.com (Felipe Santos - Rasputin) Date: Tue, 20 Jan 2009 13:15:30 -0200 Subject: [GTER] RES: Posicionamento de DNS externos. In-Reply-To: <642A062A3EA5004EB84EBD1D34C1C54C01D59435@sun78.unisc.br> References: <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> <642A062A3EA5004EB84EBD1D34C1C54C01D59435@sun78.unisc.br> Message-ID: <53bbbe110901200715o127f836ekd0bf520ff2a1461e@mail.gmail.com> Cristina... vai um exemplo pratico pra vc entender suponhamos que vc tenha um bloco de ips /24 uma classe C inteira. por exemplo. 200.200.200.0/24 pra facilitar o entendimento, vamos subnetar esse bloco em duas subredes 200.200.200.0/25 rede -a 200.200.200.0-127/25 rede -b 200.200.200.128-255/25 ambiente firewall com 3 interfaces.. Lan Wan e DMZ interface wan - 200.200.200.2 gw 200.200.200.1 interface DMZ 200.200.200.129 servidores 200.200.200.130-254 lan - 192.168.0.0/24 por exemplo.. sendo assim, vc fica com ips v?lidos na Wan e na DMZ, roteados pelo firewall que possui uma interface em cada um. devido a isso vc consegue tratar as requisi??es para e da DMZ pelo firewall, criando seus filtros. att #========================# Felipe Santos '<\( Rasputin )/>' E-mail/Gtalk: felipe.nix at gmail.com MSN: flph2 at hotmail.com Comunidade Openswan-BR www.br.openswan.org Mantenedor EOS-Linux eos.brc.com.br #========================# 2009/1/20 Cristiano Maynart Pereira > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Cristina Fernandes Silva > Enviada em: ter?a-feira, 20 de janeiro de 2009 11:48 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Posicionamento de DNS externos. > > N?o entendi como eu posso ter uma DMZ com ips p?blicos ?? > sendo inspecionado pelo firewall e IPD/IDS.. > > gostaria de mais detalhes.. se poss?vel, um exemplo com essa implementa??o. > at? que eu tenho conhecimento a minha DMZ ? com ip privado de outra faixa da > minha rede local o meu Firewall fazendo os redirecionamento. > > Quanto a GTS nem todo mundo tem acesso a lista. > > ==================================================== > > Ol? Cristina. > > Ter os servidores em uma DMZ ou simplesmente atr?s de um Firewall n?o > significa que deve ser utilizado NAT, e sim que estes servidores devem estar > protegidos de acessos externos e internos. O Firewall, em termos de > seguran?a ter? o mesmo papel e confiabilidade utilizando ou n?o o NAT, desde > que corretamente configurado. Quem determina o que pode ou n?o ser acessado > s?o as regras/filtros. > > Inclusive, voc? pode ter todas as suas esta??es com IP p?blico. > > > Cristiano Maynart > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From listas at kurtkraut.net Tue Jan 20 14:35:28 2009 From: listas at kurtkraut.net (Kurt Kraut) Date: Tue, 20 Jan 2009 14:35:28 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <4975ECE6.9000601@gmail.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> Message-ID: <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> Aloha, Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me atacou durante um DDoS estava numa blacklist que n?o me recordo o nome que cobrava uma multa salgada em d?lares para que o dono removesse o IP da lista. Algu?m j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se ou reduziu-se ? O que acham da estrat?gia ? Abra?os, Kurt Krauit (listas at kurtkraut.net) 2009/1/20 Bruno Mendes - Gmail > Isso vai depender da blacklist. > > Geralmente um formul?rio deve ser preenchido...... > > > > > Em 20/1/2009 13:16, MARLON BORBA escreveu: > >> Isso depende muito de qual ? a "blacklist" na qual seus endere?os est?o >> listados. >> N?o h? um procedimento gen?rico. >> >> >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From juliao at braga.eti.br Tue Jan 20 14:59:36 2009 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Tue, 20 Jan 2009 14:59:36 -0200 Subject: [GTER] =?iso-8859-1?q?=28Off-Topic=29_Fw=3A_Metro_Leve_de_Bras=ED?= =?iso-8859-1?q?lia?= Message-ID: <1B55CA3090E649A084CD3ACF273F4F5A@pegasus.com.br> Pessoal, A Mendes Jr. est? solicitando apoio para contado com as empresas relacionadas abaixo, referente ao assunto descrito. Como provavelmente teremos representantes ou conhecidos aqui na lista, favor encaminhar as informa??es diretas para o Estevam. Obrigado e []s, Juli?o > ----- Original Message ----- From: "Estevam Araujo Costa Neto" Precisamos contactar as empresas abaixo, uma vez que est? previsto para inicio em mar?o/09 as obras do Metro Leve de Bras?lia a qual percorrer? um treho a partir do Aeroporto Internacional de Bras?lia, passando pelo canteiro central da Av. W3 Sul e Norte e finalizando nas ?timas quadras da Asa Norte. Essas empresas foram identificadas pelas tampas das caixas de passagens ao longo da via. A necessidade ? URGENTE, pois as redes que interferirem com o com a super-estrutura ferrovi?ria e outras obras complementares (Esta??es, Sub-esta??es) dever?o ser removidas. S?o elas: 1. PEGASUS, 2. ENGEREDES, 3. GVT, 4. IMPSAT, 5. INTELIG, 6. NETSTREAM, 7. ELETRONET, 8. EMBRATEL, 9. NET. Desde j? agrade?o sua valiosa aten??o Sds, Estevam Neto Coordenador de Interfer?ncias 61 - 8535 2829 - 61 3963 2228 > From wagnerbassis at gmail.com Tue Jan 20 14:52:00 2009 From: wagnerbassis at gmail.com (Wagner Assis) Date: Tue, 20 Jan 2009 14:52:00 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> Message-ID: <1dec98980901200852k126780d1te93a992096f34a59@mail.gmail.com> Vc se refere a www.uceprotect.net a? S? ? removido depois de 7 dias sem spams, e de imediato somente atrav?s de pagamento. Possui 3 listas distintas, uma bloqueia por IP, outra bloqueia por CIDR e a ?ltima e mais "nervosa" o AS inteiro. Abra?os. Wagner Assis 2009/1/20 Kurt Kraut > Aloha, > > > Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me > atacou > durante um DDoS estava numa blacklist que n?o me recordo o nome que cobrava > uma multa salgada em d?lares para que o dono removesse o IP da lista. > Algu?m > j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se ou > reduziu-se ? O que acham da estrat?gia ? > > > Abra?os, > > > Kurt Krauit (listas at kurtkraut.net) > > 2009/1/20 Bruno Mendes - Gmail > > > Isso vai depender da blacklist. > > > > Geralmente um formul?rio deve ser preenchido...... > > > > > > > > > > Em 20/1/2009 13:16, MARLON BORBA escreveu: > > > >> Isso depende muito de qual ? a "blacklist" na qual seus endere?os est?o > >> listados. > >> N?o h? um procedimento gen?rico. > >> > >> > >> > >> > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From andernadal at gmail.com Tue Jan 20 15:00:49 2009 From: andernadal at gmail.com (Anderson Nadal) Date: Tue, 20 Jan 2009 15:00:49 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> Message-ID: <2ff4aa90901200900h6dd040acic12a8bbf5a2463a6@mail.gmail.com> Isso pra mim ? "picaretagem". A UCEPROTECT tem essa atitude. Cobra 200 Euros para remover o seu IP, e n?o da garantia nenhuma que ele n?o ser? listado novamente. []'s 2009/1/20 Kurt Kraut : > Aloha, > > > Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me atacou > durante um DDoS estava numa blacklist que n?o me recordo o nome que cobrava > uma multa salgada em d?lares para que o dono removesse o IP da lista. Algu?m > j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se ou > reduziu-se ? O que acham da estrat?gia ? > > > Abra?os, > > > Kurt Krauit (listas at kurtkraut.net) > > 2009/1/20 Bruno Mendes - Gmail > >> Isso vai depender da blacklist. >> >> Geralmente um formul?rio deve ser preenchido...... >> >> >> >> >> Em 20/1/2009 13:16, MARLON BORBA escreveu: >> >>> Isso depende muito de qual ? a "blacklist" na qual seus endere?os est?o >>> listados. >>> N?o h? um procedimento gen?rico. >>> >>> >>> >>> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- http://vda.sourceforge.net PGP http://www.rnp.br/keyserver ID 9D28DF94 "Fear is the path to the dark side: fear leads to anger, anger leads to hate, hate leads to suffering." Master Yoda! From andernadal at gmail.com Tue Jan 20 15:06:04 2009 From: andernadal at gmail.com (Anderson Nadal) Date: Tue, 20 Jan 2009 15:06:04 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <1dec98980901200852k126780d1te93a992096f34a59@mail.gmail.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> <1dec98980901200852k126780d1te93a992096f34a59@mail.gmail.com> Message-ID: <2ff4aa90901200906n46711343teea3b743e63c3d18@mail.gmail.com> Experimente ter o seu AS inteiro bloqueado. :) Somente pagando para sair. Como disse, "picaretagem".. []'s 2009/1/20 Wagner Assis : > Vc se refere a www.uceprotect.net a? > S? ? removido depois de 7 dias sem spams, e de imediato somente atrav?s de > pagamento. > > Possui 3 listas distintas, uma bloqueia por IP, outra bloqueia por CIDR e a > ?ltima e mais "nervosa" o AS inteiro. > > Abra?os. > Wagner Assis > > 2009/1/20 Kurt Kraut > >> Aloha, >> >> >> Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me >> atacou >> durante um DDoS estava numa blacklist que n?o me recordo o nome que cobrava >> uma multa salgada em d?lares para que o dono removesse o IP da lista. >> Algu?m >> j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se ou >> reduziu-se ? O que acham da estrat?gia ? >> >> >> Abra?os, >> >> >> Kurt Krauit (listas at kurtkraut.net) >> >> 2009/1/20 Bruno Mendes - Gmail >> >> > Isso vai depender da blacklist. >> > >> > Geralmente um formul?rio deve ser preenchido...... >> > >> > >> > >> > >> > Em 20/1/2009 13:16, MARLON BORBA escreveu: >> > >> >> Isso depende muito de qual ? a "blacklist" na qual seus endere?os est?o >> >> listados. >> >> N?o h? um procedimento gen?rico. >> >> >> >> >> >> >> >> >> > >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- http://vda.sourceforge.net PGP http://www.rnp.br/keyserver ID 9D28DF94 "Fear is the path to the dark side: fear leads to anger, anger leads to hate, hate leads to suffering." Master Yoda! From security at neogrid.com Tue Jan 20 15:29:49 2009 From: security at neogrid.com (NOC NeoGrid) Date: Tue, 20 Jan 2009 15:29:49 -0200 Subject: [GTER] RES: ip em blacklist In-Reply-To: <2ff4aa90901200906n46711343teea3b743e63c3d18@mail.gmail.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> <1dec98980901200852k126780d1te93a992096f34a59@mail.gmail.com> <2ff4aa90901200906n46711343teea3b743e63c3d18@mail.gmail.com> Message-ID: Nesse momento fico pensando em quem usa esse tipo de lista, sabendo destes "detalhes"..... -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Anderson Nadal Enviada em: ter?a-feira, 20 de janeiro de 2009 15:06 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] ip em blacklist Experimente ter o seu AS inteiro bloqueado. :) Somente pagando para sair. Como disse, "picaretagem".. []'s 2009/1/20 Wagner Assis : > Vc se refere a www.uceprotect.net a? > S? ? removido depois de 7 dias sem spams, e de imediato somente atrav?s de > pagamento. > > Possui 3 listas distintas, uma bloqueia por IP, outra bloqueia por CIDR e a > ?ltima e mais "nervosa" o AS inteiro. > > Abra?os. > Wagner Assis > > 2009/1/20 Kurt Kraut > >> Aloha, >> >> >> Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me >> atacou >> durante um DDoS estava numa blacklist que n?o me recordo o nome que cobrava >> uma multa salgada em d?lares para que o dono removesse o IP da lista. >> Algu?m >> j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se ou >> reduziu-se ? O que acham da estrat?gia ? >> >> >> Abra?os, >> >> >> Kurt Krauit (listas at kurtkraut.net) >> >> 2009/1/20 Bruno Mendes - Gmail >> >> > Isso vai depender da blacklist. >> > >> > Geralmente um formul?rio deve ser preenchido...... >> > >> > >> > >> > >> > Em 20/1/2009 13:16, MARLON BORBA escreveu: >> > >> >> Isso depende muito de qual ? a "blacklist" na qual seus endere?os est?o >> >> listados. >> >> N?o h? um procedimento gen?rico. >> >> >> >> >> >> >> >> >> > >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- http://vda.sourceforge.net PGP http://www.rnp.br/keyserver ID 9D28DF94 "Fear is the path to the dark side: fear leads to anger, anger leads to hate, hate leads to suffering." Master Yoda! -- gter list https://eng.registro.br/mailman/listinfo/gter From cristinafs.listas at gmail.com Tue Jan 20 15:36:17 2009 From: cristinafs.listas at gmail.com (Cristina Fernandes Silva) Date: Tue, 20 Jan 2009 14:36:17 -0300 Subject: [GTER] RES: Posicionamento de DNS externos. In-Reply-To: <53bbbe110901200715o127f836ekd0bf520ff2a1461e@mail.gmail.com> References: <35beb8610901200547p4250aff6sbc83e9073a5a36cc@mail.gmail.com> <642A062A3EA5004EB84EBD1D34C1C54C01D59435@sun78.unisc.br> <53bbbe110901200715o127f836ekd0bf520ff2a1461e@mail.gmail.com> Message-ID: <35beb8610901200936l3188a4e1wa3d8198126fcf2f8@mail.gmail.com> Agora entendi.. e os gw do DNS ? o ip do firewall e n?o do roteador. bza ent?o.. foi muito proveitoso esse topico serviu para tirar esse velha d?vida sobre DMZ. Obrigada. 2009/1/20 Felipe Santos - Rasputin : > Cristina... vai um exemplo pratico pra vc entender > > suponhamos que vc tenha um bloco de ips /24 uma classe C inteira. > > por exemplo. > 200.200.200.0/24 > > pra facilitar o entendimento, vamos subnetar esse bloco em duas subredes > > 200.200.200.0/25 > rede -a 200.200.200.0-127/25 > rede -b 200.200.200.128-255/25 > > ambiente > > firewall com 3 interfaces.. > > Lan Wan e DMZ > > interface wan - 200.200.200.2 gw 200.200.200.1 > > interface DMZ 200.200.200.129 servidores 200.200.200.130-254 > > lan - 192.168.0.0/24 por exemplo.. > > sendo assim, vc fica com ips v?lidos na Wan e na DMZ, roteados pelo firewall > que possui uma interface em cada um. devido a isso vc consegue tratar as > requisi??es para e da DMZ pelo firewall, criando seus filtros. > > att > > #========================# > Felipe Santos '<\( Rasputin )/>' > E-mail/Gtalk: felipe.nix at gmail.com > MSN: flph2 at hotmail.com > Comunidade Openswan-BR > www.br.openswan.org > Mantenedor EOS-Linux > eos.brc.com.br > #========================# > > > 2009/1/20 Cristiano Maynart Pereira > >> >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de Cristina Fernandes Silva >> Enviada em: ter?a-feira, 20 de janeiro de 2009 11:48 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] Posicionamento de DNS externos. >> >> N?o entendi como eu posso ter uma DMZ com ips p?blicos ?? >> sendo inspecionado pelo firewall e IPD/IDS.. >> >> gostaria de mais detalhes.. se poss?vel, um exemplo com essa implementa??o. >> at? que eu tenho conhecimento a minha DMZ ? com ip privado de outra faixa da >> minha rede local o meu Firewall fazendo os redirecionamento. >> >> Quanto a GTS nem todo mundo tem acesso a lista. >> >> ==================================================== >> >> Ol? Cristina. >> >> Ter os servidores em uma DMZ ou simplesmente atr?s de um Firewall n?o >> significa que deve ser utilizado NAT, e sim que estes servidores devem estar >> protegidos de acessos externos e internos. O Firewall, em termos de >> seguran?a ter? o mesmo papel e confiabilidade utilizando ou n?o o NAT, desde >> que corretamente configurado. Quem determina o que pode ou n?o ser acessado >> s?o as regras/filtros. >> >> Inclusive, voc? pode ter todas as suas esta??es com IP p?blico. >> >> >> Cristiano Maynart >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter From andernadal at gmail.com Tue Jan 20 15:41:06 2009 From: andernadal at gmail.com (Anderson Nadal) Date: Tue, 20 Jan 2009 15:41:06 -0200 Subject: [GTER] RES: ip em blacklist In-Reply-To: References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> <1dec98980901200852k126780d1te93a992096f34a59@mail.gmail.com> <2ff4aa90901200906n46711343teea3b743e63c3d18@mail.gmail.com> Message-ID: <2ff4aa90901200941o2d9a9fd2m340184189352daf1@mail.gmail.com> Acredite. Tem "n? cego" que usa. E ainda acha que est? fazendo a coisa certa. 2009/1/20 NOC NeoGrid : > Nesse momento fico pensando em quem usa esse tipo de lista, sabendo destes "detalhes"..... > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Anderson Nadal > Enviada em: ter?a-feira, 20 de janeiro de 2009 15:06 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] ip em blacklist > > Experimente ter o seu AS inteiro bloqueado. :) > Somente pagando para sair. > Como disse, "picaretagem".. > > []'s > > 2009/1/20 Wagner Assis : >> Vc se refere a www.uceprotect.net a? >> S? ? removido depois de 7 dias sem spams, e de imediato somente atrav?s de >> pagamento. >> >> Possui 3 listas distintas, uma bloqueia por IP, outra bloqueia por CIDR e a >> ?ltima e mais "nervosa" o AS inteiro. >> >> Abra?os. >> Wagner Assis >> >> 2009/1/20 Kurt Kraut >> >>> Aloha, >>> >>> >>> Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me >>> atacou >>> durante um DDoS estava numa blacklist que n?o me recordo o nome que cobrava >>> uma multa salgada em d?lares para que o dono removesse o IP da lista. >>> Algu?m >>> j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se ou >>> reduziu-se ? O que acham da estrat?gia ? >>> >>> >>> Abra?os, >>> >>> >>> Kurt Krauit (listas at kurtkraut.net) >>> >>> 2009/1/20 Bruno Mendes - Gmail >>> >>> > Isso vai depender da blacklist. >>> > >>> > Geralmente um formul?rio deve ser preenchido...... >>> > >>> > >>> > >>> > >>> > Em 20/1/2009 13:16, MARLON BORBA escreveu: >>> > >>> >> Isso depende muito de qual ? a "blacklist" na qual seus endere?os est?o >>> >> listados. >>> >> N?o h? um procedimento gen?rico. >>> >> >>> >> >>> >> >>> >> >>> > >>> > -- >>> > gter list https://eng.registro.br/mailman/listinfo/gter >>> > >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > http://vda.sourceforge.net > PGP http://www.rnp.br/keyserver ID 9D28DF94 > > "Fear is the path to the dark side: fear leads to anger, anger leads > to hate, hate leads to suffering." > Master Yoda! > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- http://vda.sourceforge.net PGP http://www.rnp.br/keyserver ID 9D28DF94 "Fear is the path to the dark side: fear leads to anger, anger leads to hate, hate leads to suffering." Master Yoda! From wagnerbassis at gmail.com Tue Jan 20 15:48:53 2009 From: wagnerbassis at gmail.com (Wagner Assis) Date: Tue, 20 Jan 2009 15:48:53 -0200 Subject: [GTER] RES: ip em blacklist In-Reply-To: References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> <1dec98980901200852k126780d1te93a992096f34a59@mail.gmail.com> <2ff4aa90901200906n46711343teea3b743e63c3d18@mail.gmail.com> Message-ID: <1dec98980901200948k64e2d4eex353504611ea21816@mail.gmail.com> Pra ser sincero, a lista da uceprotect ? muito boa, mas eu utilizo somente a level1, que bloqueia somente IP's. Os outros leves s?o rigorosos demais no caso de ISP. Abra?os Wagner Assis 2009/1/20 NOC NeoGrid > Nesse momento fico pensando em quem usa esse tipo de lista, sabendo destes > "detalhes"..... > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Anderson Nadal > Enviada em: ter?a-feira, 20 de janeiro de 2009 15:06 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] ip em blacklist > > Experimente ter o seu AS inteiro bloqueado. :) > Somente pagando para sair. > Como disse, "picaretagem".. > > []'s > > 2009/1/20 Wagner Assis : > > Vc se refere a www.uceprotect.net a? > > S? ? removido depois de 7 dias sem spams, e de imediato somente atrav?s > de > > pagamento. > > > > Possui 3 listas distintas, uma bloqueia por IP, outra bloqueia por CIDR e > a > > ?ltima e mais "nervosa" o AS inteiro. > > > > Abra?os. > > Wagner Assis > > > > 2009/1/20 Kurt Kraut > > > >> Aloha, > >> > >> > >> Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me > >> atacou > >> durante um DDoS estava numa blacklist que n?o me recordo o nome que > cobrava > >> uma multa salgada em d?lares para que o dono removesse o IP da lista. > >> Algu?m > >> j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se > ou > >> reduziu-se ? O que acham da estrat?gia ? > >> > >> > >> Abra?os, > >> > >> > >> Kurt Krauit (listas at kurtkraut.net) > >> > >> 2009/1/20 Bruno Mendes - Gmail > >> > >> > Isso vai depender da blacklist. > >> > > >> > Geralmente um formul?rio deve ser preenchido...... > >> > > >> > > >> > > >> > > >> > Em 20/1/2009 13:16, MARLON BORBA escreveu: > >> > > >> >> Isso depende muito de qual ? a "blacklist" na qual seus endere?os > est?o > >> >> listados. > >> >> N?o h? um procedimento gen?rico. > >> >> > >> >> > >> >> > >> >> > >> > > >> > -- > >> > gter list https://eng.registro.br/mailman/listinfo/gter > >> > > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > http://vda.sourceforge.net > PGP http://www.rnp.br/keyserver ID 9D28DF94 > > "Fear is the path to the dark side: fear leads to anger, anger leads > to hate, hate leads to suffering." > Master Yoda! > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From andre at sistemaplug.com.br Tue Jan 20 17:02:23 2009 From: andre at sistemaplug.com.br (PLUG Consultoria - Andre Marcelo) Date: Tue, 20 Jan 2009 16:02:23 -0300 Subject: [GTER] RES: ip em blacklist In-Reply-To: <174656.25560.qm@web55107.mail.re4.yahoo.com> Message-ID: <20090120180301.4C3FD1CD89@eng.registro.br> Buenas Samuel, D? uma olhada aqui: http://member.dnsstuff.com/pages/tools.php H? uma ferramenta que consulta seu mail server em "trocentas" listas. []s Andr?. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Samuel Benevides Enviada em: ter?a-feira, 20 de janeiro de 2009 11:17 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: [GTER] ip em blacklist Senhores Bom dia, Qual ? o procedimento para retirar um ip das blacklist's? obrigado pela aten??o de voces. Samuel Benevides Veja quais s?o os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com -- gter list https://eng.registro.br/mailman/listinfo/gter From wagnerbassis at gmail.com Tue Jan 20 16:34:44 2009 From: wagnerbassis at gmail.com (Wagner Assis) Date: Tue, 20 Jan 2009 16:34:44 -0200 Subject: [GTER] RES: ip em blacklist In-Reply-To: <2ff4aa90901200941o2d9a9fd2m340184189352daf1@mail.gmail.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> <1dec98980901200852k126780d1te93a992096f34a59@mail.gmail.com> <2ff4aa90901200906n46711343teea3b743e63c3d18@mail.gmail.com> <2ff4aa90901200941o2d9a9fd2m340184189352daf1@mail.gmail.com> Message-ID: <1dec98980901201034s2e7139ddt1eae9921fdc656a6@mail.gmail.com> Eu sou "n? cego" =) Abra?os. Wagner Assis 2009/1/20 Anderson Nadal > Acredite. Tem "n? cego" que usa. > E ainda acha que est? fazendo a coisa certa. > > > > 2009/1/20 NOC NeoGrid : > > Nesse momento fico pensando em quem usa esse tipo de lista, sabendo > destes "detalhes"..... > > > > -----Mensagem original----- > > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Anderson Nadal > > Enviada em: ter?a-feira, 20 de janeiro de 2009 15:06 > > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > > Assunto: Re: [GTER] ip em blacklist > > > > Experimente ter o seu AS inteiro bloqueado. :) > > Somente pagando para sair. > > Como disse, "picaretagem".. > > > > []'s > > > > 2009/1/20 Wagner Assis : > >> Vc se refere a www.uceprotect.net a? > >> S? ? removido depois de 7 dias sem spams, e de imediato somente atrav?s > de > >> pagamento. > >> > >> Possui 3 listas distintas, uma bloqueia por IP, outra bloqueia por CIDR > e a > >> ?ltima e mais "nervosa" o AS inteiro. > >> > >> Abra?os. > >> Wagner Assis > >> > >> 2009/1/20 Kurt Kraut > >> > >>> Aloha, > >>> > >>> > >>> Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me > >>> atacou > >>> durante um DDoS estava numa blacklist que n?o me recordo o nome que > cobrava > >>> uma multa salgada em d?lares para que o dono removesse o IP da lista. > >>> Algu?m > >>> j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se > ou > >>> reduziu-se ? O que acham da estrat?gia ? > >>> > >>> > >>> Abra?os, > >>> > >>> > >>> Kurt Krauit (listas at kurtkraut.net) > >>> > >>> 2009/1/20 Bruno Mendes - Gmail > >>> > >>> > Isso vai depender da blacklist. > >>> > > >>> > Geralmente um formul?rio deve ser preenchido...... > >>> > > >>> > > >>> > > >>> > > >>> > Em 20/1/2009 13:16, MARLON BORBA escreveu: > >>> > > >>> >> Isso depende muito de qual ? a "blacklist" na qual seus endere?os > est?o > >>> >> listados. > >>> >> N?o h? um procedimento gen?rico. > >>> >> > >>> >> > >>> >> > >>> >> > >>> > > >>> > -- > >>> > gter list https://eng.registro.br/mailman/listinfo/gter > >>> > > >>> -- > >>> gter list https://eng.registro.br/mailman/listinfo/gter > >>> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > > > > > > > > -- > > http://vda.sourceforge.net > > PGP http://www.rnp.br/keyserver ID 9D28DF94 > > > > "Fear is the path to the dark side: fear leads to anger, anger leads > > to hate, hate leads to suffering." > > Master Yoda! > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > http://vda.sourceforge.net > PGP http://www.rnp.br/keyserver ID 9D28DF94 > > "Fear is the path to the dark side: fear leads to anger, anger leads > to hate, hate leads to suffering." > Master Yoda! > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From samuelbenevides18 at yahoo.com.br Tue Jan 20 16:48:19 2009 From: samuelbenevides18 at yahoo.com.br (Samuel Benevides) Date: Tue, 20 Jan 2009 10:48:19 -0800 (PST) Subject: [GTER] ip em blacklist In-Reply-To: <4975CF3D.15A6.0046.0@trf3.jus.br> Message-ID: <864622.45090.qm@web55104.mail.re4.yahoo.com> as listas s?o: ApewsL2 LISTADO UCEPROTO1 LISTADO UCEPROTO2 LISTADO UCEPROTO3 LISTADO CBL LISTADO Spamcop LISTADO SpamhausZEN LISTADO SpamhausXBL LISTADO Samuel Benevides --- Em ter, 20/1/09, MARLON BORBA escreveu: > De: MARLON BORBA > Assunto: Re: [GTER] ip em blacklist > Para: "Grupo de Trabalho de Engenharia e Operacao de Redes" > Data: Ter?a-feira, 20 de Janeiro de 2009, 13:16 > Isso depende muito de qual ? a "blacklist" na > qual seus endere?os est?o > listados. > N?o h? um procedimento gen?rico. > > > -- > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? MoReq-Jus Evangelist > TRF 3 Regi?o > (11) 3012-1683 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > > Em 20/1/2009 ?s 12:17, Samuel Benevides > > gravou: > > > Senhores Bom dia, > > > > Qual ? o procedimento para retirar um ip das > blacklist's? > > > > obrigado pela aten??o de voces. > > > > Samuel Benevides > > [...] > -- > gter list https://eng.registro.br/mailman/listinfo/gter Veja quais s?o os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com From eschoedler at viavale.com.br Tue Jan 20 17:01:06 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 20 Jan 2009 17:01:06 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <864622.45090.qm@web55104.mail.re4.yahoo.com> References: <864622.45090.qm@web55104.mail.re4.yahoo.com> Message-ID: <450FFB41E25E44FB816FE7B303324B3F@viaadmredesold> Maioria usa Spamhaus e SpamCop. Comece por essas. Cada uma tem um formul?rio para voc? preencher. Sds, Eduardo. -------------------------------------------------- From: "Samuel Benevides" Sent: Tuesday, January 20, 2009 4:48 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] ip em blacklist > as listas s?o: > > ApewsL2 LISTADO > UCEPROTO1 LISTADO > UCEPROTO2 LISTADO > UCEPROTO3 LISTADO > CBL LISTADO > Spamcop LISTADO > SpamhausZEN LISTADO > SpamhausXBL LISTADO > > Samuel Benevides > > > --- Em ter, 20/1/09, MARLON BORBA escreveu: > >> De: MARLON BORBA >> Assunto: Re: [GTER] ip em blacklist >> Para: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Data: Ter?a-feira, 20 de Janeiro de 2009, 13:16 >> Isso depende muito de qual ? a "blacklist" na >> qual seus endere?os est?o >> listados. >> N?o h? um procedimento gen?rico. >> >> >> -- >> >> Abra?os, >> >> Marlon Borba, CISSP, APC DataCenter Associate >> T?cnico Judici?rio ? Seguran?a da Informa??o >> IPv6 Evangelist ? MoReq-Jus Evangelist >> TRF 3 Regi?o >> (11) 3012-1683 >> -- >> Practically no IT system is risk free. >> (NIST Special Publication 800-30) >> -- >> >> >> Em 20/1/2009 ?s 12:17, Samuel Benevides >> >> gravou: >> >> > Senhores Bom dia, >> > >> > Qual ? o procedimento para retirar um ip das >> blacklist's? >> > >> > obrigado pela aten??o de voces. >> > >> > Samuel Benevides >> >> [...] >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > > Veja quais s?o os assuntos do momento no Yahoo! +Buscados > http://br.maisbuscados.yahoo.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter From henrique.holschuh at ima.sp.gov.br Tue Jan 20 17:04:17 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Tue, 20 Jan 2009 17:04:17 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <2ff4aa90901200900h6dd040acic12a8bbf5a2463a6@mail.gmail.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> <2ff4aa90901200900h6dd040acic12a8bbf5a2463a6@mail.gmail.com> Message-ID: <49762031.9040706@ima.sp.gov.br> Anderson Nadal wrote: > Isso pra mim ? "picaretagem". > A UCEPROTECT tem essa atitude. Cobra 200 Euros para remover o seu IP, > e n?o da garantia nenhuma que ele n?o ser? listado novamente. U?, voc? n?o d? garantia nenhuma a eles que o IP n?o vai mandar SPAM novamente... -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From felipe at cescage.edu.br Tue Jan 20 17:58:07 2009 From: felipe at cescage.edu.br (Felipe Costa) Date: Tue, 20 Jan 2009 16:58:07 -0300 Subject: [GTER] RES: RES: ip em blacklist In-Reply-To: <1dec98980901201034s2e7139ddt1eae9921fdc656a6@mail.gmail.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> <1dec98980901200852k126780d1te93a992096f34a59@mail.gmail.com> <2ff4aa90901200906n46711343teea3b743e63c3d18@mail.gmail.com> <2ff4aa90901200941o2d9a9fd2m340184189352daf1@mail.gmail.com> <1dec98980901201034s2e7139ddt1eae9921fdc656a6@mail.gmail.com> Message-ID: <003b01c97b39$7938fce0$6baaf6a0$@edu.br> Perdem totalmente a credibilidade, vc ta errado!!!!! mas se pagar ta limpo. Formul?rios e monitoramento durante um tempo seria mais confi?vel. Felipe Costa -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Wagner Assis Enviada em: ter?a-feira, 20 de janeiro de 2009 15:35 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] RES: ip em blacklist Eu sou "n? cego" =) Abra?os. Wagner Assis 2009/1/20 Anderson Nadal > Acredite. Tem "n? cego" que usa. > E ainda acha que est? fazendo a coisa certa. > > > > 2009/1/20 NOC NeoGrid : > > Nesse momento fico pensando em quem usa esse tipo de lista, sabendo > destes "detalhes"..... > > > > -----Mensagem original----- > > De: gter-bounces at eng.registro.br > > [mailto:gter-bounces at eng.registro.br] > Em nome de Anderson Nadal > > Enviada em: ter?a-feira, 20 de janeiro de 2009 15:06 > > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > > Assunto: Re: [GTER] ip em blacklist > > > > Experimente ter o seu AS inteiro bloqueado. :) Somente pagando para > > sair. > > Como disse, "picaretagem".. > > > > []'s > > > > 2009/1/20 Wagner Assis : > >> Vc se refere a www.uceprotect.net a? > >> S? ? removido depois de 7 dias sem spams, e de imediato somente > >> atrav?s > de > >> pagamento. > >> > >> Possui 3 listas distintas, uma bloqueia por IP, outra bloqueia por > >> CIDR > e a > >> ?ltima e mais "nervosa" o AS inteiro. > >> > >> Abra?os. > >> Wagner Assis > >> > >> 2009/1/20 Kurt Kraut > >> > >>> Aloha, > >>> > >>> > >>> Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que > >>> me atacou durante um DDoS estava numa blacklist que n?o me recordo > >>> o nome que > cobrava > >>> uma multa salgada em d?lares para que o dono removesse o IP da lista. > >>> Algu?m > >>> j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo > >>> ampliou-se > ou > >>> reduziu-se ? O que acham da estrat?gia ? > >>> > >>> > >>> Abra?os, > >>> > >>> > >>> Kurt Krauit (listas at kurtkraut.net) > >>> > >>> 2009/1/20 Bruno Mendes - Gmail > >>> > >>> > Isso vai depender da blacklist. > >>> > > >>> > Geralmente um formul?rio deve ser preenchido...... > >>> > > >>> > > >>> > > >>> > > >>> > Em 20/1/2009 13:16, MARLON BORBA escreveu: > >>> > > >>> >> Isso depende muito de qual ? a "blacklist" na qual seus > >>> >> endere?os > est?o > >>> >> listados. > >>> >> N?o h? um procedimento gen?rico. > >>> >> > >>> >> > >>> >> > >>> >> > >>> > > >>> > -- > >>> > gter list https://eng.registro.br/mailman/listinfo/gter > >>> > > >>> -- > >>> gter list https://eng.registro.br/mailman/listinfo/gter > >>> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > > > > > > > > -- > > http://vda.sourceforge.net > > PGP http://www.rnp.br/keyserver ID 9D28DF94 > > > > "Fear is the path to the dark side: fear leads to anger, anger leads > > to hate, hate leads to suffering." > > Master Yoda! > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > http://vda.sourceforge.net > PGP http://www.rnp.br/keyserver ID 9D28DF94 > > "Fear is the path to the dark side: fear leads to anger, anger leads > to hate, hate leads to suffering." > Master Yoda! > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From casfre at gmail.com Tue Jan 20 17:16:28 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Tue, 20 Jan 2009 17:16:28 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) Message-ID: Pessoal, Iniciei uma discuss?o na MASOCH-L, mas hoje vi assuntos sobre DNS/DMZ tratatos aqui. Gostaria de saber se h? outros passando pelo ataque descrito em [2]http://isc.sans.org/diary.html?storyid=5713&rss J? alterei minhas configura??es do BIND e n?o h? respostas para consultas recursivas, exceto para hosts autorizados. Antes os servidores j? n?o respondiam a esse tipo de consulta, no entanto, n?o estavam usando views. Observei que, mesmo assim, como descrito naquela URL[2], ainda h? uma resposta por parte de meus servidores(REFUSED). Como os IPs de origem s?o spoofados, a resposta acaba indo para quem n?o pediu. Em alguns casos, nem h? rota para o IP de origem. Mesmo seguindo as recomenda??es do cert.br[1] ainda h? uma resposta "REFUSED". Ainda n?o testei a sugest?o de bloquear pacotes UDP DSTPORT 53 com tamanho 45 [2], mas a ?nica forma que achei de n?o responder ? consulta foi bloquear o IP de origem. Algu?m mais est? passando por esse problema? Alguma sugest?o? Obrigado. C?ssio [1]http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ [2]http://isc.sans.org/diary.html?storyid=5713&rss From henrique.holschuh at ima.sp.gov.br Tue Jan 20 17:24:38 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Tue, 20 Jan 2009 17:24:38 -0200 Subject: [GTER] ip em blacklist In-Reply-To: <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> Message-ID: <497624F6.5060600@ima.sp.gov.br> Kurt Kraut wrote: > Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me atacou > durante um DDoS estava numa blacklist que n?o me recordo o nome que cobrava > uma multa salgada em d?lares para que o dono removesse o IP da lista. Algu?m > j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se ou > reduziu-se ? O que acham da estrat?gia ? Sim, ? comum. Acho que o melhor exemplo deste tipo de pol?tica ? o da SORBS (somente para a sublista de "spammers"): http://www.us.sorbs.net/overview.shtml (olhar no fim da p?gina, "SPAM DATABASE"), e http://www.us.sorbs.net/faq/spamdb.shtml No caso da SORBS, n?o posso dizer que a multa seja "muito salgada", e como vai para uma caridade (e eles agora est?o aceitando entidades assistenciais no mundo inteiro), n?o ? extors?o. Mas se voc? for listado e isso impactar em suas opera??es, vai passar um aperto at? conseguir pagar... o que n?o vai acontecer em poucas horas, principalmente se for para uma entidade assistencial que o pessoal da SORBS n?o conhe?a... e tem tamb?m o detalhe de conseguir que a entidade envie um email ou um SEDEX para a SORBS com o recibo :p -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From smuxbr at gmail.com Tue Jan 20 17:27:41 2009 From: smuxbr at gmail.com (Roberto Lima) Date: Tue, 20 Jan 2009 15:27:41 -0400 Subject: [GTER] =?iso-8859-1?q?Lentid=E3o_continua_nas_redes_da_Embratel_e?= =?iso-8859-1?q?_BrT_-=3E_EUA?= Message-ID: <97cab13e0901201127q6461df46u38ebe73394ca86f3@mail.gmail.com> Ol? Pessoal, Desde ?s 13hrs (hr de brasilia) estou sentindo uma lentid?o que as vezes chega a ser insuportavel, saindo de manaus pela embratel ate os EUA: 5 300 ms 297 ms 301 ms ebt-G0-2-dist05.mns.embratel.net.br[200.230.158.214] 6 * * * Request timed out. 7 * * * Request timed out. 8 * * * Request timed out. 9 * * * Request timed out. 10 * 263 ms * xe-1-3-0.r21.miamfl02.us.bb.gin.ntt.net[129.250.2.116] Algu?m sentiu lentidao parecida? Tenho clientes em varios estados do Brasil e todos sentiram a mesma lentidao. Att. Roberto. From rubensk at gmail.com Tue Jan 20 18:18:22 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 20 Jan 2009 18:18:22 -0200 Subject: [GTER] =?iso-8859-1?q?Lentid=E3o_continua_nas_redes_da_Embratel_e?= =?iso-8859-1?q?_BrT_-=3E_EUA?= In-Reply-To: <97cab13e0901201127q6461df46u38ebe73394ca86f3@mail.gmail.com> References: <97cab13e0901201127q6461df46u38ebe73394ca86f3@mail.gmail.com> Message-ID: <6bb5f5b10901201218p31bb720cxc2f21210b1f0a4ec@mail.gmail.com> Essa lentid?o n?o se chamaria Barack Obama, por acaso ? H? relatos de explos?o de tr?fego, principal de streaming, em muitas redes americanas. Rubens On Tue, Jan 20, 2009 at 5:27 PM, Roberto Lima wrote: > Ol? Pessoal, > Desde ?s 13hrs (hr de brasilia) estou sentindo uma lentid?o que as vezes > chega a ser insuportavel, saindo de manaus pela embratel ate os EUA: > 5 300 ms 297 ms 301 ms > ebt-G0-2-dist05.mns.embratel.net.br[200.230.158.214] > 6 * * * Request timed out. > 7 * * * Request timed out. > 8 * * * Request timed out. > 9 * * * Request timed out. > 10 * 263 ms * > xe-1-3-0.r21.miamfl02.us.bb.gin.ntt.net[129.250.2.116] > > Algu?m sentiu lentidao parecida? Tenho clientes em varios estados do Brasil > e todos sentiram a mesma lentidao. > > Att. > Roberto. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Tue Jan 20 17:58:08 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 20 Jan 2009 17:58:08 -0200 Subject: [GTER] =?iso-8859-1?q?Lentid=E3o_continua_nas_redes_da_Embratel_e?= =?iso-8859-1?q?_BrT_-=3E_EUA?= In-Reply-To: <97cab13e0901201127q6461df46u38ebe73394ca86f3@mail.gmail.com> References: <97cab13e0901201127q6461df46u38ebe73394ca86f3@mail.gmail.com> Message-ID: Aqui no RS eu come?o a perder pacote quando chega no link internacional. # traceroute 129.250.2.116 traceroute to 129.250.2.116 (129.250.2.116), 64 hops max, 40 byte packets 1 rtr01 (200.xxx.xxx.1) 0.367 ms 0.304 ms 0.233 ms 2 acc01 (200.xxx.xxx.249) 0.528 ms 0.608 ms 1.299 ms 3 embratel-Fx-x-x-gacc03.pae.embratel.net.br (200.xxx.xxx.xxx) 4.872 ms 6.673 ms 6.976 ms 4 ebt-C2-dist05.pae.embratel.net.br (200.230.221.137) 28.240 ms 27.655 ms 31.858 ms 5 ebt-P14-1-4-core03.spo.embratel.net.br (200.244.140.14) 30.036 ms 53.745 ms 212.200 ms 6 ebt-G1-2-intl03.spo.embratel.net.br (200.230.0.129) 25.006 ms 24.031 ms 25.004 ms 7 ebt-G0-5-1-2-intl03.mianap.embratel.net.br (200.230.3.222) 135.879 ms 135.125 ms 135.899 ms 8 ebt-B255-intl04.mianap.embratel.net.br (200.230.251.34) 138.375 ms 136.310 ms 137.162 ms 9 xe-3-4.r02.miamfl02.us.bb.gin.ntt.net (157.238.179.57) 152.095 ms * * 10 xe-1-3.r03.miamfl02.us.bb.gin.ntt.net (129.250.2.83) 296.582 ms xe-1-3-0.r21.miamfl02.us.bb.gin.ntt.net (129.250.2.116) 142.907 ms * Sds, Eduardo. -------------------------------------------------- From: "Roberto Lima" Sent: Tuesday, January 20, 2009 5:27 PM To: Subject: [GTER] Lentid?o continua nas redes da Embratel e BrT -> EUA > Ol? Pessoal, > Desde ?s 13hrs (hr de brasilia) estou sentindo uma lentid?o que as vezes > chega a ser insuportavel, saindo de manaus pela embratel ate os EUA: > 5 300 ms 297 ms 301 ms > ebt-G0-2-dist05.mns.embratel.net.br[200.230.158.214] > 6 * * * Request timed out. > 7 * * * Request timed out. > 8 * * * Request timed out. > 9 * * * Request timed out. > 10 * 263 ms * > xe-1-3-0.r21.miamfl02.us.bb.gin.ntt.net[129.250.2.116] > > Algu?m sentiu lentidao parecida? Tenho clientes em varios estados do > Brasil > e todos sentiram a mesma lentidao. > > Att. > Roberto. From rcr.listas at ig.com.br Tue Jan 20 19:15:33 2009 From: rcr.listas at ig.com.br (Ricardo Rodrigues) Date: Tue, 20 Jan 2009 19:15:33 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: References: Message-ID: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> C?ssio, Veja esse link que acaba de sair na lista NANOG: http://www.merit.edu/mail.archives/nanog/msg14429.html Abs, Ricardo 2009/1/20 casfre at gmail.com : > Pessoal, > > > Iniciei uma discuss?o na MASOCH-L, mas hoje vi assuntos sobre > DNS/DMZ tratatos aqui. > > Gostaria de saber se h? outros passando pelo ataque descrito em > [2]http://isc.sans.org/diary.html?storyid=5713&rss > > J? alterei minhas configura??es do BIND e n?o h? respostas para > consultas recursivas, exceto para hosts autorizados. > > Antes os servidores j? n?o respondiam a esse tipo de consulta, no > entanto, n?o estavam usando views. > > Observei que, mesmo assim, como descrito naquela URL[2], ainda h? > uma resposta por parte de meus servidores(REFUSED). Como os IPs de > origem s?o spoofados, a resposta acaba indo para quem n?o pediu. Em > alguns casos, nem h? rota para o IP de origem. > > Mesmo seguindo as recomenda??es do cert.br[1] ainda h? uma > resposta "REFUSED". > > Ainda n?o testei a sugest?o de bloquear pacotes UDP DSTPORT 53 > com tamanho 45 [2], mas a ?nica forma que achei de n?o responder ? > consulta foi bloquear o IP de origem. > > Algu?m mais est? passando por esse problema? Alguma sugest?o? > > Obrigado. > > C?ssio > > [1]http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ > [2]http://isc.sans.org/diary.html?storyid=5713&rss > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From casfre at gmail.com Tue Jan 20 19:36:11 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Tue, 20 Jan 2009 19:36:11 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> Message-ID: Ricardo, 2009/1/20 Ricardo Rodrigues : > C?ssio, > > Veja esse link que acaba de sair na lista NANOG: > > http://www.merit.edu/mail.archives/nanog/msg14429.html Muito bom. Interessante ? que eu tinha reportado o problema para o suporte da isprime.com, no dia 19/01/2009, mas n?o me responderam com tantos detalhes. :D Eu usei o "artif?cio" de bloquear os pacotes udp com length 45 e porta 53, por enquanto. Estou lidando agora com a configura??o de views, seguindo, inclusive, aquele documento que sugeriram no post da nanog. No entanto, vou ter que mudar minha estrat?gia pois, um de meus servidores DNS (slave) precisa resolver nomes de dom?nios para os quais ele ? autoritativo e, na configura??o sugerida naquele site (a menos que eu tenha feito caquinha) isso n?o funciona. Estou analisando seriamente a possibilidade de isolar completamente meus autoritativos dos recursivos. Agrade?o pela aten??o. C?ssio > > > 2009/1/20 casfre at gmail.com : >> Pessoal, >> >> >> Iniciei uma discuss?o na MASOCH-L, mas hoje vi assuntos sobre >> DNS/DMZ tratatos aqui. >> >> Gostaria de saber se h? outros passando pelo ataque descrito em >> [2]http://isc.sans.org/diary.html?storyid=5713&rss >> >> J? alterei minhas configura??es do BIND e n?o h? respostas para >> consultas recursivas, exceto para hosts autorizados. >> >> Antes os servidores j? n?o respondiam a esse tipo de consulta, no >> entanto, n?o estavam usando views. >> >> Observei que, mesmo assim, como descrito naquela URL[2], ainda h? >> uma resposta por parte de meus servidores(REFUSED). Como os IPs de >> origem s?o spoofados, a resposta acaba indo para quem n?o pediu. Em >> alguns casos, nem h? rota para o IP de origem. >> >> Mesmo seguindo as recomenda??es do cert.br[1] ainda h? uma >> resposta "REFUSED". >> >> Ainda n?o testei a sugest?o de bloquear pacotes UDP DSTPORT 53 >> com tamanho 45 [2], mas a ?nica forma que achei de n?o responder ? >> consulta foi bloquear o IP de origem. >> >> Algu?m mais est? passando por esse problema? Alguma sugest?o? >> >> Obrigado. >> >> C?ssio >> >> [1]http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ >> [2]http://isc.sans.org/diary.html?storyid=5713&rss From leolistas at solutti.com.br Tue Jan 20 18:21:09 2009 From: leolistas at solutti.com.br (=?ISO-8859-1?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Tue, 20 Jan 2009 18:21:09 -0200 Subject: [GTER] =?iso-8859-1?q?Lentid=E3o_continua_nas_redes_da_Embratel_e?= =?iso-8859-1?q?_BrT_-=3E_EUA?= In-Reply-To: <6bb5f5b10901201218p31bb720cxc2f21210b1f0a4ec@mail.gmail.com> References: <97cab13e0901201127q6461df46u38ebe73394ca86f3@mail.gmail.com> <6bb5f5b10901201218p31bb720cxc2f21210b1f0a4ec@mail.gmail.com> Message-ID: <49763235.306@solutti.com.br> o discurso da posse j? passou. Imagino eu que se algum momento o tr?fego iria explodir, seria esse, do discurso dele. maaaaaaaaas, faz sentido sim :) primeiro ato dele como presidente: derrubar a internet hehehehe Rubens Kuhl Jr. escreveu: > Essa lentid?o n?o se chamaria Barack Obama, por acaso ? H? relatos de > explos?o de tr?fego, principal de streaming, em muitas redes > americanas. > -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From listas at kurtkraut.net Tue Jan 20 17:32:05 2009 From: listas at kurtkraut.net (Kurt Kraut) Date: Tue, 20 Jan 2009 17:32:05 -0200 Subject: [GTER] =?iso-8859-1?q?Lentid=E3o_continua_nas_redes_da_Embratel_e?= =?iso-8859-1?q?_BrT_-=3E_EUA?= In-Reply-To: <97cab13e0901201127q6461df46u38ebe73394ca86f3@mail.gmail.com> References: <97cab13e0901201127q6461df46u38ebe73394ca86f3@mail.gmail.com> Message-ID: <2358ac350901201132n7faa6e36q6dca8be87ec9624@mail.gmail.com> Aloha, Nas redes que tenho acesso o tr?fego internacional triplicou por conta do efeito Obama: muita gente assistindo streaming. S? de streaming t? enxergando aqui mais de 500mbit/s Abra?os, Kurt Kraut (listas at kurtkraut.net) On Tue, Jan 20, 2009 at 5:27 PM, Roberto Lima wrote: > Ol? Pessoal, > Desde ?s 13hrs (hr de brasilia) estou sentindo uma lentid?o que as vezes > chega a ser insuportavel, saindo de manaus pela embratel ate os EUA: > 5 300 ms 297 ms 301 ms > ebt-G0-2-dist05.mns.embratel.net.br[200.230.158.214] > 6 * * * Request timed out. > 7 * * * Request timed out. > 8 * * * Request timed out. > 9 * * * Request timed out. > 10 * 263 ms * > xe-1-3-0.r21.miamfl02.us.bb.gin.ntt.net[129.250.2.116] > > Algu?m sentiu lentidao parecida? Tenho clientes em varios estados do Brasil > e todos sentiram a mesma lentidao. > > Att. > Roberto. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Tue Jan 20 22:08:04 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 20 Jan 2009 22:08:04 -0200 Subject: [GTER] =?iso-8859-1?q?Lentid=E3o_continua_nas_redes_da_Embratel_e?= =?iso-8859-1?q?_BrT_-=3E_EUA?= In-Reply-To: <49763235.306@solutti.com.br> References: <97cab13e0901201127q6461df46u38ebe73394ca86f3@mail.gmail.com> <6bb5f5b10901201218p31bb720cxc2f21210b1f0a4ec@mail.gmail.com> <49763235.306@solutti.com.br> Message-ID: <6bb5f5b10901201608j62b945dgc53429c421f55ac3@mail.gmail.com> A festa da posse ? muito mais longa que os 20 minutos do discurso da posse, ainda n?o acabou at? agora (22h no fuso GMT -0200). A audi?ncia n?o deve ter sido a mesma ao longo de todo o evento, mas n?o foi alta apenas no discurso da posse. Rubens 2009/1/20 Leonardo Rodrigues Magalh?es : > > o discurso da posse j? passou. Imagino eu que se algum momento o tr?fego > iria explodir, seria esse, do discurso dele. > > maaaaaaaaas, faz sentido sim :) > > primeiro ato dele como presidente: derrubar a internet hehehehe > > > Rubens Kuhl Jr. escreveu: >> >> Essa lentid?o n?o se chamaria Barack Obama, por acaso ? H? relatos de >> explos?o de tr?fego, principal de streaming, em muitas redes >> americanas. >> > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rubensk at gmail.com Tue Jan 20 22:34:13 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Tue, 20 Jan 2009 22:34:13 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> Message-ID: <6bb5f5b10901201634m62b23ecck4dbd0554394cd2a5@mail.gmail.com> ? poss?vel separar os autoritativos dos recursivos mesmo com o mesmo n?mero de m?quinas f?sicas e l?gicas, que ? ter dois processos rodando na mesma m?quina, um autoritativo e outro recursivo, cada um com binding para um IP diferente. Se os dois processos forem BIND, voc? precisaria usar chroot para que cada veja uma ?rvore de configura??o distinta; por?m, pode ser uma boa oportunidade de manter seu atual servidor autoritativo e mudar o recursivo para o Unbound (http://www.unbound.net). Rubens 2009/1/20 casfre at gmail.com : > Ricardo, > > 2009/1/20 Ricardo Rodrigues : >> C?ssio, >> >> Veja esse link que acaba de sair na lista NANOG: >> >> http://www.merit.edu/mail.archives/nanog/msg14429.html > > Muito bom. Interessante ? que eu tinha reportado o problema para > o suporte da isprime.com, no dia 19/01/2009, mas n?o me responderam > com tantos detalhes. :D > > Eu usei o "artif?cio" de bloquear os pacotes udp com length 45 e > porta 53, por enquanto. > > Estou lidando agora com a configura??o de views, seguindo, > inclusive, aquele documento que sugeriram no post da nanog. > > No entanto, vou ter que mudar minha estrat?gia pois, um de meus > servidores DNS (slave) precisa resolver nomes de dom?nios para os > quais ele ? autoritativo e, na configura??o sugerida naquele site (a > menos que eu tenha feito caquinha) isso n?o funciona. > > Estou analisando seriamente a possibilidade de isolar > completamente meus autoritativos dos recursivos. > > Agrade?o pela aten??o. > > C?ssio >> >> >> 2009/1/20 casfre at gmail.com : >>> Pessoal, >>> >>> >>> Iniciei uma discuss?o na MASOCH-L, mas hoje vi assuntos sobre >>> DNS/DMZ tratatos aqui. >>> >>> Gostaria de saber se h? outros passando pelo ataque descrito em >>> [2]http://isc.sans.org/diary.html?storyid=5713&rss >>> >>> J? alterei minhas configura??es do BIND e n?o h? respostas para >>> consultas recursivas, exceto para hosts autorizados. >>> >>> Antes os servidores j? n?o respondiam a esse tipo de consulta, no >>> entanto, n?o estavam usando views. >>> >>> Observei que, mesmo assim, como descrito naquela URL[2], ainda h? >>> uma resposta por parte de meus servidores(REFUSED). Como os IPs de >>> origem s?o spoofados, a resposta acaba indo para quem n?o pediu. Em >>> alguns casos, nem h? rota para o IP de origem. >>> >>> Mesmo seguindo as recomenda??es do cert.br[1] ainda h? uma >>> resposta "REFUSED". >>> >>> Ainda n?o testei a sugest?o de bloquear pacotes UDP DSTPORT 53 >>> com tamanho 45 [2], mas a ?nica forma que achei de n?o responder ? >>> consulta foi bloquear o IP de origem. >>> >>> Algu?m mais est? passando por esse problema? Alguma sugest?o? >>> >>> Obrigado. >>> >>> C?ssio >>> >>> [1]http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ >>> [2]http://isc.sans.org/diary.html?storyid=5713&rss > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From henrique.holschuh at ima.sp.gov.br Tue Jan 20 23:19:04 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Tue, 20 Jan 2009 23:19:04 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> Message-ID: <49767808.7060805@ima.sp.gov.br> Ricardo Rodrigues wrote: > Veja esse link que acaba de sair na lista NANOG: > > http://www.merit.edu/mail.archives/nanog/msg14429.html N?o vi diferen?a (fora o filtro de bogons, que preferimos fazer nos roteadores de borda por aqui) se comparado ?s recomenda??es do registro.br para servidores DNS em [1]... Ou seja, pelo jeito o bind ? estupido demais para ignorar completamente pedidos de zonas que n?o possui, e precisa do truque nojento na firewall para evitar propagar *este* DDoS em espec?fico (o pr?ximo pode pedir algo meio diferente de ".", e escapar do filtro na firewall). Ser? que a ISC vai ter a vergonha na cara de soltar um patch pro bind para podermos configurar ele para se fazer de moco nas views autoritativas n?o-recursivas? >> [1]http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ >> [2]http://isc.sans.org/diary.html?storyid=5713 -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From eschoedler at viavale.com.br Wed Jan 21 00:51:53 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Wed, 21 Jan 2009 00:51:53 -0200 Subject: [GTER] Truncar tamanho do pacote do ping Message-ID: <09DF83FCD25F4BB5ABAC3F8A30935500@viaadmredesold> Ol?. Agora ? noite notei uma coisa que achei interessante. Ao pingar qualquer IP do google, mesmo especificando pacotes maiores, eles voltam com 64 bytes e aparece "(truncated)". # ping -i 0.1 -c 10 -s 100 www.google.com.br PING www.l.google.com (74.125.45.104) 100(128) bytes of data. 64 bytes from yx-in-f104.google.com (74.125.45.104): icmp_seq=1 ttl=240 (truncated) ... 64 bytes from yx-in-f104.google.com (74.125.45.104): icmp_seq=10 ttl=240 (truncated) --- www.l.google.com ping statistics --- 10 packets transmitted, 10 received, 0% packet loss, time 1115ms rtt min/avg/max/mdev = 182.381/184.589/186.694/1.271 ms, pipe 2 A pergunta ?: como eu consigo responder sempre 64 bytes no Linux, BSDs e routers ? Abra?os, Eduardo. From andre at sistemaplug.com.br Tue Jan 20 23:51:30 2009 From: andre at sistemaplug.com.br (PLUG Consultoria - Andre Marcelo) Date: Tue, 20 Jan 2009 22:51:30 -0300 Subject: [GTER] =?iso-8859-1?q?RES=3A_Lentid=E3o_continua_nas_redes_da_Emb?= =?iso-8859-1?q?ratel_e_BrT_-=3E_EUA?= In-Reply-To: <6bb5f5b10901201608j62b945dgc53429c421f55ac3@mail.gmail.com> Message-ID: <20090121005208.D6D761CDBE@eng.registro.br> Oh yeah, Segundo o blog do streamingmedia.com o n?mero de conex?es simult?neas foi acima de 8 milhoes: http://blog.streamingmedia.com/the_business_of_online_vi/2009/01/akamai-lime light-and-highwinds-deliver-over-8-million-simultaneous-streams.html Abaixo as estat?stidas em tempo real da Akamai. http://www.akamai.com/html/technology/dataviz3.html Coisa bagarai. []s Andr?. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Rubens Kuhl Jr. Enviada em: ter?a-feira, 20 de janeiro de 2009 21:08 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER]Lentid?o continua nas redes da Embratel e BrT -> EUA A festa da posse ? muito mais longa que os 20 minutos do discurso da posse, ainda n?o acabou at? agora (22h no fuso GMT -0200). A audi?ncia n?o deve ter sido a mesma ao longo de todo o evento, mas n?o foi alta apenas no discurso da posse. Rubens 2009/1/20 Leonardo Rodrigues Magalh?es : > > o discurso da posse j? passou. Imagino eu que se algum momento o > tr?fego iria explodir, seria esse, do discurso dele. > > maaaaaaaaas, faz sentido sim :) > > primeiro ato dele como presidente: derrubar a internet hehehehe > > > Rubens Kuhl Jr. escreveu: >> >> Essa lentid?o n?o se chamaria Barack Obama, por acaso ? H? relatos de >> explos?o de tr?fego, principal de streaming, em muitas redes >> americanas. >> > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From spooker at gmail.com Tue Jan 20 23:31:07 2009 From: spooker at gmail.com (Rodrigo Montoro(Sp0oKeR)) Date: Tue, 20 Jan 2009 23:31:07 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: <49767808.7060805@ima.sp.gov.br> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br> Message-ID: <9255886c0901201731k34aac645m5345ac0d2b3e8aa9@mail.gmail.com> Pessoal do Emerging Threats (http://www.emergingthreats.net) publicou uma regra pra detec??o no snort caso utilizem alert udp any any -> $HOME_NET 53 (msg:"ET CURRENT_EVENTS NS query for a single dot, possible ddos"; content:"|01 00 00 01 00 00 00 00 00 00 00 00 02 00 01|"; threshold:type limit, track by_src, count 1, seconds 120; classtype:attempted-dos; reference:url,isc.sans.org/diary.html?storyid=5713; sid:2009030; rev:1;) Caso utilizem snort inline so mudar o alert para drop e voce conseguira bloquear as queries on the fly . []z! 2009/1/20 Henrique de Moraes Holschuh > > Ricardo Rodrigues wrote: >> >> Veja esse link que acaba de sair na lista NANOG: >> >> http://www.merit.edu/mail.archives/nanog/msg14429.html > > N?o vi diferen?a (fora o filtro de bogons, que preferimos fazer nos roteadores de borda por aqui) se comparado ?s recomenda??es do registro.br para servidores DNS em [1]... > > Ou seja, pelo jeito o bind ? estupido demais para ignorar completamente pedidos de zonas que n?o possui, e precisa do truque nojento na firewall para evitar propagar *este* DDoS em espec?fico (o pr?ximo pode pedir algo meio diferente de ".", e escapar do filtro na firewall). > > Ser? que a ISC vai ter a vergonha na cara de soltar um patch pro bind para podermos configurar ele para se fazer de moco nas views autoritativas n?o-recursivas? > >>> [1]http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ >>> [2]http://isc.sans.org/diary.html?storyid=5713 > > -- > Henrique de Moraes Holschuh > IM@ - Inform?tica de Munic?pios Associados > Projetos Especiais > TEL +55-19-3739-6055/CEL +55-19-9293-9464 > > Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente > e do custo que voc? pode evitar. > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- =========================== Rodrigo Montoro (Sp0oKeR) http://www.spooker.com.br http://www.snort.org.br http://www.linkedin.com/in/spooker =========================== From frederick at dahype.org Wed Jan 21 09:18:00 2009 From: frederick at dahype.org (Renato Frederick) Date: Wed, 21 Jan 2009 09:18:00 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__RES=3A_Lentid=E3o_continua_nas_rede?= =?iso-8859-1?q?s_da_Embratel_e_BrT_-=3E_EUA?= In-Reply-To: <20090121005208.D6D761CDBE@eng.registro.br> References: <6bb5f5b10901201608j62b945dgc53429c421f55ac3@mail.gmail.com> <20090121005208.D6D761CDBE@eng.registro.br> Message-ID: <000001c97bb9$ed082530$c7186f90$@org> Venho sentindo esta lentid?o semanas antes da posse do Presidente do Mundo. Creio que seja outra coisa. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de PLUG Consultoria - Andre Marcelo > Enviada em: ter?a-feira, 20 de janeiro de 2009 23:52 > Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' > Assunto: [GTER] RES: Lentid?o continua nas redes da Embratel e BrT -> > EUA > > Oh yeah, > > Segundo o blog do streamingmedia.com o n?mero de conex?es simult?neas > foi > acima de 8 milhoes: > http://blog.streamingmedia.com/the_business_of_online_vi/2009/01/akamai > -lime > light-and-highwinds-deliver-over-8-million-simultaneous-streams.html > > > Abaixo as estat?stidas em tempo real da Akamai. > http://www.akamai.com/html/technology/dataviz3.html > > Coisa bagarai. > > []s > > Andr?. > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em > nome de Rubens Kuhl Jr. > Enviada em: ter?a-feira, 20 de janeiro de 2009 21:08 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER]Lentid?o continua nas redes da Embratel e BrT -> EUA > > A festa da posse ? muito mais longa que os 20 minutos do discurso da > posse, > ainda n?o acabou at? agora (22h no fuso GMT -0200). > A audi?ncia n?o deve ter sido a mesma ao longo de todo o evento, mas > n?o foi > alta apenas no discurso da posse. > > > Rubens > > 2009/1/20 Leonardo Rodrigues Magalh?es : > > > > o discurso da posse j? passou. Imagino eu que se algum momento o > > tr?fego iria explodir, seria esse, do discurso dele. > > > > maaaaaaaaas, faz sentido sim :) > > > > primeiro ato dele como presidente: derrubar a internet hehehehe > > > > > > Rubens Kuhl Jr. escreveu: > >> > >> Essa lentid?o n?o se chamaria Barack Obama, por acaso ? H? relatos > de > >> explos?o de tr?fego, principal de streaming, em muitas redes > >> americanas. > >> > > > > -- > > > > > > Atenciosamente / Sincerily, > > Leonardo Rodrigues > > Solutti Tecnologia > > http://www.solutti.com.br > > > > Minha armadilha de SPAM, N?O mandem email > > gertrudes at solutti.com.br > > My SPAMTRAP, do not email it > > > > > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From juliao at braga.eti.br Wed Jan 21 09:24:46 2009 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Wed, 21 Jan 2009 09:24:46 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br> Message-ID: <568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Somente para registro, o BIND est? imune ao problema de queries ao ".". O Unbound, igualmente, n?o responde a queries para ".". O que significa, que o problema n?o ? do BIND, mas sim de configura??o ou a neglig?ncia em rela??o ? import?ncia dos servidores de DNS, na infraestrutura da Internet. O ISC, pelo que tudo indica, faz um bom trabalho respondendo, rapidamente, aos problemas de seguran?a que s?o descobertos e que possam comprometer o BIND. Claro, os outros servidores de DNS, em sua grande maioria, o fazem, tamb?m. []s, Juli?o > N?o vi diferen?a (fora o filtro de bogons, que preferimos fazer nos roteadores de borda por aqui) se comparado ?s recomenda??es do registro.br para servidores DNS em [1]... Ou seja, pelo jeito o bind ? estupido demais para ignorar completamente pedidos de zonas que n?o possui, e precisa do truque nojento na firewall para evitar propagar *este* DDoS em espec?fico (o pr?ximo pode pedir algo meio diferente de ".", e escapar do filtro na firewall). Ser? que a ISC vai ter a vergonha na cara de soltar um patch pro bind para podermos configurar ele para se fazer de moco nas views autoritativas n?o-recursivas? >> [1]http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ >> [2]http://isc.sans.org/diary.html?storyid=5713 -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 > From technosoft at navas.adv.br Wed Jan 21 09:35:07 2009 From: technosoft at navas.adv.br (Jose Navas Junior) Date: Wed, 21 Jan 2009 09:35:07 -0200 (BRST) Subject: [GTER] Lentidao nas redes Embratel e BRT -> EUA Message-ID: <20326.200.169.41.23.1232537707.squirrel@200.210.132.150> So elocubrando, mas em 2008 (15/02 pra ser mais exato) a imprensa nacional divulgou uma lentidao absurda nas redes internacionais, com enfase a usuarios Speedy em Sao Paulo, exatamente quando a Telefonica abriu um "pequeno acesso" de 5 Gbps na Campus Party 2008 ... Este ano o acesso deles e de 10 Gbps ... nao sei exatamente se algum acordo de peering ou escoamento de trafego Telefonica-Embratel e Telefonica-BRT poderia estar gerando este excessivo trafego, em funcao dos 10 Gbps da Campus Party ... Em 2008, a Telefonica negou a co-relacao entre uma coisa e outra, alegando que eram "redes separadas" (sera que o escoamento internacional tambem estava separado ???). So elocubrando ... o Campus Party comecou antes de ontem, com liberacao dos 10 Gbps para 4.000 computadores em uma LAN local, as 18h30m ... desde entao ... On Wednesday, January 21, 2009, at 09:18AM, "Renato Frederick" wrote: >Venho sentindo esta lentid?o semanas antes da posse do Presidente do Mundo. >Creio que seja outra coisa. > > From lscrlstld at gmail.com Wed Jan 21 09:49:58 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Wed, 21 Jan 2009 09:49:58 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <49767808.7060805@ima.sp.gov.br> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br> Message-ID: <1309105F66E34F82AFF0A50E981CFD20@toledoPC> Desculpa a sinceridade amigo, mas vergonha ? usar o bind totalmente de gra?a, n?o contribuir aos c?digos fontes e ainda achar que os mantenedores do bind s?o estupidos... > N?o vi diferen?a (fora o filtro de bogons, que preferimos > fazer nos roteadores de borda por aqui) se comparado ?s > recomenda??es do registro.br para servidores DNS em [1]... > > Ou seja, pelo jeito o bind ? estupido demais para ignorar > completamente pedidos de zonas que n?o possui, e precisa do > truque nojento na firewall para evitar propagar *este* DDoS > em espec?fico (o pr?ximo pode pedir algo meio diferente de > ".", e escapar do filtro na firewall). > > Ser? que a ISC vai ter a vergonha na cara de soltar um patch > pro bind para podermos configurar ele para se fazer de moco > nas views autoritativas n?o-recursivas? > From pedro at globalwave.com.br Wed Jan 21 09:52:23 2009 From: pedro at globalwave.com.br (Pedro Angones) Date: Wed, 21 Jan 2009 09:52:23 -0200 Subject: [GTER] RES: ip em blacklist In-Reply-To: <497624F6.5060600@ima.sp.gov.br> References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com> <497624F6.5060600@ima.sp.gov.br> Message-ID: <002301c97bbe$b906c0c0$2b144240$@com.br> "No caso da SORBS, n?o posso dizer que a multa seja "muito salgada", e como vai para uma caridade (e eles agora est?o aceitando entidades assistenciais no mundo inteiro), n?o ? extors?o." N?o acho que isto seja correto, est?o FOR?ANDO a colabora??o. Imagina se o google resolve bloquear o acesso aos ASNs que tem acessado excessivamente os servi?os oferecidos por eles, exigir pagamento para efetuar a libera??o? -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Henrique de Moraes Holschuh Enviada em: ter?a-feira, 20 de janeiro de 2009 17:25 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] ip em blacklist Kurt Kraut wrote: > Aproveitando o assunto: h? alguns anos eu vi que alguns dos IP que me atacou > durante um DDoS estava numa blacklist que n?o me recordo o nome que cobrava > uma multa salgada em d?lares para que o dono removesse o IP da lista. Algu?m > j? viu esse tipo de blacklist ? Lembra o nome ? Esse modelo ampliou-se ou > reduziu-se ? O que acham da estrat?gia ? Sim, ? comum. Acho que o melhor exemplo deste tipo de pol?tica ? o da SORBS (somente para a sublista de "spammers"): http://www.us.sorbs.net/overview.shtml (olhar no fim da p?gina, "SPAM DATABASE"), e http://www.us.sorbs.net/faq/spamdb.shtml No caso da SORBS, n?o posso dizer que a multa seja "muito salgada", e como vai para uma caridade (e eles agora est?o aceitando entidades assistenciais no mundo inteiro), n?o ? extors?o. Mas se voc? for listado e isso impactar em suas opera??es, vai passar um aperto at? conseguir pagar... o que n?o vai acontecer em poucas horas, principalmente se for para uma entidade assistencial que o pessoal da SORBS n?o conhe?a... e tem tamb?m o detalhe de conseguir que a entidade envie um email ou um SEDEX para a SORBS com o recibo :p -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. -- gter list https://eng.registro.br/mailman/listinfo/gter -- Esta mensagem foi verificada pelo sistema de antiv?rus e acredita-se estar livre de perigo. -- Esta mensagem foi verificada pelo sistema de antiv?rus e acredita-se estar livre de perigo. From luiz at visualconnect.com.br Wed Jan 21 10:42:21 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Wed, 21 Jan 2009 10:42:21 -0200 Subject: [GTER] RES: ip em blacklist References: <174656.25560.qm@web55107.mail.re4.yahoo.com> <4975CF3D.15A6.0046.0@trf3.jus.br> <4975ECE6.9000601@gmail.com> <2358ac350901200835j497ea8b3y28004a58d8013ad5@mail.gmail.com><497624F6.5060600@ima.sp.gov.br> <002301c97bbe$b906c0c0$2b144240$@com.br> Message-ID: > > "No caso da SORBS, n?o posso dizer que a multa seja "muito salgada", e > como vai para uma caridade (e eles agora est?o aceitando entidades > assistenciais no mundo inteiro), n?o ? extors?o." > > N?o acho que isto seja correto, est?o FOR?ANDO a colabora??o. > Isso ? o que acontece quando se terceiriza o trabalho de filtragem de spams a uma dessas rbl, voc? fica "vendido" e ela passa a dizer o que ? e o que n?o ? spam pra voc?. A maioria dos meus clientes n?o aceitam essa pol?tica (n?o querem correr o risco de perder um e-mail do cliente X por que ele estava bloqueado na lista XYZ que ACHA que o IP do cliente esta na faixa de ips din?micos) e eu exterminei o uso das listas a muitos tempo nos meus servidores e s? posso dizer uma coisa, nunca fui t?o feliz :) []'s Luiz From casfre at gmail.com Wed Jan 21 10:44:13 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 21 Jan 2009 10:44:13 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: <6bb5f5b10901201634m62b23ecck4dbd0554394cd2a5@mail.gmail.com> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <6bb5f5b10901201634m62b23ecck4dbd0554394cd2a5@mail.gmail.com> Message-ID: Rubens, 2009/1/20 Rubens Kuhl Jr. : > ? poss?vel separar os autoritativos dos recursivos mesmo com o mesmo > n?mero de m?quinas f?sicas e l?gicas, que ? ter dois processos rodando > na mesma m?quina, um autoritativo e outro recursivo, cada um com > binding para um IP diferente. Boa lembran?a e boa alternativa. > Se os dois processos forem BIND, voc? precisaria usar chroot para que > cada veja uma ?rvore de configura??o distinta; por?m, pode ser uma boa > oportunidade de manter seu atual servidor autoritativo e mudar o > recursivo para o Unbound (http://www.unbound.net). J? iniciei testes com o Unbound (ainda lendo documenta??o e howtos oficiais) e meus BIND j? usam chroot, ent?o, meio caminho andado. At? o momento, no entanto, para esse ddos em quest?o, essa separa??o n?o resolveria o caso, pois o BIND ainda responde com o REFUSED para a consulta em quest?o (ou ent?o fiz caquinha). Obrigado pelas id?ias. C?ssio > 2009/1/20 casfre at gmail.com : >> Ricardo, >> >> 2009/1/20 Ricardo Rodrigues : >>> C?ssio, >>> >>> Veja esse link que acaba de sair na lista NANOG: >>> >>> http://www.merit.edu/mail.archives/nanog/msg14429.html >> >> Muito bom. Interessante ? que eu tinha reportado o problema para >> o suporte da isprime.com, no dia 19/01/2009, mas n?o me responderam >> com tantos detalhes. :D >> >> Eu usei o "artif?cio" de bloquear os pacotes udp com length 45 e >> porta 53, por enquanto. >> >> Estou lidando agora com a configura??o de views, seguindo, >> inclusive, aquele documento que sugeriram no post da nanog. >> >> No entanto, vou ter que mudar minha estrat?gia pois, um de meus >> servidores DNS (slave) precisa resolver nomes de dom?nios para os >> quais ele ? autoritativo e, na configura??o sugerida naquele site (a >> menos que eu tenha feito caquinha) isso n?o funciona. >> >> Estou analisando seriamente a possibilidade de isolar >> completamente meus autoritativos dos recursivos. >> >> Agrade?o pela aten??o. >> >> C?ssio >>> >>> >>> 2009/1/20 casfre at gmail.com : >>>> Pessoal, >>>> >>>> >>>> Iniciei uma discuss?o na MASOCH-L, mas hoje vi assuntos sobre >>>> DNS/DMZ tratatos aqui. >>>> >>>> Gostaria de saber se h? outros passando pelo ataque descrito em >>>> [2]http://isc.sans.org/diary.html?storyid=5713&rss >>>> >>>> J? alterei minhas configura??es do BIND e n?o h? respostas para >>>> consultas recursivas, exceto para hosts autorizados. >>>> >>>> Antes os servidores j? n?o respondiam a esse tipo de consulta, no >>>> entanto, n?o estavam usando views. >>>> >>>> Observei que, mesmo assim, como descrito naquela URL[2], ainda h? >>>> uma resposta por parte de meus servidores(REFUSED). Como os IPs de >>>> origem s?o spoofados, a resposta acaba indo para quem n?o pediu. Em >>>> alguns casos, nem h? rota para o IP de origem. >>>> >>>> Mesmo seguindo as recomenda??es do cert.br[1] ainda h? uma >>>> resposta "REFUSED". >>>> >>>> Ainda n?o testei a sugest?o de bloquear pacotes UDP DSTPORT 53 >>>> com tamanho 45 [2], mas a ?nica forma que achei de n?o responder ? >>>> consulta foi bloquear o IP de origem. >>>> >>>> Algu?m mais est? passando por esse problema? Alguma sugest?o? >>>> >>>> Obrigado. >>>> >>>> C?ssio >>>> >>>> [1]http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ >>>> [2]http://isc.sans.org/diary.html?storyid=5713&rss From renato.diogo at gmail.com Wed Jan 21 11:21:29 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Wed, 21 Jan 2009 11:21:29 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <1232114382102.bruno@Openline.com.br> References: <1232114382102.bruno@Openline.com.br> Message-ID: <724d72960901210521j2b45cr289df8af9dbd4d4d@mail.gmail.com> Opa Bruno pelo que vejo seu post, a RB1000 aguentaria tranquilamente a seguinte situa??o do meu ambiente? * Link de 34M (provavelmente 50M nos pr?ximos meses); * BGP parcial (para n?o modificar as conf. com as operadoras); * roteamento est?tico para rede interna; * queue-simple para controle de banda (shapping) de alguns (provavelmente uns 15 a 20 queue controlando as duas vias); * snmp (somente para monitoramento). Outra coisa, vejo que muitos de vcs usam BGP full ao inv?s de parcial, o que isso poderia resultar de melhorias para mim? Que tenho hoje somente uma sa?da (pela telefonica). []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br On Fri, Jan 16, 2009 at 11:59, bruno at Openline.com.br wrote: > --- "Gustavo Santos" escreveu: > > Bruno como esta a CPU e a quantidade de pacotes por segundo desta RB1000? > > 28% m?dio, 40% de pico, menos de 200M de RAM usada. > > Como calculo os PPS em func?o do tr?fego passante, no Mikrotik? > > > Est? fazendo apenas roteamento ( bgp e etc) ou tambem esta fazendo > traffic > > shaping nela? > > BGP full, filtros de input e queues para shaping. Agora em fevereiro > vamos ver se ela aguenta 200M ;-) > > []s > !3runo Cabral > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From juliao at braga.eti.br Wed Jan 21 11:26:51 2009 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Wed, 21 Jan 2009 11:26:51 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><6bb5f5b10901201634m62b23ecck4dbd0554394cd2a5@mail.gmail.com> Message-ID: C?ssio, O modelo de views do artigo abaixo resolve o problema de negar a querie para ".". Adicione a ele os recursos de DNSSEC n?o inclu?dos no view recursivo. E eventuais varia??es inerentes ? sua topologia. http://www.cymru.com/Documents/secure-bind-template.html []s, Juli?o > ----- Original Message ----- From: To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Wednesday, January 21, 2009 10:44 AM Subject: Re: [GTER] DNS queries for "." (ddos reflection attack) Rubens, 2009/1/20 Rubens Kuhl Jr. : > ? poss?vel separar os autoritativos dos recursivos mesmo com o mesmo > n?mero de m?quinas f?sicas e l?gicas, que ? ter dois processos rodando > na mesma m?quina, um autoritativo e outro recursivo, cada um com > binding para um IP diferente. Boa lembran?a e boa alternativa. > Se os dois processos forem BIND, voc? precisaria usar chroot para que > cada veja uma ?rvore de configura??o distinta; por?m, pode ser uma boa > oportunidade de manter seu atual servidor autoritativo e mudar o > recursivo para o Unbound (http://www.unbound.net). J? iniciei testes com o Unbound (ainda lendo documenta??o e howtos oficiais) e meus BIND j? usam chroot, ent?o, meio caminho andado. At? o momento, no entanto, para esse ddos em quest?o, essa separa??o n?o resolveria o caso, pois o BIND ainda responde com o REFUSED para a consulta em quest?o (ou ent?o fiz caquinha). Obrigado pelas id?ias. C?ssio > From bruno at Openline.com.br Wed Jan 21 11:30:33 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Wed, 21 Jan 2009 10:30:33 -0300 Subject: [GTER] Roteador no seu limite de uso? Message-ID: <1232544633584.bruno@Openline.com.br> --- Renato de Oliveira Diogo escreveu: > Opa Bruno > > pelo que vejo seu post, a RB1000 aguentaria tranquilamente a seguinte > situa??o do meu ambiente? O que instalei t? aguentando bem mais que isso. Segundo o Maia da Mikrotik Brasil ele conhece um inclusive com mais carga at? que esse, embora o dono n?o deixe divulgar dados sobre o dele > Outra coisa, vejo que muitos de vcs usam BGP full ao inv?s de parcial, > o que isso poderia resultar de melhorias para mim? > Que tenho hoje somente uma sa?da (pela telefonica). Com uma saida s? n?o precisa receber rota nenhuma, basta jogar a default para o link. Com m?ltiplas saidas em BGP full o pr?prio sistema da prefer?ncia as rotas que tem AS-PATH menor. Isso melhora o acesso externo a sua rede Quanto ao que voc? recebe no caminho inverso ai j? sai da ci?ncia e entra no terreno da m?gica ;-) []s, !3runo Cabral From listas at kurtkraut.net Wed Jan 21 10:54:41 2009 From: listas at kurtkraut.net (Kurt Kraut) Date: Wed, 21 Jan 2009 12:54:41 +0000 Subject: [GTER] Lentidao nas redes Embratel e BRT -> EUA In-Reply-To: <20326.200.169.41.23.1232537707.squirrel@200.210.132.150> References: <20326.200.169.41.23.1232537707.squirrel@200.210.132.150> Message-ID: <2358ac350901210454w5c5989e7hc82e927a0fe0688@mail.gmail.com> Ol?, De fato sua an?lise considerando o evento campusparty.com.br que est? em execu??o no momento e com o link de 10gbit/s da Telefonica ? bastante sensata. Tamb?m acho que essa enorme conex?o deve esbarrar no gargalo internacional que todos n?s esbarramos. Link ? um bem finito e tratando-se de links internacionais, s?o escassos e caros. Muito bem lembrado. Abra?os, Kurt Kraut (listas at kurtkraut.net) On Wed, Jan 21, 2009 at 11:35 AM, Jose Navas Junior wrote: > > So elocubrando, mas em 2008 (15/02 pra ser mais exato) a imprensa nacional > divulgou uma > lentidao absurda nas redes internacionais, com enfase a usuarios Speedy em > Sao Paulo, > exatamente quando a Telefonica abriu um "pequeno acesso" de 5 Gbps na > Campus Party 2008 > ... > > Este ano o acesso deles e de 10 Gbps ... nao sei exatamente se algum acordo > de peering > ou escoamento de trafego Telefonica-Embratel e Telefonica-BRT poderia estar > gerando este > excessivo trafego, em funcao dos 10 Gbps da Campus Party ... > > Em 2008, a Telefonica negou a co-relacao entre uma coisa e outra, alegando > que eram > "redes separadas" (sera que o escoamento internacional tambem estava > separado ???). > > So elocubrando ... o Campus Party comecou antes de ontem, com liberacao dos > 10 Gbps para > 4.000 computadores em uma LAN local, as 18h30m ... desde entao ... > > > On Wednesday, January 21, 2009, at 09:18AM, "Renato Frederick" < > frederick at dahype.org> > wrote: > >Venho sentindo esta lentid?o semanas antes da posse do Presidente do > Mundo. > >Creio que seja outra coisa. > > > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From casfre at gmail.com Wed Jan 21 11:02:35 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 21 Jan 2009 11:02:35 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: <568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br> <568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: Juli?o, 2009/1/21 Juli?o Braga : > Somente para registro, o BIND est? imune ao problema de queries ao ".". > > O que significa, que o problema n?o ? do BIND, mas sim de configura??o ou a > neglig?ncia em rela??o ? import?ncia dos servidores de DNS, na > infraestrutura da Internet. O ISC, pelo que tudo indica, faz um bom trabalho > respondendo, rapidamente, aos problemas de seguran?a que s?o descobertos e > que possam comprometer o BIND. > O que notei aqui, mesmo com as configura??es recomendadas pelo cert.br ? que o BIND responde com a recusa, mas responde. Como o endere?o ? spoofado, o problema acontece de qualquer forma. H? menos bytes na resposta, mas ainda h?. Eu me esfor?o para manter meus servidores DNS organizados e para que n?o fa?am e n?o ajudem a fazer "caquinhas". Que detalhe deixei escapar nesse caso da query para "."? Obrigado. C?ssio >> > N?o vi diferen?a (fora o filtro de bogons, que preferimos fazer nos > roteadores de borda por aqui) se comparado ?s recomenda??es do > registro.br para servidores DNS em [1]... > > Ou seja, pelo jeito o bind ? estupido demais para ignorar completamente > pedidos de zonas que n?o possui, e precisa do truque nojento na firewall > para evitar propagar *este* DDoS em espec?fico (o pr?ximo pode pedir > algo meio diferente de ".", e escapar do filtro na firewall). > > Ser? que a ISC vai ter a vergonha na cara de soltar um patch pro bind > para podermos configurar ele para se fazer de moco nas views > autoritativas n?o-recursivas? > >>> [1]http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ >>> [2]http://isc.sans.org/diary.html?storyid=5713 > > -- > Henrique de Moraes Holschuh > IM@ - Inform?tica de Munic?pios Associados > Projetos Especiais > TEL +55-19-3739-6055/CEL +55-19-9293-9464 From casfre at gmail.com Wed Jan 21 11:43:45 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 21 Jan 2009 11:43:45 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <6bb5f5b10901201634m62b23ecck4dbd0554394cd2a5@mail.gmail.com> Message-ID: Juli?o, 2009/1/21 Juli?o Braga : > C?ssio, > > O modelo de views do artigo abaixo resolve o problema de negar a querie para > ".". > > Adicione a ele os recursos de DNSSEC n?o inclu?dos no view recursivo. E > eventuais varia??es inerentes ? sua topologia. > > http://www.cymru.com/Documents/secure-bind-template.html Foi exatamente o artigo que segui em meus testes. S? n?o usei a ACL bogon (j? existe filtro no firewall) e nem a view CHAOS, que n?o creio ser necess?ria aqui. Em aten??o ? sua resposta, repetirei o processo. (BIND 9.4.3-P1) Para o DNSSEC ainda precisarei de mais uns 2 meses, no entanto, creio que ele n?o seja crucial para esse ataque espec?fico, certo? Agrade?o pela aten??o e retornarei a respeito. C?ssio > > ----- Original Message ----- From: > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Sent: Wednesday, January 21, 2009 10:44 AM > Subject: Re: [GTER] DNS queries for "." (ddos reflection attack) > > > Rubens, > > 2009/1/20 Rubens Kuhl Jr. : <...> > At? o momento, no entanto, para esse ddos em quest?o, essa > separa??o n?o resolveria o caso, pois o BIND ainda responde com o > REFUSED para a consulta em quest?o (ou ent?o fiz caquinha). From smuxbr at gmail.com Wed Jan 21 11:49:09 2009 From: smuxbr at gmail.com (Roberto Lima) Date: Wed, 21 Jan 2009 09:49:09 -0400 Subject: [GTER] Lentidao nas redes Embratel e BRT -> EUA Message-ID: <97cab13e0901210549r2a28b5d8n108f483a73ac5347@mail.gmail.com> Jose Navas, Assim como o Renato Frederick, eu venho sentindo essa lentidao antes da posse do presidente. Clientes que possuem servi?os aqui no Brasil e tamb?m nos EUA s? come?aram a sentir lentid?o no inicio da semana passada, por isso duvido muito que o causador disso tenha sido a Campus Party. S? se a Telefonica num ato desesperador resolveu priorizar sua rede (internacional) pro evento (se ? que isso seja possivel), para ironicamente num futuro qualquer dizer: Sim n?s podemos. :-P > So elocubrando, mas em 2008 (15/02 pra ser mais exato) a imprensa nacional divulgou uma > lentidao absurda nas redes internacionais, com enfase a usuarios Speedy em Sao Paulo, > exatamente quando a Telefonica abriu um "pequeno acesso" de 5 Gbps na Campus Party 2008 > ... > > Este ano o acesso deles e de 10 Gbps ... nao sei exatamente se algum acordo de peering > ou escoamento de trafego Telefonica-Embratel e Telefonica-BRT poderia estar gerando este > excessivo trafego, em funcao dos 10 Gbps da Campus Party ... > Em 2008, a Telefonica negou a co-relacao entre uma coisa e outra, alegando que eram > "redes separadas" (sera que o escoamento internacional tambem estava separado ???). > So elocubrando ... o Campus Party comecou antes de ontem, com liberacao dos 10 Gbps para > 4.000 computadores em uma LAN local, as 18h30m ... desde entao ... From henrique.holschuh at ima.sp.gov.br Wed Jan 21 14:10:31 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Wed, 21 Jan 2009 14:10:31 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <1309105F66E34F82AFF0A50E981CFD20@toledoPC> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br> <1309105F66E34F82AFF0A50E981CFD20@toledoPC> Message-ID: <497748F7.6000300@ima.sp.gov.br> Toledo, Luis Carlos wrote: > Desculpa a sinceridade amigo, mas vergonha ? usar o bind totalmente de > gra?a, n?o contribuir aos c?digos fontes e ainda achar que os mantenedores > do bind s?o estupidos... Concordo. S? que n?o acredito que se a acusa??o acima se aplique ? minha pessoa. 1. N?o acusei nenhum "mantenedor" (sempre odiei esse termo) do BIND de estupidez, e deixo j? bem claro que n?o acho que sejam est?pidos. N?o atribua palavras aos meus dedos. Eu acho que o SOFTWARE "BIND" ? est?pido, e foi isso que escrevi. Tamb?m acho que a ISC ? muito reativa e pouco pr?-ativa, e isso transpareceu na minha mensagem, mas n?o chamei ningu?m na ISC, nem qualquer um dos que contribuem com a manuten??o e c?digo do BIND, de est?pidos. 2. Sobre n?o contribuir com c?digo fonte... eu fa?o a minha parte pelo software livre a mais de uma d?cada, embora eu n?o lembre de ter contribu?do com o BIND especificamente. Procure pelo meu nome no Google, se quiser a prova. De volta ao t?pico, eu ainda estou tentando convencer o BIND a parar de responder (resposta negativa ainda ? resposta!) a queries para o qual n?o tem autoridade (incluindo a query pelo root), em uma view que est? configurada assim: recursion no; additional-from-auth no; additional-from-cache no; A ?nica coisa que n?o tentei ainda foi arrancar o hint do root zone da view... Assim que tiver um tempo, vou olhar no c?digo fonte. -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From juliao at braga.eti.br Wed Jan 21 14:38:10 2009 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Wed, 21 Jan 2009 14:38:10 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><6bb5f5b10901201634m62b23ecck4dbd0554394cd2a5@mail.gmail.com> Message-ID: Cassio, Para o caso espec?fico da query ".", acho que o DNSSEC n?o ? importante, embora voc? possa exigir DNSSEC no recursivo, independente de voc? ter implementado nos seus dom?nios. Salvo engando, o DNSSEC no BIND ir? validar o RRSIG via a chave p?blica do .br e do dlv.isc.org. Me corrijam, os especialistas, caso eu esteja enganado. [], Juli?o > Foi exatamente o artigo que segui em meus testes. S? n?o usei a ACL bogon (j? existe filtro no firewall) e nem a view CHAOS, que n?o creio ser necess?ria aqui. Em aten??o ? sua resposta, repetirei o processo. (BIND 9.4.3-P1) Para o DNSSEC ainda precisarei de mais uns 2 meses, no entanto, creio que ele n?o seja crucial para esse ataque espec?fico, certo? Agrade?o pela aten??o e retornarei a respeito. C?ssio > From juliao at braga.eti.br Wed Jan 21 14:51:33 2009 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Wed, 21 Jan 2009 14:51:33 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: Cassio, S? tinha visto a quest?o ap?s sua abordagem e refer?encia em http://isc.sans.org/diary.html?storyid=5713&rss. Pelo que entendi, a aus?ncia da "lista completa" dos servidores de root, inibe o ataque DDoS na query ".". []s, Juli?o > O que notei aqui, mesmo com as configura??es recomendadas pelo cert.br ? que o BIND responde com a recusa, mas responde. Como o endere?o ? spoofado, o problema acontece de qualquer forma. H? menos bytes na resposta, mas ainda h?. Eu me esfor?o para manter meus servidores DNS organizados e para que n?o fa?am e n?o ajudem a fazer "caquinhas". Que detalhe deixei escapar nesse caso da query para "."? Obrigado. C?ssio > From luiz at visualconnect.com.br Wed Jan 21 14:23:01 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Wed, 21 Jan 2009 14:23:01 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC> <497748F7.6000300@ima.sp.gov.br> Message-ID: > > De volta ao t?pico, eu ainda estou tentando convencer o BIND a parar de > responder (resposta negativa ainda ? resposta!) a queries para o qual n?o > tem autoridade (incluindo a query pelo root), em uma view que est? > configurada assim: > > recursion no; > additional-from-auth no; > additional-from-cache no; > > A ?nica coisa que n?o tentei ainda foi arrancar o hint do root zone da > view... > > Assim que tiver um tempo, vou olhar no c?digo fonte. > Henrique, Se voc? esta falando de uma view externa para o seu servidor autoritativo, com certeza voc? ter? que remover o hint da root zone, afinal n?o ? o seu servidor o autoritativo (eta nomezinho dificil) para essa zona. []'s Luiz From henrique.holschuh at ima.sp.gov.br Wed Jan 21 15:52:15 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Wed, 21 Jan 2009 15:52:15 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC> <497748F7.6000300@ima.sp.gov.br> Message-ID: <497760CF.5030909@ima.sp.gov.br> Luiz Otavio O Souza wrote: > Se voc? esta falando de uma view externa para o seu servidor > autoritativo, com certeza voc? ter? que remover o hint da root zone, > afinal n?o ? o seu servidor o autoritativo (eta nomezinho dificil) para > essa zona. Ah, ent?o ? isso. Desconfiei, mas ainda n?o tinha tido a chance de mexer no BIND para testar. Obrigado! -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From casfre at gmail.com Wed Jan 21 15:57:06 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 21 Jan 2009 15:57:06 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br> <568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: Juli?o, 2009/1/21 Juli?o Braga : > Cassio, > > S? tinha visto a quest?o ap?s sua abordagem e refer?encia em > http://isc.sans.org/diary.html?storyid=5713&rss. Pelo que entendi, a > aus?ncia da "lista completa" dos servidores de root, inibe o ataque DDoS na > query ".". Se bem entendi, n?o havendo a resposta contendo aquela lista, o estrago ? menor, pois a resposta ? "curtinha", mas continua l?, mesmo vazia (REFUSED?). Fiz alguns coment?rios, em resposta a uma outra considera??o, sobre o que observei nas configura??es que fiz. Obrigado pela aten??o. P.S. DNSSEC ainda vir?. :D C?ssio >> > O que notei aqui, mesmo com as configura??es recomendadas pelo > cert.br ? que o BIND responde com a recusa, mas responde. Como o > endere?o ? spoofado, o problema acontece de qualquer forma. H? menos > bytes na resposta, mas ainda h?. > From danton at inexo.com.br Wed Jan 21 14:44:27 2009 From: danton at inexo.com.br (Danton Nunes) Date: Wed, 21 Jan 2009 14:44:27 -0200 (BRST) Subject: [GTER] DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br> <568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: On Wed, 21 Jan 2009, casfre at gmail.com wrote: > Se bem entendi, n?o havendo a resposta contendo aquela lista, o > estrago ? menor, pois a resposta ? "curtinha", mas continua l?, mesmo > vazia (REFUSED?). a resposta REFUSED ? muito melhor que n?o dar resposta alguma. Admito que na situa??o de DDoS o ideal seria n?o responder, mas em geral ?, e ? muito dif?cil, para n?o dizer imposs?vel, separar o joio do trigo no BIND. From gustkiller at gmail.com Wed Jan 21 16:09:37 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Wed, 21 Jan 2009 15:09:37 -0300 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <1232544633584.bruno@Openline.com.br> References: <1232544633584.bruno@Openline.com.br> Message-ID: <276fbe8b0901211009t320415d7n3df29eacf8b79aef@mail.gmail.com> 2009/1/21 bruno at Openline.com.br > --- Renato de Oliveira Diogo escreveu: > > Opa Bruno > > > > pelo que vejo seu post, a RB1000 aguentaria tranquilamente a seguinte > > situa??o do meu ambiente? > > O que instalei t? aguentando bem mais que isso. Segundo o Maia > da Mikrotik Brasil ele conhece um inclusive com mais carga at? > que esse, embora o dono n?o deixe divulgar dados sobre o dele > Estou bastante curioso com a RB1000, mas perambulando pelo forum oficial, com com a grana da RB1000 aqui no brasil, voc? compra um servidor pronto Xeon com placas pci-express que da um banho na rb1000 ( segundo o pessoal que usa em larga escala l? fora) eu estou adotando esta filosofia por aqui, e esta bem tranquilo com um tr?fego consideravel ( > 180mbps) com simple queues e queues tree, e o interessante que com algumas artimanhas da pra ver o trafego e controlar a banda por AS em tempo real sem netflow. ( da um trabalho consider?vel, mas o resultado final vale a pena, um exemplo que fiz nos ultimos dias foi para ver o trafego do nosso AS para o AS do google). > > > Outra coisa, vejo que muitos de vcs usam BGP full ao inv?s de parcial, > > o que isso poderia resultar de melhorias para mim? > > Que tenho hoje somente uma sa?da (pela telefonica). > > Com uma saida s? n?o precisa receber rota nenhuma, basta jogar > a default para o link. Como o Bruno falou, n?o faz sentido algum ter partial ou full routing se voc? so tem um upstream provider. > > Com m?ltiplas saidas em BGP full o pr?prio sistema da prefer?ncia > as rotas que tem AS-PATH menor. Isso melhora o acesso externo a > sua rede > > Quanto ao que voc? recebe no caminho inverso ai j? sai da ci?ncia > e entra no terreno da m?gica ;-) hehehe m?gica mesmo :-) Nada que alguns prepends n?o resolvam. > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From casfre at gmail.com Wed Jan 21 16:12:52 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 21 Jan 2009 16:12:52 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br> <1309105F66E34F82AFF0A50E981CFD20@toledoPC> <497748F7.6000300@ima.sp.gov.br> Message-ID: Ol?, 2009/1/21 Luiz Otavio O Souza : >> >> De volta ao t?pico, eu ainda estou tentando convencer o BIND a parar de >> responder (resposta negativa ainda ? resposta!) a queries para o qual n?o >> tem autoridade (incluindo a query pelo root), em uma view que est? >> configurada assim: >> >> recursion no; >> additional-from-auth no; >> additional-from-cache no; >> >> A ?nica coisa que n?o tentei ainda foi arrancar o hint do root zone da >> view... >> Fiz testes com dois servidores (BIND 9.4.3-P1): um deles usando views, seguindo o artigo [1] e outro usando a configura??o que eu j? tinha antes desse "ddos" come?ar ( sem views e sem esses par?metros "recursion" e "additional..."). Em ambos os casos, n?o h? recurs?o para quem n?o ? "trusted". Deixei os dois servidores rodando, cada um com uma configura??o ( um com a nova e outro com a antiga ). N?o notei diferen?a alguma na resposta ? query ".". Se observo as in?meras conex?es "spoofadas", no firewall, percebo que o BIND responde a cada uma das consultas com um pacote UDP de length=45 e nele h? um "Refused". Se eu uso o comando "dig . NS @ip.meu.servidor +noall +answer +short" (de fora de minha rede e com IP n?o "trusted"), os pacotes parecem ter o mesmo comportamento daqueles gerados pela consulta spoofada. Isso acontece com os dois servidores (conf nova e conf velha). Usei o comando "tcpdump -n -i eth0 -XX -v -s512 host and " para coletar as informa??es ( ainda sou "beginner" nessa hist?ria de tcpdump ). Tamb?m experimentei tirar a zone "." da view "external", mas nada mudou. Como eu tenho um servidor de DNS exclusivo para a minha rede interna (RFC 1918), o uso de views, no meu caso, n?o mudou muita coisa. Vou continuar analisando, ainda assim, uma forma de separar os recursivos dos autoritativos, tentando seguir as "melhores pr?ticas". Fiz uma pergunta [2] em um f?rum do dnsreport.com mas, at? o momento, pelo dito, n?o h? uma solu??o definitiva. Pelo visto, parte crucial desse problema ? mesmo o spoofing. Por enquanto, fica a regra no firewall com o DROP. Obrigado pela aten??o. P.S. se houver sugest?es de leitura sobre spoofing e sobre como lidar (argumenta??o) com as operadoras (fornecedora do link) nesse caso, por favor, me informem. :-) C?ssio >> > > Henrique, > > Se voc? esta falando de uma view externa para o seu servidor autoritativo, > com certeza voc? ter? que remover o hint da root zone, afinal n?o ? o seu > servidor o autoritativo (eta nomezinho dificil) para essa zona. > [1]http://www.cymru.com/Documents/secure-bind-template.html [2]http://member.dnsstuff.com/forums/showthread.php?p=14736525#post14736525 From renato.diogo at gmail.com Wed Jan 21 16:28:34 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Wed, 21 Jan 2009 16:28:34 -0200 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <276fbe8b0901211009t320415d7n3df29eacf8b79aef@mail.gmail.com> References: <1232544633584.bruno@Openline.com.br> <276fbe8b0901211009t320415d7n3df29eacf8b79aef@mail.gmail.com> Message-ID: <724d72960901211028v6b1f70exc15917633e3236c1@mail.gmail.com> Em rela??o ao BGP mesmo parcial, tendo somente uma sa?da, come?a por termos blocos de IP pr?prios, ou coisa que escolhemos ? a n?o dependencia da operadora, isso nos daria uma flexibilidade melhor. Al?m do que temos ideia (a curto prazo) de uma segunda operadora. Em rela??o ? RB1000, pelo que vi sai por uns R$3000 a R$32500, uma m?quina descente (vamos dizer assim) vai sair o mesmo pre?o eu creio se nao um pouco mais caro. Pelo MK, me traz algumas vantagens (caracter?sticas do nosso servi?o aqui) que ? que estamos padronizando nossa distribui??o de ?ltima milha em MK e j? temos pessoal treinado que est? mexendo nesse sistema. Do BGP n?o sei dizer que nunca mexi com ele no linux, mas em rela??o ao simple queue, o traffic shapping, at? o momento levei uma lavada do cbq ou htb. O traffic shapping no linux vc faz com o q? []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/21 Gustavo Santos > 2009/1/21 bruno at Openline.com.br > > > --- Renato de Oliveira Diogo escreveu: > > > Opa Bruno > > > > > > pelo que vejo seu post, a RB1000 aguentaria tranquilamente a seguinte > > > situa??o do meu ambiente? > > > > O que instalei t? aguentando bem mais que isso. Segundo o Maia > > da Mikrotik Brasil ele conhece um inclusive com mais carga at? > > que esse, embora o dono n?o deixe divulgar dados sobre o dele > > > > Estou bastante curioso com a RB1000, mas perambulando pelo forum oficial, > com com a grana da RB1000 aqui no brasil, voc? compra um servidor pronto > Xeon com placas pci-express que da um banho na rb1000 ( segundo o pessoal > que usa em larga escala l? fora) eu estou adotando esta filosofia por aqui, > e esta bem tranquilo com um tr?fego consideravel ( > 180mbps) com simple > queues e queues tree, e o interessante que com algumas artimanhas da pra > ver > o trafego e controlar a banda por AS em tempo real sem netflow. ( da um > trabalho consider?vel, mas o resultado final vale a pena, um exemplo que > fiz > nos ultimos dias foi para ver o trafego do nosso AS para o AS do google). > > > > > > > Outra coisa, vejo que muitos de vcs usam BGP full ao inv?s de parcial, > > > o que isso poderia resultar de melhorias para mim? > > > Que tenho hoje somente uma sa?da (pela telefonica). > > > > > > Com uma saida s? n?o precisa receber rota nenhuma, basta jogar > > a default para o link. > > Como o Bruno falou, n?o faz sentido algum ter partial ou full routing se > voc? so tem um upstream provider. > > > > > Com m?ltiplas saidas em BGP full o pr?prio sistema da prefer?ncia > > as rotas que tem AS-PATH menor. Isso melhora o acesso externo a > > sua rede > > > > Quanto ao que voc? recebe no caminho inverso ai j? sai da ci?ncia > > e entra no terreno da m?gica ;-) > > hehehe m?gica mesmo :-) > Nada que alguns prepends n?o resolvam. > > > > > > []s, !3runo Cabral > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From juliao at braga.eti.br Wed Jan 21 16:29:27 2009 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Wed, 21 Jan 2009 16:29:27 -0200 Subject: [GTER] DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: Mas, o REFUSED ? retornado em outras queries que n?o para a ".". Qualquer recursivo, por exemplo o Unbound. Portanto, n?o somente no BIND recursivo. []s, Juli?o > a resposta REFUSED ? muito melhor que n?o dar resposta alguma. Admito que na situa??o de DDoS o ideal seria n?o responder, mas em geral ?, e ? muito dif?cil, para n?o dizer imposs?vel, separar o joio do trigo no BIND. > From frederick at dahype.org Wed Jan 21 16:31:13 2009 From: frederick at dahype.org (Renato Frederick) Date: Wed, 21 Jan 2009 16:31:13 -0200 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <276fbe8b0901211009t320415d7n3df29eacf8b79aef@mail.gmail.com> References: <1232544633584.bruno@Openline.com.br> <276fbe8b0901211009t320415d7n3df29eacf8b79aef@mail.gmail.com> Message-ID: <003301c97bf6$7224dec0$566e9c40$@org> > Estou bastante curioso com a RB1000, mas perambulando pelo forum > oficial, > com com a grana da RB1000 aqui no brasil, voc? compra um servidor > pronto > Xeon com placas pci-express que da um banho na rb1000 ( segundo o > pessoal > que usa em larga escala l? fora) eu estou adotando esta filosofia por > aqui, > e esta bem tranquilo com um tr?fego consideravel ( > 180mbps) com > simple > queues e queues tree, e o interessante que com algumas artimanhas da > pra ver > o trafego e controlar a banda por AS em tempo real sem netflow. ( da um > trabalho consider?vel, mas o resultado final vale a pena, um exemplo > que fiz > nos ultimos dias foi para ver o trafego do nosso AS para o AS do > google). Tenho clientes que usam Mikrotik, mas salvo em casos excepcionais aonde um hardware reduzido ? indispens?vel, roda em servidores Dell/IBM. Uma das alega??es ? com rela??o ao custo/benef?cio e performance. > > Quanto ao que voc? recebe no caminho inverso ai j? sai da ci?ncia > > e entra no terreno da m?gica ;-) > > hehehe m?gica mesmo :-) > Nada que alguns prepends n?o resolvam. > Se o cliente estiver usando a mesma operadora, talvez mesmo com 2 ou 3 preprends eles fiquem mais perto do que pelo link "principal", ? uma quest?o que tem que ser analisada com cuidado :) From lscrlstld at gmail.com Wed Jan 21 16:40:56 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Wed, 21 Jan 2009 16:40:56 -0200 Subject: [GTER] RES: RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <497748F7.6000300@ima.sp.gov.br> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC> <497748F7.6000300@ima.sp.gov.br> Message-ID: > > Desculpa a sinceridade amigo, mas vergonha ? usar o bind > totalmente de > > gra?a, n?o contribuir aos c?digos fontes e ainda achar que os > > mantenedores do bind s?o estupidos... > > Concordo. S? que n?o acredito que se a acusa??o acima se > aplique ? minha pessoa. > N?o foi uma acusa??o pessoal. abs From lscrlstld at gmail.com Wed Jan 21 16:45:18 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Wed, 21 Jan 2009 16:45:18 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: Lembrando que o objetivo de qq DDOS ? cessar a resposta. > Mas, o REFUSED ? retornado em outras queries que n?o para a > ".". Qualquer recursivo, por exemplo o Unbound. Portanto, n?o > somente no BIND recursivo. > > []s, Juli?o > > > > a resposta REFUSED ? muito melhor que n?o dar resposta > alguma. Admito que na situa??o de DDoS o ideal seria n?o > responder, mas em geral ?, e ? muito dif?cil, para n?o dizer > imposs?vel, separar o joio do trigo no BIND. > > From nelson at pangeia.com.br Wed Jan 21 16:51:07 2009 From: nelson at pangeia.com.br (Nelson Murilo) Date: Wed, 21 Jan 2009 16:51:07 -0200 Subject: [GTER] Videos You Sh0t the Sheriff V2.0 disponiveis In-Reply-To: <003301c97bf6$7224dec0$566e9c40$@org> References: <1232544633584.bruno@Openline.com.br> <276fbe8b0901211009t320415d7n3df29eacf8b79aef@mail.gmail.com> <003301c97bf6$7224dec0$566e9c40$@org> Message-ID: <20090121185107.GD25592@pangeia.com.br> Senhores, estao disponiveis os videos das palestras proferidas na segunda edicao do evento You Sh0t The Sheriff [1]. http://video.google.com/videosearch?q=you+sh0t+the+sheriff+versao+2# Obrigado a todos que de alguma forma colaboraram com o evento e ate a proxima edicao. ./nelson -murilo [1] - http://ysts.org From danton at inexo.com.br Wed Jan 21 15:22:26 2009 From: danton at inexo.com.br (Danton Nunes) Date: Wed, 21 Jan 2009 15:22:26 -0200 (BRST) Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: On Wed, 21 Jan 2009, Toledo, Luis Carlos wrote: > Lembrando que o objetivo de qq DDOS ? cessar a resposta. mas o alvo do DDoS n?o ? o servidor que prov? a resposta, ? o endere?o spoofado da pergunta. ao prover uma resposta (especialmente uma longa) voc? est? ajudando a atacar. ent?o o que se pode fazer ? filtrar a mensagem REFUSED mandada para o alvo do ataque. From henrique.holschuh at ima.sp.gov.br Wed Jan 21 17:08:08 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Wed, 21 Jan 2009 17:08:08 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC> <497748F7.6000300@ima.sp.gov.br> Message-ID: <49777298.3000006@ima.sp.gov.br> Luiz Otavio O Souza wrote: >> De volta ao t?pico, eu ainda estou tentando convencer o BIND a parar >> de responder (resposta negativa ainda ? resposta!) a queries para o >> qual n?o tem autoridade (incluindo a query pelo root), em uma view que >> est? configurada assim: >> >> recursion no; >> additional-from-auth no; >> additional-from-cache no; >> >> A ?nica coisa que n?o tentei ainda foi arrancar o hint do root zone da >> view... >> >> Assim que tiver um tempo, vou olhar no c?digo fonte. > > Se voc? esta falando de uma view externa para o seu servidor > autoritativo, com certeza voc? ter? que remover o hint da root zone, > afinal n?o ? o seu servidor o autoritativo (eta nomezinho dificil) para > essa zona. Arranquei tudo. N?o fez diferen?a alguma, o BIND continua respondendo com REFUSED ? pedidos por zonas que n?o possui, em lugar de ignorar o pedido. -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From bruno at Openline.com.br Wed Jan 21 17:07:40 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Wed, 21 Jan 2009 16:07:40 -0300 Subject: [GTER] Roteador no seu limite de uso? Message-ID: <1232564860427.bruno@Openline.com.br> Ola --- Gustavo Santos escreveu: > Estou bastante curioso com a RB1000, mas perambulando pelo forum oficial, > com com a grana da RB1000 aqui no brasil, voc? compra um servidor pronto > Xeon Eu fiz a mesma colocac?o na ?poca da escolha do hardware, mas me foi colocado que havia restric?es de energia no local e a RB1000 consome muito, mas muito menos que qualquer PC. > e o interessante que com algumas artimanhas da pra ver > o trafego e controlar a banda por AS em tempo real sem netflow. > ( da um trabalho consider?vel, mas o resultado final vale a pena, Conta conta ;-) > um exemplo que fiz nos ultimos dias foi para ver o trafego do nosso > AS para o AS do google). []s, !3runo Cabral From juliao at braga.eti.br Wed Jan 21 17:17:40 2009 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Wed, 21 Jan 2009 17:17:40 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: Pessoalmente e por raz?es pr?ticas, vou aceitar a opini?o abaixo, do JINMEI, obtida na lista bind-users, depois de um pequeno debate sobre o assunto: " At Mon, 19 Jan 2009 16:40:28 +1100, Nathan Ollerenshaw wrote: > I have an Authoritative BIND server. It is configured to only allow > recursive queries from localhost, with recursion disabled for any remote > clients. [snip] > The ideal solution for me, would be a bind configuration option that > could rate limit responses based on type; so you could specify that a > "REFUSED" reply will only be sent to a given host once per hour, or > something like that. Rate-limiting REFUSED responses doesn't make much sense in this context, because the response messages are not (that) amplified in packet size. Even if you rate-limited REFUSED responses, the attacker could exploit other attack vectors. Especially in your case where the server also acts as an authoritative server, the attacker would just send a valid non-recursive query for a name in the authoritative zone with a forged address. IMO, it's not worth considering a counter measure for a non-amplifying DoS attacks, especially if it can make the implementation complicated. --- JINMEI, Tatuya Internet Systems Consortium, Inc. _______________________________________________ bind-users mailing list bind-users at lists.isc.org https://lists.isc.org/mailman/listinfo/bind-users" " From danton at inexo.com.br Wed Jan 21 15:46:42 2009 From: danton at inexo.com.br (Danton Nunes) Date: Wed, 21 Jan 2009 15:46:42 -0200 (BRST) Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <49777298.3000006@ima.sp.gov.br> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC> <497748F7.6000300@ima.sp.gov.br> <49777298.3000006@ima.sp.gov.br> Message-ID: On Wed, 21 Jan 2009, Henrique de Moraes Holschuh wrote: > Arranquei tudo. N?o fez diferen?a alguma, o BIND continua respondendo com > REFUSED ? pedidos por zonas que n?o possui, em lugar de ignorar o pedido. mas por que ele deveria ignorar? ele est? fazendo o que se espera, respondendo com uma mensagem REFUSED a um pedido que ele se recusa a cumprir. From dinhofile at gmail.com Wed Jan 21 16:56:30 2009 From: dinhofile at gmail.com (Adriano Anselmo) Date: Wed, 21 Jan 2009 16:56:30 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= Message-ID: Boa Tarde Alguem percebeu questoes de instabilidades de conexao da claro apartir da data 20/01, se esta tendo ou nao? -- Adriano Anselmo From luiz at visualconnect.com.br Wed Jan 21 17:01:02 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Wed, 21 Jan 2009 17:01:02 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC><497748F7.6000300@ima.sp.gov.br> Message-ID: <0497B8B4EF6A4465B062C0BF0E6404FC@adnote989> >>> >>> De volta ao t?pico, eu ainda estou tentando convencer o BIND a parar de >>> responder (resposta negativa ainda ? resposta!) a queries para o qual >>> n?o >>> tem autoridade (incluindo a query pelo root), em uma view que est? >>> configurada assim: >>> >>> recursion no; >>> additional-from-auth no; >>> additional-from-cache no; >>> >>> A ?nica coisa que n?o tentei ainda foi arrancar o hint do root zone da >>> view... >>> > > Fiz testes com dois servidores (BIND 9.4.3-P1): um deles usando > views, seguindo o artigo [1] e outro usando a configura??o que eu j? > tinha antes desse "ddos" come?ar ( sem views e sem esses par?metros > "recursion" e "additional..."). Em ambos os casos, n?o h? recurs?o > para quem n?o ? "trusted". > > Deixei os dois servidores rodando, cada um com uma configura??o ( > um com a nova e outro com a antiga ). N?o notei diferen?a alguma na > resposta ? query ".". Se observo as in?meras conex?es "spoofadas", no > firewall, percebo que o BIND responde a cada uma das consultas com um > pacote UDP de length=45 e nele h? um "Refused". > > Se eu uso o comando "dig . NS @ip.meu.servidor +noall +answer > +short" (de fora de minha rede e com IP n?o "trusted"), os pacotes > parecem ter o mesmo comportamento daqueles gerados pela consulta > spoofada. Isso acontece com os dois servidores (conf nova e conf > velha). > > Usei o comando "tcpdump -n -i eth0 -XX -v -s512 host > and " para coletar as informa??es ( ainda > sou "beginner" nessa hist?ria de tcpdump ). > > Tamb?m experimentei tirar a zone "." da view "external", mas nada > mudou. Como eu tenho um servidor de DNS exclusivo para a minha rede > interna (RFC 1918), o uso de views, no meu caso, n?o mudou muita > coisa. Vou continuar analisando, ainda assim, uma forma de separar os > recursivos dos autoritativos, tentando seguir as "melhores pr?ticas". > > Fiz uma pergunta [2] em um f?rum do dnsreport.com mas, at? o > momento, pelo dito, n?o h? uma solu??o definitiva. > > Pelo visto, parte crucial desse problema ? mesmo o spoofing. Por > enquanto, fica a regra no firewall com o DROP. > > Obrigado pela aten??o. > > P.S. se houver sugest?es de leitura sobre spoofing e sobre como lidar > (argumenta??o) com as operadoras (fornecedora do link) nesse caso, por > favor, me informem. :-) > > C?ssio ? C?ssio... o problema ? mais embaixo... e voc? embora beginner, fez o certo... OLHOU o que esta acontecendo :) A algum tempo o padr?o de configura??o do bind vem recomendando adicionar os root zones como slaves para "agilizar" as respostas entre outras coisas: /* Slaving the following zones from the root name servers has some significant advantages: 1. Faster local resolution for your users 2. No spurious traffic will be sent from your network to the roots 3. Greater resilience to any potential root server failure/DDoS ... */ Mas isso torna todos os servidores configurados dessa maneira como verdadeiros amplificadores desse ataque. Veja o que um dos meus servidores bsd esta respondendo quando consultado: # dig . NS @xxx.xx.xx.xxx +noall +answer +short B.ROOT-SERVERS.NET. M.ROOT-SERVERS.NET. G.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET. K.ROOT-SERVERS.NET. L.ROOT-SERVERS.NET. F.ROOT-SERVERS.NET. J.ROOT-SERVERS.NET. I.ROOT-SERVERS.NET. H.ROOT-SERVERS.NET. C.ROOT-SERVERS.NET. E.ROOT-SERVERS.NET. D.ROOT-SERVERS.NET. O servidor esta corretamente configurado para n?o fazer consultas recursivas, por?m como o root zone "." foi adicionado como slave o servidor se entende como autoritativo para zona e responde... imagine o trafego que esses retornos est?o gerando para o dono do ip spoofado. Fa?am os testes em seus servidores, pois com essa configura??o, mesmo servidores apenas recursivos (como ? o caso do que citei) podem estar gerando esse trafego indesejado. []'s Luiz PS: N?o tenho certeza se essa recomenda??o ? do bind ou do SO... sorry. PS: o ?tem 3 ? hil?rio no momento... ajudou o root server a se livrar dos ddos e deixou todo problema nas nossas m?os :) From gustkiller at gmail.com Wed Jan 21 17:03:14 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Wed, 21 Jan 2009 16:03:14 -0300 Subject: [GTER] RES: Roteador no seu limite de uso? In-Reply-To: <003301c97bf6$7224dec0$566e9c40$@org> References: <1232544633584.bruno@Openline.com.br> <276fbe8b0901211009t320415d7n3df29eacf8b79aef@mail.gmail.com> <003301c97bf6$7224dec0$566e9c40$@org> Message-ID: <276fbe8b0901211103k532f2887w1c3316268be960ff@mail.gmail.com> Blz! So lembrando do que eu comentei sobre maquinas ? pra utilizar o pr?prio mikrotik. Aqui a rede tem bastante Cisco e Mikrotik e at? agora sem problemas de interoperabilidade de protocolos entre eles. Inclusive as ultimas implementa??es de MPLS do Mikrotik est?o bem est?veis e com diversas funcionalidades que n?o existiam nas vers?es iniciais. 2009/1/21 Renato Frederick > > > > > Estou bastante curioso com a RB1000, mas perambulando pelo forum > > oficial, > > com com a grana da RB1000 aqui no brasil, voc? compra um servidor > > pronto > > Xeon com placas pci-express que da um banho na rb1000 ( segundo o > > pessoal > > que usa em larga escala l? fora) eu estou adotando esta filosofia por > > aqui, > > e esta bem tranquilo com um tr?fego consideravel ( > 180mbps) com > > simple > > queues e queues tree, e o interessante que com algumas artimanhas da > > pra ver > > o trafego e controlar a banda por AS em tempo real sem netflow. ( da um > > trabalho consider?vel, mas o resultado final vale a pena, um exemplo > > que fiz > > nos ultimos dias foi para ver o trafego do nosso AS para o AS do > > google). > > > Tenho clientes que usam Mikrotik, mas salvo em casos excepcionais aonde um > hardware reduzido ? indispens?vel, roda em servidores Dell/IBM. Uma das > alega??es ? com rela??o ao custo/benef?cio e performance. > > > > Quanto ao que voc? recebe no caminho inverso ai j? sai da ci?ncia > > > e entra no terreno da m?gica ;-) > > > > hehehe m?gica mesmo :-) > > Nada que alguns prepends n?o resolvam. > > > > Se o cliente estiver usando a mesma operadora, talvez mesmo com 2 ou 3 > preprends eles fiquem mais perto do que pelo link "principal", ? uma > quest?o > que tem que ser analisada com cuidado :) > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From casfre at gmail.com Wed Jan 21 17:08:56 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 21 Jan 2009 17:08:56 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <49767808.7060805@ima.sp.gov.br> <568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: > On Wed, 21 Jan 2009, Toledo, Luis Carlos wrote: > >> Lembrando que o objetivo de qq DDOS ? cessar a resposta. > > mas o alvo do DDoS n?o ? o servidor que prov? a resposta, ? o endere?o > spoofado da pergunta. ao prover uma resposta (especialmente uma longa) voc? > est? ajudando a atacar. ent?o o que se pode fazer ? filtrar a mensagem > REFUSED mandada para o alvo do ataque. Eu optei por filtrar a consulta inicial, de forma que o pacote espec?fico ( UDP porta 53 length 45:45 - iptables ) nunca chegue ao servidor de DNS. Continuam chegando aos montes, mas ficam DROP no firewall, logo, n?o h? resposta. Alguma sugest?o mais, digamos, elaborada? Obrigado. C?ssio From luiz at visualconnect.com.br Wed Jan 21 17:10:15 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Wed, 21 Jan 2009 17:10:15 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: > > > Lembrando que o objetivo de qq DDOS ? cessar a resposta. > > mas o alvo do DDoS n?o ? o servidor que prov? a resposta, ? o endere?o > spoofado da pergunta. ao prover uma resposta (especialmente uma longa) > voc? est? ajudando a atacar. ent?o o que se pode fazer ? filtrar a > mensagem REFUSED mandada para o alvo do ataque. Danton, Confirmei aqui que todos que est?o fazendo slave dos root zones (como recomendado em algumas instala??es) est?o contribuindo para o ataque. O formato antigo de "hint" resolve o problema. Se voc? tem essa configura??o no seu named.conf: zone "." { type slave; file "slave/root.slave"; masters { 192.5.5.241; // F.ROOT-SERVERS.NET. }; notify no; }; zone "arpa" { type slave; file "slave/arpa.slave"; masters { 192.5.5.241; // F.ROOT-SERVERS.NET. }; notify no; }; zone "in-addr.arpa" { type slave; file "slave/in-addr.arpa.slave"; masters { 192.5.5.241; // F.ROOT-SERVERS.NET. }; notify no; Comente e troque por: zone "." { type hint; file "named.root"; }; Ou adicione as views como recomendado na documenta??o que circulou pela lista, mas resumindo... na view externa seu servidor deve responder (master/slave) apenas pelos dom?nios para o qual ele ? autoritativo. E assim seu servidor responder? apenas REFUSED como deveria. []'s Luiz From luiz at visualconnect.com.br Wed Jan 21 17:17:33 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Wed, 21 Jan 2009 17:17:33 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC> <497748F7.6000300@ima.sp.gov.br> <49777298.3000006@ima.sp.gov.br> Message-ID: <8CA5DE7E6EBD442F82FD2E75102927C0@adnote989> Luiz Otavio O Souza wrote: >>> De volta ao t?pico, eu ainda estou tentando convencer o BIND a parar de >>> responder (resposta negativa ainda ? resposta!) a queries para o qual >>> n?o tem autoridade (incluindo a query pelo root), em uma view que est? >>> configurada assim: >>> >>> recursion no; >>> additional-from-auth no; >>> additional-from-cache no; >>> >>> A ?nica coisa que n?o tentei ainda foi arrancar o hint do root zone da >>> view... >>> >>> Assim que tiver um tempo, vou olhar no c?digo fonte. >> >> Se voc? esta falando de uma view externa para o seu servidor >> autoritativo, com certeza voc? ter? que remover o hint da root zone, >> afinal n?o ? o seu servidor o autoritativo (eta nomezinho dificil) para >> essa zona. > > Arranquei tudo. N?o fez diferen?a alguma, o BIND continua respondendo com > REFUSED ? pedidos por zonas que n?o possui, em lugar de ignorar o pedido. > > -- > Henrique de Moraes Holschuh > IM@ - Inform?tica de Munic?pios Associados > Projetos Especiais > TEL +55-19-3739-6055/CEL +55-19-9293-9464 Sim Henrique... o bind vai responder sempre... alguem precisa confirmar que a zona n?o existe, seja o seu servidor, seja outro (a n?o resposta confundiria muitos caches, sem contar no tempo que ele precisaria esperar para entender que o servidor n?o respondeu simplesmente pq o dom?nio n?o existe). Mais do que isso no momento, s? aplicando as regras no firewall sugeridas na nanog (para nossa sorte parece que todo ataque esta partindo a partir da porta 53 do ip spoofado - f?cil ;)) []'s Luiz From bruno at Openline.com.br Wed Jan 21 17:16:05 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Wed, 21 Jan 2009 16:16:05 -0300 Subject: [GTER] Roteador no seu limite de uso? Message-ID: <1232565365125.bruno@Openline.com.br> Ol? --- Renato de Oliveira Diogo escreveu: > Em rela??o ao BGP mesmo parcial, tendo somente uma sa?da, > come?a por termos blocos de IP pr?prios, N?o estava criticando s? ter uma operadora, apenas apontei que n?o h? diferenca entre full ou partial com apenas uma operadora > ou coisa que escolhemos ? a n?o dependencia da operadora, > isso nos daria uma flexibilidade melhor. Al?m do que temos > ideia (a curto prazo) de uma segunda operadora. Ou ligar-se a um PTT (que foi o motivo que me levou ao bloco pr?prio) > Em rela??o ? RB1000, pelo que vi sai por uns R$3000 a R$32500, 32 mil e 500? puxaaaaa essa t? caraaaaaa ;^) > uma m?quina descente (vamos dizer assim) vai sair o mesmo pre?o > eu creio se nao um pouco mais caro. O pessoal aqui tem comprado por menos de R$2800 em SP, com nota fiscal (n?o sei o fornecedor mas posso perguntar se algu?m quiser, neste caso me questione em privado). O problema foi o aumento do d?lar que encareceu a bichinha... > mas em rela??o ao simple queue, o traffic shapping, at? o > momento levei uma lavada do cbq ou htb. O traffic shapping > no linux vc faz com o q? para clientes com pouca banda uso o script do cbq[1] para clientes com muita banda uso o script do htb[2] o cbq.init ? bem mais simples de configurar que o htb.init... []s, !3runo Cabral [1] http://freshmeat.net/projects/cbq.init [2] http://freshmeat.net/projects/htb.init From danton at inexo.com.br Wed Jan 21 15:52:29 2009 From: danton at inexo.com.br (Danton Nunes) Date: Wed, 21 Jan 2009 15:52:29 -0200 (BRST) Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: On Wed, 21 Jan 2009, Juli?o Braga wrote: > IMO, it's not worth considering a counter measure for a non-amplifying > DoS attacks, especially if it can make the implementation complicated. BOA! ? como diz meu s?cio, "? necess?rio manter a rela??o entre p?rolas e porcos em um n?vel aceit?vel". From danton at inexo.com.br Wed Jan 21 15:57:30 2009 From: danton at inexo.com.br (Danton Nunes) Date: Wed, 21 Jan 2009 15:57:30 -0200 (BRST) Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: On Wed, 21 Jan 2009, Luiz Otavio O Souza wrote: >> >> > Lembrando que o objetivo de qq DDOS ? cessar a resposta. >> >> mas o alvo do DDoS n?o ? o servidor que prov? a resposta, ? o endere?o >> spoofado da pergunta. ao prover uma resposta (especialmente uma longa) >> voc? est? ajudando a atacar. ent?o o que se pode fazer ? filtrar a >> mensagem REFUSED mandada para o alvo do ataque. > > Danton, > > Confirmei aqui que todos que est?o fazendo slave dos root zones (como > recomendado em algumas instala??es) est?o contribuindo para o ataque. n?o sei quem deu essa recomenda??o, mas acho um desprop?sito. h? muito tempo se sabe que o mesmo servidor n?o deve ser autoritativo e recursivo simultaneamente. No caso do bind as fun??es podem ser segregadas com 'views'. al?m disso porque cargas d'?gua a zona "." deve aparecer na 'view' autoritativa, se ela s? serve para recurs?o? tem mais ? que dar o sumi?o nisso, seja 'hint', seja 'slave' de qualquer 'view' autoritativa. > Ou adicione as views como recomendado na documenta??o que circulou pela > lista, mas resumindo... na view externa seu servidor deve responder > (master/slave) apenas pelos dom?nios para o qual ele ? autoritativo. exatamente! From brunomenoli at gmail.com Wed Jan 21 17:28:27 2009 From: brunomenoli at gmail.com (Bruno Mendes - Gmail) Date: Wed, 21 Jan 2009 17:28:27 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: References: Message-ID: <4977775B.602@gmail.com> Ol? adriano, Certa vez ouvi um usu?rio reclamar de problemas no acesso usando Claro. Inclusive foi necessario contactar alguem de redes da claro para solucionar o problema, j? que o usu?rio nao conectava ao servidor. Mas foi dif?cil!! Abra?os! Em 21/1/2009 16:56, Adriano Anselmo escreveu: > Boa Tarde > > Alguem percebeu questoes de instabilidades de conexao da claro apartir da > data 20/01, se esta tendo ou nao? > > From wederson at vipvilhena.com.br Wed Jan 21 17:31:46 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Wed, 21 Jan 2009 15:31:46 -0400 Subject: [GTER] RES: RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <0497B8B4EF6A4465B062C0BF0E6404FC@adnote989> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC><497748F7.6000300@ima.sp.gov.br> <0497B8B4EF6A4465B062C0BF0E6404FC@adnote989> Message-ID: <01ef01c97bfe$e60e5b60$b22b1220$@com.br> Sauda??es, O meu respondeu: F.ROOT-SERVERS.NET. G.ROOT-SERVERS.NET. H.ROOT-SERVERS.NET. I.ROOT-SERVERS.NET. J.ROOT-SERVERS.NET. K.ROOT-SERVERS.NET. L.ROOT-SERVERS.NET. M.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET. C.ROOT-SERVERS.NET. D.ROOT-SERVERS.NET. E.ROOT-SERVERS.NET. 192.228.79.201 []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Luiz Otavio O Souza Enviada em: quarta-feira, 21 de janeiro de 2009 15:01 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] RES: DNS queries for "." (ddos reflection attack) >>> >>> De volta ao t?pico, eu ainda estou tentando convencer o BIND a parar >>> de responder (resposta negativa ainda ? resposta!) a queries para o >>> qual n?o tem autoridade (incluindo a query pelo root), em uma view >>> que est? configurada assim: >>> >>> recursion no; >>> additional-from-auth no; >>> additional-from-cache no; >>> >>> A ?nica coisa que n?o tentei ainda foi arrancar o hint do root zone >>> da view... >>> > > Fiz testes com dois servidores (BIND 9.4.3-P1): um deles usando > views, seguindo o artigo [1] e outro usando a configura??o que eu j? > tinha antes desse "ddos" come?ar ( sem views e sem esses par?metros > "recursion" e "additional..."). Em ambos os casos, n?o h? recurs?o > para quem n?o ? "trusted". > > Deixei os dois servidores rodando, cada um com uma configura??o ( > um com a nova e outro com a antiga ). N?o notei diferen?a alguma na > resposta ? query ".". Se observo as in?meras conex?es "spoofadas", no > firewall, percebo que o BIND responde a cada uma das consultas com um > pacote UDP de length=45 e nele h? um "Refused". > > Se eu uso o comando "dig . NS @ip.meu.servidor +noall +answer > +short" (de fora de minha rede e com IP n?o "trusted"), os pacotes > parecem ter o mesmo comportamento daqueles gerados pela consulta > spoofada. Isso acontece com os dois servidores (conf nova e conf > velha). > > Usei o comando "tcpdump -n -i eth0 -XX -v -s512 host > and " para coletar as informa??es ( ainda > sou "beginner" nessa hist?ria de tcpdump ). > > Tamb?m experimentei tirar a zone "." da view "external", mas nada > mudou. Como eu tenho um servidor de DNS exclusivo para a minha rede > interna (RFC 1918), o uso de views, no meu caso, n?o mudou muita > coisa. Vou continuar analisando, ainda assim, uma forma de separar os > recursivos dos autoritativos, tentando seguir as "melhores pr?ticas". > > Fiz uma pergunta [2] em um f?rum do dnsreport.com mas, at? o > momento, pelo dito, n?o h? uma solu??o definitiva. > > Pelo visto, parte crucial desse problema ? mesmo o spoofing. Por > enquanto, fica a regra no firewall com o DROP. > > Obrigado pela aten??o. > > P.S. se houver sugest?es de leitura sobre spoofing e sobre como lidar > (argumenta??o) com as operadoras (fornecedora do link) nesse caso, por > favor, me informem. :-) > > C?ssio ? C?ssio... o problema ? mais embaixo... e voc? embora beginner, fez o certo... OLHOU o que esta acontecendo :) A algum tempo o padr?o de configura??o do bind vem recomendando adicionar os root zones como slaves para "agilizar" as respostas entre outras coisas: /* Slaving the following zones from the root name servers has some significant advantages: 1. Faster local resolution for your users 2. No spurious traffic will be sent from your network to the roots 3. Greater resilience to any potential root server failure/DDoS ... */ Mas isso torna todos os servidores configurados dessa maneira como verdadeiros amplificadores desse ataque. Veja o que um dos meus servidores bsd esta respondendo quando consultado: # dig . NS @xxx.xx.xx.xxx +noall +answer +short B.ROOT-SERVERS.NET. M.ROOT-SERVERS.NET. G.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET. K.ROOT-SERVERS.NET. L.ROOT-SERVERS.NET. F.ROOT-SERVERS.NET. J.ROOT-SERVERS.NET. I.ROOT-SERVERS.NET. H.ROOT-SERVERS.NET. C.ROOT-SERVERS.NET. E.ROOT-SERVERS.NET. D.ROOT-SERVERS.NET. O servidor esta corretamente configurado para n?o fazer consultas recursivas, por?m como o root zone "." foi adicionado como slave o servidor se entende como autoritativo para zona e responde... imagine o trafego que esses retornos est?o gerando para o dono do ip spoofado. Fa?am os testes em seus servidores, pois com essa configura??o, mesmo servidores apenas recursivos (como ? o caso do que citei) podem estar gerando esse trafego indesejado. []'s Luiz PS: N?o tenho certeza se essa recomenda??o ? do bind ou do SO... sorry. PS: o ?tem 3 ? hil?rio no momento... ajudou o root server a se livrar dos ddos e deixou todo problema nas nossas m?os :) -- gter list https://eng.registro.br/mailman/listinfo/gter From luiz at visualconnect.com.br Wed Jan 21 17:48:12 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Wed, 21 Jan 2009 17:48:12 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: <2F9D6C35AD724D8B84525D40DA8135E1@adnote989> >> >> > Lembrando que o objetivo de qq DDOS ? cessar a resposta. >> >> mas o alvo do DDoS n?o ? o servidor que prov? a resposta, ? o endere?o >> spoofado da pergunta. ao prover uma resposta (especialmente uma longa) >> voc? est? ajudando a atacar. ent?o o que se pode fazer ? filtrar a >> mensagem REFUSED mandada para o alvo do ataque. > > Danton, > > Confirmei aqui que todos que est?o fazendo slave dos root zones (como > recomendado em algumas instala??es) est?o contribuindo para o ataque. > > n?o sei quem deu essa recomenda??o, mas acho um desprop?sito. Veja: http://www.freebsd.org/cgi/cvsweb.cgi/src/etc/namedb/named.conf?rev=1.28 Como falei anteriormente, nao sei se a recomenda??o ? do FreeBSD ou do bind... > h? muito tempo se sabe que o mesmo servidor n?o deve ser autoritativo e > recursivo simultaneamente. No caso do bind as fun??es podem ser segregadas > com 'views'. djbdns que o diga... ;) > al?m disso porque cargas d'?gua a zona "." deve aparecer na 'view' > autoritativa, se ela s? serve para recurs?o? tem mais ? que dar o sumi?o > nisso, seja 'hint', seja 'slave' de qualquer 'view' autoritativa. N?o deve, mas veja que no exemplo do freebsd, qualquer servidor configurado, mesmo que apenas como cache local (e fazendo slave das root zones) causa esse problema. Eu imagino que alguem deve ter verificado o grande volume de servidores nessa situa??o, o que propiciou o ataque de amplifica??o (por isso imagino que essa recomenda??o n?o deve ser freebsd only). > Ou adicione as views como recomendado na documenta??o que circulou pela > lista, mas resumindo... na view externa seu servidor deve responder > (master/slave) apenas pelos dom?nios para o qual ele ? autoritativo. > exatamente! +1 Luiz From gustkiller at gmail.com Wed Jan 21 18:24:27 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Wed, 21 Jan 2009 17:24:27 -0300 Subject: [GTER] Roteador no seu limite de uso? In-Reply-To: <1232564860427.bruno@Openline.com.br> References: <1232564860427.bruno@Openline.com.br> Message-ID: <276fbe8b0901211224v6e099f60rd97705d392ed3b96@mail.gmail.com> Bruno, Eu fiz aqui o seguinte, ( procurando uma forma de gerar as listas automaticamente).. mas enfim, segue como eu fiz. Utilizando a consulta de AS do site www.robtex.com (muito bom..) peguei todos os prefixos anunciados pelo AS15169 "google" criei uma address list com os blocos do google, criei regras de mangle ( prerouting e postrouting) para marcar pacotes originados dos ips da addresslist com nome as15169google, marquei os pacotes de entrada como google_in e saida como google_out. Ai ? so utilizar queue tree escolhendo as interfaces de entrada e de saida escolhendo os pacotes marcados devidamente e pronto, voc? vai ver o trafego do as 15169 em tempo real.. isto esta ajudando, apos conseguir um top 10 dos as que mas acessamos para definir o melhor PTT a se conectar em sampa. ( com tempo, o que esta dificil no momento) pretendo automatizar a cria??o destas regras e address lists. Mas para nossa necessidade esta funcionando muito bem. Para facilitar, segue regras utilizadas em anexo. 1-Pesquisar os prefixos do AS desejado ( no caso 15169) 2- Cria??o da address list. --------------------------------------------------------------------------------------- add address=64.15.112.0/20 comment="" disabled=no list=google add address=208.65.152.0/22 comment="" disabled=no list=google add address=208.117.224.0/19 comment="" disabled=no list=google add address=64.233.160.0/19 comment="" disabled=no list=google add address=66.102.0.0/20 comment="" disabled=no list=google add address=66.249.64.0/19 comment="" disabled=no list=google add address=72.14.192.0/18 comment="" disabled=no list=google add address=74.125.0.0/16 comment="" disabled=no list=google add address=89.207.224.0/24 comment="" disabled=no list=google add address=193.142.125.0/24 comment="" disabled=no list=google add address=194.110.194.0/24 comment="" disabled=no list=google add address=209.85.128.0/17 comment="" disabled=no list=google add address=216.239.32.0/19 comment="" disabled=no list=google --------------------------------------------------------------------------------------- 2-Marca??o de pacotes do AS ---------------------------------------------------------------------------------------- PS: exemplo se voc? estiver utilizando o Mikrotik como bridge /ip fire mangle add action=mark-packet chain=prerouting comment="as15169 google" disabled=yes in-bridge-port=in new-packet-mark=google_in passthrough=no \ src-address-list=google add action=mark-packet chain=postrouting comment="" disabled=yes dst-address-list=google new-packet-mark=google_out out-bridge-port=in passthrough=no PS: para utilizar em modo router, substitua o in-bridge-port e out bridge-port para in-interface e out-interface a interface que esta conectada diretamente com seu upstream provider. --------------------------------------------------------------------------------------- 3- Cria??o do Queue Tree ( para vizualiza??o do trafego , prioriza??o , shape. /queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no name="as15169_google_dl" packet-mark=google_in \ parent=global-in priority=1 queue=default add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no name="as15169_google_ul" packet-mark=google_out \ parent=global-out priority=1 queue=default Pronto. :) 2009/1/21 bruno at Openline.com.br > > Ola > > --- Gustavo Santos escreveu: > > Estou bastante curioso com a RB1000, mas perambulando pelo forum oficial, > > com com a grana da RB1000 aqui no brasil, voc? compra um servidor pronto > > Xeon > > Eu fiz a mesma colocac?o na ?poca da escolha do hardware, mas me > foi colocado que havia restric?es de energia no local e a RB1000 > consome muito, mas muito menos que qualquer PC. > > > e o interessante que com algumas artimanhas da pra ver > > o trafego e controlar a banda por AS em tempo real sem netflow. > > ( da um trabalho consider?vel, mas o resultado final vale a pena, > > Conta conta ;-) > > > um exemplo que fiz nos ultimos dias foi para ver o trafego do nosso > > AS para o AS do google). > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From wederson at vipvilhena.com.br Wed Jan 21 18:49:59 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Wed, 21 Jan 2009 16:49:59 -0400 Subject: [GTER] NTOP + AS List Message-ID: <021a01c97c09$d334c2d0$799e4870$@com.br> Sauda??e Galera, Algu?m ai poderia me informar aonde consigo uma lista de AS atualizada, a que vem no NTOP ? desatualizada. []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- From lista at amplus.com.br Wed Jan 21 18:51:56 2009 From: lista at amplus.com.br (Ricardo Vendramini) Date: Wed, 21 Jan 2009 18:51:56 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <49777298.3000006@ima.sp.gov.br> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC> <497748F7.6000300@ima.sp.gov.br> <49777298.3000006@ima.sp.gov.br> Message-ID: <49778AEC.7000703@amplus.com.br> Henrique, Se criar uma acl no Bind com uma lista dos IPs spoofados e usar a opcao blackhole para que ele ignore as requisicoes, como no exemplo abaixo (named.conf): acl "bogusnets" { 66.230.128.15; 66.230.160.1; 76.9.16.171; }; options { (...) blackhole { bogusnets; }; (...) } Isso poderia ser um paliativo at? que se chegue a uma solucao? Abraco Ricardo Vendramini Henrique de Moraes Holschuh wrote: > Arranquei tudo. N?o fez diferen?a alguma, o BIND continua respondendo > com REFUSED ? pedidos por zonas que n?o possui, em lugar de ignorar o > pedido. > From torres at pop-pr.rnp.br Wed Jan 21 19:33:07 2009 From: torres at pop-pr.rnp.br (Pedro Torres) Date: Wed, 21 Jan 2009 19:33:07 -0200 Subject: [GTER] NTOP + AS List In-Reply-To: <021a01c97c09$d334c2d0$799e4870$@com.br> References: <021a01c97c09$d334c2d0$799e4870$@com.br> Message-ID: <290ced460901211333o1cffba34md7574555273b95fd@mail.gmail.com> Wederson, Eu costumo gerar uma lista desta diariamente. Ela ? gerado com dados do projeto route-views. Coloque no endere?o abaixo a ?ltima que gerei, espero que sirva. http://200.238.128.5/Arquivos/tabelabgp-20090121.txt Abra?os, Pedro On Wed, Jan 21, 2009 at 6:49 PM, Wederson R. (CeBoLiNhA) wrote: > Sauda??e Galera, > > > > Algu?m ai poderia me informar aonde consigo uma lista de AS atualizada, a > que vem no NTOP ? desatualizada. > > > > > > > > []'s > > > > ----------------------------------------- > > .'. Wederson Rodrigues .'. (CeBoLaRk) > > VIP - Vilhena Internet Provider > > Gerente de T.I. > > > > http://www.vipvilhena.com.br > > MSN: cebolark at hotmail.com > SKYPE: cebolark > > EMAIL: wederson at vipvilhena.com.br > > Celular: 0xx69 8124-4697 > > ----------------------------------------- > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gustkiller at gmail.com Wed Jan 21 19:49:27 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Wed, 21 Jan 2009 18:49:27 -0300 Subject: [GTER] NTOP + AS List In-Reply-To: <290ced460901211333o1cffba34md7574555273b95fd@mail.gmail.com> References: <021a01c97c09$d334c2d0$799e4870$@com.br> <290ced460901211333o1cffba34md7574555273b95fd@mail.gmail.com> Message-ID: <276fbe8b0901211349w4141ccd4v4b95f1146722a041@mail.gmail.com> Por falar em ntop , Pedro, voc? consegue organizar pelo NTOP o tr?fego por ASN ? Pois no NTOP que testei, o mesmo tinha apenas a op??o de mostrar o trafego por AS ( organizado por ordem numerica dos ASN), mas sem op??es de organiza??o por dados trafegados. 2009/1/21 Pedro Torres > Wederson, > > Eu costumo gerar uma lista desta diariamente. Ela ? gerado com dados > do projeto route-views. > Coloque no endere?o abaixo a ?ltima que gerei, espero que sirva. > > http://200.238.128.5/Arquivos/tabelabgp-20090121.txt > > Abra?os, > Pedro > > On Wed, Jan 21, 2009 at 6:49 PM, Wederson R. (CeBoLiNhA) > wrote: > > Sauda??e Galera, > > > > > > > > Algu?m ai poderia me informar aonde consigo uma lista de AS atualizada, a > > que vem no NTOP ? desatualizada. > > > > > > > > > > > > > > > > []'s > > > > > > > > ----------------------------------------- > > > > .'. Wederson Rodrigues .'. (CeBoLaRk) > > > > VIP - Vilhena Internet Provider > > > > Gerente de T.I. > > > > > > > > http://www.vipvilhena.com.br > > > > MSN: cebolark at hotmail.com > > SKYPE: cebolark > > > > EMAIL: wederson at vipvilhena.com.br > > > > Celular: 0xx69 8124-4697 > > > > ----------------------------------------- > > > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From wederson at vipvilhena.com.br Wed Jan 21 19:55:17 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Wed, 21 Jan 2009 17:55:17 -0400 Subject: [GTER] RES: NTOP + AS List In-Reply-To: <290ced460901211333o1cffba34md7574555273b95fd@mail.gmail.com> References: <021a01c97c09$d334c2d0$799e4870$@com.br> <290ced460901211333o1cffba34md7574555273b95fd@mail.gmail.com> Message-ID: <024f01c97c12$f28d6ca0$d7a845e0$@com.br> Pedro Torres, Obrigado, era exatamente isso que eu precisava. Vou dar uma olhada nos dados do projeto route-views e ver a possibilidade de gerar uma lista atualizada com frequ?ncia. []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Pedro Torres Enviada em: quarta-feira, 21 de janeiro de 2009 17:33 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] NTOP + AS List Wederson, Eu costumo gerar uma lista desta diariamente. Ela ? gerado com dados do projeto route-views. Coloque no endere?o abaixo a ?ltima que gerei, espero que sirva. http://200.238.128.5/Arquivos/tabelabgp-20090121.txt Abra?os, Pedro On Wed, Jan 21, 2009 at 6:49 PM, Wederson R. (CeBoLiNhA) wrote: > Sauda??e Galera, > > > > Algu?m ai poderia me informar aonde consigo uma lista de AS atualizada, a > que vem no NTOP ? desatualizada. > > > > > > > > []'s > > > > ----------------------------------------- > > .'. Wederson Rodrigues .'. (CeBoLaRk) > > VIP - Vilhena Internet Provider > > Gerente de T.I. > > > > http://www.vipvilhena.com.br > > MSN: cebolark at hotmail.com > SKYPE: cebolark > > EMAIL: wederson at vipvilhena.com.br > > Celular: 0xx69 8124-4697 > > ----------------------------------------- > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From igorluizosouza at gmail.com Thu Jan 22 00:12:10 2009 From: igorluizosouza at gmail.com (Igor Luiz Oliveira de Souza) Date: Wed, 21 Jan 2009 23:12:10 -0300 Subject: [GTER] Proxy ARP + iproute2 Message-ID: <4977D5FA.9080604@solic.com.br> Ol? pessoal, Sou novato na lista, gostaria de come?ar dando um ol? a todos e espero poder trazer boas contribui??es. Pra come?ar, estou precisando de um help... ;-) Estou me batendo com o seguinte problema: Tenho um servidor PPPoE, com proxy_arp funcionando perfeitamente. Adicionei uma terceira interface, sendo que agora este servidor ? provido de dois Links(Telemar+Embratel). Com a inser??o do link Embratel, o gateway default passa a ser Embratel, por?m tenho alguns IP's reais da Telemar atribu?dos aos clientes PPPoE. Neste status, eth0=IP_Telemar, eth1=IP_Embratel, eth2=Servindo clientes PPP, gateway default Embratel, o proxy_arp para os IP's reais da Telemar, continua funcionando perfeitamente. Por?m ao criar um regra para roteamento por origem para esse pool de IP's reais da Telemar sa?rem pelo meu gateway Telemar, o proxy_arp deixa de funcionar. Tenho outra m?quina Telemar no barramento, pingando para o IP real Telemar do cliente PPPoE, e no exato momento que fa?o o "ip rule add from XXXXXX table telemar", o proxy_arp p?ra. ? s? fazer um "ip rule del...." e a comunica??o volta a funcionar. Acredito que pode ser algo bem bobo, mas n?o consegui me achar.... Algu?m pode dar alguma luz? Grato desde j?. -- Igor Luiz Oliveira de Souza Solic Tecnologia e Sistemas +55 (71) 9127-7678 igorluiz at solic.com.br From luiz at visualconnect.com.br Thu Jan 22 08:38:20 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Thu, 22 Jan 2009 08:38:20 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com> <49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC> <497748F7.6000300@ima.sp.gov.br> <49777298.3000006@ima.sp.gov.br> <49778AEC.7000703@amplus.com.br> Message-ID: > Henrique, > > Se criar uma acl no Bind com uma lista dos IPs spoofados e usar a opcao > blackhole para que ele ignore as requisicoes, como no exemplo abaixo > (named.conf): > > acl "bogusnets" { > 66.230.128.15; 66.230.160.1; 76.9.16.171; > }; > > options { > (...) > blackhole { bogusnets; }; > (...) > } > > Isso poderia ser um paliativo at? que se chegue a uma solucao? > > Abraco > > Ricardo Vendramini Nao fa?a isso Ricardo, n?o ? preciso colocar o "atacado" em blackhole. Siga as informa??es da nanog (http://www.merit.edu/mail.archives/nanog/msg14429.html ) e voc? estar? bem. Fa?a um teste nos seus servidores de dns de fora da sua rede com o comando: # dig . NS @ipdoseuservidor +noall +answer +short Voc? n?o dever? ver resultado algum se a sua configura??o estiver ok. []'s Luiz From luiz at visualconnect.com.br Thu Jan 22 08:40:32 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Thu, 22 Jan 2009 08:40:32 -0200 Subject: [GTER] RES: RES: DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC><497748F7.6000300@ima.sp.gov.br> <0497B8B4EF6A4465B062C0BF0E6404FC@adnote989> <01ef01c97bfe$e60e5b60$b22b1220$@com.br> Message-ID: <13253C7FB9C94367997EF464F04D6D5F@adnote989> > Sauda??es, > > O meu respondeu: > > F.ROOT-SERVERS.NET. > G.ROOT-SERVERS.NET. > H.ROOT-SERVERS.NET. > I.ROOT-SERVERS.NET. > J.ROOT-SERVERS.NET. > K.ROOT-SERVERS.NET. > L.ROOT-SERVERS.NET. > M.ROOT-SERVERS.NET. > A.ROOT-SERVERS.NET. > B.ROOT-SERVERS.NET. > C.ROOT-SERVERS.NET. > D.ROOT-SERVERS.NET. > E.ROOT-SERVERS.NET. > 192.228.79.201 > Wederson, Corrige isso ai ! o seu esta com problema :) Se voc? tiver alguma d?vida pode postar aqui na lista. []'s Luiz From luiz at visualconnect.com.br Thu Jan 22 08:45:35 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Thu, 22 Jan 2009 08:45:35 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> <2F9D6C35AD724D8B84525D40DA8135E1@adnote989> Message-ID: <1F35203489E447C9AE3FC838A09C1B1A@adnote989> >> Danton, >> >> Confirmei aqui que todos que est?o fazendo slave dos root zones (como >> recomendado em algumas instala??es) est?o contribuindo para o ataque. >> >> n?o sei quem deu essa recomenda??o, mas acho um desprop?sito. > > Veja: > http://www.freebsd.org/cgi/cvsweb.cgi/src/etc/namedb/named.conf?rev=1.28 > > Como falei anteriormente, nao sei se a recomenda??o ? do FreeBSD ou do > bind... > Danton, Se voc? parar para analisar o que voc? esta realmente fazendo quando se faz essa configura??o, eu n?o diria que se trata de um desprop?sito. De qualquer maneira o uso "indiscriminado" dessa configura??o deve ser combatido, ou se usa com consciencia (e muiiitoo cuidado) ou n?o o fa?a. []'s Luiz From jarruda-gter at jarruda.com Thu Jan 22 10:17:38 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Thu, 22 Jan 2009 07:17:38 -0500 Subject: [GTER] =?iso-8859-1?q?RES=3A__RES=3A_Lentid=E3o_continua_nas_rede?= =?iso-8859-1?q?s_da_Embratel_e_BrT_-=3E_EUA?= In-Reply-To: <000001c97bb9$ed082530$c7186f90$@org> References: <6bb5f5b10901201608j62b945dgc53429c421f55ac3@mail.gmail.com> <20090121005208.D6D761CDBE@eng.registro.br> <000001c97bb9$ed082530$c7186f90$@org> Message-ID: <497863E2.6050203@jarruda.com> Renato Frederick wrote: > Venho sentindo esta lentid?o semanas antes da posse do Presidente do Mundo. > Creio que seja outra coisa. > Se serve de consolo: http://asert.arbornetworks.com/2009/01/the-great-obama-traffic-flood/ Aparentemente o pico realmente foi pico :-). Tem um comentario de um pessoal da Europa neste blog, sobre caching local fazendo diferenca talvez.. > > >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> Em nome de PLUG Consultoria - Andre Marcelo >> Enviada em: ter?a-feira, 20 de janeiro de 2009 23:52 >> Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' >> Assunto: [GTER] RES: Lentid?o continua nas redes da Embratel e BrT -> >> EUA >> >> Oh yeah, >> >> Segundo o blog do streamingmedia.com o n?mero de conex?es simult?neas >> foi >> acima de 8 milhoes: >> http://blog.streamingmedia.com/the_business_of_online_vi/2009/01/akamai >> -lime >> light-and-highwinds-deliver-over-8-million-simultaneous-streams.html >> >> >> Abaixo as estat?stidas em tempo real da Akamai. >> http://www.akamai.com/html/technology/dataviz3.html >> >> Coisa bagarai. >> >> []s >> >> Andr?. >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> Em >> nome de Rubens Kuhl Jr. >> Enviada em: ter?a-feira, 20 de janeiro de 2009 21:08 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER]Lentid?o continua nas redes da Embratel e BrT -> EUA >> >> A festa da posse ? muito mais longa que os 20 minutos do discurso da >> posse, >> ainda n?o acabou at? agora (22h no fuso GMT -0200). >> A audi?ncia n?o deve ter sido a mesma ao longo de todo o evento, mas >> n?o foi >> alta apenas no discurso da posse. >> >> >> Rubens >> >> 2009/1/20 Leonardo Rodrigues Magalh?es : >>> o discurso da posse j? passou. Imagino eu que se algum momento o >>> tr?fego iria explodir, seria esse, do discurso dele. >>> >>> maaaaaaaaas, faz sentido sim :) >>> >>> primeiro ato dele como presidente: derrubar a internet hehehehe >>> >>> >>> Rubens Kuhl Jr. escreveu: >>>> Essa lentid?o n?o se chamaria Barack Obama, por acaso ? H? relatos >> de >>>> explos?o de tr?fego, principal de streaming, em muitas redes >>>> americanas. From bruno at Openline.com.br Thu Jan 22 10:21:21 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Thu, 22 Jan 2009 09:21:21 -0300 Subject: [GTER] Proxy ARP + iproute2 Message-ID: <1232626881946.bruno@Openline.com.br> --- Igor Luiz Oliveira de Souza escreveu: > Neste status, eth0=IP_Telemar, eth1=IP_Embratel, eth2=Servindo > clientes PPP, gateway default Embratel, o proxy_arp para os IP's > reais da Telemar, continua funcionando perfeitamente. > Por?m ao criar um regra para roteamento por origem para esse pool > de IP's reais da Telemar sa?rem pelo meu gateway Telemar, o > proxy_arp deixa de funcionar. Algum motivo em especial para estar usando proxyarp desses IPs ao inv?s de rotea-los no roteador onde est? o link Telemar para o IP desse servidor com 3 placas de rede? []s, !3runo Cabral From billpp at gmail.com Thu Jan 22 10:14:56 2009 From: billpp at gmail.com (Flavio Junior) Date: Thu, 22 Jan 2009 10:14:56 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <1F35203489E447C9AE3FC838A09C1B1A@adnote989> References: <2F9D6C35AD724D8B84525D40DA8135E1@adnote989> <1F35203489E447C9AE3FC838A09C1B1A@adnote989> Message-ID: <58aa8d780901220414k754edf41ra07751e736ae0aa6@mail.gmail.com> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 A propria ISC mantem um site pra teste do DNS sobre essas consultas: http://isc1.sans.org/dnstest.html Praqueles que n?o tem como testar de fora da sua rede. Dificil ? responder os calculos do captcha. - -- Fl?vio do Carmo J?nior aka waKKu 2009/1/22 Luiz Otavio O Souza : >>> Danton, >>> >>> Confirmei aqui que todos que est?o fazendo slave dos root zones (como >>> recomendado em algumas instala??es) est?o contribuindo para o ataque. >>> >>> n?o sei quem deu essa recomenda??o, mas acho um desprop?sito. >> >> Veja: >> http://www.freebsd.org/cgi/cvsweb.cgi/src/etc/namedb/named.conf?rev=1.28 >> >> Como falei anteriormente, nao sei se a recomenda??o ? do FreeBSD ou do >> bind... >> -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (MingW32) Comment: http://getfiregpg.org iEYEARECAAYFAkl4Y0EACgkQgyuXjr6dyktheQCbBoQVRRKuBhZDTaqacs6g0Oxh Fa0AoK+32Rt3UFRK3k5CmOjLiofu82rS =PtGG -----END PGP SIGNATURE----- > > Danton, > > Se voc? parar para analisar o que voc? esta realmente fazendo quando se faz > essa configura??o, eu n?o diria que se trata de um desprop?sito. > > De qualquer maneira o uso "indiscriminado" dessa configura??o deve ser > combatido, ou se usa com consciencia (e muiiitoo cuidado) ou n?o o fa?a. > > []'s > Luiz > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From igorluizosouza at gmail.com Thu Jan 22 10:40:41 2009 From: igorluizosouza at gmail.com (Igor Luiz Oliveira de Souza) Date: Thu, 22 Jan 2009 09:40:41 -0300 Subject: [GTER] Proxy ARP + iproute2 In-Reply-To: <1232626881946.bruno@Openline.com.br> References: <1232626881946.bruno@Openline.com.br> Message-ID: <49786949.4080006@solic.com.br> Bruno, Em verdade esses IP's s?o da mesma faixa do barramento principal, onde a interface ethernet dessa m?quina e o roteador Telemar est?o ligados. Como ? uma faixa relativamente pequena, pra mim seria invi?vel segmentar. :-( Grato, -- Igor Luiz Oliveira de Souza Solic Tecnologia e Sistemas +55 (71) 9127-7678 igorluiz at solic.com.br bruno at Openline.com.br escreveu: > --- Igor Luiz Oliveira de Souza escreveu: > >> Neste status, eth0=IP_Telemar, eth1=IP_Embratel, eth2=Servindo >> clientes PPP, gateway default Embratel, o proxy_arp para os IP's >> reais da Telemar, continua funcionando perfeitamente. >> Por?m ao criar um regra para roteamento por origem para esse pool >> de IP's reais da Telemar sa?rem pelo meu gateway Telemar, o >> proxy_arp deixa de funcionar. >> > > Algum motivo em especial para estar usando proxyarp desses IPs > ao inv?s de rotea-los no roteador onde est? o link Telemar > para o IP desse servidor com 3 placas de rede? > > []s, !3runo Cabral > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From wederson at vipvilhena.com.br Thu Jan 22 10:49:51 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Thu, 22 Jan 2009 08:49:51 -0400 Subject: [GTER] RES: RES: RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <13253C7FB9C94367997EF464F04D6D5F@adnote989> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC><497748F7.6000300@ima.sp.gov.br> <0497B8B4EF6A4465B062C0BF0E6404FC@adnote989> <01ef01c97bfe$e60e5b60$b22b1220$@com.br> <13253C7FB9C94367997EF464F04D6D5F@adnote989> Message-ID: <007b01c97c8f$eaf9d960$c0ed8c20$@com.br> Sauda??es, Depois que adicionei views(interna e externa) conforme a recomenda??o de um link passado aqui na lista e tamb?m adicionei um acl de recursive, est? respondendo da seguinte maneira: Rede interna: srv-bagu:/etc/bind# dig . NS @xxx.xxx.xxx.xxx +noall +answer +short G.ROOT-SERVERS.NET. H.ROOT-SERVERS.NET. I.ROOT-SERVERS.NET. J.ROOT-SERVERS.NET. K.ROOT-SERVERS.NET. L.ROOT-SERVERS.NET. M.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET. C.ROOT-SERVERS.NET. D.ROOT-SERVERS.NET. E.ROOT-SERVERS.NET. F.ROOT-SERVERS.NET. Rede externa: welisson at scorpion:~$ dig . NS @xxx.xxx.xxx.xxx +noall +answer +short welisson at scorpion:~$ []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Luiz Otavio O Souza Enviada em: quinta-feira, 22 de janeiro de 2009 06:41 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] RES: RES: DNS queries for "." (ddos reflection attack) > Sauda??es, > > O meu respondeu: > > F.ROOT-SERVERS.NET. > G.ROOT-SERVERS.NET. > H.ROOT-SERVERS.NET. > I.ROOT-SERVERS.NET. > J.ROOT-SERVERS.NET. > K.ROOT-SERVERS.NET. > L.ROOT-SERVERS.NET. > M.ROOT-SERVERS.NET. > A.ROOT-SERVERS.NET. > B.ROOT-SERVERS.NET. > C.ROOT-SERVERS.NET. > D.ROOT-SERVERS.NET. > E.ROOT-SERVERS.NET. > 192.228.79.201 > Wederson, Corrige isso ai ! o seu esta com problema :) Se voc? tiver alguma d?vida pode postar aqui na lista. []'s Luiz -- gter list https://eng.registro.br/mailman/listinfo/gter From lscrlstld at gmail.com Thu Jan 22 11:57:14 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Thu, 22 Jan 2009 11:57:14 -0200 Subject: [GTER] RES: Proxy ARP + iproute2 In-Reply-To: <49786949.4080006@solic.com.br> References: <1232626881946.bruno@Openline.com.br> <49786949.4080006@solic.com.br> Message-ID: <2AF63FB541A44FAEB0B225F887F32872@toledoPC> Se vc estiver usando mikrotik, marque os pacotes e adicione o segundo GW para essa "marca". > Bruno, > > Em verdade esses IP's s?o da mesma faixa do barramento > principal, onde a interface ethernet dessa m?quina e o > roteador Telemar est?o ligados. > Como ? uma faixa relativamente pequena, pra mim seria > invi?vel segmentar. :-( > > > bruno at Openline.com.br escreveu: > > --- Igor Luiz Oliveira de Souza escreveu: > > > >> Neste status, eth0=IP_Telemar, eth1=IP_Embratel, eth2=Servindo > >> clientes PPP, gateway default Embratel, o proxy_arp para os IP's > >> reais da Telemar, continua funcionando perfeitamente. > >> Por?m ao criar um regra para roteamento por origem para > esse pool de > >> IP's reais da Telemar sa?rem pelo meu gateway Telemar, o proxy_arp > >> deixa de funcionar. > >> > > > > Algum motivo em especial para estar usando proxyarp desses IPs ao > > inv?s de rotea-los no roteador onde est? o link Telemar para o IP > > desse servidor com 3 placas de rede? > > > > []s, !3runo Cabral > > -- From bruno at Openline.com.br Thu Jan 22 11:53:51 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Thu, 22 Jan 2009 10:53:51 -0300 Subject: [GTER] Proxy ARP + iproute2 Message-ID: <1232632431840.bruno@Openline.com.br> --- Igor Luiz Oliveira de Souza escreveu: > Bruno, > > Em verdade esses IP's s?o da mesma faixa do barramento principal, onde a > interface ethernet dessa m?quina e o roteador Telemar est?o ligados. > Como ? uma faixa relativamente pequena, pra mim seria invi?vel > segmentar. :-( Entendo. Ent?o por que n?o inverte? Deixa a table MAIN com o roteamento telemar e usa uma nova tabela para o roteamento Embratel, j? que este n?o precisa do proxyarp? []s, !3runo Cabral From lscrlstld at gmail.com Thu Jan 22 12:12:42 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Thu, 22 Jan 2009 12:12:42 -0200 Subject: [GTER] RES: RES: RES: RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <007b01c97c8f$eaf9d960$c0ed8c20$@com.br> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC><497748F7.6000300@ima.sp.gov.br> <0497B8B4EF6A4465B062C0BF0E6404FC@adnote989> <01ef01c97bfe$e60e5b60$b22b1220$@com.br><13253C7FB9C94367997EF464F04D6D5F@adnote989> <007b01c97c8f$eaf9d960$c0ed8c20$@com.br> Message-ID: <4AFAE8675B8844B8B147F4242B1A2685@toledoPC> Interessante, No BIND 9.4.2-P2 ele responde com REFUSED, j? na vers?o 9.3.5-P2 NOERROR ou seja responde para "." O named.conf ? exatamente o mesmo, testei a principio apenas ACLs. Meio ?bvio, mas al?m das recomenda??es ? necess?rio atualizar o BIND. Abs Toledo > > Sauda??es, > > Depois que adicionei views(interna e externa) conforme a > recomenda??o de um link passado aqui na lista e tamb?m > adicionei um acl de recursive, est? respondendo da seguinte maneira: > > Rede interna: > srv-bagu:/etc/bind# dig . NS @xxx.xxx.xxx.xxx +noall +answer > +short G.ROOT-SERVERS.NET. > H.ROOT-SERVERS.NET. > I.ROOT-SERVERS.NET. > J.ROOT-SERVERS.NET. > K.ROOT-SERVERS.NET. > L.ROOT-SERVERS.NET. > M.ROOT-SERVERS.NET. > A.ROOT-SERVERS.NET. > B.ROOT-SERVERS.NET. > C.ROOT-SERVERS.NET. > D.ROOT-SERVERS.NET. > E.ROOT-SERVERS.NET. > F.ROOT-SERVERS.NET. > > Rede externa: > > welisson at scorpion:~$ dig . NS @xxx.xxx.xxx.xxx +noall +answer > +short welisson at scorpion:~$ > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > -----Mensagem original----- > De: gter-bounces at eng.registro.br > [mailto:gter-bounces at eng.registro.br] Em nome de Luiz Otavio > O Souza Enviada em: quinta-feira, 22 de janeiro de 2009 06:41 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] RES: RES: DNS queries for "." (ddos > reflection attack) > > > Sauda??es, > > > > O meu respondeu: > > > > F.ROOT-SERVERS.NET. > > G.ROOT-SERVERS.NET. > > H.ROOT-SERVERS.NET. > > I.ROOT-SERVERS.NET. > > J.ROOT-SERVERS.NET. > > K.ROOT-SERVERS.NET. > > L.ROOT-SERVERS.NET. > > M.ROOT-SERVERS.NET. > > A.ROOT-SERVERS.NET. > > B.ROOT-SERVERS.NET. > > C.ROOT-SERVERS.NET. > > D.ROOT-SERVERS.NET. > > E.ROOT-SERVERS.NET. > > 192.228.79.201 > > > > Wederson, > > Corrige isso ai ! o seu esta com problema :) > > Se voc? tiver alguma d?vida pode postar aqui na lista. > > []'s > Luiz > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From igorluizosouza at gmail.com Thu Jan 22 12:21:20 2009 From: igorluizosouza at gmail.com (Igor Luiz Oliveira de Souza) Date: Thu, 22 Jan 2009 11:21:20 -0300 Subject: [GTER] RES: Proxy ARP + iproute2 In-Reply-To: <2AF63FB541A44FAEB0B225F887F32872@toledoPC> References: <1232626881946.bruno@Openline.com.br> <49786949.4080006@solic.com.br> <2AF63FB541A44FAEB0B225F887F32872@toledoPC> Message-ID: <497880E0.5050803@solic.com.br> Estou usando Linux(Slackware)... Valeu de qualquer forma Luis! -- Igor Luiz Oliveira de Souza Solic Tecnologia e Sistemas +55 (71) 9127-7678 igorluiz at solic.com.br Toledo, Luis Carlos escreveu: > Se vc estiver usando mikrotik, marque os pacotes e adicione o segundo GW > para essa "marca". > > >> Bruno, >> >> Em verdade esses IP's s?o da mesma faixa do barramento >> principal, onde a interface ethernet dessa m?quina e o >> roteador Telemar est?o ligados. >> Como ? uma faixa relativamente pequena, pra mim seria >> invi?vel segmentar. :-( >> >> >> bruno at Openline.com.br escreveu: >> >>> --- Igor Luiz Oliveira de Souza escreveu: >>> >>> >>>> Neste status, eth0=IP_Telemar, eth1=IP_Embratel, eth2=Servindo >>>> clientes PPP, gateway default Embratel, o proxy_arp para os IP's >>>> reais da Telemar, continua funcionando perfeitamente. >>>> Por?m ao criar um regra para roteamento por origem para >>>> >> esse pool de >> >>>> IP's reais da Telemar sa?rem pelo meu gateway Telemar, o proxy_arp >>>> deixa de funcionar. >>>> >>>> >>> Algum motivo em especial para estar usando proxyarp desses IPs ao >>> inv?s de rotea-los no roteador onde est? o link Telemar para o IP >>> desse servidor com 3 placas de rede? >>> >>> []s, !3runo Cabral >>> -- >>> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From wederson at vipvilhena.com.br Thu Jan 22 12:22:37 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Thu, 22 Jan 2009 10:22:37 -0400 Subject: [GTER] RES: RES: RES: RES: RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <4AFAE8675B8844B8B147F4242B1A2685@toledoPC> References: <437c6dc60901201315k867deb9idd4f7e99b2373b5c@mail.gmail.com><49767808.7060805@ima.sp.gov.br><1309105F66E34F82AFF0A50E981CFD20@toledoPC><497748F7.6000300@ima.sp.gov.br> <0497B8B4EF6A4465B062C0BF0E6404FC@adnote989> <01ef01c97bfe$e60e5b60$b22b1220$@com.br><13253C7FB9C94367997EF464F04D6D5F@adnote989> <007b01c97c8f$eaf9d960$c0ed8c20$@com.br> <4AFAE8675B8844B8B147F4242B1A2685@toledoPC> Message-ID: <00d701c97c9c$e0081be0$a01853a0$@com.br> Sauda??es, Eu uso a 9.3.4-2etch4 []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Toledo, Luis Carlos Enviada em: quinta-feira, 22 de janeiro de 2009 10:13 Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Assunto: [GTER] RES: RES: RES: RES: DNS queries for "." (ddos reflection attack) Interessante, No BIND 9.4.2-P2 ele responde com REFUSED, j? na vers?o 9.3.5-P2 NOERROR ou seja responde para "." O named.conf ? exatamente o mesmo, testei a principio apenas ACLs. Meio ?bvio, mas al?m das recomenda??es ? necess?rio atualizar o BIND. Abs Toledo > > Sauda??es, > > Depois que adicionei views(interna e externa) conforme a recomenda??o > de um link passado aqui na lista e tamb?m adicionei um acl de > recursive, est? respondendo da seguinte maneira: > > Rede interna: > srv-bagu:/etc/bind# dig . NS @xxx.xxx.xxx.xxx +noall +answer > +short G.ROOT-SERVERS.NET. > H.ROOT-SERVERS.NET. > I.ROOT-SERVERS.NET. > J.ROOT-SERVERS.NET. > K.ROOT-SERVERS.NET. > L.ROOT-SERVERS.NET. > M.ROOT-SERVERS.NET. > A.ROOT-SERVERS.NET. > B.ROOT-SERVERS.NET. > C.ROOT-SERVERS.NET. > D.ROOT-SERVERS.NET. > E.ROOT-SERVERS.NET. > F.ROOT-SERVERS.NET. > > Rede externa: > > welisson at scorpion:~$ dig . NS @xxx.xxx.xxx.xxx +noall +answer > +short welisson at scorpion:~$ > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > -----Mensagem original----- > De: gter-bounces at eng.registro.br > [mailto:gter-bounces at eng.registro.br] Em nome de Luiz Otavio O Souza > Enviada em: quinta-feira, 22 de janeiro de 2009 06:41 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] RES: RES: DNS queries for "." (ddos reflection > attack) > > > Sauda??es, > > > > O meu respondeu: > > > > F.ROOT-SERVERS.NET. > > G.ROOT-SERVERS.NET. > > H.ROOT-SERVERS.NET. > > I.ROOT-SERVERS.NET. > > J.ROOT-SERVERS.NET. > > K.ROOT-SERVERS.NET. > > L.ROOT-SERVERS.NET. > > M.ROOT-SERVERS.NET. > > A.ROOT-SERVERS.NET. > > B.ROOT-SERVERS.NET. > > C.ROOT-SERVERS.NET. > > D.ROOT-SERVERS.NET. > > E.ROOT-SERVERS.NET. > > 192.228.79.201 > > > > Wederson, > > Corrige isso ai ! o seu esta com problema :) > > Se voc? tiver alguma d?vida pode postar aqui na lista. > > []'s > Luiz > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From torres at pop-pr.rnp.br Fri Jan 23 09:07:51 2009 From: torres at pop-pr.rnp.br (Pedro Torres) Date: Fri, 23 Jan 2009 09:07:51 -0200 Subject: [GTER] NTOP + AS List In-Reply-To: <276fbe8b0901211349w4141ccd4v4b95f1146722a041@mail.gmail.com> References: <021a01c97c09$d334c2d0$799e4870$@com.br> <290ced460901211333o1cffba34md7574555273b95fd@mail.gmail.com> <276fbe8b0901211349w4141ccd4v4b95f1146722a041@mail.gmail.com> Message-ID: <200901230907.51439.torres@pop-pr.rnp.br> Oi Gustavo, Para a minha quantidade de tr?fego o NTOP n?o escala bem, portanto n?o o uso a muitos anos. Eu acho que o nfsen/nfdump pode auxilia-lo para emitir estes tipos de relat?rios. Eu integrei os probles NetFlow com um MySQL a alguns anos e tenho tido sucesso em emitir diversos relat?rios como um simples select :). -- Pedro Em Qua 21 Jan 2009, Gustavo Santos escreveu: > Por falar em ntop , > > Pedro, voc? consegue organizar pelo NTOP o tr?fego por ASN ? > Pois no NTOP que testei, o mesmo tinha apenas a op??o de mostrar o trafego > por AS ( organizado por ordem numerica dos ASN), mas sem op??es de > organiza??o por dados trafegados. > 2009/1/21 Pedro Torres > > > Wederson, > > > > Eu costumo gerar uma lista desta diariamente. Ela ? gerado com dados > > do projeto route-views. > > Coloque no endere?o abaixo a ?ltima que gerei, espero que sirva. > > > > http://200.238.128.5/Arquivos/tabelabgp-20090121.txt > > > > Abra?os, > > Pedro > > > > On Wed, Jan 21, 2009 at 6:49 PM, Wederson R. (CeBoLiNhA) > > > > wrote: > > > Sauda??e Galera, > > > > > > > > > > > > Algu?m ai poderia me informar aonde consigo uma lista de AS atualizada, > > > a que vem no NTOP ? desatualizada. > > > > > > > > > > > > > > > > > > > > > > > > []'s > > > > > > > > > > > > ----------------------------------------- > > > > > > .'. Wederson Rodrigues .'. (CeBoLaRk) > > > > > > VIP - Vilhena Internet Provider > > > > > > Gerente de T.I. > > > > > > > > > > > > http://www.vipvilhena.com.br > > > > > > MSN: cebolark at hotmail.com > > > SKYPE: cebolark > > > > > > EMAIL: wederson at vipvilhena.com.br > > > > > > Celular: 0xx69 8124-4697 > > > > > > ----------------------------------------- > > > > > > > > > > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From torres at pop-pr.rnp.br Fri Jan 23 09:11:29 2009 From: torres at pop-pr.rnp.br (Pedro Torres) Date: Fri, 23 Jan 2009 09:11:29 -0200 Subject: [GTER] RES: NTOP + AS List In-Reply-To: <024f01c97c12$f28d6ca0$d7a845e0$@com.br> References: <021a01c97c09$d334c2d0$799e4870$@com.br> <290ced460901211333o1cffba34md7574555273b95fd@mail.gmail.com> <024f01c97c12$f28d6ca0$d7a845e0$@com.br> Message-ID: <200901230911.29900.torres@pop-pr.rnp.br> Wederson, Eu gero esta listagem diariamente a alguns anos com um m?todo pr?prio, mas vale ver o m?todo que o Rubens utiliza, que ? mais simples: http://eng.registro.br/pipermail/gter/2009-January/021333.html -- Pedro Em Qua 21 Jan 2009, Wederson R. (CeBoLiNhA) escreveu: > Pedro Torres, > > Obrigado, era exatamente isso que eu precisava. > > Vou dar uma olhada nos dados do projeto route-views e ver a possibilidade > de gerar uma lista atualizada com frequ?ncia. > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Pedro Torres > Enviada em: quarta-feira, 21 de janeiro de 2009 17:33 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] NTOP + AS List > > Wederson, > > Eu costumo gerar uma lista desta diariamente. Ela ? gerado com dados > do projeto route-views. > Coloque no endere?o abaixo a ?ltima que gerei, espero que sirva. > > http://200.238.128.5/Arquivos/tabelabgp-20090121.txt > > Abra?os, > Pedro > > On Wed, Jan 21, 2009 at 6:49 PM, Wederson R. (CeBoLiNhA) > > wrote: > > Sauda??e Galera, > > > > > > > > Algu?m ai poderia me informar aonde consigo uma lista de AS atualizada, a > > que vem no NTOP ? desatualizada. > > > > > > > > > > > > > > > > []'s > > > > > > > > ----------------------------------------- > > > > .'. Wederson Rodrigues .'. (CeBoLaRk) > > > > VIP - Vilhena Internet Provider > > > > Gerente de T.I. > > > > > > > > http://www.vipvilhena.com.br > > > > MSN: cebolark at hotmail.com > > SKYPE: cebolark > > > > EMAIL: wederson at vipvilhena.com.br > > > > Celular: 0xx69 8124-4697 > > > > ----------------------------------------- > > > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From isabbel at gmail.com Fri Jan 23 04:05:33 2009 From: isabbel at gmail.com (Bel) Date: Fri, 23 Jan 2009 04:05:33 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: References: Message-ID: Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima madrugada n?o teve santo que fizessse conectar... Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem piores do que na ?poca que contratei, lament?vel. On 1/21/09, Adriano Anselmo wrote: > Boa Tarde > > Alguem percebeu questoes de instabilidades de conexao da claro apartir da > data 20/01, se esta tendo ou nao? > > -- > Adriano Anselmo > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Isabel From bruno at Openline.com.br Fri Jan 23 11:04:55 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Fri, 23 Jan 2009 10:04:55 -0300 Subject: [GTER] usuário do 3G da Claro Message-ID: <1232715895078.bruno@Openline.com.br> --- Bel escreveu: > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima > madrugada n?o teve santo que fizessse conectar... > > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > piores do que na ?poca que contratei, lament?vel. Achei este blog sobre o assunto, acho que n?o ajuda mas... http://claroquenaofunciona.blogspot.com !3runo Cabral > On 1/21/09, Adriano Anselmo wrote: > > Alguem percebeu questoes de instabilidades de conexao da claro apartir da > > data 20/01, se esta tendo ou nao? From mustardahc at gmail.com Fri Jan 23 10:58:35 2009 From: mustardahc at gmail.com (BadTrip) Date: Fri, 23 Jan 2009 10:58:35 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: References: Message-ID: Al?m da banda larga 3g, as conex?es de telefonia celular 3g tamb?m est?o falhando. Tenho um aparelho celular 3g operando pela claro e a partir de 20/01 estou tendo problemas para fazer liga??es, como rede ocupada, liga??es n?o completam. Qdo mudo a rede do celular para EDGE/GPRS funciona beleza! Algu?m tem algum id?ia do que possa estar acontecendo? Abraco 2009/1/23 Bel > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima > madrugada n?o teve santo que fizessse conectar... > > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > piores do que na ?poca que contratei, lament?vel. > > On 1/21/09, Adriano Anselmo wrote: > > Boa Tarde > > > > Alguem percebeu questoes de instabilidades de conexao da claro apartir da > > data 20/01, se esta tendo ou nao? > > > > -- > > Adriano Anselmo > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > Isabel > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- BadTrip From alcsouza at gmail.com Fri Jan 23 11:00:22 2009 From: alcsouza at gmail.com (=?ISO-8859-1?Q?Andr=E9?=) Date: Fri, 23 Jan 2009 11:00:22 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: References: Message-ID: Bel, N?o esquece que conex?o HS ? best effort. Quanto mais usu?rios (especialmente de voz, j? que, at? onde me consta, n?o est?o fazendo redirecionamento de voz pra GSM), menor a pot?ncia distribuida entre os usu?rios de dados e, consequentemente, menor o throughput. Al?m do que, quanto mais dispositivos transmitindo, maior a interferencia de uplink e, tamb?m, menor a qualidade da conex?o. ? meio que inerente ao servi?o... 2009/1/23 Bel > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima > madrugada n?o teve santo que fizessse conectar... > > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > piores do que na ?poca que contratei, lament?vel. > > On 1/21/09, Adriano Anselmo wrote: > > Boa Tarde > > > > Alguem percebeu questoes de instabilidades de conexao da claro apartir da > > data 20/01, se esta tendo ou nao? > > > > -- > > Adriano Anselmo > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > Isabel > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- ??? ???????, ??? ? ????????. From Danilo.Chagas at vivo.com.br Fri Jan 23 14:39:57 2009 From: Danilo.Chagas at vivo.com.br (Danilo das Chagas) Date: Fri, 23 Jan 2009 14:39:57 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__usu=E1rio_do_3G_da_Claro?= References: Message-ID: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> Estou utilizando o 3G na VIVO e n?o est? dando problemas. Danilo das Chagas Diretoria Rede SP, IP e TX (DRSPIP) Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) danilo.chagas at vivo.com.br ? Vivo Av. Dr Chucri Zaidan, 860 - 2? B Morumbi 04583-110 S?o Paulo SP Fax +55 11 7420-6392 www.vivo.com.br "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" Mensagem Confidencial Conforme disposto na Pol?tica de Classifica??o das Informa??es da Vivo, as informa??es existentes nesta mensagem foram classificadas como CONFIDENCIAIS e s?o para conhecimento e uso espec?fico dos seus destinat?rios, sendo seu sigilo protegido por lei e seu uso regulado pelas pol?ticas internas da Vivo. Caso n?o seja destinat?rio da mesma, saiba que a leitura, c?pia e/ou divulga??o por sua parte s?o indevidas e terminantemente proibidas. Caso tenha recebido esta mensagem indevidamente, solicita-se a devolu??o da mesma para o remetente informando o recebimento indevido. Caso seja o destinat?rio da mesma, lembramos da sua responsabilidade no tratamento das informa??es confidenciais, desde sua cria??o, manipula??o, divulga??o at? seu correto descarte, previstos na Pol?tica acima citada. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de BadTrip Enviada em: sexta-feira, 23 de janeiro de 2009 10:59 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] usu?rio do 3G da Claro Al?m da banda larga 3g, as conex?es de telefonia celular 3g tamb?m est?o falhando. Tenho um aparelho celular 3g operando pela claro e a partir de 20/01 estou tendo problemas para fazer liga??es, como rede ocupada, liga??es n?o completam. Qdo mudo a rede do celular para EDGE/GPRS funciona beleza! Algu?m tem algum id?ia do que possa estar acontecendo? Abraco 2009/1/23 Bel > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima > madrugada n?o teve santo que fizessse conectar... > > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > piores do que na ?poca que contratei, lament?vel. > > On 1/21/09, Adriano Anselmo wrote: > > Boa Tarde > > > > Alguem percebeu questoes de instabilidades de conexao da claro apartir da > > data 20/01, se esta tendo ou nao? > > > > -- > > Adriano Anselmo > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > Isabel > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- BadTrip -- gter list https://eng.registro.br/mailman/listinfo/gter From cleber-listas at inetweb.com.br Fri Jan 23 14:53:48 2009 From: cleber-listas at inetweb.com.br (Cleber - Listas) Date: Fri, 23 Jan 2009 14:53:48 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__RES=3A__usu=E1rio_do_3G_da_Claro?= In-Reply-To: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> Message-ID: <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> Sou cliente da VIVO a 3 dias. At? agora, durante o dia e at? as 23:00 funciona perfeitamente onde tem vis?o HSPA. Testei em SP, regi?o da Penha, Santana, Centro e em Americana/SP. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Danilo das Chagas Enviada em: sexta-feira, 23 de janeiro de 2009 14:40 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: [GTER] RES: usu?rio do 3G da Claro Estou utilizando o 3G na VIVO e n?o est? dando problemas. Danilo das Chagas Diretoria Rede SP, IP e TX (DRSPIP) Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) danilo.chagas at vivo.com.br ? Vivo Av. Dr Chucri Zaidan, 860 - 2? B Morumbi 04583-110 S?o Paulo SP Fax +55 11 7420-6392 www.vivo.com.br "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" Mensagem Confidencial Conforme disposto na Pol?tica de Classifica??o das Informa??es da Vivo, as informa??es existentes nesta mensagem foram classificadas como CONFIDENCIAIS e s?o para conhecimento e uso espec?fico dos seus destinat?rios, sendo seu sigilo protegido por lei e seu uso regulado pelas pol?ticas internas da Vivo. Caso n?o seja destinat?rio da mesma, saiba que a leitura, c?pia e/ou divulga??o por sua parte s?o indevidas e terminantemente proibidas. Caso tenha recebido esta mensagem indevidamente, solicita-se a devolu??o da mesma para o remetente informando o recebimento indevido. Caso seja o destinat?rio da mesma, lembramos da sua responsabilidade no tratamento das informa??es confidenciais, desde sua cria??o, manipula??o, divulga??o at? seu correto descarte, previstos na Pol?tica acima citada. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de BadTrip Enviada em: sexta-feira, 23 de janeiro de 2009 10:59 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] usu?rio do 3G da Claro Al?m da banda larga 3g, as conex?es de telefonia celular 3g tamb?m est?o falhando. Tenho um aparelho celular 3g operando pela claro e a partir de 20/01 estou tendo problemas para fazer liga??es, como rede ocupada, liga??es n?o completam. Qdo mudo a rede do celular para EDGE/GPRS funciona beleza! Algu?m tem algum id?ia do que possa estar acontecendo? Abraco 2009/1/23 Bel > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima > madrugada n?o teve santo que fizessse conectar... > > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > piores do que na ?poca que contratei, lament?vel. > > On 1/21/09, Adriano Anselmo wrote: > > Boa Tarde > > > > Alguem percebeu questoes de instabilidades de conexao da claro apartir da > > data 20/01, se esta tendo ou nao? > > > > -- > > Adriano Anselmo > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > Isabel > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- BadTrip -- gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - http://www.avgbrasil.com.br Vers?o: 8.0.197 / Banco de dados de v?rus: 270.10.12/1911 - Data de Lan?amento: 23/01/2009 07:28 From marcelo at standardnet.com.br Fri Jan 23 14:59:50 2009 From: marcelo at standardnet.com.br (Marcelo - SNET) Date: Fri, 23 Jan 2009 14:59:50 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_usu=E1rio_do_3G_da_Claro?= In-Reply-To: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> Message-ID: <200901231459.51582.marcelo@standardnet.com.br> Sim, o 3G da vivo n?o est? apresentando instabilidades... pelo pre?o que cobram n?o podem nem pensar em ter instabilidade. Aqui no RS tem diferen?a de mais de 100% no valor se comparado com a Claro e BrT. Att. Marcelo E. Geyer Em Friday 23 January 2009 14:39:57 Danilo das Chagas escreveu: > Estou utilizando o 3G na VIVO e n?o est? dando problemas. > > Danilo das Chagas > Diretoria Rede SP, IP e TX (DRSPIP) > Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) > danilo.chagas at vivo.com.br > ? > Vivo > Av. Dr Chucri Zaidan, 860 - 2? B > Morumbi 04583-110 S?o Paulo SP > Fax +55 11 7420-6392 > www.vivo.com.br > "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" > > Mensagem Confidencial > Conforme disposto na Pol?tica de Classifica??o das Informa??es da Vivo, as > informa??es existentes nesta mensagem foram classificadas como > CONFIDENCIAIS e s?o para conhecimento e uso espec?fico dos seus > destinat?rios, sendo seu sigilo protegido por lei e seu uso regulado pelas > pol?ticas internas da Vivo. Caso n?o seja destinat?rio da mesma, saiba que > a leitura, c?pia e/ou divulga??o por sua parte s?o indevidas e > terminantemente proibidas. Caso tenha recebido esta mensagem indevidamente, > solicita-se a devolu??o da mesma para o remetente informando o recebimento > indevido. Caso seja o destinat?rio da mesma, lembramos da sua > responsabilidade no tratamento das informa??es confidenciais, desde sua > cria??o, manipula??o, divulga??o at? seu correto descarte, previstos na > Pol?tica acima citada. > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de BadTrip Enviada em: sexta-feira, 23 de janeiro de 2009 10:59 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] usu?rio do 3G da Claro > > Al?m da banda larga 3g, as conex?es de telefonia celular 3g tamb?m est?o > falhando. Tenho um aparelho celular 3g operando pela claro e a partir de > 20/01 estou tendo problemas para fazer liga??es, como rede ocupada, > liga??es n?o completam. Qdo mudo a rede do celular para EDGE/GPRS funciona > beleza! > > Algu?m tem algum id?ia do que possa estar acontecendo? > > Abraco > > 2009/1/23 Bel > > > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima > > madrugada n?o teve santo que fizessse conectar... > > > > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > > piores do que na ?poca que contratei, lament?vel. > > > > On 1/21/09, Adriano Anselmo wrote: > > > Boa Tarde > > > > > > Alguem percebeu questoes de instabilidades de conexao da claro apartir > > > da data 20/01, se esta tendo ou nao? > > > > > > -- > > > Adriano Anselmo > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > -- > > Isabel > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter From durval at tmp.com.br Fri Jan 23 15:26:32 2009 From: durval at tmp.com.br (Durval Menezes) Date: Fri, 23 Jan 2009 15:26:32 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <7343BB8A4D61404884A87A407CA821D6@CLSAAD01>; from cleber-listas@inetweb.com.br on Fri, Jan 23, 2009 at 02:53:48PM -0200 References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> Message-ID: <20090123152632.B3707@tmp.com.br> Prezados Colegas, O que temos visto em todas as redes 3G que testamos ate' agora (TIM, Oi e Claro) e' uma latencia e jitter terriveis. Voces chegaram a medir isso? Caso nao tenham medido, se incomodariam de rodar os seguintes comandos numa janela DOS, com o computador conectado `a VIVO 3G, sem outro trafego rodando no momento) e nos mandar a saida? ping -n 15 -w 3000 200.255.125.206 ping -n 15 -l 1500 -w 3000 200.255.125.206 O host acima (200.255.125.206) tem boa conectividade a nivel nacional... infelizmente nao podemos testar com o www.vivo.com.br, pois o mesmo nao responde a pings... Prometemos consolidar os resultados recebidos e enviar o resultado aqui para a lista. Desde ja' agradecido, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) On Fri, Jan 23, 2009 at 02:53:48PM -0200, Cleber - Listas wrote: > Sou cliente da VIVO a 3 dias. At? agora, durante o dia e at? as 23:00 > funciona perfeitamente onde tem vis?o HSPA. > Testei em SP, regi?o da Penha, Santana, Centro e em Americana/SP. > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Danilo das Chagas > Enviada em: sexta-feira, 23 de janeiro de 2009 14:40 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: [GTER] RES: usu?rio do 3G da Claro > > Estou utilizando o 3G na VIVO e n?o est? dando problemas. > > Danilo das Chagas > Diretoria Rede SP, IP e TX (DRSPIP) > Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) danilo.chagas at vivo.com.br > ? > Vivo > Av. Dr Chucri Zaidan, 860 - 2? B > Morumbi 04583-110 S?o Paulo SP > Fax +55 11 7420-6392 > www.vivo.com.br > "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" > > Mensagem Confidencial > Conforme disposto na Pol?tica de Classifica??o das Informa??es da Vivo, as > informa??es existentes nesta mensagem foram classificadas como CONFIDENCIAIS > e s?o para conhecimento e uso espec?fico dos seus destinat?rios, sendo seu > sigilo protegido por lei e seu uso regulado pelas pol?ticas internas da > Vivo. Caso n?o seja destinat?rio da mesma, saiba que a leitura, c?pia e/ou > divulga??o por sua parte s?o indevidas e terminantemente proibidas. Caso > tenha recebido esta mensagem indevidamente, solicita-se a devolu??o da mesma > para o remetente informando o recebimento indevido. Caso seja o destinat?rio > da mesma, lembramos da sua responsabilidade no tratamento das informa??es > confidenciais, desde sua cria??o, manipula??o, divulga??o at? seu correto > descarte, previstos na Pol?tica acima citada. > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de BadTrip > Enviada em: sexta-feira, 23 de janeiro de 2009 10:59 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] usu?rio do 3G da Claro > > Al?m da banda larga 3g, as conex?es de telefonia celular 3g tamb?m est?o > falhando. Tenho um aparelho celular 3g operando pela claro e a partir de > 20/01 estou tendo problemas para fazer liga??es, como rede ocupada, liga??es > n?o completam. Qdo mudo a rede do celular para EDGE/GPRS funciona beleza! > > Algu?m tem algum id?ia do que possa estar acontecendo? > > Abraco > > 2009/1/23 Bel > > > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima > > madrugada n?o teve santo que fizessse conectar... > > > > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > > piores do que na ?poca que contratei, lament?vel. > > > > On 1/21/09, Adriano Anselmo wrote: > > > Boa Tarde > > > > > > Alguem percebeu questoes de instabilidades de conexao da claro apartir > da > > > data 20/01, se esta tendo ou nao? > > > > > > -- > > > Adriano Anselmo > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > > > > -- > > Isabel > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > BadTrip > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- > gter list https://eng.registro.br/mailman/listinfo/gter > Nenhum v?rus encontrado nessa mensagem recebida. > Verificado por AVG - http://www.avgbrasil.com.br > Vers?o: 8.0.197 / Banco de dados de v?rus: 270.10.12/1911 - Data de > Lan?amento: 23/01/2009 07:28 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From rubensk at gmail.com Fri Jan 23 15:38:43 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 23 Jan 2009 15:38:43 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090123152632.B3707@tmp.com.br> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> Message-ID: <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> Durval, Lat?ncia e jitter s?o fatores ruins para VoIP e uso de CLIs, mas n?o necessariamente ruins para navega??o e downloads. Como ? a performance de TCP, j? que a rea??o a perda de pacotes ? bastante conservadora ? Rubens 2009/1/23 Durval Menezes : > Prezados Colegas, > > O que temos visto em todas as redes 3G que testamos ate' agora (TIM, > Oi e Claro) e' uma latencia e jitter terriveis. > > Voces chegaram a medir isso? > > Caso nao tenham medido, se incomodariam de rodar os seguintes > comandos numa janela DOS, com o computador conectado `a VIVO > 3G, sem outro trafego rodando no momento) e nos mandar a saida? > > ping -n 15 -w 3000 200.255.125.206 > ping -n 15 -l 1500 -w 3000 200.255.125.206 > > O host acima (200.255.125.206) tem boa conectividade a nivel nacional... > infelizmente nao podemos testar com o www.vivo.com.br, pois o mesmo nao > responde a pings... > > Prometemos consolidar os resultados recebidos e enviar o resultado > aqui para a lista. > > Desde ja' agradecido, > -- > Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > > > On Fri, Jan 23, 2009 at 02:53:48PM -0200, Cleber - Listas wrote: >> Sou cliente da VIVO a 3 dias. At? agora, durante o dia e at? as 23:00 >> funciona perfeitamente onde tem vis?o HSPA. >> Testei em SP, regi?o da Penha, Santana, Centro e em Americana/SP. >> >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de Danilo das Chagas >> Enviada em: sexta-feira, 23 de janeiro de 2009 14:40 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: [GTER] RES: usu?rio do 3G da Claro >> >> Estou utilizando o 3G na VIVO e n?o est? dando problemas. >> >> Danilo das Chagas >> Diretoria Rede SP, IP e TX (DRSPIP) >> Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) danilo.chagas at vivo.com.br >> >> Vivo >> Av. Dr Chucri Zaidan, 860 - 2? B >> Morumbi 04583-110 S?o Paulo SP >> Fax +55 11 7420-6392 >> www.vivo.com.br >> "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" >> >> Mensagem Confidencial >> Conforme disposto na Pol?tica de Classifica??o das Informa??es da Vivo, as >> informa??es existentes nesta mensagem foram classificadas como CONFIDENCIAIS >> e s?o para conhecimento e uso espec?fico dos seus destinat?rios, sendo seu >> sigilo protegido por lei e seu uso regulado pelas pol?ticas internas da >> Vivo. Caso n?o seja destinat?rio da mesma, saiba que a leitura, c?pia e/ou >> divulga??o por sua parte s?o indevidas e terminantemente proibidas. Caso >> tenha recebido esta mensagem indevidamente, solicita-se a devolu??o da mesma >> para o remetente informando o recebimento indevido. Caso seja o destinat?rio >> da mesma, lembramos da sua responsabilidade no tratamento das informa??es >> confidenciais, desde sua cria??o, manipula??o, divulga??o at? seu correto >> descarte, previstos na Pol?tica acima citada. >> >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de BadTrip >> Enviada em: sexta-feira, 23 de janeiro de 2009 10:59 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] usu?rio do 3G da Claro >> >> Al?m da banda larga 3g, as conex?es de telefonia celular 3g tamb?m est?o >> falhando. Tenho um aparelho celular 3g operando pela claro e a partir de >> 20/01 estou tendo problemas para fazer liga??es, como rede ocupada, liga??es >> n?o completam. Qdo mudo a rede do celular para EDGE/GPRS funciona beleza! >> >> Algu?m tem algum id?ia do que possa estar acontecendo? >> >> Abraco >> >> 2009/1/23 Bel >> >> > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima >> > madrugada n?o teve santo que fizessse conectar... >> > >> > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem >> > piores do que na ?poca que contratei, lament?vel. >> > >> > On 1/21/09, Adriano Anselmo wrote: >> > > Boa Tarde >> > > >> > > Alguem percebeu questoes de instabilidades de conexao da claro apartir >> da >> > > data 20/01, se esta tendo ou nao? >> > > >> > > -- >> > > Adriano Anselmo >> > > -- >> > > gter list https://eng.registro.br/mailman/listinfo/gter >> > > >> > >> > >> > -- >> > Isabel >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> > >> >> >> >> -- >> BadTrip >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> Nenhum v?rus encontrado nessa mensagem recebida. >> Verificado por AVG - http://www.avgbrasil.com.br >> Vers?o: 8.0.197 / Banco de dados de v?rus: 270.10.12/1911 - Data de >> Lan?amento: 23/01/2009 07:28 >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From cleber-listas at inetweb.com.br Fri Jan 23 17:49:09 2009 From: cleber-listas at inetweb.com.br (Cleber - Listas) Date: Fri, 23 Jan 2009 17:49:09 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090123152632.B3707@tmp.com.br> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> Message-ID: <3ED0266ECF8244FB803DB65CB5EF30F6@CLSAAD01> Segue resultados: C:\Temp>ping -n 15 -w 3000 200.255.125.206 Disparando 200.255.125.206 com 32 bytes de dados: Resposta de 200.255.125.206: bytes=32 tempo=269ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=258ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=249ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=246ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=266ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=252ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=254ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=245ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=247ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=229ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=250ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=236ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=238ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=249ms TTL=246 Resposta de 200.255.125.206: bytes=32 tempo=235ms TTL=246 Estat?sticas do Ping para 200.255.125.206: Pacotes: Enviados = 15, Recebidos = 15, Perdidos = 0 (0% de perda), Aproximar um n?mero redondo de vezes em milissegundos: M?nimo = 229ms, M?ximo = 269ms, M?dia = 248ms C:\Temp>ping -n 15 -l 1500 -w 3000 200.255.125.206 Disparando 200.255.125.206 com 1500 bytes de dados: Resposta de 200.255.125.206: bytes=1500 tempo=525ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=514ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=510ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=491ms TTL=246 Esgotado o tempo limite do pedido. Resposta de 200.255.125.206: bytes=1500 tempo=1729ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=549ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=549ms TTL=246 Esgotado o tempo limite do pedido. Resposta de 200.255.125.206: bytes=1500 tempo=2093ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=529ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=489ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=512ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=504ms TTL=246 Resposta de 200.255.125.206: bytes=1500 tempo=514ms TTL=246 Estat?sticas do Ping para 200.255.125.206: Pacotes: Enviados = 15, Recebidos = 13, Perdidos = 2 (13% de perda), Aproximar um n?mero redondo de vezes em milissegundos: M?nimo = 489ms, M?ximo = 2093ms, M?dia = 731ms -----Mensagem original----- De: Durval Menezes [mailto:durval at tmp.com.br] Enviada em: sexta-feira, 23 de janeiro de 2009 15:27 Para: Cleber - Listas Cc: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Assunto: usu?rio do 3G da Claro Prezados Colegas, O que temos visto em todas as redes 3G que testamos ate' agora (TIM, Oi e Claro) e' uma latencia e jitter terriveis. Voces chegaram a medir isso? Caso nao tenham medido, se incomodariam de rodar os seguintes comandos numa janela DOS, com o computador conectado `a VIVO 3G, sem outro trafego rodando no momento) e nos mandar a saida? ping -n 15 -w 3000 200.255.125.206 ping -n 15 -l 1500 -w 3000 200.255.125.206 O host acima (200.255.125.206) tem boa conectividade a nivel nacional... infelizmente nao podemos testar com o www.vivo.com.br, pois o mesmo nao responde a pings... Prometemos consolidar os resultados recebidos e enviar o resultado aqui para a lista. Desde ja' agradecido, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) On Fri, Jan 23, 2009 at 02:53:48PM -0200, Cleber - Listas wrote: > Sou cliente da VIVO a 3 dias. At? agora, durante o dia e at? as 23:00 > funciona perfeitamente onde tem vis?o HSPA. > Testei em SP, regi?o da Penha, Santana, Centro e em Americana/SP. > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Danilo das Chagas Enviada em: sexta-feira, 23 de janeiro de > 2009 14:40 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: [GTER] RES: usu?rio do 3G da Claro > > Estou utilizando o 3G na VIVO e n?o est? dando problemas. > > Danilo das Chagas > Diretoria Rede SP, IP e TX (DRSPIP) > Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) > danilo.chagas at vivo.com.br > ? > Vivo > Av. Dr Chucri Zaidan, 860 - 2? B > Morumbi 04583-110 S?o Paulo SP > Fax +55 11 7420-6392 > www.vivo.com.br > "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" > > Mensagem Confidencial > Conforme disposto na Pol?tica de Classifica??o das Informa??es da > Vivo, as informa??es existentes nesta mensagem foram classificadas > como CONFIDENCIAIS e s?o para conhecimento e uso espec?fico dos seus > destinat?rios, sendo seu sigilo protegido por lei e seu uso regulado > pelas pol?ticas internas da Vivo. Caso n?o seja destinat?rio da mesma, > saiba que a leitura, c?pia e/ou divulga??o por sua parte s?o indevidas > e terminantemente proibidas. Caso tenha recebido esta mensagem > indevidamente, solicita-se a devolu??o da mesma para o remetente > informando o recebimento indevido. Caso seja o destinat?rio da mesma, > lembramos da sua responsabilidade no tratamento das informa??es > confidenciais, desde sua cria??o, manipula??o, divulga??o at? seu correto descarte, previstos na Pol?tica acima citada. > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de BadTrip Enviada em: sexta-feira, 23 de janeiro de 2009 > 10:59 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] usu?rio do 3G da Claro > > Al?m da banda larga 3g, as conex?es de telefonia celular 3g tamb?m > est?o falhando. Tenho um aparelho celular 3g operando pela claro e a > partir de > 20/01 estou tendo problemas para fazer liga??es, como rede ocupada, > liga??es n?o completam. Qdo mudo a rede do celular para EDGE/GPRS funciona beleza! > > Algu?m tem algum id?ia do que possa estar acontecendo? > > Abraco > > 2009/1/23 Bel > > > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na > > ?ltima madrugada n?o teve santo que fizessse conectar... > > > > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > > piores do que na ?poca que contratei, lament?vel. > > > > On 1/21/09, Adriano Anselmo wrote: > > > Boa Tarde > > > > > > Alguem percebeu questoes de instabilidades de conexao da claro > > > apartir > da > > > data 20/01, se esta tendo ou nao? > > > > > > -- > > > Adriano Anselmo > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > > > > -- > > Isabel > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > BadTrip > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- > gter list https://eng.registro.br/mailman/listinfo/gter > Nenhum v?rus encontrado nessa mensagem recebida. > Verificado por AVG - http://www.avgbrasil.com.br > Vers?o: 8.0.197 / Banco de dados de v?rus: 270.10.12/1911 - Data de > Lan?amento: 23/01/2009 07:28 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - http://www.avgbrasil.com.br Vers?o: 8.0.197 / Banco de dados de v?rus: 270.10.12/1911 - Data de Lan?amento: 23/01/2009 07:28 From igorluizosouza at gmail.com Fri Jan 23 18:10:54 2009 From: igorluizosouza at gmail.com (Igor Luiz Oliveira de Souza) Date: Fri, 23 Jan 2009 17:10:54 -0300 Subject: [GTER] Proxy ARP + iproute2 In-Reply-To: <1232632431840.bruno@Openline.com.br> References: <1232632431840.bruno@Openline.com.br> Message-ID: <497A244E.4080304@solic.com.br> Bruno, Segui seu conselho de inverter... realmente resolve meu problema... solu??o simples! ;-) Mas, agora a t?tulo de conhecimento, sabe dizer o porque da outra forma n?o funcionar? Acredito ser algo na sequ?ncia do fluxo nas tabelas de roteamento, mas exatamente onde n?o consegui identificar. Valeu mais uma vez! ;-) -- Igor Luiz Oliveira de Souza Solic Tecnologia e Sistemas +55 (71) 9127-7678 igorluiz at solic.com.br bruno at Openline.com.br escreveu: > --- Igor Luiz Oliveira de Souza escreveu: > >> Bruno, >> >> Em verdade esses IP's s?o da mesma faixa do barramento principal, onde a >> interface ethernet dessa m?quina e o roteador Telemar est?o ligados. >> Como ? uma faixa relativamente pequena, pra mim seria invi?vel >> segmentar. :-( >> > > Entendo. Ent?o por que n?o inverte? Deixa a table MAIN com o > roteamento telemar e usa uma nova tabela para o roteamento > Embratel, j? que este n?o precisa do proxyarp? > > []s, !3runo Cabral > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From lscrlstld at gmail.com Fri Jan 23 19:04:45 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Fri, 23 Jan 2009 19:04:45 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__RES=3A__usu=E1rio_do_3G_da_Claro?= In-Reply-To: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> Message-ID: Ainda bem n?? Rsrsrs, se usa-se Claro perderia o emprego... Desculpa gente.. N?o resisti... > > Estou utilizando o 3G na VIVO e n?o est? dando problemas. > > Danilo das Chagas > Diretoria Rede SP, IP e TX (DRSPIP) > Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) > danilo.chagas at vivo.com.br > ? > Vivo > Av. Dr Chucri Zaidan, 860 - 2? B > Morumbi 04583-110 S?o Paulo SP > Fax +55 11 7420-6392 > www.vivo.com.br > "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" gter From rubensk at gmail.com Fri Jan 23 19:54:21 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 23 Jan 2009 19:54:21 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_RES=3A_usu=E1rio_do_3G_da_Claro?= In-Reply-To: References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> Message-ID: <6bb5f5b10901231354k62d997ach1b19b2e277b5df13@mail.gmail.com> Na verdade, a rede do concorrente ? sempre boa para fazer testes, an?lises comparativas e acessos de conting?ncia... :-) Rubens 2009/1/23 Toledo, Luis Carlos : > Ainda bem n?? Rsrsrs, se usa-se Claro perderia o emprego... > > Desculpa gente.. N?o resisti... > >> >> Estou utilizando o 3G na VIVO e n?o est? dando problemas. >> >> Danilo das Chagas >> Diretoria Rede SP, IP e TX (DRSPIP) >> Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) >> danilo.chagas at vivo.com.br >> >> Vivo >> Av. Dr Chucri Zaidan, 860 - 2? B >> Morumbi 04583-110 S?o Paulo SP >> Fax +55 11 7420-6392 >> www.vivo.com.br >> "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" > gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From bruno at Openline.com.br Sat Jan 24 10:11:55 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Sat, 24 Jan 2009 09:11:55 -0300 Subject: [GTER] RES: usuário do 3G da Claro Message-ID: <1232799115423.bruno@Openline.com.br> --- "Danilo das Chagas" escreveu: > Estou utilizando o 3G na VIVO e n?o est? dando problemas. Seu voto n?o vale, voc? trabalha na Vivo ;-) Por falar nisso a Vivo est? cheia de torres na minha cidade mas os planos n?o est?o l? essas coisas... Uma pena, com a portabilidade poderia ganhar muitos clientes da Claro e da OI (a TIM n?o vai bem aqui, cara e qualidade ruim) []s, !3runo Cabral P.S. Estou na Paraiba > Danilo das Chagas > Diretoria Rede SP, IP e TX (DRSPIP) > Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) > danilo.chagas at vivo.com.br From bruno at Openline.com.br Sat Jan 24 10:33:40 2009 From: bruno at Openline.com.br (bruno at Openline.com.br) Date: Sat, 24 Jan 2009 09:33:40 -0300 Subject: [GTER] Proxy ARP + iproute2 Message-ID: <1232800420596.bruno@Openline.com.br> --- Igor Luiz Oliveira de Souza escreveu: > Bruno, > > Segui seu conselho de inverter... realmente resolve meu problema... > solu??o simples! ;-) :-) > Mas, agora a t?tulo de conhecimento, sabe dizer o porque da outra > forma n?o funcionar? O codigo do proxyarp n?o deve ter sido atualizado para respeitar o IPROUTE2 > Acredito ser algo na sequ?ncia do fluxo nas tabelas de roteamento, > mas exatamente onde n?o consegui identificar. proxyarp (assim como bridge) as vezes age de maneira estranha... []s, !3runo > > Valeu mais uma vez! ;-) > > -- > Igor Luiz Oliveira de Souza From rubensk at gmail.com Sat Jan 24 11:00:15 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sat, 24 Jan 2009 11:00:15 -0200 Subject: [GTER] Proxy ARP + iproute2 In-Reply-To: <1232800420596.bruno@Openline.com.br> References: <1232800420596.bruno@Openline.com.br> Message-ID: <6bb5f5b10901240500s53315936o6f2159952b61d048@mail.gmail.com> Uma coisa comum em m?ltiplas tabelas de iproute2 ? n?o considerar uma rota necess?ria e ela fazer toda a diferen?a. Um m?todo para evitar isso ? replicar todas as rotas entre as tabelas, mesmo as que n?o se imagina ?teis para cada situa??o, e s? diferenciar aquelas que se sabe que importam para aquele cen?rio (em geral a rota default e mais uma ou outra). Rubens 2009/1/24 bruno at Openline.com.br : > --- Igor Luiz Oliveira de Souza escreveu: >> Bruno, >> >> Segui seu conselho de inverter... realmente resolve meu problema... >> solu??o simples! ;-) > > :-) > >> Mas, agora a t?tulo de conhecimento, sabe dizer o porque da outra >> forma n?o funcionar? > > O codigo do proxyarp n?o deve ter sido atualizado para respeitar > o IPROUTE2 > >> Acredito ser algo na sequ?ncia do fluxo nas tabelas de roteamento, >> mas exatamente onde n?o consegui identificar. > > proxyarp (assim como bridge) as vezes age de maneira estranha... > > []s, !3runo > >> >> Valeu mais uma vez! ;-) >> >> -- >> Igor Luiz Oliveira de Souza > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From durval at tmp.com.br Sun Jan 25 19:45:27 2009 From: durval at tmp.com.br (Durval Menezes) Date: Sun, 25 Jan 2009 19:45:27 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com>; from rubensk@gmail.com on Fri, Jan 23, 2009 at 03:38:43PM -0200 References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> Message-ID: <20090125194527.D18611@tmp.com.br> Alo Rubens, On Fri, Jan 23, 2009 at 03:38:43PM -0200, Rubens Kuhl Jr. wrote: > Lat?ncia e jitter s?o fatores ruins para VoIP e uso de CLIs, mas n?o > necessariamente ruins para navega??o e downloads. Me corrija se eu estiver errado, mas entendo que jitter exagerado (em especial quando a latencia tambem e' alta) prejudica os downloads por perturbar o "janelamento" do TCP, nao? Alem da teoria, foi o que vi na pratica. > Como ? a performance de TCP, j? que a rea??o a perda de pacotes ? > bastante conservadora ? O esperado... muita retransmissao, e o tamanho da janela variando loucamente... a taxa para downloads (especialmente downloads maiores) ficava BEM abaixo da velocidade nominal do acesso. Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > > Rubens > > > 2009/1/23 Durval Menezes : > > Prezados Colegas, > > > > O que temos visto em todas as redes 3G que testamos ate' agora (TIM, > > Oi e Claro) e' uma latencia e jitter terriveis. > > > > Voces chegaram a medir isso? > > > > Caso nao tenham medido, se incomodariam de rodar os seguintes > > comandos numa janela DOS, com o computador conectado `a VIVO > > 3G, sem outro trafego rodando no momento) e nos mandar a saida? > > > > ping -n 15 -w 3000 200.255.125.206 > > ping -n 15 -l 1500 -w 3000 200.255.125.206 > > > > O host acima (200.255.125.206) tem boa conectividade a nivel nacional... > > infelizmente nao podemos testar com o www.vivo.com.br, pois o mesmo nao > > responde a pings... > > > > Prometemos consolidar os resultados recebidos e enviar o resultado > > aqui para a lista. > > > > Desde ja' agradecido, > > -- > > Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > > > > > > On Fri, Jan 23, 2009 at 02:53:48PM -0200, Cleber - Listas wrote: > >> Sou cliente da VIVO a 3 dias. At? agora, durante o dia e at? as 23:00 > >> funciona perfeitamente onde tem vis?o HSPA. > >> Testei em SP, regi?o da Penha, Santana, Centro e em Americana/SP. > >> > >> > >> -----Mensagem original----- > >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > >> nome de Danilo das Chagas > >> Enviada em: sexta-feira, 23 de janeiro de 2009 14:40 > >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes > >> Assunto: [GTER] RES: usu?rio do 3G da Claro > >> > >> Estou utilizando o 3G na VIVO e n?o est? dando problemas. > >> > >> Danilo das Chagas > >> Diretoria Rede SP, IP e TX (DRSPIP) > >> Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) danilo.chagas at vivo.com.br > >> > >> Vivo > >> Av. Dr Chucri Zaidan, 860 - 2? B > >> Morumbi 04583-110 S?o Paulo SP > >> Fax +55 11 7420-6392 > >> www.vivo.com.br > >> "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" > >> > >> Mensagem Confidencial > >> Conforme disposto na Pol?tica de Classifica??o das Informa??es da Vivo, as > >> informa??es existentes nesta mensagem foram classificadas como CONFIDENCIAIS > >> e s?o para conhecimento e uso espec?fico dos seus destinat?rios, sendo seu > >> sigilo protegido por lei e seu uso regulado pelas pol?ticas internas da > >> Vivo. Caso n?o seja destinat?rio da mesma, saiba que a leitura, c?pia e/ou > >> divulga??o por sua parte s?o indevidas e terminantemente proibidas. Caso > >> tenha recebido esta mensagem indevidamente, solicita-se a devolu??o da mesma > >> para o remetente informando o recebimento indevido. Caso seja o destinat?rio > >> da mesma, lembramos da sua responsabilidade no tratamento das informa??es > >> confidenciais, desde sua cria??o, manipula??o, divulga??o at? seu correto > >> descarte, previstos na Pol?tica acima citada. > >> > >> > >> -----Mensagem original----- > >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > >> nome de BadTrip > >> Enviada em: sexta-feira, 23 de janeiro de 2009 10:59 > >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes > >> Assunto: Re: [GTER] usu?rio do 3G da Claro > >> > >> Al?m da banda larga 3g, as conex?es de telefonia celular 3g tamb?m est?o > >> falhando. Tenho um aparelho celular 3g operando pela claro e a partir de > >> 20/01 estou tendo problemas para fazer liga??es, como rede ocupada, liga??es > >> n?o completam. Qdo mudo a rede do celular para EDGE/GPRS funciona beleza! > >> > >> Algu?m tem algum id?ia do que possa estar acontecendo? > >> > >> Abraco > >> > >> 2009/1/23 Bel > >> > >> > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na ?ltima > >> > madrugada n?o teve santo que fizessse conectar... > >> > > >> > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > >> > piores do que na ?poca que contratei, lament?vel. > >> > > >> > On 1/21/09, Adriano Anselmo wrote: > >> > > Boa Tarde > >> > > > >> > > Alguem percebeu questoes de instabilidades de conexao da claro apartir > >> da > >> > > data 20/01, se esta tendo ou nao? > >> > > > >> > > -- > >> > > Adriano Anselmo > >> > > -- > >> > > gter list https://eng.registro.br/mailman/listinfo/gter > >> > > > >> > > >> > > >> > -- > >> > Isabel > >> > -- > >> > gter list https://eng.registro.br/mailman/listinfo/gter > >> > > >> > >> > >> > >> -- > >> BadTrip > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> Nenhum v?rus encontrado nessa mensagem recebida. > >> Verificado por AVG - http://www.avgbrasil.com.br > >> Vers?o: 8.0.197 / Banco de dados de v?rus: 270.10.12/1911 - Data de > >> Lan?amento: 23/01/2009 07:28 > >> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From durval at tmp.com.br Sun Jan 25 19:46:56 2009 From: durval at tmp.com.br (Durval Menezes) Date: Sun, 25 Jan 2009 19:46:56 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_RES=3A_usu=E1rio_do_3G_da_Claro?= In-Reply-To: <6bb5f5b10901231354k62d997ach1b19b2e277b5df13@mail.gmail.com>; from rubensk@gmail.com on Fri, Jan 23, 2009 at 07:54:21PM -0200 References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <6bb5f5b10901231354k62d997ach1b19b2e277b5df13@mail.gmail.com> Message-ID: <20090125194656.E18611@tmp.com.br> Alo Rubens, On Fri, Jan 23, 2009 at 07:54:21PM -0200, Rubens Kuhl Jr. wrote: > Na verdade, a rede do concorrente ? sempre boa para fazer testes, > an?lises comparativas e acessos de conting?ncia... :-) Gostei da opcao #3 ;-) Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > > > Rubens > > > 2009/1/23 Toledo, Luis Carlos : > > Ainda bem n?? Rsrsrs, se usa-se Claro perderia o emprego... > > > > Desculpa gente.. N?o resisti... > > > >> > >> Estou utilizando o 3G na VIVO e n?o est? dando problemas. > >> > >> Danilo das Chagas > >> Diretoria Rede SP, IP e TX (DRSPIP) > >> Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) > >> danilo.chagas at vivo.com.br > >> > >> Vivo > >> Av. Dr Chucri Zaidan, 860 - 2? B > >> Morumbi 04583-110 S?o Paulo SP > >> Fax +55 11 7420-6392 > >> www.vivo.com.br > >> "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" > > gter > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From rubensk at gmail.com Sun Jan 25 20:41:50 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Sun, 25 Jan 2009 20:41:50 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090125194527.D18611@tmp.com.br> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> <20090125194527.D18611@tmp.com.br> Message-ID: <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com> > On Fri, Jan 23, 2009 at 03:38:43PM -0200, Rubens Kuhl Jr. wrote: >> Lat?ncia e jitter s?o fatores ruins para VoIP e uso de CLIs, mas n?o >> necessariamente ruins para navega??o e downloads. > > Me corrija se eu estiver errado, mas entendo que jitter exagerado > (em especial quando a latencia tambem e' alta) prejudica os downloads > por perturbar o "janelamento" do TCP, nao? Alem da teoria, foi o que > vi na pratica. Sim porque ele ? confundido com perda de pacotes... >> Como ? a performance de TCP, j? que a rea??o a perda de pacotes ? >> bastante conservadora ? > > O esperado... muita retransmissao, e o tamanho da janela variando > loucamente... a taxa para downloads (especialmente downloads maiores) > ficava BEM abaixo da velocidade nominal do acesso. Fall-back para EDGE/GPRS fazia alguma diferen?a ? Rubens From jarruda-gter at jarruda.com Sun Jan 25 22:30:35 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Sun, 25 Jan 2009 19:30:35 -0500 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> <20090125194527.D18611@tmp.com.br> <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com> Message-ID: <497D042B.2040203@jarruda.com> Rubens Kuhl Jr. wrote: >> On Fri, Jan 23, 2009 at 03:38:43PM -0200, Rubens Kuhl Jr. wrote: >>> Lat?ncia e jitter s?o fatores ruins para VoIP e uso de CLIs, mas n?o >>> necessariamente ruins para navega??o e downloads. >> Me corrija se eu estiver errado, mas entendo que jitter exagerado >> (em especial quando a latencia tambem e' alta) prejudica os downloads >> por perturbar o "janelamento" do TCP, nao? Alem da teoria, foi o que >> vi na pratica. > > Sim porque ele ? confundido com perda de pacotes... > >>> Como ? a performance de TCP, j? que a rea??o a perda de pacotes ? >>> bastante conservadora ? >> O esperado... muita retransmissao, e o tamanho da janela variando >> loucamente... a taxa para downloads (especialmente downloads maiores) >> ficava BEM abaixo da velocidade nominal do acesso. Sendo chato (como o durval sabe que sou), nao e' a janela oferecida que diminui, mas o uso da mesma. Implementacoes diferentes de TCP tem performance bem diferente. A titulo de curiosidade.. Vimos a pouco tempo, umas interacoes interessantes de 3G com mitigacoes de ataques, e os loucos de Ann Arbor fizeram umas features para tratar estes casos em clientes nossos. Presumo que outros 'homens do meio', como server load balancers, firewalls (?), compressores/aceleradores de WAN, tenham 'a heck of a time' tratando enlaces via 'hops' 3G :-) > > Fall-back para EDGE/GPRS fazia alguma diferen?a ? Surreal como pode parecer, varias 'alteracoes' faziam diferencas no goodput :-), inclusive com a colaboracao de provedores 3G, fizemos testes com parametros diferentes e etc (timeslots, 'garantia de banda' e coisas que os de 3G sabem melhor que eu), exatamente isolando os triggers da queda de goodput. > > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter From durval at tmp.com.br Mon Jan 26 08:48:28 2009 From: durval at tmp.com.br (Durval Menezes) Date: Mon, 26 Jan 2009 08:48:28 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com>; from rubensk@gmail.com on Sun, Jan 25, 2009 at 08:41:50PM -0200 References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> <20090125194527.D18611@tmp.com.br> <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com> Message-ID: <20090126084828.F18611@tmp.com.br> Alo Rubens, On Sun, Jan 25, 2009 at 08:41:50PM -0200, Rubens Kuhl Jr. wrote: > > On Fri, Jan 23, 2009 at 03:38:43PM -0200, Rubens Kuhl Jr. wrote: > >> Lat?ncia e jitter s?o fatores ruins para VoIP e uso de CLIs, mas n?o > >> necessariamente ruins para navega??o e downloads. > > > > Me corrija se eu estiver errado, mas entendo que jitter exagerado > > (em especial quando a latencia tambem e' alta) prejudica os downloads > > por perturbar o "janelamento" do TCP, nao? Alem da teoria, foi o que > > vi na pratica. > > Sim porque ele ? confundido com perda de pacotes... Positivo, entao estamos de acordo. > >> Como ? a performance de TCP, j? que a rea??o a perda de pacotes ? > >> bastante conservadora ? > > > > O esperado... muita retransmissao, e o tamanho da janela variando > > loucamente... a taxa para downloads (especialmente downloads maiores) > > ficava BEM abaixo da velocidade nominal do acesso. > > Fall-back para EDGE/GPRS fazia alguma diferen?a ? Nao experimentei, o teste estava focado somente em desempenho 3G. Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > > Rubens > -- > gter list https://eng.registro.br/mailman/listinfo/gter From durval at tmp.com.br Mon Jan 26 08:57:35 2009 From: durval at tmp.com.br (Durval Menezes) Date: Mon, 26 Jan 2009 08:57:35 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <497D042B.2040203@jarruda.com>; from jarruda-gter@jarruda.com on Sun, Jan 25, 2009 at 07:30:35PM -0500 References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> <20090125194527.D18611@tmp.com.br> <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com> <497D042B.2040203@jarruda.com> Message-ID: <20090126085735.G18611@tmp.com.br> Alo JArruda, On Sun, Jan 25, 2009 at 07:30:35PM -0500, Julio Arruda wrote: [...] > >>> Como ? a performance de TCP, j? que a rea??o a perda de pacotes ? > >>> bastante conservadora ? > >> O esperado... muita retransmissao, e o tamanho da janela variando > >> loucamente... a taxa para downloads (especialmente downloads maiores) > >> ficava BEM abaixo da velocidade nominal do acesso. > > Sendo chato (como o durval sabe que sou), nao e' a janela oferecida que > diminui, mas o uso da mesma. Alem de chato, voce esta' exatamente correto :-) > Implementacoes diferentes de TCP tem performance bem diferente. Sem duvida. Ha' alguns anos foi publicado um estudo do comportamento das diversas implementacoes de TCP (`a epoca... a mais recente era a TCP Reno, se nao me engano) frente `a perda de pacotes, e as diferencas entre uma implementacao e a outra eram ENORMES: as implementacoes mais antigas REALMENTE nao tratavam bem perda de pacotes. > A titulo de curiosidade.. > > Vimos a pouco tempo, umas interacoes interessantes de 3G com mitigacoes > de ataques, e os loucos de Ann Arbor fizeram umas features para tratar > estes casos em clientes nossos. > Presumo que outros 'homens do meio', como server load balancers, > firewalls (?), compressores/aceleradores de WAN, tenham 'a heck of a > time' tratando enlaces via 'hops' 3G :-) Provavelmente a maioria nao trata... e ai' quem tem 'a heck of a time' sao os pobres coitados dos usuarios. Nao por "falha" dos MiMs, mas porque as redes 3G estao (sao?) uma porcaria mesmo. > > Fall-back para EDGE/GPRS fazia alguma diferen?a ? > > Surreal como pode parecer, varias 'alteracoes' faziam diferencas no > goodput :-), inclusive com a colaboracao de provedores 3G, fizemos > testes com parametros diferentes e etc (timeslots, 'garantia de banda' e > coisas que os de 3G sabem melhor que eu), exatamente isolando os > triggers da queda de goodput. Isso chegou a ser publicado em algum lugar? Ou e' "segredo"? Pessoalmente eu acho as redes 3G (pelo menos o que ja' vi ate' agora no BR) decepcionantes... principalmente quando comparamos a realidade ao "hype". A usabilidade e' muito ruim para praticamente qualquer coisa que nao seja navegacao web. Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > > Rubens > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From durval at tmp.com.br Mon Jan 26 09:12:30 2009 From: durval at tmp.com.br (Durval Menezes) Date: Mon, 26 Jan 2009 09:12:30 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_usu=E1rio_do_3G_da_Claro?= In-Reply-To: <3ED0266ECF8244FB803DB65CB5EF30F6@CLSAAD01>; from cleber-listas@inetweb.com.br on Fri, Jan 23, 2009 at 05:49:09PM -0200 References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <3ED0266ECF8244FB803DB65CB5EF30F6@CLSAAD01> Message-ID: <20090126091230.H18611@tmp.com.br> Alo Cleber, Muito obrigado pelos resultados. Comentando rapidamente, fiquei bem impressionado com o baixo jitter com pacotes pequenos (primeiro ping), apesar da latencia ser esta porcaria que ja' tinha visto nas outras redes 3G (250ms e' coisa da epoca de link de satelite... hoje em dia chega-se no Japao, passando-se antes de uma costa `a outra dos USA, em menos tempo do que isso: XXXXX.tmp.com.br (0.0.0.0) Mon Jan 26 09:02:59 2009 Packets Pings Host Loss% Snt Last Avg Best Wrst StDev 1. XXXXXXXXXXXXXXXXXXXXXXXXXXXXX 0.0% 83 0.0 7.7 0.0 97.2 28.1 2. XXXXXXXXXXXXXXXXXXXXXXXXXXXXX 0.0% 83 0.0 7.4 0.0 53.8 20.2 3. XXXXXXXXXXXXXXXXXXXXXXXXXXXXX 0.0% 83 7.7 10.5 4.5 20.7 3.4 4. XXXXXXXXXXXXXXXXXXXXXXXXXXXXX 0.0% 83 4.8 11.6 4.8 39.0 5.2 5. XXXXXXXXXXXXXXXXXXXXXXXXXXXXX 0.0% 83 19.5 23.4 9.4 139.8 16.9 6. XXXXXXXXXXXXXXXXXXXXXXXXXXXXX 0.0% 83 19.6 19.5 9.5 49.8 6.0 7. ge-10-2.hsa4.SanJose1.level3.net 2.4% 83 29.3 23.3 10.5 110.2 12.8 8. ae-32-54.ebr2.Chicago1.Level3.ne 0.0% 83 31.2 26.9 15.1 53.1 9.4 9. ae-1-100.ebr1.Chicago1.Level3.ne 0.0% 83 30.3 26.1 12.0 56.1 7.7 10. ae-2.ebr2.NewYork1.Level3.net 0.0% 83 51.1 46.8 25.3 82.6 10.7 11. ae-62-62.csw1.NewYork1.Level3.ne 0.0% 83 50.0 45.7 30.9 82.2 9.0 12. ae-1-69.edge1.NewYork1.Level3.ne 0.0% 83 57.4 46.6 25.6 190.9 25.3 13. JAPAN-TELEC.edge1.NewYork1.Level 23.2% 83 40.1 40.5 27.0 62.1 6.3 14. tokyo1-dc-RM-P-2-3-0-11.sinet.ad 1.2% 82 207.8 215.8 183.6 261.6 17.4 15. UTnet-1.gw.sinet.ad.jp 0.0% 82 219.9 218.7 178.1 268.4 19.6 16. ra3a-gi1-0-0.nc.u-tokyo.ac.jp 0.0% 82 215.2 220.5 185.5 269.7 20.4 17. ra39-vlan336.nc.u-tokyo.ac.jp 0.0% 82 221.0 220.0 190.4 272.1 19.6 18. ra35.nc.u-tokyo.ac.jp 0.0% 82 216.4 217.5 186.9 264.1 17.8 Ja' o 2o. ping (pacotes grandes) e' simplesmente PESSIMO: latencias colossais, jitter pior ainda, perda de pacotes altissima, etc... resumindo: todo o "zoologico" de mazelas que temos visto nas demais redes 3G, ao menos aqui no BR. Mais uma vez, muito obrigado pela colaboracao. Se mais alguem aqui da lista mandar resultados (da VIVO 3G *e* de outras redes), no final eu consolido e mando o resultado final para ca'. Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) On Fri, Jan 23, 2009 at 05:49:09PM -0200, Cleber - Listas wrote: > Segue resultados: > > C:\Temp>ping -n 15 -w 3000 200.255.125.206 > > Disparando 200.255.125.206 com 32 bytes de dados: > Resposta de 200.255.125.206: bytes=32 tempo=269ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=258ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=249ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=246ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=266ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=252ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=254ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=245ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=247ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=229ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=250ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=236ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=238ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=249ms TTL=246 > Resposta de 200.255.125.206: bytes=32 tempo=235ms TTL=246 > > Estat?sticas do Ping para 200.255.125.206: > Pacotes: Enviados = 15, Recebidos = 15, Perdidos = 0 (0% de > perda), > Aproximar um n?mero redondo de vezes em milissegundos: > M?nimo = 229ms, M?ximo = 269ms, M?dia = 248ms > > > C:\Temp>ping -n 15 -l 1500 -w 3000 200.255.125.206 > > Disparando 200.255.125.206 com 1500 bytes de dados: > Resposta de 200.255.125.206: bytes=1500 tempo=525ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=514ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=510ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=491ms TTL=246 > Esgotado o tempo limite do pedido. > Resposta de 200.255.125.206: bytes=1500 tempo=1729ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=549ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=549ms TTL=246 > Esgotado o tempo limite do pedido. > Resposta de 200.255.125.206: bytes=1500 tempo=2093ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=529ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=489ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=512ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=504ms TTL=246 > Resposta de 200.255.125.206: bytes=1500 tempo=514ms TTL=246 > > Estat?sticas do Ping para 200.255.125.206: > Pacotes: Enviados = 15, Recebidos = 13, Perdidos = 2 (13% de > perda), > Aproximar um n?mero redondo de vezes em milissegundos: > M?nimo = 489ms, M?ximo = 2093ms, M?dia = 731ms > > -----Mensagem original----- > De: Durval Menezes [mailto:durval at tmp.com.br] > Enviada em: sexta-feira, 23 de janeiro de 2009 15:27 > Para: Cleber - Listas > Cc: 'Grupo de Trabalho de Engenharia e Operacao de Redes' > Assunto: usu?rio do 3G da Claro > > Prezados Colegas, > > O que temos visto em todas as redes 3G que testamos ate' agora (TIM, Oi e > Claro) e' uma latencia e jitter terriveis. > > Voces chegaram a medir isso? > > Caso nao tenham medido, se incomodariam de rodar os seguintes comandos numa > janela DOS, com o computador conectado `a VIVO 3G, sem outro trafego rodando > no momento) e nos mandar a saida? > > ping -n 15 -w 3000 200.255.125.206 > ping -n 15 -l 1500 -w 3000 200.255.125.206 > > O host acima (200.255.125.206) tem boa conectividade a nivel nacional... > infelizmente nao podemos testar com o www.vivo.com.br, pois o mesmo nao > responde a pings... > > Prometemos consolidar os resultados recebidos e enviar o resultado aqui para > a lista. > > Desde ja' agradecido, > -- > Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > > > On Fri, Jan 23, 2009 at 02:53:48PM -0200, Cleber - Listas wrote: > > Sou cliente da VIVO a 3 dias. At? agora, durante o dia e at? as 23:00 > > funciona perfeitamente onde tem vis?o HSPA. > > Testei em SP, regi?o da Penha, Santana, Centro e em Americana/SP. > > > > > > -----Mensagem original----- > > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > > Em nome de Danilo das Chagas Enviada em: sexta-feira, 23 de janeiro de > > 2009 14:40 > > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > > Assunto: [GTER] RES: usu?rio do 3G da Claro > > > > Estou utilizando o 3G na VIVO e n?o est? dando problemas. > > > > Danilo das Chagas > > Diretoria Rede SP, IP e TX (DRSPIP) > > Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) > > danilo.chagas at vivo.com.br > > ? > > Vivo > > Av. Dr Chucri Zaidan, 860 - 2? B > > Morumbi 04583-110 S?o Paulo SP > > Fax +55 11 7420-6392 > > www.vivo.com.br > > "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" > > > > Mensagem Confidencial > > Conforme disposto na Pol?tica de Classifica??o das Informa??es da > > Vivo, as informa??es existentes nesta mensagem foram classificadas > > como CONFIDENCIAIS e s?o para conhecimento e uso espec?fico dos seus > > destinat?rios, sendo seu sigilo protegido por lei e seu uso regulado > > pelas pol?ticas internas da Vivo. Caso n?o seja destinat?rio da mesma, > > saiba que a leitura, c?pia e/ou divulga??o por sua parte s?o indevidas > > e terminantemente proibidas. Caso tenha recebido esta mensagem > > indevidamente, solicita-se a devolu??o da mesma para o remetente > > informando o recebimento indevido. Caso seja o destinat?rio da mesma, > > lembramos da sua responsabilidade no tratamento das informa??es > > confidenciais, desde sua cria??o, manipula??o, divulga??o at? seu correto > descarte, previstos na Pol?tica acima citada. > > > > > > -----Mensagem original----- > > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > > Em nome de BadTrip Enviada em: sexta-feira, 23 de janeiro de 2009 > > 10:59 > > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > > Assunto: Re: [GTER] usu?rio do 3G da Claro > > > > Al?m da banda larga 3g, as conex?es de telefonia celular 3g tamb?m > > est?o falhando. Tenho um aparelho celular 3g operando pela claro e a > > partir de > > 20/01 estou tendo problemas para fazer liga??es, como rede ocupada, > > liga??es n?o completam. Qdo mudo a rede do celular para EDGE/GPRS funciona > beleza! > > > > Algu?m tem algum id?ia do que possa estar acontecendo? > > > > Abraco > > > > 2009/1/23 Bel > > > > > Sim, tem uns dois dias que minha conex?o vem tendo quedas, e na > > > ?ltima madrugada n?o teve santo que fizessse conectar... > > > > > > Mas j? tem uns 2 meses que estou notando que os servi?os est?o bem > > > piores do que na ?poca que contratei, lament?vel. > > > > > > On 1/21/09, Adriano Anselmo wrote: > > > > Boa Tarde > > > > > > > > Alguem percebeu questoes de instabilidades de conexao da claro > > > > apartir > > da > > > > data 20/01, se esta tendo ou nao? > > > > > > > > -- > > > > Adriano Anselmo > > > > -- > > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > > > > > > > > -- > > > Isabel > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > > > > > > -- > > BadTrip > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > Nenhum v?rus encontrado nessa mensagem recebida. > > Verificado por AVG - http://www.avgbrasil.com.br > > Vers?o: 8.0.197 / Banco de dados de v?rus: 270.10.12/1911 - Data de > > Lan?amento: 23/01/2009 07:28 > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > Nenhum v?rus encontrado nessa mensagem recebida. > Verificado por AVG - http://www.avgbrasil.com.br > Vers?o: 8.0.197 / Banco de dados de v?rus: 270.10.12/1911 - Data de > Lan?amento: 23/01/2009 07:28 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From isabbel at gmail.com Fri Jan 23 22:34:54 2009 From: isabbel at gmail.com (Bel) Date: Fri, 23 Jan 2009 22:34:54 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_RES=3A_usu=E1rio_do_3G_da_Claro?= In-Reply-To: <6bb5f5b10901231354k62d997ach1b19b2e277b5df13@mail.gmail.com> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <6bb5f5b10901231354k62d997ach1b19b2e277b5df13@mail.gmail.com> Message-ID: Pra quem mencionou que Edge t? beleza, somente 3G ruim, n?o ? o que acontece no meu caso, quando a coisa t? feia mesmo, tanto EDGE quanto 3G ficam terr?veis. Outro detalhe que ? o sinal HSDPA no meu modem normalmente est? cheio, o problema n?o ? o sinal (salvo raras exce??es), e sim o backbone da Claro que parece estar sempre saturado ou com algum outro problema. O pior ? que o atendimento deles ? uma piada, ? sempre pelo menos uma hora at? ser atendido.. No come?o eu gostava muito do servi?o, no meu plano de 500Kbps, durante a madrugada, fazia download a at? 100Kb/s (mais do que o contratado)... Hoje em dia, quando consigo download a 10Kb/s j? levanto as m?os pro c?u. 2009/1/23 Rubens Kuhl Jr. > Na verdade, a rede do concorrente ? sempre boa para fazer testes, > an?lises comparativas e acessos de conting?ncia... :-) > > > Rubens > > > 2009/1/23 Toledo, Luis Carlos : > > Ainda bem n?? Rsrsrs, se usa-se Claro perderia o emprego... > > > > Desculpa gente.. N?o resisti... > > > >> > >> Estou utilizando o 3G na VIVO e n?o est? dando problemas. > >> > >> Danilo das Chagas > >> Diretoria Rede SP, IP e TX (DRSPIP) > >> Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) > >> danilo.chagas at vivo.com.br > >> > >> Vivo > >> Av. Dr Chucri Zaidan, 860 - 2? B > >> Morumbi 04583-110 S?o Paulo SP > >> Fax +55 11 7420-6392 > >> www.vivo.com.br > >> "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" > > gter > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Isabel From nelson at pangeia.com.br Mon Jan 26 09:27:22 2009 From: nelson at pangeia.com.br (Nelson Murilo) Date: Mon, 26 Jan 2009 09:27:22 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090126085735.G18611@tmp.com.br> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> <20090125194527.D18611@tmp.com.br> <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com> <497D042B.2040203@jarruda.com> <20090126085735.G18611@tmp.com.br> Message-ID: <20090126112722.GF3586@pangeia.com.br> A experiencia que tenho (que atualmente esta limitada uma unica operadora) e? distinta dessa que voce descreve. Tenho usado pra navegacao, ssh, voip (skype e baseados em sip), vpn (openvpn, ipsec e pptp) em varias partes do pais e nao tenho encontrado grandes problemas (a nao ser um delay alto em conferencias no skype, mas que podem ser contornadas usando um celular ao inves de um pc, por exemplo). Existem momentos de instabilidade, que ja foram mais frequentes no inicio. Pelo menos na minha experiencia pessoal o servico atente adequadamente ao que se propoe a ser. ./nelson -murilo - http://naopod.com On Mon, Jan 26, 2009 at 08:57:35AM -0200, Durval Menezes wrote: > A usabilidade e' muito ruim para praticamente > qualquer coisa que nao seja navegacao web. From durval at tmp.com.br Mon Jan 26 09:58:10 2009 From: durval at tmp.com.br (Durval Menezes) Date: Mon, 26 Jan 2009 09:58:10 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090126112722.GF3586@pangeia.com.br>; from nelson@pangeia.com.br on Mon, Jan 26, 2009 at 09:27:22AM -0200 References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> <20090125194527.D18611@tmp.com.br> <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com> <497D042B.2040203@jarruda.com> <20090126085735.G18611@tmp.com.br> <20090126112722.GF3586@pangeia.com.br> Message-ID: <20090126095810.A2643@tmp.com.br> Alo Nelson, On Mon, Jan 26, 2009 at 09:27:22AM -0200, Nelson Murilo wrote: > A experiencia que tenho (que atualmente esta limitada uma unica > operadora) e? distinta dessa que voce descreve. Se incomoda de dizer qual a operadora? E, se possivel, de rodar os "pings" e mandar os resultados? Desde ja' obrigado. > Tenho usado pra navegacao, ssh, voip (skype e baseados em sip), Ssh, na minha opiniao, e' "barely usable"... mas, forcando a barra, ate' vai. Agora, skype e SIP... impressionante. Mesmo com baixo jitter (possivel pois os pacotes de RTP sao tipicamente bem pequenos) voce teria de ter uma latencia muito baixa (que definitivamente nao e' o que temos visto) para nao ter um super "efeito de satelite" nas conversas (aquele onde a toda hora os dois comecam a falar ao mesmo tempo porque acham que a outra parte terminou de falar). > vpn (openvpn, ipsec e pptp) Voce usa PPTP? :-) Trata-se de um sujeito extremamente corajoso ;-) Falando serio, VPN vai depender do que voce vai trafegar dentro dela, certo? Acessar uma intranet via WWW seria (mais) tranquilo, usar um terminal server ou VNC ficaria bem ruim, ao menos com a latencia e jitter que temos visto. > em varias partes do pais e nao tenho encontrado grandes > problemas (a nao ser um delay alto em conferencias no skype, mas > que podem ser contornadas usando um celular ao inves de um pc, por > exemplo). > > Existem momentos de instabilidade, que ja foram mais frequentes no inicio. > Pelo menos na minha experiencia pessoal o servico atente adequadamente > ao que se propoe a ser. Nelson, obrigado pelas informacoes. Se puder mandar o resultado dos pings e o nome da operadora, fico mais agradecido ainda. Se nao puder mandar para a lista, mande direto para o meu email. Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > ./nelson -murilo - http://naopod.com > > On Mon, Jan 26, 2009 at 08:57:35AM -0200, Durval Menezes wrote: > > A usabilidade e' muito ruim para praticamente > > qualquer coisa que nao seja navegacao web. > -- > gter list https://eng.registro.br/mailman/listinfo/gter From h4 at locked.org Mon Jan 26 09:42:56 2009 From: h4 at locked.org (=?ISO-8859-1?Q?Fl=E1vio_Ayra?=) Date: Mon, 26 Jan 2009 09:42:56 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090126112722.GF3586@pangeia.com.br> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> <20090125194527.D18611@tmp.com.br> <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com> <497D042B.2040203@jarruda.com> <20090126085735.G18611@tmp.com.br> <20090126112722.GF3586@pangeia.com.br> Message-ID: Vivozap: C:\>ping -n 15 -w 3000 200.255.125.206 Disparando contra 200.255.125.206 com 32 bytes de dados: Resposta de 200.255.125.206: bytes=32 tempo=132ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=156ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=145ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=274ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=160ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=141ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=150ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=139ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=133ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=137ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=137ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=140ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=130ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=129ms TTL=245 Resposta de 200.255.125.206: bytes=32 tempo=123ms TTL=245 Estat?sticas do Ping para 200.255.125.206: Pacotes: Enviados = 15, Recebidos = 15, Perdidos = 0 (0% de perda), Aproximar um n?mero redondo de vezes em milissegundos: M?nimo = 123ms, M?ximo = 274ms, M?dia = 148ms C:\>ping -n 15 -l 1500 -w 3000 200.255.125.206 Disparando contra 200.255.125.206 com 1500 bytes de dados: Resposta de 200.255.125.206: bytes=1500 tempo=391ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=444ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=332ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=425ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=537ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=313ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=323ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=309ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=397ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=600ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=375ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=497ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=373ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=387ms TTL=245 Resposta de 200.255.125.206: bytes=1500 tempo=546ms TTL=245 Estat?sticas do Ping para 200.255.125.206: Pacotes: Enviados = 15, Recebidos = 15, Perdidos = 0 (0% de perda), Aproximar um n?mero redondo de vezes em milissegundos: M?nimo = 309ms, M?ximo = 600ms, M?dia = 416ms On Mon, Jan 26, 2009 at 9:27 AM, Nelson Murilo wrote: > > A experiencia que tenho (que atualmente esta limitada uma unica > operadora) e? distinta dessa que voce descreve. > Tenho usado pra navegacao, ssh, voip (skype e baseados em sip), vpn > (openvpn, > ipsec e pptp) em varias partes do pais e nao tenho encontrado grandes > problemas (a nao ser um delay alto em conferencias no skype, mas > que podem ser contornadas usando um celular ao inves de um pc, por > exemplo). > > Existem momentos de instabilidade, que ja foram mais frequentes no inicio. > Pelo menos na minha experiencia pessoal o servico atente adequadamente > ao que se propoe a ser. > > ./nelson -murilo - http://naopod.com > > On Mon, Jan 26, 2009 at 08:57:35AM -0200, Durval Menezes wrote: > > A usabilidade e' muito ruim para praticamente > > qualquer coisa que nao seja navegacao web. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From luiz at visualconnect.com.br Mon Jan 26 10:31:43 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Mon, 26 Jan 2009 10:31:43 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR><7343BB8A4D61404884A87A407CA821D6@CLSAAD01><20090123152632.B3707@tmp.com.br><6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com><20090125194527.D18611@tmp.com.br><6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com><497D042B.2040203@jarruda.com> <20090126085735.G18611@tmp.com.br><20090126112722.GF3586@pangeia.com.br> <20090126095810.A2643@tmp.com.br> Message-ID: >> Tenho usado pra navegacao, ssh, voip (skype e baseados em sip), >> > Ssh, na minha opiniao, e' "barely usable"... mas, forcando a barra, > ate' vai. Agora, skype e SIP... impressionante. Mesmo com baixo jitter > (possivel pois os pacotes de RTP sao tipicamente bem pequenos) voce teria > de ter uma latencia muito baixa (que definitivamente nao e' o que temos > visto) para nao ter um super "efeito de satelite" nas conversas (aquele > onde a toda hora os dois comecam a falar ao mesmo tempo porque acham > que a outra parte terminou de falar). Em SP, na regi?o da pomp?ia, quando saturno alinha com plut?o conseguimos um bom resultado com SIP (conseguimos falar ;) ) na vivo. No geral varia demais, conseguimos falar realmente bem no come?o e agora apenas muito raramente. Nunca tivemos sorte com TIM, j? devolvemos as placas :/ (n?o veio nenhuma aqui pra "teste") []'s Luiz PS: Quando o 3g em SP esta ruim, basta chegar mais perto da janela... meus vizinhos s?o almas caridosas :) From nelson at pangeia.com.br Mon Jan 26 10:43:46 2009 From: nelson at pangeia.com.br (Nelson Murilo) Date: Mon, 26 Jan 2009 10:43:46 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090126095810.A2643@tmp.com.br> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR> <7343BB8A4D61404884A87A407CA821D6@CLSAAD01> <20090123152632.B3707@tmp.com.br> <6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com> <20090125194527.D18611@tmp.com.br> <6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com> <497D042B.2040203@jarruda.com> <20090126085735.G18611@tmp.com.br> <20090126112722.GF3586@pangeia.com.br> <20090126095810.A2643@tmp.com.br> Message-ID: <20090126124346.GJ3586@pangeia.com.br> On Mon, Jan 26, 2009 at 09:58:10AM -0200, Durval Menezes wrote: > Alo Nelson, Opa, > Se incomoda de dizer qual a operadora? E, se possivel, de rodar > os "pings" e mandar os resultados? Desde ja' obrigado. Mando os pings mais tarde. > Ssh, na minha opiniao, e' "barely usable"... mas, forcando a barra, > ate' vai. Agora, skype e SIP... impressionante. Mesmo com baixo jitter > (possivel pois os pacotes de RTP sao tipicamente bem pequenos) voce teria > de ter uma latencia muito baixa (que definitivamente nao e' o que temos > visto) para nao ter um super "efeito de satelite" nas conversas (aquele > onde a toda hora os dois comecam a falar ao mesmo tempo porque acham > que a outra parte terminou de falar). Se voce quiser ver como fica na pratica e? so ouvir o ultimo episodio do IStS [1], uma hora de conferencia no skype via 3g e ainda com o overhead do proxy do fring[2]. Como disse qualidade de celular, mas praticamente nenhum delay. > > > vpn (openvpn, ipsec e pptp) > > Voce usa PPTP? :-) Trata-se de um sujeito extremamente corajoso ;-) O cliente que e?. > Falando serio, VPN vai depender do que voce vai trafegar > dentro dela, certo? Acessar uma intranet via WWW seria (mais) > tranquilo, usar um terminal server ou VNC ficaria bem ruim, > ao menos com a latencia e jitter que temos visto. Basicamente aplicacoes web 2.0 ou seja la o que isso queira dizer. Mas sim depende do tipo e volume de trafego, a ideia era so dizer que o acesso nao se resume a http. [1] - http://naopod.com [2] - http://fring.com From bruno at openline.com.br Mon Jan 26 11:14:27 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Mon, 26 Jan 2009 10:14:27 -0300 Subject: [GTER] Problema para ativar BGP com a CTBC Message-ID: <1232975667001.bruno@openline.com.br> Prezados Solicitamos a configura??o de BGP de um link 34M IP full com a CTBC e esta se recusou, informando que para efetuar o servi?o precisa alterar o contrato e repactuar o pre?o do link, obviamente para um valor maior. Determina??o recente da diretoria, segundo o consultor. Algum dos senhores com BGP com a CTBC pode confirmar essa afirma??o? Eles podem fazer isso? O link foi "ativado" 30 de novembro, deixaram faltando apenas o BGP. A CTBC est? enviando as faturas desde ent?o mas o tr?fego est? baixo por causa dos blocos IPs cedidos que s?o poucos. O AS/CIDR pr?prio j? estava ativo com a outra operadora normalmente, falta apenas a boa vontade em configurar um neighboor com a CTBC. A quem podemos reclamar dessa conduta? NIC.br? CGI.br? Anatel? CADE/SDE? Gostaria de sugest?es dos colegas com vistas a solucionar a quest?o ou recomenda??es de argumentos, regulamentos e afins para acion?-los nos ?rg?os competentes. Se algum colega da CTBC quiser entrar em contato em privado disposto a contornar o problema, estou a disposi??o. Informarei aqui na lista se obtiver algum progresso. Antecipadamente agrade?o, !3runo Cabral From lscrlstld at gmail.com Mon Jan 26 11:31:06 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Mon, 26 Jan 2009 11:31:06 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__usu=E1rio_do_3G_da_Claro?= In-Reply-To: References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR><7343BB8A4D61404884A87A407CA821D6@CLSAAD01><20090123152632.B3707@tmp.com.br><6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com><20090125194527.D18611@tmp.com.br><6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com><497D042B.2040203@jarruda.com><20090126085735.G18611@tmp.com.br><20090126112722.GF3586@pangeia.com.br><20090126095810.A2643@tmp.com.br> Message-ID: Em verdade eu vos digo, 3G nunca vai ter a performance prometida nas campanhas de markenting. Perda de tempo comparar com outros meios de comunica??o. A tecnologia ? voltada para mobilidade... Abs > >> Tenho usado pra navegacao, ssh, voip (skype e baseados em sip), > >> > > Ssh, na minha opiniao, e' "barely usable"... mas, forcando a barra, > > ate' vai. Agora, skype e SIP... impressionante. Mesmo com > baixo jitter > > (possivel pois os pacotes de RTP sao tipicamente bem pequenos) voce > > teria de ter uma latencia muito baixa (que definitivamente nao e' o > > que temos > > visto) para nao ter um super "efeito de satelite" nas conversas > > (aquele onde a toda hora os dois comecam a falar ao mesmo > tempo porque > > acham que a outra parte terminou de falar). > > Em SP, na regi?o da pomp?ia, quando saturno alinha com plut?o > conseguimos um bom resultado com SIP (conseguimos falar ;) ) > na vivo. No geral varia demais, conseguimos falar realmente > bem no come?o e agora apenas muito raramente. > > Nunca tivemos sorte com TIM, j? devolvemos as placas :/ (n?o > veio nenhuma aqui pra "teste") > From lscrlstld at gmail.com Mon Jan 26 11:36:23 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Mon, 26 Jan 2009 11:36:23 -0200 Subject: [GTER] RES: Problema para ativar BGP com a CTBC In-Reply-To: <1232975667001.bruno@openline.com.br> References: <1232975667001.bruno@openline.com.br> Message-ID: <3464CB1338AF4E7F98CC1B43CE4334F1@toledoPC> > Solicitamos a configura??o de BGP de um link 34M IP full com > a CTBC e esta se recusou, informando que para efetuar o > servi?o precisa alterar o contrato e repactuar o pre?o do > link, obviamente para um valor maior. Determina??o recente da > diretoria, segundo o consultor. > > Algum dos senhores com BGP com a CTBC pode confirmar essa afirma??o? Pelo jeito ? alguma determina??o recente, pois j? vi alguns circuitos CTBC com BGP ativado. > Eles podem fazer isso? Poder pode, mas o que consta na proposta comercial que voc?s assinaram? > A quem podemos reclamar dessa conduta? NIC.br? CGI.br? > Anatel? CADE/SDE? > Se consta na proposta e/ou contrato BGP, procom amigo. From rubensk at gmail.com Mon Jan 26 11:46:29 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 26 Jan 2009 11:46:29 -0200 Subject: [GTER] Problema para ativar BGP com a CTBC In-Reply-To: <1232975667001.bruno@openline.com.br> References: <1232975667001.bruno@openline.com.br> Message-ID: <6bb5f5b10901260546l5a5b6cc1pc1613fe7086ee27e@mail.gmail.com> Operadoras s?o bastante preocupadas com inser??es no Focus da Anatel: http://sistemas.anatel.gov.br/focus Eu nunca fiz a associa??o com empresa(entidade) para abrir a reclama??o como pessoa jur?dica, se ? que ? poss?vel... fica para demonstra??o pelo leitor. Alerta k?rmico: seus clientes tamb?m podem acionar o Focus... :-) Rubens 2009/1/26 bruno at openline.com.br : > Prezados > > Solicitamos a configura??o de BGP de um link 34M IP full com a CTBC e esta se > recusou, informando que para efetuar o servi?o precisa alterar o contrato e > repactuar o pre?o do link, obviamente para um valor maior. Determina??o > recente da diretoria, segundo o consultor. > > Algum dos senhores com BGP com a CTBC pode confirmar essa afirma??o? > > Eles podem fazer isso? > > O link foi "ativado" 30 de novembro, deixaram faltando apenas o BGP. A CTBC > est? enviando as faturas desde ent?o mas o tr?fego est? baixo por causa dos > blocos IPs cedidos que s?o poucos. O AS/CIDR pr?prio j? estava ativo com a > outra operadora normalmente, falta apenas a boa vontade em configurar um > neighboor com a CTBC. > > A quem podemos reclamar dessa conduta? NIC.br? CGI.br? Anatel? CADE/SDE? > > Gostaria de sugest?es dos colegas com vistas a solucionar a quest?o ou > recomenda??es de argumentos, regulamentos e afins para acion?-los nos ?rg?os > competentes. > > Se algum colega da CTBC quiser entrar em contato em privado disposto a > contornar o problema, estou a disposi??o. Informarei aqui na lista se obtiver > algum progresso. > > Antecipadamente agrade?o, > !3runo Cabral > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From fernando at flexdigital.com.br Mon Jan 26 11:52:16 2009 From: fernando at flexdigital.com.br (Fernando Hallberg - Flex Digital) Date: Mon, 26 Jan 2009 11:52:16 -0200 Subject: [GTER] RES: Problema para ativar BGP com a CTBC In-Reply-To: <6bb5f5b10901260546l5a5b6cc1pc1613fe7086ee27e@mail.gmail.com> References: <1232975667001.bruno@openline.com.br> <6bb5f5b10901260546l5a5b6cc1pc1613fe7086ee27e@mail.gmail.com> Message-ID: <00d001c97fbd$4cf486d0$e6dd9470$@com.br> Eu j? fiz algumas reclama??es e geralmente o problema ? resolvido rapidamente. Atenciosamente, Fernando Hallberg Flex Digital Solu??es em Redes de Dados FFfernando at flexdigital.com.br ff+55 (45) 3222-3222 ++Av. Brasil, 5256 Sala 402 ? Cascavel ? PR ? CEP 85812-001 Linux Professional Institute Certified ( LPIC ? 1 ) LPI ID: LPI000081915 -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Rubens Kuhl Jr. Enviada em: segunda-feira, 26 de janeiro de 2009 11:46 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Problema para ativar BGP com a CTBC Operadoras s?o bastante preocupadas com inser??es no Focus da Anatel: http://sistemas.anatel.gov.br/focus Eu nunca fiz a associa??o com empresa(entidade) para abrir a reclama??o como pessoa jur?dica, se ? que ? poss?vel... fica para demonstra??o pelo leitor. Alerta k?rmico: seus clientes tamb?m podem acionar o Focus... :-) Rubens 2009/1/26 bruno at openline.com.br : > Prezados > > Solicitamos a configura??o de BGP de um link 34M IP full com a CTBC e esta se > recusou, informando que para efetuar o servi?o precisa alterar o contrato e > repactuar o pre?o do link, obviamente para um valor maior. Determina??o > recente da diretoria, segundo o consultor. > > Algum dos senhores com BGP com a CTBC pode confirmar essa afirma??o? > > Eles podem fazer isso? > > O link foi "ativado" 30 de novembro, deixaram faltando apenas o BGP. A CTBC > est? enviando as faturas desde ent?o mas o tr?fego est? baixo por causa dos > blocos IPs cedidos que s?o poucos. O AS/CIDR pr?prio j? estava ativo com a > outra operadora normalmente, falta apenas a boa vontade em configurar um > neighboor com a CTBC. > > A quem podemos reclamar dessa conduta? NIC.br? CGI.br? Anatel? CADE/SDE? > > Gostaria de sugest?es dos colegas com vistas a solucionar a quest?o ou > recomenda??es de argumentos, regulamentos e afins para acion?-los nos ?rg?os > competentes. > > Se algum colega da CTBC quiser entrar em contato em privado disposto a > contornar o problema, estou a disposi??o. Informarei aqui na lista se obtiver > algum progresso. > > Antecipadamente agrade?o, > !3runo Cabral > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From itamar at ispbrasil.com.br Mon Jan 26 11:30:25 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Mon, 26 Jan 2009 11:30:25 -0200 Subject: [GTER] Problema para ativar BGP com a CTBC In-Reply-To: <1232975667001.bruno@openline.com.br> References: <1232975667001.bruno@openline.com.br> Message-ID: consta no seu contrato algo sobre o BGP ? se constar repasse para o seu juridico para ver o que pode ser feito. se nao constar passe para seu juridico assim mesmo, pois o pessoal da ctbc esta muito folgado 2009/1/26 bruno at openline.com.br : > Prezados > > Solicitamos a configura??o de BGP de um link 34M IP full com a CTBC e esta se > recusou, informando que para efetuar o servi?o precisa alterar o contrato e > repactuar o pre?o do link, obviamente para um valor maior. Determina??o > recente da diretoria, segundo o consultor. > > Algum dos senhores com BGP com a CTBC pode confirmar essa afirma??o? > > Eles podem fazer isso? > > O link foi "ativado" 30 de novembro, deixaram faltando apenas o BGP. A CTBC > est? enviando as faturas desde ent?o mas o tr?fego est? baixo por causa dos > blocos IPs cedidos que s?o poucos. O AS/CIDR pr?prio j? estava ativo com a > outra operadora normalmente, falta apenas a boa vontade em configurar um > neighboor com a CTBC. > > A quem podemos reclamar dessa conduta? NIC.br? CGI.br? Anatel? CADE/SDE? > > Gostaria de sugest?es dos colegas com vistas a solucionar a quest?o ou > recomenda??es de argumentos, regulamentos e afins para acion?-los nos ?rg?os > competentes. > > Se algum colega da CTBC quiser entrar em contato em privado disposto a > contornar o problema, estou a disposi??o. Informarei aqui na lista se obtiver > algum progresso. > > Antecipadamente agrade?o, > !3runo Cabral > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From marcelo at standardnet.com.br Mon Jan 26 11:39:57 2009 From: marcelo at standardnet.com.br (Marcelo Estanislau) Date: Mon, 26 Jan 2009 11:39:57 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_usu=E1rio_do_3G_da_Claro?= In-Reply-To: References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR><7343BB8A4D61404884A87A407CA821D6@CLSAAD01><20090123152632.B3707@tmp.com.br><6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com><20090125194527.D18611@tmp.com.br><6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com><497D042B.2040203@jarruda.com><20090126085735.G18611@tmp.com.br><20090126112722.GF3586@pangeia.com.br><20090126095810.A2643@tmp.com.br> Message-ID: <497DBD2D.4070802@standardnet.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Buenas, Toledo, Luis Carlos escreveu: > Em verdade eu vos digo, 3G nunca vai ter a performance prometida nas > campanhas de markenting. > Perda de tempo comparar com outros meios de comunica??o. > > A tecnologia ? voltada para mobilidade... Concordo contigo, Luis, desde que seja funcional... O que est? "aparentando" no fornecimento de servi?os para "end users" ? que o investimento em xDSL est? cada vez mais prec?rio, no intuito de trabalhar s? com a tecnologia 3G (o investimento em infra ? menor?) e deixando de lado os investimentos em xDSL para expans?o e melhorias. Att. Marcelo Estanislau Geyer marcelo at standardnet.com.br Standard Net Tecnologia http://www.standardnet.com.br - -- PGP Key: ldap://keyserver.pgp.com - Key ID 0x5812DE5E > Abs > >>>> Tenho usado pra navegacao, ssh, voip (skype e baseados em sip), >>>> >>> Ssh, na minha opiniao, e' "barely usable"... mas, forcando a barra, >>> ate' vai. Agora, skype e SIP... impressionante. Mesmo com >> baixo jitter >>> (possivel pois os pacotes de RTP sao tipicamente bem pequenos) voce >>> teria de ter uma latencia muito baixa (que definitivamente nao e' o >>> que temos >>> visto) para nao ter um super "efeito de satelite" nas conversas >>> (aquele onde a toda hora os dois comecam a falar ao mesmo >> tempo porque >>> acham que a outra parte terminou de falar). >> Em SP, na regi?o da pomp?ia, quando saturno alinha com plut?o >> conseguimos um bom resultado com SIP (conseguimos falar ;) ) >> na vivo. No geral varia demais, conseguimos falar realmente >> bem no come?o e agora apenas muito raramente. >> >> Nunca tivemos sorte com TIM, j? devolvemos as placas :/ (n?o >> veio nenhuma aqui pra "teste") >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org iJwEAQECAAYFAkl9vSYACgkQj5vBAlgS3l5KsgQAgGYzGjaaQJ7iy+qI2xzjei+n Osu/nhyiE1up8kOa7zKd5ClukKt2ZldzTemTSP6Ux0ip2dbQsv+p8CHY+zT5d5ez 5Iysa9a/UfbBe+FKw2obdmq2PaDeFJAJSMkbwULAI+U1OsVTiRyf8qjEAYA7ODmP tHDZyyM7ATzAq8uazsA= =hAqV -----END PGP SIGNATURE----- From sergio at acessa.com Mon Jan 26 09:23:20 2009 From: sergio at acessa.com (Sergio G Faria) Date: Mon, 26 Jan 2009 09:23:20 -0200 Subject: [GTER] Contato OI/Velox Message-ID: <497D9D28.90901@acessa.com> Prezados, tem nesta lista alguem da OI? Mais especificamente do setor de autentica??es Velox. Tenho enviado in?meros e-mail para veloxrms at telemar.net.br, mas parece que cai no limbo. Pe?o desculpas por utilizar a lista, mas nem "consultor OI" nem 0800s s?o capazes de levantar esse contato. Grato pela aten??o. []s, S?rgio From zanolla at gmail.com Mon Jan 26 10:42:03 2009 From: zanolla at gmail.com (Caio Zanolla) Date: Mon, 26 Jan 2009 10:42:03 -0200 Subject: [GTER] fornecedores em belo horizonte Message-ID: <76c1dd6a0901260442h596ff609w23fc84ea9765576f@mail.gmail.com> Prezados, Em funcao dos repetidos problemas e falta de qualidade e presteza no atendimento por nossa operadora, estamos procurando outros fornecedores de acesso dedicado 1MB em Belo Horizonte. Alguem poderia indicar alguma operadora? tenho contato com a EBT e GVT mas imagino que existam outras, correto? abra?o, Caio. From asew at ig.com.br Sun Jan 25 00:14:26 2009 From: asew at ig.com.br (=?ISO-8859-1?Q?F=E1bio?=) Date: Sun, 25 Jan 2009 00:14:26 -0200 Subject: [GTER] (Off-Topic) Placa WIC-1ADSL Message-ID: Senhores, boa noite! Gostaria de saber onde posso encontrar uma Placa WIC-1ADSL para uso testes em lab pessoal? Pelo que tenho procurado na internet, n?o ? um tipo de placa que se encontra com facilidade. Obrigado From juliano at cyberweb.com.br Mon Jan 26 12:01:03 2009 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Mon, 26 Jan 2009 12:01:03 -0200 Subject: [GTER] Problema para ativar BGP com a CTBC In-Reply-To: <1232975667001.bruno@openline.com.br> References: <1232975667001.bruno@openline.com.br> Message-ID: <497DC21F.4050007@cyberweb.com.br> Bruno, Desconhe?o este tipo de procedimento. Assinei contrato com a CTBC em Outubro/Novembro e est? sendo ativado agora em Janeiro, sem mudan?a de valores. Considerando que neste contrato o custo de transporte ? meu, contratamos um link de 50 Mb ? um pre?o MUITO bom... Juliano bruno at openline.com.br escreveu: > Prezados > > Solicitamos a configura??o de BGP de um link 34M IP full com a CTBC e esta se > recusou, informando que para efetuar o servi?o precisa alterar o contrato e > repactuar o pre?o do link, obviamente para um valor maior. Determina??o > recente da diretoria, segundo o consultor. > > Algum dos senhores com BGP com a CTBC pode confirmar essa afirma??o? > > Eles podem fazer isso? > > O link foi "ativado" 30 de novembro, deixaram faltando apenas o BGP. A CTBC > est? enviando as faturas desde ent?o mas o tr?fego est? baixo por causa dos > blocos IPs cedidos que s?o poucos. O AS/CIDR pr?prio j? estava ativo com a > outra operadora normalmente, falta apenas a boa vontade em configurar um > neighboor com a CTBC. > > A quem podemos reclamar dessa conduta? NIC.br? CGI.br? Anatel? CADE/SDE? > > Gostaria de sugest?es dos colegas com vistas a solucionar a quest?o ou > recomenda??es de argumentos, regulamentos e afins para acion?-los nos ?rg?os > competentes. > > Se algum colega da CTBC quiser entrar em contato em privado disposto a > contornar o problema, estou a disposi??o. Informarei aqui na lista se obtiver > algum progresso. > > Antecipadamente agrade?o, > !3runo Cabral > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From juliano at cyberweb.com.br Mon Jan 26 12:02:34 2009 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Mon, 26 Jan 2009 12:02:34 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_usu=E1rio_do_3G_da_Claro?= In-Reply-To: <497DBD2D.4070802@standardnet.com.br> References: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6759D8@SP3EXCEVSK305.REDECORP.BR><7343BB8A4D61404884A87A407CA821D6@CLSAAD01><20090123152632.B3707@tmp.com.br><6bb5f5b10901230938r2c114c24h8852445a70d32a18@mail.gmail.com><20090125194527.D18611@tmp.com.br><6bb5f5b10901251441h35d777edw50d8bffabbb625db@mail.gmail.com><497D042B.2040203@jarruda.com><20090126085735.G18611@tmp.com.br><20090126112722.GF3586@pangeia.com.br><20090126095810.A2643@tmp.com.br> <497DBD2D.4070802@standardnet.com.br> Message-ID: <497DC27A.2010103@cyberweb.com.br> Conforme passei para um cliente: NUNCA conex?es WIRELESS v?o bater os FIOS... Agora, concordo com um ponto: funciona muito para backup (considerando que ? melhor isso do que nada). Juliano Marcelo Estanislau escreveu: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Buenas, > > Toledo, Luis Carlos escreveu: > >> Em verdade eu vos digo, 3G nunca vai ter a performance prometida nas >> campanhas de markenting. >> Perda de tempo comparar com outros meios de comunica??o. >> >> A tecnologia ? voltada para mobilidade... >> > > Concordo contigo, Luis, desde que seja funcional... > O que est? "aparentando" no fornecimento de servi?os para "end users" ? > que o investimento em xDSL est? cada vez mais prec?rio, no intuito de > trabalhar s? com a tecnologia 3G (o investimento em infra ? menor?) e > deixando de lado os investimentos em xDSL para expans?o e melhorias. > > Att. > > Marcelo Estanislau Geyer > marcelo at standardnet.com.br > Standard Net Tecnologia > http://www.standardnet.com.br > - -- > PGP Key: ldap://keyserver.pgp.com - Key ID 0x5812DE5E > > >> Abs >> >> >>>>> Tenho usado pra navegacao, ssh, voip (skype e baseados em sip), >>>>> >>>>> >>>> Ssh, na minha opiniao, e' "barely usable"... mas, forcando a barra, >>>> ate' vai. Agora, skype e SIP... impressionante. Mesmo com >>>> >>> baixo jitter >>> >>>> (possivel pois os pacotes de RTP sao tipicamente bem pequenos) voce >>>> teria de ter uma latencia muito baixa (que definitivamente nao e' o >>>> que temos >>>> visto) para nao ter um super "efeito de satelite" nas conversas >>>> (aquele onde a toda hora os dois comecam a falar ao mesmo >>>> >>> tempo porque >>> >>>> acham que a outra parte terminou de falar). >>>> >>> Em SP, na regi?o da pomp?ia, quando saturno alinha com plut?o >>> conseguimos um bom resultado com SIP (conseguimos falar ;) ) >>> na vivo. No geral varia demais, conseguimos falar realmente >>> bem no come?o e agora apenas muito raramente. >>> >>> Nunca tivemos sorte com TIM, j? devolvemos as placas :/ (n?o >>> veio nenhuma aqui pra "teste") >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.9 (GNU/Linux) > Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org > > iJwEAQECAAYFAkl9vSYACgkQj5vBAlgS3l5KsgQAgGYzGjaaQJ7iy+qI2xzjei+n > Osu/nhyiE1up8kOa7zKd5ClukKt2ZldzTemTSP6Ux0ip2dbQsv+p8CHY+zT5d5ez > 5Iysa9a/UfbBe+FKw2obdmq2PaDeFJAJSMkbwULAI+U1OsVTiRyf8qjEAYA7ODmP > tHDZyyM7ATzAq8uazsA= > =hAqV > -----END PGP SIGNATURE----- > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From frederick at dahype.org Mon Jan 26 12:18:58 2009 From: frederick at dahype.org (Renato Frederick) Date: Mon, 26 Jan 2009 12:18:58 -0200 Subject: [GTER] RES: Problema para ativar BGP com a CTBC In-Reply-To: <497DC21F.4050007@cyberweb.com.br> References: <1232975667001.bruno@openline.com.br> <497DC21F.4050007@cyberweb.com.br> Message-ID: <002701c97fc1$0836e200$18a4a600$@org> Ativei um link com Ctbc em dezembro e ativaram o BGP algumas semanas depois, sem qualquer custo adicional. O BGP foi ativo em um servidor BSD e o roteador cisco ? comodato. O link tamb?m era de 34MB e aumentar? para 50MB em alguns meses. O ?nico por?m foi que n?o conseguiram manter o mesmo pre?o/MB para 50MB, devido a quest?es fiscais. Ali?s, desconhe?o operadora que cobre a mais para ativar BGP, pois isto exige da parte deles somente uma dezena de configura??o nos roteadores. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Juliano Primavesi - Cyberweb Networks > Enviada em: segunda-feira, 26 de janeiro de 2009 12:01 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Problema para ativar BGP com a CTBC > > > Bruno, > > Desconhe?o este tipo de procedimento. Assinei contrato com a CTBC em > Outubro/Novembro e est? sendo ativado agora em Janeiro, sem mudan?a de > valores. Considerando que neste contrato o custo de transporte ? meu, > contratamos um link de 50 Mb ? um pre?o MUITO bom... > > Juliano > From Danilo.Chagas at vivo.com.br Mon Jan 26 12:02:32 2009 From: Danilo.Chagas at vivo.com.br (Danilo das Chagas) Date: Mon, 26 Jan 2009 12:02:32 -0200 Subject: [GTER] RES: (Off-Topic) Placa WIC-1ADSL References: Message-ID: <662FCBD4B0F2D34D8FCAAF15D60E9C4C6ACD9C@SP3EXCEVSK305.REDECORP.BR> http://www.roteadores.net.br/ Danilo das Chagas Diretoria Rede SP, IP e TX (DRSPIP) Ger O&M Transmiss?o e Backbone IP SP (DRSPIP-D1) Cel.: +55 11 9951-5426 danilo.chagas at vivo.com.br ? "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" Mensagem Confidencial Conforme disposto na Pol?tica de Classifica??o das Informa??es da Vivo, as informa??es existentes nesta mensagem foram classificadas como CONFIDENCIAIS e s?o para conhecimento e uso espec?fico dos seus destinat?rios, sendo seu sigilo protegido por lei e seu uso regulado pelas pol?ticas internas da Vivo. Caso n?o seja destinat?rio da mesma, saiba que a leitura, c?pia e/ou divulga??o por sua parte s?o indevidas e terminantemente proibidas. Caso tenha recebido esta mensagem indevidamente, solicita-se a devolu??o da mesma para o remetente informando o recebimento indevido. Caso seja o destinat?rio da mesma, lembramos da sua responsabilidade no tratamento das informa??es confidenciais, desde sua cria??o, manipula??o, divulga??o at? seu correto descarte, previstos na Pol?tica acima citada. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de F?bio Enviada em: domingo, 25 de janeiro de 2009 00:14 Para: gter at eng.registro.br Assunto: [GTER] (Off-Topic) Placa WIC-1ADSL Senhores, boa noite! Gostaria de saber onde posso encontrar uma Placa WIC-1ADSL para uso testes em lab pessoal? Pelo que tenho procurado na internet, n?o ? um tipo de placa que se encontra com facilidade. Obrigado -- gter list https://eng.registro.br/mailman/listinfo/gter From franco at maila.com.br Mon Jan 26 12:02:37 2009 From: franco at maila.com.br (Jean Rousseau Franco) Date: Mon, 26 Jan 2009 12:02:37 -0200 Subject: [GTER] (Off-Topic) Placa WIC-1ADSL In-Reply-To: References: Message-ID: <497DC27D.3080207@maila.com.br> ebay F?bio escreveu: > Senhores, boa noite! > > Gostaria de saber onde posso encontrar uma Placa WIC-1ADSL para uso testes > em lab pessoal? > > > Pelo que tenho procurado na internet, n?o ? um tipo de placa que se encontra > com facilidade. > > Obrigado > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gustkiller at gmail.com Mon Jan 26 12:14:26 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Mon, 26 Jan 2009 11:14:26 -0300 Subject: [GTER] (Off-Topic) Placa WIC-1ADSL In-Reply-To: References: Message-ID: <276fbe8b0901260614t4189e9bdx5d318a52302b89a2@mail.gmail.com> Tamb?m estou procurando, quem souber responder pra lista ou em pvt. 2009/1/24 F?bio > Senhores, boa noite! > > Gostaria de saber onde posso encontrar uma Placa WIC-1ADSL para uso testes > em lab pessoal? > > > Pelo que tenho procurado na internet, n?o ? um tipo de placa que se > encontra > com facilidade. > > Obrigado > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From itamar at ispbrasil.com.br Mon Jan 26 12:55:11 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Mon, 26 Jan 2009 12:55:11 -0200 Subject: [GTER] fornecedores em belo horizonte In-Reply-To: <76c1dd6a0901260442h596ff609w23fc84ea9765576f@mail.gmail.com> References: <76c1dd6a0901260442h596ff609w23fc84ea9765576f@mail.gmail.com> Message-ID: telemar/oi ? On Mon, Jan 26, 2009 at 10:42 AM, Caio Zanolla wrote: > Prezados, > > Em funcao dos repetidos problemas e falta de qualidade e presteza no > atendimento por nossa operadora, > estamos procurando outros fornecedores de acesso dedicado 1MB em Belo Horizonte. > > Alguem poderia indicar alguma operadora? tenho contato com a EBT e GVT > mas imagino que existam outras, correto? > > abra?o, > Caio. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From eschoedler at viavale.com.br Mon Jan 26 13:46:54 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 26 Jan 2009 13:46:54 -0200 Subject: [GTER] (Off-Topic) Placa WIC-1ADSL In-Reply-To: <276fbe8b0901260614t4189e9bdx5d318a52302b89a2@mail.gmail.com> References: <276fbe8b0901260614t4189e9bdx5d318a52302b89a2@mail.gmail.com> Message-ID: N?o seria mais f?cil colocar um modem ADSL em bridge chegando em ethernet no router ? Sds, Eduardo. -------------------------------------------------- From: "Gustavo Santos" Sent: Monday, January 26, 2009 12:14 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL > Tamb?m estou procurando, quem souber responder pra lista ou em pvt. > > 2009/1/24 F?bio > >> Senhores, boa noite! >> >> Gostaria de saber onde posso encontrar uma Placa WIC-1ADSL para uso >> testes >> em lab pessoal? >> >> >> Pelo que tenho procurado na internet, n?o ? um tipo de placa que se >> encontra >> com facilidade. >> >> Obrigado From eschoedler at viavale.com.br Mon Jan 26 15:32:39 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 26 Jan 2009 15:32:39 -0200 Subject: [GTER] (Off-Topic) Placa WIC-1ADSL In-Reply-To: References: <276fbe8b0901260614t4189e9bdx5d318a52302b89a2@mail.gmail.com> Message-ID: Falei besteira? rsrs -------------------------------------------------- From: "Eduardo Schoedler" Sent: Monday, January 26, 2009 1:46 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL > N?o seria mais f?cil colocar um modem ADSL em bridge chegando em ethernet > no router ? > > Sds, > Eduardo. > > > -------------------------------------------------- > From: "Gustavo Santos" > Sent: Monday, January 26, 2009 12:14 PM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL > >> Tamb?m estou procurando, quem souber responder pra lista ou em pvt. >> >> 2009/1/24 F?bio >> >>> Senhores, boa noite! >>> >>> Gostaria de saber onde posso encontrar uma Placa WIC-1ADSL para uso >>> testes >>> em lab pessoal? >>> >>> >>> Pelo que tenho procurado na internet, n?o ? um tipo de placa que se >>> encontra >>> com facilidade. >>> >>> Obrigado > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From emiliano.martins at ik1.com.br Mon Jan 26 15:56:00 2009 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Mon, 26 Jan 2009 15:56:00 -0200 Subject: [GTER] (Off-Topic) Placa WIC-1ADSL In-Reply-To: References: <276fbe8b0901260614t4189e9bdx5d318a52302b89a2@mail.gmail.com> Message-ID: <9c0c824e0901260956j18708e3ch4255a9ae07e0baa3@mail.gmail.com> Eduardo, Se colocar um modem bom n?o tem problema, agora se for usar um Dlink da vida acho melhor usar a placa. Tem que ver se tem entrada ehternet sobrando no router tb.. 2009/1/26 Eduardo Schoedler > Falei besteira? rsrs > > > > -------------------------------------------------- > From: "Eduardo Schoedler" > Sent: Monday, January 26, 2009 1:46 PM > > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < > gter at eng.registro.br> > Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL > > N?o seria mais f?cil colocar um modem ADSL em bridge chegando em ethernet >> no router ? >> >> Sds, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Gustavo Santos" >> Sent: Monday, January 26, 2009 12:14 PM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < >> gter at eng.registro.br> >> Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL >> >> Tamb?m estou procurando, quem souber responder pra lista ou em pvt. >>> >>> 2009/1/24 F?bio >>> >>> Senhores, boa noite! >>>> >>>> Gostaria de saber onde posso encontrar uma Placa WIC-1ADSL para uso >>>> testes >>>> em lab pessoal? >>>> >>>> >>>> Pelo que tenho procurado na internet, n?o ? um tipo de placa que se >>>> encontra >>>> com facilidade. >>>> >>>> Obrigado >>>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From rubensk at gmail.com Mon Jan 26 16:04:08 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 26 Jan 2009 16:04:08 -0200 Subject: [GTER] RES: Problema para ativar BGP com a CTBC In-Reply-To: <002701c97fc1$0836e200$18a4a600$@org> References: <1232975667001.bruno@openline.com.br> <497DC21F.4050007@cyberweb.com.br> <002701c97fc1$0836e200$18a4a600$@org> Message-ID: <6bb5f5b10901261004g36658343v8acc8d369a4ea0b7@mail.gmail.com> Servi?o de BGP com qualidade tem suporte diferenciado do tradicional NOC up x down ou com perda x sem perda; a vida na Internet global ? mais complexa do que s? uma dezena de configura??es, e o hist?rico desta lista d? uma boa id?ia disso. Rubens 2009/1/26 Renato Frederick : > Ativei um link com Ctbc em dezembro e ativaram o BGP algumas semanas depois, > sem qualquer custo adicional. O BGP foi ativo em um servidor BSD e o > roteador cisco ? comodato. O link tamb?m era de 34MB e aumentar? para 50MB > em alguns meses. O ?nico por?m foi que n?o conseguiram manter o mesmo > pre?o/MB para 50MB, devido a quest?es fiscais. > > Ali?s, desconhe?o operadora que cobre a mais para ativar BGP, pois isto > exige da parte deles somente uma dezena de configura??o nos roteadores. >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> Em nome de Juliano Primavesi - Cyberweb Networks >> Enviada em: segunda-feira, 26 de janeiro de 2009 12:01 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] Problema para ativar BGP com a CTBC >> >> >> Bruno, >> >> Desconhe?o este tipo de procedimento. Assinei contrato com a CTBC em >> Outubro/Novembro e est? sendo ativado agora em Janeiro, sem mudan?a de >> valores. Considerando que neste contrato o custo de transporte ? meu, >> contratamos um link de 50 Mb ? um pre?o MUITO bom... >> >> Juliano >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From renato.diogo at gmail.com Mon Jan 26 16:12:27 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Mon, 26 Jan 2009 16:12:27 -0200 Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes Message-ID: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> Senhores boa tarde tenho um roteador Cisco, e estou tendo perda de pacotes por causa de algum problema nele. Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. Isto ocorre toda vez que ele ? iniciado e fica com este problema. Algumas vezes o problema ? resolvido simplesmente dando algum comando que n?o influencia no seu funcionamento, como por exemplo: load-interval 30 ou quando eu o removo da interface (onde creio que seja o problema). Esta ? a ?nica interface que o contador "deferred" incrementa a uma velocidade alta. Esta interface ? uma FastEthernet e sua configura??o est? em "alto duplex" e "auto speed". Estes valores s?o devido a exigencia de um equipamento que logo ap?s essa interface. Em pesquisa, o contador "deferred" seria ?til somente se estiv?ssimos com uma interface ethernet em half duplex, que n?o ? o caso. Alguem j? passou por alguma situa??o semelhante? Algum problema com a vers?o IOS (vi algum problema desse na net, mas n?o consegui achar mais informa??es no site da cisco)? A vers?o do IOS ?: 12.2-2T []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br From fabiano.br at uol.com.br Mon Jan 26 15:48:51 2009 From: fabiano.br at uol.com.br (Fabiano) Date: Mon, 26 Jan 2009 15:48:51 -0200 Subject: [GTER] (Off-Topic) Placa WIC-1ADSL In-Reply-To: References: <276fbe8b0901260614t4189e9bdx5d318a52302b89a2@mail.gmail.com> Message-ID: <20090126174854.2D27F11DA@socom1.uol.com.br> Oi, Aproveitando ... n?o sei se ? de conhecimento de todos, mas j? viram que est?o chegando ao mercado modems ADSL com entrada USB para estes modems 3G ? Ou seja (reconhecendo as limita??es), recebe conectividade via ADSL/3G direto e serve via ETH+WIFI ... ( recebendo e disponibilizando via cabo, sem cabo ou outras combina??es interessantes ... ) [ ]s Fabiano At 15:32 26/1/2009, you wrote: >Falei besteira? rsrs > > > >-------------------------------------------------- >From: "Eduardo Schoedler" >Sent: Monday, January 26, 2009 1:46 PM >To: "Grupo de Trabalho de Engenharia e Operacao >de Redes" >Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL > >>N?o seria mais f?cil colocar um modem ADSL em >>bridge chegando em ethernet no router ? >> >>Sds, >>Eduardo. >> >> >>-------------------------------------------------- >>From: "Gustavo Santos" >>Sent: Monday, January 26, 2009 12:14 PM >>To: "Grupo de Trabalho de Engenharia e Operacao >>de Redes" >>Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL >> >>>Tamb?m estou procurando, quem souber responder pra lista ou em pvt. >>> >>>2009/1/24 F?bio >>> >>>> Senhores, boa noite! >>>> >>>>Gostaria de saber onde posso encontrar uma Placa WIC-1ADSL para uso testes >>>>em lab pessoal? >>>> >>>> >>>>Pelo que tenho procurado na internet, n?o ? um tipo de placa que se >>>>encontra >>>>com facilidade. >>>> >>>>Obrigado >> >>-- >>gter list https://eng.registro.br/mailman/listinfo/gter > >-- >gter list https://eng.registro.br/mailman/listinfo/gter From franco at maila.com.br Mon Jan 26 15:45:25 2009 From: franco at maila.com.br (Jean Rousseau Franco) Date: Mon, 26 Jan 2009 15:45:25 -0200 Subject: [GTER] (Off-Topic) Placa WIC-1ADSL In-Reply-To: References: <276fbe8b0901260614t4189e9bdx5d318a52302b89a2@mail.gmail.com> Message-ID: <497DF6B5.3000707@maila.com.br> Certamente que n?o, mas em quest?es de compatibilidade o cisco com o WIC d? um show em modems comuns. Abs, Eduardo Schoedler escreveu: > Falei besteira? rsrs > > > > -------------------------------------------------- > From: "Eduardo Schoedler" > Sent: Monday, January 26, 2009 1:46 PM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL > >> N?o seria mais f?cil colocar um modem ADSL em bridge chegando em >> ethernet no router ? >> >> Sds, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Gustavo Santos" >> Sent: Monday, January 26, 2009 12:14 PM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL >> >>> Tamb?m estou procurando, quem souber responder pra lista ou em pvt. >>> >>> 2009/1/24 F?bio >>> >>>> Senhores, boa noite! >>>> >>>> Gostaria de saber onde posso encontrar uma Placa WIC-1ADSL para uso >>>> testes >>>> em lab pessoal? >>>> >>>> >>>> Pelo que tenho procurado na internet, n?o ? um tipo de placa que se >>>> encontra >>>> com facilidade. >>>> >>>> Obrigado >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From lscrlstld at gmail.com Mon Jan 26 16:17:24 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Mon, 26 Jan 2009 16:17:24 -0200 Subject: [GTER] RES: (Off-Topic) Placa WIC-1ADSL In-Reply-To: <9c0c824e0901260956j18708e3ch4255a9ae07e0baa3@mail.gmail.com> References: <276fbe8b0901260614t4189e9bdx5d318a52302b89a2@mail.gmail.com> <9c0c824e0901260956j18708e3ch4255a9ae07e0baa3@mail.gmail.com> Message-ID: <3F8C1C6117694C7096741FC6743A5657@toledoPC> Financeiramente, sem d?vida a melhor op??o ? utilizar um modem adsl de mercado conectado a uma interface ethernet do cisco. A n?o ser que seja laborat?rio. > Eduardo, > > Se colocar um modem bom n?o tem problema, agora se for usar > um Dlink da vida acho melhor usar a placa. Tem que ver se tem > entrada ehternet sobrando no router tb.. > > 2009/1/26 Eduardo Schoedler > > > Falei besteira? rsrs > > > > > > > > -------------------------------------------------- > > From: "Eduardo Schoedler" > > Sent: Monday, January 26, 2009 1:46 PM > > > > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < > > gter at eng.registro.br> > > Subject: Re: [GTER] (Off-Topic) Placa WIC-1ADSL > > > > N?o seria mais f?cil colocar um modem ADSL em bridge chegando em > > ethernet > >> no router ? > >> > >> Sds, > >> Eduardo. lman/listinfo/gter From lscrlstld at gmail.com Mon Jan 26 16:21:12 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Mon, 26 Jan 2009 16:21:12 -0200 Subject: [GTER] RES: Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> Message-ID: <27A32B6CDBF9489E971F1EF4CD4F7E14@toledoPC> Uma primeira sugest?o ? substituir a interface suspeita. > Senhores > boa tarde > > tenho um roteador Cisco, e estou tendo perda de pacotes por > causa de algum problema nele. > > Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. > Isto ocorre toda vez que ele ? iniciado e fica com este > problema. Algumas vezes o problema ? resolvido simplesmente > dando algum comando que n?o influencia no seu funcionamento, > como por exemplo: > > load-interval 30 > > ou quando eu o removo da interface (onde creio que seja o problema). > From ricardo at compusat.com.br Mon Jan 26 16:28:05 2009 From: ricardo at compusat.com.br (Ricardo R. da Rosa) Date: Mon, 26 Jan 2009 16:28:05 -0200 Subject: [GTER] RES: Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: <27A32B6CDBF9489E971F1EF4CD4F7E14@toledoPC> References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> <27A32B6CDBF9489E971F1EF4CD4F7E14@toledoPC> Message-ID: <497E00B5.6010203@compusat.com.br> Concordo, pois tive um problema semelhante com um 2800, por?m era com uma wic, que ap?s substitu?da resolveu o problema. Toledo, Luis Carlos escreveu: > Uma primeira sugest?o ? substituir a interface suspeita. > > >> Senhores >> boa tarde >> >> tenho um roteador Cisco, e estou tendo perda de pacotes por >> causa de algum problema nele. >> >> Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. >> Isto ocorre toda vez que ele ? iniciado e fica com este >> problema. Algumas vezes o problema ? resolvido simplesmente >> dando algum comando que n?o influencia no seu funcionamento, >> como por exemplo: >> >> load-interval 30 >> >> ou quando eu o removo da interface (onde creio que seja o problema). >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From security at neogrid.com Mon Jan 26 16:32:13 2009 From: security at neogrid.com (NOC NeoGrid) Date: Mon, 26 Jan 2009 16:32:13 -0200 Subject: [GTER] RES: RES: Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: <497E00B5.6010203@compusat.com.br> References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> <27A32B6CDBF9489E971F1EF4CD4F7E14@toledoPC> <497E00B5.6010203@compusat.com.br> Message-ID: Uma sugest?o para validar que a interface realmente est? com problema, seria alternar entre uma outra placa que est? funcionando corretamente e ver se o sintoma muda de "local"... assim voc? garante que ? realmente a interface sem ter o gasto com outra... -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Ricardo R. da Rosa Enviada em: segunda-feira, 26 de janeiro de 2009 16:28 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] RES: Roteador cisco 3640 - problemas de perda de pacotes Concordo, pois tive um problema semelhante com um 2800, por?m era com uma wic, que ap?s substitu?da resolveu o problema. Toledo, Luis Carlos escreveu: > Uma primeira sugest?o ? substituir a interface suspeita. > > >> Senhores >> boa tarde >> >> tenho um roteador Cisco, e estou tendo perda de pacotes por >> causa de algum problema nele. >> >> Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. >> Isto ocorre toda vez que ele ? iniciado e fica com este >> problema. Algumas vezes o problema ? resolvido simplesmente >> dando algum comando que n?o influencia no seu funcionamento, >> como por exemplo: >> >> load-interval 30 >> >> ou quando eu o removo da interface (onde creio que seja o problema). >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- gter list https://eng.registro.br/mailman/listinfo/gter From eschoedler at viavale.com.br Mon Jan 26 16:44:43 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 26 Jan 2009 16:44:43 -0200 Subject: [GTER] BRT com problemas ? Message-ID: <4613CD9A6FB34454A495F0F8C02C70D6@viaadmredesold> Pessoal. Acho que estou enfrentando algum tipo de problema com a BRT. Ao tentar abrir o site da operadora, n?o vai. Alguns outros sites que est?o saindo por essa operadora tamb?m n?o vai. Vejam como est? a resposta de um traceroute, feito a partir do meu firewall (repare nos tempos): # traceroute -P udp 200.140.120.42 traceroute to 200.140.120.42 (200.140.120.42), 64 hops max, 52 byte packets 1 acc01.dominio.com.br (200.xxx.xxx.249) 0.467 ms 1.039 ms 0.392 ms 2 200.xxx.xxx.41 (200.xxx.xxx.41) 34.645 ms 37.033 ms 20.680 ms 3 * * BrT-P13-1-paebv302.brasiltelecom.net.br (201.10.227.225) 4.334 ms 4 BrT-G2-0-1-paemt-core01.brasiltelecom.net.br (201.10.225.65) 11.985 ms 55.557 ms 27.966 ms 5 BrT-G6-0-0-bsacecore01.brasiltelecom.net.br (201.10.192.234) 562.823 ms 765.861 ms 966.869 ms 6 BrTC-G5-2-bsace-core01.brasiltelecom.net.br (200.199.193.106) 57.912 ms 54.805 ms 57.870 ms 7 * * * 8 * * * Fiz tamb?m traceroutes a partir de Looking Glasses... esse ? da Alog: http://lg.alog.com.br/ Hop Host Hostname ASN Loss Transmitted Received Best Average Worst 1 200.198.191.169 static.200.198.191.169.datacenter1.com.br 16397 0% 5 50.34 0.78 2.462 200.219.215.230 static.200.219.215.230.datacenter1.com.br 16397 0% 5 5 0.43 0.46 0.47 3 200.219.250.250 static.200.219.250.250.datacenter1.com.br 16397 0% 5 50.35 0.37 0.404 200.169.193.5 c-BRT-POS-5-1-0-spopa302.brasiltelecom.net.br 8167 0% 5 5 0.71 0.85 1.32 5 201.10.241.149 -- -- 0% 5 5 1.07 1.19 1.24 6 201.10.242.65 -- -- 0% 5 5 1.01 1.28 1.48 7 201.10.192.157 -- -- 0% 5 5 31.99 32.08 32.19 8 200.199.193.106 BrTC-G5-2-bsace-core01.brasiltelecom.net.br 8167 0% 5 536.88 36.99 37.219 ??? -- -- 100% 5 0 -- -- -- Esse ? da GVT: https://lg.gvt.net.br/cgi-bin/bgplg?cmd=traceroute&req=200.140.120.42 1 * ge-1-ctadist (200.175.5.129) 0.510 ms (254) 0.450 ms (254) (33% loss) 2 gvt-ge-0-0-0-rc01.cta.gvt.net.br (189.59.254.1) 0.406 ms (254) 0.729 ms (254) 0.442 ms (254) (0% loss) 3 BrT-G1-0-4-ctame-border.ipd.brasiltelecom.net.br (189.11.69.69) 0.852 ms (253) 0.894 ms (253) 0.646 ms (253) (0% loss) 4 201.10.250.221 (201.10.250.221) 0.772 ms (252) 1.160 ms (252) 0.805 ms (252) (0% loss) 5 201.10.192.222 (201.10.192.222) 31.298 ms (251) 31.434 ms (251) 31.327 ms (251) (0% loss) 6 BrTC-G5-2-bsace-core01.brasiltelecom.net.br (200.199.193.106) 31.349 ms (251) 31.520 ms (251) 31.272 ms (251) (0% loss) 7 * failed. Algu?m mais sentiu o mesmo problema ? From bruno at openline.com.br Mon Jan 26 16:37:12 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Mon, 26 Jan 2009 15:37:12 -0300 Subject: [GTER] RES: Problema para ativar BGP com a CTBC Message-ID: <1232995032411.bruno@openline.com.br> --- "Rubens Kuhl Jr." escreveu: > Servi?o de BGP com qualidade tem suporte diferenciado do tradicional > NOC up x down ou com perda x sem perda; a vida na Internet global ? > mais complexa do que s? uma dezena de configura??es, e o hist?rico > desta lista d? uma boa id?ia disso. Ol? Em primeiro lugar gostaria de agradecer os depoimentos dados pelos colegas, na lista e em privado. Esta lista tem um potencial imenso de colabora??o e ? um prazer fazer parte dela. Para constar, o contrato ? de tr?nsito full com fibra pr?pria da CTBC e roteador cedido em comodato. Com a possibilidade de BGP multihop, mesmo com roteador cedido n?o nos parece haver motivo razo?vel pela insist?ncia de cobran?a de adicional no nosso caso e n?o cobran?a de outros casos an?logos como os citados pelos colegas. O Eduardo da CTBC entrou em contato ainda pela manh?, pegou os dados do circuito e conversou internamente para encaminhar e resolver o, nas palavras da operadora, "mal entendido". O gerente de contas ficou de nos dar resposta ainda hoje sobre o caso. Obrigado, Eduardo, pela presteza! Vamos aguardar e torcer para que d? certo. Gostei da dica do sistema da Anatel. N?o existiria uma vers?o para reclama??es apenas entre operadoras? Temos usado o 0800 (digo 133) mas o tratamento ali ? de usu?rio final, muitas vezes n?o cabe na nossa realidade e n?o tem resposta em tempo adequado, isto ?, quando tem alguma resposta. []s, !3runo Cabral From eschoedler at viavale.com.br Mon Jan 26 16:54:33 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 26 Jan 2009 16:54:33 -0200 Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> Message-ID: <8099EF27AF914E0D811FE180D7742475@viaadmredesold> Ol? Renato. Voc? est? com esse cisco conectado via cabo cross em algum lugar ou est? conectado a algum switch ? Eu j? tive problema de negocia??o qdo o cisco 3660 que tenho aqui estava conectado via cabo crossover diretamente na placa do firewall. Tive de setar as velocidades/duplex para que funcionasse corretamente. Ao conectar no switch, fui obrigado a remover o "speed 100" e "duplex full" e deixar ambos em "auto". Sds, Eduardo. -------------------------------------------------- From: "Renato de Oliveira Diogo" Sent: Monday, January 26, 2009 4:12 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes > Senhores > boa tarde > > tenho um roteador Cisco, e estou tendo perda de pacotes por causa de algum > problema nele. > > Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. Isto ocorre > toda vez que ele ? iniciado e fica com este problema. Algumas vezes o > problema ? resolvido simplesmente dando algum comando que n?o influencia > no > seu funcionamento, como por exemplo: > > load-interval 30 > > ou quando eu o removo da interface (onde creio que seja o problema). > > Esta ? a ?nica interface que o contador "deferred" incrementa a uma > velocidade alta. > > Esta interface ? uma FastEthernet e sua configura??o est? em "alto duplex" > e > "auto speed". Estes valores s?o devido a exigencia de um equipamento que > logo ap?s essa interface. > > Em pesquisa, o contador "deferred" seria ?til somente se estiv?ssimos com > uma interface ethernet em half duplex, que n?o ? o caso. > > Alguem j? passou por alguma situa??o semelhante? > > Algum problema com a vers?o IOS (vi algum problema desse na net, mas n?o > consegui achar mais informa??es no site da cisco)? > > A vers?o do IOS ?: 12.2-2T > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter From jean.vosch at gmail.com Mon Jan 26 16:55:57 2009 From: jean.vosch at gmail.com (Jean Marcel Vosch) Date: Mon, 26 Jan 2009 16:55:57 -0200 Subject: [GTER] BRT com problemas ? In-Reply-To: <4613CD9A6FB34454A495F0F8C02C70D6@viaadmredesold> References: <4613CD9A6FB34454A495F0F8C02C70D6@viaadmredesold> Message-ID: <68b0d6aa0901261055r3d2eb52doc1070b235f202162@mail.gmail.com> Pelo meu trace aqui, chega at? o mesmo ponto. 8 33 ms 35 ms 32 ms BrT-G4-0-0-bsacecore01.brasiltelecom.net.br[201.10.192.222] 9 36 ms 36 ms 34 ms BrTC-G5-2-bsace-core01.brasiltelecom.net.br[200.199.193.106] 10 * * * Esgotado o tempo limite do pedido. 11 * * * Esgotado o tempo limite do pedido. []s 2009/1/26 Eduardo Schoedler > Pessoal. > > Acho que estou enfrentando algum tipo de problema com a BRT. > Ao tentar abrir o site da operadora, n?o vai. > Alguns outros sites que est?o saindo por essa operadora tamb?m n?o vai. > > Vejam como est? a resposta de um traceroute, feito a partir do meu firewall > (repare nos tempos): > > # traceroute -P udp 200.140.120.42 > traceroute to 200.140.120.42 (200.140.120.42), 64 hops max, 52 byte packets > 1 acc01.dominio.com.br (200.xxx.xxx.249) 0.467 ms 1.039 ms 0.392 ms > 2 200.xxx.xxx.41 (200.xxx.xxx.41) 34.645 ms 37.033 ms 20.680 ms > 3 * * BrT-P13-1-paebv302.brasiltelecom.net.br(201.10.227.225) 4.334 ms > 4 BrT-G2-0-1-paemt-core01.brasiltelecom.net.br(201.10.225.65) 11.985 ms 55.557 ms 27.966 ms > 5 BrT-G6-0-0-bsacecore01.brasiltelecom.net.br(201.10.192.234) 562.823 ms 765.861 ms 966.869 ms > 6 BrTC-G5-2-bsace-core01.brasiltelecom.net.br(200.199.193.106) 57.912 ms 54.805 ms 57.870 ms > 7 * * * > 8 * * * > > Fiz tamb?m traceroutes a partir de Looking Glasses... esse ? da Alog: > http://lg.alog.com.br/ > > Hop Host Hostname ASN Loss Transmitted Received > Best Average Worst > 1 200.198.191.169 static.200.198.191.169.datacenter1.com.br > 16397 0% 5 50.34 0.78 2.462 200.219.215.230 > static.200.219.215.230.datacenter1.com.br 16397 0% 5 5 > 0.43 0.46 0.47 > 3 200.219.250.250 static.200.219.250.250.datacenter1.com.br > 16397 0% 5 50.35 0.37 0.404 200.169.193.5 > c-BRT-POS-5-1-0-spopa302.brasiltelecom.net.br 8167 0% 5 5 0.71 0.85 1.32 > 5 201.10.241.149 -- -- 0% 5 5 1.07 > 1.19 1.24 > 6 201.10.242.65 -- -- 0% 5 5 1.01 > 1.28 1.48 > 7 201.10.192.157 -- -- 0% 5 5 31.99 > 32.08 32.19 > 8 200.199.193.106 BrTC-G5-2-bsace-core01.brasiltelecom.net.br 8167 0% 5 536.88 36.99 37.219 ??? -- -- > 100% 5 0 -- -- -- > > > > > Esse ? da GVT: > https://lg.gvt.net.br/cgi-bin/bgplg?cmd=traceroute&req=200.140.120.42 > > 1 * ge-1-ctadist (200.175.5.129) 0.510 ms (254) 0.450 ms (254) (33% > loss) > 2 gvt-ge-0-0-0-rc01.cta.gvt.net.br (189.59.254.1) 0.406 ms (254) 0.729 > ms (254) 0.442 ms (254) (0% loss) > 3 BrT-G1-0-4-ctame-border.ipd.brasiltelecom.net.br(189.11.69.69) 0.852 ms (253) 0.894 ms (253) 0.646 ms (253) (0% loss) > 4 201.10.250.221 (201.10.250.221) 0.772 ms (252) 1.160 ms (252) 0.805 > ms (252) (0% loss) > 5 201.10.192.222 (201.10.192.222) 31.298 ms (251) 31.434 ms (251) 31.327 > ms (251) (0% loss) > 6 BrTC-G5-2-bsace-core01.brasiltelecom.net.br(200.199.193.106) 31.349 ms (251) 31.520 ms (251) 31.272 ms (251) (0% > loss) > 7 * > failed. > > > Algu?m mais sentiu o mesmo problema ? > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From wederson at vipvilhena.com.br Mon Jan 26 17:03:55 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Mon, 26 Jan 2009 15:03:55 -0400 Subject: [GTER] RES: RES: Problema para ativar BGP com a CTBC In-Reply-To: <1232995032411.bruno@openline.com.br> References: <1232995032411.bruno@openline.com.br> Message-ID: <000901c97fe8$d63d4690$82b7d3b0$@com.br> Sauda??es, Esse sistema de reclama??es da Anatel ? interessante, farei uso do mesmo. Tenho um contrato(aditivo) de upgrade de 2MB para 4MB com Embratel assinado desde Setembro/2008 e at? agora nada. Temos fibra com a Embratel, os caras da terceirizada j? vieram e colocaram mais um modem e alegam que n?o tem "porta" em Cuiab?-MT e por isso nossos "m?seros" 2MB n?o sai da gaveta. Brasil Telecom ? uma fortuna o MB. Embratel ? mais em conta, porem, n?o instala. Ta complicado aqui em Vilhena (Rond?nia), tenho inveja do pessoal de Porto Velho que possuem a possibilidade de ter a GVT. Desculpem o desabafo. []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de bruno at openline.com.br Enviada em: segunda-feira, 26 de janeiro de 2009 14:37 Para: gter at eng.registro.br Assunto: Re: [GTER] RES: Problema para ativar BGP com a CTBC --- "Rubens Kuhl Jr." escreveu: > Servi?o de BGP com qualidade tem suporte diferenciado do tradicional > NOC up x down ou com perda x sem perda; a vida na Internet global ? > mais complexa do que s? uma dezena de configura??es, e o hist?rico > desta lista d? uma boa id?ia disso. Ol? Em primeiro lugar gostaria de agradecer os depoimentos dados pelos colegas, na lista e em privado. Esta lista tem um potencial imenso de colabora??o e ? um prazer fazer parte dela. Para constar, o contrato ? de tr?nsito full com fibra pr?pria da CTBC e roteador cedido em comodato. Com a possibilidade de BGP multihop, mesmo com roteador cedido n?o nos parece haver motivo razo?vel pela insist?ncia de cobran?a de adicional no nosso caso e n?o cobran?a de outros casos an?logos como os citados pelos colegas. O Eduardo da CTBC entrou em contato ainda pela manh?, pegou os dados do circuito e conversou internamente para encaminhar e resolver o, nas palavras da operadora, "mal entendido". O gerente de contas ficou de nos dar resposta ainda hoje sobre o caso. Obrigado, Eduardo, pela presteza! Vamos aguardar e torcer para que d? certo. Gostei da dica do sistema da Anatel. N?o existiria uma vers?o para reclama??es apenas entre operadoras? Temos usado o 0800 (digo 133) mas o tratamento ali ? de usu?rio final, muitas vezes n?o cabe na nossa realidade e n?o tem resposta em tempo adequado, isto ?, quando tem alguma resposta. []s, !3runo Cabral -- gter list https://eng.registro.br/mailman/listinfo/gter Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - http://www.avgbrasil.com.br Vers?o: 8.0.197 / Banco de dados de v?rus: 270.8.1/1742 - Data de Lan?amento: 26/01/2009 07:08 From nelson at pangeia.com.br Mon Jan 26 17:07:07 2009 From: nelson at pangeia.com.br (Nelson Murilo) Date: Mon, 26 Jan 2009 17:07:07 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= Message-ID: <20090126190707.GA10386@pangeia.com.br> Tai Durval, veja se ajuda: ping -c 15 -w 3000 200.255.125.206 PING 200.255.125.206 (200.255.125.206) 56(84) bytes of data. 64 bytes from 200.255.125.206: icmp_seq=1 ttl=245 time=134 ms 64 bytes from 200.255.125.206: icmp_seq=2 ttl=245 time=130 ms 64 bytes from 200.255.125.206: icmp_seq=3 ttl=245 time=156 ms 64 bytes from 200.255.125.206: icmp_seq=4 ttl=245 time=242 ms 64 bytes from 200.255.125.206: icmp_seq=5 ttl=245 time=168 ms 64 bytes from 200.255.125.206: icmp_seq=6 ttl=245 time=154 ms 64 bytes from 200.255.125.206: icmp_seq=7 ttl=245 time=150 ms 64 bytes from 200.255.125.206: icmp_seq=8 ttl=245 time=126 ms 64 bytes from 200.255.125.206: icmp_seq=9 ttl=245 time=122 ms 64 bytes from 200.255.125.206: icmp_seq=10 ttl=245 time=148 ms 64 bytes from 200.255.125.206: icmp_seq=11 ttl=245 time=143 ms 64 bytes from 200.255.125.206: icmp_seq=12 ttl=245 time=139 ms 64 bytes from 200.255.125.206: icmp_seq=13 ttl=245 time=146 ms 64 bytes from 200.255.125.206: icmp_seq=14 ttl=245 time=132 ms 64 bytes from 200.255.125.206: icmp_seq=15 ttl=245 time=138 ms --- 200.255.125.206 ping statistics --- 15 packets transmitted, 15 received, 0% packet loss, time 14056ms rtt min/avg/max/mdev = 122.137/148.662/242.145/27.667 ms ping -c 15 -w 3000 -s1500 200.255.125.206 PING 200.255.125.206 (200.255.125.206) 1500(1528) bytes of data. 1508 bytes from 200.255.125.206: icmp_seq=1 ttl=245 time=550 ms 1508 bytes from 200.255.125.206: icmp_seq=2 ttl=245 time=535 ms 1508 bytes from 200.255.125.206: icmp_seq=3 ttl=245 time=581 ms 1508 bytes from 200.255.125.206: icmp_seq=4 ttl=245 time=569 ms 1508 bytes from 200.255.125.206: icmp_seq=5 ttl=245 time=563 ms 1508 bytes from 200.255.125.206: icmp_seq=6 ttl=245 time=539 ms 1508 bytes from 200.255.125.206: icmp_seq=7 ttl=245 time=565 ms 1508 bytes from 200.255.125.206: icmp_seq=8 ttl=245 time=551 ms 1508 bytes from 200.255.125.206: icmp_seq=9 ttl=245 time=529 ms 1508 bytes from 200.255.125.206: icmp_seq=10 ttl=245 time=523 ms 1508 bytes from 200.255.125.206: icmp_seq=11 ttl=245 time=577 ms 1508 bytes from 200.255.125.206: icmp_seq=12 ttl=245 time=855 ms 1508 bytes from 200.255.125.206: icmp_seq=13 ttl=245 time=565 ms 1508 bytes from 200.255.125.206: icmp_seq=14 ttl=245 time=601 ms 1508 bytes from 200.255.125.206: icmp_seq=15 ttl=245 time=585 ms --- 200.255.125.206 ping statistics --- 15 packets transmitted, 15 received, 0% packet loss, time 14050ms rtt min/avg/max/mdev = 523.175/579.383/855.192/76.707 ms traceroute -T -p 80 200.255.125.206 traceroute to 200.255.125.206 (200.255.125.206), 30 hops max, 60 byte packets 1 201.23.191.74 (201.23.191.74) 1913.947 ms 1915.870 ms * 2 [...] 8 embratel-T0-0-0-0-tacc01.rjoen.embratel.net.br (201.73.51.1) 218.944 ms 198.888 ms 218.846 ms 9 * * * 10 * * * 11 * * * 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 wks56.rjo.embratel.net.br (200.255.125.206) 182.933 ms 231.882 ms * ./nelson -murilo - http://naopod.com From eschoedler at viavale.com.br Mon Jan 26 17:09:14 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 26 Jan 2009 17:09:14 -0200 Subject: [GTER] BRT com problemas ? In-Reply-To: <68b0d6aa0901261055r3d2eb52doc1070b235f202162@mail.gmail.com> References: <4613CD9A6FB34454A495F0F8C02C70D6@viaadmredesold> <68b0d6aa0901261055r3d2eb52doc1070b235f202162@mail.gmail.com> Message-ID: <551EE1F85E7D43979ADFD5F14902551C@viaadmredesold> At? a? tudo bem... pode ter um firewall. O que achei estranho ? isso: 5 BrT-G6-0-0-bsacecore01.brasiltelecom.net.br (201.10.192.234) 562.823 ms 765.861 ms 966.869 ms 562ms !!! 765ms !!! 966ms !!! Nem link de sat?lite ? t?o ruim... rsrsrs. Abra?os, Eduardo. -------------------------------------------------- From: "Jean Marcel Vosch" Sent: Monday, January 26, 2009 4:55 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] BRT com problemas ? > Pelo meu trace aqui, chega at? o mesmo ponto. > > 8 33 ms 35 ms 32 ms > BrT-G4-0-0-bsacecore01.brasiltelecom.net.br[201.10.192.222] > 9 36 ms 36 ms 34 ms > BrTC-G5-2-bsace-core01.brasiltelecom.net.br[200.199.193.106] > 10 * * * Esgotado o tempo limite do pedido. > 11 * * * Esgotado o tempo limite do pedido. > > []s > 2009/1/26 Eduardo Schoedler > >> Pessoal. >> >> Acho que estou enfrentando algum tipo de problema com a BRT. >> Ao tentar abrir o site da operadora, n?o vai. >> Alguns outros sites que est?o saindo por essa operadora tamb?m n?o vai. >> >> Vejam como est? a resposta de um traceroute, feito a partir do meu >> firewall >> (repare nos tempos): >> >> # traceroute -P udp 200.140.120.42 >> traceroute to 200.140.120.42 (200.140.120.42), 64 hops max, 52 byte >> packets >> 1 acc01.dominio.com.br (200.xxx.xxx.249) 0.467 ms 1.039 ms 0.392 ms >> 2 200.xxx.xxx.41 (200.xxx.xxx.41) 34.645 ms 37.033 ms 20.680 ms >> 3 * * >> BrT-P13-1-paebv302.brasiltelecom.net.br(201.10.227.225) >> 4.334 ms >> 4 >> BrT-G2-0-1-paemt-core01.brasiltelecom.net.br(201.10.225.65) >> 11.985 ms 55.557 ms 27.966 ms >> 5 >> BrT-G6-0-0-bsacecore01.brasiltelecom.net.br(201.10.192.234) >> 562.823 ms 765.861 ms 966.869 ms >> 6 >> BrTC-G5-2-bsace-core01.brasiltelecom.net.br(200.199.193.106) >> 57.912 ms 54.805 ms 57.870 ms >> 7 * * * >> 8 * * * >> >> Fiz tamb?m traceroutes a partir de Looking Glasses... esse ? da Alog: >> http://lg.alog.com.br/ >> >> Hop Host Hostname ASN Loss Transmitted Received >> Best Average Worst >> 1 200.198.191.169 static.200.198.191.169.datacenter1.com.br >> 16397 0% 5 50.34 0.78 2.462 200.219.215.230 >> static.200.219.215.230.datacenter1.com.br 16397 0% 5 5 >> 0.43 0.46 0.47 >> 3 200.219.250.250 static.200.219.250.250.datacenter1.com.br >> 16397 0% 5 50.35 0.37 0.404 200.169.193.5 >> c-BRT-POS-5-1-0-spopa302.brasiltelecom.net.br >> 8167 0% 5 5 0.71 0.85 1.32 >> 5 201.10.241.149 -- -- 0% 5 5 1.07 >> 1.19 1.24 >> 6 201.10.242.65 -- -- 0% 5 5 1.01 >> 1.28 1.48 >> 7 201.10.192.157 -- -- 0% 5 5 31.99 >> 32.08 32.19 >> 8 200.199.193.106 >> BrTC-G5-2-bsace-core01.brasiltelecom.net.br >> 8167 0% 5 536.88 36.99 37.219 ??? -- -- >> 100% 5 0 -- -- -- >> >> >> >> >> Esse ? da GVT: >> https://lg.gvt.net.br/cgi-bin/bgplg?cmd=traceroute&req=200.140.120.42 >> >> 1 * ge-1-ctadist (200.175.5.129) 0.510 ms (254) 0.450 ms (254) (33% >> loss) >> 2 gvt-ge-0-0-0-rc01.cta.gvt.net.br (189.59.254.1) 0.406 ms (254) 0.729 >> ms (254) 0.442 ms (254) (0% loss) >> 3 >> BrT-G1-0-4-ctame-border.ipd.brasiltelecom.net.br(189.11.69.69) >> 0.852 ms (253) 0.894 ms (253) 0.646 ms (253) (0% loss) >> 4 201.10.250.221 (201.10.250.221) 0.772 ms (252) 1.160 ms (252) 0.805 >> ms (252) (0% loss) >> 5 201.10.192.222 (201.10.192.222) 31.298 ms (251) 31.434 ms (251) >> 31.327 >> ms (251) (0% loss) >> 6 >> BrTC-G5-2-bsace-core01.brasiltelecom.net.br(200.199.193.106) >> 31.349 ms (251) 31.520 ms (251) 31.272 ms (251) (0% >> loss) >> 7 * >> failed. >> >> >> Algu?m mais sentiu o mesmo problema ? >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter From casfre at gmail.com Mon Jan 26 17:22:51 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Mon, 26 Jan 2009 17:22:51 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras Message-ID: Pessoal, Preciso de um aux?lio no tratamento do problema de IP spoofing. N?o tenho experi?ncia com redes de maior complexidade, como as de DataCenters, provedores de acesso a backbones, provedores de acesso ? internet (cliente final) ou operadoras de telefonia. Para evitar que minha falta de experi?ncia confunda meu julgamento sobre a complexidade do que desejo tratar, gostaria de saber se poderiam me ajudar a entender melhor como as coisas acontecem na pr?tica di?ria. A situa??o ? a seguinte: faz tempo que tenho visto problemas com pacotes "estranhos" em meu firewall externo( ligado ? Internet). At? ent?o estavam limitados a conex?es spoofadas (resposta de pacotes que nunca solicitamos, com destino a nossos ips, logo, concluo que seja spoofing) para portas inativas ou servidores inexistentes. Com o advento do problema da query ". NS" [1], voltei a me preocupar com a situa??o. Antes desse evento, eu j? tinha recorrido ? operadora, que me disse que era spoofing e que n?o havia o que fazer. Recentemente recorri ? operadora, novamente, para obter aux?lio e buscar uma forma de identificar qual a origem dos IPs spoofados. O que me disseram ? que n?o h? como fazer essa pesquisa, devido ? dificuldade de localizar a origem e que, como n?o estava comprometendo meu link, ou seja, era um "ataque" que n?o chegava a "lotar" o meu canal (e nem chegava a afet?-lo, pois o tr?fego era (?) mesmo pequeno), n?o havia nada a fazer (exceto eu cuidar da minha parte da rede, o que j? fa?o, ou tento). Segundo eles, se houvesse um [D]DoS, contra nossos IPs, eles j? possuem prote??o para tal e a? sim seria poss?vel fazer alguma coisa para tratar o problema do [D]DoS. Diante disso, para aqueles que lidam com esse problema em redes maiores, h? realmente essa dificuldade? N?o h? mesmo o que fazer sen?o monitorar/tratar/bloquear esse tipo de acesso? Diante do IP spoofing, s? nos resta isso? Obrigado. C?ssio [1]http://eng.registro.br/pipermail/gter/2009-January/021478.html From durval at tmp.com.br Mon Jan 26 17:30:42 2009 From: durval at tmp.com.br (Durval Menezes) Date: Mon, 26 Jan 2009 17:30:42 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090126190707.GA10386@pangeia.com.br>; from nelson@pangeia.com.br on Mon, Jan 26, 2009 at 05:07:07PM -0200 References: <20090126190707.GA10386@pangeia.com.br> Message-ID: <20090126173042.A23282@tmp.com.br> Alo Nelson, On Mon, Jan 26, 2009 at 05:07:07PM -0200, Nelson Murilo wrote: > Tai Durval, veja se ajuda: Ajuda sim, obrigado. Impressionantemente bons os seus tempos abaixo, MUITO MELHORES do que tudo o que eu vi ate' hoje em materia de 3G (que normalmente estao mais na linha do que o Cleber mandou). A operadora e' a Claro, certo? Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > ping -c 15 -w 3000 200.255.125.206 > PING 200.255.125.206 (200.255.125.206) 56(84) bytes of data. > 64 bytes from 200.255.125.206: icmp_seq=1 ttl=245 time=134 ms > 64 bytes from 200.255.125.206: icmp_seq=2 ttl=245 time=130 ms > 64 bytes from 200.255.125.206: icmp_seq=3 ttl=245 time=156 ms > 64 bytes from 200.255.125.206: icmp_seq=4 ttl=245 time=242 ms > 64 bytes from 200.255.125.206: icmp_seq=5 ttl=245 time=168 ms > 64 bytes from 200.255.125.206: icmp_seq=6 ttl=245 time=154 ms > 64 bytes from 200.255.125.206: icmp_seq=7 ttl=245 time=150 ms > 64 bytes from 200.255.125.206: icmp_seq=8 ttl=245 time=126 ms > 64 bytes from 200.255.125.206: icmp_seq=9 ttl=245 time=122 ms > 64 bytes from 200.255.125.206: icmp_seq=10 ttl=245 time=148 ms > 64 bytes from 200.255.125.206: icmp_seq=11 ttl=245 time=143 ms > 64 bytes from 200.255.125.206: icmp_seq=12 ttl=245 time=139 ms > 64 bytes from 200.255.125.206: icmp_seq=13 ttl=245 time=146 ms > 64 bytes from 200.255.125.206: icmp_seq=14 ttl=245 time=132 ms > 64 bytes from 200.255.125.206: icmp_seq=15 ttl=245 time=138 ms > > --- 200.255.125.206 ping statistics --- > 15 packets transmitted, 15 received, 0% packet loss, time 14056ms > rtt min/avg/max/mdev = 122.137/148.662/242.145/27.667 ms > > ping -c 15 -w 3000 -s1500 200.255.125.206 > PING 200.255.125.206 (200.255.125.206) 1500(1528) bytes of data. > 1508 bytes from 200.255.125.206: icmp_seq=1 ttl=245 time=550 ms > 1508 bytes from 200.255.125.206: icmp_seq=2 ttl=245 time=535 ms > 1508 bytes from 200.255.125.206: icmp_seq=3 ttl=245 time=581 ms > 1508 bytes from 200.255.125.206: icmp_seq=4 ttl=245 time=569 ms > 1508 bytes from 200.255.125.206: icmp_seq=5 ttl=245 time=563 ms > 1508 bytes from 200.255.125.206: icmp_seq=6 ttl=245 time=539 ms > 1508 bytes from 200.255.125.206: icmp_seq=7 ttl=245 time=565 ms > 1508 bytes from 200.255.125.206: icmp_seq=8 ttl=245 time=551 ms > 1508 bytes from 200.255.125.206: icmp_seq=9 ttl=245 time=529 ms > 1508 bytes from 200.255.125.206: icmp_seq=10 ttl=245 time=523 ms > 1508 bytes from 200.255.125.206: icmp_seq=11 ttl=245 time=577 ms > 1508 bytes from 200.255.125.206: icmp_seq=12 ttl=245 time=855 ms > 1508 bytes from 200.255.125.206: icmp_seq=13 ttl=245 time=565 ms > 1508 bytes from 200.255.125.206: icmp_seq=14 ttl=245 time=601 ms > 1508 bytes from 200.255.125.206: icmp_seq=15 ttl=245 time=585 ms > > --- 200.255.125.206 ping statistics --- > 15 packets transmitted, 15 received, 0% packet loss, time 14050ms > rtt min/avg/max/mdev = 523.175/579.383/855.192/76.707 ms > > traceroute -T -p 80 200.255.125.206 > traceroute to 200.255.125.206 (200.255.125.206), 30 hops max, 60 byte packets > 1 201.23.191.74 (201.23.191.74) 1913.947 ms 1915.870 ms * > 2 [...] > 8 embratel-T0-0-0-0-tacc01.rjoen.embratel.net.br (201.73.51.1) 218.944 ms 198.888 ms 218.846 ms > 9 * * * > 10 * * * > 11 * * * > 12 * * * > 13 * * * > 14 * * * > 15 * * * > 16 * * * > 17 wks56.rjo.embratel.net.br (200.255.125.206) 182.933 ms 231.882 ms * > > > ./nelson -murilo - http://naopod.com > -- > gter list https://eng.registro.br/mailman/listinfo/gter From security at neogrid.com Mon Jan 26 17:33:46 2009 From: security at neogrid.com (NOC NeoGrid) Date: Mon, 26 Jan 2009 17:33:46 -0200 Subject: [GTER] RES: Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: <8099EF27AF914E0D811FE180D7742475@viaadmredesold> References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> <8099EF27AF914E0D811FE180D7742475@viaadmredesold> Message-ID: Eduardo, Aqui tivemos um problema similar com cisco, por?m tivemos que for?ar a velocidade e n?o deixar em "auto" hehehe. []'s, Dilson. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Eduardo Schoedler Enviada em: segunda-feira, 26 de janeiro de 2009 16:55 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Roteador cisco 3640 - problemas de perda de pacotes Ol? Renato. Voc? est? com esse cisco conectado via cabo cross em algum lugar ou est? conectado a algum switch ? Eu j? tive problema de negocia??o qdo o cisco 3660 que tenho aqui estava conectado via cabo crossover diretamente na placa do firewall. Tive de setar as velocidades/duplex para que funcionasse corretamente. Ao conectar no switch, fui obrigado a remover o "speed 100" e "duplex full" e deixar ambos em "auto". Sds, Eduardo. -------------------------------------------------- From: "Renato de Oliveira Diogo" Sent: Monday, January 26, 2009 4:12 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes > Senhores > boa tarde > > tenho um roteador Cisco, e estou tendo perda de pacotes por causa de algum > problema nele. > > Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. Isto ocorre > toda vez que ele ? iniciado e fica com este problema. Algumas vezes o > problema ? resolvido simplesmente dando algum comando que n?o influencia > no > seu funcionamento, como por exemplo: > > load-interval 30 > > ou quando eu o removo da interface (onde creio que seja o problema). > > Esta ? a ?nica interface que o contador "deferred" incrementa a uma > velocidade alta. > > Esta interface ? uma FastEthernet e sua configura??o est? em "alto duplex" > e > "auto speed". Estes valores s?o devido a exigencia de um equipamento que > logo ap?s essa interface. > > Em pesquisa, o contador "deferred" seria ?til somente se estiv?ssimos com > uma interface ethernet em half duplex, que n?o ? o caso. > > Alguem j? passou por alguma situa??o semelhante? > > Algum problema com a vers?o IOS (vi algum problema desse na net, mas n?o > consegui achar mais informa??es no site da cisco)? > > A vers?o do IOS ?: 12.2-2T > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From security at neogrid.com Mon Jan 26 17:34:44 2009 From: security at neogrid.com (NOC NeoGrid) Date: Mon, 26 Jan 2009 17:34:44 -0200 Subject: [GTER] RES: BRT com problemas ? In-Reply-To: <68b0d6aa0901261055r3d2eb52doc1070b235f202162@mail.gmail.com> References: <4613CD9A6FB34454A495F0F8C02C70D6@viaadmredesold> <68b0d6aa0901261055r3d2eb52doc1070b235f202162@mail.gmail.com> Message-ID: Aqui tamb?m para no mesmo ponto: 4 * 74 ms 31 ms gigabitethernet2-7.ar5.gru1.gblx.net [64.214.70.165] 5 32 ms 35 ms 35 ms uunet-2.ar2.lax2.gblx.net [64.215.195.162] 6 40 ms 46 ms 42 ms 201.10.250.221 7 59 ms 53 ms 73 ms BrT-G4-0-0-bsacecore01.brasiltelecom.net.br [201.10.192.222] 8 52 ms 50 ms 54 ms BrTC-G5-2-bsace-core01.brasiltelecom.net.br [200.199.193.106] -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Jean Marcel Vosch Enviada em: segunda-feira, 26 de janeiro de 2009 16:56 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] BRT com problemas ? Pelo meu trace aqui, chega at? o mesmo ponto. 8 33 ms 35 ms 32 ms BrT-G4-0-0-bsacecore01.brasiltelecom.net.br[201.10.192.222] 9 36 ms 36 ms 34 ms BrTC-G5-2-bsace-core01.brasiltelecom.net.br[200.199.193.106] 10 * * * Esgotado o tempo limite do pedido. 11 * * * Esgotado o tempo limite do pedido. []s 2009/1/26 Eduardo Schoedler > Pessoal. > > Acho que estou enfrentando algum tipo de problema com a BRT. > Ao tentar abrir o site da operadora, n?o vai. > Alguns outros sites que est?o saindo por essa operadora tamb?m n?o vai. > > Vejam como est? a resposta de um traceroute, feito a partir do meu firewall > (repare nos tempos): > > # traceroute -P udp 200.140.120.42 > traceroute to 200.140.120.42 (200.140.120.42), 64 hops max, 52 byte packets > 1 acc01.dominio.com.br (200.xxx.xxx.249) 0.467 ms 1.039 ms 0.392 ms > 2 200.xxx.xxx.41 (200.xxx.xxx.41) 34.645 ms 37.033 ms 20.680 ms > 3 * * BrT-P13-1-paebv302.brasiltelecom.net.br(201.10.227.225) 4.334 ms > 4 BrT-G2-0-1-paemt-core01.brasiltelecom.net.br(201.10.225.65) 11.985 ms 55.557 ms 27.966 ms > 5 BrT-G6-0-0-bsacecore01.brasiltelecom.net.br(201.10.192.234) 562.823 ms 765.861 ms 966.869 ms > 6 BrTC-G5-2-bsace-core01.brasiltelecom.net.br(200.199.193.106) 57.912 ms 54.805 ms 57.870 ms > 7 * * * > 8 * * * > > Fiz tamb?m traceroutes a partir de Looking Glasses... esse ? da Alog: > http://lg.alog.com.br/ > > Hop Host Hostname ASN Loss Transmitted Received > Best Average Worst > 1 200.198.191.169 static.200.198.191.169.datacenter1.com.br > 16397 0% 5 50.34 0.78 2.462 200.219.215.230 > static.200.219.215.230.datacenter1.com.br 16397 0% 5 5 > 0.43 0.46 0.47 > 3 200.219.250.250 static.200.219.250.250.datacenter1.com.br > 16397 0% 5 50.35 0.37 0.404 200.169.193.5 > c-BRT-POS-5-1-0-spopa302.brasiltelecom.net.br 8167 0% 5 5 0.71 0.85 1.32 > 5 201.10.241.149 -- -- 0% 5 5 1.07 > 1.19 1.24 > 6 201.10.242.65 -- -- 0% 5 5 1.01 > 1.28 1.48 > 7 201.10.192.157 -- -- 0% 5 5 31.99 > 32.08 32.19 > 8 200.199.193.106 BrTC-G5-2-bsace-core01.brasiltelecom.net.br 8167 0% 5 536.88 36.99 37.219 ??? -- -- > 100% 5 0 -- -- -- > > > > > Esse ? da GVT: > https://lg.gvt.net.br/cgi-bin/bgplg?cmd=traceroute&req=200.140.120.42 > > 1 * ge-1-ctadist (200.175.5.129) 0.510 ms (254) 0.450 ms (254) (33% > loss) > 2 gvt-ge-0-0-0-rc01.cta.gvt.net.br (189.59.254.1) 0.406 ms (254) 0.729 > ms (254) 0.442 ms (254) (0% loss) > 3 BrT-G1-0-4-ctame-border.ipd.brasiltelecom.net.br(189.11.69.69) 0.852 ms (253) 0.894 ms (253) 0.646 ms (253) (0% loss) > 4 201.10.250.221 (201.10.250.221) 0.772 ms (252) 1.160 ms (252) 0.805 > ms (252) (0% loss) > 5 201.10.192.222 (201.10.192.222) 31.298 ms (251) 31.434 ms (251) 31.327 > ms (251) (0% loss) > 6 BrTC-G5-2-bsace-core01.brasiltelecom.net.br(200.199.193.106) 31.349 ms (251) 31.520 ms (251) 31.272 ms (251) (0% > loss) > 7 * > failed. > > > Algu?m mais sentiu o mesmo problema ? > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter From renato.diogo at gmail.com Mon Jan 26 17:50:22 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Mon, 26 Jan 2009 17:50:22 -0200 Subject: [GTER] RES: Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> <8099EF27AF914E0D811FE180D7742475@viaadmredesold> Message-ID: <724d72960901261150v755b269dg87121fd2c22a9950@mail.gmail.com> Ent?o, em rela??o a conf. da negocia??o, de cara configurados tudo com full e 100, porem deu muitos problemas, e ajustamos para auto, e minimizou... recentemente achei a documenta??o do equipamento que fica na frente desse router (um radio TruePoint 5000 da harris) e no manual diz que tem q ser em auto, pra funcionar.... Ainda n?o substitui a interface pra testar, mas sempre foi minha suspeita. Vou ver se consigo fazer isso. []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/26 NOC NeoGrid > Eduardo, > > Aqui tivemos um problema similar com cisco, por?m tivemos que for?ar a > velocidade e n?o deixar em "auto" hehehe. > > []'s, > > Dilson. > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Eduardo Schoedler > Enviada em: segunda-feira, 26 de janeiro de 2009 16:55 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Roteador cisco 3640 - problemas de perda de pacotes > > Ol? Renato. > > Voc? est? com esse cisco conectado via cabo cross em algum lugar ou est? > conectado a algum switch ? > > Eu j? tive problema de negocia??o qdo o cisco 3660 que tenho aqui estava > conectado via cabo crossover diretamente na placa do firewall. Tive de > setar > as velocidades/duplex para que funcionasse corretamente. > > Ao conectar no switch, fui obrigado a remover o "speed 100" e "duplex full" > e deixar ambos em "auto". > > Sds, > Eduardo. > > > -------------------------------------------------- > From: "Renato de Oliveira Diogo" > Sent: Monday, January 26, 2009 4:12 PM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes > > > Senhores > > boa tarde > > > > tenho um roteador Cisco, e estou tendo perda de pacotes por causa de > algum > > problema nele. > > > > Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. Isto ocorre > > toda vez que ele ? iniciado e fica com este problema. Algumas vezes o > > problema ? resolvido simplesmente dando algum comando que n?o influencia > > no > > seu funcionamento, como por exemplo: > > > > load-interval 30 > > > > ou quando eu o removo da interface (onde creio que seja o problema). > > > > Esta ? a ?nica interface que o contador "deferred" incrementa a uma > > velocidade alta. > > > > Esta interface ? uma FastEthernet e sua configura??o est? em "alto > duplex" > > e > > "auto speed". Estes valores s?o devido a exigencia de um equipamento que > > logo ap?s essa interface. > > > > Em pesquisa, o contador "deferred" seria ?til somente se estiv?ssimos com > > uma interface ethernet em half duplex, que n?o ? o caso. > > > > Alguem j? passou por alguma situa??o semelhante? > > > > Algum problema com a vers?o IOS (vi algum problema desse na net, mas n?o > > consegui achar mais informa??es no site da cisco)? > > > > A vers?o do IOS ?: 12.2-2T > > > > []s > > ________________________________________________ > > Renato de Oliveira Diogo > > > > Bacharel em Ci?ncia da Computa??o > > UNESP - Bauru > > > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > > > renato.diogo at gmail.com > > renato.diogo at yahoo.com.br > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Mon Jan 26 17:58:04 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Mon, 26 Jan 2009 17:58:04 -0200 Subject: [GTER] RES: Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: <724d72960901261150v755b269dg87121fd2c22a9950@mail.gmail.com> References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com><8099EF27AF914E0D811FE180D7742475@viaadmredesold> <724d72960901261150v755b269dg87121fd2c22a9950@mail.gmail.com> Message-ID: <134CB72FDDBE465EA0606DD70FDE8C14@viaadmredesold> Tente colocar um switch entre os 2... s? para teste. Abra?os, Eduardo. -------------------------------------------------- From: "Renato de Oliveira Diogo" Sent: Monday, January 26, 2009 5:50 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] RES: Roteador cisco 3640 - problemas de perda de pacotes > Ent?o, em rela??o a conf. da negocia??o, de cara configurados tudo com > full > e 100, porem deu muitos problemas, e ajustamos para auto, e minimizou... > > recentemente achei a documenta??o do equipamento que fica na frente desse > router (um radio TruePoint 5000 da harris) e no manual diz que tem q ser > em > auto, pra funcionar.... > > Ainda n?o substitui a interface pra testar, mas sempre foi minha suspeita. > Vou ver se consigo fazer isso. > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > > > 2009/1/26 NOC NeoGrid > >> Eduardo, >> >> Aqui tivemos um problema similar com cisco, por?m tivemos que for?ar a >> velocidade e n?o deixar em "auto" hehehe. >> >> []'s, >> >> Dilson. >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de Eduardo Schoedler >> Enviada em: segunda-feira, 26 de janeiro de 2009 16:55 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] Roteador cisco 3640 - problemas de perda de pacotes >> >> Ol? Renato. >> >> Voc? est? com esse cisco conectado via cabo cross em algum lugar ou est? >> conectado a algum switch ? >> >> Eu j? tive problema de negocia??o qdo o cisco 3660 que tenho aqui estava >> conectado via cabo crossover diretamente na placa do firewall. Tive de >> setar >> as velocidades/duplex para que funcionasse corretamente. >> >> Ao conectar no switch, fui obrigado a remover o "speed 100" e "duplex >> full" >> e deixar ambos em "auto". >> >> Sds, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Renato de Oliveira Diogo" >> Sent: Monday, January 26, 2009 4:12 PM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes >> >> > Senhores >> > boa tarde >> > >> > tenho um roteador Cisco, e estou tendo perda de pacotes por causa de >> algum >> > problema nele. >> > >> > Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. Isto >> > ocorre >> > toda vez que ele ? iniciado e fica com este problema. Algumas vezes o >> > problema ? resolvido simplesmente dando algum comando que n?o >> > influencia >> > no >> > seu funcionamento, como por exemplo: >> > >> > load-interval 30 >> > >> > ou quando eu o removo da interface (onde creio que seja o problema). >> > >> > Esta ? a ?nica interface que o contador "deferred" incrementa a uma >> > velocidade alta. >> > >> > Esta interface ? uma FastEthernet e sua configura??o est? em "alto >> duplex" >> > e >> > "auto speed". Estes valores s?o devido a exigencia de um equipamento >> > que >> > logo ap?s essa interface. >> > >> > Em pesquisa, o contador "deferred" seria ?til somente se estiv?ssimos >> > com >> > uma interface ethernet em half duplex, que n?o ? o caso. >> > >> > Alguem j? passou por alguma situa??o semelhante? >> > >> > Algum problema com a vers?o IOS (vi algum problema desse na net, mas >> > n?o >> > consegui achar mais informa??es no site da cisco)? >> > >> > A vers?o do IOS ?: 12.2-2T >> > >> > []s >> > ________________________________________________ >> > Renato de Oliveira Diogo >> > >> > Bacharel em Ci?ncia da Computa??o >> > UNESP - Bauru >> > >> > LPIC1 - Linux Professional Institute Certification - N?vel 1 >> > >> > renato.diogo at gmail.com >> > renato.diogo at yahoo.com.br >> > -- >> > gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter From nelson at pangeia.com.br Mon Jan 26 17:59:52 2009 From: nelson at pangeia.com.br (Nelson Murilo) Date: Mon, 26 Jan 2009 17:59:52 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090126173042.A23282@tmp.com.br> References: <20090126190707.GA10386@pangeia.com.br> <20090126173042.A23282@tmp.com.br> Message-ID: <20090126195952.GA10511@pangeia.com.br> On Mon, Jan 26, 2009 at 05:30:42PM -0200, Durval Menezes wrote: > Alo Nelson, > > Ajuda sim, obrigado. Impressionantemente bons os seus tempos > abaixo, MUITO MELHORES do que tudo o que eu vi ate' hoje em > materia de 3G (que normalmente estao mais na linha do que o > Cleber mandou). A velocidade do link do teste e? de 500 kbps, nao se isso melhora ou e? indiferente, pois nao testei ainda com outras velocidades. > A operadora e' a Claro, certo? Vide traceroute :) E antes que alguem pergunte sou um mero usuario, se alguma outra operadora fornecer equipamento para testes, terei prazer em fazer um laboratorio mais completo. ./nelson -murilo - http://naopod.com From alfredo.dalava at gmail.com Mon Jan 26 17:36:39 2009 From: alfredo.dalava at gmail.com (=?ISO-8859-1?Q?Alfredo_Dal=B4Ava_J=FAnior?=) Date: Mon, 26 Jan 2009 17:36:39 -0200 Subject: [GTER] RES: RES: Problema para ativar BGP com a CTBC In-Reply-To: <000901c97fe8$d63d4690$82b7d3b0$@com.br> References: <1232995032411.bruno@openline.com.br> <000901c97fe8$d63d4690$82b7d3b0$@com.br> Message-ID: Tamb?m temos um contrato de upgrade com oitra operadora desde Julho/2008 e at? agora nada. Problema f?sico n?o ? porque a estrutura ja est? pronta. Acontece que a data de ativa??o ? adiada de 15 em 15 dias. Haja paci?ncia. :-) Come?amos a negociar 155Mbps com mais outra operadora no final de dezembro, inclusive com a valorosa ajuda de amigos aqui da lista. A negocia??o j? estava fechada, bastando apenas que a empresa nos enviasse o contrato para assinatura, por?m os consultores foram demitidos (descobrimos da pior forma) e o consultor que entrou no lugar s? iria analisar a situa??o a partir de 12 de janeiro e estou desde ent?o enviando e-mails para ele e aguardando a resposta que nunca chega. Se j? est? complicado para os usuarios last mile, pros provedores no interior est? pior ainda. ? muito descaso... e nada de concorr?ncia. Algu?m tem 155Mbps a? pra nos vender? :) []'s Alfredo 2009/1/26 Wederson R. (CeBoLiNhA) > Sauda??es, > > Esse sistema de reclama??es da Anatel ? interessante, farei uso do mesmo. > Tenho um contrato(aditivo) de upgrade de 2MB para 4MB com Embratel assinado > desde Setembro/2008 e at? agora nada. Temos fibra com a Embratel, os caras > da terceirizada j? vieram e colocaram mais um modem e alegam que n?o tem > "porta" em Cuiab?-MT e por isso nossos "m?seros" 2MB n?o sai da gaveta. > > Brasil Telecom ? uma fortuna o MB. > Embratel ? mais em conta, porem, n?o instala. > > Ta complicado aqui em Vilhena (Rond?nia), tenho inveja do pessoal de Porto > Velho que possuem a possibilidade de ter a GVT. > > Desculpem o desabafo. > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de bruno at openline.com.br > Enviada em: segunda-feira, 26 de janeiro de 2009 14:37 > Para: gter at eng.registro.br > Assunto: Re: [GTER] RES: Problema para ativar BGP com a CTBC > > --- "Rubens Kuhl Jr." escreveu: > > Servi?o de BGP com qualidade tem suporte diferenciado do tradicional > > NOC up x down ou com perda x sem perda; a vida na Internet global ? > > mais complexa do que s? uma dezena de configura??es, e o hist?rico > > desta lista d? uma boa id?ia disso. > > Ol? > > Em primeiro lugar gostaria de agradecer os depoimentos dados > pelos colegas, na lista e em privado. Esta lista tem um potencial > imenso de colabora??o e ? um prazer fazer parte dela. > > Para constar, o contrato ? de tr?nsito full com fibra pr?pria > da CTBC e roteador cedido em comodato. Com a possibilidade de > BGP multihop, mesmo com roteador cedido n?o nos parece haver > motivo razo?vel pela insist?ncia de cobran?a de adicional no > nosso caso e n?o cobran?a de outros casos an?logos como os > citados pelos colegas. > > O Eduardo da CTBC entrou em contato ainda pela manh?, pegou > os dados do circuito e conversou internamente para encaminhar > e resolver o, nas palavras da operadora, "mal entendido". > O gerente de contas ficou de nos dar resposta ainda hoje > sobre o caso. Obrigado, Eduardo, pela presteza! Vamos aguardar > e torcer para que d? certo. > > Gostei da dica do sistema da Anatel. N?o existiria uma vers?o > para reclama??es apenas entre operadoras? Temos usado o 0800 > (digo 133) mas o tratamento ali ? de usu?rio final, muitas > vezes n?o cabe na nossa realidade e n?o tem resposta em > tempo adequado, isto ?, quando tem alguma resposta. > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > Nenhum v?rus encontrado nessa mensagem recebida. > Verificado por AVG - http://www.avgbrasil.com.br > Vers?o: 8.0.197 / Banco de dados de v?rus: 270.8.1/1742 - Data de > Lan?amento: 26/01/2009 07:08 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From herlon at lcimt.com.br Mon Jan 26 17:34:12 2009 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Mon, 26 Jan 2009 16:34:12 -0300 Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes References: Message-ID: <48B6793E5E7D4FB6983D775504104E69@SUporteHerlon> J? experimentou trocar as configura??es do lado oposto ao seu roteador. Parece piada, mas tinha um DM da Embratel aqui em auto negociation e nosso roteador em auto, acontecia a mesma coisa. Tentei configurar no roteador de todas as formas, mas de todas as maneiras continuava taxando o erro, sem dizer que apos a aplica??o de cada configura??o reiniciava o DM afim que pude-se se adequar a minha configura??o do roteador automaticamente, o que, n?o ocorria. O pessoal da EBT teve que vir aqui e setar para full duplex em sua interface ethernet para que funciona-se sem perdas. O meu roteador tambem era um cisco de outra serie (7206 VXR), mas pode ser o seu problema tambem. Herlon LCI Telecom From frederick at dahype.org Mon Jan 26 18:29:13 2009 From: frederick at dahype.org (Renato Frederick) Date: Mon, 26 Jan 2009 18:29:13 -0200 Subject: [GTER] RES: RES: Problema para ativar BGP com a CTBC In-Reply-To: <6bb5f5b10901261004g36658343v8acc8d369a4ea0b7@mail.gmail.com> References: <1232975667001.bruno@openline.com.br> <497DC21F.4050007@cyberweb.com.br> <002701c97fc1$0836e200$18a4a600$@org> <6bb5f5b10901261004g36658343v8acc8d369a4ea0b7@mail.gmail.com> Message-ID: <006801c97ff4$c15216a0$43f643e0$@org> E isto significa cobrar mais? Porque nunca vi alterarem o valor. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Rubens Kuhl Jr. > Enviada em: segunda-feira, 26 de janeiro de 2009 16:04 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] RES: Problema para ativar BGP com a CTBC > > Servi?o de BGP com qualidade tem suporte diferenciado do tradicional > NOC up x down ou com perda x sem perda; a vida na Internet global ? > mais complexa do que s? uma dezena de configura??es, e o hist?rico > desta lista d? uma boa id?ia disso. > > > Rubens > > From jarruda-gter at jarruda.com Mon Jan 26 19:17:01 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Mon, 26 Jan 2009 16:17:01 -0500 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: Message-ID: <497E284D.2000409@jarruda.com> casfre at gmail.com wrote: > Pessoal, > > Preciso de um aux?lio no tratamento do problema de IP spoofing. > > N?o tenho experi?ncia com redes de maior complexidade, como as de > DataCenters, provedores de acesso a backbones, provedores de acesso ? > internet (cliente final) ou operadoras de telefonia. Para evitar que > minha falta de experi?ncia confunda meu julgamento sobre a > complexidade do que desejo tratar, gostaria de saber se poderiam me > ajudar a entender melhor como as coisas acontecem na pr?tica di?ria. > > A situa??o ? a seguinte: faz tempo que tenho visto problemas com > pacotes "estranhos" em meu firewall externo( ligado ? Internet). At? > ent?o estavam limitados a conex?es spoofadas (resposta de pacotes que > nunca solicitamos, com destino a nossos ips, logo, concluo que seja > spoofing) para portas inativas ou servidores inexistentes. Com o > advento do problema da query ". NS" [1], voltei a me preocupar com a > situa??o. Antes desse evento, eu j? tinha recorrido ? operadora, que > me disse que era spoofing e que n?o havia o que fazer. Bom.... Spoofing contra voce, realmente e' complicado de pegar, pois afinal de contas, nao vem um bit setado "Sou Spoofed" tambem para o seu upstream, imagine que ele ate pode pegar em casos especificos (spoofed com uma origem de um range de outro cliente dele por exemplo, vindo da Internet, se bem que ainda pode ser gente multihomed com um "SWIP" da vida mandando trafego por outro provedor SEM BCP38....).. Um provedor pode RASTREAR trafego, manualmente ou com ferramentas especificas, ate a ENTRADA na rede dele, dai para fora, muito dificil. > > Recentemente recorri ? operadora, novamente, para obter aux?lio e > buscar uma forma de identificar qual a origem dos IPs spoofados. O > que me disseram ? que n?o h? como fazer essa pesquisa, devido ? > dificuldade de localizar a origem e que, como n?o estava comprometendo > meu link, ou seja, era um "ataque" que n?o chegava a "lotar" o meu > canal (e nem chegava a afet?-lo, pois o tr?fego era (?) mesmo > pequeno), n?o havia nada a fazer (exceto eu cuidar da minha parte da > rede, o que j? fa?o, ou tento). Segundo eles, se houvesse um [D]DoS, > contra nossos IPs, eles j? possuem prote??o para tal e a? sim seria > poss?vel fazer alguma coisa para tratar o problema do [D]DoS. Rastrear o ataque != Proteger do ataque, inclusive, voce NAO precisa rastrear ate a origem para filtrar por exemplo um syn-flood, ou determinados outros ataques. > Diante disso, para aqueles que lidam com esse problema em redes > maiores, h? realmente essa dificuldade? N?o h? mesmo o que fazer sen?o > monitorar/tratar/bloquear esse tipo de acesso? Diante do IP spoofing, > s? nos resta isso? Disclaimer, trabalho na Arbor, que e' geralmente involvida quando se fala de DDoS, portanto, tenho uma visao 'biased' sobre o que fazemos. Ja vi gente rastrear 'para cima' (isto e', passando uma 'caracteristica de ataque' para o Upstream via Peakflow), usando Fingerprint Sharing Alliance, que e' entre clientes Arbor, so que nao e' coisa que se faz sempre, nem se faz de maneira automatica, e' mais cortesia do que um "botao de rastreie pelo caminho todo'. Uma curiosidade, voce menciona o ataque de DNS refletido. Voce tem BCP38 na sua rede ? From danton at inexo.com.br Mon Jan 26 18:09:56 2009 From: danton at inexo.com.br (Danton Nunes) Date: Mon, 26 Jan 2009 18:09:56 -0200 (BRST) Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <497E284D.2000409@jarruda.com> References: <497E284D.2000409@jarruda.com> Message-ID: >> >> A situa??o ? a seguinte: faz tempo que tenho visto problemas com >> pacotes "estranhos" em meu firewall externo( ligado ? Internet). At? >> ent?o estavam limitados a conex?es spoofadas (resposta de pacotes que >> nunca solicitamos, com destino a nossos ips, logo, concluo que seja >> spoofing) para portas inativas ou servidores inexistentes. Com o >> advento do problema da query ". NS" [1], voltei a me preocupar com a >> situa??o. Antes desse evento, eu j? tinha recorrido ? operadora, que >> me disse que era spoofing e que n?o havia o que fazer. spoof n?o se tra?a, se previna. BCP38, tamb?m conhecida como RFC-2827, na cabe?a! s? n?o sei como fazer as grandes operadoras usarem... From fetter at ece.ufrgs.br Mon Jan 26 19:56:45 2009 From: fetter at ece.ufrgs.br (Walter Fetter Lages) Date: Mon, 26 Jan 2009 19:56:45 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090126173042.A23282@tmp.com.br> References: <20090126190707.GA10386@pangeia.com.br> <20090126173042.A23282@tmp.com.br> Message-ID: <497E319D.2060307@ece.ufrgs.br> Senhores, Eis os dados da minha conexao, Brasil Telecom. Estou de ferias, na praia do Cassino (RS). O interessante e' que em Porto Alegre eu mal consigo conectar. Mas o problema que esta' me dando dor de cabeca e' que nao consigo acessar web utilizando o servidor proxy da UFRGS. A navegacao sem utilizar o proxy funciona normal, mas o proxy da' sempe time-out. Eu precisaria utilizar o proxy da UFRGS (chasqueproxy.ufrgs.br, porta 3128) para acessar o portal de periodicos da CAPES, que so' permite acesso a partir de IPs das universidades cadastradas. Sei de outras pessoas que tem o mesmo problema, porem utilizando o 3G da Claro. Provavelmente a BrT e a Claro estao bloqueando o acesso a porta 3128. Alquem aqui pode confirmar isto? ping -c 15 -w 3000 200.255.125.206 PING 200.255.125.206 (200.255.125.206) 56(84) bytes of data. 64 bytes from 200.255.125.206: icmp_seq=1 ttl=244 time=243 ms 64 bytes from 200.255.125.206: icmp_seq=2 ttl=244 time=783 ms 64 bytes from 200.255.125.206: icmp_seq=3 ttl=244 time=263 ms 64 bytes from 200.255.125.206: icmp_seq=4 ttl=244 time=214 ms 64 bytes from 200.255.125.206: icmp_seq=5 ttl=244 time=185 ms 64 bytes from 200.255.125.206: icmp_seq=6 ttl=244 time=184 ms 64 bytes from 200.255.125.206: icmp_seq=7 ttl=244 time=197 ms 64 bytes from 200.255.125.206: icmp_seq=8 ttl=244 time=204 ms 64 bytes from 200.255.125.206: icmp_seq=9 ttl=244 time=204 ms 64 bytes from 200.255.125.206: icmp_seq=10 ttl=244 time=183 ms 64 bytes from 200.255.125.206: icmp_seq=11 ttl=244 time=194 ms 64 bytes from 200.255.125.206: icmp_seq=12 ttl=244 time=183 ms 64 bytes from 200.255.125.206: icmp_seq=13 ttl=244 time=175 ms 64 bytes from 200.255.125.206: icmp_seq=14 ttl=244 time=184 ms 64 bytes from 200.255.125.206: icmp_seq=15 ttl=244 time=173 ms --- 200.255.125.206 ping statistics --- 15 packets transmitted, 15 received, 0% packet loss, time 13996ms rtt min/avg/max/mdev = 173.805/238.557/783.564/147.631 ms ping -c 15 -w 3000 -s 1500 200.255.125.206 PING 200.255.125.206 (200.255.125.206) 1500(1528) bytes of data. 1508 bytes from 200.255.125.206: icmp_seq=1 ttl=244 time=587 ms 1508 bytes from 200.255.125.206: icmp_seq=2 ttl=244 time=388 ms 1508 bytes from 200.255.125.206: icmp_seq=3 ttl=244 time=401 ms 1508 bytes from 200.255.125.206: icmp_seq=4 ttl=244 time=408 ms 1508 bytes from 200.255.125.206: icmp_seq=5 ttl=244 time=389 ms 1508 bytes from 200.255.125.206: icmp_seq=6 ttl=244 time=403 ms 1508 bytes from 200.255.125.206: icmp_seq=7 ttl=244 time=412 ms 1508 bytes from 200.255.125.206: icmp_seq=8 ttl=244 time=401 ms 1508 bytes from 200.255.125.206: icmp_seq=9 ttl=244 time=403 ms 1508 bytes from 200.255.125.206: icmp_seq=10 ttl=244 time=1054 ms 1508 bytes from 200.255.125.206: icmp_seq=11 ttl=244 time=393 ms 1508 bytes from 200.255.125.206: icmp_seq=12 ttl=244 time=414 ms 1508 bytes from 200.255.125.206: icmp_seq=13 ttl=244 time=395 ms 1508 bytes from 200.255.125.206: icmp_seq=14 ttl=244 time=394 ms 1508 bytes from 200.255.125.206: icmp_seq=15 ttl=244 time=396 ms --- 200.255.125.206 ping statistics --- 15 packets transmitted, 15 received, 0% packet loss, time 13991ms rtt min/avg/max/mdev = 388.824/456.583/1054.887/166.738 ms, pipe 2 [ ]'s Walter Fetter Lages Durval Menezes wrote: > Alo Nelson, > > On Mon, Jan 26, 2009 at 05:07:07PM -0200, Nelson Murilo wrote: >> Tai Durval, veja se ajuda: > > Ajuda sim, obrigado. Impressionantemente bons os seus tempos > abaixo, MUITO MELHORES do que tudo o que eu vi ate' hoje em > materia de 3G (que normalmente estao mais na linha do que o > Cleber mandou). > > A operadora e' a Claro, certo? > > Um Grande Abraco, From wederson at vipvilhena.com.br Mon Jan 26 18:55:25 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Mon, 26 Jan 2009 16:55:25 -0400 Subject: [GTER] RES: RES: RES: Problema para ativar BGP com a CTBC In-Reply-To: References: <1232995032411.bruno@openline.com.br> <000901c97fe8$d63d4690$82b7d3b0$@com.br> Message-ID: <003301c97ff8$6a1ad490$3e507db0$@com.br> Sauda??es, Se algu?m tiver os 155MBps para atender o amigo, fa?am o favor de encaminhar uns 12MB aqui pra mim! Kkkkk []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Alfredo Dal?Ava J?nior Enviada em: segunda-feira, 26 de janeiro de 2009 15:37 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] RES: RES: Problema para ativar BGP com a CTBC Tamb?m temos um contrato de upgrade com oitra operadora desde Julho/2008 e at? agora nada. Problema f?sico n?o ? porque a estrutura ja est? pronta. Acontece que a data de ativa??o ? adiada de 15 em 15 dias. Haja paci?ncia. :-) Come?amos a negociar 155Mbps com mais outra operadora no final de dezembro, inclusive com a valorosa ajuda de amigos aqui da lista. A negocia??o j? estava fechada, bastando apenas que a empresa nos enviasse o contrato para assinatura, por?m os consultores foram demitidos (descobrimos da pior forma) e o consultor que entrou no lugar s? iria analisar a situa??o a partir de 12 de janeiro e estou desde ent?o enviando e-mails para ele e aguardando a resposta que nunca chega. Se j? est? complicado para os usuarios last mile, pros provedores no interior est? pior ainda. ? muito descaso... e nada de concorr?ncia. Algu?m tem 155Mbps a? pra nos vender? :) []'s Alfredo 2009/1/26 Wederson R. (CeBoLiNhA) > Sauda??es, > > Esse sistema de reclama??es da Anatel ? interessante, farei uso do mesmo. > Tenho um contrato(aditivo) de upgrade de 2MB para 4MB com Embratel assinado > desde Setembro/2008 e at? agora nada. Temos fibra com a Embratel, os caras > da terceirizada j? vieram e colocaram mais um modem e alegam que n?o tem > "porta" em Cuiab?-MT e por isso nossos "m?seros" 2MB n?o sai da gaveta. > > Brasil Telecom ? uma fortuna o MB. > Embratel ? mais em conta, porem, n?o instala. > > Ta complicado aqui em Vilhena (Rond?nia), tenho inveja do pessoal de Porto > Velho que possuem a possibilidade de ter a GVT. > > Desculpem o desabafo. > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de bruno at openline.com.br > Enviada em: segunda-feira, 26 de janeiro de 2009 14:37 > Para: gter at eng.registro.br > Assunto: Re: [GTER] RES: Problema para ativar BGP com a CTBC > > --- "Rubens Kuhl Jr." escreveu: > > Servi?o de BGP com qualidade tem suporte diferenciado do tradicional > > NOC up x down ou com perda x sem perda; a vida na Internet global ? > > mais complexa do que s? uma dezena de configura??es, e o hist?rico > > desta lista d? uma boa id?ia disso. > > Ol? > > Em primeiro lugar gostaria de agradecer os depoimentos dados > pelos colegas, na lista e em privado. Esta lista tem um potencial > imenso de colabora??o e ? um prazer fazer parte dela. > > Para constar, o contrato ? de tr?nsito full com fibra pr?pria > da CTBC e roteador cedido em comodato. Com a possibilidade de > BGP multihop, mesmo com roteador cedido n?o nos parece haver > motivo razo?vel pela insist?ncia de cobran?a de adicional no > nosso caso e n?o cobran?a de outros casos an?logos como os > citados pelos colegas. > > O Eduardo da CTBC entrou em contato ainda pela manh?, pegou > os dados do circuito e conversou internamente para encaminhar > e resolver o, nas palavras da operadora, "mal entendido". > O gerente de contas ficou de nos dar resposta ainda hoje > sobre o caso. Obrigado, Eduardo, pela presteza! Vamos aguardar > e torcer para que d? certo. > > Gostei da dica do sistema da Anatel. N?o existiria uma vers?o > para reclama??es apenas entre operadoras? Temos usado o 0800 > (digo 133) mas o tratamento ali ? de usu?rio final, muitas > vezes n?o cabe na nossa realidade e n?o tem resposta em > tempo adequado, isto ?, quando tem alguma resposta. > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > Nenhum v?rus encontrado nessa mensagem recebida. > Verificado por AVG - http://www.avgbrasil.com.br > Vers?o: 8.0.197 / Banco de dados de v?rus: 270.8.1/1742 - Data de > Lan?amento: 26/01/2009 07:08 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- gter list https://eng.registro.br/mailman/listinfo/gter Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - www.avgbrasil.com.br Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de Lan?amento: 01/26/09 07:08:00 From rubensk at gmail.com Mon Jan 26 20:29:06 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 26 Jan 2009 20:29:06 -0200 Subject: [GTER] RES: RES: Problema para ativar BGP com a CTBC In-Reply-To: <006801c97ff4$c15216a0$43f643e0$@org> References: <1232975667001.bruno@openline.com.br> <497DC21F.4050007@cyberweb.com.br> <002701c97fc1$0836e200$18a4a600$@org> <6bb5f5b10901261004g36658343v8acc8d369a4ea0b7@mail.gmail.com> <006801c97ff4$c15216a0$43f643e0$@org> Message-ID: <6bb5f5b10901261429x7fca1e97n8dc43a0433d3e19@mail.gmail.com> Essa ? uma decis?o de produto de cada operadora; eu j? vi operadoras em cada um dos casos abaixo: 1) S? ativavam BGP para bandas acima de um certo patamar, o que significava que para essa banda os pre?os j? incluiam esse servi?o, o que se reflete num menor ganho de escala; o custo por Mbps poderia ser menor, ele cai mas cai menos. 2) Impunham tanta dificuldade ? ativa??o de BGP que a pequena quantidade de sobreviventes n?o era significativa nos custos. 3) Ofereciam o servi?o sem uma contra-partida de capacita??o de pessoal que abafava esses custos mas deixava os clientes na m?o quando eles tinham problemas. 4) Cobravam a mais por esse servi?o. O importante ? a transpar?ncia da operadora em qual condi??o ela se encaixa. O que me pareceu temer?rio da a??o da operadora que deu motivo ? esta thread ? se ela estiver usando a presen?a de BGP como profiling, ou seja, se ? BGP, ? provedor; se ? provedor, vai usar 100% de capacidade todo o tempo e prejudicar os ganhos de escala por sobreassinatura. Se h? uma decis?o de precificar em fun??o de perfil, isso precisa ser refletido nas duas ofertas: o n?o-provedor teria que pagar menos condicionado a um fator de utiliza??o (ex: dura??o de HMM limitada a 2h), e o provedor teria que pagar mais e n?o ter tal restri??o de perfil. Rubens 2009/1/26 Renato Frederick : > E isto significa cobrar mais? > > Porque nunca vi alterarem o valor. > >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> Em nome de Rubens Kuhl Jr. >> Enviada em: segunda-feira, 26 de janeiro de 2009 16:04 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] RES: Problema para ativar BGP com a CTBC >> >> Servi?o de BGP com qualidade tem suporte diferenciado do tradicional >> NOC up x down ou com perda x sem perda; a vida na Internet global ? >> mais complexa do que s? uma dezena de configura??es, e o hist?rico >> desta lista d? uma boa id?ia disso. >> >> >> Rubens >> >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From tfurbeta at cangere.com.br Mon Jan 26 20:35:11 2009 From: tfurbeta at cangere.com.br (Tiago N. Furbeta) Date: Mon, 26 Jan 2009 20:35:11 -0200 Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: <8099EF27AF914E0D811FE180D7742475@viaadmredesold> References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> <8099EF27AF914E0D811FE180D7742475@viaadmredesold> Message-ID: <497E3A9F.9030300@cangere.com.br> Tive o mesmo problema, em 3 roteadores Cisco 3640 e cada um em um local diferente. O que havia em comum entre eles? "Duplex Full" e "Speed 100" na interface FastEthernet. N?o ? poss?vel que os os tr?s estava com problemas na Fa, sei l?, improv?vel isso. Deixei assim: speed auto full-duplex Detalhe: com "duplex auto" o problema persistiu, era s? o tr?fego bater em 40, 50% para come?ar a perder pacotes entre o router e o firewall. Vai entender... s? sei que resolveu meus 03 problemas. Algu?m mais j? passou por algo parecido? Att. Tiago N. Furbeta Cangere Online Provedor de Internet Ltda. Campos Gerais - Sul de Minas tfurbeta at cangere.com.br (35) 3853-3100 Eduardo Schoedler escreveu: > Ol? Renato. > > Voc? est? com esse cisco conectado via cabo cross em algum lugar ou > est? conectado a algum switch ? > > Eu j? tive problema de negocia??o qdo o cisco 3660 que tenho aqui > estava conectado via cabo crossover diretamente na placa do firewall. > Tive de setar as velocidades/duplex para que funcionasse corretamente. > > Ao conectar no switch, fui obrigado a remover o "speed 100" e "duplex > full" e deixar ambos em "auto". > > Sds, > Eduardo. > > > -------------------------------------------------- > From: "Renato de Oliveira Diogo" > Sent: Monday, January 26, 2009 4:12 PM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes > >> Senhores >> boa tarde >> >> tenho um roteador Cisco, e estou tendo perda de pacotes por causa de >> algum >> problema nele. >> >> Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. Isto ocorre >> toda vez que ele ? iniciado e fica com este problema. Algumas vezes o >> problema ? resolvido simplesmente dando algum comando que n?o >> influencia no >> seu funcionamento, como por exemplo: >> >> load-interval 30 >> >> ou quando eu o removo da interface (onde creio que seja o problema). >> >> Esta ? a ?nica interface que o contador "deferred" incrementa a uma >> velocidade alta. >> >> Esta interface ? uma FastEthernet e sua configura??o est? em "alto >> duplex" e >> "auto speed". Estes valores s?o devido a exigencia de um equipamento que >> logo ap?s essa interface. >> >> Em pesquisa, o contador "deferred" seria ?til somente se estiv?ssimos >> com >> uma interface ethernet em half duplex, que n?o ? o caso. >> >> Alguem j? passou por alguma situa??o semelhante? >> >> Algum problema com a vers?o IOS (vi algum problema desse na net, mas n?o >> consegui achar mais informa??es no site da cisco)? >> >> A vers?o do IOS ?: 12.2-2T >> >> []s >> ________________________________________________ >> Renato de Oliveira Diogo >> >> Bacharel em Ci?ncia da Computa??o >> UNESP - Bauru >> >> LPIC1 - Linux Professional Institute Certification - N?vel 1 >> >> renato.diogo at gmail.com >> renato.diogo at yahoo.com.br >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > ------------------------------------------------------------------------ > > > Internal Virus Database is out of date. > Checked by AVG - http://www.avg.com > Version: 8.0.176 / Virus Database: 270.10.10/1903 - Release Date: 19/1/2009 20:52 > > From rubensk at gmail.com Mon Jan 26 20:36:24 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Mon, 26 Jan 2009 20:36:24 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <497E284D.2000409@jarruda.com> References: <497E284D.2000409@jarruda.com> Message-ID: <6bb5f5b10901261436u1177a68cv7212b7a2c79c3777@mail.gmail.com> > Spoofing contra voce, realmente e' complicado de pegar, pois afinal de > contas, nao vem um bit setado "Sou Spoofed" tambem para o seu upstream, > imagine que ele ate pode pegar em casos especificos (spoofed com uma origem > de um range de outro cliente dele por exemplo, vindo da Internet, se bem que > ainda pode ser gente multihomed com um "SWIP" da vida mandando trafego por > outro provedor SEM BCP38....).. Spoofing ? evil, ent?o o pacote tem que ser marcado com o evil bit: http://www.faqs.org/rfcs/rfc3514.html O Evil Bit Filtrator Tabajara resolve qualquer problema com pacotes malignos usando justamente esse atributo. Rubens From lista at freebsdconsult.com.br Mon Jan 26 21:33:02 2009 From: lista at freebsdconsult.com.br (Wesley FreeBSD Consult) Date: Mon, 26 Jan 2009 21:33:02 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras References: <497E284D.2000409@jarruda.com> Message-ID: <30D9190656C24F868C1E169C3A03A37F@worklab> ----- Original Message ----- From: "Danton Nunes" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Monday, January 26, 2009 6:09 PM Subject: Re: [GTER] IP spoofing: "rastreamento" e contatos com operadoras >> >> A situa??o ? a seguinte: faz tempo que tenho visto problemas com >> pacotes "estranhos" em meu firewall externo( ligado ? Internet). At? >> ent?o estavam limitados a conex?es spoofadas (resposta de pacotes que >> nunca solicitamos, com destino a nossos ips, logo, concluo que seja >> spoofing) para portas inativas ou servidores inexistentes. Com o >> advento do problema da query ". NS" [1], voltei a me preocupar com a >> situa??o. Antes desse evento, eu j? tinha recorrido ? operadora, que >> me disse que era spoofing e que n?o havia o que fazer. --------------------------------------------------------------------------------------- Danton, "Existem coisas que o dinheiro n?o compra, para todas as outras existe FreeBSD. "Tem coisas que so o FreeBSD faz para voc?." "ipfw" deny log logamount 100 ip from any to any not verrevpath in "pf" antispoof quick for { lo $int_if } Igual ao unibanco SIMPLES ASSIM.! ------- Wesley Miranda FreeBSD Consult DTI - Departamento de Tecnologia da Informa??o Telefone (31) 2526 8616 www.freebsdconsult.com.br dti at freebsdconsult.com.br -- gter list https://eng.registro.br/mailman/listinfo/gter From renato.diogo at gmail.com Mon Jan 26 21:51:29 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Mon, 26 Jan 2009 21:51:29 -0200 Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: <497E3A9F.9030300@cangere.com.br> References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> <8099EF27AF914E0D811FE180D7742475@viaadmredesold> <497E3A9F.9030300@cangere.com.br> Message-ID: <724d72960901261551v42077540i151788acd09925c0@mail.gmail.com> Olha, aqui, mesmo com o tr?fego baixo a perda persiste... com porcentagem menor (de 2 a 5%) mas persiste... complicado isso... em rela??o a setar do jeito que vc disse n?o lembro se foi feito na ?poca (faz muito tempo que ajustamos isso), mas como disse recentemente descobri que a outra ponta minha s? aceita se deixar tudo em "auto" (ou se n?o for poss?vel, tudo em 10, half o que n?o daria para o tamanho do meu link) []s ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/26 Tiago N. Furbeta > Tive o mesmo problema, em 3 roteadores Cisco 3640 e cada um em um local > diferente. O que havia em comum entre eles? "Duplex Full" e "Speed 100" na > interface FastEthernet. N?o ? poss?vel que os os tr?s estava com problemas > na Fa, sei l?, improv?vel isso. > > Deixei assim: > > speed auto > > full-duplex > > Detalhe: com "duplex auto" o problema persistiu, era s? o tr?fego bater em > 40, 50% para come?ar a perder pacotes entre o router e o firewall. > > > Vai entender... s? sei que resolveu meus 03 problemas. Algu?m mais j? > passou por algo parecido? > > > > Att. > > Tiago N. Furbeta > Cangere Online Provedor de Internet Ltda. > Campos Gerais - Sul de Minas > tfurbeta at cangere.com.br > (35) 3853-3100 > > > > Eduardo Schoedler escreveu: > >> Ol? Renato. >> >> Voc? est? com esse cisco conectado via cabo cross em algum lugar ou est? >> conectado a algum switch ? >> >> Eu j? tive problema de negocia??o qdo o cisco 3660 que tenho aqui estava >> conectado via cabo crossover diretamente na placa do firewall. Tive de setar >> as velocidades/duplex para que funcionasse corretamente. >> >> Ao conectar no switch, fui obrigado a remover o "speed 100" e "duplex >> full" e deixar ambos em "auto". >> >> Sds, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Renato de Oliveira Diogo" >> Sent: Monday, January 26, 2009 4:12 PM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < >> gter at eng.registro.br> >> Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes >> >> Senhores >>> boa tarde >>> >>> tenho um roteador Cisco, e estou tendo perda de pacotes por causa de >>> algum >>> problema nele. >>> >>> Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. Isto ocorre >>> toda vez que ele ? iniciado e fica com este problema. Algumas vezes o >>> problema ? resolvido simplesmente dando algum comando que n?o influencia >>> no >>> seu funcionamento, como por exemplo: >>> >>> load-interval 30 >>> >>> ou quando eu o removo da interface (onde creio que seja o problema). >>> >>> Esta ? a ?nica interface que o contador "deferred" incrementa a uma >>> velocidade alta. >>> >>> Esta interface ? uma FastEthernet e sua configura??o est? em "alto >>> duplex" e >>> "auto speed". Estes valores s?o devido a exigencia de um equipamento que >>> logo ap?s essa interface. >>> >>> Em pesquisa, o contador "deferred" seria ?til somente se estiv?ssimos com >>> uma interface ethernet em half duplex, que n?o ? o caso. >>> >>> Alguem j? passou por alguma situa??o semelhante? >>> >>> Algum problema com a vers?o IOS (vi algum problema desse na net, mas n?o >>> consegui achar mais informa??es no site da cisco)? >>> >>> A vers?o do IOS ?: 12.2-2T >>> >>> []s >>> ________________________________________________ >>> Renato de Oliveira Diogo >>> >>> Bacharel em Ci?ncia da Computa??o >>> UNESP - Bauru >>> >>> LPIC1 - Linux Professional Institute Certification - N?vel 1 >>> >>> renato.diogo at gmail.com >>> renato.diogo at yahoo.com.br >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> ------------------------------------------------------------------------ >> >> >> Internal Virus Database is out of date. >> Checked by AVG - http://www.avg.com Version: 8.0.176 / Virus Database: >> 270.10.10/1903 - Release Date: 19/1/2009 20:52 >> >> >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From jarruda-gter at jarruda.com Mon Jan 26 22:28:28 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Mon, 26 Jan 2009 19:28:28 -0500 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <30D9190656C24F868C1E169C3A03A37F@worklab> References: <497E284D.2000409@jarruda.com> <30D9190656C24F868C1E169C3A03A37F@worklab> Message-ID: <497E552C.1040709@jarruda.com> Wesley FreeBSD Consult wrote: > ----- Original Message ----- From: "Danton Nunes" > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Sent: Monday, January 26, 2009 6:09 PM > Subject: Re: [GTER] IP spoofing: "rastreamento" e contatos com operadoras > > >>> >>> A situa??o ? a seguinte: faz tempo que tenho visto problemas com >>> pacotes "estranhos" em meu firewall externo( ligado ? Internet). At? >>> ent?o estavam limitados a conex?es spoofadas (resposta de pacotes que >>> nunca solicitamos, com destino a nossos ips, logo, concluo que seja >>> spoofing) para portas inativas ou servidores inexistentes. Com o >>> advento do problema da query ". NS" [1], voltei a me preocupar com a >>> situa??o. Antes desse evento, eu j? tinha recorrido ? operadora, que >>> me disse que era spoofing e que n?o havia o que fazer. > --------------------------------------------------------------------------------------- > > > Danton, > "Existem coisas que o dinheiro n?o compra, para todas as outras existe > FreeBSD. > "Tem coisas que so o FreeBSD faz para voc?." > > "ipfw" deny log logamount 100 ip from any to any not verrevpath in > "pf" antispoof quick for { lo $int_if } > > Igual ao unibanco SIMPLES ASSIM.! Ok, I'll bite... Como isto vai resolver o problema de spoofing 'de fora' que o pessoal esta falando, isto e', de FORA da rede dele, um mane manda um pacote onde a origem, e' de um outro mane qualquer ? So vai pegar pelo que entendo, se alguem mandar um trafego 'originado' de uma rede, dentro da rede dele, entrando pela porta que liga ele ao upstream, fora isto, filtra trafego spoofed na origem (BCP-38, se alguem nao usa, deve usar..) From danton at inexo.com.br Mon Jan 26 20:56:42 2009 From: danton at inexo.com.br (Danton Nunes) Date: Mon, 26 Jan 2009 20:56:42 -0200 (BRST) Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <30D9190656C24F868C1E169C3A03A37F@worklab> References: <497E284D.2000409@jarruda.com> <30D9190656C24F868C1E169C3A03A37F@worklab> Message-ID: On Mon, 26 Jan 2009, Wesley FreeBSD Consult wrote: > Danton, > "Existem coisas que o dinheiro n?o compra, para todas as outras existe > FreeBSD. > "Tem coisas que so o FreeBSD faz para voc?." > > "ipfw" deny log logamount 100 ip from any to any not verrevpath in > "pf" antispoof quick for { lo $int_if } > > Igual ao unibanco SIMPLES ASSIM.! e errado assim. considere o caso da consulta furada de DNS. como voc? distingue o bom datagrama do mau datagrama? pela RFC-3514? o que o freebsd pode fazer (e qualquer outro filtor de pacotes minimamente decente) ?: 1. recusar entrada a pacotes que deveriam se originar dentro de minha rede e 2. recusar a sa?da a pacotes que n?o se originaram na minha rede. especialmente 2 ajuda muito a prevenir o spoofing, mas ? muito dif?cil de ser implementado a n?o ser em redes de usu?rios finais. em redes que proveem tr?nsito para terceiros s? BCP-30 mesmo. From danton at inexo.com.br Mon Jan 26 20:58:31 2009 From: danton at inexo.com.br (Danton Nunes) Date: Mon, 26 Jan 2009 20:58:31 -0200 (BRST) Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: <497E284D.2000409@jarruda.com> <30D9190656C24F868C1E169C3A03A37F@worklab> Message-ID: On Mon, 26 Jan 2009, Danton Nunes wrote: > especialmente 2 ajuda muito a prevenir o spoofing, mas ? muito dif?cil de ser > implementado a n?o ser em redes de usu?rios finais. em redes que proveem > tr?nsito para terceiros s? BCP-30 mesmo. ops, quis dizer BCP-38 ;-) From jarruda-gter at jarruda.com Mon Jan 26 22:49:44 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Mon, 26 Jan 2009 19:49:44 -0500 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: <497E284D.2000409@jarruda.com> <30D9190656C24F868C1E169C3A03A37F@worklab> Message-ID: <497E5A28.8000808@jarruda.com> Danton Nunes wrote: > On Mon, 26 Jan 2009, Wesley FreeBSD Consult wrote: > >> Danton, >> "Existem coisas que o dinheiro n?o compra, para todas as outras existe >> FreeBSD. >> "Tem coisas que so o FreeBSD faz para voc?." >> >> "ipfw" deny log logamount 100 ip from any to any not verrevpath in >> "pf" antispoof quick for { lo $int_if } >> >> Igual ao unibanco SIMPLES ASSIM.! > > e errado assim. considere o caso da consulta furada de DNS. como voc? > distingue o bom datagrama do mau datagrama? pela RFC-3514? > > o que o freebsd pode fazer (e qualquer outro filtor de pacotes > minimamente decente) ?: > > 1. recusar entrada a pacotes que deveriam se originar dentro de minha > rede e > 2. recusar a sa?da a pacotes que n?o se originaram na minha rede. > > especialmente 2 ajuda muito a prevenir o spoofing, mas ? muito dif?cil > de ser implementado a n?o ser em redes de usu?rios finais. em redes que > proveem tr?nsito para terceiros s? BCP-30 mesmo. > Recentemente o Danny McPhearson comentou no NANOG exatamente algo no sentido de "nao estar implementado ainda em muitas redes", e que nao existe razao para nao ser implementado. Estive falando com uns loucos de Ann Arbor, para ver uma maneira de simplificar a monitoracao de spoofed IPs no Peakflow SP (e' facil de monitorar com Netflow, o que da trabalho e' manter as listas :-), ao contrario de uRPF, nao e' 'consequencia' da routing table..:-).. Vamos ver se vai a algum lugar, se pinta um feature request :-).. From tdamas at gmail.com Mon Jan 26 23:32:20 2009 From: tdamas at gmail.com (Thiago Damas) Date: Mon, 26 Jan 2009 23:32:20 -0200 Subject: [GTER] Roteador cisco 3640 - problemas de perda de pacotes In-Reply-To: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> References: <724d72960901261012l15218058l45367ef7936d9dd4@mail.gmail.com> Message-ID: Bom dia, o que "show interface f0/0" (ou similar) mostra? []s 2009/1/26 Renato de Oliveira Diogo : > Senhores > boa tarde > > tenho um roteador Cisco, e estou tendo perda de pacotes por causa de algum > problema nele. > > Em medi??es com ping, tenho perda de uns 8 a 10% de pacotes. Isto ocorre > toda vez que ele ? iniciado e fica com este problema. Algumas vezes o > problema ? resolvido simplesmente dando algum comando que n?o influencia no > seu funcionamento, como por exemplo: > > load-interval 30 > > ou quando eu o removo da interface (onde creio que seja o problema). > > Esta ? a ?nica interface que o contador "deferred" incrementa a uma > velocidade alta. > > Esta interface ? uma FastEthernet e sua configura??o est? em "alto duplex" e > "auto speed". Estes valores s?o devido a exigencia de um equipamento que > logo ap?s essa interface. > > Em pesquisa, o contador "deferred" seria ?til somente se estiv?ssimos com > uma interface ethernet em half duplex, que n?o ? o caso. > > Alguem j? passou por alguma situa??o semelhante? > > Algum problema com a vers?o IOS (vi algum problema desse na net, mas n?o > consegui achar mais informa??es no site da cisco)? > > A vers?o do IOS ?: 12.2-2T > > []s > ________________________________________________ > Renato de Oliveira Diogo > > Bacharel em Ci?ncia da Computa??o > UNESP - Bauru > > LPIC1 - Linux Professional Institute Certification - N?vel 1 > > renato.diogo at gmail.com > renato.diogo at yahoo.com.br > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From diogo.montagner at gmail.com Tue Jan 27 01:08:36 2009 From: diogo.montagner at gmail.com (Diogo Luiz Montagner) Date: Tue, 27 Jan 2009 01:08:36 -0200 Subject: [GTER] RES: RES: Problema para ativar BGP com a CTBC In-Reply-To: <6bb5f5b10901261429x7fca1e97n8dc43a0433d3e19@mail.gmail.com> References: <1232975667001.bruno@openline.com.br> <497DC21F.4050007@cyberweb.com.br> <002701c97fc1$0836e200$18a4a600$@org> <6bb5f5b10901261004g36658343v8acc8d369a4ea0b7@mail.gmail.com> <006801c97ff4$c15216a0$43f643e0$@org> <6bb5f5b10901261429x7fca1e97n8dc43a0433d3e19@mail.gmail.com> Message-ID: <7E12B7E4-5F2C-464F-B773-69E5B2421A46@gmail.com> Em algumas situacoes o cliente solicita full-routing sem realmente ter esta necessidade ou saber o que fazer com o full-routing. Talvez em alguns casos a 'manobra' necessaria para atender o full-routing nao compensa (transmissao, memoria, rh, etc). E nessas horas o abismo existente entre as areas comerciais e tecnicas aumenta ainda mais e soh dificulta o processo. E aquilo que era pra ser uma simples ativacao de bgp vira uma dor de cabeca. []s ./diogo -montagner Sent from my iPod On 26/01/2009, at 20:29, "Rubens Kuhl Jr." wrote: > Essa ? uma decis?o de produto de cada operadora; eu j? vi operador > as > em cada um dos casos abaixo: > 1) S? ativavam BGP para bandas acima de um certo patamar, o que > significava que para essa banda os pre?os j? incluiam esse servi?o, > o > que se reflete num menor ganho de escala; o custo por Mbps poderia ser > menor, ele cai mas cai menos. > 2) Impunham tanta dificuldade ? ativa??o de BGP que a pequena > quantidade de sobreviventes n?o era significativa nos custos. > 3) Ofereciam o servi?o sem uma contra-partida de capacita??o de > pessoal que abafava esses custos mas deixava os clientes na m?o quan > do > eles tinham problemas. > 4) Cobravam a mais por esse servi?o. > > O importante ? a transpar?ncia da operadora em qual condi??o ela > se > encaixa. O que me pareceu temer?rio da a??o da operadora que deu > motivo ? esta thread ? se ela estiver usando a presen?a de BGP como > profiling, ou seja, se ? BGP, ? provedor; se ? provedor, vai usar > 100% > de capacidade todo o tempo e prejudicar os ganhos de escala por > sobreassinatura. Se h? uma decis?o de precificar em fun??o de > perfil, > isso precisa ser refletido nas duas ofertas: o n?o-provedor teria que > pagar menos condicionado a um fator de utiliza??o (ex: dura??o de > HMM > limitada a 2h), e o provedor teria que pagar mais e n?o ter tal > restri??o de perfil. > > > Rubens > > > > 2009/1/26 Renato Frederick : >> E isto significa cobrar mais? >> >> Porque nunca vi alterarem o valor. >> >>> -----Mensagem original----- >>> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br >>> ] >>> Em nome de Rubens Kuhl Jr. >>> Enviada em: segunda-feira, 26 de janeiro de 2009 16:04 >>> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >>> Assunto: Re: [GTER] RES: Problema para ativar BGP com a CTBC >>> >>> Servi?o de BGP com qualidade tem suporte diferenciado do tradici >>> onal >>> NOC up x down ou com perda x sem perda; a vida na Internet global ? >>> mais complexa do que s? uma dezena de configura??es, e o hist? >>> rico >>> desta lista d? uma boa id?ia disso. >>> >>> >>> Rubens >>> >>> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter From durval at tmp.com.br Tue Jan 27 05:47:40 2009 From: durval at tmp.com.br (Durval Menezes) Date: Tue, 27 Jan 2009 05:47:40 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <497E319D.2060307@ece.ufrgs.br>; from fetter@ece.ufrgs.br on Mon, Jan 26, 2009 at 07:56:45PM -0200 References: <20090126190707.GA10386@pangeia.com.br> <20090126173042.A23282@tmp.com.br> <497E319D.2060307@ece.ufrgs.br> Message-ID: <20090127054740.J23282@tmp.com.br> Alo Walter, On Mon, Jan 26, 2009 at 07:56:45PM -0200, Walter Fetter Lages wrote: > Eis os dados da minha conexao, Brasil Telecom. Obrigado pela colaboracao. > Estou de ferias, na > praia do Cassino (RS). O interessante e' que em Porto Alegre eu mal > consigo conectar. Os pings abaixo mostram um acesso muito bom mesmo... nao tao bom quanto o do Nelson, mas ainda assim melhores do que quase tudo o que ja' vi de 3G por aqui. Nao conhecia o servico de 3G da BrT. Parece que fizeram um bom trabalho (ou entao, ja' que em POA normalmente e' ruim, o mais provavel e' que ai' em Cassino/RS a rede esta' subutilizada e com isso o acesso fica bom). > Mas o problema que esta' me dando dor de cabeca e' que nao consigo > acessar web utilizando o servidor proxy da UFRGS. A navegacao sem > utilizar o proxy funciona normal, mas o proxy da' sempe time-out. Eu > precisaria utilizar o proxy da UFRGS (chasqueproxy.ufrgs.br, porta 3128) > para acessar o portal de periodicos da CAPES, que so' permite acesso a > partir de IPs das universidades cadastradas. Algumas sugestoes: 1) Abra uma conexao SSH para uma outra maquina qualquer e tunele o trafego do proxy dentro dela. Funciona bem e deste jeito consegue-se bypassar praticamente qualquer filtro. 2) Peca para o administrador do proxy configura-lo para responder TAMBEM em outra porta. No squid, e' so' adicionar a porta na linha "http_port 3128" que ja' existe no arquivo de configuracao. Com isso, basta voce configurar o seu browser para acessar esta nova porta ao inves da porta bloqueada, e o problema esta' resolvido. > Sei de outras pessoas que tem o mesmo problema, porem utilizando o 3G > da Claro. > > Provavelmente a BrT e a Claro estao bloqueando o acesso a porta 3128. > Alquem aqui pode confirmar isto? A Claro tem duas APNs, uma chamada "wap.claro.com.br", que tem varios filtros, e outra chamada "java.claro.com.br", que nao tem filtro nenhum (ou muito poucos). Veja se na BrT nao ha' uma outra APN que permita o seu tipo de trafego. Um Grande Abraco, -- Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/) > > ping -c 15 -w 3000 200.255.125.206 > PING 200.255.125.206 (200.255.125.206) 56(84) bytes of data. > 64 bytes from 200.255.125.206: icmp_seq=1 ttl=244 time=243 ms > 64 bytes from 200.255.125.206: icmp_seq=2 ttl=244 time=783 ms > 64 bytes from 200.255.125.206: icmp_seq=3 ttl=244 time=263 ms > 64 bytes from 200.255.125.206: icmp_seq=4 ttl=244 time=214 ms > 64 bytes from 200.255.125.206: icmp_seq=5 ttl=244 time=185 ms > 64 bytes from 200.255.125.206: icmp_seq=6 ttl=244 time=184 ms > 64 bytes from 200.255.125.206: icmp_seq=7 ttl=244 time=197 ms > 64 bytes from 200.255.125.206: icmp_seq=8 ttl=244 time=204 ms > 64 bytes from 200.255.125.206: icmp_seq=9 ttl=244 time=204 ms > 64 bytes from 200.255.125.206: icmp_seq=10 ttl=244 time=183 ms > 64 bytes from 200.255.125.206: icmp_seq=11 ttl=244 time=194 ms > 64 bytes from 200.255.125.206: icmp_seq=12 ttl=244 time=183 ms > 64 bytes from 200.255.125.206: icmp_seq=13 ttl=244 time=175 ms > 64 bytes from 200.255.125.206: icmp_seq=14 ttl=244 time=184 ms > 64 bytes from 200.255.125.206: icmp_seq=15 ttl=244 time=173 ms > > > > --- 200.255.125.206 ping statistics --- > 15 packets transmitted, 15 received, 0% packet loss, time 13996ms > rtt min/avg/max/mdev = 173.805/238.557/783.564/147.631 ms > > ping -c 15 -w 3000 -s 1500 200.255.125.206 > PING 200.255.125.206 (200.255.125.206) 1500(1528) bytes of data. > 1508 bytes from 200.255.125.206: icmp_seq=1 ttl=244 time=587 ms > 1508 bytes from 200.255.125.206: icmp_seq=2 ttl=244 time=388 ms > 1508 bytes from 200.255.125.206: icmp_seq=3 ttl=244 time=401 ms > 1508 bytes from 200.255.125.206: icmp_seq=4 ttl=244 time=408 ms > 1508 bytes from 200.255.125.206: icmp_seq=5 ttl=244 time=389 ms > 1508 bytes from 200.255.125.206: icmp_seq=6 ttl=244 time=403 ms > 1508 bytes from 200.255.125.206: icmp_seq=7 ttl=244 time=412 ms > 1508 bytes from 200.255.125.206: icmp_seq=8 ttl=244 time=401 ms > 1508 bytes from 200.255.125.206: icmp_seq=9 ttl=244 time=403 ms > 1508 bytes from 200.255.125.206: icmp_seq=10 ttl=244 time=1054 ms > 1508 bytes from 200.255.125.206: icmp_seq=11 ttl=244 time=393 ms > 1508 bytes from 200.255.125.206: icmp_seq=12 ttl=244 time=414 ms > 1508 bytes from 200.255.125.206: icmp_seq=13 ttl=244 time=395 ms > 1508 bytes from 200.255.125.206: icmp_seq=14 ttl=244 time=394 ms > 1508 bytes from 200.255.125.206: icmp_seq=15 ttl=244 time=396 ms > > --- 200.255.125.206 ping statistics --- > 15 packets transmitted, 15 received, 0% packet loss, time 13991ms > rtt min/avg/max/mdev = 388.824/456.583/1054.887/166.738 ms, pipe 2 > > > [ ]'s > Walter Fetter Lages > > > > Durval Menezes wrote: > > Alo Nelson, > > > > On Mon, Jan 26, 2009 at 05:07:07PM -0200, Nelson Murilo wrote: > >> Tai Durval, veja se ajuda: > > > > Ajuda sim, obrigado. Impressionantemente bons os seus tempos > > abaixo, MUITO MELHORES do que tudo o que eu vi ate' hoje em > > materia de 3G (que normalmente estao mais na linha do que o > > Cleber mandou). > > > > A operadora e' a Claro, certo? > > > > Um Grande Abraco, > -- > gter list https://eng.registro.br/mailman/listinfo/gter From lscrlstld at gmail.com Tue Jan 27 09:10:27 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Tue, 27 Jan 2009 09:10:27 -0200 Subject: [GTER] RES: RES: RES: Problema para ativar BGP com a CTBC In-Reply-To: References: <1232995032411.bruno@openline.com.br><000901c97fe8$d63d4690$82b7d3b0$@com.br> Message-ID: N?o sei se serve de consolo, mas por incrivel que pare?a a mesma situa??o ocorre aqui na regi?o de Campinas. Estou a meses tentanto 34Mbps, seja CC, tr?nsito ou IP. Existem algumas teorias de conspira??o que dizem que essa n?o disponibilidade ? proposital, sinceramente n?o sei. O fato ? que desde 1996 eu escuto que provedor de internet regional vai acabar, e eu s? os vejo crescer. N?o crescem mais por falta de transito para internet. Uma das sa?das ? a cria??o de PTTs regionais, mas infelizmente a discuss?o ainda n?o vingou. Existem algumas associa??es ou cooperativas que oferecem op??es, exemplo a Unotel. Tente um contato, quem sabe vc n?o consegue chegar a um pop da Eletronet. Abs Toledo > Tamb?m temos um contrato de upgrade com oitra operadora desde > Julho/2008 e at? agora nada. Problema f?sico n?o ? porque a > estrutura ja est? pronta. > Acontece que a data de ativa??o ? adiada de 15 em 15 dias. > Haja paci?ncia. > :-) > > Come?amos a negociar 155Mbps com mais outra operadora no > final de dezembro, inclusive com a valorosa ajuda de amigos > aqui da lista. > A negocia??o j? estava fechada, bastando apenas que a empresa > nos enviasse o contrato para assinatura, por?m os consultores > foram demitidos (descobrimos da pior forma) e o consultor que > entrou no lugar s? iria analisar a situa??o a partir de 12 de > janeiro e estou desde ent?o enviando e-mails para ele e > aguardando a resposta que nunca chega. Se j? est? complicado > para os usuarios last mile, pros provedores no interior est? > pior ainda. ? muito descaso... e nada de concorr?ncia. Algu?m > tem 155Mbps a? pra nos vender? :) > From daviperes at gmail.com Tue Jan 27 08:12:55 2009 From: daviperes at gmail.com (davi peres) Date: Tue, 27 Jan 2009 08:12:55 -0200 Subject: [GTER] RES: BRT com problemas ? In-Reply-To: References: <4613CD9A6FB34454A495F0F8C02C70D6@viaadmredesold> <68b0d6aa0901261055r3d2eb52doc1070b235f202162@mail.gmail.com> Message-ID: S?rio, esta muito r?diculo o tr?fego da BRT com o exterior e ? sempre a mesma desculpa que eles usam: "fa?a download do kurumin" eles n?o sabem que existe internet para fora do Brasil. segue trace de um link 4mb full feito pela manh?, se eu fizer isto a tarde com certeza estar? uma porcaria. 4 201.10.251.121 (201.10.251.121) 10.572 ms 11.255 ms 18.099 ms 5 201.10.250.222 (201.10.250.222) 13.616 ms 13.591 ms 13.411 ms 6 216.6.48.29 (216.6.48.29) 177.911 ms 179.151 ms 177.636 ms 7 216.6.48.26 (216.6.48.26) 186.624 ms 186.502 ms 186.571 ms 8 if-11-0-0.core3.AEQ-Ashburn.as6453.net (64.86.9.18) 197.590 ms 197.300 ms 198.996 ms 9 * Vlan74.icore1.AEQ-Ashburn.as6453.net (216.6.51.42) 213.304 ms 204.659 ms 10 ix-13-20.icore1.AEQ-Ashburn.as6453.net (209.58.27.46) 172.350 ms ix-13-21.icore1.AEQ-Ashburn.as6453.net (216.6.42.2) 161.191 ms ix-13-20.icore1.AEQ-Ashburn.as6453.net (209.58.27.46) 171.628 ms 11 * * * 12 cr2-tengig-0-7-0-0.chicago.savvis.net (204.70.196.246) 182.780 ms 182.461 ms 182.601 ms 13 hr2-tengigabitethernet-12-1.elkgrovech3.savvis.net (204.70.195.122) 180.108 ms 180.123 ms 179.907 ms 14 csr1-ve241.elkgrovech3.savvis.net (216.64.194.42) 184.465 ms 184.159 ms 184.368 ms 15 64.27.160.194 (64.27.160.194) 186.583 ms 189.003 ms 182.336 ms 16 freshmeat.net (216.34.181.101) 176.912 ms 176.688 ms 176.450 ms From luiz at visualconnect.com.br Tue Jan 27 08:28:57 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Tue, 27 Jan 2009 08:28:57 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras References: <497E284D.2000409@jarruda.com> <6bb5f5b10901261436u1177a68cv7212b7a2c79c3777@mail.gmail.com> Message-ID: > > Spoofing contra voce, realmente e' complicado de pegar, pois afinal de > > contas, nao vem um bit setado "Sou Spoofed" tambem para o seu upstream, > > imagine que ele ate pode pegar em casos especificos (spoofed com uma > > origem > > de um range de outro cliente dele por exemplo, vindo da Internet, se bem > > que > > ainda pode ser gente multihomed com um "SWIP" da vida mandando trafego > > por > > outro provedor SEM BCP38....).. > > Spoofing ? evil, ent?o o pacote tem que ser marcado com o evil bit: > http://www.faqs.org/rfcs/rfc3514.html > > O Evil Bit Filtrator Tabajara resolve qualquer problema com pacotes > malignos usando justamente esse atributo. Rubens, Dificil vai ser separar o joio do trigo se essa rfc pegar... todo nat e proxy deve setar o evil bit... Se essa solu??o fosse especifica para o problema do spoof seria bem interessante. []'s Luiz From eschoedler at viavale.com.br Tue Jan 27 09:35:03 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 27 Jan 2009 09:35:03 -0200 Subject: [GTER] RES: BRT com problemas ? In-Reply-To: References: <4613CD9A6FB34454A495F0F8C02C70D6@viaadmredesold><68b0d6aa0901261055r3d2eb52doc1070b235f202162@mail.gmail.com> Message-ID: Ol? Davi. Se voc? for incluir papo de link internacional, vou ter de falar em GVT tamb?m. Ao ligar para l?, me pedem para fazer download do Fifa 07 no site do Games Terra... mas um simples traceroute diz que a GVT tem peering com eles... kkk... a? n?o tem gra?a. *Qualquer* download internacional n?o passa de 1 ~ 2Mbps, por mais banda que voc? tenha dispon?vel... parece que h? um shaping para o exterior, limitando nessa velocidade cada conex?o. Sds, Eduardo. -------------------------------------------------- From: "davi peres" Sent: Tuesday, January 27, 2009 8:12 AM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] RES: BRT com problemas ? > S?rio, esta muito r?diculo o tr?fego da BRT com o exterior e ? sempre a > mesma desculpa que eles usam: "fa?a download do kurumin" eles n?o sabem > que > existe internet para fora do Brasil. > > segue trace de um link 4mb full feito pela manh?, se eu fizer isto a tarde > com certeza estar? uma porcaria. > > 4 201.10.251.121 (201.10.251.121) 10.572 ms 11.255 ms 18.099 ms > 5 201.10.250.222 (201.10.250.222) 13.616 ms 13.591 ms 13.411 ms > 6 216.6.48.29 (216.6.48.29) 177.911 ms 179.151 ms 177.636 ms > 7 216.6.48.26 (216.6.48.26) 186.624 ms 186.502 ms 186.571 ms > 8 if-11-0-0.core3.AEQ-Ashburn.as6453.net (64.86.9.18) 197.590 ms > 197.300 > ms 198.996 ms > 9 * Vlan74.icore1.AEQ-Ashburn.as6453.net (216.6.51.42) 213.304 ms > 204.659 ms > 10 ix-13-20.icore1.AEQ-Ashburn.as6453.net (209.58.27.46) 172.350 ms > ix-13-21.icore1.AEQ-Ashburn.as6453.net (216.6.42.2) 161.191 ms > ix-13-20.icore1.AEQ-Ashburn.as6453.net (209.58.27.46) 171.628 ms > 11 * * * > 12 cr2-tengig-0-7-0-0.chicago.savvis.net (204.70.196.246) 182.780 ms > 182.461 ms 182.601 ms > 13 hr2-tengigabitethernet-12-1.elkgrovech3.savvis.net (204.70.195.122) > 180.108 ms 180.123 ms 179.907 ms > 14 csr1-ve241.elkgrovech3.savvis.net (216.64.194.42) 184.465 ms 184.159 > ms 184.368 ms > 15 64.27.160.194 (64.27.160.194) 186.583 ms 189.003 ms 182.336 ms > 16 freshmeat.net (216.34.181.101) 176.912 ms 176.688 ms 176.450 ms > -- > gter list https://eng.registro.br/mailman/listinfo/gter From ajlimeirarj at gmail.com Tue Jan 27 10:11:33 2009 From: ajlimeirarj at gmail.com (Antonio Limeira) Date: Tue, 27 Jan 2009 10:11:33 -0200 Subject: [GTER] =?iso-8859-1?q?Estrutura_de_redund=E2ncia?= Message-ID: <5faff430901270411x111e9114ob372d13c9d2c4e21@mail.gmail.com> Bom dia amigos, Sou novo na lista e gostaria de tirar umas d?vidas. Tenho a seguinte situa??o: - Datacenter principal com diversos servidores servindo SMTP, HTTP e HTTPS. Link de 34Mbps. - Contratamos uma rack dentro da nossa pr?pria operadora de link e vamos colocar alguns servidores l? para redund?ncia em caso de falha do Datacenter principal. Ser?o atribu?dos um segmento de IPs para esses servidores. A inten??o inical seria: em caso de falha irrecuper?vel no Datacenter principal, pedir?amos para ela atribuir os endere?os IP de servidores do datacenter principal nesses servidores que est?o nesse rack dentro da operadora. A operadora falou que ? invi?vel fazer isso (n?o tem processo, n?o tem gente pra mexer em rotas, etc.) e ela quer configurar algum esquema de BGP interno. Minhas d?vidas: 1) Qu?o dif?cil ? para a operadora mudar os IPs de um router dentro dela para encaminhar para outro router, que lan?ar? para os servidores mortos no rack? ? m? vontade e pregui?a deles ou ? uma coisa chata de ser feita? 2) No caso de falha, para a operadora mexer no BGP pra anunciar os novos IPs, n?o existe um tempo de aprendizagem na Internet? Quanto tempo eu ficarei "fora do ar" para que os servidores no rack passem a responder pelo tr?fego entrante? N?o seria mais simples rerotear os IPs do site principal para o rack do que fazer an?ncio dessas rotas (e posteriormente parar o an?ncio, uma vez que o site principal voltar? em determinado momento)? 3) No caso de termos que ir de BGP interno, os servidores no rack dentro da operadora s?o pra ficar offline, n?o acessados nesses servi?os (SMTP, HTTP e HTTPS) pela Internet, a n?o ser em caso de falha grave no site principal. O BGP interno n?o vai anunciar isso para o mundo, certo? 4) Em caso de ter quebrado o site principal, a operadora ir? anunciar pro mundo o bloco de IPs do rack a fim de que o tr?fego para o site principal caia nos servidores l? dentro. ? preciso que eu tenha um servidor de DNS nesse rack com as mesmas zonas do site principal, nomes e endere?os dos HTTP e HPTTS servers, SMTP servers, etc., por?m apontando somente para os IPs desse bloco do rack? Como eu configuro esse DNS? 5) ? poss?vel eu cadastrar esse DNS server como um resolver secund?rio do pr?prio datacenter, mesmo sem an?ncio desse prefixo na Internet? Posso fazer transfers de zonas para ele e ele pode ser invocado pela Internet para resolver nomes localizados no site principal? Posso fazer isso ou nem tento misturar? 6) Tenho um openBSD funcionando como roteador no site principal, por?m ele j? est? no limite. Foi or?ado para esse ano a compra de um roteador CISCO para entrar no lugar desse servidor. Receio que seja mais caro colocar um router com IOS atualizado do que, por exemplo, colocar um servidor Dell caprichado rodando um openBSD com um software para rodar BGP (considerando que existe crescimento estimado para os pr?ximos 2 anos para 155Mbps). Portanto, o router cisco que iremos comprar tem que suportar, de cara, 155Mbps). O que ? mais confi?vel (barato e escal?vel tamb?m): um Cisco ou um Dell caprichado rodando openBSD? (n?o possuo experi?ncia nem com cisco nem com unix pra rodar BGP - algu?m com bastante experi?ncia no Rio de Janeiro que possa entrar em contato PVT para nos ajudar nisso?) 7) Uma vez restabelecido o site principal (ap?s a falha irrecuper?vel), ? s? a operadora parar o an?ncio dos IPs do rack para que o acesso passe a ser pelo site principal? Isso ? instant?neo ou leva algum tempo para acontecer? (Esse tempo ? muito longo?) 8) Supondo que eu tenha que ter um servidor de DNS nesse rack na operadora, ele ir? resolver IPs que na verdade estariam "mortos" pro mundo (os servidores SMTP, HTTP, HTTPS). Se eu quiser usar esse DNS como secund?rio (mesmo para o site principal), existir? tr?fego para esses servidores pelo mundo externo, certo? exemplo: mail A 200.200.200.1 (site principal) mail A 200.200.180.1 (rack na operadora) sitedascouves A 200.200.200.7 (site principal) sitedascouves A 200.200.180. 7 (rack na operadora) Emails entrar?o nesse servidor do rack, certo? Se eu colocar um MX com preference muito alto n?o cair? emails nele? No caso de tr?fego para HTTP e HTTPS entrar nesses servidores, o que fa?o? Boto uma p?gina redirecionando para o site principal? Essa solu??o ? elegante? Ou ? besteira colocar esse DNS para resolver nomes para o site principal? Muit?ssimo obrigado pela paci?ncia em ler esse email e pela eventual ajuda! Antonio Limeira From wederson at vipvilhena.com.br Tue Jan 27 10:06:34 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Tue, 27 Jan 2009 08:06:34 -0400 Subject: [GTER] RES: RES: RES: RES: Problema para ativar BGP com a CTBC In-Reply-To: References: <1232995032411.bruno@openline.com.br><000901c97fe8$d63d4690$82b7d3b0$@com.br> Message-ID: <002401c98077$b310dc60$19329520$@com.br> Sauda??es, Pois ?, a id?ia da UNOTEL poderia me "salvar".. maissss... n?o to afim de puxar uma fibra de Bras?lia at? Rond?nia, rsrsrs. PPTs regionais seria interessante, o dif?cil, ? tirar do papel. O lema ao que me parece ?: Cada um por si. A GVT fornece, salvo engano, acesso em Comodoro-MT, que fica aproximadamente 130KM de "minha" cidade. Ser? que eles n?o querem vim para Vilhena me atender? :P Eu fecharia at? uns 20MB ? 30MB conforme a negocia??o. []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Toledo, Luis Carlos Enviada em: ter?a-feira, 27 de janeiro de 2009 07:10 Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Assunto: [GTER] RES: RES: RES: Problema para ativar BGP com a CTBC N?o sei se serve de consolo, mas por incrivel que pare?a a mesma situa??o ocorre aqui na regi?o de Campinas. Estou a meses tentanto 34Mbps, seja CC, tr?nsito ou IP. Existem algumas teorias de conspira??o que dizem que essa n?o disponibilidade ? proposital, sinceramente n?o sei. O fato ? que desde 1996 eu escuto que provedor de internet regional vai acabar, e eu s? os vejo crescer. N?o crescem mais por falta de transito para internet. Uma das sa?das ? a cria??o de PTTs regionais, mas infelizmente a discuss?o ainda n?o vingou. Existem algumas associa??es ou cooperativas que oferecem op??es, exemplo a Unotel. Tente um contato, quem sabe vc n?o consegue chegar a um pop da Eletronet. Abs Toledo > Tamb?m temos um contrato de upgrade com oitra operadora desde > Julho/2008 e at? agora nada. Problema f?sico n?o ? porque a > estrutura ja est? pronta. > Acontece que a data de ativa??o ? adiada de 15 em 15 dias. > Haja paci?ncia. > :-) > > Come?amos a negociar 155Mbps com mais outra operadora no > final de dezembro, inclusive com a valorosa ajuda de amigos > aqui da lista. > A negocia??o j? estava fechada, bastando apenas que a empresa > nos enviasse o contrato para assinatura, por?m os consultores > foram demitidos (descobrimos da pior forma) e o consultor que > entrou no lugar s? iria analisar a situa??o a partir de 12 de > janeiro e estou desde ent?o enviando e-mails para ele e > aguardando a resposta que nunca chega. Se j? est? complicado > para os usuarios last mile, pros provedores no interior est? > pior ainda. ? muito descaso... e nada de concorr?ncia. Algu?m > tem 155Mbps a? pra nos vender? :) > -- gter list https://eng.registro.br/mailman/listinfo/gter Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - www.avgbrasil.com.br Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de Lan?amento: 01/26/09 07:08:00 From eschoedler at viavale.com.br Tue Jan 27 10:24:02 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 27 Jan 2009 10:24:02 -0200 Subject: [GTER] Problema para ativar BGP com a CTBC In-Reply-To: <002401c98077$b310dc60$19329520$@com.br> References: <1232995032411.bruno@openline.com.br><000901c97fe8$d63d4690$82b7d3b0$@com.br> <002401c98077$b310dc60$19329520$@com.br> Message-ID: Aqui na cidade h? um anel de fibra da GVT. Para ativar 10 Mbps para n?s, eles puxaram uma fibra especialmente, para n?o precisar quebrar o anel. Acho que eles s?o bem flex?veis, vale a tentativa. S? n?o est? me agradando a qualidade do link internacional deles. Sds, Eduardo. -------------------------------------------------- From: "Wederson R. (CeBoLiNhA)" Sent: Tuesday, January 27, 2009 10:06 AM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] RES: RES: RES: RES: Problema para ativar BGP com a CTBC > Sauda??es, > > Pois ?, a id?ia da UNOTEL poderia me "salvar".. maissss... n?o to afim de > puxar uma fibra de Bras?lia at? Rond?nia, rsrsrs. > > PPTs regionais seria interessante, o dif?cil, ? tirar do papel. O lema ao > que me parece ?: Cada um por si. > > A GVT fornece, salvo engano, acesso em Comodoro-MT, que fica > aproximadamente > 130KM de "minha" cidade. > > Ser? que eles n?o querem vim para Vilhena me atender? :P > > Eu fecharia at? uns 20MB ? 30MB conforme a negocia??o. > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Toledo, Luis Carlos > Enviada em: ter?a-feira, 27 de janeiro de 2009 07:10 > Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' > Assunto: [GTER] RES: RES: RES: Problema para ativar BGP com a CTBC > > N?o sei se serve de consolo, mas por incrivel que pare?a a mesma situa??o > ocorre aqui na regi?o de Campinas. > > Estou a meses tentanto 34Mbps, seja CC, tr?nsito ou IP. > > Existem algumas teorias de conspira??o que dizem que essa n?o > disponibilidade ? proposital, sinceramente n?o sei. > > O fato ? que desde 1996 eu escuto que provedor de internet regional vai > acabar, e eu s? os vejo crescer. N?o crescem mais por falta de transito > para > internet. > > Uma das sa?das ? a cria??o de PTTs regionais, mas infelizmente a discuss?o > ainda n?o vingou. > > Existem algumas associa??es ou cooperativas que oferecem op??es, exemplo a > Unotel. Tente um contato, quem sabe vc n?o consegue chegar a um pop da > Eletronet. > > Abs Toledo > >> Tamb?m temos um contrato de upgrade com oitra operadora desde >> Julho/2008 e at? agora nada. Problema f?sico n?o ? porque a >> estrutura ja est? pronta. >> Acontece que a data de ativa??o ? adiada de 15 em 15 dias. >> Haja paci?ncia. >> :-) >> >> Come?amos a negociar 155Mbps com mais outra operadora no >> final de dezembro, inclusive com a valorosa ajuda de amigos >> aqui da lista. >> A negocia??o j? estava fechada, bastando apenas que a empresa >> nos enviasse o contrato para assinatura, por?m os consultores >> foram demitidos (descobrimos da pior forma) e o consultor que >> entrou no lugar s? iria analisar a situa??o a partir de 12 de >> janeiro e estou desde ent?o enviando e-mails para ele e >> aguardando a resposta que nunca chega. Se j? est? complicado >> para os usuarios last mile, pros provedores no interior est? >> pior ainda. ? muito descaso... e nada de concorr?ncia. Algu?m >> tem 155Mbps a? pra nos vender? :) >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > Nenhum v?rus encontrado nessa mensagem recebida. > Verificado por AVG - www.avgbrasil.com.br > Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de > Lan?amento: 01/26/09 07:08:00 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From carlos.roberto.maciel at gmail.com Tue Jan 27 10:25:48 2009 From: carlos.roberto.maciel at gmail.com (Carlos Roberto Maciel Carneiro) Date: Tue, 27 Jan 2009 10:25:48 -0200 Subject: [GTER] =?iso-8859-1?q?Estrutura_de_redund=E2ncia?= References: <5faff430901270411x111e9114ob372d13c9d2c4e21@mail.gmail.com> Message-ID: Antonio, Cancela o seu link com a operadora, pe?a um PtP do DataCenter da operadora at? o seu DataCenter principal e compre tr?nsito dentro do proprio DataCenter da operadora e de l? distribua para os seus servidores no seu DataCenter. Nesse caso se o seu Datacenter "morrer" voc? mesmo refaz as rotas "internamente" sem precisar de "favor" da operadora que costuma ser ineficiente e lerda para tratar de urg?ncias de clientes. Atenciosamente, CARLOS ROBERTO MACIEL CARNEIRO carlos.roberto.maciel at gmail.com ----- Original Message ----- From: Antonio Limeira To: gter at eng.registro.br Sent: Tuesday, January 27, 2009 10:11 AM Subject: [GTER] Estrutura de redund?ncia Bom dia amigos, Sou novo na lista e gostaria de tirar umas d?vidas. Tenho a seguinte situa??o: - Datacenter principal com diversos servidores servindo SMTP, HTTP e HTTPS. Link de 34Mbps. - Contratamos uma rack dentro da nossa pr?pria operadora de link e vamos colocar alguns servidores l? para redund?ncia em caso de falha do Datacenter principal. Ser?o atribu?dos um segmento de IPs para esses servidores. A inten??o inical seria: em caso de falha irrecuper?vel no Datacenter principal, pedir?amos para ela atribuir os endere?os IP de servidores do datacenter principal nesses servidores que est?o nesse rack dentro da operadora. A operadora falou que ? invi?vel fazer isso (n?o tem processo, n?o tem gente pra mexer em rotas, etc.) e ela quer configurar algum esquema de BGP interno. Minhas d?vidas: 1) Qu?o dif?cil ? para a operadora mudar os IPs de um router dentro dela para encaminhar para outro router, que lan?ar? para os servidores mortos no rack? ? m? vontade e pregui?a deles ou ? uma coisa chata de ser feita? 2) No caso de falha, para a operadora mexer no BGP pra anunciar os novos IPs, n?o existe um tempo de aprendizagem na Internet? Quanto tempo eu ficarei "fora do ar" para que os servidores no rack passem a responder pelo tr?fego entrante? N?o seria mais simples rerotear os IPs do site principal para o rack do que fazer an?ncio dessas rotas (e posteriormente parar o an?ncio, uma vez que o site principal voltar? em determinado momento)? 3) No caso de termos que ir de BGP interno, os servidores no rack dentro da operadora s?o pra ficar offline, n?o acessados nesses servi?os (SMTP, HTTP e HTTPS) pela Internet, a n?o ser em caso de falha grave no site principal. O BGP interno n?o vai anunciar isso para o mundo, certo? 4) Em caso de ter quebrado o site principal, a operadora ir? anunciar pro mundo o bloco de IPs do rack a fim de que o tr?fego para o site principal caia nos servidores l? dentro. ? preciso que eu tenha um servidor de DNS nesse rack com as mesmas zonas do site principal, nomes e endere?os dos HTTP e HPTTS servers, SMTP servers, etc., por?m apontando somente para os IPs desse bloco do rack? Como eu configuro esse DNS? 5) ? poss?vel eu cadastrar esse DNS server como um resolver secund?rio do pr?prio datacenter, mesmo sem an?ncio desse prefixo na Internet? Posso fazer transfers de zonas para ele e ele pode ser invocado pela Internet para resolver nomes localizados no site principal? Posso fazer isso ou nem tento misturar? 6) Tenho um openBSD funcionando como roteador no site principal, por?m ele j? est? no limite. Foi or?ado para esse ano a compra de um roteador CISCO para entrar no lugar desse servidor. Receio que seja mais caro colocar um router com IOS atualizado do que, por exemplo, colocar um servidor Dell caprichado rodando um openBSD com um software para rodar BGP (considerando que existe crescimento estimado para os pr?ximos 2 anos para 155Mbps). Portanto, o router cisco que iremos comprar tem que suportar, de cara, 155Mbps). O que ? mais confi?vel (barato e escal?vel tamb?m): um Cisco ou um Dell caprichado rodando openBSD? (n?o possuo experi?ncia nem com cisco nem com unix pra rodar BGP - algu?m com bastante experi?ncia no Rio de Janeiro que possa entrar em contato PVT para nos ajudar nisso?) 7) Uma vez restabelecido o site principal (ap?s a falha irrecuper?vel), ? s? a operadora parar o an?ncio dos IPs do rack para que o acesso passe a ser pelo site principal? Isso ? instant?neo ou leva algum tempo para acontecer? (Esse tempo ? muito longo?) 8) Supondo que eu tenha que ter um servidor de DNS nesse rack na operadora, ele ir? resolver IPs que na verdade estariam "mortos" pro mundo (os servidores SMTP, HTTP, HTTPS). Se eu quiser usar esse DNS como secund?rio (mesmo para o site principal), existir? tr?fego para esses servidores pelo mundo externo, certo? exemplo: mail A 200.200.200.1 (site principal) mail A 200.200.180.1 (rack na operadora) sitedascouves A 200.200.200.7 (site principal) sitedascouves A 200.200.180. 7 (rack na operadora) Emails entrar?o nesse servidor do rack, certo? Se eu colocar um MX com preference muito alto n?o cair? emails nele? No caso de tr?fego para HTTP e HTTPS entrar nesses servidores, o que fa?o? Boto uma p?gina redirecionando para o site principal? Essa solu??o ? elegante? Ou ? besteira colocar esse DNS para resolver nomes para o site principal? Muit?ssimo obrigado pela paci?ncia em ler esse email e pela eventual ajuda! Antonio Limeira -- gter list https://eng.registro.br/mailman/listinfo/gter From carlos.roberto.maciel at gmail.com Tue Jan 27 10:34:20 2009 From: carlos.roberto.maciel at gmail.com (Carlos Roberto Maciel Carneiro) Date: Tue, 27 Jan 2009 10:34:20 -0200 Subject: [GTER] RES: RES: RES: RES: Problema para ativar BGP com a CTBC References: <1232995032411.bruno@openline.com.br><000901c97fe8$d63d4690$82b7d3b0$@com.br> <002401c98077$b310dc60$19329520$@com.br> Message-ID: <02F0CF3A2309491B862C8DF87E674C70@notebook> A 130Km da para pegar link at? de balde. Se o servi?o que est? sendo prestado para voc? ? ineficiente, pior, eles n?o est?o atendendo a sua solicita??o de upgrade no circuito, e com isso voc? est? perdendo dinheiro, novos clientes e deixando os j? clientes insatisfeitos, o melhor rem?dio ? ir at? a nova fonte, pegar de l? e dar banana para o p?ssimo fornecedor que te atende. Voc? dando sorte da outra operadora te atender bem, mais barato, e atendendo as solicita??es de upgrade de forma mais r?pida o custo acaba se pagando em pouco tempo. Conhe?o casos de empresas que cresceram bastante o volume contratado e a carteira de clientes ap?s se "desgarrarem" das m?os das ineficientes operadoras. Que sirva de exemplo e que mais casos como esses continuem a acontecer tanto com os provedores quanto junto as empresas. Atenciosamente, CARLOS ROBERTO MACIEL CARNEIRO carlos.roberto.maciel at gmail.com ----- Original Message ----- From: Wederson R. (CeBoLiNhA) To: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Sent: Tuesday, January 27, 2009 10:06 AM Subject: [GTER] RES: RES: RES: RES: Problema para ativar BGP com a CTBC Sauda??es, Pois ?, a id?ia da UNOTEL poderia me "salvar".. maissss... n?o to afim de puxar uma fibra de Bras?lia at? Rond?nia, rsrsrs. PPTs regionais seria interessante, o dif?cil, ? tirar do papel. O lema ao que me parece ?: Cada um por si. A GVT fornece, salvo engano, acesso em Comodoro-MT, que fica aproximadamente 130KM de "minha" cidade. Ser? que eles n?o querem vim para Vilhena me atender? :P Eu fecharia at? uns 20MB ? 30MB conforme a negocia??o. []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Toledo, Luis Carlos Enviada em: ter?a-feira, 27 de janeiro de 2009 07:10 Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Assunto: [GTER] RES: RES: RES: Problema para ativar BGP com a CTBC N?o sei se serve de consolo, mas por incrivel que pare?a a mesma situa??o ocorre aqui na regi?o de Campinas. Estou a meses tentanto 34Mbps, seja CC, tr?nsito ou IP. Existem algumas teorias de conspira??o que dizem que essa n?o disponibilidade ? proposital, sinceramente n?o sei. O fato ? que desde 1996 eu escuto que provedor de internet regional vai acabar, e eu s? os vejo crescer. N?o crescem mais por falta de transito para internet. Uma das sa?das ? a cria??o de PTTs regionais, mas infelizmente a discuss?o ainda n?o vingou. Existem algumas associa??es ou cooperativas que oferecem op??es, exemplo a Unotel. Tente um contato, quem sabe vc n?o consegue chegar a um pop da Eletronet. Abs Toledo > Tamb?m temos um contrato de upgrade com oitra operadora desde > Julho/2008 e at? agora nada. Problema f?sico n?o ? porque a > estrutura ja est? pronta. > Acontece que a data de ativa??o ? adiada de 15 em 15 dias. > Haja paci?ncia. > :-) > > Come?amos a negociar 155Mbps com mais outra operadora no > final de dezembro, inclusive com a valorosa ajuda de amigos > aqui da lista. > A negocia??o j? estava fechada, bastando apenas que a empresa > nos enviasse o contrato para assinatura, por?m os consultores > foram demitidos (descobrimos da pior forma) e o consultor que > entrou no lugar s? iria analisar a situa??o a partir de 12 de > janeiro e estou desde ent?o enviando e-mails para ele e > aguardando a resposta que nunca chega. Se j? est? complicado > para os usuarios last mile, pros provedores no interior est? > pior ainda. ? muito descaso... e nada de concorr?ncia. Algu?m > tem 155Mbps a? pra nos vender? :) > -- gter list https://eng.registro.br/mailman/listinfo/gter Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - www.avgbrasil.com.br Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de Lan?amento: 01/26/09 07:08:00 -- gter list https://eng.registro.br/mailman/listinfo/gter From bruno at openline.com.br Tue Jan 27 10:47:41 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Tue, 27 Jan 2009 09:47:41 -0300 Subject: [GTER] Problema para ativar BGP com a CTBC Message-ID: <1233060461283.bruno@openline.com.br> --- "Wederson R. (CeBoLiNhA)" escreveu: > A GVT fornece, salvo engano, acesso em Comodoro-MT, que fica aproximadamente > 130KM de "minha" cidade. > > Ser? que eles n?o querem vim para Vilhena me atender? :P > > Eu fecharia at? uns 20MB ? 30MB conforme a negocia??o. Presto consultoria a provedores no Brasil todo e v?rios est?o fazendo backbones pr?prios de 20MB em enlaces de 40 a 50km e custo baixo, principalmente no interior do NE e na regi?o Norte Um mais afoito nem torre usa, manda os pe?es levarem um poste at? o alto do morro na m?o, e p?e o AP com 2 antenas para a repeti??o e alimenta via energia solar, no meio do mato mesmo N?o posso dar detalhes de onde os enlaces est?o mas 130km ? uma dist?ncia f?cil de atingir com 3 ou 4 repeti??es, a R$10 mil cada (R$40 mil de investimento) pode compensar rapidamente ir buscar onde a banda est?. Se precisar de mais de 20MB pode por enlaces em paralelos ou investir em r?dios licenciados, futuramente (o custo compensa para 64-155Mbps) Aqui no litoral do NE o pessoal coloca torres de 40-54m (custam na faixa de R$15 mil) mas porque tem o interesse de atender as cidades do caminho, al?m de levar o sinal at? a Capital onde haja maior oferta []s, !3runo Cabral From eschoedler at viavale.com.br Tue Jan 27 11:14:29 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 27 Jan 2009 11:14:29 -0200 Subject: [GTER] RES: NTOP + AS List In-Reply-To: <024f01c97c12$f28d6ca0$d7a845e0$@com.br> References: <021a01c97c09$d334c2d0$799e4870$@com.br><290ced460901211333o1cffba34md7574555273b95fd@mail.gmail.com> <024f01c97c12$f28d6ca0$d7a845e0$@com.br> Message-ID: <71EDB8AD322B43CF871914EC459C6094@viaadmredesold> Pessoal. Estive olhando o site da Cymru, e eles montaram uma consulta a ASN via DNS. http://www.team-cymru.org/Services/ip-to-asn.html#dns N?o sei se ? o formato que voc?s est?o procurando, mas vejam: $ dig +short 31.108.90.216.origin.asn.cymru.com TXT "23028 | 216.90.108.0/24 | US | arin | 1998-09-25" Sds, Eduardo. -------------------------------------------------- From: "Wederson R. (CeBoLiNhA)" Sent: Wednesday, January 21, 2009 7:55 PM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] RES: NTOP + AS List > Pedro Torres, > > Obrigado, era exatamente isso que eu precisava. > > Vou dar uma olhada nos dados do projeto route-views e ver a possibilidade > de > gerar uma lista atualizada com frequ?ncia. > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Pedro Torres > Enviada em: quarta-feira, 21 de janeiro de 2009 17:33 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] NTOP + AS List > > Wederson, > > Eu costumo gerar uma lista desta diariamente. Ela ? gerado com dados > do projeto route-views. > Coloque no endere?o abaixo a ?ltima que gerei, espero que sirva. > > http://200.238.128.5/Arquivos/tabelabgp-20090121.txt > > Abra?os, > Pedro > > On Wed, Jan 21, 2009 at 6:49 PM, Wederson R. (CeBoLiNhA) > wrote: >> Sauda??e Galera, >> >> >> >> Algu?m ai poderia me informar aonde consigo uma lista de AS atualizada, a >> que vem no NTOP ? desatualizada. >> >> >> >> >> >> >> >> []'s >> >> >> >> ----------------------------------------- >> >> .'. Wederson Rodrigues .'. (CeBoLaRk) >> >> VIP - Vilhena Internet Provider >> >> Gerente de T.I. >> >> >> >> http://www.vipvilhena.com.br >> >> MSN: cebolark at hotmail.com >> SKYPE: cebolark >> >> EMAIL: wederson at vipvilhena.com.br >> >> Celular: 0xx69 8124-4697 >> >> ----------------------------------------- >> >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From itamar at ispbrasil.com.br Tue Jan 27 10:24:41 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Tue, 27 Jan 2009 10:24:41 -0200 Subject: [GTER] RES: RES: RES: RES: Problema para ativar BGP com a CTBC In-Reply-To: <002401c98077$b310dc60$19329520$@com.br> References: <1232995032411.bruno@openline.com.br> <000901c97fe8$d63d4690$82b7d3b0$@com.br> <002401c98077$b310dc60$19329520$@com.br> Message-ID: se vc tiver bala na agulha talves vc consiga buscar o link la creio que a gigacom consiga fazer este link de 130 km via radio pra voce. http://www.gigacom.com.br/BR/index.php 2009/1/27 Wederson R. (CeBoLiNhA) : > Sauda??es, > > Pois ?, a id?ia da UNOTEL poderia me "salvar".. maissss... n?o to afim de > puxar uma fibra de Bras?lia at? Rond?nia, rsrsrs. > > PPTs regionais seria interessante, o dif?cil, ? tirar do papel. O lema ao > que me parece ?: Cada um por si. > > A GVT fornece, salvo engano, acesso em Comodoro-MT, que fica aproximadamente > 130KM de "minha" cidade. > > Ser? que eles n?o querem vim para Vilhena me atender? :P > > Eu fecharia at? uns 20MB ? 30MB conforme a negocia??o. > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Toledo, Luis Carlos > Enviada em: ter?a-feira, 27 de janeiro de 2009 07:10 > Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' > Assunto: [GTER] RES: RES: RES: Problema para ativar BGP com a CTBC > > N?o sei se serve de consolo, mas por incrivel que pare?a a mesma situa??o > ocorre aqui na regi?o de Campinas. > > Estou a meses tentanto 34Mbps, seja CC, tr?nsito ou IP. > > Existem algumas teorias de conspira??o que dizem que essa n?o > disponibilidade ? proposital, sinceramente n?o sei. > > O fato ? que desde 1996 eu escuto que provedor de internet regional vai > acabar, e eu s? os vejo crescer. N?o crescem mais por falta de transito para > internet. > > Uma das sa?das ? a cria??o de PTTs regionais, mas infelizmente a discuss?o > ainda n?o vingou. > > Existem algumas associa??es ou cooperativas que oferecem op??es, exemplo a > Unotel. Tente um contato, quem sabe vc n?o consegue chegar a um pop da > Eletronet. > > Abs Toledo > >> Tamb?m temos um contrato de upgrade com oitra operadora desde >> Julho/2008 e at? agora nada. Problema f?sico n?o ? porque a >> estrutura ja est? pronta. >> Acontece que a data de ativa??o ? adiada de 15 em 15 dias. >> Haja paci?ncia. >> :-) >> >> Come?amos a negociar 155Mbps com mais outra operadora no >> final de dezembro, inclusive com a valorosa ajuda de amigos >> aqui da lista. >> A negocia??o j? estava fechada, bastando apenas que a empresa >> nos enviasse o contrato para assinatura, por?m os consultores >> foram demitidos (descobrimos da pior forma) e o consultor que >> entrou no lugar s? iria analisar a situa??o a partir de 12 de >> janeiro e estou desde ent?o enviando e-mails para ele e >> aguardando a resposta que nunca chega. Se j? est? complicado >> para os usuarios last mile, pros provedores no interior est? >> pior ainda. ? muito descaso... e nada de concorr?ncia. Algu?m >> tem 155Mbps a? pra nos vender? :) >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > Nenhum v?rus encontrado nessa mensagem recebida. > Verificado por AVG - www.avgbrasil.com.br > Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de > Lan?amento: 01/26/09 07:08:00 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From wederson at vipvilhena.com.br Tue Jan 27 10:34:08 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Tue, 27 Jan 2009 08:34:08 -0400 Subject: [GTER] RES: Problema para ativar BGP com a CTBC In-Reply-To: References: <1232995032411.bruno@openline.com.br><000901c97fe8$d63d4690$82b7d3b0$@com.br> <002401c98077$b310dc60$19329520$@com.br> Message-ID: <002e01c9807b$8e176380$aa462a80$@com.br> Eduardo, Voc?, ou algu?m da lista, teria o telefone de contato de algum consultor da GVT? Para que possa tentar um contato. Quanto ao link internacional. N?o deve estar muito diferente da BrasilTelecom, pelo menos aqui para mim, alguns hor?rios a lat?ncia fica alt?ssima. []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Eduardo Schoedler Enviada em: ter?a-feira, 27 de janeiro de 2009 08:24 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Problema para ativar BGP com a CTBC Aqui na cidade h? um anel de fibra da GVT. Para ativar 10 Mbps para n?s, eles puxaram uma fibra especialmente, para n?o precisar quebrar o anel. Acho que eles s?o bem flex?veis, vale a tentativa. S? n?o est? me agradando a qualidade do link internacional deles. Sds, Eduardo. -------------------------------------------------- From: "Wederson R. (CeBoLiNhA)" Sent: Tuesday, January 27, 2009 10:06 AM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] RES: RES: RES: RES: Problema para ativar BGP com a CTBC > Sauda??es, > > Pois ?, a id?ia da UNOTEL poderia me "salvar".. maissss... n?o to afim de > puxar uma fibra de Bras?lia at? Rond?nia, rsrsrs. > > PPTs regionais seria interessante, o dif?cil, ? tirar do papel. O lema ao > que me parece ?: Cada um por si. > > A GVT fornece, salvo engano, acesso em Comodoro-MT, que fica > aproximadamente > 130KM de "minha" cidade. > > Ser? que eles n?o querem vim para Vilhena me atender? :P > > Eu fecharia at? uns 20MB ? 30MB conforme a negocia??o. > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Toledo, Luis Carlos > Enviada em: ter?a-feira, 27 de janeiro de 2009 07:10 > Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' > Assunto: [GTER] RES: RES: RES: Problema para ativar BGP com a CTBC > > N?o sei se serve de consolo, mas por incrivel que pare?a a mesma situa??o > ocorre aqui na regi?o de Campinas. > > Estou a meses tentanto 34Mbps, seja CC, tr?nsito ou IP. > > Existem algumas teorias de conspira??o que dizem que essa n?o > disponibilidade ? proposital, sinceramente n?o sei. > > O fato ? que desde 1996 eu escuto que provedor de internet regional vai > acabar, e eu s? os vejo crescer. N?o crescem mais por falta de transito > para > internet. > > Uma das sa?das ? a cria??o de PTTs regionais, mas infelizmente a discuss?o > ainda n?o vingou. > > Existem algumas associa??es ou cooperativas que oferecem op??es, exemplo a > Unotel. Tente um contato, quem sabe vc n?o consegue chegar a um pop da > Eletronet. > > Abs Toledo > >> Tamb?m temos um contrato de upgrade com oitra operadora desde >> Julho/2008 e at? agora nada. Problema f?sico n?o ? porque a >> estrutura ja est? pronta. >> Acontece que a data de ativa??o ? adiada de 15 em 15 dias. >> Haja paci?ncia. >> :-) >> >> Come?amos a negociar 155Mbps com mais outra operadora no >> final de dezembro, inclusive com a valorosa ajuda de amigos >> aqui da lista. >> A negocia??o j? estava fechada, bastando apenas que a empresa >> nos enviasse o contrato para assinatura, por?m os consultores >> foram demitidos (descobrimos da pior forma) e o consultor que >> entrou no lugar s? iria analisar a situa??o a partir de 12 de >> janeiro e estou desde ent?o enviando e-mails para ele e >> aguardando a resposta que nunca chega. Se j? est? complicado >> para os usuarios last mile, pros provedores no interior est? >> pior ainda. ? muito descaso... e nada de concorr?ncia. Algu?m >> tem 155Mbps a? pra nos vender? :) >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > Nenhum v?rus encontrado nessa mensagem recebida. > Verificado por AVG - www.avgbrasil.com.br > Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de > Lan?amento: 01/26/09 07:08:00 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - www.avgbrasil.com.br Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de Lan?amento: 01/26/09 07:08:00 From wederson at vipvilhena.com.br Tue Jan 27 11:09:39 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Tue, 27 Jan 2009 09:09:39 -0400 Subject: [GTER] RES: Problema para ativar BGP com a CTBC In-Reply-To: <1233060461283.bruno@openline.com.br> References: <1233060461283.bruno@openline.com.br> Message-ID: <003501c98080$83ef5840$8bce08c0$@com.br> Sauda??es, Falei a pouco com uma Consultora da GVT, vou aguardar a resposta da "viabiliza??o t?cnica" para a minha localidade. Caso n?o seja poss?vel, o jeito ser? realmente come?ar a pensar em trazer de Comodoro(130km). []'s ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de bruno at openline.com.br Enviada em: ter?a-feira, 27 de janeiro de 2009 08:48 Para: gter at eng.registro.br Assunto: Re: [GTER] Problema para ativar BGP com a CTBC --- "Wederson R. (CeBoLiNhA)" escreveu: > A GVT fornece, salvo engano, acesso em Comodoro-MT, que fica aproximadamente > 130KM de "minha" cidade. > > Ser? que eles n?o querem vim para Vilhena me atender? :P > > Eu fecharia at? uns 20MB ? 30MB conforme a negocia??o. Presto consultoria a provedores no Brasil todo e v?rios est?o fazendo backbones pr?prios de 20MB em enlaces de 40 a 50km e custo baixo, principalmente no interior do NE e na regi?o Norte Um mais afoito nem torre usa, manda os pe?es levarem um poste at? o alto do morro na m?o, e p?e o AP com 2 antenas para a repeti??o e alimenta via energia solar, no meio do mato mesmo N?o posso dar detalhes de onde os enlaces est?o mas 130km ? uma dist?ncia f?cil de atingir com 3 ou 4 repeti??es, a R$10 mil cada (R$40 mil de investimento) pode compensar rapidamente ir buscar onde a banda est?. Se precisar de mais de 20MB pode por enlaces em paralelos ou investir em r?dios licenciados, futuramente (o custo compensa para 64-155Mbps) Aqui no litoral do NE o pessoal coloca torres de 40-54m (custam na faixa de R$15 mil) mas porque tem o interesse de atender as cidades do caminho, al?m de levar o sinal at? a Capital onde haja maior oferta []s, !3runo Cabral -- gter list https://eng.registro.br/mailman/listinfo/gter Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - www.avgbrasil.com.br Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de Lan?amento: 01/26/09 07:08:00 From eschoedler at viavale.com.br Tue Jan 27 11:19:56 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 27 Jan 2009 11:19:56 -0200 Subject: [GTER] RES: Problema para ativar BGP com a CTBC In-Reply-To: <002e01c9807b$8e176380$aa462a80$@com.br> References: <1232995032411.bruno@openline.com.br><000901c97fe8$d63d4690$82b7d3b0$@com.br> <002401c98077$b310dc60$19329520$@com.br> <002e01c9807b$8e176380$aa462a80$@com.br> Message-ID: Eu tenho o contato do consultor do RS, acho que n?o iria adiantar muito para voc? a? por cima. =) A GVT trabalha com 2 tipos de clientes: os que gastam menos de R$ 5k/m?s e os que gastam mais do que isso. Se voc? est? no segundo patamar, existe um servi?o completamente diferenciado. Caso contr?rio, voc? fica ? merce do 0800. Abra?os, Eduardo. -------------------------------------------------- From: "Wederson R. (CeBoLiNhA)" Sent: Tuesday, January 27, 2009 10:34 AM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] RES: Problema para ativar BGP com a CTBC > Eduardo, > > Voc?, ou algu?m da lista, teria o telefone de contato de algum consultor > da > GVT? Para que possa tentar um contato. > > Quanto ao link internacional. N?o deve estar muito diferente da > BrasilTelecom, pelo menos aqui para mim, alguns hor?rios a lat?ncia fica > alt?ssima. > > > > > []'s > > ----------------------------------------- > .'. Wederson Rodrigues .'. (CeBoLaRk) > VIP - Vilhena Internet Provider > Gerente de T.I. > > http://www.vipvilhena.com.br > MSN: cebolark at hotmail.com > SKYPE: cebolark > EMAIL: wederson at vipvilhena.com.br > Celular: 0xx69 8124-4697 > ----------------------------------------- > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Eduardo Schoedler > Enviada em: ter?a-feira, 27 de janeiro de 2009 08:24 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Problema para ativar BGP com a CTBC > > Aqui na cidade h? um anel de fibra da GVT. > Para ativar 10 Mbps para n?s, eles puxaram uma fibra especialmente, para > n?o > > precisar quebrar o anel. > > Acho que eles s?o bem flex?veis, vale a tentativa. > S? n?o est? me agradando a qualidade do link internacional deles. > > Sds, > Eduardo. > > > -------------------------------------------------- > From: "Wederson R. (CeBoLiNhA)" > Sent: Tuesday, January 27, 2009 10:06 AM > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Subject: [GTER] RES: RES: RES: RES: Problema para ativar BGP com a CTBC > >> Sauda??es, >> >> Pois ?, a id?ia da UNOTEL poderia me "salvar".. maissss... n?o to afim de >> puxar uma fibra de Bras?lia at? Rond?nia, rsrsrs. >> >> PPTs regionais seria interessante, o dif?cil, ? tirar do papel. O lema ao >> que me parece ?: Cada um por si. >> >> A GVT fornece, salvo engano, acesso em Comodoro-MT, que fica >> aproximadamente >> 130KM de "minha" cidade. >> >> Ser? que eles n?o querem vim para Vilhena me atender? :P >> >> Eu fecharia at? uns 20MB ? 30MB conforme a negocia??o. >> >> >> >> >> []'s >> >> ----------------------------------------- >> .'. Wederson Rodrigues .'. (CeBoLaRk) >> VIP - Vilhena Internet Provider >> Gerente de T.I. >> >> http://www.vipvilhena.com.br >> MSN: cebolark at hotmail.com >> SKYPE: cebolark >> EMAIL: wederson at vipvilhena.com.br >> Celular: 0xx69 8124-4697 >> ----------------------------------------- >> >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em >> nome de Toledo, Luis Carlos >> Enviada em: ter?a-feira, 27 de janeiro de 2009 07:10 >> Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' >> Assunto: [GTER] RES: RES: RES: Problema para ativar BGP com a CTBC >> >> N?o sei se serve de consolo, mas por incrivel que pare?a a mesma situa??o >> ocorre aqui na regi?o de Campinas. >> >> Estou a meses tentanto 34Mbps, seja CC, tr?nsito ou IP. >> >> Existem algumas teorias de conspira??o que dizem que essa n?o >> disponibilidade ? proposital, sinceramente n?o sei. >> >> O fato ? que desde 1996 eu escuto que provedor de internet regional vai >> acabar, e eu s? os vejo crescer. N?o crescem mais por falta de transito >> para >> internet. >> >> Uma das sa?das ? a cria??o de PTTs regionais, mas infelizmente a >> discuss?o >> ainda n?o vingou. >> >> Existem algumas associa??es ou cooperativas que oferecem op??es, exemplo >> a >> Unotel. Tente um contato, quem sabe vc n?o consegue chegar a um pop da >> Eletronet. >> >> Abs Toledo >> >>> Tamb?m temos um contrato de upgrade com oitra operadora desde >>> Julho/2008 e at? agora nada. Problema f?sico n?o ? porque a >>> estrutura ja est? pronta. >>> Acontece que a data de ativa??o ? adiada de 15 em 15 dias. >>> Haja paci?ncia. >>> :-) >>> >>> Come?amos a negociar 155Mbps com mais outra operadora no >>> final de dezembro, inclusive com a valorosa ajuda de amigos >>> aqui da lista. >>> A negocia??o j? estava fechada, bastando apenas que a empresa >>> nos enviasse o contrato para assinatura, por?m os consultores >>> foram demitidos (descobrimos da pior forma) e o consultor que >>> entrou no lugar s? iria analisar a situa??o a partir de 12 de >>> janeiro e estou desde ent?o enviando e-mails para ele e >>> aguardando a resposta que nunca chega. Se j? est? complicado >>> para os usuarios last mile, pros provedores no interior est? >>> pior ainda. ? muito descaso... e nada de concorr?ncia. Algu?m >>> tem 155Mbps a? pra nos vender? :) >>> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> Nenhum v?rus encontrado nessa mensagem recebida. >> Verificado por AVG - www.avgbrasil.com.br >> Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de >> Lan?amento: 01/26/09 07:08:00 >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > Nenhum v?rus encontrado nessa mensagem recebida. > Verificado por AVG - www.avgbrasil.com.br > Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.13/1916 - Data de > Lan?amento: 01/26/09 07:08:00 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From henrique.holschuh at ima.sp.gov.br Tue Jan 27 12:49:38 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Tue, 27 Jan 2009 12:49:38 -0200 Subject: [GTER] =?iso-8859-1?q?usu=E1rio_do_3G_da_Claro?= In-Reply-To: <20090127054740.J23282@tmp.com.br> References: <20090126190707.GA10386@pangeia.com.br> <20090126173042.A23282@tmp.com.br> <497E319D.2060307@ece.ufrgs.br> <20090127054740.J23282@tmp.com.br> Message-ID: <497F1F02.60108@ima.sp.gov.br> Durval Menezes wrote: > A Claro tem duas APNs, uma chamada "wap.claro.com.br", que tem varios > filtros, e outra chamada "java.claro.com.br", que nao tem filtro nenhum > (ou muito poucos). Veja se na BrT nao ha' uma outra APN que permita o seu > tipo de trafego. A claro tem mais duas APN: "claro.com.br", "bandalarga.claro.com.br", que tem filtros tamb?m. E pelos nos nossos testes em Campinas/SP as duas s?o uma bela porcaria se voc? quer mais que usar a Web sem fazer nenhum download. -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From henrique.holschuh at ima.sp.gov.br Tue Jan 27 14:40:57 2009 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Tue, 27 Jan 2009 14:40:57 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: <497E284D.2000409@jarruda.com> <6bb5f5b10901261436u1177a68cv7212b7a2c79c3777@mail.gmail.com> Message-ID: <497F3919.7020400@ima.sp.gov.br> Luiz Otavio O Souza wrote: > Dificil vai ser separar o joio do trigo se essa rfc pegar... todo nat e http://en.wikipedia.org/wiki/April_1_RFC O que me lembra dos RFC 1149 e 2549... a performance de uma rede IP descrita por estes RFC ia lembrar em muito o jitter das redes 3G em opera??o. O dif?cil ia ser aquentar o cheiro e apar?ncia das EPB, que conseguem ser muito piores que qualquer ERB... (EPB = esta??o pombal base). -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Projetos Especiais TEL +55-19-3739-6055/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From danton at inexo.com.br Tue Jan 27 12:58:52 2009 From: danton at inexo.com.br (Danton Nunes) Date: Tue, 27 Jan 2009 12:58:52 -0200 (BRST) Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <497F3919.7020400@ima.sp.gov.br> References: <497E284D.2000409@jarruda.com> <6bb5f5b10901261436u1177a68cv7212b7a2c79c3777@mail.gmail.com> <497F3919.7020400@ima.sp.gov.br> Message-ID: On Tue, 27 Jan 2009, Henrique de Moraes Holschuh wrote: > O que me lembra dos RFC 1149 e 2549... a performance de uma rede IP descrita > por estes RFC ia lembrar em muito o jitter das redes 3G em opera??o. ? diferen?a do 3G ? que a RFC 1149 foi implementada com sucesso. J? o 3G... From jarbas at jrbs.net Tue Jan 27 14:24:10 2009 From: jarbas at jrbs.net (Jarbas de Freitas Peixoto) Date: Tue, 27 Jan 2009 14:24:10 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: <497E284D.2000409@jarruda.com> <6bb5f5b10901261436u1177a68cv7212b7a2c79c3777@mail.gmail.com> Message-ID: <497F352A.4070900@jrbs.net> Luiz Otavio O Souza wrote: >> > Spoofing contra voce, realmente e' complicado de pegar, pois afinal de >> > contas, nao vem um bit setado "Sou Spoofed" tambem para o seu >> upstream, >> > imagine que ele ate pode pegar em casos especificos (spoofed com >> uma > origem >> > de um range de outro cliente dele por exemplo, vindo da Internet, >> se bem > que >> > ainda pode ser gente multihomed com um "SWIP" da vida mandando >> trafego > por >> > outro provedor SEM BCP38....).. >> >> Spoofing ? evil, ent?o o pacote tem que ser marcado com o evil bit: >> http://www.faqs.org/rfcs/rfc3514.html >> >> O Evil Bit Filtrator Tabajara resolve qualquer problema com pacotes >> malignos usando justamente esse atributo. > > Rubens, > > Dificil vai ser separar o joio do trigo se essa rfc pegar... todo nat > e proxy deve setar o evil bit... Se essa solu??o fosse especifica para > o problema do spoof seria bem interessante. > > []'s > Luiz > -- > gter list https://eng.registro.br/mailman/listinfo/gter 1? de Abril! ;-) -Jarbas. From lxastre at gmail.com Tue Jan 27 16:43:49 2009 From: lxastre at gmail.com (Leandro Alonso Xastre) Date: Tue, 27 Jan 2009 16:43:49 -0200 Subject: [GTER] Problemas com o dnssec-keygen! Message-ID: <3eba48da0901271043x15dd89ebi4adb22046e6279ee@mail.gmail.com> Boa tarde Pessoal! Estou tentando migrar o DNS da empresa onde trabalho, principalmente colocando o DNSSEC para funcionar por aqui. Meu problema acontece quando tento executar o seguinte comando: "dnssec-keygen -a RSASHA1 -b 2048 -n ZONE dominio.com.br" para gerar as chaves, ele simplesmente n?o executa nada, reparei pelo comando "ps -axfe" que o processo est? em estado dormente "14568 pts/0 *S+* 0:00 | \_ dnssec-keygen" Estou utilizando a vers?o "Version: 9.6.0-P1" do bind e do DNSSEC. Alguem tem alguma dica para fazer esse comando funcionar? Tem algum parametro errado? Muito obrigado pela aten??o de todos. Atenciosamente, Leandro Xastre From moretti at sysnetwork.com.br Tue Jan 27 15:59:36 2009 From: moretti at sysnetwork.com.br (Moretti - SySNetwork) Date: Tue, 27 Jan 2009 15:59:36 -0200 Subject: [GTER] Balanceamento Message-ID: Boa tarde Pessoal. Atualmente tenho um link de 2Mb. e estou adquirindo mais um de 2Mb. tenho um roteador cisco 1721. Pergunta eu consigo balancear os 4Mb. sem tem que solicitar a operadora o balanceamento do lado dela? Eu queria deixar 1Mb. para um servi?o e os outros 3Mb. para outro servi?o pois eu sei que existe uma dor de cabe?a quando tem que mexer com os cara da operadora pra fazer o balanceamento do lado deles. F?bio. From rafael at registro.br Tue Jan 27 17:02:46 2009 From: rafael at registro.br (Rafael Dantas Justo) Date: Tue, 27 Jan 2009 17:02:46 -0200 Subject: [GTER] Problemas com o dnssec-keygen! In-Reply-To: <3eba48da0901271043x15dd89ebi4adb22046e6279ee@mail.gmail.com> References: <3eba48da0901271043x15dd89ebi4adb22046e6279ee@mail.gmail.com> Message-ID: <20090127190246.GA3403@registro.br> Leandro, Experimente passar a op??o "-r". -r randomdev Specifies the source of randomness. If the operating system does not provide a /dev/random or equivalent device, the default source of randomness is keyboard input. randomdev specifies the name of a character device or file containing random data to be used instead of the default. The special value keyboard indicates that keyboard input should be used. No caso do FreeBSD executo o comando da seguinte forma: dnssec-keygen -a RSASHA1 -b 2048 -n ZONE -r /dev/urandom dominio.com.br On Tue, Jan 27, 2009 at 04:43:49PM -0200, Leandro Alonso Xastre wrote: > Boa tarde Pessoal! > > Estou tentando migrar o DNS da empresa onde trabalho, principalmente > colocando o DNSSEC para funcionar por aqui. Meu problema acontece quando > tento executar o seguinte comando: "dnssec-keygen -a RSASHA1 -b 2048 -n ZONE > dominio.com.br" para gerar as chaves, ele simplesmente n?o executa nada, > reparei pelo comando "ps -axfe" que o processo est? em estado dormente > "14568 pts/0 *S+* 0:00 | \_ dnssec-keygen" > > Estou utilizando a vers?o "Version: 9.6.0-P1" do bind e do DNSSEC. > > Alguem tem alguma dica para fazer esse comando funcionar? Tem algum > parametro errado? > > Muito obrigado pela aten??o de todos. > Atenciosamente, > Leandro Xastre > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- -- Atenciosamente, Rafael Justo Engenheiro de Software rafael at registro.br Registro .BR - Engenharia From lxastre at gmail.com Tue Jan 27 17:12:34 2009 From: lxastre at gmail.com (Leandro Alonso Xastre) Date: Tue, 27 Jan 2009 17:12:34 -0200 Subject: [GTER] Problemas com o dnssec-keygen! In-Reply-To: <20090127190246.GA3403@registro.br> References: <3eba48da0901271043x15dd89ebi4adb22046e6279ee@mail.gmail.com> <20090127190246.GA3403@registro.br> Message-ID: <3eba48da0901271112x547aa0b8g3b6ca32820e46954@mail.gmail.com> Ol? Rafael, Bem que eu tinha pensado em fazer isso, mas como vi no seu documento que era uma solu??o para "ambientes lentos" meio que desencanei, mas lendo o man realmente faz sentido. Consegui gerar as chaves perfeitamente. Muito obrigado pela pronta e precisa resposta. Atenciosamente, Leandro Xastre 2009/1/27 Rafael Dantas Justo > Leandro, > > Experimente passar a op??o "-r". > > -r randomdev > Specifies the source of randomness. If the operating system does > not provide a /dev/random or equivalent device, the default > source > of randomness is keyboard input. randomdev specifies the name of > a > character device or file containing random data to be used > instead > of the default. The special value keyboard indicates that > keyboard > input should be used. > > No caso do FreeBSD executo o comando da seguinte forma: > > dnssec-keygen -a RSASHA1 -b 2048 -n ZONE -r /dev/urandom dominio.com.br > > On Tue, Jan 27, 2009 at 04:43:49PM -0200, Leandro Alonso Xastre wrote: > > Boa tarde Pessoal! > > > > Estou tentando migrar o DNS da empresa onde trabalho, principalmente > > colocando o DNSSEC para funcionar por aqui. Meu problema acontece quando > > tento executar o seguinte comando: "dnssec-keygen -a RSASHA1 -b 2048 -n > ZONE > > dominio.com.br" para gerar as chaves, ele simplesmente n?o executa nada, > > reparei pelo comando "ps -axfe" que o processo est? em estado dormente > > "14568 pts/0 *S+* 0:00 | \_ dnssec-keygen" > > > > Estou utilizando a vers?o "Version: 9.6.0-P1" do bind e do DNSSEC. > > > > Alguem tem alguma dica para fazer esse comando funcionar? Tem algum > > parametro errado? > > > > Muito obrigado pela aten??o de todos. > > Atenciosamente, > > Leandro Xastre > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > -- > Atenciosamente, > Rafael Justo > Engenheiro de Software > rafael at registro.br > Registro .BR - Engenharia > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From fernando at bluesolutions.com.br Tue Jan 27 17:59:00 2009 From: fernando at bluesolutions.com.br (Fernando Ulisses dos Santos) Date: Tue, 27 Jan 2009 17:59:00 -0200 Subject: [GTER] Balanceamento In-Reply-To: References: Message-ID: <497F6784.8070002@bluesolutions.com.br> Caro Moretti, O balanceamento n?o faz reserva de banda para um determinado servi?o, mas voc? vai precisar dele de qualquer jeito. Se o link for da mesma operadora, voc? pode usar PPP Multilink para agregar os dois links (depende da operadora tamb?m), ou pode definir duas rotas padr?es do seu lado, e a operadora define duas rotas para seus IPs indicando os dois links, fazendo o balanceamento por pacote para ter uma divis?o o mais pr?ximo do real. Depois disso voc? deve ser capaz de usar capacidade total (4Mbits) em uma transfer?ncia, fa?a esse teste antes de continuar. Com isso resolvido, voc? precisa reservar banda para os servi?os. para isso, procure como fazer traffic shaping, crie as devidas ACL e as regras de restri??o de banda. Fernando Ulisses dos Santos Blue Solutions - Solu??es em TI 19-3551-3898 / 11-4062-9218 fernando at bluesolutions.com.br Certificado Linux LPIC-1 Em 27-01-2009 15:59, Moretti - SySNetwork escreveu: > Boa tarde Pessoal. > > Atualmente tenho um link de 2Mb. e estou adquirindo mais um de 2Mb. tenho um > roteador cisco 1721. > > Pergunta eu consigo balancear os 4Mb. sem tem que solicitar a operadora o > balanceamento do lado dela? > Eu queria deixar 1Mb. para um servi?o e os outros 3Mb. para outro servi?o > pois eu sei que existe uma dor > de cabe?a quando tem que mexer com os cara da operadora pra fazer o > balanceamento do lado deles. > > F?bio. > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From eschoedler at viavale.com.br Tue Jan 27 18:28:29 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 27 Jan 2009 18:28:29 -0200 Subject: [GTER] Balanceamento In-Reply-To: <497F6784.8070002@bluesolutions.com.br> References: <497F6784.8070002@bluesolutions.com.br> Message-ID: <4087490310AF40B39BF9B696405D023A@viaadmredesold> Multilink PPP ou load-sharing per packet + ACLs ? Tudo isso em um 1721 ? Aguenta ? Sds, Eduardo. -------------------------------------------------- From: "Fernando Ulisses dos Santos" Sent: Tuesday, January 27, 2009 5:59 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] Balanceamento > Caro Moretti, > > O balanceamento n?o faz reserva de banda para um determinado servi?o, mas > voc? vai precisar dele de qualquer jeito. > > Se o link for da mesma operadora, voc? pode usar PPP Multilink para > agregar os dois links (depende da operadora tamb?m), ou pode definir duas > rotas padr?es do seu lado, e a operadora define duas rotas para seus IPs > indicando os dois links, fazendo o balanceamento por pacote para ter uma > divis?o o mais pr?ximo do real. > > Depois disso voc? deve ser capaz de usar capacidade total (4Mbits) em uma > transfer?ncia, fa?a esse teste antes de continuar. > > Com isso resolvido, voc? precisa reservar banda para os servi?os. para > isso, procure como fazer traffic shaping, crie as devidas ACL e as regras > de restri??o de banda. > > Fernando Ulisses dos Santos > Blue Solutions - Solu??es em TI > 19-3551-3898 / 11-4062-9218 > fernando at bluesolutions.com.br > Certificado Linux LPIC-1 > > > > Em 27-01-2009 15:59, Moretti - SySNetwork escreveu: >> Boa tarde Pessoal. >> >> Atualmente tenho um link de 2Mb. e estou adquirindo mais um de 2Mb. tenho >> um >> roteador cisco 1721. >> >> Pergunta eu consigo balancear os 4Mb. sem tem que solicitar a operadora o >> balanceamento do lado dela? >> Eu queria deixar 1Mb. para um servi?o e os outros 3Mb. para outro servi?o >> pois eu sei que existe uma dor >> de cabe?a quando tem que mexer com os cara da operadora pra fazer o >> balanceamento do lado deles. >> >> F?bio. >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter From moretti at sysnetwork.com.br Tue Jan 27 18:35:11 2009 From: moretti at sysnetwork.com.br (Moretti - SySNetwork) Date: Tue, 27 Jan 2009 18:35:11 -0200 Subject: [GTER] RES: Balanceamento In-Reply-To: <4087490310AF40B39BF9B696405D023A@viaadmredesold> References: <497F6784.8070002@bluesolutions.com.br> <4087490310AF40B39BF9B696405D023A@viaadmredesold> Message-ID: Duas LP de 2Mb. tranq?ilo agora se aumentar mais LP ai esquece. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Eduardo Schoedler Enviada em: ter?a-feira, 27 de janeiro de 2009 18:28 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] Balanceamento Multilink PPP ou load-sharing per packet + ACLs ? Tudo isso em um 1721 ? Aguenta ? Sds, Eduardo. -------------------------------------------------- From: "Fernando Ulisses dos Santos" Sent: Tuesday, January 27, 2009 5:59 PM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: Re: [GTER] Balanceamento > Caro Moretti, > > O balanceamento n?o faz reserva de banda para um determinado servi?o, mas > voc? vai precisar dele de qualquer jeito. > > Se o link for da mesma operadora, voc? pode usar PPP Multilink para > agregar os dois links (depende da operadora tamb?m), ou pode definir duas > rotas padr?es do seu lado, e a operadora define duas rotas para seus IPs > indicando os dois links, fazendo o balanceamento por pacote para ter uma > divis?o o mais pr?ximo do real. > > Depois disso voc? deve ser capaz de usar capacidade total (4Mbits) em uma > transfer?ncia, fa?a esse teste antes de continuar. > > Com isso resolvido, voc? precisa reservar banda para os servi?os. para > isso, procure como fazer traffic shaping, crie as devidas ACL e as regras > de restri??o de banda. > > Fernando Ulisses dos Santos > Blue Solutions - Solu??es em TI > 19-3551-3898 / 11-4062-9218 > fernando at bluesolutions.com.br > Certificado Linux LPIC-1 > > > > Em 27-01-2009 15:59, Moretti - SySNetwork escreveu: >> Boa tarde Pessoal. >> >> Atualmente tenho um link de 2Mb. e estou adquirindo mais um de 2Mb. tenho >> um >> roteador cisco 1721. >> >> Pergunta eu consigo balancear os 4Mb. sem tem que solicitar a operadora o >> balanceamento do lado dela? >> Eu queria deixar 1Mb. para um servi?o e os outros 3Mb. para outro servi?o >> pois eu sei que existe uma dor >> de cabe?a quando tem que mexer com os cara da operadora pra fazer o >> balanceamento do lado deles. >> >> F?bio. >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From casfre at gmail.com Tue Jan 27 19:17:36 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Tue, 27 Jan 2009 19:17:36 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <497E284D.2000409@jarruda.com> References: <497E284D.2000409@jarruda.com> Message-ID: J?lio, Primeiro, obrigado por suas considera??es e observa??es. Pelo que entendi, n?o ? mesmo uma tarefa trivial o que eu esperava que fosse feito. > Uma curiosidade, voce menciona o ataque de DNS refletido. > Voce tem BCP38 na sua rede ? Meu primeiro contato com o termo "BCP38" foi em um post da NANOG, nesse evento do DNS refletido. J? li uma vez e estou lendo novamente. Pelo que j? entendi at? agora, eu j? fazia os filtros de entrada e sa?da no firewall, conforme assunto tratado no item 2.1 Ingress Access Lists [1], o qual parece ser o mais indicado para nosso caso. O roteador ( que est? antes do firewall ) ? da operadora e ? ela a respons?vel pela configura??o. Como o "link" ? entregue em uma porta ethernet, estou analisando a retirada do roteador, mas ainda h? algumas considera??es a fazer. Obrigado. C?ssio [1]http://www.ietf.org/rfc/rfc3704.txt From casfre at gmail.com Tue Jan 27 19:26:43 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Tue, 27 Jan 2009 19:26:43 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: <497E284D.2000409@jarruda.com> Message-ID: Danton, 2009/1/26 Danton Nunes : >>> >>> A situa??o ? a seguinte: faz tempo que tenho visto problemas com >>> pacotes "estranhos" em meu firewall externo( ligado ? Internet). At? >>> ent?o estavam limitados a conex?es spoofadas (resposta de pacotes que >>> nunca solicitamos, com destino a nossos ips, logo, concluo que seja >>> spoofing) para portas inativas ou servidores inexistentes. Com o >>> advento do problema da query ". <...> > > spoof n?o se tra?a, se previna. BCP38, tamb?m conhecida como RFC-2827, na > cabe?a! s? n?o sei como fazer as grandes operadoras usarem... Como j? relatei antes, ainda estou lendo o documento[1], mas acredito j? estar fazendo os filtros necess?rios para o meu caso. De qualquer forma, enquanto n?o h? uma ado??o "em massa" do procedimento, n?o aumento o n?mero de fontes de problemas. Obrigado. C?ssio [1]http://www.ietf.org/rfc/rfc3704.txt From jarruda-gter at jarruda.com Tue Jan 27 19:35:47 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Tue, 27 Jan 2009 16:35:47 -0500 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: <497E284D.2000409@jarruda.com> Message-ID: <497F7E33.6080700@jarruda.com> casfre at gmail.com wrote: > J?lio, > > Primeiro, obrigado por suas considera??es e observa??es. > > Pelo que entendi, n?o ? mesmo uma tarefa trivial o que eu > esperava que fosse feito. > >> Uma curiosidade, voce menciona o ataque de DNS refletido. >> Voce tem BCP38 na sua rede ? > > Meu primeiro contato com o termo "BCP38" foi em um post da NANOG, > nesse evento do DNS refletido. J? li uma vez e estou lendo novamente. Parabens, voce e' parte da solucao :-).. Acredite, tem muitos que nao usam... > Pelo que j? entendi at? agora, eu j? fazia os filtros de entrada e > sa?da no firewall, conforme assunto tratado no item 2.1 Ingress Access > Lists [1], o qual parece ser o mais indicado para nosso caso. Talvez voce possa usar algo como "uRPF", onde voce na verdade nao tem que ficar mantendo listas de acesso, e sim tem uma configuracao nos elementos de borda (acesso e Peering Edge, assim voce pega tambem o caso de alguem de 'dentro' de seu hosting no datacenter por exemplo :-)), para que ele verifique via uRPF, se 'o IP que mandou este pacote, deveria estar ali de onde veio este pacote ?" Nao e' trivial, com redundancia de caminhos e etc, mas tem com certeza varios aqui na lista que podem dar aula disto, melhor do que eu :-).. > > O roteador ( que est? antes do firewall ) ? da operadora e ? ela > a respons?vel pela configura??o. Como o "link" ? entregue em uma porta > ethernet, estou analisando a retirada do roteador, mas ainda h? > algumas considera??es a fazer. From herbert at scwtelecom.com.br Tue Jan 27 19:40:27 2009 From: herbert at scwtelecom.com.br (Herbert Faleiros) Date: Tue, 27 Jan 2009 19:40:27 -0200 Subject: [GTER] Fwd: Re: Balanceamento Message-ID: <0ea78f39f731d2254adbebb6f9d75a9f@201.63.77.4> On Tue, 27 Jan 2009 18:28:29 -0200, "Eduardo Schoedler" wrote: > Multilink PPP ou load-sharing per packet + ACLs ? Tudo isso em um 1721 ? > Aguenta ? Eu j? cheguei a utilizar por algum tempo (poucos meses na verdade) um 1721 com tr?s seriais (2 Mbit cada, todos com a mesma operadora) e load-sharing per packet sem problemas de desempenho, ou seja, o hardware ag?entou, mas o roteador s? fazia isso, n?o tinha mais nada configurado nele. -- Herbert From casfre at gmail.com Tue Jan 27 21:57:42 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Tue, 27 Jan 2009 21:57:42 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <497F7E33.6080700@jarruda.com> References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> Message-ID: J?lio, 2009/1/27 Julio Arruda : >> Meu primeiro contato com o termo "BCP38" foi em um post da NANOG, >> nesse evento do DNS refletido. J? li uma vez e estou lendo novamente. > > Parabens, voce e' parte da solucao :-).. > Acredite, tem muitos que nao usam... Eu tento. :-) >> Pelo que j? entendi at? agora, eu j? fazia os filtros de entrada e >> sa?da no firewall, conforme assunto tratado no item 2.1 Ingress Access >> Lists [1], o qual parece ser o mais indicado para nosso caso. > > Talvez voce possa usar algo como "uRPF", onde voce na verdade nao tem que > ficar mantendo listas de acesso, e sim tem uma configuracao nos elementos de > borda (acesso e Peering Edge, assim voce pega tambem o caso de alguem de > 'dentro' de seu hosting no datacenter por exemplo :-)), para que ele > verifique via uRPF, se 'o IP que mandou este pacote, deveria estar ali de > onde veio este pacote ?" > Nao e' trivial, com redundancia de caminhos e etc, mas tem com certeza > varios aqui na lista que podem dar aula disto, melhor do que eu :-).. Ainda estou me adaptando a termos que n?o conhe?o e que s?o citados no documento. :-) A rede ? pequena e h? poucos pontos internos que poderiam gerar um problema desse tipo. Ainda assim, a menos que eu n?o consiga me entender com a RFC, pretendo tratar essa possibilidade tamb?m. No pior caso, mesmo que seja com regras de firewall e mesmo que sejam est?ticas, farei a prote??o. Agrade?o pelas considera??es e pelas sugest?es. :-) Obrigado. C?ssio From herlon at lcimt.com.br Wed Jan 28 08:28:11 2009 From: herlon at lcimt.com.br (Herlon Alcantara Matos) Date: Wed, 28 Jan 2009 07:28:11 -0300 Subject: [GTER] Balanceamento References: Message-ID: <233E10BF9EA54834BA638696C146437B@SUporteHerlon> Eduardo Se for somente o Multilink PPP vai funcionar. Quanto ao QOS e regras ACL, n?o recomendaria, pois Multilink j? eleva o consumo de processamento, colocar QOS iria elevar ainda mais. Com a finalidade do QOS e firewall ou classifica??o dos pacotes, neste volume de trafego uma boa op??o seria uma RB 433AH da Mikrotik. Herlon LCI Telecom Mas agregar qos ira matar o processa > Message: 10 > Date: Tue, 27 Jan 2009 18:28:29 -0200 > From: "Eduardo Schoedler" > Subject: Re: [GTER] Balanceamento > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: <4087490310AF40B39BF9B696405D023A at viaadmredesold> > Content-Type: text/plain; format=flowed; charset="iso-8859-1"; > reply-type=response > > Multilink PPP ou load-sharing per packet + ACLs ? Tudo isso em um 1721 ? > Aguenta ? > > Sds, > Eduardo. From hygort at gmail.com Wed Jan 28 10:19:16 2009 From: hygort at gmail.com (Hygor) Date: Wed, 28 Jan 2009 10:19:16 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <497F7E33.6080700@jarruda.com> References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> Message-ID: <4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> Bom dia, Esse ataque causa DDoS no ip spoofado.. na sua rede podera somente causar uma leve lentid?o nas consultas.. http://www.us-cert.gov/reading_room/DNS-recursion033006.pdf http://www.cymru.com/Documents/secure-bind-template.html []s 2009/1/27 Julio Arruda > casfre at gmail.com wrote: > >> J?lio, >> >> Primeiro, obrigado por suas considera??es e observa??es. >> >> Pelo que entendi, n?o ? mesmo uma tarefa trivial o que eu >> esperava que fosse feito. >> >> Uma curiosidade, voce menciona o ataque de DNS refletido. >>> Voce tem BCP38 na sua rede ? >>> >> >> Meu primeiro contato com o termo "BCP38" foi em um post da NANOG, >> nesse evento do DNS refletido. J? li uma vez e estou lendo novamente. >> > > Parabens, voce e' parte da solucao :-).. > Acredite, tem muitos que nao usam... > > Pelo que j? entendi at? agora, eu j? fazia os filtros de entrada e >> sa?da no firewall, conforme assunto tratado no item 2.1 Ingress Access >> Lists [1], o qual parece ser o mais indicado para nosso caso. >> > > Talvez voce possa usar algo como "uRPF", onde voce na verdade nao tem que > ficar mantendo listas de acesso, e sim tem uma configuracao nos elementos de > borda (acesso e Peering Edge, assim voce pega tambem o caso de alguem de > 'dentro' de seu hosting no datacenter por exemplo :-)), para que ele > verifique via uRPF, se 'o IP que mandou este pacote, deveria estar ali de > onde veio este pacote ?" > Nao e' trivial, com redundancia de caminhos e etc, mas tem com certeza > varios aqui na lista que podem dar aula disto, melhor do que eu :-).. > > > >> O roteador ( que est? antes do firewall ) ? da operadora e ? ela >> a respons?vel pela configura??o. Como o "link" ? entregue em uma porta >> ethernet, estou analisando a retirada do roteador, mas ainda h? >> algumas considera??es a fazer. >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From danton at inexo.com.br Wed Jan 28 08:04:50 2009 From: danton at inexo.com.br (Danton Nunes) Date: Wed, 28 Jan 2009 08:04:50 -0200 (BRST) Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> Message-ID: On Tue, 27 Jan 2009, casfre at gmail.com wrote: > A rede ? pequena e h? poucos pontos internos que poderiam gerar > um problema desse tipo. Ainda assim, a menos que eu n?o consiga me > entender com a RFC, pretendo tratar essa possibilidade tamb?m. No pior > caso, mesmo que seja com regras de firewall e mesmo que sejam > est?ticas, farei a prote??o. > > Agrade?o pelas considera??es e pelas sugest?es. :-) se a rede ? pequena e ? terminal (isto ?, n?o prov? tr?nsito a nenhum outro sistema aut?nomo), n?o ? necess?rio nada tipo uRPF, basta filtrar o seguinte: prefixos que n?o se originam dentro (inclusive os BCP-5) n?o podem sair. prefixos que se originam dentro n?o podem entrar. prefixos sabidamente ilegais, como os BCP-5, tamb?m n?o podem entrar. caso voc? tenha um s? bloco de endere?os IP isso tudo d? umas cinco regrinhas associadas ? interface interna de seu roteador. From juliano at cyberweb.com.br Wed Jan 28 10:58:22 2009 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Wed, 28 Jan 2009 10:58:22 -0200 Subject: [GTER] DNS-Sec In-Reply-To: <4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> <4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> Message-ID: <4980566E.4020305@cyberweb.com.br> Bom dia a todos, Alguem ja implementou dns-sec com bind dlz (mysql, postgresql, ou outro banco de dados que nao seja em arquivo)? Juliano From eschoedler at viavale.com.br Wed Jan 28 11:27:35 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Wed, 28 Jan 2009 11:27:35 -0200 Subject: [GTER] DNS-Sec In-Reply-To: <4980566E.4020305@cyberweb.com.br> References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com><4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> <4980566E.4020305@cyberweb.com.br> Message-ID: <1D95306EA43148538B264796889020E2@viaadmredesold> Me indicaram o powerDNS... dizem que ? muito bom! Estou para fazer uns testes com ele aqui. Ele usa o mysql de backend. S? n?o sei se faz DNSSEC... rsrsrs. Abra?os, Eduardo. -------------------------------------------------- From: "Juliano Primavesi - Cyberweb Networks" Sent: Wednesday, January 28, 2009 10:58 AM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Subject: [GTER] DNS-Sec > Bom dia a todos, > > Alguem ja implementou dns-sec com bind dlz (mysql, postgresql, ou outro > banco de dados que nao seja em arquivo)? > > Juliano From david at registro.br Wed Jan 28 11:35:52 2009 From: david at registro.br (David Robert Camargo de Campos) Date: Wed, 28 Jan 2009 11:35:52 -0200 Subject: [GTER] DNS-Sec In-Reply-To: <1D95306EA43148538B264796889020E2@viaadmredesold> References: <497E284D.2000409@jarruda.com> <4980566E.4020305@cyberweb.com.br> <1D95306EA43148538B264796889020E2@viaadmredesold> Message-ID: <20090128133552.GA67336@registro.br> Ol? Eduardo, vale ressaltar que o PowerDNS n?o(!) tem suporte a DNSSEC. Os softwares servidores de nomes que tem suporte a DNSSEC mais conhecido s?o: BIND (autoritativo e recursivo), UNBOUND (recursivo) e NSD (autoritativo). Mais informa??es podem ser encontradas no Tutorial de DNSSEC[1]. Abra?os David Robert [1] ftp://ftp.registro.br/pub/doc/tutorial-dnssec.pdf On Wed, Jan 28, 2009 at 11:27:35AM -0200, Eduardo Schoedler wrote: > Me indicaram o powerDNS... dizem que ? muito bom! > Estou para fazer uns testes com ele aqui. > Ele usa o mysql de backend. > > S? n?o sei se faz DNSSEC... rsrsrs. > > Abra?os, > Eduardo. > > > -------------------------------------------------- > From: "Juliano Primavesi - Cyberweb Networks" > Sent: Wednesday, January 28, 2009 10:58 AM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Subject: [GTER] DNS-Sec > > >Bom dia a todos, > > > >Alguem ja implementou dns-sec com bind dlz (mysql, postgresql, ou outro > >banco de dados que nao seja em arquivo)? > > > >Juliano > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From casfre at gmail.com Wed Jan 28 11:24:46 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 28 Jan 2009 11:24:46 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> Message-ID: 2009/1/28 Danton Nunes : > On Tue, 27 Jan 2009, casfre at gmail.com wrote: > >> A rede ? pequena e h? poucos pontos internos que poderiam gerar >> um problema desse tipo. <...>. > > se a rede ? pequena e ? terminal (isto ?, n?o prov? tr?nsito a nenhum outro > sistema aut?nomo), n?o ? necess?rio nada tipo uRPF, basta filtrar o > seguinte: > > prefixos que n?o se originam dentro (inclusive os BCP-5) n?o podem sair. > prefixos que se originam dentro n?o podem entrar. > prefixos sabidamente ilegais, como os BCP-5, tamb?m n?o podem entrar. Ent?o estou no caminho certo. Acabei de ver o BCP-5 e percebi a refer?ncia ? RFC1918. Os IPs dessa RFC j? est?o na lista. > caso voc? tenha um s? bloco de endere?os IP isso tudo d? umas cinco > regrinhas associadas ? interface interna de seu roteador. O roteador ? da operadora e s? ela tem acesso, logo, manterei as regras no firewal ( flexibilidade, agilidade, rapidez ) mas, como ? o ?nico ponto de sa?da/entrada antes/depois do roteador, o efeito ser? semelhante. Obrigado pelas informa??es e considera??es. C?ssio From wagnerbassis at gmail.com Wed Jan 28 11:33:23 2009 From: wagnerbassis at gmail.com (Wagner Assis) Date: Wed, 28 Jan 2009 18:03:23 +0430 Subject: [GTER] DNS-Sec In-Reply-To: <1D95306EA43148538B264796889020E2@viaadmredesold> References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> <4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> <4980566E.4020305@cyberweb.com.br> <1D95306EA43148538B264796889020E2@viaadmredesold> Message-ID: <1dec98980901280533p713c0cd0q850100e7def0a9f0@mail.gmail.com> At? a ultima vez que l? sobre, ele n?o tem implementa??o DNSSEC totalmente implementada. Escrevi um mini artigo de como instal?-lo, se quiser ver, basta acessar o blog http://linuxadm.blogspot.com Abra?os Wagner Assis 2009/1/28 Eduardo Schoedler > Me indicaram o powerDNS... dizem que ? muito bom! > Estou para fazer uns testes com ele aqui. > Ele usa o mysql de backend. > > S? n?o sei se faz DNSSEC... rsrsrs. > > Abra?os, > Eduardo. > > > -------------------------------------------------- > From: "Juliano Primavesi - Cyberweb Networks" > Sent: Wednesday, January 28, 2009 10:58 AM > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" < > gter at eng.registro.br> > Subject: [GTER] DNS-Sec > > > Bom dia a todos, >> >> Alguem ja implementou dns-sec com bind dlz (mysql, postgresql, ou outro >> banco de dados que nao seja em arquivo)? >> >> Juliano >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gustkiller at gmail.com Wed Jan 28 11:30:54 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Wed, 28 Jan 2009 10:30:54 -0300 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> Message-ID: <276fbe8b0901280530te07cefaw84b33fd7125a2b0e@mail.gmail.com> Pessoal , Para facilitar o entendimento e implementa??o das regras segue uma apresenta??o que fala sobre filtros que devem ser implementados no bgp e como implementar o bcp38 e como configurar com exemplos praticos ( para roteadores cisco). Gustavo http://www.apnic.net/meetings/22/docs/tut-routing-pres-bgp-bcp.pdf 2009/1/28 Danton Nunes > On Tue, 27 Jan 2009, casfre at gmail.com wrote: > > A rede ? pequena e h? poucos pontos internos que poderiam gerar >> um problema desse tipo. Ainda assim, a menos que eu n?o consiga me >> entender com a RFC, pretendo tratar essa possibilidade tamb?m. No pior >> caso, mesmo que seja com regras de firewall e mesmo que sejam >> est?ticas, farei a prote??o. >> >> Agrade?o pelas considera??es e pelas sugest?es. :-) >> > > se a rede ? pequena e ? terminal (isto ?, n?o prov? tr?nsito a nenhum outro > sistema aut?nomo), n?o ? necess?rio nada tipo uRPF, basta filtrar o > seguinte: > > prefixos que n?o se originam dentro (inclusive os BCP-5) n?o podem sair. > prefixos que se originam dentro n?o podem entrar. > prefixos sabidamente ilegais, como os BCP-5, tamb?m n?o podem entrar. > > caso voc? tenha um s? bloco de endere?os IP isso tudo d? umas cinco > regrinhas associadas ? interface interna de seu roteador. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From gustkiller at gmail.com Wed Jan 28 11:42:16 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Wed, 28 Jan 2009 10:42:16 -0300 Subject: [GTER] Balanceamento In-Reply-To: <233E10BF9EA54834BA638696C146437B@SUporteHerlon> References: <233E10BF9EA54834BA638696C146437B@SUporteHerlon> Message-ID: <276fbe8b0901280542q2e1abe68ub75ec3f91ee8d025@mail.gmail.com> At? uma RB450 funcionaria bem, tenho uma rb450 rodando bgp para um link de 4 mega ( partial routing) , e alguns filtros e prioriza??o. a cpu chega a no maximo 20% utilizando os 4 mega. 2009/1/28 Herlon Alcantara Matos > Eduardo > > Se for somente o Multilink PPP vai funcionar. > > Quanto ao QOS e regras ACL, n?o recomendaria, pois Multilink j? eleva o > consumo de processamento, colocar QOS iria elevar ainda mais. > > Com a finalidade do QOS e firewall ou classifica??o dos pacotes, neste > volume de trafego uma boa op??o seria uma RB 433AH da Mikrotik. > > Herlon > LCI Telecom > > Mas agregar qos ira matar o processa > >> Message: 10 >> Date: Tue, 27 Jan 2009 18:28:29 -0200 >> From: "Eduardo Schoedler" >> Subject: Re: [GTER] Balanceamento >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Message-ID: <4087490310AF40B39BF9B696405D023A at viaadmredesold> >> Content-Type: text/plain; format=flowed; charset="iso-8859-1"; >> reply-type=response >> >> Multilink PPP ou load-sharing per packet + ACLs ? Tudo isso em um 1721 ? >> Aguenta ? >> >> Sds, >> Eduardo. >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From juliano at cyberweb.com.br Wed Jan 28 12:35:07 2009 From: juliano at cyberweb.com.br (Juliano Primavesi - Cyberweb Networks) Date: Wed, 28 Jan 2009 12:35:07 -0200 Subject: [GTER] DNS-Sec In-Reply-To: <20090128133552.GA67336@registro.br> References: <497E284D.2000409@jarruda.com> <4980566E.4020305@cyberweb.com.br> <1D95306EA43148538B264796889020E2@viaadmredesold> <20090128133552.GA67336@registro.br> Message-ID: <49806D1B.50108@cyberweb.com.br> Pois ?... eu uso o bind com dlz... s? que para implementar o dns-sec, precisa assinar o arquivo da zona (que no dlz nao existe a menos que eu crie "manualmente") Juliano David Robert Camargo de Campos escreveu: > Ol? Eduardo, > > vale ressaltar que o PowerDNS n?o(!) tem suporte a DNSSEC. Os softwares > servidores de nomes que tem suporte a DNSSEC mais conhecido s?o: BIND > (autoritativo e recursivo), UNBOUND (recursivo) e NSD (autoritativo). > > Mais informa??es podem ser encontradas no Tutorial de DNSSEC[1]. > > Abra?os > David Robert > > [1] ftp://ftp.registro.br/pub/doc/tutorial-dnssec.pdf > > On Wed, Jan 28, 2009 at 11:27:35AM -0200, Eduardo Schoedler wrote: > >> Me indicaram o powerDNS... dizem que ? muito bom! >> Estou para fazer uns testes com ele aqui. >> Ele usa o mysql de backend. >> >> S? n?o sei se faz DNSSEC... rsrsrs. >> >> Abra?os, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Juliano Primavesi - Cyberweb Networks" >> Sent: Wednesday, January 28, 2009 10:58 AM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Subject: [GTER] DNS-Sec >> >> >>> Bom dia a todos, >>> >>> Alguem ja implementou dns-sec com bind dlz (mysql, postgresql, ou outro >>> banco de dados que nao seja em arquivo)? >>> >>> Juliano >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From marcio.merlone at a1.ind.br Wed Jan 28 13:12:48 2009 From: marcio.merlone at a1.ind.br (Marcio Merlone) Date: Wed, 28 Jan 2009 13:12:48 -0200 Subject: [GTER] query (cache) './NS/IN' denied Message-ID: <498075F0.4040707@a1.ind.br> Boa tarde! Desculpem-me se for off-topic. Tenho tido muitas consultas ao cache de meu DNS, que por n?o permitir recurs?o, nega as requisi??es. Mas s?o dezenas de milhares delas. Isto seria algum tipo de ataque, algo com que eu deva me preocupar? O que tenho feito ? fechar o abuser no firewall, o que voc?s me aconselham? Jan 28 12:56:42 marte named[11735]: client 70.86.80.98#55995: view external: query (cache) './NS/IN' denied Jan 28 12:56:43 marte named[11735]: client 64.57.246.123#37020: view external: query (cache) './NS/IN' denied Jan 28 12:56:43 marte named[11735]: client 64.57.246.123#1513: view external: query (cache) './NS/IN' denied Jan 28 12:56:44 marte named[11735]: client 70.86.80.98#51592: view external: query (cache) './NS/IN' denied Jan 28 12:56:45 marte named[11735]: client 70.86.80.98#58710: view external: query (cache) './NS/IN' denied Jan 28 12:56:45 marte named[11735]: client 70.86.80.98#28095: view external: query (cache) './NS/IN' denied Jan 28 12:56:47 marte named[11735]: client 70.86.80.98#62931: view external: query (cache) './NS/IN' denied O servidor ? Ubuntu server 8.04 LTS com bind9 1:9.4.2.dfsg.P2-2. Sds e best regards. -- Marcio Merlone From lscrlstld at gmail.com Wed Jan 28 15:06:42 2009 From: lscrlstld at gmail.com (Toledo, Luis Carlos) Date: Wed, 28 Jan 2009 15:06:42 -0200 Subject: [GTER] RES: query (cache) './NS/IN' denied In-Reply-To: <498075F0.4040707@a1.ind.br> References: <498075F0.4040707@a1.ind.br> Message-ID: <97182C20CD3C49BF8CC7931AEBD4E9BF@toledoPC> Senhores vamos somar tb spoofing para: Jan 27 13:15:28 ns3 named[97863]: client 200.161.199.13#64719: RFC 1918 response from Internet for 105.1.16.172.in-addr.arpa Jan 27 13:15:30 ns3 named[97863]: client 200.161.101.211#56674: RFC 1918 response from Internet for 106.1.16.172.in-addr.arpa Jan 27 13:15:36 ns3 named[97863]: client 201.67.152.132#49712: RFC 1918 response from Internet for 107.1.16.172.in-addr.arpa Jan 27 13:17:00 ns3 named[97863]: client 200.146.47.76#1029: RFC 1918 response from Internet for 108.1.16.172.in-addr.arpa Jan 27 13:17:24 ns3 named[97863]: client 200.146.147.86#1029: RFC 1918 response from Internet for 109.1.16.172.in-addr.arpa Jan 27 13:18:12 ns3 named[97863]: client 189.20.72.201#1029: RFC 1918 response from Internet for 110.1.16.172.in-addr.arpa Tb est?o chegando centenas... > > Boa tarde! > > Desculpem-me se for off-topic. Tenho tido muitas consultas ao > cache de meu DNS, que por n?o permitir recurs?o, nega as > requisi??es. Mas s?o dezenas de milhares delas. Isto seria > algum tipo de ataque, algo com que eu deva me preocupar? O > que tenho feito ? fechar o abuser no firewall, o que voc?s me > aconselham? > > Jan 28 12:56:42 marte named[11735]: client 70.86.80.98#55995: view > external: query (cache) './NS/IN' denied Jan 28 12:56:43 > marte named[11735]: client 64.57.246.123#37020: view > external: query (cache) './NS/IN' denied Jan 28 12:56:43 > marte named[11735]: client 64.57.246.123#1513: view > external: query (cache) './NS/IN' denied Jan 28 12:56:44 From eschoedler at viavale.com.br Wed Jan 28 15:19:30 2009 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Wed, 28 Jan 2009 15:19:30 -0200 Subject: [GTER] DNS-Sec In-Reply-To: <20090128133552.GA67336@registro.br> References: <497E284D.2000409@jarruda.com><4980566E.4020305@cyberweb.com.br><1D95306EA43148538B264796889020E2@viaadmredesold> <20090128133552.GA67336@registro.br> Message-ID: <461384EB9A6F444B8880345510C297BE@viaadmredesold> Realmente, no changelog do powerdns diz: "Furthermore, support for DNSSEC records is available in the new infrastructure, although is should be emphasised that there is more to DNSSEC than parsing records. There is no real support for DNSSEC (yet). " Sds, Eduardo. -------------------------------------------------- From: "David Robert Camargo de Campos" Sent: Wednesday, January 28, 2009 11:35 AM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Cc: Subject: Re: [GTER] DNS-Sec > Ol? Eduardo, > > vale ressaltar que o PowerDNS n?o(!) tem suporte a DNSSEC. Os softwares > servidores de nomes que tem suporte a DNSSEC mais conhecido s?o: BIND > (autoritativo e recursivo), UNBOUND (recursivo) e NSD (autoritativo). > > Mais informa??es podem ser encontradas no Tutorial de DNSSEC[1]. > > Abra?os > David Robert > > [1] ftp://ftp.registro.br/pub/doc/tutorial-dnssec.pdf > > On Wed, Jan 28, 2009 at 11:27:35AM -0200, Eduardo Schoedler wrote: >> Me indicaram o powerDNS... dizem que ? muito bom! >> Estou para fazer uns testes com ele aqui. >> Ele usa o mysql de backend. >> >> S? n?o sei se faz DNSSEC... rsrsrs. >> >> Abra?os, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Juliano Primavesi - Cyberweb Networks" >> Sent: Wednesday, January 28, 2009 10:58 AM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Subject: [GTER] DNS-Sec >> >> >Bom dia a todos, >> > >> >Alguem ja implementou dns-sec com bind dlz (mysql, postgresql, ou outro >> >banco de dados que nao seja em arquivo)? >> > >> >Juliano >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > -- > gter list https://eng.registro.br/mailman/listinfo/gter From jarruda-gter at jarruda.com Wed Jan 28 15:40:46 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Wed, 28 Jan 2009 12:40:46 -0500 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> <4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> Message-ID: <4980989E.6030204@jarruda.com> Hygor wrote: > Bom dia, > Esse ataque causa DDoS no ip spoofado.. na sua rede podera somente causar > uma leve lentid?o nas consultas.. > > http://www.us-cert.gov/reading_room/DNS-recursion033006.pdf > > http://www.cymru.com/Documents/secure-bind-template.html > []s Humm..sim, na verdade o Cassio comecou o thread baseado nos recentes ataques de DNS amplificados da semana passada que 'fizeram noticia', e com isto ele (com merito), esta tentando fechar implementacao de tecnicas basicas de anti-spoofing na rede dele :-) > > > 2009/1/27 Julio Arruda > >> casfre at gmail.com wrote: >> >>> J?lio, >>> >>> Primeiro, obrigado por suas considera??es e observa??es. >>> >>> Pelo que entendi, n?o ? mesmo uma tarefa trivial o que eu >>> esperava que fosse feito. >>> >>> Uma curiosidade, voce menciona o ataque de DNS refletido. >>>> Voce tem BCP38 na sua rede ? >>>> >>> Meu primeiro contato com o termo "BCP38" foi em um post da NANOG, >>> nesse evento do DNS refletido. J? li uma vez e estou lendo novamente. >>> >> Parabens, voce e' parte da solucao :-).. >> Acredite, tem muitos que nao usam... >> >> Pelo que j? entendi at? agora, eu j? fazia os filtros de entrada e >>> sa?da no firewall, conforme assunto tratado no item 2.1 Ingress Access >>> Lists [1], o qual parece ser o mais indicado para nosso caso. >>> >> Talvez voce possa usar algo como "uRPF", onde voce na verdade nao tem que >> ficar mantendo listas de acesso, e sim tem uma configuracao nos elementos de >> borda (acesso e Peering Edge, assim voce pega tambem o caso de alguem de >> 'dentro' de seu hosting no datacenter por exemplo :-)), para que ele >> verifique via uRPF, se 'o IP que mandou este pacote, deveria estar ali de >> onde veio este pacote ?" >> Nao e' trivial, com redundancia de caminhos e etc, mas tem com certeza >> varios aqui na lista que podem dar aula disto, melhor do que eu :-).. >> >> >> >>> O roteador ( que est? antes do firewall ) ? da operadora e ? ela >>> a respons?vel pela configura??o. Como o "link" ? entregue em uma porta >>> ethernet, estou analisando a retirada do roteador, mas ainda h? >>> algumas considera??es a fazer. >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter From cleber-listas at inetweb.com.br Wed Jan 28 15:41:40 2009 From: cleber-listas at inetweb.com.br (Cleber - Listas) Date: Wed, 28 Jan 2009 15:41:40 -0200 Subject: [GTER] RES: DNS-Sec In-Reply-To: <461384EB9A6F444B8880345510C297BE@viaadmredesold> References: <497E284D.2000409@jarruda.com><4980566E.4020305@cyberweb.com.br><1D95306EA43148538B264796889020E2@viaadmredesold><20090128133552.GA67336@registro.br> <461384EB9A6F444B8880345510C297BE@viaadmredesold> Message-ID: <7A11167E000B4C21A0724EEC8F0360BC@CLSAAD01> Pessoal, Estamos testando o simpledns que possui interface para .NET (API), suporte ? banco de dados e suporte ? DNSSEC. Algu?m tem bons resultados com ele? Abra?os -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Eduardo Schoedler Enviada em: quarta-feira, 28 de janeiro de 2009 15:20 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: Re: [GTER] DNS-Sec Realmente, no changelog do powerdns diz: "Furthermore, support for DNSSEC records is available in the new infrastructure, although is should be emphasised that there is more to DNSSEC than parsing records. There is no real support for DNSSEC (yet). " Sds, Eduardo. -------------------------------------------------- From: "David Robert Camargo de Campos" Sent: Wednesday, January 28, 2009 11:35 AM To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Cc: Subject: Re: [GTER] DNS-Sec > Ol? Eduardo, > > vale ressaltar que o PowerDNS n?o(!) tem suporte a DNSSEC. Os > softwares servidores de nomes que tem suporte a DNSSEC mais conhecido > s?o: BIND (autoritativo e recursivo), UNBOUND (recursivo) e NSD (autoritativo). > > Mais informa??es podem ser encontradas no Tutorial de DNSSEC[1]. > > Abra?os > David Robert > > [1] ftp://ftp.registro.br/pub/doc/tutorial-dnssec.pdf > > On Wed, Jan 28, 2009 at 11:27:35AM -0200, Eduardo Schoedler wrote: >> Me indicaram o powerDNS... dizem que ? muito bom! >> Estou para fazer uns testes com ele aqui. >> Ele usa o mysql de backend. >> >> S? n?o sei se faz DNSSEC... rsrsrs. >> >> Abra?os, >> Eduardo. >> >> >> -------------------------------------------------- >> From: "Juliano Primavesi - Cyberweb Networks" >> >> Sent: Wednesday, January 28, 2009 10:58 AM >> To: "Grupo de Trabalho de Engenharia e Operacao de Redes" >> >> Subject: [GTER] DNS-Sec >> >> >Bom dia a todos, >> > >> >Alguem ja implementou dns-sec com bind dlz (mysql, postgresql, ou >> >outro banco de dados que nao seja em arquivo)? >> > >> >Juliano >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter > -- > gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter Nenhum v?rus encontrado nessa mensagem recebida. Verificado por AVG - http://www.avgbrasil.com.br Vers?o: 8.0.233 / Banco de dados de v?rus: 270.10.15/1921 - Data de Lan?amento: 28/01/2009 06:37 From gustkiller at gmail.com Wed Jan 28 15:54:57 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Wed, 28 Jan 2009 14:54:57 -0300 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <4980989E.6030204@jarruda.com> References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> <4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> <4980989E.6030204@jarruda.com> Message-ID: <276fbe8b0901280954s46b5ed9eyc8f2f1e11437ce70@mail.gmail.com> Quem n?o quer ter muito trabalho e confiar pode utilizar os route servers da team-cymru para ter a lista de bogons e filtros atualizados atualizados automaticamente na sua sess?o bgp. http://www.team-cymru.org/Services/Bogons/routeserver.html 2009/1/28 Julio Arruda > Hygor wrote: > >> Bom dia, >> Esse ataque causa DDoS no ip spoofado.. na sua rede podera somente causar >> uma leve lentid?o nas consultas.. >> >> http://www.us-cert.gov/reading_room/DNS-recursion033006.pdf >> >> http://www.cymru.com/Documents/secure-bind-template.html >> []s >> > > Humm..sim, na verdade o Cassio comecou o thread baseado nos recentes > ataques de DNS amplificados da semana passada que 'fizeram noticia', e com > isto ele (com merito), esta tentando fechar implementacao de tecnicas > basicas de anti-spoofing na rede dele :-) > > > >> >> 2009/1/27 Julio Arruda >> >> casfre at gmail.com wrote: >>> >>> J?lio, >>>> >>>> Primeiro, obrigado por suas considera??es e observa??es. >>>> >>>> Pelo que entendi, n?o ? mesmo uma tarefa trivial o que eu >>>> esperava que fosse feito. >>>> >>>> Uma curiosidade, voce menciona o ataque de DNS refletido. >>>> >>>>> Voce tem BCP38 na sua rede ? >>>>> >>>>> Meu primeiro contato com o termo "BCP38" foi em um post da NANOG, >>>> nesse evento do DNS refletido. J? li uma vez e estou lendo novamente. >>>> >>>> Parabens, voce e' parte da solucao :-).. >>> Acredite, tem muitos que nao usam... >>> >>> Pelo que j? entendi at? agora, eu j? fazia os filtros de entrada e >>> >>>> sa?da no firewall, conforme assunto tratado no item 2.1 Ingress Access >>>> Lists [1], o qual parece ser o mais indicado para nosso caso. >>>> >>>> Talvez voce possa usar algo como "uRPF", onde voce na verdade nao tem >>> que >>> ficar mantendo listas de acesso, e sim tem uma configuracao nos elementos >>> de >>> borda (acesso e Peering Edge, assim voce pega tambem o caso de alguem de >>> 'dentro' de seu hosting no datacenter por exemplo :-)), para que ele >>> verifique via uRPF, se 'o IP que mandou este pacote, deveria estar ali de >>> onde veio este pacote ?" >>> Nao e' trivial, com redundancia de caminhos e etc, mas tem com certeza >>> varios aqui na lista que podem dar aula disto, melhor do que eu :-).. >>> >>> >>> >>> O roteador ( que est? antes do firewall ) ? da operadora e ? ela >>>> a respons?vel pela configura??o. Como o "link" ? entregue em uma porta >>>> ethernet, estou analisando a retirada do roteador, mas ainda h? >>>> algumas considera??es a fazer. >>>> >>>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From juliao at braga.eti.br Thu Jan 29 09:21:55 2009 From: juliao at braga.eti.br (=?iso-8859-1?Q?Juli=E3o_Braga?=) Date: Thu, 29 Jan 2009 09:21:55 -0200 Subject: [GTER] Respeito! Message-ID: <701619DAC18A47FAA143908456820F5C@pegasus.com.br> Algo em comum com o Brasil? Oops, Brazil? Ou ? uma mensagem indesej?vel, com conte?do mentiroso, cujo objetivo ? nos causar inveja? []s, Juli?o ----- Original Message ----- From: Jonathan Wood To: nznog at list.waikato.ac.nz Sent: Sunday, January 25, 2009 10:22 PM Subject: [nznog] Xtra DNS Servers Hi there all, I just got this message from our friends at telecom ================= Dear Customer, On Saturday morning (24 January 2009) an unforeseen technical fault affected some Telecom customers. Broadband and Dial-Up internet connections were working, however you may have had problems accessing Xtra email, as well as some services on the Yahoo!Xtra website. Our technical teams worked swiftly to identify and resolve the problem, and the majority of services were restored by midday. We apologise if you were impacted or inconvenienced by the interruption. Sincerely, The Team at Telecom This email is being sent to you as it is a service related message about products and services you have with Telecom. It is not a promotional email. This email is being sent on behalf of Telecom NZ Ltd by Jericho Ltd. Telecom New Zealand. 8 Hereford Street, Freemans Bay, Auckland 1011, NZ. ============ jonno From casfre at gmail.com Wed Jan 28 19:35:04 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 28 Jan 2009 19:35:04 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: Ol?, >> mas o alvo do DDoS n?o ? o servidor que prov? a resposta, ? o endere?o >> spoofado da pergunta. ao prover uma resposta (especialmente uma longa) voc? >> est? ajudando a atacar. ent?o o que se pode fazer ? filtrar a mensagem >> REFUSED mandada para o alvo do ataque. > > Eu optei por filtrar a consulta inicial, de forma que o pacote > espec?fico ( UDP porta 53 length 45:45 - iptables ) nunca chegue ao > servidor de DNS. Continuam chegando aos montes, mas ficam DROP no > firewall, logo, n?o h? resposta. Como era de se esperar nesse caso, algo mudou, al?m do ip de origem. :-) Percebi, nos logs do servidor DNS, que voltaram as ocorr?ncia de "query: . IN NS -". Notei que o "-" no final ? diferente. Antes aparecia "+". N?o sei se isso explica a diferen?a, no entanto, usando o tcpdump, vi que o pacote agora tem 47 bytes. Embora o servidor tenha negado o acesso (REFUSED), vou tentar um ajuste no filtro. Vou continuar "investigando" para ver se entendo o motivo do aumento de 2 bytes. Minha inten??o, como tcpdump beginner forever. :-), ? encontrar, "olhando" o pacote onde est? a diferen?a. :-) Obrigado. C?ssio From casfre at gmail.com Wed Jan 28 19:43:09 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 28 Jan 2009 19:43:09 -0200 Subject: [GTER] query (cache) './NS/IN' denied In-Reply-To: <498075F0.4040707@a1.ind.br> References: <498075F0.4040707@a1.ind.br> Message-ID: > Desculpem-me se for off-topic. Tenho tido muitas consultas ao cache de meu > DNS, que por n?o permitir recurs?o, nega as requisi??es. Mas s?o dezenas de > milhares delas. Isto seria algum tipo de ataque, algo com que eu deva me > preocupar? O que tenho feito ? fechar o abuser no firewall, o que voc?s me > aconselham? > > Jan 28 12:56:42 marte named[11735]: client 70.86.80.98#55995: view external: > query (cache) './NS/IN' denied Na verdade esse assunto est? "rendendo" mundo afora h? alguns dias. Sugiro que visite: http://eng.registro.br/pipermail/gter/2009-January/021478.html. H? uma thread falando sobre o assunto. Obrigado. C?ssio From casfre at gmail.com Wed Jan 28 21:43:01 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 28 Jan 2009 21:43:01 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <276fbe8b0901280954s46b5ed9eyc8f2f1e11437ce70@mail.gmail.com> References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> <4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> <4980989E.6030204@jarruda.com> <276fbe8b0901280954s46b5ed9eyc8f2f1e11437ce70@mail.gmail.com> Message-ID: 2009/1/28 Gustavo Santos : > Quem n?o quer ter muito trabalho e confiar pode utilizar os route servers da > team-cymru para ter a lista de bogons e filtros atualizados atualizados > automaticamente na sua sess?o bgp. > > http://www.team-cymru.org/Services/Bogons/routeserver.html Eu n?o uso BGP (na verdade conhe?o bem pouco), mas gostei dessa outra fonte, do mesmo time: http://www.team-cymru.org/Services/Bogons/#http Parece ser um trabalho s?rio e, pelo explicado na p?gina, atualizado constantemente. Como a lista j? vem pronta para um "wget", seria muito simples atualiz?-la, automaticamente, todos os dias. Ser? uma boa pr?tica? ( Se existir um BCP para isso vai ser ?timo). :-) Algu?m pratica? C?ssio From casfre at gmail.com Wed Jan 28 22:07:14 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Wed, 28 Jan 2009 22:07:14 -0200 Subject: [GTER] IP spoofing: "rastreamento" e contatos com operadoras In-Reply-To: <4980989E.6030204@jarruda.com> References: <497E284D.2000409@jarruda.com> <497F7E33.6080700@jarruda.com> <4f69dec0901280419j60fc8a3i5c2bfe2247e21634@mail.gmail.com> <4980989E.6030204@jarruda.com> Message-ID: 2009/1/28 Julio Arruda : > Hygor wrote: >> >> Bom dia, >> Esse ataque causa DDoS no ip spoofado.. na sua rede podera somente causar >> uma leve lentid?o nas consultas.. >> >> http://www.us-cert.gov/reading_room/DNS-recursion033006.pdf >> >> http://www.cymru.com/Documents/secure-bind-template.html >> []s > > Humm..sim, na verdade o Cassio comecou o thread baseado nos recentes ataques > de DNS amplificados da semana passada que 'fizeram noticia', e com isto ele > (com merito), esta tentando fechar implementacao de tecnicas basicas de > anti-spoofing na rede dele :-) Talvez pela pouca "viv?ncia", com pessoas e ambientes que lidam com essas coisas a todo tempo, eu esteja "exagerando" em minhas buscas e em minha rea??o. No entanto, pelo que tenho lido aqui e na NANOG ( sou principiante l? tamb?m ), parece que a preocupa??o, a monitora??o, a vigil?ncia e a pesquisa sobre o assunto s?o constantes e s?rias. Com isso tudo, eu n?o consigo parar de pensar assim: hoje o problema s?o algumas queries dirigidas aos meus servidores de DNS. Desde o in?cio elas est?o sendo recusadas mas, o que vir? depois? Tenho visto na NANOG que j? existem consultas para strings aleat?rias. Hoje mesmo fiz um outro post relatando o fato de que tenho agora consultas com pacotes de 47 bytes. Um pouco antes de sair do trabalho eu analisava o fato dessa nova "onda" de queries estar usando um intervalo de 38 minutos entre as conex?es. Assim, penso ainda: se eu n?o fizer nada, quanto mais conseguir?o descobrir em minha rede? N?o fazer nada ser? um sinal de que eu seria um "alvo f?cil" e, portanto, um "porto seguro" para ataques no futuro? Ser? um sinal que diga algo como "ei, aqui n?o tem ningu?m percebendo nada disso... hummmm". Penso tamb?m: ser? que algu?m, aqui dentro de nossa rede, conseguiria usar a estrutura para originar algo semelhante? Como lembrou o J?lio, ? por isso que estou tentando fazer o melhor que eu consigo. Percebo que acompanhando essas discuss?es e recebendo id?ias ( mais recebo que ofere?o) posso contribuir, no m?nimo, n?o piorando o problema. Se descubro que a melhor pr?tica ? n?o responder, mesmo com REFUSED, para esse tipo de ataque, ent?o, tentarei implement?-la. Se n?o me engano, o poder do DDoS est? exatamente na quantidade de agentes "atacantes" que se consegue mobilizar, certo? Pretendo ser menos 1. :-) Obrigado pela aten??o e pelas URLs. Eu j? as tinha visitado, mas valeu pela lembran?a. C?ssio From danton at inexo.com.br Thu Jan 29 07:23:34 2009 From: danton at inexo.com.br (Danton Nunes) Date: Thu, 29 Jan 2009 07:23:34 -0200 (BRST) Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: On Wed, 28 Jan 2009, casfre at gmail.com wrote: > Notei que o "-" no final ? diferente. Antes aparecia "+". N?o sei > se isso explica a diferen?a, no entanto, usando o tcpdump, vi que o > pacote agora tem 47 bytes. Embora o servidor tenha negado o acesso > (REFUSED), vou tentar um ajuste no filtro. para de brincar de gato e rato. como se sabe bem dos desenhos animados, o rato sempre ganha. From jarruda-gter at jarruda.com Thu Jan 29 10:24:53 2009 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Thu, 29 Jan 2009 07:24:53 -0500 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: References: <568CDBEF883A48C589FDF695F8B2015A@pegasus.com.br> Message-ID: <4981A015.7060908@jarruda.com> Danton Nunes wrote: > On Wed, 28 Jan 2009, casfre at gmail.com wrote: > >> Notei que o "-" no final ? diferente. Antes aparecia "+". N?o sei >> se isso explica a diferen?a, no entanto, usando o tcpdump, vi que o >> pacote agora tem 47 bytes. Embora o servidor tenha negado o acesso >> (REFUSED), vou tentar um ajuste no filtro. > > para de brincar de gato e rato. como se sabe bem dos desenhos animados, > o rato sempre ganha. E com 10 milhoes de ratos somente no novo Conficker/Downaup, e' muito rato para brincar de whack-a-mole.... :-) No mundo de DDoS, nao existe uma bala magica, existem combinacoes de solucoes, e mesmo no MEIO de um ataque, as vezes o atacante muda o padrao de ataque, entao nao tem receita de bolo, tem que ficar de olho nos NANOG/LACNIC/GTER/GTS/afins (ou torcer para nao ser 'encontrado') PS: Estou viajando, e nao tenho acompanhado o desenvolvimento da historia dos 10M de PCs comprometidos..alguem ja viu alguma 'acao' tomada por eles :-) ? Diz o Nazario e outros que eles esperavam um 2nd payload ser carregado, pois ate agora nao estavam fazendo muita coisa.. From casfre at gmail.com Thu Jan 29 11:02:07 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Thu, 29 Jan 2009 11:02:07 -0200 Subject: [GTER] RES: DNS queries for "." (ddos reflection attack) In-Reply-To: <4981A015.7060908@jarruda.com> References: <4981A015.7060908@jarruda.com> Message-ID: On Thu, Jan 29, 2009 at 10:24 AM, Julio Arruda wrote: > Danton Nunes wrote: >> >> On Wed, 28 Jan 2009, casfre at gmail.com wrote: >> >>> Notei que o "-" no final ? diferente. Antes aparecia "+". N?o sei >>> se isso explica a diferen?a, no entanto, usando o tcpdump, vi que o >>> pacote agora tem 47 bytes. Embora o servidor tenha negado o acesso >>> (REFUSED), vou tentar um ajuste no filtro. >> >> para de brincar de gato e rato. como se sabe bem dos desenhos animados, o >> rato sempre ganha. ? como eu disse, pode ser minha pouca experi?ncia causando a "s?ndrome de gato". Eu ainda n?o me acostumei com essa id?ia de n?o poder fazer muita coisa, mas j? melhorei desde o in?cio dessa thread. :-) > No mundo de DDoS, nao existe uma bala magica, existem combinacoes de > solucoes, e mesmo no MEIO de um ataque, as vezes o atacante muda o padrao de > ataque, entao nao tem receita de bolo, tem que ficar de olho nos > NANOG/LACNIC/GTER/GTS/afins (ou torcer para nao ser 'encontrado') ? o que estou fazendo, mas ainda fica parecendo gato e rato. :-) Estou tentando acompanhar, nesse momento, a discuss?o, na NANOG, sobre o uso de BCP-38. S? aproveitando a situa??o de gato, depois que ajustei o filtro come?aram a pingar o endere?o IP do servidor. :-) Agrade?o pelas colabora??es. Poder "vivenciar", ainda que ? dist?ncia, o que acontece nesse meio est? me ajudando muito. C?ssio From eliteservicos at eliteservicos.com.br Thu Jan 29 11:31:43 2009 From: eliteservicos at eliteservicos.com.br (=?iso-8859-1?Q?Jos=E9_Luiz_-_Elite_Automa=E7=E3o_Climatiza=E7=E3o?=) Date: Thu, 29 Jan 2009 11:31:43 -0200 Subject: [GTER] Duvida quanto a redirecionamento. In-Reply-To: References: Message-ID: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> Pessoal, bom dia! N?o sei se o problema e unicamente meu ou comum a todos. Quanto tento acessar alguns enderecos na net, tenho como retorno apenas uma pagina de "ajuda" da Telefonica informando que a pagina nao foi encontrada ou nao houve resposta do servidor. Eu efetuo um ping e o servidor responde mas nao consigo acessar a pagina, somente retorna a pagina de ajuda. Por isso tenho algumas duvidas, antes eu tinha um codigo de erro e podia resolver o problema, agora n?o sei digitei errado, se meu acesso foi negado, se o site nao existe mais, enfim. Esse procedimento da Telefonica e Legal? Tem como evitar isso? Agradeco aos comentarios. Atenciosamente; Jose Luiz Vieira. "Essa mensagem foi escrita sem acentuacao de proposito" -------------------------------------------------- From: Sent: Thursday, January 29, 2009 11:08 AM To: Subject: gter Digest, Vol 70, Issue 76 > Send gter mailing list submissions to > gter at eng.registro.br > > To subscribe or unsubscribe via the World Wide Web, visit > https://eng.registro.br/mailman/listinfo/gter > or, via email, send a message with subject or body 'help' to > gter-request at eng.registro.br > > You can reach the person managing the list at > gter-owner at eng.registro.br > > When replying, please edit your Subject line so it is more specific > than "Re: Contents of gter digest..." > > > Today's Topics: > > 1. Respeito! (Juli?o Braga) > 2. Re: RES: DNS queries for "." (ddos reflection attack) > (casfre at gmail.com) > 3. Re: query (cache) './NS/IN' denied (casfre at gmail.com) > 4. Re: IP spoofing: "rastreamento" e contatos com operadoras > (casfre at gmail.com) > 5. Re: IP spoofing: "rastreamento" e contatos com operadoras > (casfre at gmail.com) > 6. Re: RES: DNS queries for "." (ddos reflection attack) > (Danton Nunes) > 7. Re: RES: DNS queries for "." (ddos reflection attack) > (Julio Arruda) > 8. Re: RES: DNS queries for "." (ddos reflection attack) > (casfre at gmail.com) > > > ---------------------------------------------------------------------- > > Message: 1 > Date: Thu, 29 Jan 2009 09:21:55 -0200 > From: Juli?o Braga > Subject: [GTER] Respeito! > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: <701619DAC18A47FAA143908456820F5C at pegasus.com.br> > Content-Type: text/plain; format=flowed; charset="iso-8859-1"; > reply-type=original > > Algo em comum com o Brasil? Oops, Brazil? > > Ou ? uma mensagem indesej?vel, com conte?do mentiroso, cujo objetivo ? nos > causar inveja? > > []s, Juli?o > > ----- Original Message ----- > From: Jonathan Wood > To: nznog at list.waikato.ac.nz > Sent: Sunday, January 25, 2009 10:22 PM > Subject: [nznog] Xtra DNS Servers > > > Hi there all, I just got this message from our friends at telecom > > ================= > Dear Customer, > > On Saturday morning (24 January 2009) an unforeseen technical fault > affected > some Telecom customers. Broadband and Dial-Up internet connections were > working, however you may have had problems accessing Xtra email, as well > as > some services on the Yahoo!Xtra website. > > Our technical teams worked swiftly to identify and resolve the problem, > and > the majority of services were restored by midday. > > We apologise if you were impacted or inconvenienced by the interruption. > > Sincerely, > > The Team at Telecom > > This email is being sent to you as it is a service related message about > products and services you have with Telecom. It is not a promotional > email. > > This email is being sent on behalf of Telecom NZ Ltd by Jericho Ltd. > > Telecom New Zealand. 8 Hereford Street, Freemans Bay, Auckland 1011, NZ. > > ============ > > > jonno > > > > ------------------------------ > > Message: 2 > Date: Wed, 28 Jan 2009 19:35:04 -0200 > From: "casfre at gmail.com" > Subject: Re: [GTER] RES: DNS queries for "." (ddos reflection attack) > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: > > Content-Type: text/plain; charset=ISO-8859-1 > > Ol?, > >>> mas o alvo do DDoS n?o ? o servidor que prov? a resposta, ? o endere?o >>> spoofado da pergunta. ao prover uma resposta (especialmente uma longa) >>> voc? >>> est? ajudando a atacar. ent?o o que se pode fazer ? filtrar a mensagem >>> REFUSED mandada para o alvo do ataque. >> >> Eu optei por filtrar a consulta inicial, de forma que o pacote >> espec?fico ( UDP porta 53 length 45:45 - iptables ) nunca chegue ao >> servidor de DNS. Continuam chegando aos montes, mas ficam DROP no >> firewall, logo, n?o h? resposta. > > Como era de se esperar nesse caso, algo mudou, al?m do ip de origem. > :-) > > Percebi, nos logs do servidor DNS, que voltaram as ocorr?ncia de > "query: . IN NS -". > > Notei que o "-" no final ? diferente. Antes aparecia "+". N?o sei > se isso explica a diferen?a, no entanto, usando o tcpdump, vi que o > pacote agora tem 47 bytes. Embora o servidor tenha negado o acesso > (REFUSED), vou tentar um ajuste no filtro. > > Vou continuar "investigando" para ver se entendo o motivo do > aumento de 2 bytes. > > Minha inten??o, como tcpdump beginner forever. :-), ? encontrar, > "olhando" o pacote onde est? a diferen?a. :-) > > Obrigado. > > C?ssio > > > ------------------------------ > > Message: 3 > Date: Wed, 28 Jan 2009 19:43:09 -0200 > From: "casfre at gmail.com" > Subject: Re: [GTER] query (cache) './NS/IN' denied > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: > > Content-Type: text/plain; charset=ISO-8859-1 > >> Desculpem-me se for off-topic. Tenho tido muitas consultas ao cache de >> meu >> DNS, que por n?o permitir recurs?o, nega as requisi??es. Mas s?o dezenas >> de >> milhares delas. Isto seria algum tipo de ataque, algo com que eu deva me >> preocupar? O que tenho feito ? fechar o abuser no firewall, o que voc?s >> me >> aconselham? >> >> Jan 28 12:56:42 marte named[11735]: client 70.86.80.98#55995: view >> external: >> query (cache) './NS/IN' denied > > Na verdade esse assunto est? "rendendo" mundo afora h? alguns dias. > > Sugiro que visite: > http://eng.registro.br/pipermail/gter/2009-January/021478.html. > > H? uma thread falando sobre o assunto. > > Obrigado. > > C?ssio > > > ------------------------------ > > Message: 4 > Date: Wed, 28 Jan 2009 21:43:01 -0200 > From: "casfre at gmail.com" > Subject: Re: [GTER] IP spoofing: "rastreamento" e contatos com > operadoras > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: > > Content-Type: text/plain; charset=ISO-8859-1 > > 2009/1/28 Gustavo Santos : >> Quem n?o quer ter muito trabalho e confiar pode utilizar os route servers >> da >> team-cymru para ter a lista de bogons e filtros atualizados atualizados >> automaticamente na sua sess?o bgp. >> >> http://www.team-cymru.org/Services/Bogons/routeserver.html > > Eu n?o uso BGP (na verdade conhe?o bem pouco), mas gostei dessa > outra fonte, do mesmo time: > http://www.team-cymru.org/Services/Bogons/#http > > Parece ser um trabalho s?rio e, pelo explicado na p?gina, > atualizado constantemente. > > Como a lista j? vem pronta para um "wget", seria muito simples > atualiz?-la, automaticamente, todos os dias. > > Ser? uma boa pr?tica? ( Se existir um BCP para isso vai ser ?timo). > :-) > > Algu?m pratica? > > C?ssio > > > ------------------------------ > > Message: 5 > Date: Wed, 28 Jan 2009 22:07:14 -0200 > From: "casfre at gmail.com" > Subject: Re: [GTER] IP spoofing: "rastreamento" e contatos com > operadoras > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: > Content-Type: text/plain; charset=ISO-8859-1 > > 2009/1/28 Julio Arruda : >> Hygor wrote: >>> >>> Bom dia, >>> Esse ataque causa DDoS no ip spoofado.. na sua rede podera somente >>> causar >>> uma leve lentid?o nas consultas.. >>> >>> http://www.us-cert.gov/reading_room/DNS-recursion033006.pdf >>> >>> http://www.cymru.com/Documents/secure-bind-template.html >>> []s >> >> Humm..sim, na verdade o Cassio comecou o thread baseado nos recentes >> ataques >> de DNS amplificados da semana passada que 'fizeram noticia', e com isto >> ele >> (com merito), esta tentando fechar implementacao de tecnicas basicas de >> anti-spoofing na rede dele :-) > > Talvez pela pouca "viv?ncia", com pessoas e ambientes que lidam > com essas coisas a todo tempo, eu esteja "exagerando" em minhas buscas > e em minha rea??o. No entanto, pelo que tenho lido aqui e na NANOG ( > sou principiante l? tamb?m ), parece que a preocupa??o, a monitora??o, > a vigil?ncia e a pesquisa sobre o assunto s?o constantes e s?rias. > > Com isso tudo, eu n?o consigo parar de pensar assim: hoje o > problema s?o algumas queries dirigidas aos meus servidores de DNS. > Desde o in?cio elas est?o sendo recusadas mas, o que vir? depois? > Tenho visto na NANOG que j? existem consultas para strings aleat?rias. > Hoje mesmo fiz um outro post relatando o fato de que tenho agora > consultas com pacotes de 47 bytes. Um pouco antes de sair do trabalho > eu analisava o fato dessa nova "onda" de queries estar usando um > intervalo de 38 minutos entre as conex?es. > > Assim, penso ainda: se eu n?o fizer nada, quanto mais conseguir?o > descobrir em minha rede? N?o fazer nada ser? um sinal de que eu seria > um "alvo f?cil" e, portanto, um "porto seguro" para ataques no futuro? > Ser? um sinal que diga algo como "ei, aqui n?o tem ningu?m percebendo > nada disso... hummmm". Penso tamb?m: ser? que algu?m, aqui dentro de > nossa rede, conseguiria usar a estrutura para originar algo > semelhante? > > Como lembrou o J?lio, ? por isso que estou tentando fazer o > melhor que eu consigo. Percebo que acompanhando essas discuss?es e > recebendo id?ias ( mais recebo que ofere?o) posso contribuir, no > m?nimo, n?o piorando o problema. Se descubro que a melhor pr?tica ? > n?o responder, mesmo com REFUSED, para esse tipo de ataque, ent?o, > tentarei implement?-la. > > Se n?o me engano, o poder do DDoS est? exatamente na quantidade > de agentes "atacantes" que se consegue mobilizar, certo? Pretendo ser > menos 1. :-) > > Obrigado pela aten??o e pelas URLs. Eu j? as tinha visitado, mas > valeu pela lembran?a. > > C?ssio > > > ------------------------------ > > Message: 6 > Date: Thu, 29 Jan 2009 07:23:34 -0200 (BRST) > From: Danton Nunes > Subject: Re: [GTER] RES: DNS queries for "." (ddos reflection attack) > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: > > Content-Type: TEXT/PLAIN; charset=iso-8859-1; format=flowed > > On Wed, 28 Jan 2009, casfre at gmail.com wrote: > >> Notei que o "-" no final ? diferente. Antes aparecia "+". N?o sei >> se isso explica a diferen?a, no entanto, usando o tcpdump, vi que o >> pacote agora tem 47 bytes. Embora o servidor tenha negado o acesso >> (REFUSED), vou tentar um ajuste no filtro. > > para de brincar de gato e rato. como se sabe bem dos desenhos animados, o > rato sempre ganha. > > > ------------------------------ > > Message: 7 > Date: Thu, 29 Jan 2009 07:24:53 -0500 > From: Julio Arruda > Subject: Re: [GTER] RES: DNS queries for "." (ddos reflection attack) > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: <4981A015.7060908 at jarruda.com> > Content-Type: text/plain; charset=ISO-8859-1; format=flowed > > Danton Nunes wrote: >> On Wed, 28 Jan 2009, casfre at gmail.com wrote: >> >>> Notei que o "-" no final ? diferente. Antes aparecia "+". N?o sei >>> se isso explica a diferen?a, no entanto, usando o tcpdump, vi que o >>> pacote agora tem 47 bytes. Embora o servidor tenha negado o acesso >>> (REFUSED), vou tentar um ajuste no filtro. >> >> para de brincar de gato e rato. como se sabe bem dos desenhos animados, >> o rato sempre ganha. > > > E com 10 milhoes de ratos somente no novo Conficker/Downaup, e' muito > rato para brincar de whack-a-mole.... :-) > > No mundo de DDoS, nao existe uma bala magica, existem combinacoes de > solucoes, e mesmo no MEIO de um ataque, as vezes o atacante muda o > padrao de ataque, entao nao tem receita de bolo, tem que ficar de olho > nos NANOG/LACNIC/GTER/GTS/afins (ou torcer para nao ser 'encontrado') > > PS: Estou viajando, e nao tenho acompanhado o desenvolvimento da > historia dos 10M de PCs comprometidos..alguem ja viu alguma 'acao' > tomada por eles :-) ? > Diz o Nazario e outros que eles esperavam um 2nd payload ser carregado, > pois ate agora nao estavam fazendo muita coisa.. > > > ------------------------------ > > Message: 8 > Date: Thu, 29 Jan 2009 11:02:07 -0200 > From: "casfre at gmail.com" > Subject: Re: [GTER] RES: DNS queries for "." (ddos reflection attack) > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: > > Content-Type: text/plain; charset=ISO-8859-1 > > On Thu, Jan 29, 2009 at 10:24 AM, Julio Arruda > wrote: >> Danton Nunes wrote: >>> >>> On Wed, 28 Jan 2009, casfre at gmail.com wrote: >>> >>>> Notei que o "-" no final ? diferente. Antes aparecia "+". N?o sei >>>> se isso explica a diferen?a, no entanto, usando o tcpdump, vi que o >>>> pacote agora tem 47 bytes. Embora o servidor tenha negado o acesso >>>> (REFUSED), vou tentar um ajuste no filtro. >>> >>> para de brincar de gato e rato. como se sabe bem dos desenhos animados, >>> o >>> rato sempre ganha. > > ? como eu disse, pode ser minha pouca experi?ncia causando a > "s?ndrome de gato". Eu ainda n?o me acostumei com essa id?ia de n?o > poder fazer muita coisa, mas j? melhorei desde o in?cio dessa thread. > :-) > >> No mundo de DDoS, nao existe uma bala magica, existem combinacoes de >> solucoes, e mesmo no MEIO de um ataque, as vezes o atacante muda o padrao >> de >> ataque, entao nao tem receita de bolo, tem que ficar de olho nos >> NANOG/LACNIC/GTER/GTS/afins (ou torcer para nao ser 'encontrado') > > ? o que estou fazendo, mas ainda fica parecendo gato e rato. :-) > > Estou tentando acompanhar, nesse momento, a discuss?o, na NANOG, > sobre o uso de BCP-38. > > S? aproveitando a situa??o de gato, depois que ajustei o filtro > come?aram a pingar o endere?o IP do servidor. :-) > > Agrade?o pelas colabora??es. Poder "vivenciar", ainda que ? > dist?ncia, o que acontece nesse meio est? me ajudando muito. > > C?ssio > > > ------------------------------ > > -- > gter digest list https://eng.registro.br/mailman/listinfo/gter > > End of gter Digest, Vol 70, Issue 76 > ************************************ From frederick at dahype.org Thu Jan 29 12:32:28 2009 From: frederick at dahype.org (Renato Frederick) Date: Thu, 29 Jan 2009 12:32:28 -0200 Subject: [GTER] RES: Duvida quanto a redirecionamento. In-Reply-To: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> References: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> Message-ID: <005a01c9821e$6ac42900$404c7b00$@org> Jos?, J? foi discutido aqui sobre este 'sequestro' de DNS da telef?nica. Voc? pode apontar seus servidores de dns e usar o opendns.com, vai evitar este abuso da telef?nica. Quanto a ser legal ou n?o, cabe a? uma centena de interpreta??es, mas como a burocracia ? grande, o mais r?pido ? rodar seu pr?prio servidor de DNS ou de terceiros, como o opendns. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Jos? Luiz - Elite Automa??o Climatiza??o > Enviada em: quinta-feira, 29 de janeiro de 2009 11:32 > Para: gter at eng.registro.br > Assunto: [GTER] Duvida quanto a redirecionamento. > > Pessoal, bom dia! > > N?o sei se o problema e unicamente meu ou comum a todos. > > Quanto tento acessar alguns enderecos na net, tenho como retorno apenas > uma > pagina de "ajuda" da Telefonica informando que a pagina nao foi > encontrada > ou nao houve resposta do servidor. Eu efetuo um ping e o servidor > responde > mas nao consigo acessar a pagina, somente retorna a pagina de ajuda. > > Por isso tenho algumas duvidas, antes eu tinha um codigo de erro e > podia > resolver o problema, agora n?o sei digitei errado, se meu acesso foi > negado, > se o site nao existe mais, enfim. Esse procedimento da Telefonica e > Legal? > Tem como evitar isso? > > Agradeco aos comentarios. > > Atenciosamente; > > Jose Luiz Vieira. > > "Essa mensagem foi escrita sem acentuacao de proposito" > > -- From aslan.carlos at alog.com.br Thu Jan 29 12:38:04 2009 From: aslan.carlos at alog.com.br (Aslan Carlos de Medeiros Ramos) Date: Thu, 29 Jan 2009 12:38:04 -0200 Subject: [GTER] RES: RES: Duvida quanto a redirecionamento. In-Reply-To: <005a01c9821e$6ac42900$404c7b00$@org> References: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> <005a01c9821e$6ac42900$404c7b00$@org> Message-ID: <005901c9821f$319c1740$94d445c0$@carlos@alog.com.br> Isso acontece tamb?m com servidores de DNS da Oi, para o servi?o de Velox. Se n?o me engano esta ? um endere?o dos DNS deles. 200.149.55.142 Atenciosamente, Aslan Carlos de Medeiros Ramos ?-------------------------------------------------------------------------- ?ALOG Data Centers ?Excel?ncia em Projetos de Hosting ?R. Volunt?rios da P?tria, 360 - RJ / CEP: 22270-010 ?Telefone: (21) 3083-3330 / INOC: 16397*100 ?http://www.alog.com.br -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Renato Frederick Enviada em: quinta-feira, 29 de janeiro de 2009 12:32 Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' Assunto: [GTER] RES: Duvida quanto a redirecionamento. Jos?, J? foi discutido aqui sobre este 'sequestro' de DNS da telef?nica. Voc? pode apontar seus servidores de dns e usar o opendns.com, vai evitar este abuso da telef?nica. Quanto a ser legal ou n?o, cabe a? uma centena de interpreta??es, mas como a burocracia ? grande, o mais r?pido ? rodar seu pr?prio servidor de DNS ou de terceiros, como o opendns. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Jos? Luiz - Elite Automa??o Climatiza??o > Enviada em: quinta-feira, 29 de janeiro de 2009 11:32 > Para: gter at eng.registro.br > Assunto: [GTER] Duvida quanto a redirecionamento. > > Pessoal, bom dia! > > N?o sei se o problema e unicamente meu ou comum a todos. > > Quanto tento acessar alguns enderecos na net, tenho como retorno apenas > uma > pagina de "ajuda" da Telefonica informando que a pagina nao foi > encontrada > ou nao houve resposta do servidor. Eu efetuo um ping e o servidor > responde > mas nao consigo acessar a pagina, somente retorna a pagina de ajuda. > > Por isso tenho algumas duvidas, antes eu tinha um codigo de erro e > podia > resolver o problema, agora n?o sei digitei errado, se meu acesso foi > negado, > se o site nao existe mais, enfim. Esse procedimento da Telefonica e > Legal? > Tem como evitar isso? > > Agradeco aos comentarios. > > Atenciosamente; > > Jose Luiz Vieira. > > "Essa mensagem foi escrita sem acentuacao de proposito" > > -- -- gter list https://eng.registro.br/mailman/listinfo/gter From MBORBA at trf3.jus.br Thu Jan 29 13:25:49 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Thu, 29 Jan 2009 13:25:49 -0200 Subject: [GTER] Duvida quanto a redirecionamento. In-Reply-To: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> References: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> Message-ID: <4981AEDC.15A6.0046.0@trf3.jus.br> Esse detalhe me leva a imaginar que a Telef?nica n?o apenas "seq?estrou" o DNS, mas tamb?m implementou um "proxy" transparente que, em caso de n?o resposta ou de outro erro, retorna a mesma p?gina de ajuda... -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? MoReq-Jus Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 29/1/2009 ?s 11:31, Jos? Luiz - Elite Automa??o Climatiza??o gravou: [...] > Quanto tento acessar alguns enderecos na net, tenho como retorno apenas uma > pagina de "ajuda" da Telefonica informando que a pagina nao foi encontrada > ou nao houve resposta do servidor. Eu efetuo um ping e o servidor responde > mas nao consigo acessar a pagina, somente retorna a pagina de ajuda. [...] From leolistas at solutti.com.br Thu Jan 29 14:34:43 2009 From: leolistas at solutti.com.br (=?windows-1252?Q?Leonardo_Rodrigues_Magalh=E3es?=) Date: Thu, 29 Jan 2009 14:34:43 -0200 Subject: [GTER] Duvida quanto a redirecionamento. In-Reply-To: <4981AEDC.15A6.0046.0@trf3.jus.br> References: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> <4981AEDC.15A6.0046.0@trf3.jus.br> Message-ID: <4981DAA3.2040005@solutti.com.br> MARLON BORBA escreveu: > Esse detalhe me leva a imaginar que a Telef?nica n?o apenas "seq?estrou" > o DNS, mas tamb?m implementou um "proxy" transparente que, em caso de > n?o resposta ou de outro erro, retorna a mesma p?gina de ajuda... > > n?o ... a principio n?o seria necess?rio transparent proxy n?o. basta ela jogar um IP pra sua consulta DNS que o seu navegador encarrega-se de acessar o IP que ela lhe enviou. se for pra meramente mostrar uma p?gina quando o usu?rio digitar um ip que n?o existe, uma solu??o de DNS seria plenamente suficiente. -- Atenciosamente / Sincerily, Leonardo Rodrigues Solutti Tecnologia http://www.solutti.com.br Minha armadilha de SPAM, N?O mandem email gertrudes at solutti.com.br My SPAMTRAP, do not email it From MBORBA at trf3.jus.br Thu Jan 29 15:30:26 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Thu, 29 Jan 2009 15:30:26 -0200 Subject: [GTER] Duvida quanto a redirecionamento. In-Reply-To: <4981DAA3.2040005@solutti.com.br> References: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> <4981AEDC.15A6.0046.0@trf3.jus.br><4981AEDC.15A6.0046.0@trf3.jus.br> <4981DAA3.2040005@solutti.com.br> Message-ID: <4981CC12.15A6.0046.0@trf3.jus.br> Mas, no exemplo citado pelo outro participante da lista, o IP existe e a resolu??o DNS d?-se corretamente, mas o servi?o (HTTP) parece n?o estar no ar, ou a URL est? errada, o que nada tem a ver com a resolu??o de nome. -- Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? MoReq-Jus Evangelist TRF 3 Regi?o (11) 3012-1683 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- Em 29/1/2009 ?s 14:34, Leonardo Rodrigues Magalh?es gravou: > > MARLON BORBA escreveu: >> Esse detalhe me leva a imaginar que a Telef?nica n?o apenas "seq?estrou" >> o DNS, mas tamb?m implementou um "proxy" transparente que, em caso de >> n?o resposta ou de outro erro, retorna a mesma p?gina de ajuda... >> >> > > n?o ... a principio n?o seria necess?rio transparent proxy n?o. > > basta ela jogar um IP pra sua consulta DNS que o seu navegador > encarrega-se de acessar o IP que ela lhe enviou. [...] From emiliano.martins at ik1.com.br Thu Jan 29 15:33:36 2009 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Thu, 29 Jan 2009 15:33:36 -0200 Subject: [GTER] Duvida quanto a redirecionamento. In-Reply-To: <4981CC12.15A6.0046.0@trf3.jus.br> References: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> <4981AEDC.15A6.0046.0@trf3.jus.br> <4981DAA3.2040005@solutti.com.br> <4981CC12.15A6.0046.0@trf3.jus.br> Message-ID: <9c0c824e0901290933u2de89b7ey4632accf1fe36725@mail.gmail.com> No caso da telefonica, se mandarmos a requisi??o novamente, na maioria dos casos abrir? normalmente. 2009/1/29 MARLON BORBA > Mas, no exemplo citado pelo outro participante da lista, o IP existe e a > resolu??o DNS d?-se corretamente, mas o servi?o (HTTP) parece n?o estar > no ar, ou a URL est? errada, o que nada tem a ver com a resolu??o de > nome. > > > -- > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? MoReq-Jus Evangelist > TRF 3 Regi?o > (11) 3012-1683 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > > Em 29/1/2009 ?s 14:34, Leonardo Rodrigues Magalh?es > > gravou: > > > > > > MARLON BORBA escreveu: > >> Esse detalhe me leva a imaginar que a Telef?nica n?o apenas > "seq?estrou" > >> o DNS, mas tamb?m implementou um "proxy" transparente que, em caso > de > >> n?o resposta ou de outro erro, retorna a mesma p?gina de ajuda... > >> > >> > > > > n?o ... a principio n?o seria necess?rio transparent proxy n?o. > > > > basta ela jogar um IP pra sua consulta DNS que o seu navegador > > encarrega-se de acessar o IP que ela lhe enviou. > > [...] > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From frederick at dahype.org Thu Jan 29 17:09:29 2009 From: frederick at dahype.org (Renato Frederick) Date: Thu, 29 Jan 2009 17:09:29 -0200 Subject: [GTER] RES: Duvida quanto a redirecionamento. In-Reply-To: <9c0c824e0901290933u2de89b7ey4632accf1fe36725@mail.gmail.com> References: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> <4981AEDC.15A6.0046.0@trf3.jus.br> <4981DAA3.2040005@solutti.com.br> <4981CC12.15A6.0046.0@trf3.jus.br> <9c0c824e0901290933u2de89b7ey4632accf1fe36725@mail.gmail.com> Message-ID: <00c701c98245$1d4d0170$57e70450$@org> O que pode acontecer ? acontecer uma falha tempor?ria de resolu??o de nomes, os servidores de DNS 'sequestrados" da empresa entendem que o dom?nio n?o existe e da? abre a p?gina de 'procura assistida'. Pode ter sido o caso. > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > Em nome de Emiliano Martins > Enviada em: quinta-feira, 29 de janeiro de 2009 15:34 > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > Assunto: Re: [GTER] Duvida quanto a redirecionamento. > > No caso da telefonica, se mandarmos a requisi??o novamente, na maioria > dos > casos abrir? normalmente. > > 2009/1/29 MARLON BORBA > > > Mas, no exemplo citado pelo outro participante da lista, o IP existe > e a > > resolu??o DNS d?-se corretamente, mas o servi?o (HTTP) parece n?o > estar > > no ar, ou a URL est? errada, o que nada tem a ver com a resolu??o de > > nome. > From emiliano.martins at ik1.com.br Thu Jan 29 17:16:43 2009 From: emiliano.martins at ik1.com.br (Emiliano Martins) Date: Thu, 29 Jan 2009 17:16:43 -0200 Subject: [GTER] RES: Duvida quanto a redirecionamento. In-Reply-To: <00c701c98245$1d4d0170$57e70450$@org> References: <69ABC10843324EE0B169FCA41A40C0C7@diretoria> <4981AEDC.15A6.0046.0@trf3.jus.br> <4981DAA3.2040005@solutti.com.br> <4981CC12.15A6.0046.0@trf3.jus.br> <9c0c824e0901290933u2de89b7ey4632accf1fe36725@mail.gmail.com> <00c701c98245$1d4d0170$57e70450$@org> Message-ID: <9c0c824e0901291116p70eda76ey1d71fe837ea062d4@mail.gmail.com> No caso dos DNS do Speedy da Telefonica (200.204.0.10 e 200.204.0.138), falha tempor?ria na resolu??o de nomes ? comportamento default. 2009/1/29 Renato Frederick > O que pode acontecer ? acontecer uma falha tempor?ria de resolu??o de > nomes, > os servidores de DNS 'sequestrados" da empresa entendem que o dom?nio n?o > existe e da? abre a p?gina de 'procura assistida'. > > Pode ter sido o caso. > > > -----Mensagem original----- > > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] > > Em nome de Emiliano Martins > > Enviada em: quinta-feira, 29 de janeiro de 2009 15:34 > > Para: Grupo de Trabalho de Engenharia e Operacao de Redes > > Assunto: Re: [GTER] Duvida quanto a redirecionamento. > > > > No caso da telefonica, se mandarmos a requisi??o novamente, na maioria > > dos > > casos abrir? normalmente. > > > > 2009/1/29 MARLON BORBA > > > > > Mas, no exemplo citado pelo outro participante da lista, o IP existe > > e a > > > resolu??o DNS d?-se corretamente, mas o servi?o (HTTP) parece n?o > > estar > > > no ar, ou a URL est? errada, o que nada tem a ver com a resolu??o de > > > nome. > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Emiliano Martins iK1 Tecnologia Ltda From fabio at ensite.com.br Fri Jan 30 00:29:06 2009 From: fabio at ensite.com.br (Fabio) Date: Fri, 30 Jan 2009 00:29:06 -0200 Subject: [GTER] Problema para ativar BGP com a Telefonica In-Reply-To: References: <1232995032411.bruno@openline.com.br><000901c97fe8$d63d4690$82b7d3b0$@com.br> <002401c98077$b310dc60$19329520$@com.br><002e01c9807b$8e176380$aa462a80$@com.br> Message-ID: <9625DD6D58B94BAF814F986623953BAE@FabioCasaPC> Pessoal Tenho uma Fibra da Telefonica de 20 Megas e n?o consigo ativar o BGP, eles alegam que o roteador que estou conectado (Bauru-SP) n?o suporta BGP, e tenho que ser transferido para um outro roteador (Campinas), e querem me cobrar a mais por mes e ainda o gerente de contas disse que demora para fazer essa altera??o, alguem sabe de algo para ajudar. Obrigado F?bio Escorpioni Ensite Brasil Telecomunica??es Ltda 18 - 3643-1212 From rubensk at gmail.com Fri Jan 30 01:00:59 2009 From: rubensk at gmail.com (Rubens Kuhl Jr.) Date: Fri, 30 Jan 2009 01:00:59 -0200 Subject: [GTER] Problema para ativar BGP com a Telefonica In-Reply-To: <9625DD6D58B94BAF814F986623953BAE@FabioCasaPC> References: <1232995032411.bruno@openline.com.br> <000901c97fe8$d63d4690$82b7d3b0$@com.br> <002401c98077$b310dc60$19329520$@com.br> <002e01c9807b$8e176380$aa462a80$@com.br> <9625DD6D58B94BAF814F986623953BAE@FabioCasaPC> Message-ID: <6bb5f5b10901291900n3cc21d92uec985dfa3e5df6e7@mail.gmail.com> Se voc? puder simplificar a configura??o de BGP, eles talvez possam te deixar em Bauru mesmo. Por exemplo, uma configura??o de BGP onde eles s? anunciam a rota default (ou rota default mais rotas do AS deles), e voc? s? anuncia o seu bloco, pode ser absorvida por um grande n?mero de equipamentos antigos. Se isso atender sua necessidade, por exemplo se seu tr?fego for principalmente entrante, basta eles quererem. Outra op??o ? manter sua conex?o com o roteador de Bauru apenas com um /30 e uma rota est?tica para seu bloco de endere?os (desde que com keepalive PPP para derrub?-la), e fechar EBGP Multi-hop com o roteador de Campinas. Voc? vai poder tomar decis?es de roteamento baseadas na tabela nacional ou global, mas uma vez que voc? escolheu mandar pela Telef?nica, o pacote pode seguir a rota default mesmo... no tr?fego de retorno, a rota est?tica distribu?da no IGP (IBGP ou IS-IS) vai dar conectividade ?tima dentro da rede da Telef?nica independente de porque redes no mundo escolherem esse an?ncio. O que voc? precisa descobrir ? se eles querem resolver sua demanda apesar da menor capacidade do equipamento deles, ou adotar uma pol?tica r?gida de arquitetura... como incumbente eles tendem ? esta ?ltima. E isso s? tem uma solu??o que ? contratar duas novas operadoras ao inv?s de uma. Rubens 2009/1/30 Fabio : > Pessoal > > > Tenho uma Fibra da Telefonica de 20 Megas e n?o consigo ativar o BGP, eles > alegam que o roteador que estou conectado (Bauru-SP) n?o suporta BGP, e > tenho que ser transferido para um outro roteador (Campinas), e querem me > cobrar a mais por mes e ainda o gerente de contas disse que demora para > fazer essa altera??o, alguem sabe de algo para ajudar. > > > Obrigado > F?bio Escorpioni > Ensite Brasil Telecomunica??es Ltda > 18 - 3643-1212 > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From welisson at conectcor.com.br Fri Jan 30 08:52:14 2009 From: welisson at conectcor.com.br (Welisson) Date: Fri, 30 Jan 2009 08:52:14 -0200 Subject: [GTER] Problema para ativar BGP com a Telefonica In-Reply-To: References: Message-ID: <4982DBDE.2070101@conectcor.com.br> Primeiramente bom dia Ele ate' pode utilizar do artifi'cio de multi-hop, so' que do jeito que as coisas parece ir, eu duvido que eles va~o querer ser dar a esse "luxo", e fazer isso para o nosso amigo. Ao inve's deles melhorarem parece que acaba piorando. Mas contribuindo com o post, e ae Fabinho beleza, cogita com seu consultor a possibilidade do multi-hop, pode ser uma soluc,a~o muito via'vel e sem custo de mudanc,a de estrutura. Agora tem a questa~o de voce^ conseguir falar com um analista que realmente entenda da coisa e fac,a isso pra voce^, do jeito que eles sa~o enrolados. Pra voce^ ter uma ide'ia um upgrade de LINK com TRANSPORTE VIA FIBRA os cara demora no mi'nimo 45 dias para ativar, imagine essa configurac,a~o de BGP. Com dizem, "Espere deitado e dormindo, pq se ficar em pe' tu vai cansar". Abrac,os Att, -- Welisson Tome' ------------------------------ Message: 10 Date: Fri, 30 Jan 2009 01:00:59 -0200 From: "Rubens Kuhl Jr." Subject: Re: [GTER] Problema para ativar BGP com a Telefonica To: Grupo de Trabalho de Engenharia e Operacao de Redes Message-ID: <6bb5f5b10901291900n3cc21d92uec985dfa3e5df6e7 at mail.gmail.com> Content-Type: text/plain; charset=ISO-8859-1 Se voc? puder simplificar a configura??o de BGP, eles talvez possam te deixar em Bauru mesmo. Por exemplo, uma configura??o de BGP onde eles s? anunciam a rota default (ou rota default mais rotas do AS deles), e voc? s? anuncia o seu bloco, pode ser absorvida por um grande n?mero de equipamentos antigos. Se isso atender sua necessidade, por exemplo se seu tr?fego for principalmente entrante, basta eles quererem. Outra op??o ? manter sua conex?o com o roteador de Bauru apenas com um /30 e uma rota est?tica para seu bloco de endere?os (desde que com keepalive PPP para derrub?-la), e fechar EBGP Multi-hop com o roteador de Campinas. Voc? vai poder tomar decis?es de roteamento baseadas na tabela nacional ou global, mas uma vez que voc? escolheu mandar pela Telef?nica, o pacote pode seguir a rota default mesmo... no tr?fego de retorno, a rota est?tica distribu?da no IGP (IBGP ou IS-IS) vai dar conectividade ?tima dentro da rede da Telef?nica independente de porque redes no mundo escolherem esse an?ncio. O que voc? precisa descobrir ? se eles querem resolver sua demanda apesar da menor capacidade do equipamento deles, ou adotar uma pol?tica r?gida de arquitetura... como incumbente eles tendem ? esta ?ltima. E isso s? tem uma solu??o que ? contratar duas novas operadoras ao inv?s de uma. Rubens From eliteservicos at eliteservicos.com.br Fri Jan 30 09:14:40 2009 From: eliteservicos at eliteservicos.com.br (=?iso-8859-1?Q?Jos=E9_Luiz_-_Elite_Automa=E7=E3o_Climatiza=E7=E3o?=) Date: Fri, 30 Jan 2009 09:14:40 -0200 Subject: [GTER] Duvida quanto a redirecionamento. In-Reply-To: References: Message-ID: <81ECA3B866234F5CA67EEC625F81EDE7@diretoria> Agradeco a participacao e ajuda de todos. Apos analisar com calma, percebi que a Telefonica chama esse absurdo de: "Sistema de ajuda na busca" e pode ser desabilitado, eu desabilitei e deu tudo certo. Aparentemente algumas p?ginas ditas inexistentes ou com servidores indisponiveis, apenas demoram um pouco para abrir, como se a Telefonica tivesse uma rotina de time out e caso esse tempo tenha se esgotado ele responde que o servidor esta fora do ar. Esse "servico" compulsorio e absurdo. Mas ao menos tiveram o bom senso de possibilitar a desativacao. Ao usuario que tenha esse tipo de problema e recomendado desativar o servico de vez. Atenciosamente; Jose Luiz Vieira -------------------------------------------------- From: Sent: Friday, January 30, 2009 1:01 AM To: Subject: gter Digest, Vol 70, Issue 78 > Send gter mailing list submissions to > gter at eng.registro.br > > To subscribe or unsubscribe via the World Wide Web, visit > https://eng.registro.br/mailman/listinfo/gter > or, via email, send a message with subject or body 'help' to > gter-request at eng.registro.br > > You can reach the person managing the list at > gter-owner at eng.registro.br > > When replying, please edit your Subject line so it is more specific > than "Re: Contents of gter digest..." > > > Today's Topics: > > 1. RES: Duvida quanto a redirecionamento. (Renato Frederick) > 2. RES: RES: Duvida quanto a redirecionamento. > (Aslan Carlos de Medeiros Ramos) > 3. Re: Duvida quanto a redirecionamento. (MARLON BORBA) > 4. Re: Duvida quanto a redirecionamento. > (Leonardo Rodrigues Magalh?es) > 5. Re: Duvida quanto a redirecionamento. (MARLON BORBA) > 6. Re: Duvida quanto a redirecionamento. (Emiliano Martins) > 7. RES: Duvida quanto a redirecionamento. (Renato Frederick) > 8. Re: RES: Duvida quanto a redirecionamento. (Emiliano Martins) > 9. Problema para ativar BGP com a Telefonica (Fabio) > 10. Re: Problema para ativar BGP com a Telefonica (Rubens Kuhl Jr.) > > > ---------------------------------------------------------------------- > > Message: 1 > Date: Thu, 29 Jan 2009 12:32:28 -0200 > From: Renato Frederick > Subject: [GTER] RES: Duvida quanto a redirecionamento. > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Message-ID: <005a01c9821e$6ac42900$404c7b00$@org> > Content-Type: text/plain; charset="iso-8859-1" > > Jos?, > > J? foi discutido aqui sobre este 'sequestro' de DNS da telef?nica. > > Voc? pode apontar seus servidores de dns e usar o opendns.com, vai evitar > este abuso da telef?nica. > > Quanto a ser legal ou n?o, cabe a? uma centena de interpreta??es, mas como > a > burocracia ? grande, o mais r?pido ? rodar seu pr?prio servidor de DNS ou > de > terceiros, como o opendns. > > > >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> Em nome de Jos? Luiz - Elite Automa??o Climatiza??o >> Enviada em: quinta-feira, 29 de janeiro de 2009 11:32 >> Para: gter at eng.registro.br >> Assunto: [GTER] Duvida quanto a redirecionamento. >> >> Pessoal, bom dia! >> >> N?o sei se o problema e unicamente meu ou comum a todos. >> >> Quanto tento acessar alguns enderecos na net, tenho como retorno apenas >> uma >> pagina de "ajuda" da Telefonica informando que a pagina nao foi >> encontrada >> ou nao houve resposta do servidor. Eu efetuo um ping e o servidor >> responde >> mas nao consigo acessar a pagina, somente retorna a pagina de ajuda. >> >> Por isso tenho algumas duvidas, antes eu tinha um codigo de erro e >> podia >> resolver o problema, agora n?o sei digitei errado, se meu acesso foi >> negado, >> se o site nao existe mais, enfim. Esse procedimento da Telefonica e >> Legal? >> Tem como evitar isso? >> >> Agradeco aos comentarios. >> >> Atenciosamente; >> >> Jose Luiz Vieira. >> >> "Essa mensagem foi escrita sem acentuacao de proposito" >> >> -- > > > > ------------------------------ > > Message: 2 > Date: Thu, 29 Jan 2009 12:38:04 -0200 > From: "Aslan Carlos de Medeiros Ramos" > Subject: [GTER] RES: RES: Duvida quanto a redirecionamento. > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Message-ID: <005901c9821f$319c1740$94d445c0$@carlos at alog.com.br> > Content-Type: text/plain; charset="iso-8859-1" > > Isso acontece tamb?m com servidores de DNS da Oi, para o servi?o de Velox. > Se n?o me engano esta ? um endere?o dos DNS deles. 200.149.55.142 > > > > Atenciosamente, > Aslan Carlos de Medeiros Ramos > ?-------------------------------------------------------------------------- > ?ALOG Data Centers > ?Excel?ncia em Projetos de Hosting > ?R. Volunt?rios da P?tria, 360 - RJ / CEP: 22270-010 > ?Telefone: (21) 3083-3330 / INOC: 16397*100 > ?http://www.alog.com.br > > > > -----Mensagem original----- > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em > nome de Renato Frederick > Enviada em: quinta-feira, 29 de janeiro de 2009 12:32 > Para: 'Grupo de Trabalho de Engenharia e Operacao de Redes' > Assunto: [GTER] RES: Duvida quanto a redirecionamento. > > Jos?, > > J? foi discutido aqui sobre este 'sequestro' de DNS da telef?nica. > > Voc? pode apontar seus servidores de dns e usar o opendns.com, vai evitar > este abuso da telef?nica. > > Quanto a ser legal ou n?o, cabe a? uma centena de interpreta??es, mas como > a > burocracia ? grande, o mais r?pido ? rodar seu pr?prio servidor de DNS ou > de > terceiros, como o opendns. > > > >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> Em nome de Jos? Luiz - Elite Automa??o Climatiza??o >> Enviada em: quinta-feira, 29 de janeiro de 2009 11:32 >> Para: gter at eng.registro.br >> Assunto: [GTER] Duvida quanto a redirecionamento. >> >> Pessoal, bom dia! >> >> N?o sei se o problema e unicamente meu ou comum a todos. >> >> Quanto tento acessar alguns enderecos na net, tenho como retorno apenas >> uma >> pagina de "ajuda" da Telefonica informando que a pagina nao foi >> encontrada >> ou nao houve resposta do servidor. Eu efetuo um ping e o servidor >> responde >> mas nao consigo acessar a pagina, somente retorna a pagina de ajuda. >> >> Por isso tenho algumas duvidas, antes eu tinha um codigo de erro e >> podia >> resolver o problema, agora n?o sei digitei errado, se meu acesso foi >> negado, >> se o site nao existe mais, enfim. Esse procedimento da Telefonica e >> Legal? >> Tem como evitar isso? >> >> Agradeco aos comentarios. >> >> Atenciosamente; >> >> Jose Luiz Vieira. >> >> "Essa mensagem foi escrita sem acentuacao de proposito" >> >> -- > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > ------------------------------ > > Message: 3 > Date: Thu, 29 Jan 2009 13:25:49 -0200 > From: "MARLON BORBA" > Subject: Re: [GTER] Duvida quanto a redirecionamento. > To: > Message-ID: <4981AEDC.15A6.0046.0 at trf3.jus.br> > Content-Type: text/plain; charset=Windows-1252 > > Esse detalhe me leva a imaginar que a Telef?nica n?o apenas "seq?estrou" > o DNS, mas tamb?m implementou um "proxy" transparente que, em caso de > n?o resposta ou de outro erro, retorna a mesma p?gina de ajuda... > > > -- > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? MoReq-Jus Evangelist > TRF 3 Regi?o > (11) 3012-1683 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > > Em 29/1/2009 ?s 11:31, Jos? Luiz - Elite Automa??o Climatiza??o > gravou: > > > [...] >> Quanto tento acessar alguns enderecos na net, tenho como retorno > apenas uma >> pagina de "ajuda" da Telefonica informando que a pagina nao foi > encontrada >> ou nao houve resposta do servidor. Eu efetuo um ping e o servidor > responde >> mas nao consigo acessar a pagina, somente retorna a pagina de ajuda. > [...] > > > > ------------------------------ > > Message: 4 > Date: Thu, 29 Jan 2009 14:34:43 -0200 > From: Leonardo Rodrigues Magalh?es > Subject: Re: [GTER] Duvida quanto a redirecionamento. > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: <4981DAA3.2040005 at solutti.com.br> > Content-Type: text/plain; charset=windows-1252; format=flowed > > > > MARLON BORBA escreveu: >> Esse detalhe me leva a imaginar que a Telef?nica n?o apenas "seq?estrou" >> o DNS, mas tamb?m implementou um "proxy" transparente que, em caso de >> n?o resposta ou de outro erro, retorna a mesma p?gina de ajuda... >> >> > > n?o ... a principio n?o seria necess?rio transparent proxy n?o. > > basta ela jogar um IP pra sua consulta DNS que o seu navegador > encarrega-se de acessar o IP que ela lhe enviou. > > se for pra meramente mostrar uma p?gina quando o usu?rio digitar um > ip que n?o existe, uma solu??o de DNS seria plenamente suficiente. > > -- > > > Atenciosamente / Sincerily, > Leonardo Rodrigues > Solutti Tecnologia > http://www.solutti.com.br > > Minha armadilha de SPAM, N?O mandem email > gertrudes at solutti.com.br > My SPAMTRAP, do not email it > > > > > > > ------------------------------ > > Message: 5 > Date: Thu, 29 Jan 2009 15:30:26 -0200 > From: "MARLON BORBA" > Subject: Re: [GTER] Duvida quanto a redirecionamento. > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: <4981CC12.15A6.0046.0 at trf3.jus.br> > Content-Type: text/plain; charset=Windows-1252 > > Mas, no exemplo citado pelo outro participante da lista, o IP existe e a > resolu??o DNS d?-se corretamente, mas o servi?o (HTTP) parece n?o estar > no ar, ou a URL est? errada, o que nada tem a ver com a resolu??o de > nome. > > > -- > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? MoReq-Jus Evangelist > TRF 3 Regi?o > (11) 3012-1683 > -- > Practically no IT system is risk free. > (NIST Special Publication 800-30) > -- > > > Em 29/1/2009 ?s 14:34, Leonardo Rodrigues Magalh?es > > gravou: > > >> >> MARLON BORBA escreveu: >>> Esse detalhe me leva a imaginar que a Telef?nica n?o apenas > "seq?estrou" >>> o DNS, mas tamb?m implementou um "proxy" transparente que, em caso > de >>> n?o resposta ou de outro erro, retorna a mesma p?gina de ajuda... >>> >>> >> >> n?o ... a principio n?o seria necess?rio transparent proxy n?o. >> >> basta ela jogar um IP pra sua consulta DNS que o seu navegador >> encarrega-se de acessar o IP que ela lhe enviou. > > [...] > > > > ------------------------------ > > Message: 6 > Date: Thu, 29 Jan 2009 15:33:36 -0200 > From: Emiliano Martins > Subject: Re: [GTER] Duvida quanto a redirecionamento. > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: > <9c0c824e0901290933u2de89b7ey4632accf1fe36725 at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > No caso da telefonica, se mandarmos a requisi??o novamente, na maioria dos > casos abrir? normalmente. > > 2009/1/29 MARLON BORBA > >> Mas, no exemplo citado pelo outro participante da lista, o IP existe e a >> resolu??o DNS d?-se corretamente, mas o servi?o (HTTP) parece n?o estar >> no ar, ou a URL est? errada, o que nada tem a ver com a resolu??o de >> nome. >> >> >> -- >> >> Abra?os, >> >> Marlon Borba, CISSP, APC DataCenter Associate >> T?cnico Judici?rio ? Seguran?a da Informa??o >> IPv6 Evangelist ? MoReq-Jus Evangelist >> TRF 3 Regi?o >> (11) 3012-1683 >> -- >> Practically no IT system is risk free. >> (NIST Special Publication 800-30) >> -- >> >> >> Em 29/1/2009 ?s 14:34, Leonardo Rodrigues Magalh?es >> >> gravou: >> >> >> > >> > MARLON BORBA escreveu: >> >> Esse detalhe me leva a imaginar que a Telef?nica n?o apenas >> "seq?estrou" >> >> o DNS, mas tamb?m implementou um "proxy" transparente que, em caso >> de >> >> n?o resposta ou de outro erro, retorna a mesma p?gina de ajuda... >> >> >> >> >> > >> > n?o ... a principio n?o seria necess?rio transparent proxy n?o. >> > >> > basta ela jogar um IP pra sua consulta DNS que o seu navegador >> > encarrega-se de acessar o IP que ela lhe enviou. >> >> [...] >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Emiliano Martins > iK1 Tecnologia Ltda > > > ------------------------------ > > Message: 7 > Date: Thu, 29 Jan 2009 17:09:29 -0200 > From: Renato Frederick > Subject: [GTER] RES: Duvida quanto a redirecionamento. > To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" > > Message-ID: <00c701c98245$1d4d0170$57e70450$@org> > Content-Type: text/plain; charset="iso-8859-1" > > O que pode acontecer ? acontecer uma falha tempor?ria de resolu??o de > nomes, > os servidores de DNS 'sequestrados" da empresa entendem que o dom?nio n?o > existe e da? abre a p?gina de 'procura assistida'. > > Pode ter sido o caso. > >> -----Mensagem original----- >> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> Em nome de Emiliano Martins >> Enviada em: quinta-feira, 29 de janeiro de 2009 15:34 >> Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> Assunto: Re: [GTER] Duvida quanto a redirecionamento. >> >> No caso da telefonica, se mandarmos a requisi??o novamente, na maioria >> dos >> casos abrir? normalmente. >> >> 2009/1/29 MARLON BORBA >> >> > Mas, no exemplo citado pelo outro participante da lista, o IP existe >> e a >> > resolu??o DNS d?-se corretamente, mas o servi?o (HTTP) parece n?o >> estar >> > no ar, ou a URL est? errada, o que nada tem a ver com a resolu??o de >> > nome. >> > > > > ------------------------------ > > Message: 8 > Date: Thu, 29 Jan 2009 17:16:43 -0200 > From: Emiliano Martins > Subject: Re: [GTER] RES: Duvida quanto a redirecionamento. > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: > <9c0c824e0901291116p70eda76ey1d71fe837ea062d4 at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > No caso dos DNS do Speedy da Telefonica (200.204.0.10 e 200.204.0.138), > falha tempor?ria na resolu??o de nomes ? comportamento default. > > 2009/1/29 Renato Frederick > >> O que pode acontecer ? acontecer uma falha tempor?ria de resolu??o de >> nomes, >> os servidores de DNS 'sequestrados" da empresa entendem que o dom?nio n?o >> existe e da? abre a p?gina de 'procura assistida'. >> >> Pode ter sido o caso. >> >> > -----Mensagem original----- >> > De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] >> > Em nome de Emiliano Martins >> > Enviada em: quinta-feira, 29 de janeiro de 2009 15:34 >> > Para: Grupo de Trabalho de Engenharia e Operacao de Redes >> > Assunto: Re: [GTER] Duvida quanto a redirecionamento. >> > >> > No caso da telefonica, se mandarmos a requisi??o novamente, na maioria >> > dos >> > casos abrir? normalmente. >> > >> > 2009/1/29 MARLON BORBA >> > >> > > Mas, no exemplo citado pelo outro participante da lista, o IP existe >> > e a >> > > resolu??o DNS d?-se corretamente, mas o servi?o (HTTP) parece n?o >> > estar >> > > no ar, ou a URL est? errada, o que nada tem a ver com a resolu??o de >> > > nome. >> > >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Emiliano Martins > iK1 Tecnologia Ltda > > > ------------------------------ > > Message: 9 > Date: Fri, 30 Jan 2009 00:29:06 -0200 > From: "Fabio" > Subject: [GTER] Problema para ativar BGP com a Telefonica > To: "Grupo de Trabalho de Engenharia e Operacao de Redes" > > Message-ID: <9625DD6D58B94BAF814F986623953BAE at FabioCasaPC> > Content-Type: text/plain; format=flowed; charset="iso-8859-1"; > reply-type=response > > Pessoal > > > Tenho uma Fibra da Telefonica de 20 Megas e n?o consigo ativar o BGP, > eles > alegam que o roteador que estou conectado (Bauru-SP) n?o suporta BGP, e > tenho que ser transferido para um outro roteador (Campinas), e querem me > cobrar a mais por mes e ainda o gerente de contas disse que demora para > fazer essa altera??o, alguem sabe de algo para ajudar. > > > Obrigado > F?bio Escorpioni > Ensite Brasil Telecomunica??es Ltda > 18 - 3643-1212 > > > > ------------------------------ > > Message: 10 > Date: Fri, 30 Jan 2009 01:00:59 -0200 > From: "Rubens Kuhl Jr." > Subject: Re: [GTER] Problema para ativar BGP com a Telefonica > To: Grupo de Trabalho de Engenharia e Operacao de Redes > > Message-ID: > <6bb5f5b10901291900n3cc21d92uec985dfa3e5df6e7 at mail.gmail.com> > Content-Type: text/plain; charset=ISO-8859-1 > > Se voc? puder simplificar a configura??o de BGP, eles talvez possam te > deixar em Bauru mesmo. Por exemplo, uma configura??o de BGP onde eles > s? anunciam a rota default (ou rota default mais rotas do AS deles), e > voc? s? anuncia o seu bloco, pode ser absorvida por um grande n?mero > de equipamentos antigos. Se isso atender sua necessidade, por exemplo > se seu tr?fego for principalmente entrante, basta eles quererem. > > Outra op??o ? manter sua conex?o com o roteador de Bauru apenas com um > /30 e uma rota est?tica para seu bloco de endere?os (desde que com > keepalive PPP para derrub?-la), e fechar EBGP Multi-hop com o roteador > de Campinas. Voc? vai poder tomar decis?es de roteamento baseadas na > tabela nacional ou global, mas uma vez que voc? escolheu mandar pela > Telef?nica, o pacote pode seguir a rota default mesmo... no tr?fego de > retorno, a rota est?tica distribu?da no IGP (IBGP ou IS-IS) vai dar > conectividade ?tima dentro da rede da Telef?nica independente de > porque redes no mundo escolherem esse an?ncio. > > O que voc? precisa descobrir ? se eles querem resolver sua demanda > apesar da menor capacidade do equipamento deles, ou adotar uma > pol?tica r?gida de arquitetura... como incumbente eles tendem ? esta > ?ltima. E isso s? tem uma solu??o que ? contratar duas novas > operadoras ao inv?s de uma. > > > Rubens > > > > 2009/1/30 Fabio : >> Pessoal >> >> >> Tenho uma Fibra da Telefonica de 20 Megas e n?o consigo ativar o BGP, >> eles >> alegam que o roteador que estou conectado (Bauru-SP) n?o suporta BGP, e >> tenho que ser transferido para um outro roteador (Campinas), e querem me >> cobrar a mais por mes e ainda o gerente de contas disse que demora para >> fazer essa altera??o, alguem sabe de algo para ajudar. >> >> >> Obrigado >> F?bio Escorpioni >> Ensite Brasil Telecomunica??es Ltda >> 18 - 3643-1212 >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > ------------------------------ > > -- > gter digest list https://eng.registro.br/mailman/listinfo/gter > > End of gter Digest, Vol 70, Issue 78 > ************************************ From casfre at gmail.com Fri Jan 30 10:06:53 2009 From: casfre at gmail.com (casfre at gmail.com) Date: Fri, 30 Jan 2009 10:06:53 -0200 Subject: [GTER] Duvida quanto a redirecionamento. In-Reply-To: <81ECA3B866234F5CA67EEC625F81EDE7@diretoria> References: <81ECA3B866234F5CA67EEC625F81EDE7@diretoria> Message-ID: On Fri, Jan 30, 2009 at 9:14 AM, Jos? Luiz - Elite Automa??o Climatiza??o wrote: > > Apos analisar com calma, percebi que a Telefonica chama esse absurdo de: > "Sistema de ajuda na busca" e pode ser desabilitado, eu desabilitei e deu > tudo certo. Por curiosidade, como ? que se desativa? Obrigado. C?ssio From luiz at visualconnect.com.br Fri Jan 30 08:33:10 2009 From: luiz at visualconnect.com.br (Luiz Otavio O Souza) Date: Fri, 30 Jan 2009 08:33:10 -0200 Subject: [GTER] Problema para ativar BGP com a Telefonica References: <1232995032411.bruno@openline.com.br><000901c97fe8$d63d4690$82b7d3b0$@com.br> <002401c98077$b310dc60$19329520$@com.br><002e01c9807b$8e176380$aa462a80$@com.br> <9625DD6D58B94BAF814F986623953BAE@FabioCasaPC> Message-ID: > > Tenho uma Fibra da Telefonica de 20 Megas e n?o consigo ativar o BGP, > eles alegam que o roteador que estou conectado (Bauru-SP) n?o suporta BGP, > e tenho que ser transferido para um outro roteador (Campinas), e querem me > cobrar a mais por mes e ainda o gerente de contas disse que demora para > fazer essa altera??o, alguem sabe de algo para ajudar. Fabio, Quem te atende ? Mauricio (robocop) ? Bata o p? e tenha certeza que isso n?o ? s? mais um caso de m? vontade... Tem gente com BGP ativo em Bauru e na telef?nica, se n?o tem porta nesse equipamento isso eu n?o sei. Cuidado, a telef?nica de Bauru s? me d? trabalho (n?o que isso seja ruim ;)) (instalaram links em lugares errados e depois retiraram os que estavam ativos, e s? fizeram isso DUAS vezes). []'s Luiz From bruno at openline.com.br Fri Jan 30 10:13:21 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Fri, 30 Jan 2009 09:13:21 -0300 Subject: [GTER] Problema para ativar BGP com a Telefonica Message-ID: <1233317601519.bruno@openline.com.br> --- "Fabio" escreveu: > Tenho uma Fibra da Telefonica de 20 Megas e n?o consigo ativar o BGP, eles > alegam que o roteador que estou conectado (Bauru-SP) n?o suporta BGP, e > tenho que ser transferido para um outro roteador (Campinas), e querem me > cobrar a mais por mes e ainda o gerente de contas disse que demora para > fazer essa altera??o, alguem sabe de algo para ajudar. Ol? Tenho sugest?o um pouco diferente da do Rubens Contrate transporte Bauru-SP at? o PTT-Metro e compre tr?nsito l? (e ganhe o peering de lambuja) A CTBC, Eletropaulo, Intelig, talvez Eletronet, Brt e GVT podem fazer esse transporte. O custo do tr?nsito no PTT sai mais em conta do que o "normal" da entrega Telephonica na sua porta. Se o transporte tiver um bom pre?o pode ficar at? mais barato no total pra voc? []s, !3runo Cabral From tuliopsy at gmail.com Fri Jan 30 09:53:15 2009 From: tuliopsy at gmail.com (=?ISO-8859-1?Q?T=FAlio_Henrique?=) Date: Fri, 30 Jan 2009 09:53:15 -0200 Subject: [GTER] Plano de backup centralizado matriz e filiadas Message-ID: Pessoal, bom dia a todos. A empresa que trabalho aprovou a cria??o de um sistema de backup centralizado, onde todo o backup das filiais seriam centralizados junto com o backup da matriz. Existem filiais que seu backup total n?o passaria de 500 MB, algo que caberia em um CD-R. Por?m as nossas filiadas trabalham digamos de que forma "independente", elas podem n?o querer aderir ao plano. Gostaria de saber de um local onde poderia encontrar sugest?es que possam me auxiliar a elaborar esse plano de backup, bem como montar propostas de solu??es, ou se algu?m aqui j? passou por caso semelhante e pode compartilhar a experi?ncia. Encontrei alguns materiais, mas ainda n?o foram suficientes para uma id?ia mais clara. Muito agradecido pela aten??o. -- T?lio Henrique A. dos Santos Linux User #454598 From itamar at ispbrasil.com.br Fri Jan 30 10:26:16 2009 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Fri, 30 Jan 2009 10:26:16 -0200 Subject: [GTER] Problema para ativar BGP com a Telefonica In-Reply-To: <1233317601519.bruno@openline.com.br> References: <1233317601519.bruno@openline.com.br> Message-ID: esta sem duvida e' a melhor recomendacao de TODAS vale a pena fazer um orcamento com as empresas citadas abaixo. > > Tenho sugest?o um pouco diferente da do Rubens > > Contrate transporte Bauru-SP at? o PTT-Metro e compre tr?nsito l? > (e ganhe o peering de lambuja) > > A CTBC, Eletropaulo, Intelig, talvez Eletronet, Brt e GVT podem > fazer esse transporte. O custo do tr?nsito no PTT sai mais em > conta do que o "normal" da entrega Telephonica na sua porta. > Se o transporte tiver um bom pre?o pode ficar at? mais barato > no total pra voc? > > []s, !3runo Cabral > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- ------------ Itamar Reis Peixoto e-mail/msn: itamar at ispbrasil.com.br sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From technosoft at navas.adv.br Fri Jan 30 10:38:15 2009 From: technosoft at navas.adv.br (Jose Navas Junior) Date: Fri, 30 Jan 2009 10:38:15 -0200 (BRST) Subject: [GTER] Problema para ativar BGP com a Telefonica Message-ID: <28646.200.169.41.23.1233319095.squirrel@200.210.132.150> Sem d?vida ? o caminho ... No seu contexto, Bauru,?a EletroNet tem ponto de presen?a operacional em Sao Manuel e em Assis ... provedores de Mar?lia e?regi?o ?j? est?o pendurados na EletroNet em Assis (geralmente em rota pr?pria via r?dio, j? que o enlace ? curto e Echapor? fica no meio com visada para Assie e Mar?lia) e de l? pra PTT Metro e afins, comprando transito diretamente em S?o Paulo capital (muuuittooo mais em conta). Tecnicamente h? um POP embrion?rio da EletroNet at? mesmo em Mar?lia, j? que os provedores que pegaram EletroNet Assis montaram estruturas de "carriers" em verdadeiros datacenter locais com redund?ncia el?trica, geradores, enlaces SDH e GigaEthernet pr?prios, etc ... vale a pena contata-los, de repente voce so precisa chegar em Mar?lia. A CTBC tem fibra em Mar?lia, Lins,?Rio?Preto e Ourinhos,?ao longo da BR-153, d? pra pegar por aqui tamb?m (a fibra ? gerenciada, pelo que se sabe, pela BRVias, concession?ria que assumiu a rodovia recentemente ..? O neg?cio ? cotar e expandir os horizontes ... ----- esta sem duvida e' a melhor recomendacao de TODAS vale a pena fazer um orcamento com as empresas citadas abaixo. > > Tenho sugest?o um pouco diferente da do Rubens > > Contrate transporte Bauru-SP at? o PTT-Metro e compre tr?nsito l? > (e ganhe o peering de lambuja) > > A CTBC, Eletropaulo, Intelig, talvez Eletronet, Brt e GVT podem > fazer esse transporte. O custo do tr?nsito no PTT sai mais em > conta do que o "normal" da entrega Telephonica na sua porta. > Se o transporte tiver um bom pre?o pode ficar at? mais barato > no total pra voc? > > []s, !3runo Cabral > -- > gter list????https://eng.registro.br/mailman/listinfo/gter? From duarte at ufscar.br Fri Jan 30 10:48:12 2009 From: duarte at ufscar.br (Marcelo Duarte) Date: Fri, 30 Jan 2009 10:48:12 -0200 Subject: [GTER] =?iso-8859-1?q?Normas_-_Constru=E7=E3o_-_Sala_de_Opera=E7?= =?iso-8859-1?q?=F5es_-_DataCenter?= In-Reply-To: References: Message-ID: <4982F70C.4080506@ufscar.br> Bom dia a todos, O Departamento de Engenharia de Edificios da minha institui??o nos solicitou informa??es sobre normas para a reforma de nossa sala de opera??es. Algu?m aqui da lista possui as normas t?cnicas para a elabora??o de projetos, para estes tipos de salas? Ou aonde posso encontrar? Atenciosamente, -- Marcelo Jose Duarte Analista de Tecnologia da Informacao Universidade Federal de Sao Carlos - UFSCar Tel: +55 16 3351-8987 Tel: +55 16 3351-8418 - Ramal: 10131415 Curriculo Lattes : http://lattes.cnpq.br/5439557306946783 From Danilo.Chagas at vivo.com.br Fri Jan 30 10:57:24 2009 From: Danilo.Chagas at vivo.com.br (Danilo das Chagas) Date: Fri, 30 Jan 2009 10:57:24 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__Normas_-_Constru=E7=E3o_-_Sala_de_O?= =?iso-8859-1?q?pera=E7=F5es_-_DataCenter?= References: <4982F70C.4080506@ufscar.br> Message-ID: <662FCBD4B0F2D34D8FCAAF15D60E9C4C70593F@SP3EXCEVSK305.REDECORP.BR> Marcelo, Acesse este site, nele h? a norma para constru??o de Datacenters : http://www.pdf-search-engine.com/tia-942-pdf.html Atenciosamente, Danilo das Chagas Diretoria Rede SP, IP e TX (DRSPIP) danilo.chagas at vivo.com.br "Nossa miss?o ? : Ser a melhor op??o em comunica??o com mobilidade" Mensagem Confidencial Conforme disposto na Pol?tica de Classifica??o das Informa??es da Vivo, as informa??es existentes nesta mensagem foram classificadas como CONFIDENCIAIS e s?o para conhecimento e uso espec?fico dos seus destinat?rios, sendo seu sigilo protegido por lei e seu uso regulado pelas pol?ticas internas da Vivo. Caso n?o seja destinat?rio da mesma, saiba que a leitura, c?pia e/ou divulga??o por sua parte s?o indevidas e terminantemente proibidas. Caso tenha recebido esta mensagem indevidamente, solicita-se a devolu??o da mesma para o remetente informando o recebimento indevido. Caso seja o destinat?rio da mesma, lembramos da sua responsabilidade no tratamento das informa??es confidenciais, desde sua cria??o, manipula??o, divulga??o at? seu correto descarte, previstos na Pol?tica acima citada. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Marcelo Duarte Enviada em: sexta-feira, 30 de janeiro de 2009 10:48 Para: Grupo de Trabalho de Engenharia e Operacao de Redes Assunto: [GTER] Normas - Constru??o - Sala de Opera??es - DataCenter Bom dia a todos, O Departamento de Engenharia de Edificios da minha institui??o nos solicitou informa??es sobre normas para a reforma de nossa sala de opera??es. Algu?m aqui da lista possui as normas t?cnicas para a elabora??o de projetos, para estes tipos de salas? Ou aonde posso encontrar? Atenciosamente, -- Marcelo Jose Duarte Analista de Tecnologia da Informacao Universidade Federal de Sao Carlos - UFSCar Tel: +55 16 3351-8987 Tel: +55 16 3351-8418 - Ramal: 10131415 Curriculo Lattes : http://lattes.cnpq.br/5439557306946783 -- gter list https://eng.registro.br/mailman/listinfo/gter From MBORBA at trf3.jus.br Fri Jan 30 10:58:15 2009 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Fri, 30 Jan 2009 10:58:15 -0200 Subject: [GTER] =?iso-8859-1?q?Normas_-_Constru=E7=E3o_-_Sala_de_Opera=E7?= =?iso-8859-1?q?=F5es_-_DataCenter?= Message-ID: <4982DD4702000046000191A0@svntrf311.trf3.gov.br> Comece por aqui: http://www.abnt.org.br/m3_preview.asp?cod_pagina=1237&cod_idm=1 E, em n?vel internacional, considere a norma EIA/TIA 942: http://www.ieee802.org/3/hssg/public/nov06/diminico_01_1106.pdf Esteja atento tamb?m aos "papers" do The Uptime Institute, em http://www.upsite.com/TUIpages/tuifault_specs.html Note que, infelizmente, o TCU tem rejeitado exig?ncia de "compliance" com padr?es sob o argumento de que, em alguns casos, tal restri??o limita a "competitividade do certame" prevista na Lei de Licita??es (snif, snif). Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio - Seguran?a da Informa??o IPv6 Evangelist - MoReq-Jus Evangelist TRF 3a Regi?o (11) 3012-1581 -- Practically no IT system is risk free. (NIST Special Publication 800-30) -- >>> Marcelo Duarte 30/01/09 10:48 >>> Bom dia a todos, O Departamento de Engenharia de Edificios da minha institui??o nos solicitou informa??es sobre normas para a reforma de nossa sala de opera??es. Algu?m aqui da lista possui as normas t?cnicas para a elabora??o de projetos, para estes tipos de salas? Ou aonde posso encontrar? Atenciosamente, -- Marcelo Jose Duarte Analista de Tecnologia da Informacao Universidade Federal de Sao Carlos - UFSCar Tel: +55 16 3351-8987 Tel: +55 16 3351-8418 - Ramal: 10131415 Curriculo Lattes : http://lattes.cnpq.br/5439557306946783 -- gter list https://eng.registro.br/mailman/listinfo/gter From bruno at openline.com.br Fri Jan 30 10:55:32 2009 From: bruno at openline.com.br (bruno at openline.com.br) Date: Fri, 30 Jan 2009 09:55:32 -0300 Subject: [GTER] Problema para ativar BGP com a Telefonica Message-ID: <1233320132516.bruno@openline.com.br> Ol? Acho que Rubens quem disse uma vez que as teles estariam fagocitando suas carteiras, tirando usu?rios glut?es como provedores para colocar usu?rios finais em maior quantidade/mais rent?veis sem precisar investir em expans?o de rede/backbone (a dificuldade de cumprir a meta do backhaul que venceu em dezembro passado ? a prova disso) J? indaguei aqui se o CGI ou o NIC poderiam auxiliar os provedores que est?o enfrentando dificuldades em ativar seus BGP com as teles e fui, digamos, ignorado. Eu mesmo tive esse problema algumas vezes, ao tentar ativar BGP de clientes que presto consultoria. O ?nico caso an?logo que lembro onde houve interven??o foi o da Intelig x Embratel logo ap?s a privatiza??o, onde a segunda foi for?ada a fazer peering gratuito com a primeira em nome de ser espelho. Hoje n?o me parece haver outra alternativa a n?o ser ir atr?s de link em PTTs. As teles que n?o tem rede tem esse interesse e v?o demorar bastante at? terem primeira milha para competir com seus clientes provedores. As teles que tem rede n?o est?o nem ai mesmo (e nem v?o enquanto a ANA TEL n?o licitar servi?o p?blico de dados ao inv?s de deixar o servi?o no regime privado com os SCM com PMS(*) das teles fixas) Ou o CGI/NIC come?ar a interligar os PTT-R com o PTT-Metro... Vida de provedor regional ? dureza... []s, !3runo (*) Poder de Mercado Significativo --- "Jose Navas Junior" escreveu: > Sem d?vida ? o caminho ... (...) > ----- > esta sem duvida e' a melhor recomendacao de TODAS (...) > > Tenho sugest?o um pouco diferente da do Rubens > > > > Contrate transporte Bauru-SP at? o PTT-Metro e compre tr?nsito l? > > (e ganhe o peering de lambuja) From danton at inexo.com.br Fri Jan 30 11:23:58 2009 From: danton at inexo.com.br (Danton Nunes) Date: Fri, 30 Jan 2009 11:23:58 -0200 (BRST) Subject: [GTER] Plano de backup centralizado matriz e filiadas In-Reply-To: References: Message-ID: On Fri, 30 Jan 2009, T?lio Henrique wrote: > Pessoal, bom dia a todos. > > A empresa que trabalho aprovou a cria??o de um sistema de backup > centralizado, onde todo o backup das filiais seriam centralizados junto com > o backup da matriz. Existem filiais que seu backup total n?o passaria de 500 > MB, algo que caberia em um CD-R. > Por?m as nossas filiadas trabalham digamos de que forma "independente", elas > podem n?o querer aderir ao plano. fazemos algo parecido usando rsync. From mbonani at gmail.com Fri Jan 30 11:06:20 2009 From: mbonani at gmail.com (Mauricio Bonani) Date: Fri, 30 Jan 2009 10:06:20 -0300 Subject: [GTER] =?iso-8859-1?q?Normas_-_Constru=E7=E3o_-_Sala_de_Opera=E7?= =?iso-8859-1?q?=F5es_-_DataCenter?= In-Reply-To: <4982F70C.4080506@ufscar.br> References: <4982F70C.4080506@ufscar.br> Message-ID: <4982FB4C.1040902@gmail.com> Algumas normas que ir?o te ajudar: ANSI/TIA/EIA-568B ANSI/TIA/EIA-569 ANSI/TIA/EIA-942 NBR 14565 NR 10 Voc? poder? encontr?-las em http://www.tiaonline.org/standards/catalog/index.cfm e http://www.abntnet.com.br/ Marcelo Duarte escreveu: > Bom dia a todos, > > O Departamento de Engenharia de Edificios da minha institui??o nos > solicitou informa??es sobre normas para a reforma de nossa sala de > opera??es. > Algu?m aqui da lista possui as normas t?cnicas para a elabora??o de > projetos, para estes tipos de salas? Ou aonde posso encontrar? > > Atenciosamente, > -- Mauricio Bonani mbonani at gmail.com From alaelson at ntc.net.br Fri Jan 30 11:07:31 2009 From: alaelson at ntc.net.br (Alaelson Tatsch - NTC) Date: Fri, 30 Jan 2009 10:07:31 -0300 (BRT) Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) Message-ID: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> Senhores, Estamos ativando um circuito fast ethernet com a uma operadora, ocorre que durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de down, a operadora (que sempre teve um comportamento ?mpar comparada a outras...) informa que essa velocidade, nesta tecnologia, ? plenamente aceit?vel e normal. Algu?m poderia contribuir com algum coment?rio? Desde j? agrade?o, Alaelson Tatsch NTC - Norte Tecnologia em Comunica??es Ltda (96) 3225-4747 / 9129 0375 Av. Henrique Gal?cio 1896 Macap? - Amap? From renan.adasilva at gmail.com Fri Jan 30 11:38:06 2009 From: renan.adasilva at gmail.com (Renan Augusto da Silva) Date: Fri, 30 Jan 2009 11:38:06 -0200 Subject: [GTER] Plano de backup centralizado matriz e filiadas In-Reply-To: References: Message-ID: <544c3ffa0901300538t49f70da3j965ab974dba6850b@mail.gmail.com> T?lio, Voc? esta buscando alguma empresa que preste esse servi?o ou ira montar tudo pessoalmente? Se for colocar a m?o na massa, recomendo um software Open Source chamado Bacula[1] que estamos testando atualmente. Att, Renan. [1] http://www.bacula.org/en/ 2009/1/30 Danton Nunes > On Fri, 30 Jan 2009, T?lio Henrique wrote: > > Pessoal, bom dia a todos. >> >> A empresa que trabalho aprovou a cria??o de um sistema de backup >> centralizado, onde todo o backup das filiais seriam centralizados junto >> com >> o backup da matriz. Existem filiais que seu backup total n?o passaria de >> 500 >> MB, algo que caberia em um CD-R. >> Por?m as nossas filiadas trabalham digamos de que forma "independente", >> elas >> podem n?o querer aderir ao plano. >> > > fazemos algo parecido usando rsync. > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From danton at inexo.com.br Fri Jan 30 11:42:51 2009 From: danton at inexo.com.br (Danton Nunes) Date: Fri, 30 Jan 2009 11:42:51 -0200 (BRST) Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) In-Reply-To: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> References: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> Message-ID: On Fri, 30 Jan 2009, Alaelson Tatsch - NTC wrote: > Estamos ativando um circuito fast ethernet com a uma operadora, ocorre > que durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de > down, a operadora (que sempre teve um comportamento ?mpar comparada a > outras...) informa que essa velocidade, nesta tecnologia, ? plenamente > aceit?vel e normal. download de onde? qual a banda contratada? From gustavo at nexthop.com.br Fri Jan 30 12:02:21 2009 From: gustavo at nexthop.com.br (Gustavo Rodrigues Ramos) Date: Fri, 30 Jan 2009 12:02:21 -0200 Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) In-Reply-To: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> References: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> Message-ID: <73d1f88a0901300602l5697d15foc8de44eec93328c5@mail.gmail.com> Ol? 2009/1/30 Alaelson Tatsch - NTC : > Estamos ativando um circuito fast ethernet com a uma operadora, ocorre que > durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de down, > a operadora (que sempre teve um comportamento ?mpar comparada a outras...) > informa que essa velocidade, nesta tecnologia, ? plenamente aceit?vel e > normal. > > Algu?m poderia contribuir com algum coment?rio? Talvez voc? tenha que levar em considera??o o protocol overhead do ethernet para fazer os seus c?lculos: http://sd.wareonearth.com/~phil/net/overhead/ Observe tamb?m que algumas plataformas (em sua configura??o padr?o) n?o mostram nos contadores da interface os bytes de gap entre um frame ethernet e outro. Dependendo do tamnho dos pacotes do teste, este fator pode fazer muita diferen?a. Gustavo. From rubensk at gmail.com Fri Jan 30 12:05:45 2009 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 30 Jan 2009 12:05:45 -0200 Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) In-Reply-To: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> References: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> Message-ID: <6bb5f5b10901300605w5630d324ke84f2ed94785ee6f@mail.gmail.com> Em Ethernet h? par?metros fixos como header e inter-frame-gap, enquanto o pacote tem tamanho vari?vel... a performance m?xima se d? com pacotes de tamanho m?ximo, e o tr?fego Internet n?o se comp?e apenas deles. Al?m disso, que conta voc? est? fazendo para chegar aos 9.8 Mbps ? Mb de telecom ? um milh?o de bits(1 seguido de zeros), e n?o uma pot?ncia de 2 como em mem?rias RAM. Rubens 2009/1/30 Alaelson Tatsch - NTC : > Senhores, > > Estamos ativando um circuito fast ethernet com a uma operadora, ocorre que > durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de down, > a operadora (que sempre teve um comportamento ?mpar comparada a outras...) > informa que essa velocidade, nesta tecnologia, ? plenamente aceit?vel e > normal. > > Algu?m poderia contribuir com algum coment?rio? > > Desde j? agrade?o, > > Alaelson Tatsch > NTC - Norte Tecnologia em Comunica??es Ltda > (96) 3225-4747 / 9129 0375 > Av. Henrique Gal?cio 1896 > Macap? - Amap? > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From alaelson at ntc.net.br Fri Jan 30 12:04:55 2009 From: alaelson at ntc.net.br (Alaelson Tatsch - NTC) Date: Fri, 30 Jan 2009 11:04:55 -0300 Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) In-Reply-To: References: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> Message-ID: De onde se possa imaginar! O link fica "cravado" em 9.852 Kilobits, os gr?ficos ficam flat line, mas n?o passa desta taxa. ----- Original Message ----- From: "Danton Nunes" To: "Grupo de Trabalho de Engenharia e Operacao de Redes" Sent: Friday, January 30, 2009 10:42 AM Subject: Re: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) On Fri, 30 Jan 2009, Alaelson Tatsch - NTC wrote: > Estamos ativando um circuito fast ethernet com a uma operadora, ocorre que > durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de down, > a operadora (que sempre teve um comportamento ?mpar comparada a outras...) > informa que essa velocidade, nesta tecnologia, ? plenamente aceit?vel e > normal. download de onde? qual a banda contratada? -- gter list https://eng.registro.br/mailman/listinfo/gter From ricardo_nobu at yahoo.com.br Fri Jan 30 12:44:23 2009 From: ricardo_nobu at yahoo.com.br (Ricardo Makino) Date: Fri, 30 Jan 2009 12:44:23 -0200 Subject: [GTER] =?iso-8859-1?q?Normas_-_Constru=E7=E3o_-_Sala_de_Opera=E7?= =?iso-8859-1?q?=F5es_-_DataCenter?= In-Reply-To: <4982F70C.4080506@ufscar.br> References: <4982F70C.4080506@ufscar.br> Message-ID: Procure a norma ANSI/EIA/TIA 942, que define os requisitos para constru??o de data centers. att, Ricardo Makino 2009/1/30 Marcelo Duarte > Bom dia a todos, > > O Departamento de Engenharia de Edificios da minha institui??o nos > solicitou informa??es sobre normas para a reforma de nossa sala de > opera??es. > Algu?m aqui da lista possui as normas t?cnicas para a elabora??o de > projetos, para estes tipos de salas? Ou aonde posso encontrar? > > Atenciosamente, > > -- > Marcelo Jose Duarte > Analista de Tecnologia da Informacao > Universidade Federal de Sao Carlos - UFSCar > Tel: +55 16 3351-8987 > Tel: +55 16 3351-8418 - Ramal: 10131415 > > Curriculo Lattes : > http://lattes.cnpq.br/5439557306946783 > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From tuliopsy at gmail.com Fri Jan 30 13:07:42 2009 From: tuliopsy at gmail.com (=?ISO-8859-1?Q?T=FAlio_Henrique?=) Date: Fri, 30 Jan 2009 13:07:42 -0200 Subject: [GTER] Plano de backup centralizado matriz e filiadas In-Reply-To: <544c3ffa0901300538t49f70da3j965ab974dba6850b@mail.gmail.com> References: <544c3ffa0901300538t49f70da3j965ab974dba6850b@mail.gmail.com> Message-ID: Estamos verificando qual a melhor op??o, uma empresa para prestar o servi?o ou nossa pr?pria equipe. O maior problema que vejo ? o canal de comunica??o entre a matriz e filiadas. Todas tem internet, mas cada uma tem uma velocidade diferente, outras usam internet residencial. 2009/1/30 Renan Augusto da Silva > T?lio, > > Voc? esta buscando alguma empresa que preste esse servi?o ou ira montar > tudo > pessoalmente? > > Se for colocar a m?o na massa, recomendo um software Open Source chamado > Bacula[1] que estamos testando atualmente. > > Att, > Renan. > > [1] http://www.bacula.org/en/ > > 2009/1/30 Danton Nunes > > > On Fri, 30 Jan 2009, T?lio Henrique wrote: > > > > Pessoal, bom dia a todos. > >> > >> A empresa que trabalho aprovou a cria??o de um sistema de backup > >> centralizado, onde todo o backup das filiais seriam centralizados junto > >> com > >> o backup da matriz. Existem filiais que seu backup total n?o passaria de > >> 500 > >> MB, algo que caberia em um CD-R. > >> Por?m as nossas filiadas trabalham digamos de que forma "independente", > >> elas > >> podem n?o querer aderir ao plano. > >> > > > > fazemos algo parecido usando rsync. > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- T?lio Henrique A. dos Santos Linux User #454598 From alexandre at onda.psi.br Fri Jan 30 13:32:36 2009 From: alexandre at onda.psi.br (Alexandre J. Correa - Onda Internet) Date: Fri, 30 Jan 2009 13:32:36 -0200 Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) In-Reply-To: <6bb5f5b10901300605w5630d324ke84f2ed94785ee6f@mail.gmail.com> References: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> <6bb5f5b10901300605w5630d324ke84f2ed94785ee6f@mail.gmail.com> Message-ID: <49831D94.5020903@onda.psi.br> mas ? por ai mesmo, existe o overhead do ip .. etc etc ... acaba nao sendo 10mbit.. ficando na margem dos 9.8 mesmo ... Rubens Kuhl wrote: > Em Ethernet h? par?metros fixos como header e inter-frame-gap, > enquanto o pacote tem tamanho vari?vel... a performance m?xima se d? > com pacotes de tamanho m?ximo, e o tr?fego Internet n?o se comp?e > apenas deles. > > Al?m disso, que conta voc? est? fazendo para chegar aos 9.8 Mbps ? Mb > de telecom ? um milh?o de bits(1 seguido de zeros), e n?o uma pot?ncia > de 2 como em mem?rias RAM. > > > Rubens > > 2009/1/30 Alaelson Tatsch - NTC : > >> Senhores, >> >> Estamos ativando um circuito fast ethernet com a uma operadora, ocorre que >> durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de down, >> a operadora (que sempre teve um comportamento ?mpar comparada a outras...) >> informa que essa velocidade, nesta tecnologia, ? plenamente aceit?vel e >> normal. >> >> Algu?m poderia contribuir com algum coment?rio? >> >> Desde j? agrade?o, >> >> Alaelson Tatsch >> NTC - Norte Tecnologia em Comunica??es Ltda >> (96) 3225-4747 / 9129 0375 >> Av. Henrique Gal?cio 1896 >> Macap? - Amap? >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > From danton at inexo.com.br Fri Jan 30 13:39:57 2009 From: danton at inexo.com.br (Danton Nunes) Date: Fri, 30 Jan 2009 13:39:57 -0200 (BRST) Subject: [GTER] Plano de backup centralizado matriz e filiadas In-Reply-To: References: <544c3ffa0901300538t49f70da3j965ab974dba6850b@mail.gmail.com> Message-ID: On Fri, 30 Jan 2009, T?lio Henrique wrote: > Estamos verificando qual a melhor op??o, uma empresa para prestar o servi?o > ou nossa pr?pria equipe. > O maior problema que vejo ? o canal de comunica??o entre a matriz e > filiadas. Todas tem internet, mas cada uma tem uma velocidade diferente, > outras usam internet residencial. a preaga ? que esses acessos baratinhos (ADSL) n?o tem boa velocidade de 'upload', que ? o que voc? vai precisar para o backup. Por outro lado ? bom quantificar as coisas, porque pode ser que mesmo inadequado, o ADSL sirva. fa?a uma estimativa de quanta informa??o ? ALTERADA por dia nos arquivos das filiais, um jeito de ter dados bem realistas ? fazer um rsync local todos os dias e medir o quanto foi transferido. Com isso voc? tem um crit?rio muito melhor que aquele mais empregado em tecnologia de informa??o, o chamado CPC (Crit?rio do Puro Chute), para decidir se precisa ou n?o melhorar os acessos dos pontos terminais. From jaitonys at gmail.com Fri Jan 30 14:12:22 2009 From: jaitonys at gmail.com (jaitony gmail) Date: Fri, 30 Jan 2009 13:12:22 -0300 Subject: [GTER] Plano de backup centralizado matriz e filiadas In-Reply-To: References: <544c3ffa0901300538t49f70da3j965ab974dba6850b@mail.gmail.com> Message-ID: <498326E6.30202@gmail.com> T?lio Henrique escreveu: > Estamos verificando qual a melhor op??o, uma empresa para prestar o servi?o > ou nossa pr?pria equipe. > O maior problema que vejo ? o canal de comunica??o entre a matriz e > filiadas. Todas tem internet, mas cada uma tem uma velocidade diferente, > outras usam internet residencial. > > 2009/1/30 Renan Augusto da Silva > > >> T?lio, >> >> Voc? esta buscando alguma empresa que preste esse servi?o ou ira montar >> tudo >> pessoalmente? >> >> Se for colocar a m?o na massa, recomendo um software Open Source chamado >> Bacula[1] que estamos testando atualmente. >> >> Att, >> Renan. >> >> [1] http://www.bacula.org/en/ >> >> 2009/1/30 Danton Nunes >> >> >>> On Fri, 30 Jan 2009, T?lio Henrique wrote: >>> >>> Pessoal, bom dia a todos. >>> >>>> A empresa que trabalho aprovou a cria??o de um sistema de backup >>>> centralizado, onde todo o backup das filiais seriam centralizados junto >>>> com >>>> o backup da matriz. Existem filiais que seu backup total n?o passaria de >>>> 500 >>>> MB, algo que caberia em um CD-R. >>>> Por?m as nossas filiadas trabalham digamos de que forma "independente", >>>> elas >>>> podem n?o querer aderir ao plano. >>>> >>>> >>> fazemos algo parecido usando rsync. >>> >>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> > > > > Podia ser colocado um plano de VPN que ligaria, depois que a empresa fecha mandaria os arquivos para a matriz. isso independe da conex?o das filiais, agora se arquivo for grande crie uma regra para compactar este arquivos com unix ou linux isso com shell roda lindamente From olarva at gmail.com Fri Jan 30 14:56:17 2009 From: olarva at gmail.com (Lauro Cesar de Oliveira) Date: Fri, 30 Jan 2009 12:56:17 -0400 Subject: [GTER] Plano de backup centralizado matriz e filiadas In-Reply-To: References: <544c3ffa0901300538t49f70da3j965ab974dba6850b@mail.gmail.com> Message-ID: <31f2f4aa0901300856u7795f5b5qb35467e6fe390ebc@mail.gmail.com> 2009/1/30 T?lio Henrique > Estamos verificando qual a melhor op??o, uma empresa para prestar o servi?o > ou nossa pr?pria equipe. > O maior problema que vejo ? o canal de comunica??o entre a matriz e > filiadas. Todas tem internet, mas cada uma tem uma velocidade diferente, > outras usam internet residencial. > < Jaba On > O senhor pode utilizar o HC gateway (hostcert.com.br) em modo rede local. ? possivel criar a vpn com limita??o de trafego, o que ajudaria para n?o impactar na utiliza??o da internet para outros fins, permitindo iniciar o backup a qualquer momento. O setup ? muito simples e zero-conf no cliente. Na minha opini?o, ele resolveria seu problema de comunica??o. -- Lauro Cesar de Oliveira http://www.gurulinux.blog.br Hack to learn not learn to hack. From igiangrossi at yahoo.com Fri Jan 30 15:35:00 2009 From: igiangrossi at yahoo.com (Igor Giangrossi) Date: Fri, 30 Jan 2009 09:35:00 -0800 (PST) Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) References: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> <6bb5f5b10901300605w5630d324ke84f2ed94785ee6f@mail.gmail.com> <49831D94.5020903@onda.psi.br> Message-ID: <40893.99047.qm@web33107.mail.mud.yahoo.com> Alaelson, Como voc? obteve o n?mero de 9.8M? Por alguma aplica??o, contadores de algum router? Que tipo de tr?fego foi utilizado - TCP ou UDP? Para reduzir a velocidade de um link Ethernet os equipamentos geralmente utilizam algum mecanismo de policing, que funciona com base em cr?ditos (tokens) que s?o descontados ? medida que o tr?fego vai passando, e ent?o quando se esgotam os cr?ditos o tr?fego ? bloqueado at? o pr?ximo per?odo de refresh (que depende do tamanho dos tokens e da velocidade a ser limitada). Estas configura??es do Policer geralmente s?o otimizadas para tr?fego TCP. O n?mero de fluxos TCP tamb?m influencia a precis?o, v?rios fluxos tendem a obter uma banda utilizada mais pr?xima da configurada. Al?m disso, quais bits dos pacotes Ethernet s?o contados para descontar oos tokens ? uma caracter?stica de cada implementa??o, e isto varia bastante entre os equipamentos. Outro fator que pode influenciar a banda ? a utiliza??o ou n?o de 802.1Q - voc? tem VLAN configurada na porta de sa?da? Com base em tudo isso, acho que 9.852M (ou 9.9M arredondando para dois d?gitos) ? um valor bastante pr?ximo do que voc? deveria obter. []s Igor ----- Original Message ---- From: Alexandre J. Correa - Onda Internet To: Grupo de Trabalho de Engenharia e Operacao de Redes Sent: Friday, January 30, 2009 1:32:36 PM Subject: Re: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) mas ? por ai mesmo, existe o overhead do ip .. etc etc ... acaba nao sendo 10mbit.. ficando na margem dos 9.8 mesmo ... Rubens Kuhl wrote: > Em Ethernet h? par?metros fixos como header e inter-frame-gap, > enquanto o pacote tem tamanho vari?vel... a performance m?xima se d? > com pacotes de tamanho m?ximo, e o tr?fego Internet n?o se comp?e > apenas deles. > > Al?m disso, que conta voc? est? fazendo para chegar aos 9.8 Mbps ? Mb > de telecom ? um milh?o de bits(1 seguido de zeros), e n?o uma pot?ncia > de 2 como em mem?rias RAM. > > > Rubens > > 2009/1/30 Alaelson Tatsch - NTC : > >> Senhores, >> >> Estamos ativando um circuito fast ethernet com a uma operadora, ocorre que >> durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de down, >> a operadora (que sempre teve um comportamento ?mpar comparada a outras...) >> informa que essa velocidade, nesta tecnologia, ? plenamente aceit?vel e >> normal. >> >> Algu?m poderia contribuir com algum coment?rio? >> >> Desde j? agrade?o, >> >> Alaelson Tatsch >> NTC - Norte Tecnologia em Comunica??es Ltda >> (96) 3225-4747 / 9129 0375 >> Av. Henrique Gal?cio 1896 >> Macap? - Amap? >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- gter list https://eng.registro.br/mailman/listinfo/gter From danton at inexo.com.br Fri Jan 30 15:39:45 2009 From: danton at inexo.com.br (Danton Nunes) Date: Fri, 30 Jan 2009 15:39:45 -0200 (BRST) Subject: [GTER] Plano de backup centralizado matriz e filiadas In-Reply-To: <498326E6.30202@gmail.com> References: <544c3ffa0901300538t49f70da3j965ab974dba6850b@mail.gmail.com> <498326E6.30202@gmail.com> Message-ID: On Fri, 30 Jan 2009, jaitony gmail wrote: > Podia ser colocado um plano de VPN que ligaria, depois que a empresa fecha > mandaria os arquivos para a matriz. > isso independe da conex?o das filiais, agora se arquivo for grande crie uma > regra para compactar este arquivos com unix ou linux > isso com shell roda lindamente vpn n?o resolve nada, se voc? tem pouca banda 'upstream', como ? o caso dos acessos em ADSL. por outro lado, usando rsync, como sugeri, a transfer?ncia j? ocorre sob TLS, portanto cifrada. rsync -z prov? compress?o para economizar banda. From gustkiller at gmail.com Fri Jan 30 16:12:45 2009 From: gustkiller at gmail.com (Gustavo Santos) Date: Fri, 30 Jan 2009 15:12:45 -0300 Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) In-Reply-To: <40893.99047.qm@web33107.mail.mud.yahoo.com> References: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> <6bb5f5b10901300605w5630d324ke84f2ed94785ee6f@mail.gmail.com> <49831D94.5020903@onda.psi.br> <40893.99047.qm@web33107.mail.mud.yahoo.com> Message-ID: <276fbe8b0901301012r5a0f4732mc4f502f20c0e7c84@mail.gmail.com> Como o pessoal j? falou e refor?ando, tem as perdas de protocolo que a depender de onde voc? esta fazendo esta contabiliza??o, n?o vai ser levado em considera??o. Mas em um link de 10mbits conserguir 9.852Kbits ou seja uma perda de 148kbits... 2009/1/30 Igor Giangrossi > Alaelson, > > Como voc? obteve o n?mero de 9.8M? Por alguma aplica??o, contadores de > algum router? Que tipo de tr?fego foi utilizado - TCP ou UDP? > > Para reduzir a velocidade de um link Ethernet os equipamentos geralmente > utilizam algum mecanismo de policing, que funciona com base em cr?ditos > (tokens) que s?o descontados ? medida que o tr?fego vai passando, e ent?o > quando se esgotam os cr?ditos o tr?fego ? bloqueado at? o pr?ximo per?odo de > refresh (que depende do tamanho dos tokens e da velocidade a ser limitada). > Estas configura??es do Policer geralmente s?o otimizadas para tr?fego TCP. O > n?mero de fluxos TCP tamb?m influencia a precis?o, v?rios fluxos tendem a > obter uma banda utilizada mais pr?xima da configurada. > > Al?m disso, quais bits dos pacotes Ethernet s?o contados para descontar oos > tokens ? uma caracter?stica de cada implementa??o, e isto varia bastante > entre os equipamentos. > > Outro fator que pode influenciar a banda ? a utiliza??o ou n?o de 802.1Q - > voc? tem VLAN configurada na porta de sa?da? > > Com base em tudo isso, acho que 9.852M (ou 9.9M arredondando para dois > d?gitos) ? um valor bastante pr?ximo do que voc? deveria obter. > > []s > Igor > > > > ----- Original Message ---- > From: Alexandre J. Correa - Onda Internet > To: Grupo de Trabalho de Engenharia e Operacao de Redes < > gter at eng.registro.br> > Sent: Friday, January 30, 2009 1:32:36 PM > Subject: Re: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) > > mas ? por ai mesmo, existe o overhead do ip .. etc etc ... acaba nao > sendo 10mbit.. ficando na margem dos 9.8 mesmo ... > > > Rubens Kuhl wrote: > > Em Ethernet h? par?metros fixos como header e inter-frame-gap, > > enquanto o pacote tem tamanho vari?vel... a performance m?xima se d? > > com pacotes de tamanho m?ximo, e o tr?fego Internet n?o se comp?e > > apenas deles. > > > > Al?m disso, que conta voc? est? fazendo para chegar aos 9.8 Mbps ? Mb > > de telecom ? um milh?o de bits(1 seguido de zeros), e n?o uma pot?ncia > > de 2 como em mem?rias RAM. > > > > > > Rubens > > > > 2009/1/30 Alaelson Tatsch - NTC : > > > >> Senhores, > >> > >> Estamos ativando um circuito fast ethernet com a uma operadora, ocorre > que > >> durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de > down, > >> a operadora (que sempre teve um comportamento ?mpar comparada a > outras...) > >> informa que essa velocidade, nesta tecnologia, ? plenamente aceit?vel e > >> normal. > >> > >> Algu?m poderia contribuir com algum coment?rio? > >> > >> Desde j? agrade?o, > >> > >> Alaelson Tatsch > >> NTC - Norte Tecnologia em Comunica??es Ltda > >> (96) 3225-4747 / 9129 0375 > >> Av. Henrique Gal?cio 1896 > >> Macap? - Amap? > >> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From marcelo at standardnet.com.br Fri Jan 30 16:01:24 2009 From: marcelo at standardnet.com.br (Marcelo Estanislau) Date: Fri, 30 Jan 2009 16:01:24 -0200 Subject: [GTER] Plano de backup centralizado matriz e filiadas In-Reply-To: <498326E6.30202@gmail.com> References: <544c3ffa0901300538t49f70da3j965ab974dba6850b@mail.gmail.com> <498326E6.30202@gmail.com> Message-ID: <49834074.9060507@standardnet.com.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Buenas, Refor?ando a contribui??o de outros, rsync ? o que vejo de mais otimizado para isso. Voc? vai unir seguran?a e compress?o com esta solu??o. Marcelo Estanislau Geyer marcelo at standardnet.com.br Standard Net Tecnologia http://www.standardnet.com.br - -- PGP Key: ldap://keyserver.pgp.com - Key ID 0x5812DE5E jaitony gmail escreveu: > T?lio Henrique escreveu: >> Estamos verificando qual a melhor op??o, uma empresa para prestar o >> servi?o >> ou nossa pr?pria equipe. >> O maior problema que vejo ? o canal de comunica??o entre a matriz e >> filiadas. Todas tem internet, mas cada uma tem uma velocidade diferente, >> outras usam internet residencial. >> >> 2009/1/30 Renan Augusto da Silva >> >> >>> T?lio, >>> >>> Voc? esta buscando alguma empresa que preste esse servi?o ou ira montar >>> tudo >>> pessoalmente? >>> >>> Se for colocar a m?o na massa, recomendo um software Open Source chamado >>> Bacula[1] que estamos testando atualmente. >>> >>> Att, >>> Renan. >>> >>> [1] http://www.bacula.org/en/ >>> >>> 2009/1/30 Danton Nunes >>> >>> >>>> On Fri, 30 Jan 2009, T?lio Henrique wrote: >>>> >>>> Pessoal, bom dia a todos. >>>> >>>>> A empresa que trabalho aprovou a cria??o de um sistema de backup >>>>> centralizado, onde todo o backup das filiais seriam centralizados >>>>> junto >>>>> com >>>>> o backup da matriz. Existem filiais que seu backup total n?o >>>>> passaria de >>>>> 500 >>>>> MB, algo que caberia em um CD-R. >>>>> Por?m as nossas filiadas trabalham digamos de que forma >>>>> "independente", >>>>> elas >>>>> podem n?o querer aderir ao plano. >>>>> >>>>> >>>> fazemos algo parecido usando rsync. >>>> >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>>> >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >>> >> >> >> >> > > Podia ser colocado um plano de VPN que ligaria, depois que a empresa > fecha mandaria os arquivos para a matriz. > isso independe da conex?o das filiais, agora se arquivo for grande crie > uma regra para compactar este arquivos com unix ou linux > isso com shell roda lindamente > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Fedora - http://enigmail.mozdev.org iJwEAQECAAYFAkmDQG4ACgkQj5vBAlgS3l5O0QP/XJGBDlgxL5f6Jgcngx7GqIoB Gt9uxyVwsdBs1X+1NJvhIuQBY6IBulfO/vcyIr5H03EhQZPrZw0aI9gvTFG0DcR2 02oeT9m6PS0AaQQBnah9TF9Mukh//zZUbr0E3By55iWkQux3iMEt272CkqaivtaG pk20hrtvcPVRFkgtEYM= =Z8yZ -----END PGP SIGNATURE----- From renatobsd at gmail.com Fri Jan 30 15:48:00 2009 From: renatobsd at gmail.com (renato martins) Date: Fri, 30 Jan 2009 15:48:00 -0200 Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) In-Reply-To: <40893.99047.qm@web33107.mail.mud.yahoo.com> References: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> <6bb5f5b10901300605w5630d324ke84f2ed94785ee6f@mail.gmail.com> <49831D94.5020903@onda.psi.br> <40893.99047.qm@web33107.mail.mud.yahoo.com> Message-ID: <90c90de30901300948j7e16e866wbf0242046d353478@mail.gmail.com> Realmente isso ? muito normal devido as perdas com protocolos e muitos outro fatores como coversores cabos roteadores e tudo mais 2009/1/30 Igor Giangrossi > Alaelson, > > Como voc? obteve o n?mero de 9.8M? Por alguma aplica??o, contadores de > algum router? Que tipo de tr?fego foi utilizado - TCP ou UDP? > > Para reduzir a velocidade de um link Ethernet os equipamentos geralmente > utilizam algum mecanismo de policing, que funciona com base em cr?ditos > (tokens) que s?o descontados ? medida que o tr?fego vai passando, e ent?o > quando se esgotam os cr?ditos o tr?fego ? bloqueado at? o pr?ximo per?odo de > refresh (que depende do tamanho dos tokens e da velocidade a ser limitada). > Estas configura??es do Policer geralmente s?o otimizadas para tr?fego TCP. O > n?mero de fluxos TCP tamb?m influencia a precis?o, v?rios fluxos tendem a > obter uma banda utilizada mais pr?xima da configurada. > > Al?m disso, quais bits dos pacotes Ethernet s?o contados para descontar oos > tokens ? uma caracter?stica de cada implementa??o, e isto varia bastante > entre os equipamentos. > > Outro fator que pode influenciar a banda ? a utiliza??o ou n?o de 802.1Q - > voc? tem VLAN configurada na porta de sa?da? > > Com base em tudo isso, acho que 9.852M (ou 9.9M arredondando para dois > d?gitos) ? um valor bastante pr?ximo do que voc? deveria obter. > > []s > Igor > > > > ----- Original Message ---- > From: Alexandre J. Correa - Onda Internet > To: Grupo de Trabalho de Engenharia e Operacao de Redes < > gter at eng.registro.br> > Sent: Friday, January 30, 2009 1:32:36 PM > Subject: Re: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) > > mas ? por ai mesmo, existe o overhead do ip .. etc etc ... acaba nao > sendo 10mbit.. ficando na margem dos 9.8 mesmo ... > > > Rubens Kuhl wrote: > > Em Ethernet h? par?metros fixos como header e inter-frame-gap, > > enquanto o pacote tem tamanho vari?vel... a performance m?xima se d? > > com pacotes de tamanho m?ximo, e o tr?fego Internet n?o se comp?e > > apenas deles. > > > > Al?m disso, que conta voc? est? fazendo para chegar aos 9.8 Mbps ? Mb > > de telecom ? um milh?o de bits(1 seguido de zeros), e n?o uma pot?ncia > > de 2 como em mem?rias RAM. > > > > > > Rubens > > > > 2009/1/30 Alaelson Tatsch - NTC : > > > >> Senhores, > >> > >> Estamos ativando um circuito fast ethernet com a uma operadora, ocorre > que > >> durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de > down, > >> a operadora (que sempre teve um comportamento ?mpar comparada a > outras...) > >> informa que essa velocidade, nesta tecnologia, ? plenamente aceit?vel e > >> normal. > >> > >> Algu?m poderia contribuir com algum coment?rio? > >> > >> Desde j? agrade?o, > >> > >> Alaelson Tatsch > >> NTC - Norte Tecnologia em Comunica??es Ltda > >> (96) 3225-4747 / 9129 0375 > >> Av. Henrique Gal?cio 1896 > >> Macap? - Amap? > >> > >> -- > >> gter list https://eng.registro.br/mailman/listinfo/gter > >> > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From andrelrf at gmail.com Fri Jan 30 16:38:42 2009 From: andrelrf at gmail.com (Andre Luiz Rodrigues Ferreira) Date: Fri, 30 Jan 2009 16:38:42 -0200 Subject: [GTER] Plano de backup centralizado matriz e filiadas In-Reply-To: References: Message-ID: <7a2ce3870901301038h37bd528kfbb45a487363690d@mail.gmail.com> T?lio, Te recomendo dar uma olhada nas seguintes solu??es: - Bacula (produto open-source p/ backup centralizado) - Rsync (produto open-source para sincroniza??o) - DFS (produto Microsoft para sincroniza??o) Abra?o! 2009/1/30 T?lio Henrique > Pessoal, bom dia a todos. > > A empresa que trabalho aprovou a cria??o de um sistema de backup > centralizado, onde todo o backup das filiais seriam centralizados junto com > o backup da matriz. Existem filiais que seu backup total n?o passaria de > 500 > MB, algo que caberia em um CD-R. > Por?m as nossas filiadas trabalham digamos de que forma "independente", > elas > podem n?o querer aderir ao plano. > > Gostaria de saber de um local onde poderia encontrar sugest?es que possam > me > auxiliar a elaborar esse plano de backup, bem como montar propostas de > solu??es, ou se algu?m aqui j? passou por caso semelhante e pode > compartilhar a experi?ncia. Encontrei alguns materiais, mas ainda n?o foram > suficientes para uma id?ia mais clara. > > Muito agradecido pela aten??o. > > -- > T?lio Henrique A. dos Santos > Linux User #454598 > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Andre Luiz Rodrigues Ferreira (si0ux) ----------------------------------------------------- andrelrf at gmail.com From renato.diogo at gmail.com Fri Jan 30 21:25:51 2009 From: renato.diogo at gmail.com (Renato de Oliveira Diogo) Date: Fri, 30 Jan 2009 21:25:51 -0200 Subject: [GTER] =?iso-8859-1?q?Publica=E7=E3o_de_BGP?= In-Reply-To: <1231523369466.bruno@openline.com.br> References: <1231523369466.bruno@openline.com.br> Message-ID: <724d72960901301525uc46ab42n2ffe419b106c14fa@mail.gmail.com> Opa senhores somente para deixar arquivado. Faltava sim a configura??o que foi indicada pelos nossos amigos a?, fiz ela e meu roteador passou a publicar o bloco inteiro. Por?m n?o resolveu pelo filtro na operadora. O pior foi que deu o que fazer para descobrir dentro da operadora da existencia ou n?o desses filtros e o procedimento de solicita??o necess?rio. Depois de mais algumas semanas descobrimos, e tivemos que preencher um formulario (o mesmo que foi feito para ativa??o do BGP no inicio). Agora estou 100%... vlw pela ajuda de todos... Atenciosamente ________________________________________________ Renato de Oliveira Diogo Bacharel em Ci?ncia da Computa??o UNESP - Bauru LPIC1 - Linux Professional Institute Certification - N?vel 1 renato.diogo at gmail.com renato.diogo at yahoo.com.br 2009/1/9 bruno at openline.com.br > Ol? > > --- "Renato de Oliveira Diogo" escreveu: > > Senhores > > > > fazendo a verifica??o que voc?s me instruiram, do meu roteador obtive > > a seguinte respota: > > > > A configura??o geral da sess?o do meu BGP: > > ==== > > router bgp MEUAS > > no synchronization > > bgp log-neighbor-changes > > network a.b.c.0 mask 255.255.240.0 > > network f.g.h.0 mask 255.255.240.0 > > aggregate-address a.b.c.0 255.255.240.0 summary-only > > aggregate-address f.g.h.0 255.255.240.0 summary-only > > > redistribute static > > eu n?o uso redistribute static. fa?o rotas para null0 > do bloco todo como os colegas aqui j? sugeriram e > rotas especificas para os locais reais > > > Network Next Hop Metric LocPrf Weight Path > > *> f.g.h.0/24 a.b.c.24 0 32768 ? > > *> a.b.c.0/20 0.0.0.0 32768 i > > > ip route f.g.h.0 255.255.255.0 a.b.c.24 > > ==== > > > > Ou seja, percebi que o anuncio corresponde somente ? rota est?tica que > > fiz. > > exato. esta anunciando a /24 que vc criou pela falta > do summary (ou da rota do bloco todo para null0) > > note que isso pode ser o desejado, a depender de como voc? > distribui seus blocos entre v?rias operadoras. se s? tem > uma, vai precisar do summary ou da rota do bloco mesmo > > > Com esses dados acima, eu creio que ? mais algum filtro da operadora > > mesmo, ne, ou tem algum ajuste na configura??o do BGP a ser feita. > > do jeito que est?, de fora consegue traceroute para f.g.h.0/24 ? > > se n?o consegue: operadora. > > []s, !3runo Cabral > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From wederson at vipvilhena.com.br Fri Jan 30 13:53:01 2009 From: wederson at vipvilhena.com.br (Wederson R. (CeBoLiNhA)) Date: Fri, 30 Jan 2009 11:53:01 -0400 Subject: [GTER] (no subject) Message-ID: <010d01c982f2$d45eaa00$7d1bfe00$@com.br> Sauda??es, Pelo que soube, a Eletronorte teria/estaria passando uma FIBRA OPTICA pelo estado do Mato Grosso, passando por Rond?nia at? Porto Velho. Tenho necessidade de alugar transito de dados de Comodoro-MT at? Vilhena-RO, de 10MBps ? 20MBps, conforme a negocia??o. Para isso, estou precisando de algum contato com a Eletronorte. Agrade?o qualquer ajuda. TFA ----------------------------------------- .'. Wederson Rodrigues .'. (CeBoLaRk) VIP - Vilhena Internet Provider Gerente de T.I. http://www.vipvilhena.com.br MSN: cebolark at hotmail.com SKYPE: cebolark EMAIL: wederson at vipvilhena.com.br Celular: 0xx69 8124-4697 ----------------------------------------- From renatobsd at gmail.com Sat Jan 31 16:19:46 2009 From: renatobsd at gmail.com (renato martins) Date: Sat, 31 Jan 2009 16:19:46 -0200 Subject: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) In-Reply-To: <276fbe8b0901301012r5a0f4732mc4f502f20c0e7c84@mail.gmail.com> References: <59422.201.70.151.199.1233320851.squirrel@webmail.ntc.net.br> <6bb5f5b10901300605w5630d324ke84f2ed94785ee6f@mail.gmail.com> <49831D94.5020903@onda.psi.br> <40893.99047.qm@web33107.mail.mud.yahoo.com> <276fbe8b0901301012r5a0f4732mc4f502f20c0e7c84@mail.gmail.com> Message-ID: <90c90de30901311019k6a1c88d4m6a35c6744c69fde2@mail.gmail.com> perde pequena voce nao acha faz um teste ai na sua rede com duas pacas e um hub muitas vezes voce poder derder at? megas 2009/1/30 Gustavo Santos > Como o pessoal j? falou e refor?ando, tem as perdas de protocolo que a > depender de onde voc? esta fazendo esta contabiliza??o, n?o vai ser levado > em considera??o. Mas em um link de 10mbits conserguir 9.852Kbits ou seja > uma > perda de 148kbits... > > 2009/1/30 Igor Giangrossi > > > Alaelson, > > > > Como voc? obteve o n?mero de 9.8M? Por alguma aplica??o, contadores de > > algum router? Que tipo de tr?fego foi utilizado - TCP ou UDP? > > > > Para reduzir a velocidade de um link Ethernet os equipamentos geralmente > > utilizam algum mecanismo de policing, que funciona com base em cr?ditos > > (tokens) que s?o descontados ? medida que o tr?fego vai passando, e ent?o > > quando se esgotam os cr?ditos o tr?fego ? bloqueado at? o pr?ximo per?odo > de > > refresh (que depende do tamanho dos tokens e da velocidade a ser > limitada). > > Estas configura??es do Policer geralmente s?o otimizadas para tr?fego > TCP. O > > n?mero de fluxos TCP tamb?m influencia a precis?o, v?rios fluxos tendem a > > obter uma banda utilizada mais pr?xima da configurada. > > > > Al?m disso, quais bits dos pacotes Ethernet s?o contados para descontar > oos > > tokens ? uma caracter?stica de cada implementa??o, e isto varia bastante > > entre os equipamentos. > > > > Outro fator que pode influenciar a banda ? a utiliza??o ou n?o de 802.1Q > - > > voc? tem VLAN configurada na porta de sa?da? > > > > Com base em tudo isso, acho que 9.852M (ou 9.9M arredondando para dois > > d?gitos) ? um valor bastante pr?ximo do que voc? deveria obter. > > > > []s > > Igor > > > > > > > > ----- Original Message ---- > > From: Alexandre J. Correa - Onda Internet > > To: Grupo de Trabalho de Engenharia e Operacao de Redes < > > gter at eng.registro.br> > > Sent: Friday, January 30, 2009 1:32:36 PM > > Subject: Re: [GTER] Fast Ethernet 10 Mb dando 9.8 (9.852Kilobits) > > > > mas ? por ai mesmo, existe o overhead do ip .. etc etc ... acaba nao > > sendo 10mbit.. ficando na margem dos 9.8 mesmo ... > > > > > > Rubens Kuhl wrote: > > > Em Ethernet h? par?metros fixos como header e inter-frame-gap, > > > enquanto o pacote tem tamanho vari?vel... a performance m?xima se d? > > > com pacotes de tamanho m?ximo, e o tr?fego Internet n?o se comp?e > > > apenas deles. > > > > > > Al?m disso, que conta voc? est? fazendo para chegar aos 9.8 Mbps ? Mb > > > de telecom ? um milh?o de bits(1 seguido de zeros), e n?o uma pot?ncia > > > de 2 como em mem?rias RAM. > > > > > > > > > Rubens > > > > > > 2009/1/30 Alaelson Tatsch - NTC : > > > > > >> Senhores, > > >> > > >> Estamos ativando um circuito fast ethernet com a uma operadora, ocorre > > que > > >> durante os testes de ocupa??o n?o conseguimos ultrapassar 9.8 Mb de > > down, > > >> a operadora (que sempre teve um comportamento ?mpar comparada a > > outras...) > > >> informa que essa velocidade, nesta tecnologia, ? plenamente aceit?vel > e > > >> normal. > > >> > > >> Algu?m poderia contribuir com algum coment?rio? > > >> > > >> Desde j? agrade?o, > > >> > > >> Alaelson Tatsch > > >> NTC - Norte Tecnologia em Comunica??es Ltda > > >> (96) 3225-4747 / 9129 0375 > > >> Av. Henrique Gal?cio 1896 > > >> Macap? - Amap? > > >> > > >> -- > > >> gter list https://eng.registro.br/mailman/listinfo/gter > > >> > > > -- > > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > > > > > > > > -- > > gter list https://eng.registro.br/mailman/listinfo/gter > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter >