From henrique.holschuh at ima.sp.gov.br Mon Feb 1 09:22:34 2010 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Mon, 01 Feb 2010 09:22:34 -0200 Subject: [GTER] RES: Busca em blacklists In-Reply-To: <9E4153FFCEED42E5B5A2F4F87B6CA624@valesat.com> References: <20100128143227.fba2e094.just@rg3.net> <9E4153FFCEED42E5B5A2F4F87B6CA624@valesat.com> Message-ID: <4B66B97A.8050509@ima.sp.gov.br> Rog?rio Mendes wrote: > Fiz uma busca e o IP do meu mk-border esta em duas blacklist, alguem sabe > como retirar? 1. Encontre a p?gina da blacklist. 2. *LEIA* tudo. Tudo MESMO. Tenha certeza de saber o motivo pelo qual eles aceitam inclus?es de um IP/dom?nio na blacklist, e os motivos e m?todos pelos quais aceitam exclus?es. 3. Verifique o motivo pelo qual voc? foi listado. Se foi configura??o incorreta de sua parte, ou algum usu?rio fazendo algo que n?o deve, CORRIJA o problema antes de pedir para removerem seu IP da lista... ou voc? acaba listado novamente, e fica ainda mais dif?cil sair da lista novamente. 4. Corrigidos eventuais problemas, pe?a a remo??o do IP da lista. Se voc? trocar as bolas e pedir para remover um IP que deveria continuar listado pela pol?tica da lista negra, h? risco de resolverem que voc? est? tentando ser "esperto", e n?o retirarem o IP da lista por um bom tempo (anos)... -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Engenharia de Telecomunica??es TEL +55-19-3755-6555/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From gter at registro.br Mon Feb 1 09:45:21 2010 From: gter at registro.br (Secretaria GTER29) Date: Mon, 1 Feb 2010 09:45:21 -0200 Subject: [GTER] Chamada de Trabalhos GTER 29 Message-ID: <20100201114521.GQ53735@registro.br> GTER - Grupo de Trabalho de Engenharia e Opera??o de Redes - 29? Reuni?o GTS - Grupo de Trabalho em Seguran?a de Redes - 15? Reuni?o S?o Paulo - 14 e 15 de maio de 2010 http://gter.nic.br/ http://gts.nic.br/ ** Chamada de Trabalhos ** O Grupo de Trabalho de Engenharia e Opera??o de Redes, em sua 29? Reuni?o a ser realizada nos dias 14 e 15 de maio de 2010 em S?o Paulo, convida a comunidade de operadores de servi?os internet no Brasil para o envio de apresenta??es sobre Engenharia e Opera??o de Redes Internet. O material deve tratar principalmente de aspectos pr?ticos e operacionais da atualidade dos servi?os Internet no pa?s. Segue uma lista, ordenada alfabeticamente e n?o exaustiva, de sugest?es para t?picos: DoS / DDoS Engenharia de Tr?fego / Roteamento Escalabilidade IP Switching / Filtering IPv6 Internet eXchange Network Aplications (DNS, SMTP, HTTP, VoIP etc.) Network Management Proxies ?ltima Milha (Wi-Fi, WiMAX, xDSL, FTTH, HFC, xPON etc.) VPNs Wireless Seguindo o modelo dos eventos anteriores, a reuni?o do GTS - Grupo de Trabalho de Seguran?a, estar? ocorrendo conjuntamente, mas desta vez ser? realizada no primeiro dia do evento para que o programa de seguran?a se integre melhor com a ocorr?ncia pr?via do CeCOS IV http://www.antiphishing.org/events/2010_opSummit.html. A chamada espec?fica de trabalhos para a reuni?o do GTS pode ser consultada em http://gts.nic.br/ A infra-estrutura do evento ? patrocinada pelo Comit? Gestor da Internet no Brasil, mas h? oportunidades de patroc?nio de camisetas, coffee-breaks e eventos sociais; detalhes de patroc?nio podem ser encontrados em http://gter.nic.br/reunioes/como-patrocinar Forma / Formato de Envio ------------------------ Os resumos de apresenta??es dever?o ser enviados para gter at registro.br em formato texto no corpo do email e dever?o conter obrigatoriamente: - T?tulo do Trabalho - Nome do(s) Apresentador(es) - Resumo - Tempo estimado As apresenta??es devem ter dura??o m?xima de 60 minutos incluindo tempo para perguntas e respostas. Este material e adi??es caso sejam solicitadas, ser? utilizado como base para aceita??o das apresenta??es pelo Comit? do Programa. As apresenta??es finais dever?o ser enviadas em formato A4 Postscript ou PDF. Datas Importantes ----------------- Limite para envio dos resumos 29/03/2010 Notifica??es dos Autores 09/04/2010 Pr?-agenda 12/04/2010 Abertura das Inscri??es 12/04/2010 Local ----- Blue Tree Towers Morumbi S?o Paulo - SP Apoio ----- Comit? Gestor da Internet no Brasil Organiza??o ----------- NIC.br -- Secretaria GTER 29? Reuni?o S?o Paulo - 14 e 15 de maio de 2010 http://gter.nic.br/ From gter at registro.br Mon Feb 1 09:45:39 2010 From: gter at registro.br (Secretaria GTER) Date: Mon, 1 Feb 2010 09:45:39 -0200 Subject: [GTER] Camada para Sede - GTER 30 / GTS 16 Message-ID: <20100201114539.GR53735@registro.br> GTER - Grupo de Trabalho de Engenharia e Opera??o de Redes - 30? Reuni?o GTS - Grupo de Trabalho em Seguran?a de Redes - 16? Reuni?o Brasil - 25 a 27 de novembro de 2010 http://gter.nic.br/ http://gts.nic.br/ ** Chamada para Sede ** O Grupo de Trabalho de Engenharia e Opera??o de Redes (GTER), em sua 30? Reuni?o, e o Grupo de Trabalho em Seguran?a de Redes (GTS), em sua 16a. Reuni?o, a serem realizadas entre os dias 25 e 27 de novembro de 2010, convidam a comunidade de operadores de servi?os internet no Brasil para o envio de propostas de SEDE para o evento. Os requisitos m?nimos que devem constar da proposta se resumem ao fornecimento de: - Duas salas para um m?nimo de 100 pessoas cada para o primeiro dia (tutoriais); - Uma sala/audit?rio para um m?nimo de 150 pessoas para o 2o. e 3o. dias (reuni?o); - Conectividade ? internet com 12 Mbits (10+2). Sendo 2 Mbits dedicados para a transmiss?o do evento com redund?ncia provida pelo restante da conectividade. A localiza??o em rela??o a rede hoteleira, de alimenta??o e do transporte a?reo e local ser?o levadas em considera??o pelo comit? de programa para a escolha da sede. As propostas e eventuais d?vidas devem ser enviadas por correio eletr?nico para o endere?o da secretaria do GTER, gter at registro.br at? 01/03/2010. Datas Importantes ----------------- Limite para propostas de Sede 01/03/2010 Divulga??o do local 15/05/2010 Chamada de Trabalhos 17/06/2010 Apoio ----- Comit? Gestor da Internet no Brasil Organiza??o ----------- NIC.br From bruno at openline.com.br Mon Feb 1 09:52:43 2010 From: bruno at openline.com.br (Bruno L F Cabral) Date: Mon, 1 Feb 2010 08:52:43 -0300 (BRT) Subject: [GTER] Politica de roteamento visando custo menores de trafego a determinados dominios com grande quantidade de acesso. In-Reply-To: <52e8c9851001310808x264c280dtd327ab62c773df47@mail.gmail.com> References: <52e8c9851001310808x264c280dtd327ab62c773df47@mail.gmail.com> Message-ID: <60065.189.71.62.207.1265025163.squirrel@www.openline.com.br> Em Dom, Janeiro 31, 2010 1:08 pm, Paulo Henrique escreveu: > Sauda??es a todos os membros. > Recentemente fui questionado quanto troca de trafego com dominios no > qual o custo do transito ? consideravelmente menor pelo fato de > possuir a maior gama de acesso, como google.com, orkut.com, > facebook.com, uol.com.br entre outros. > A duvida ? que para possuir tal recurso faz-se necess?rio no meu > consentimento a utiliza??o de BGP(ASN)e estando conectado diretamente > ao PTT, contudo, fui questionado quanto isso, embora o questionador > n?o informou nenhuma maneira de fazer tal tratamento informou que n?o > precisava de BGP(ASN) e estar conectado diretamente ao PTT, queria > saber se algum membro da lista conhece essa solu??o que at? ent?o para > mim n?o existe. Peering privado ou compra de tr?nsito de algu?m que tem esse tipo de acesso? []s !3runo Cabral > Esse recurso permite que o acesso aos dominios acima sitado entre > outros o custo do transito ? consideravelmente menor, algo > aproximadamente de 67% menor que o transito comum a dominios > diferentes, gostaria do parecer t?cnico dos membros, quanto a essa > solu??o. -- Provedor Wireless? Visite http://www.cfide.com.br ALIX, WRAP, Atheros, FlashIDE, Consultoria BGP etc. From bruno at openline.com.br Mon Feb 1 09:57:02 2010 From: bruno at openline.com.br (Bruno L F Cabral) Date: Mon, 1 Feb 2010 08:57:02 -0300 (BRT) Subject: [GTER] =?utf-8?b?J0Fww7NzIDQgbWVzZXMsIFRlbGVmw7RuaWNhIHRlcsOhIHdl?= =?utf-8?q?b_popular=27_mas_por_DOCSIS?= In-Reply-To: <3cc202851001301203v9b66114h7d5d273ee97cbe3d@mail.gmail.com> References: <3cc202851001301203v9b66114h7d5d273ee97cbe3d@mail.gmail.com> Message-ID: <65081.189.71.62.207.1265025422.squirrel@www.openline.com.br> Em Sab, Janeiro 30, 2010 5:03 pm, Rodrigo Trevisaneli escreveu: > Acho que a questao nao ? bem DOCSIS/WiMesh X ADSL. > > O detalhe ? que para ADSL ? necess?rio um par metalico, > e isso ? um recurso escasso em SP. No lancamento da > Web Popular, a operadora argumentou que para fornecer > o ADSL precisava levar uma linha telefonica analogica para > o assinante, e a coisa nao foi pra frente porque o governo > nao aceitou adicionar o custo da linha ao custo do ADSL. IMHO eles n?o entregaram via telefone por outro motivo: n?o abrir o precedente de venda de speedy sem linha telef?nica casada. imagine quantos cancelamentos s? da linha eles teriam de atuais usu?rios do speedy??!! mesmo durante o periodo anterior quem ligou tentando contratar recebeu ofertas mirabolantes como v?rios megas por R$49. eles v?o aproveitar essas liga??es de clientes e tentar empurrar pacotes maiores com certeza, ainda mais se h? realmente cobertura reduzida para o MMDS da TVA []s, !3runo Cabral -- Provedor Wireless? Visite http://www.cfide.com.br ALIX, WRAP, Atheros, FlashIDE, Consultoria BGP etc. From danton at inexo.com.br Mon Feb 1 10:33:59 2010 From: danton at inexo.com.br (Danton Nunes) Date: Mon, 1 Feb 2010 10:33:59 -0200 (BRST) Subject: [GTER] Politica de roteamento visando custo menores de trafego a determinados dominios com grande quantidade de acesso. In-Reply-To: <52e8c9851001310808x264c280dtd327ab62c773df47@mail.gmail.com> References: <52e8c9851001310808x264c280dtd327ab62c773df47@mail.gmail.com> Message-ID: On Sun, 31 Jan 2010, Paulo Henrique wrote: > A duvida ? que para possuir tal recurso faz-se necess?rio no meu > consentimento a utiliza??o de BGP(ASN)e estando conectado diretamente > ao PTT, contudo, fui questionado quanto isso, embora o questionador > n?o informou nenhuma maneira de fazer tal tratamento informou que n?o > precisava de BGP(ASN) e estar conectado diretamente ao PTT, queria > saber se algum membro da lista conhece essa solu??o que at? ent?o para > mim n?o existe. para participar do ATM do PTT voc? precisa "falar" BGP4. Seu endere?o no BGP4 ? o n?mero de seu AS, logo, voc? precisa de AS. > Esse recurso permite que o acesso aos dominios acima sitado entre > outros o custo do transito ? consideravelmente menor, algo > aproximadamente de 67% menor que o transito comum a dominios > diferentes, gostaria do parecer t?cnico dos membros, quanto a essa > solu??o. n?o crie ilus?es. isso depende de tantos fatores que ? dif?cil chutar um n?mero. o principal ? o custo de transporte at? o PTT, j? que participar do ATM em si ? gr?tis. From adriano at acmesecurity.org Mon Feb 1 17:16:33 2010 From: adriano at acmesecurity.org (Adriano Cansian) Date: Mon, 1 Feb 2010 17:16:33 -0200 Subject: [GTER] GTS-15 Sao Paulo / Chamada de Propostas Message-ID: GTER - Grupo de Trabalho de Engenharia e Opera??o de Redes - 29? Reuni?o GTS - Grupo de Trabalho em Seguran?a de Redes - 15? Reuni?o S?o Paulo - 14 e 15 de maio de 2010 http://gter.nic.br/ http://gts.nic.br/ % Chamada de Trabalhos O GTS - Grupo de Trabalho em Seguran?a de Redes, est? organizando sua 15a. Reuni?o em conjunto com a 29a. Reuni?o do Grupo de Trabalho de Engenharia e Opera??o de Redes (GTER), nos dias 14 e 15 de MAIO de 2010, em S?O PAULO, SP. A reuni?o do GTS estar? ocorrendo conjuntamente com o GTER, mas desta vez ser? realizada no primeiro dia do evento, para que o programa de seguran?a se integre melhor com a ocorr?ncia pr?via do IV CeCOS - Counter-eCrime Operations Summit http://www.antiphishing.org/events/2010_opSummit.html % Agenda: 11 a 13.05.2010: IV CeCOS (Counter-eCrime Operations Summit) 14.05.2010: GTS-15 15.05.2010: GTER-29 % PATROCINADORES: A infra-estrutura do evento ? patrocinada pelo Comit? Gestor da Internet no Brasil, mas h? oportunidades de patroc?nio de camisetas, coffee-breaks e eventos sociais. Detalhes de patroc?nio podem ser encontrados em http://gter.nic.br/reunioes/como-patrocinar % Chamada Assim, convidamos a comunidade de profissionais de Internet no Brasil para o envio de propostas de apresenta??es. O material deve tratar principalmente de aspectos pr?ticos e operacionais da atualidade da seguran?a da Internet no pa?s. O comit? de programa do GTS busca identificar apresenta??es que procurem compartilhar aplica??es pr?ticas e experi?ncias de sucesso (ou fracasso) na ?rea, envolvendo novas tecnologias de seguran?a e estudos de casos. Segue uma lista n?o exaustiva, de sugest?es para t?picos: * . An?lise de artefatos; * . An?lise de risco; * . Assinaturas digitais; * . Combate a fraudes por computador; * . Combate a DoS / DDoS; * . Continuidade de neg?cios e opera??es; * . Detec??o e prote??o de intrus?o; * . Filtros, proxies e firewalls; * . Per?cia e an?lise forense; * . Pol?ticas de seguran?a; * . Preven??o e combate ao spam; * . Programa??o segura; * . Recupera??o de desastres; * . Seguran?a wireless; * . Seguran?a de infra-estrutura; * . Seguran?a de sistemas e redes; * . Seguran?a de opera??o de DNS; * . Tratamento de incidentes; * . Outros temas de interesse da comunidade de seguran?a. Ressalta-se que que as apresenta??es sejam aplicadas e *n?o* devem ser voltadas a produtos e solu??es de fornecedores espec?ficos, com fins comerciais, nem trabalhos que sejam com ?nfase puramente acad?mica. As reuni?es do GTS e do GTER buscam a pluralidade de solu??es, com ?nfase em "expertise", e n?o em produtos propriet?rios espec?ficos, excetuando-se aqueles de c?digo aberto. A chamada espec?fica de trabalhos para a reuni?o do GTER pode ser consultada em http://gter.nic.br % Formato de Envio: Para a reuni?o do GTS-15 as propostas dever?o ser apresentadas de acordo com as instru??es dispon?veis no endere?o: http://gts.nic.br/reunioes/proposta As apresenta??es devem ter dura??o m?xima de 50 minutos incluindo tempo para perguntas e respostas. Datas Importantes ----------------- Limite para envio depropostas: 29/03/2010 Notifica??es dos Autores: 09/04/2010 Pr?-agenda: 12/04/2010 Abertura das Inscri??es: 12/04/2010 Local ----- Blue Tree Towers Morumbi - S?o Paulo - SP Apoio ----- Comit? Gestor da Internet no Brasil Organiza??o ----------- NIC.br From mborba at trf3.jus.br Mon Feb 1 16:58:57 2010 From: mborba at trf3.jus.br (MARLON BORBA) Date: Mon, 01 Feb 2010 16:58:57 -0200 Subject: [GTER] Quem vende transito IPv6 no Sur? Message-ID: <4B670851020000460002D5BF@svntrf311.trf3.jus.br> Srs., Um colega de Porto Alegre, do TRF 4a Regiao, recusa-se a ser evangelizado para a causa do IPv6. Alega ele que na capital gaucha nenhum dos grandes provedores oferece esse protocolo. Se esse argumento e' verdadeiro, como a PUC e a UFRGS devem conseguir transito? Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? Moreq-Jus Evangelist Comiss?o Local de Resposta a Incidentes - CLRI TRF 3 Regi?o (11) 3012-1581 -- Follow me on Twitter! twitter.com/mborba -- From rubensk at gmail.com Mon Feb 1 17:57:51 2010 From: rubensk at gmail.com (Rubens Kuhl) Date: Mon, 1 Feb 2010 17:57:51 -0200 Subject: [GTER] Quem vende transito IPv6 no Sur? In-Reply-To: <4B670851020000460002D5BF@svntrf311.trf3.jus.br> References: <4B670851020000460002D5BF@svntrf311.trf3.jus.br> Message-ID: <6bb5f5b11002011157i1cd04ab1w50e99446d2d9c3b5@mail.gmail.com> A RNP tem servi?o IPv6 habilitado em grande parte (se n?o todo) seu backbone, mas acredito que o TRF n?o se enquadre na miss?o da RNP. Rubens 2010/2/1 MARLON BORBA : > Srs., > > Um colega de Porto Alegre, do TRF 4a Regiao, recusa-se a ser evangelizado para a causa do IPv6. Alega ele que na capital gaucha nenhum dos grandes provedores oferece esse protocolo. > > Se esse argumento e' verdadeiro, como a PUC e a UFRGS devem conseguir transito? > > > > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? Moreq-Jus Evangelist > Comiss?o Local de Resposta a Incidentes - CLRI > TRF 3 Regi?o > (11) 3012-1581 > -- > Follow me on Twitter! > twitter.com/mborba > -- > > -- > gter list ? ?https://eng.registro.br/mailman/listinfo/gter > From tukso.antartiko at gmail.com Tue Feb 2 00:46:57 2010 From: tukso.antartiko at gmail.com (Tukso Antartiko) Date: Tue, 2 Feb 2010 00:46:57 -0200 Subject: [GTER] Politica de roteamento visando custo menores de trafego a determinados dominios com grande quantidade de acesso. In-Reply-To: <52e8c9851001310808x264c280dtd327ab62c773df47@mail.gmail.com> References: <52e8c9851001310808x264c280dtd327ab62c773df47@mail.gmail.com> Message-ID: Tamb?m duvido deste percentual, voc? tem que pegar a lista de prefixos com ele e medir o tr?fego. Se os seus clientes n?o t?m IP real, basta esta pessoa te fornecer um endere?o IP dele para onde voc? redireciona os prefixos que ele te passar. Tem o problema desta lista ? princ?pio ser pouco din?mica e pode acontecer de algum prefixo te retornar por um caminho diferente do esperado (fora do PTT) . Se voc? tiver um /24, mesmo que cedido pela sua operadora atual, voc? pode usar BGP. De t?o simples a obten??o ? recomend?vel que tenha um ASN pr?prio, mas pode usar ASN privado ou o ASN dele mesmo. Voc? cadastra sua operadora como rota default, sem precisar trocar an?ncios, e recebe BGP parcial dele. On 1/31/10, Paulo Henrique wrote: > Sauda??es a todos os membros. > Recentemente fui questionado quanto troca de trafego com dominios no > qual o custo do transito ? consideravelmente menor pelo fato de > possuir a maior gama de acesso, como google.com, orkut.com, > facebook.com, uol.com.br entre outros. > A duvida ? que para possuir tal recurso faz-se necess?rio no meu > consentimento a utiliza??o de BGP(ASN)e estando conectado diretamente > ao PTT, contudo, fui questionado quanto isso, embora o questionador > n?o informou nenhuma maneira de fazer tal tratamento informou que n?o > precisava de BGP(ASN) e estar conectado diretamente ao PTT, queria > saber se algum membro da lista conhece essa solu??o que at? ent?o para > mim n?o existe. > Esse recurso permite que o acesso aos dominios acima sitado entre > outros o custo do transito ? consideravelmente menor, algo > aproximadamente de 67% menor que o transito comum a dominios > diferentes, gostaria do parecer t?cnico dos membros, quanto a essa > solu??o. > Sem mais agrade?o a aten??o de todos os membros. > > -- > :=)>Paulo Henrique (JSRD)<(=: > > Alone, locked, a survivor, unfortunately not know who I am > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From cicero.lima at copel.com Tue Feb 2 12:47:34 2010 From: cicero.lima at copel.com (cicero.lima at copel.com) Date: Tue, 2 Feb 2010 11:47:34 -0300 Subject: [GTER] Pedido de Desculpas Re: Em ferias Cicero - Off Topic Message-ID: Car?ssimos Colegas da Engenharia de Redes Pe?o mil desculpas, Estava convicto que havia retirado a op??o de n?o enviar resposta autom?tica a e-mails externos. Lamento o inconveniente. Gostaria de me redimir, mas n?o mais fazer parte do conceituado grupo Gter, que como todo grupo, n?o ? perfeito ao meu ver, mas em sua ess?ncia, vale a exist?ncia, com certeza, pois e n?o fosse assim, eu teria me descadastrado h? muito tempo. Muito aprendi, e n?o tenho a inten??o de denegri-lo. Pelo contr?rio. Mas meu car?ter fica intranquilo se eu n?o deixasse minhas considera??es pessoais a respeito, j? que fui diversas vezes citado sobre a quest?o em si. Agrade?o aos que tiveram compreens?o nestes 15 dias. Normalmente n?o acesso a internet durante as f?rias, afinal, s?o f?rias. Por favor, pois sou humano, sujeito a erros, ao qual acredito que todos estejam, seja um simples esquecimento. Gostaria de deixar apenas uma reflex?o pessoal: Algumas pessoas est?o sem tempo, ou intolerantes a erros, ou com profissionalismo acima de tudo, se acham com capacidade de ser mais que o outro. Mas n?o falo isso para o Gter, isso est? meio global e cada vez mais comum. Falta humildade, simplicidade. N?o estou sendo radical ao solicitar meu descadastramento. Recentemente mudei um pouco minhas atividades. Motivo que tenho participado pouco do grupo, mas, fico ? disposi??o para conversas em particular no qual terei o maior prazer em tentar contribuir. Agrade?o a todos pelos ensinamentos, pois muito aprendi e tenho muito respeito pelo GTER, que considero de alto n?vel, e inclusive os off, de uma maneira geral, "polui??o como alguns dizem" Em sua maioria tamb?m tiveram algum valor. E com rela??o a alguns coment?rios que poderiam ser interpretados talvez com ironia\brincadeira, eu desculpo e entendo, por?m acho desnecess?rio para com o alto n?vel do grupo. Vou considerar tamb?m como um spam enviado por alguns colegas. Eu, quando aconteceu\se acontecesse isso, apenas apagaria a mensagem, como fa?o com muitas, por considerar fator humano, relevaria, devido a obviedades impl?citas. Espero com esta mensagem ter contribu?do para uma reflex?o de todos do grupo, como uma melhoria e mais um aprendizado para n?s todos. Afinal estamos aqui parta sempre evoluirmos, n?o seria isto? E por favor, n?o ? minha inten??o causar uma pol?mica sobre o assunto e criar mais spams (off topic.) Obrigado a todos, espero que esta mensagem n?o seja mal interpretada e sim construtiva. :o) Desculpem-me mais uma vez. Grato Respeitosamente C?cero Lima From eschoedler at viavale.com.br Tue Feb 2 18:44:11 2010 From: eschoedler at viavale.com.br (Eduardo Schoedler) Date: Tue, 2 Feb 2010 18:44:11 -0200 Subject: [GTER] RES: Quem vende transito IPv6 no Sur? Message-ID: <006501caa448$79a2e680$6ce8b380$@com.br> Rubens Kuhl escreveu: > A RNP tem servi?o IPv6 habilitado em grande parte (se n?o todo) seu > backbone, mas acredito que o TRF n?o se enquadre na miss?o da RNP. IPv6 aqui no RS somente no PTT. Alguns upstreams at? fecham sess?o bgp com voc?, mas n?o conseguem repassar adiante em ipv6. Sds, -- Eduardo Schoedler From danton at inexo.com.br Tue Feb 2 22:34:53 2010 From: danton at inexo.com.br (Danton Nunes) Date: Tue, 2 Feb 2010 22:34:53 -0200 (BRST) Subject: [GTER] RES: Quem vende transito IPv6 no Sur? In-Reply-To: <006501caa448$79a2e680$6ce8b380$@com.br> References: <006501caa448$79a2e680$6ce8b380$@com.br> Message-ID: On Tue, 2 Feb 2010, Eduardo Schoedler wrote: > IPv6 aqui no RS somente no PTT. > Alguns upstreams at? fecham sess?o bgp com voc?, mas n?o conseguem repassar > adiante em ipv6. Marlon, ? uma solu??o porca, mas quebra mais galho que macaco gordo. enquanto n?o se tem v6 nativo no RS: tunela o tr?fego de v6 para s?o paulo e sai para a internet aqui. quando houver v6 no RS ? s? tirar o t?nel, a rota default e passar para o bgp. dest'arte (!) voc? pode fazer a implanta??o de v6 l? sem ter que esperar at? que os provedores comerciais locais acordem. From mborba at trf3.jus.br Wed Feb 3 09:59:25 2010 From: mborba at trf3.jus.br (MARLON BORBA) Date: Wed, 03 Feb 2010 09:59:25 -0200 Subject: [GTER] RES: Quem vende transito IPv6 no Sur? Message-ID: <4B6948FD020000460002D71F@svntrf311.trf3.jus.br> Pois e'. Considerei a possibilidade de usar tunelamento, porem, para implementa'-lo, terei de comprar transito V6 de um dos meus provedores (CTBC ou Embratel). Sao Paulo, dessa forma, transformar-se-ia em "porta de saida" IPv6 para toda a Justica. Pelo que entendi do curso do NIC.BR, para clientes atras de NAT (realidade da Justica Federal brasileira) o metodo recomendado e' o Teredo. Eta troco complicado, so! Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? Moreq-Jus Evangelist Comiss?o Local de Resposta a Incidentes - CLRI TRF 3 Regi?o (11) 3012-1581 -- Follow me on Twitter! twitter.com/mborba -- >>> Danton Nunes 02/03/10 9:34 AM >>> On Tue, 2 Feb 2010, Eduardo Schoedler wrote: > IPv6 aqui no RS somente no PTT. > Alguns upstreams at? fecham sess?o bgp com voc?, mas n?o conseguem repassar > adiante em ipv6. Marlon, ? uma solu??o porca, mas quebra mais galho que macaco gordo. enquanto n?o se tem v6 nativo no RS: tunela o tr?fego de v6 para s?o paulo e sai para a internet aqui. quando houver v6 no RS ? s? tirar o t?nel, a rota default e passar para o bgp. dest'arte (!) voc? pode fazer a implanta??o de v6 l? sem ter que esperar at? que os provedores comerciais locais acordem. -- gter list https://eng.registro.br/mailman/listinfo/gter From danton at inexo.com.br Wed Feb 3 11:24:16 2010 From: danton at inexo.com.br (Danton Nunes) Date: Wed, 3 Feb 2010 11:24:16 -0200 (BRST) Subject: [GTER] RES: Quem vende transito IPv6 no Sur? In-Reply-To: <4B6948FD020000460002D71F@svntrf311.trf3.jus.br> References: <4B6948FD020000460002D71F@svntrf311.trf3.jus.br> Message-ID: On Wed, 3 Feb 2010, MARLON BORBA wrote: > Pois e'. Considerei a possibilidade de usar tunelamento, porem, para > implementa'-lo, terei de comprar transito V6 de um dos meus provedores > (CTBC ou Embratel). Sao Paulo, dessa forma, transformar-se-ia em "porta > de saida" IPv6 para toda a Justica. a CTBC vende tr?nsito V6 e n?o cobra nada a mais por isso se estiver no mesmo pacote do v4. 'pas de probl?me'. n?o creio que seja um grande problema SP ser porta de sa?da V6, pois quando o tr?fego de v6 aumentar, provavelmente as outras portas de sa?da j? estar?o oferecendo v6 nativo. resolva o problema do ovo-e-galinha botando um ovo! > Pelo que entendi do curso do NIC.BR, para clientes atras de NAT > (realidade da Justica Federal brasileira) o metodo recomendado e' o > Teredo. Eta troco complicado, so! eu deixaria o v4 atr?s de NAT mesmo e o v6 nativo, com configura??o autom?tica para os clientes. imagino que voc?s tenham bloco de endere?os v6 pr?prio. mas aten??o, seja com teredo ou v6 nativo, voc? tem que configurar seus firewalls para v6 tamb?m! From moreiras at nic.br Wed Feb 3 12:36:46 2010 From: moreiras at nic.br (Antonio M. Moreiras) Date: Wed, 03 Feb 2010 12:36:46 -0200 Subject: [GTER] RES: Quem vende transito IPv6 no Sur? In-Reply-To: <4B6948FD020000460002D71F@svntrf311.trf3.jus.br> References: <4B6948FD020000460002D71F@svntrf311.trf3.jus.br> Message-ID: <4B6989FE.6050007@nic.br> Teredo n?o, nesse caso certamente n?o. O recomendado, se for usar a id?ia de tunelamento, ? voc? fazer esse t?nel roteador a roteador, do provedor que for vender o tr?nsito at? a borda da sua rede, ou entre sites seus, em sp e sua regi?o, ficando com um bloco v?lido v6 na borda, e distribuir IPv6 nativo internamente, podendo manter o NAT para v4. Teredo usa relays p?blicos na internet e ? coisa pra facilitar a transi??o nos usu?rios dom?sticos, feita automaticamente pelos Windows (XP e mais recentes). Moreiras. MARLON BORBA escreveu: > Pois e'. Considerei a possibilidade de usar tunelamento, porem, para implementa'-lo, terei de comprar transito V6 de um dos meus provedores (CTBC ou Embratel). Sao Paulo, dessa forma, transformar-se-ia em "porta de saida" IPv6 para toda a Justica. > > Pelo que entendi do curso do NIC.BR, para clientes atras de NAT (realidade da Justica Federal brasileira) o metodo recomendado e' o Teredo. Eta troco complicado, so! > > > > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? Moreq-Jus Evangelist > Comiss?o Local de Resposta a Incidentes - CLRI > TRF 3 Regi?o > (11) 3012-1581 > -- > Follow me on Twitter! > twitter.com/mborba > -- > > >>>> Danton Nunes 02/03/10 9:34 AM >>> >>>> > On Tue, 2 Feb 2010, Eduardo Schoedler wrote: > > >> IPv6 aqui no RS somente no PTT. >> Alguns upstreams at? fecham sess?o bgp com voc?, mas n?o conseguem repassar >> adiante em ipv6. >> > > Marlon, ? uma solu??o porca, mas quebra mais galho que macaco gordo. > enquanto n?o se tem v6 nativo no RS: tunela o tr?fego de v6 para s?o paulo > e sai para a internet aqui. quando houver v6 no RS ? s? tirar o t?nel, a > rota default e passar para o bgp. dest'arte (!) voc? pode fazer a > implanta??o de v6 l? sem ter que esperar at? que os provedores comerciais > locais acordem. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Antonio M. Moreiras Supervisor de Projetos N?cleo de Informa??o e Coordena??o do Ponto BR - NIC.br moreiras at nic.br (11) 5509-3553 - (11) 9466-2277 inoc-dba: 22548*amm http://nic.br - http://ceptro.br From daniel.checchia at gmail.com Wed Feb 3 12:55:49 2010 From: daniel.checchia at gmail.com (Daniel Checchia) Date: Wed, 03 Feb 2010 12:55:49 -0200 Subject: [GTER] Problemas no registro.br? Message-ID: <4B698E75.7010306@checchia.net> Caros, Comecei a receber diversas mensagens do hostmaster@ sobre problemas em um servidor de DNS Secund?rio, de v?rias zonas que possu?mos... Ocorre que as zonas citadas foram todas alteradas h? mais de 30 dias para os novos servidores e estavam funcionando normalmente. Consultamos as zonas e TODAS voltaram para a configura??o antiga e com os IPs do nosso antigo range..... Algu?m tem alguma luz? SDS Daniel Checchia From irado at vfemail.net Wed Feb 3 13:58:35 2010 From: irado at vfemail.net (irado furioso com tudo) Date: Wed, 3 Feb 2010 13:58:35 -0200 Subject: [GTER] Problemas no registro.br? In-Reply-To: <4B698E75.7010306@checchia.net> References: <4B698E75.7010306@checchia.net> Message-ID: <20100203135835.73279082.irado@vfemail.net> Em Wed, 03 Feb 2010 12:55:49 -0200 Daniel Checchia , conhecido consumidor/usu?rio de drogas (Windows e BigMac com Coke) escreveu: > Consultamos as zonas e TODAS voltaram para a configura??o antiga e com > os IPs do nosso antigo range..... Algu?m tem alguma luz? absolutamente incomum isso de, autom?gicamente, uma vers?o anterior se sobrepor ? atual. Vc n?o voltou algum backup? vc n?o fez NADA de incomum/diferente da simples atividade de observar? -- sauda??es, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 N?o uso drogas - 100% Miko$hit-free As pessoas fazem coisas horr?veis por dinheiro, at? trabalhar From moreiras at nic.br Wed Feb 3 17:47:15 2010 From: moreiras at nic.br (Antonio M. Moreiras) Date: Wed, 03 Feb 2010 17:47:15 -0200 Subject: [GTER] =?iso-8859-1?q?Curso_IPv6_b=E1sico_-_turmas_fora_de_S=E3o_?= =?iso-8859-1?q?Paulo?= Message-ID: <4B69D2C3.8090603@nic.br> O projeto IPv6.br prev?, para 2010, alguns cursos fora da cidade de S?o Paulo, nas seguintes localidades: Recife, Bras?lia, Curitiba, Florian?polis, Belo Horizonte, Rio de Janeiro, Porto Alegre e Salvador, com o objetivo de facilitar o acesso para os Sistemas Aut?nomos das diversas regi?es do pa?s. As turmas, contudo, ser?o confirmadas apenas se houver interesse de um n?mero m?nimo de ASs em cada uma. As datas previstas tamb?m podem ser alteradas. Pedimos que utilizem o formul?rio no s?tio IPv6.br para manifestar seu interesse em uma das poss?veis turmas: http://www.ipv6.br/IPV6/IPv6OutrasCidadesInteresse No caso da turma ser confirmada, ela ser? anunciada no s?tio IPv6.br, nesta lista, e por email aos interessados. Ser? necess?rio, ent?o, realizar a inscri??o. Saiba mais sobre o curso e conhe?a seus pr?-requisitos acessando http://ipv6.br/basico. Atenciosamente, Antonio M. Moreiras. moreiras at nic.br ** From rodrigo.broilo at terra.com.br Wed Feb 3 18:43:30 2010 From: rodrigo.broilo at terra.com.br (Rodrigo Broilo) Date: Wed, 3 Feb 2010 18:43:30 -0200 Subject: [GTER] RES: Quem vende transito IPv6 no Sur? In-Reply-To: <4B670851020000460002D5BF@svntrf311.trf3.jus.br> References: <4B670851020000460002D5BF@svntrf311.trf3.jus.br> Message-ID: <002d01caa511$9505e8e0$bf11baa0$@broilo@terra.com.br> Oi, A GBLX vende tr?nsito no RS, ? poss?vel pedir v4 e/ou v6. Abs,. ------------------------------------------------------------- Rodrigo Christian Broilo rodrigo.broilo at terra.com.br ------------------------------------------------------------- Antes de imprimir pense no meio ambiente. Esta mensagem pode conter informa??es confidenciais. Se a recebeu por engano, por favor, devolva-a ao remetente, apague-a e n?o divulgue seu conte?do. Este mensaje puede contener informaciones confidenciales. Si la recibio por enga?o, por favor regresarlo al remitente, borrarlo y no revelar su contenido. This message may contain confidential information. If received in error, please return it to the sender, delete it and do not disclose its content. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de MARLON BORBA Enviada em: segunda-feira, 1 de fevereiro de 2010 16:59 Para: gter at eng.registro.br Assunto: [GTER] Quem vende transito IPv6 no Sur? Srs., Um colega de Porto Alegre, do TRF 4a Regiao, recusa-se a ser evangelizado para a causa do IPv6. Alega ele que na capital gaucha nenhum dos grandes provedores oferece esse protocolo. Se esse argumento e' verdadeiro, como a PUC e a UFRGS devem conseguir transito? Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? Moreq-Jus Evangelist Comiss?o Local de Resposta a Incidentes - CLRI TRF 3 Regi?o (11) 3012-1581 -- Follow me on Twitter! twitter.com/mborba -- -- gter list https://eng.registro.br/mailman/listinfo/gter From gurgel at secrel.net.br Wed Feb 3 21:07:42 2010 From: gurgel at secrel.net.br (Daniel Gurgel) Date: Wed, 03 Feb 2010 20:07:42 -0300 Subject: [GTER] =?iso-8859-1?q?Curso_IPv6_b=E1sico_-_turmas_fora_de_S=E3o_?= =?iso-8859-1?q?Paulo?= In-Reply-To: <4B69D2C3.8090603@nic.br> References: <4B69D2C3.8090603@nic.br> Message-ID: <4B6A01BE.4040705@secrel.net.br> O material do curso poderia ser disponibilizado em forma de apostilas/videos posteriormente. Alguma previs?o para Fortaleza-CE ??? Em 03/02/2010 16:47, Antonio M. Moreiras escreveu: > O projeto IPv6.br prev?, para 2010, alguns cursos fora da cidade de > S?o Paulo, nas seguintes localidades: Recife, Bras?lia, Curitiba, > Florian?polis, Belo Horizonte, Rio de Janeiro, Porto Alegre e > Salvador, com o objetivo de facilitar o acesso para os Sistemas > Aut?nomos das diversas regi?es do pa?s. As turmas, contudo, ser?o > confirmadas apenas se houver interesse de um n?mero m?nimo de ASs em > cada uma. As datas previstas tamb?m podem ser alteradas. > > Pedimos que utilizem o formul?rio no s?tio IPv6.br para manifestar seu > interesse em uma das poss?veis turmas: > > http://www.ipv6.br/IPV6/IPv6OutrasCidadesInteresse > > No caso da turma ser confirmada, ela ser? anunciada no s?tio IPv6.br, > nesta lista, e por email aos interessados. Ser? necess?rio, ent?o, > realizar a inscri??o. > > Saiba mais sobre o curso e conhe?a seus pr?-requisitos acessando > http://ipv6.br/basico. > > Atenciosamente, > > Antonio M. Moreiras. > moreiras at nic.br > > ** > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From moreiras at nic.br Wed Feb 3 22:07:38 2010 From: moreiras at nic.br (Antonio M. Moreiras) Date: Wed, 03 Feb 2010 22:07:38 -0200 Subject: [GTER] =?iso-8859-1?q?Curso_IPv6_b=E1sico_-_turmas_fora_de_S=E3o_?= =?iso-8859-1?q?Paulo?= In-Reply-To: <4B6A01BE.4040705@secrel.net.br> References: <4B69D2C3.8090603@nic.br> <4B6A01BE.4040705@secrel.net.br> Message-ID: <4B6A0FCA.1030905@nic.br> Ol? Daniel, o material j? est? dispon?vel na forma de apostilas (s?o apresenta??es comentadas) no s?tio: http://www.ipv6.br/IPV6/MenuIPv6CursoPresencial#Apostilas_e_outros_materiais V?deos devem vir em breve. N?o temos previs?o para Fortaleza, mas algumas das cidades previstas podem n?o ser confirmadas. Ent?o, se voc?s organizarem localmente uma turma de 32 pessoas, 2 por Sistema Aut?nomo, e conseguirem local adequado para o curso, ? poss?vel que consigamos atend?-los. []s Moreiras. Daniel Gurgel escreveu: > O material do curso poderia ser disponibilizado em forma de > apostilas/videos posteriormente. Alguma previs?o para Fortaleza-CE ??? > From eksffa at freebsdbrasil.com.br Wed Feb 3 20:25:55 2010 From: eksffa at freebsdbrasil.com.br (Patrick Tracanelli) Date: Wed, 03 Feb 2010 20:25:55 -0200 Subject: [GTER] =?iso-8859-1?q?Aloca=E7=E3o_do_1=2E0=2E0=2E0/8?= Message-ID: <4B69F7F3.3050908@freebsdbrasil.com.br> Artiguinho curioso sobre possiveis impactos da alocacao recente (fim de janeiro) do 1/8 e 27/8. http://labs.ripe.net/content/pollution-18 Agora o famoso IP de exemplo, 1.2.3.4, ? rote?vel hehe. Espero n?o ter um desses alocado na minha m?o. Nem consigo pensar na quantidade de bogon statics que vao manter esse prefixo filtrado pra sempre. Alias pra quem static filters hj em dia que n?o seja RFC 1918 e meia duzia de multicast addrs? Ja ta tudo no fim mesmo, cedo ou tarde tudo vai ser alocado ;-) Ok, piadinha... From wagner.elias at gmail.com Wed Feb 3 17:36:44 2010 From: wagner.elias at gmail.com (Wagner Elias) Date: Wed, 3 Feb 2010 17:36:44 -0200 Subject: [GTER] Backdoor em equipamentos da CISCO pode ser usado por cybercrime Message-ID: Palestra bem interessante de um pesquisador na Black Hat. Ele fala sobre a obrigatoriedade das empresas que fabricam equipamentos de netwotking implementar um backdoor e que o da CISCO ? f?cil de "quebrar" e pode estar sendo usado para quebra de privacidade e cybercrime. Bastante interessante e assustador. ;-( http://www.forbes.com/2010/02/03/hackers-networking-equipment-technology-security-cisco.html?boxes=techchanneltopstories Abs. -- Wagner Elias - OWASP Leader Project Brazil ------------------------------------------------------------------ Twitter: www.twitter.com/welias Blog: http://wagnerelias.com Profile: http://www.linkedin.com/in/wagnerelias From pedro at globalwave.com.br Thu Feb 4 11:03:28 2010 From: pedro at globalwave.com.br (Pedro Angones) Date: Thu, 4 Feb 2010 11:03:28 -0200 Subject: [GTER] =?iso-8859-1?q?Tr=E2nsito_IPv6?= Message-ID: <03f601caa59a$72033580$5609a080$@com.br> Senhores, Assim como grande parte dos ASNs, tenho dificuldades em conseguir tr?nsito IPv6. Estive no curso IPv6 do NIC.br em dezembro/2009 e sugeri que a aloca??o de IPv4 tenha como requisito a disponibiliza??o de IPv6. Assim, para ter um bloco IPv4 alocado, seria obrigat?rio que a ASN oferecesse IPv6 ao menos aos seus clientes ASN. Gostaria de saber a opini?o dos participantes da lista. -- Pedro Angones http://www.globalwave.com.br -- This message has been scanned for viruses and dangerous content by MailScanner, and is believed to be clean. From rogerlz at gmail.com Thu Feb 4 13:59:30 2010 From: rogerlz at gmail.com (Rogerio Goncalves) Date: Thu, 4 Feb 2010 12:59:30 -0300 Subject: [GTER] =?iso-8859-1?q?Tr=E2nsito_IPv6?= In-Reply-To: <03f601caa59a$72033580$5609a080$@com.br> References: <03f601caa59a$72033580$5609a080$@com.br> Message-ID: <212ae3761002040759r712120a1mbfcecf437484dfd2@mail.gmail.com> Caros, Devo concordar.. Est? na hora de come?armos a for?ar um pouco o IPv6, evitando correrias e problemas futuros. Att, Rog?rio Gon?alves Infra-estrutura e Data Center. BaydeNET - www.baydenet.com.br rogerio at baydenet.com.br (85) 9628-0806 / (85) 3462-9023 2010/2/4 Pedro Angones > Senhores, > > Assim como grande parte dos ASNs, tenho dificuldades em conseguir tr?nsito > IPv6. > > Estive no curso IPv6 do NIC.br em dezembro/2009 e sugeri que a aloca??o de > IPv4 tenha como requisito a disponibiliza??o de IPv6. > > Assim, para ter um bloco IPv4 alocado, seria obrigat?rio que a ASN > oferecesse IPv6 ao menos aos seus clientes ASN. > > Gostaria de saber a opini?o dos participantes da lista. > > -- > Pedro Angones > http://www.globalwave.com.br > > > -- > This message has been scanned for viruses and > dangerous content by MailScanner, and is > believed to be clean. > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From frederick at dahype.org Thu Feb 4 13:59:03 2010 From: frederick at dahype.org (Renato Frederick) Date: Thu, 4 Feb 2010 13:59:03 -0200 Subject: [GTER] =?iso-8859-1?q?Tr=E2nsito_IPv6?= In-Reply-To: <03f601caa59a$72033580$5609a080$@com.br> References: <03f601caa59a$72033580$5609a080$@com.br> Message-ID: <94DB9531866C4131910A212E592D1B8E@takenet.com.br> O que acho ? que deveria ser incentivado, no momento de preencher o formul?rio cidr, a j? pedir o ipv6, at? porque atualmente ? gratuito. Por?m na hora que come?ar a cobrar, uma parcela destes ASN ainda n?o ter?o redes IPv6 funcionando nativamente fim-a-fim, da? poderia haver um sistema de devolu??o, garantindo a disponibilidade de IPv6 para quem realmente j? tem uso pr?tico. -------------------------------------------------- From: "Pedro Angones" Sent: Thursday, February 04, 2010 11:03 AM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] Tr?nsito IPv6 > Senhores, > > Assim como grande parte dos ASNs, tenho dificuldades em conseguir tr?nsito > IPv6. > > Estive no curso IPv6 do NIC.br em dezembro/2009 e sugeri que a aloca??o de > IPv4 tenha como requisito a disponibiliza??o de IPv6. > > Assim, para ter um bloco IPv4 alocado, seria obrigat?rio que a ASN > oferecesse IPv6 ao menos aos seus clientes ASN. > > Gostaria de saber a opini?o dos participantes da lista. > > -- > Pedro Angones > http://www.globalwave.com.br > From danton at inexo.com.br Thu Feb 4 14:12:40 2010 From: danton at inexo.com.br (Danton Nunes) Date: Thu, 4 Feb 2010 14:12:40 -0200 (BRST) Subject: [GTER] =?iso-8859-15?q?Tr=E2nsito_IPv6?= In-Reply-To: <212ae3761002040759r712120a1mbfcecf437484dfd2@mail.gmail.com> References: <03f601caa59a$72033580$5609a080$@com.br> <212ae3761002040759r712120a1mbfcecf437484dfd2@mail.gmail.com> Message-ID: On Thu, 4 Feb 2010, Rogerio Goncalves wrote: > Caros, > > Devo concordar.. > Est? na hora de come?armos a for?ar um pouco o IPv6, evitando correrias e > problemas futuros. isso ? assunto para o comit? gestor dar uma trucada em cima das operadoras, pois elas est?o fazendo muito corpo mole. dos meus 'upstreams' s? a Algar/CTBC tem IPv6 nativo (felizmente funciona bem). O curioso ? que o site do NIC menciona que eles tem acesso em v6 com a Telef?nica mas esta n?o disponibiliza v6 comercialmente. From MBORBA at trf3.jus.br Thu Feb 4 14:26:52 2010 From: MBORBA at trf3.jus.br (MARLON BORBA) Date: Thu, 04 Feb 2010 14:26:52 -0200 Subject: [GTER] =?iso-8859-1?q?Tr=E2nsito_IPv6?= Message-ID: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> Minha preocupacao maior e' com as grandes vendedoras de trafego: as operadoras. A menos que argumentos economicos poderosos facam-nas mudar de atitude, seu movimento em direcao ao IPv6 sera' lento, quase catatonico. Alguem precisa provar, a elas, que o esgotamento do v4 implicara' em perda de negocios. Como dizia aquele assaltante, roubam-se bancos porque neles e' que o dinheiro esta'. Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? Moreq-Jus Evangelist Comiss?o Local de Resposta a Incidentes - CLRI TRF 3 Regi?o (11) 3012-1581 -- Follow me on Twitter! twitter.com/mborba -- >>> "Renato Frederick" 02/04/10 2:09 PM >>> O que acho ? que deveria ser incentivado, no momento de preencher o formul?rio cidr, a j? pedir o ipv6, at? porque atualmente ? gratuito. Por?m na hora que come?ar a cobrar, uma parcela destes ASN ainda n?o ter?o redes IPv6 funcionando nativamente fim-a-fim, da? poderia haver um sistema de devolu??o, garantindo a disponibilidade de IPv6 para quem realmente j? tem uso pr?tico. -------------------------------------------------- From: "Pedro Angones" Sent: Thursday, February 04, 2010 11:03 AM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] Tr?nsito IPv6 > Senhores, > > Assim como grande parte dos ASNs, tenho dificuldades em conseguir tr?nsito > IPv6. > > Estive no curso IPv6 do NIC.br em dezembro/2009 e sugeri que a aloca??o de > IPv4 tenha como requisito a disponibiliza??o de IPv6. > > Assim, para ter um bloco IPv4 alocado, seria obrigat?rio que a ASN > oferecesse IPv6 ao menos aos seus clientes ASN. > > Gostaria de saber a opini?o dos participantes da lista. > > -- > Pedro Angones > http://www.globalwave.com.br > -- gter list https://eng.registro.br/mailman/listinfo/gter From pedro at globalwave.com.br Thu Feb 4 15:05:35 2010 From: pedro at globalwave.com.br (Pedro Angones) Date: Thu, 4 Feb 2010 15:05:35 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__Tr=E2nsito_IPv6?= In-Reply-To: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> References: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> Message-ID: <06c701caa5bc$449cec90$cdd6c5b0$@com.br> Penso que sem IPv4 eles come?ar?o a perder neg?cios. Entendo os elevados custos para que eles entreguem IPv6 ? TODOS os clientes, mas se forem obrigados ? entregar v6 aos clientes ASN, pelo menos n?o nos atrapalhar?o! -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de MARLON BORBA Enviada em: quinta-feira, 4 de fevereiro de 2010 14:27 Para: frederick at dahype.org; gter at eng.registro.br Assunto: Re: [GTER] Tr?nsito IPv6 Minha preocupacao maior e' com as grandes vendedoras de trafego: as operadoras. A menos que argumentos economicos poderosos facam-nas mudar de atitude, seu movimento em direcao ao IPv6 sera' lento, quase catatonico. Alguem precisa provar, a elas, que o esgotamento do v4 implicara' em perda de negocios. Como dizia aquele assaltante, roubam-se bancos porque neles e' que o dinheiro esta'. Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? Moreq-Jus Evangelist Comiss?o Local de Resposta a Incidentes - CLRI TRF 3 Regi?o (11) 3012-1581 -- Follow me on Twitter! twitter.com/mborba -- >>> "Renato Frederick" 02/04/10 2:09 PM >>> O que acho ? que deveria ser incentivado, no momento de preencher o formul?rio cidr, a j? pedir o ipv6, at? porque atualmente ? gratuito. Por?m na hora que come?ar a cobrar, uma parcela destes ASN ainda n?o ter?o redes IPv6 funcionando nativamente fim-a-fim, da? poderia haver um sistema de devolu??o, garantindo a disponibilidade de IPv6 para quem realmente j? tem uso pr?tico. -------------------------------------------------- From: "Pedro Angones" Sent: Thursday, February 04, 2010 11:03 AM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] Tr?nsito IPv6 > Senhores, > > Assim como grande parte dos ASNs, tenho dificuldades em conseguir tr?nsito > IPv6. > > Estive no curso IPv6 do NIC.br em dezembro/2009 e sugeri que a aloca??o de > IPv4 tenha como requisito a disponibiliza??o de IPv6. > > Assim, para ter um bloco IPv4 alocado, seria obrigat?rio que a ASN > oferecesse IPv6 ao menos aos seus clientes ASN. > > Gostaria de saber a opini?o dos participantes da lista. > > -- > Pedro Angones > http://www.globalwave.com.br > -- gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter -- This message has been scanned for viruses and dangerous content by MailScanner, and is believed to be clean. -- This message has been scanned for viruses and dangerous content by MailScanner, and is believed to be clean. From cleber-listas at inetweb.com.br Thu Feb 4 15:37:06 2010 From: cleber-listas at inetweb.com.br (Cleber - Listas) Date: Thu, 4 Feb 2010 15:37:06 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__RES=3A__Tr=E2nsito_IPv6?= In-Reply-To: <06c701caa5bc$449cec90$cdd6c5b0$@com.br> References: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> <06c701caa5bc$449cec90$cdd6c5b0$@com.br> Message-ID: <7D3FD9BA2F4248289651AC63C0B69FBE@INETWEB.local> J? fiz contato com a Intelig e eles n?o tem planos para ainda 2010 disponibilizar IPV6. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Pedro Angones Enviada em: quinta-feira, 4 de fevereiro de 2010 15:06 Para: 'MARLON BORBA'; frederick at dahype.org; gter at eng.registro.br Assunto: [GTER] RES: Tr?nsito IPv6 Penso que sem IPv4 eles come?ar?o a perder neg?cios. Entendo os elevados custos para que eles entreguem IPv6 ? TODOS os clientes, mas se forem obrigados ? entregar v6 aos clientes ASN, pelo menos n?o nos atrapalhar?o! -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de MARLON BORBA Enviada em: quinta-feira, 4 de fevereiro de 2010 14:27 Para: frederick at dahype.org; gter at eng.registro.br Assunto: Re: [GTER] Tr?nsito IPv6 Minha preocupacao maior e' com as grandes vendedoras de trafego: as operadoras. A menos que argumentos economicos poderosos facam-nas mudar de atitude, seu movimento em direcao ao IPv6 sera' lento, quase catatonico. Alguem precisa provar, a elas, que o esgotamento do v4 implicara' em perda de negocios. Como dizia aquele assaltante, roubam-se bancos porque neles e' que o dinheiro esta'. Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? Moreq-Jus Evangelist Comiss?o Local de Resposta a Incidentes - CLRI TRF 3 Regi?o (11) 3012-1581 -- Follow me on Twitter! twitter.com/mborba -- >>> "Renato Frederick" 02/04/10 2:09 PM >>> O que acho ? que deveria ser incentivado, no momento de preencher o formul?rio cidr, a j? pedir o ipv6, at? porque atualmente ? gratuito. Por?m na hora que come?ar a cobrar, uma parcela destes ASN ainda n?o ter?o redes IPv6 funcionando nativamente fim-a-fim, da? poderia haver um sistema de devolu??o, garantindo a disponibilidade de IPv6 para quem realmente j? tem uso pr?tico. -------------------------------------------------- From: "Pedro Angones" Sent: Thursday, February 04, 2010 11:03 AM To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'" Subject: [GTER] Tr?nsito IPv6 > Senhores, > > Assim como grande parte dos ASNs, tenho dificuldades em conseguir > tr?nsito IPv6. > > Estive no curso IPv6 do NIC.br em dezembro/2009 e sugeri que a > aloca??o de > IPv4 tenha como requisito a disponibiliza??o de IPv6. > > Assim, para ter um bloco IPv4 alocado, seria obrigat?rio que a ASN > oferecesse IPv6 ao menos aos seus clientes ASN. > > Gostaria de saber a opini?o dos participantes da lista. > > -- > Pedro Angones > http://www.globalwave.com.br > -- gter list https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter -- This message has been scanned for viruses and dangerous content by MailScanner, and is believed to be clean. -- This message has been scanned for viruses and dangerous content by MailScanner, and is believed to be clean. -- gter list https://eng.registro.br/mailman/listinfo/gter From danton at inexo.com.br Thu Feb 4 16:39:42 2010 From: danton at inexo.com.br (Danton Nunes) Date: Thu, 4 Feb 2010 16:39:42 -0200 (BRST) Subject: [GTER] =?iso-8859-1?q?RES=3A__Tr=E2nsito_IPv6?= In-Reply-To: <06c701caa5bc$449cec90$cdd6c5b0$@com.br> References: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> <06c701caa5bc$449cec90$cdd6c5b0$@com.br> Message-ID: On Thu, 4 Feb 2010, Pedro Angones wrote: > Penso que sem IPv4 eles come?ar?o a perder neg?cios. > > Entendo os elevados custos para que eles entreguem IPv6 ? TODOS os clientes, > mas se forem obrigados ? entregar v6 aos clientes ASN, pelo menos n?o nos > atrapalhar?o! esse neg?cio de 'elevados custos' ? conversa fiada. From rodrigo.broilo at terra.com.br Thu Feb 4 17:11:16 2010 From: rodrigo.broilo at terra.com.br (Rodrigo Broilo) Date: Thu, 4 Feb 2010 17:11:16 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__RES=3A__Tr=E2nsito_IPv6?= In-Reply-To: References: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> <06c701caa5bc$449cec90$cdd6c5b0$@com.br> Message-ID: <000601caa5cd$d36a53c0$7a3efb40$@broilo@terra.com.br> Ol?, Desculpe, mas n?o concordo com a sua posi??o de "conversa fiada" em rela??o aos custos. Colocar IPv6 em um ISP (pequeno e m?dio porte) pode n?o requerer tanto investimento, por?m ISPs grandes e/ou operadoras acredito que os custos operacionais s?o bem mais elevados. N?o basta colocar IPv6 nas bordas de rede ou core da rede... Existem v?rios elementos que precisam suportar e invariavelmente necessitar?o de upgrade de hardware/software. Tem muito router (principalmente Edge Router) que faz o trabalho por software (v6) e/ou n?o suporta toda especifica??o do protocolo. Lembrando tamb?m que eles precisam suportar isso, desde a equipe que atende os clientes no telefone at? a engenharia, cursos, documenta??o... Tudo isso leva tempo e toma dinheiro. *PS: N?o trabalho em operadora e minha inten??o n?o ? defend?-las. E tamb?m gostaria que Intelig, Oi, Embratel e Telef?nica estivessem vendendo tr?nsito v6. Abs,. ------------------------------------------------------------- Rodrigo Christian Broilo rodrigo.broilo at terra.com.br ------------------------------------------------------------- Antes de imprimir pense no meio ambiente. Esta mensagem pode conter informa??es confidenciais. Se a recebeu por engano, por favor, devolva-a ao remetente, apague-a e n?o divulgue seu conte?do. Este mensaje puede contener informaciones confidenciales. Si la recibio por enga?o, por favor regresarlo al remitente, borrarlo y no revelar su contenido. This message may contain confidential information. If received in error, please return it to the sender, delete it and do not disclose its content. -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Danton Nunes Enviada em: quinta-feira, 4 de fevereiro de 2010 16:40 Para: gter at eng.registro.br Assunto: Re: [GTER] RES: Tr?nsito IPv6 On Thu, 4 Feb 2010, Pedro Angones wrote: > Penso que sem IPv4 eles come?ar?o a perder neg?cios. > > Entendo os elevados custos para que eles entreguem IPv6 ? TODOS os clientes, > mas se forem obrigados ? entregar v6 aos clientes ASN, pelo menos n?o nos > atrapalhar?o! esse neg?cio de 'elevados custos' ? conversa fiada. -- gter list https://eng.registro.br/mailman/listinfo/gter From danton at inexo.com.br Thu Feb 4 17:46:11 2010 From: danton at inexo.com.br (Danton Nunes) Date: Thu, 4 Feb 2010 17:46:11 -0200 (BRST) Subject: [GTER] =?iso-8859-1?q?RES=3A__RES=3A__Tr=E2nsito_IPv6?= In-Reply-To: <000601caa5cd$d36a53c0$7a3efb40$@broilo@terra.com.br> References: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> <06c701caa5bc$449cec90$cdd6c5b0$@com.br> <000601caa5cd$d36a53c0$7a3efb40$@broilo@terra.com.br> Message-ID: On Thu, 4 Feb 2010, Rodrigo Broilo wrote: > Desculpe, mas n?o concordo com a sua posi??o de "conversa fiada" em rela??o > aos custos. > > Colocar IPv6 em um ISP (pequeno e m?dio porte) pode n?o requerer tanto > investimento, por?m ISPs grandes e/ou operadoras acredito que os custos > operacionais s?o bem mais elevados. quanto? quanto por cento do custo operacional ? colocar o IPv6 no ar? porque ningu?m vem a uma reuni?o do GTER com planilhas de custos para mostrar realmente quanto custa por o v6 para rodar em uma operadora e em um provedor? porque enquanto o papo fica s? no qualitativo n?o se pode argumentar para valer. tem que parar com essa mistifica??o de que IPv6 ? coisa de outro mundo. por que para a Global Crossing e para a Algar/CTBC ? perfeitamente vi?vel a ponto de darem isso ao cliente sem custo adicional enquanto para outras a coisa s? ser? implantada nas calendas gregas, se n?o chover? algu?m a? pode fazer o favor de por os i's debaixo dos pingos (ou seria o contr?rio?) > N?o basta colocar IPv6 nas bordas de rede ou core da rede... Existem v?rios > elementos que precisam suportar e invariavelmente necessitar?o de upgrade de > hardware/software. Tem muito router (principalmente Edge Router) que faz o > trabalho por software (v6) e/ou n?o suporta toda especifica??o do protocolo. at? parece que "toda a especifica??o do protocolo" ? coisa de outro mundo. n?o ?. ? t?o complicado quanto o v4, em certos aspectos at? menos, p.ex. n?o ter campo de checksum. Cisco suporta essa coisa desde o IOS-12.0 e n?o lembro de ter que pagar nada al?m da licen?a de IP para ter o v6. (algu?m me corrija se estiver enganado). > Lembrando tamb?m que eles precisam suportar isso, desde a equipe que atende > os clientes no telefone at? a engenharia, cursos, documenta??o... Tudo isso > leva tempo e toma dinheiro. o problema ? que essa argumenta??o ? eterna. h? dez anos ? a mesma ladainha. quanto ao suporte por telefone, eles n?o sabem nada de v4 mesmo, tamb?m n?o v?o saber de v6, ent?o n?o muda nada. ;-) > *PS: N?o trabalho em operadora e minha inten??o n?o ? defend?-las. E tamb?m > gostaria que Intelig, Oi, Embratel e Telef?nica estivessem vendendo tr?nsito > v6. mude para a CTBC ou Global X-ing. quem sabe essas lesmas acordem. pelo que, como cliente das operadoras, eu posso observar, a quest?o tem muito mais a ver com a compreens?o do pr?prio neg?cio delas. h? as que empurram internet com a barriga, pois ganham muito mais dinheiro com telefonia e cacarecos tipo x.25, e as que tem internet em seu 'core business'. From rodrigo.broilo at terra.com.br Thu Feb 4 18:03:09 2010 From: rodrigo.broilo at terra.com.br (Rodrigo Broilo) Date: Thu, 4 Feb 2010 18:03:09 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A__RES=3A__RES=3A__Tr=E2nsito_IPv6?= In-Reply-To: References: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> <06c701caa5bc$449cec90$cdd6c5b0$@com.br> <000601caa5cd$d36a53c0$7a3efb40$@broilo@terra.com.br> Message-ID: <000701caa5d5$12bd8db0$3838a910$@broilo@terra.com.br> Opa! Minha inten??o n?o ? justificar o motivo pelos quais A, B ou C n?o executa e faz acontecer. O exemplo que posso te passar ? em rela??o ao Cisco 6509, mais especificamente ao protocolo de alta disponibilidade (VRRP, HSRP ou GLBP). Hoje em dia somente s?o suportados HRSP e GLBP para IPv6, inclusive isso n?o faz muito tempo. Caso tenhas um equipamento que n?o suporte HSRP e GLBP (licenciados/propriet?rios Cisco), ter?s que conviver com implementa??o de algum draft do VRRP para IPv6. http://www.cisco.com/en/US/docs/ios/ipv6/configuration/guide/ip6-fhrp.html#w p1054192 Primeiro release (talvez n?o muito est?vel): 11 Nov 2008?Release 12.2(33)SXI Release est?vel que conhe?o (faz pouco tempo): 03 Sep 2009?Release 12.2(33)SXI2a Outro entrave que vejo tamb?m s?o os sistemas de monitoramento utilizados, grande parte n?o suporta IPv6, outra parte depende de upgrade... e isso sempre ? custo "na casa de milh?es de R$" (Smart EMC, HP Openview, etc..). Abs,. ------------------------------------------------------------- Rodrigo Christian Broilo rodrigo.broilo at terra.com.br ------------------------------------------------------------- Antes de imprimir pense no meio ambiente. Esta mensagem pode conter informa??es confidenciais. Se a recebeu por engano, por favor, devolva-a ao remetente, apague-a e n?o divulgue seu conte?do. Este mensaje puede contener informaciones confidenciales. Si la recibio por enga?o, por favor regresarlo al remitente, borrarlo y no revelar su contenido. This message may contain confidential information. If received in error, please return it to the sender, delete it and do not disclose its content. -----Mensagem original----- De: Danton Nunes [mailto:danton at inexo.com.br] Enviada em: quinta-feira, 4 de fevereiro de 2010 17:46 Para: Rodrigo Broilo Cc: gter at eng.registro.br Assunto: Re: [GTER] RES: RES: Tr?nsito IPv6 On Thu, 4 Feb 2010, Rodrigo Broilo wrote: > Desculpe, mas n?o concordo com a sua posi??o de "conversa fiada" em rela??o > aos custos. > > Colocar IPv6 em um ISP (pequeno e m?dio porte) pode n?o requerer tanto > investimento, por?m ISPs grandes e/ou operadoras acredito que os custos > operacionais s?o bem mais elevados. quanto? quanto por cento do custo operacional ? colocar o IPv6 no ar? porque ningu?m vem a uma reuni?o do GTER com planilhas de custos para mostrar realmente quanto custa por o v6 para rodar em uma operadora e em um provedor? porque enquanto o papo fica s? no qualitativo n?o se pode argumentar para valer. tem que parar com essa mistifica??o de que IPv6 ? coisa de outro mundo. por que para a Global Crossing e para a Algar/CTBC ? perfeitamente vi?vel a ponto de darem isso ao cliente sem custo adicional enquanto para outras a coisa s? ser? implantada nas calendas gregas, se n?o chover? algu?m a? pode fazer o favor de por os i's debaixo dos pingos (ou seria o contr?rio?) > N?o basta colocar IPv6 nas bordas de rede ou core da rede... Existem v?rios > elementos que precisam suportar e invariavelmente necessitar?o de upgrade de > hardware/software. Tem muito router (principalmente Edge Router) que faz o > trabalho por software (v6) e/ou n?o suporta toda especifica??o do protocolo. at? parece que "toda a especifica??o do protocolo" ? coisa de outro mundo. n?o ?. ? t?o complicado quanto o v4, em certos aspectos at? menos, p.ex. n?o ter campo de checksum. Cisco suporta essa coisa desde o IOS-12.0 e n?o lembro de ter que pagar nada al?m da licen?a de IP para ter o v6. (algu?m me corrija se estiver enganado). > Lembrando tamb?m que eles precisam suportar isso, desde a equipe que atende > os clientes no telefone at? a engenharia, cursos, documenta??o... Tudo isso > leva tempo e toma dinheiro. o problema ? que essa argumenta??o ? eterna. h? dez anos ? a mesma ladainha. quanto ao suporte por telefone, eles n?o sabem nada de v4 mesmo, tamb?m n?o v?o saber de v6, ent?o n?o muda nada. ;-) > *PS: N?o trabalho em operadora e minha inten??o n?o ? defend?-las. E tamb?m > gostaria que Intelig, Oi, Embratel e Telef?nica estivessem vendendo tr?nsito > v6. mude para a CTBC ou Global X-ing. quem sabe essas lesmas acordem. pelo que, como cliente das operadoras, eu posso observar, a quest?o tem muito mais a ver com a compreens?o do pr?prio neg?cio delas. h? as que empurram internet com a barriga, pois ganham muito mais dinheiro com telefonia e cacarecos tipo x.25, e as que tem internet em seu 'core business'. From danton at inexo.com.br Thu Feb 4 20:00:21 2010 From: danton at inexo.com.br (Danton Nunes) Date: Thu, 4 Feb 2010 20:00:21 -0200 (BRST) Subject: [GTER] =?iso-8859-15?q?RES=3A__RES=3A__RES=3A__Tr=E2nsito_IPv6?= In-Reply-To: <000701caa5d5$12bd8db0$3838a910$@broilo@terra.com.br> References: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> <06c701caa5bc$449cec90$cdd6c5b0$@com.br> <000601caa5cd$d36a53c0$7a3efb40$@broilo@terra.com.br> <000701caa5d5$12bd8db0$3838a910$@broilo@terra.com.br> Message-ID: On Thu, 4 Feb 2010, Rodrigo Broilo wrote: > O exemplo que posso te passar ? em rela??o ao Cisco 6509, mais > especificamente ao protocolo de alta disponibilidade (VRRP, HSRP ou GLBP). > Hoje em dia somente s?o suportados HRSP e GLBP para IPv6, inclusive isso n?o > faz muito tempo. Caso tenhas um equipamento que n?o suporte HSRP e GLBP > (licenciados/propriet?rios Cisco), ter?s que conviver com implementa??o de > algum draft do VRRP para IPv6. esperar que tudo esteja pronto ? o mesmo que esperar pelo fim do mundo. (dizem que ele vai acabar antes do IPv4, acho que n?o ;-) toda a tecnologia da internet ? um processo em constante constru??o e, quando estabilizar, ? hora de procurar outra coisa para fazer. conviver com drafts de normas ? a regra e n?o a exce??o na internet. From gustavo.albuquerque at gmail.com Thu Feb 4 21:52:53 2010 From: gustavo.albuquerque at gmail.com (Andre Gustavo de C. Albuquerque) Date: Thu, 4 Feb 2010 21:52:53 -0200 Subject: [GTER] Backdoor em equipamentos da CISCO pode ser usado por cybercrime In-Reply-To: References: Message-ID: Olha, vc escolheu bem o assunto, chama bastante aten??o. A intercepta??o legal nos Estados Unidos teve sua defini??o formalizada pela CALEA (Communications Assistance for Law Enforcement Act) e regulamenta??es posteriores definidas por uma s?rie de "decretos" da FCC, redigidos com o feedback da ind?stria. Maiores informa??es podem ser obtidas na fonte: http://www.fcc.gov/calea/ . H? uma FAQ organizada pela TIA em http://www.tiaonline.org/standards/technology/calea/faqs.cfm Tenho curiosidade de ver a apresenta??o do Tom Cross. Ela se tornar? p?blica, ou o acesso ? restrito aos participantes da confer?ncia? Um trecho da reportagem chamou especial aten??o: *But the result, Cross says, is that any credentialed employee can implement the intercept to watch users, and the ISP has no method of tracking those privacy violations. "An insider who knows the password can use it without an audit trail and send the data to anywhere on the Internet," Cross says.* ? premissa da lei em quest?o a n?o possibilidade de detec??o do "grampo". Quem comercializa equipamentos de telecomunica??es no mercado dos Estados Unidos, tem que implementar isso. L?, o FBI tem conectividade direta com os backbones dos ISPs e disparam a ordem de realiza??o de um grampo a partir das reparti??es oficiais, sem notificar ningu?m da operadora (ningu?m deveria saber sen?o a autoridade policial). No Brasil n?o h? ainda regulamenta??o sobre o assunto. Tem juiz que manda gravar em CD, delegado que manda enviar impresso pra delegacia... Esse assunto ? s?rio e deveria ser regulamentado por aqui tamb?m. Abs, Gustavo Albuquerque On Wed, Feb 3, 2010 at 5:36 PM, Wagner Elias wrote: > Palestra bem interessante de um pesquisador na Black Hat. Ele fala > sobre a obrigatoriedade das empresas que fabricam equipamentos de > netwotking implementar um backdoor e que o da CISCO ? f?cil de > "quebrar" e pode estar sendo usado para quebra de privacidade e > cybercrime. > > Bastante interessante e assustador. ;-( > > http://www.forbes.com/2010/02/03/hackers-networking-equipment-technology-security-cisco.html?boxes=techchanneltopstories > > Abs. > > -- > Wagner Elias - OWASP Leader Project Brazil > ------------------------------------------------------------------ > Twitter: www.twitter.com/welias > Blog: http://wagnerelias.com > Profile: http://www.linkedin.com/in/wagnerelias > From henrique.holschuh at ima.sp.gov.br Fri Feb 5 11:26:43 2010 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Fri, 05 Feb 2010 11:26:43 -0200 Subject: [GTER] FYI: Problemas na Alog (DNS) Message-ID: <4B6C1C93.8040509@ima.sp.gov.br> Para sua informa??o: a ALOG parece estar em guerra com alguns gremilins no momento. O DNS deles est? ruim, e opera??es que dependem do DNS n?o est?o funcionando a contento. Recep??o de email, por exemplo, vai retornar 4xx por n?o conseguir verificar que o dom?nio do remetente existe. N?o sei se todos os DNS da Alog est?o com problemas, se eles est?o ignorando ativamente todos os dom?nios ou se s? est?o de bronca com alguns sp.gov.br. Obviamente, qualquer cliente da ALOG que tenta enviar email para um dom?nio que o DNS deles "est? ativamente ignorando" recebe um bounce, e vice-versa. N?o conseguimos enviar email para clientes ALOG, pois os MX retornam erros 4xx, como esperado. Para deixar tudo mais interessante, o 0800 e telefones para contato com o suporte t?cnico est?o parcialmente funcionais: ou a liga??o cai no meio, ou o "sistema" fica apitando no ouvido do infeliz que tenta falar com eles, e n?o transfere... Pelo menos consegui falar com algu?m por tempo suficiente para saber que j? sabem do problema e tem previs?o de uns 20 minutos para reparo... O dia deve estar interessante por l? ;-) -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Engenharia de Telecomunica??es TEL +55-19-3755-6555/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From security at neogrid.com Fri Feb 5 13:55:40 2010 From: security at neogrid.com (NOC NeoGrid) Date: Fri, 5 Feb 2010 13:55:40 -0200 Subject: [GTER] =?iso-8859-1?q?DNS_Telef=F4nica_com_problemas=3F?= Message-ID: <7417F7E89C74DA42A9EAB7AD79C90C8B0556635D1D@princesa.mercador.local> Boa tarde, Mais algu?m afetado com o problema de DNS da Telef?nica? Identificamos problema no prim?rio - edns01.ticbrasil.com.br - e adivinhem s?, no secund?rio tamb?m ( Seria c?mico se n?o fosse tr?gico :-) :-( Algu?m sabe se foi mais um ataque ou algo do g?nero? Att, Dilson Augusto Cat?i. NOC - Neogrid From tukso.antartiko at gmail.com Fri Feb 5 13:33:15 2010 From: tukso.antartiko at gmail.com (Tukso Antartiko) Date: Fri, 5 Feb 2010 13:33:15 -0200 Subject: [GTER] =?iso-8859-1?q?Fwd=3A__Tr=E2nsito_IPv6?= In-Reply-To: References: <03f601caa59a$72033580$5609a080$@com.br> Message-ID: Estou encaminhando pois depois de certo evento (f?rias de algu?m) o reply n?o vai mais automaticamente para a lista. ---------- Forwarded message ---------- Na ARIN j? ? algo parecido faz tempo, n?o ? obrigat?rio fornecer tr?nsito v6, pois seus peers podem n?o fornecer, mas voc? deve estar preparado para funcionar imediatamente. Tamb?m n?o preciso dizer que o processo l? ? muito mais burocr?tico, no bom sentido da palavra, na hora de conferir as informa??es prestadas e eles alocam blocos menores do que /20 para evitar desperd?cio. On 2/4/10, Pedro Angones wrote: > Senhores, > > Assim como grande parte dos ASNs, tenho dificuldades em conseguir tr?nsito > IPv6. > > Estive no curso IPv6 do NIC.br em dezembro/2009 e sugeri que a aloca??o de > IPv4 tenha como requisito a disponibiliza??o de IPv6. > > Assim, para ter um bloco IPv4 alocado, seria obrigat?rio que a ASN > oferecesse IPv6 ao menos aos seus clientes ASN. > > Gostaria de saber a opini?o dos participantes da lista. > From tukso.antartiko at gmail.com Fri Feb 5 13:34:25 2010 From: tukso.antartiko at gmail.com (Tukso Antartiko) Date: Fri, 5 Feb 2010 13:34:25 -0200 Subject: [GTER] =?iso-8859-1?q?Fwd=3A__RES=3A_RES=3A_Tr=E2nsito_IPv6?= In-Reply-To: References: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> <06c701caa5bc$449cec90$cdd6c5b0$@com.br> Message-ID: Tem operadora por a? (nem preciso dizer quais das ...) que, em algumas localidades, nem suportam BGP ou tabela full e voc? acham que v?o se importar com v6 ? On 2/4/10, Danton Nunes wrote: > On Thu, 4 Feb 2010, Rodrigo Broilo wrote: > >> Desculpe, mas n?o concordo com a sua posi??o de "conversa fiada" em >> rela??o >> aos custos. >> >> Colocar IPv6 em um ISP (pequeno e m?dio porte) pode n?o requerer tanto >> investimento, por?m ISPs grandes e/ou operadoras acredito que os custos >> operacionais s?o bem mais elevados. > > quanto? quanto por cento do custo operacional ? colocar o IPv6 no ar? > porque ningu?m vem a uma reuni?o do GTER com planilhas de custos para > mostrar realmente quanto custa por o v6 para rodar em uma operadora e em > um provedor? porque enquanto o papo fica s? no qualitativo n?o se pode > argumentar para valer. tem que parar com essa mistifica??o de que IPv6 ? > coisa de outro mundo. por que para a Global Crossing e para a Algar/CTBC ? > perfeitamente vi?vel a ponto de darem isso ao cliente sem custo adicional > enquanto para outras a coisa s? ser? implantada nas calendas gregas, se > n?o chover? algu?m a? pode fazer o favor de por os i's debaixo dos pingos > (ou seria o contr?rio?) From tukso.antartiko at gmail.com Fri Feb 5 14:08:18 2010 From: tukso.antartiko at gmail.com (Tukso Antartiko) Date: Fri, 5 Feb 2010 14:08:18 -0200 Subject: [GTER] Backdoor em equipamentos da CISCO pode ser usado por cybercrime In-Reply-To: References: Message-ID: Acho injusto terem mencionado a Cisco, s? a utilizaram como exemplo pois foi a ?nica que disponibilizou sua especifica??o publicamente. N?o ? bem assim, o pessoal t?cnico local n?o pode saber, mas algu?m do ISP sabe. Que eu saiba ningu?m ativa nada remotamente, depois de capturados os dados podem ser enviados remotamente mas a ativa??o n?o, isso seria loucura. Algu?m tem que ir l? fazer, mesmo que tenha que viajar para fazer apenas isso. Um diferencial ? que o governo reembolsa os seus gastos, outro que n?o h? viola??o de privacidade ? priori, o registro de qualquer informa??o s? come?a depois do recebimento do pedido. Apesar dos recursos dispon?veis serem avan?ados a maioria dos pedidos s?o coisas simples, que no Brasil costuma ser fornecida com a m?nima burocracia e que qualquer um "p?e a m?o". N?o sei se ? o caso, mas seria estranho a CISCO fornecer este mesmo tipo de equipamento em pa?ses onde n?o haja regulamenta??o. Apesar da CISCO ser obrigada a respeitar a legisla??o americana, eu me preocuparia mais com algum(ns) fabricantes que porventura sejam obrigados a seguir a "legisla??o" de outros pa?ses que tenham uma preocupa??o menor com as liberdades individuais. Nunca permita acesso remoto a nenhum equipamento cr?tico. No caso do Brasil, seria interessante, do lado dos provedores, uma regulamenta??o do que e como deve ser fornecido para as autoridades judiciais, mas do lado do indiv?duo a preocupa??o com a privacidade nunca foi levada ? s?rio pelos legisladores e que n?o penso que neste caso seria diferente, muito pelo contr?rio, pelo hist?rico recente a tend?ncia ? piorar. On 2/4/10, Andre Gustavo de C. Albuquerque wrote: > Olha, vc escolheu bem o assunto, chama bastante aten??o. > > A intercepta??o legal nos Estados Unidos teve sua defini??o formalizada pela > CALEA (Communications Assistance for Law Enforcement Act) e regulamenta??es > posteriores definidas por uma s?rie de "decretos" da FCC, redigidos com o > feedback da ind?stria. Maiores informa??es podem ser obtidas na > fonte: http://www.fcc.gov/calea/ . H? uma FAQ organizada pela TIA > em http://www.tiaonline.org/standards/technology/calea/faqs.cfm > > Tenho curiosidade de ver a apresenta??o do Tom Cross. Ela se tornar? > p?blica, ou o acesso ? restrito aos participantes da confer?ncia? > > Um trecho da reportagem chamou especial aten??o: > > *But the result, Cross says, is that any credentialed employee can implement > the intercept to watch users, and the ISP has no method of tracking those > privacy violations. "An insider who knows the password can use it without an > audit trail and send the data to anywhere on the Internet," Cross says.* > > ? premissa da lei em quest?o a n?o possibilidade de detec??o do "grampo". > Quem comercializa equipamentos de telecomunica??es no mercado dos Estados > Unidos, tem que implementar isso. > > L?, o FBI tem conectividade direta com os backbones dos ISPs e disparam a > ordem de realiza??o de um grampo a partir das reparti??es oficiais, sem > notificar ningu?m da operadora (ningu?m deveria saber sen?o a autoridade > policial). > > No Brasil n?o h? ainda regulamenta??o sobre o assunto. Tem juiz que manda > gravar em CD, delegado que manda enviar impresso pra delegacia... Esse > assunto ? s?rio e deveria ser regulamentado por aqui tamb?m. > > Abs, Gustavo Albuquerque > > On Wed, Feb 3, 2010 at 5:36 PM, Wagner Elias wrote: > >> Palestra bem interessante de um pesquisador na Black Hat. Ele fala >> sobre a obrigatoriedade das empresas que fabricam equipamentos de >> netwotking implementar um backdoor e que o da CISCO ? f?cil de >> "quebrar" e pode estar sendo usado para quebra de privacidade e >> cybercrime. >> >> Bastante interessante e assustador. ;-( >> >> http://www.forbes.com/2010/02/03/hackers-networking-equipment-technology-security-cisco.html?boxes=techchanneltopstories >> >> Abs. >> >> -- >> Wagner Elias - OWASP Leader Project Brazil >> ------------------------------------------------------------------ >> Twitter: www.twitter.com/welias >> Blog: http://wagnerelias.com >> Profile: http://www.linkedin.com/in/wagnerelias >> > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From tukso.antartiko at gmail.com Fri Feb 5 14:12:32 2010 From: tukso.antartiko at gmail.com (Tukso Antartiko) Date: Fri, 5 Feb 2010 14:12:32 -0200 Subject: [GTER] =?iso-8859-1?q?RES=3A_RES=3A_Tr=E2nsito_IPv6?= In-Reply-To: References: <4B6AD92D020000460002D8A1@svntrf311.trf3.jus.br> <06c701caa5bc$449cec90$cdd6c5b0$@com.br> Message-ID: S? para deixar claro n?o acho que "ser grande" seja desculpa, se a operadora ? grande ela deve ser capaz de fazer investimentos e oferecer suporte adequados ao seu tamanho. > Tem operadora por a? (nem preciso dizer quais das ...) que, em algumas > localidades, nem suportam BGP ou tabela full e voc? acham que v?o se > importar com v6 ? > > On 2/4/10, Danton Nunes wrote: >> On Thu, 4 Feb 2010, Rodrigo Broilo wrote: >> >>> Desculpe, mas n?o concordo com a sua posi??o de "conversa fiada" em >>> rela??o >>> aos custos. >>> >>> Colocar IPv6 em um ISP (pequeno e m?dio porte) pode n?o requerer tanto >>> investimento, por?m ISPs grandes e/ou operadoras acredito que os custos >>> operacionais s?o bem mais elevados. >> >> quanto? quanto por cento do custo operacional ? colocar o IPv6 no ar? >> porque ningu?m vem a uma reuni?o do GTER com planilhas de custos para >> mostrar realmente quanto custa por o v6 para rodar em uma operadora e em >> um provedor? porque enquanto o papo fica s? no qualitativo n?o se pode >> argumentar para valer. tem que parar com essa mistifica??o de que IPv6 ? >> coisa de outro mundo. por que para a Global Crossing e para a Algar/CTBC >> ? >> perfeitamente vi?vel a ponto de darem isso ao cliente sem custo adicional >> enquanto para outras a coisa s? ser? implantada nas calendas gregas, se >> n?o chover? algu?m a? pode fazer o favor de por os i's debaixo dos pingos >> (ou seria o contr?rio?) > From antoniocarlospina at gmail.com Fri Feb 5 16:01:47 2010 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Fri, 5 Feb 2010 16:01:47 -0200 Subject: [GTER] FYI: Problemas na Alog (DNS) In-Reply-To: <4B6C1C93.8040509@ima.sp.gov.br> References: <4B6C1C93.8040509@ima.sp.gov.br> Message-ID: <86b352051002051001s37e7d6a9o80de3364ca1233f2@mail.gmail.com> Ol? Henrique, Fiquei curioso para saber com qual analista voc? falou que deu essa informa??o e exatamente qual informa??o foi passada, posto que segundo a ?rea de Opera??es, respons?vel pelos DNSes e pelo sistema de E-mail, n?o houve nenhum problema com DNSes na ALOG. A ?rea de Engenharia de Redes, por outro lado, me informou que hoje cedo teve dificuldades em sermos acessados/acessar sites e redes do Governo via PTT-Metro e isso foi resolvido ap?s um contato da ?rea de redes com o pr?prio Registro. A ?rea de Engenharia de Redes, entretanto, n?o sabe o que foi feito, s? que voltou a funcionar. Neste momento, caso nossa conex?o principal ao seu DNS seja por PTT, ? muito prov?vel que tenhamos tido dificuldade em resolver seus IPs e, embora isso n?o seja um problema de DNS, vai parecer que ?. De fato h? in?meros logs de rejei??o dos seus endere?os IP em nossos logs de e-mail. Por ?ltimo, gostaria de saber para qual n?mero voc? ligou, j? que o suporte ALOG atende no 3958-ALOG (pode ser ligado a partir de RJ ou SP) e ? recebida em um pabx unificado. O 0800 vai para um servi?o completamente diferente. Obrigado. Em 5 de fevereiro de 2010 11:26, Henrique de Moraes Holschuh < henrique.holschuh at ima.sp.gov.br> escreveu: > Para sua informa??o: a ALOG parece estar em guerra com alguns gremilins > no momento. > > O DNS deles est? ruim, e opera??es que dependem do DNS n?o est?o > funcionando a contento. Recep??o de email, por exemplo, vai retornar > 4xx por n?o conseguir verificar que o dom?nio do remetente existe. > > N?o sei se todos os DNS da Alog est?o com problemas, se eles est?o > ignorando ativamente todos os dom?nios ou se s? est?o de bronca com > alguns sp.gov.br. > > Obviamente, qualquer cliente da ALOG que tenta enviar email para um > dom?nio que o DNS deles "est? ativamente ignorando" recebe um bounce, e > vice-versa. N?o conseguimos enviar email para clientes ALOG, pois os MX > retornam erros 4xx, como esperado. > > Para deixar tudo mais interessante, o 0800 e telefones para contato com > o suporte t?cnico est?o parcialmente funcionais: ou a liga??o cai no > meio, ou o "sistema" fica apitando no ouvido do infeliz que tenta falar > com eles, e n?o transfere... > > Pelo menos consegui falar com algu?m por tempo suficiente para saber que > j? sabem do problema e tem previs?o de uns 20 minutos para reparo... > > O dia deve estar interessante por l? ;-) > > -- > Henrique de Moraes Holschuh > IM@ - Inform?tica de Munic?pios Associados > Engenharia de Telecomunica??es > TEL +55-19-3755-6555/CEL +55-19-9293-9464 > > Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente > e do custo que voc? pode evitar. > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From rejaine at bhz.jamef.com.br Fri Feb 5 17:01:30 2010 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Fri, 05 Feb 2010 17:01:30 -0200 Subject: [GTER] =?iso-8859-1?q?dig_funciona=2C_mas_nslookup_e_ping_n=E3o?= =?iso-8859-1?q?=2E=2E=2E?= Message-ID: <4B6C6B0A.9090006@bhz.jamef.com.br> Estou com problema para acessar o seguinte endere?o: ftp.rrperfumes.com.br (aparentemente , gerenciado pela locaweb) N?o consigo resolver somente esse host espec?fico ( consigo resolver do dom?nio ou outros hosts, como mail ou www, mas ftp n?o). Mas o "dig" conseguiu resolver.. Alguem tem ideia? Ordem de pesquisa: hosts, bind Forwarders: root servers # ping ftp.rrperfumes.com.br ping: unknown host ftp.rrperfumes.com.br # nslookup "ftp.rrperfumes.com.br ** server can't find ftp.rrperfumes.com.br: NXDOMAIN # dig ftp.rrperfumes.com.br ; <<>> DiG 9.5.0-P2 <<>> ftp.rrperfumes.com.br ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 53778 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0 ;; QUESTION SECTION: ;ftp.rrperfumes.com.br. IN A ;; ANSWER SECTION: ftp.rrperfumes.com.br. 3552 IN CNAME 189.42.145.98. ;; AUTHORITY SECTION: . 10752 IN SOA A.ROOT-SERVERS.NET. NSTLD.VERISIGN-GRS.COM. 2010020500 1800 900 604800 86400 ;; Query time: 0 msec From henrique.holschuh at ima.sp.gov.br Fri Feb 5 17:51:57 2010 From: henrique.holschuh at ima.sp.gov.br (Henrique de Moraes Holschuh) Date: Fri, 05 Feb 2010 17:51:57 -0200 Subject: [GTER] FYI: Problemas na Alog (DNS) In-Reply-To: <86b352051002051001s37e7d6a9o80de3364ca1233f2@mail.gmail.com> References: <4B6C1C93.8040509@ima.sp.gov.br> <86b352051002051001s37e7d6a9o80de3364ca1233f2@mail.gmail.com> Message-ID: <4B6C76DD.8030704@ima.sp.gov.br> Antonio Carlos Pina wrote: > Fiquei curioso para saber com qual analista voc? falou que deu essa > informa??o e exatamente qual informa??o foi passada, posto que > segundo a N?o vou lembrar o nome do atendente, nem pensei em anotar isso no momento em que eles atenderam e se identificaram, e n?o consegui ficar na liga??o por tempo suficiente para pedir o nome dele no final (para anotar). Fiz duas liga??es (que completaram, v?rias que n?o completaram). Na primeira, expliquei que o DNS de voc?s n?o resolvia ima.sp.gov.br, e a liga??o caiu enquanto o atendente pegava meu nome. Na segunda, fui curto e grosso: "seu sistema de 0800 e o 3958-ALOG est?o com problemas, avisem para algu?m verificar isso" e "acabei de ligar para voc?s sobre um problema no DNS de voc?s que n?o quer resolver um dom?nio meu, j? verifiquei e o problema n?o ? aqui", ao qual o atendente perguntou meu nome, e replicou com "estamos com alguns problemas no DNS, e temos uma previs?o de reparo de cerca de 20 minutos". A liga??o caiu logo depois. O atendente deve at? ter pensado que bati o telefone na cara dele :-( Ou seja, ? bem poss?vel que ele fosse me explicar que era um problema s? com alguns dom?nios, ou que era reflexo de algum problema de roteamento, etc... mas a liga??o caiu no meio. Prevendo uma possibilidade destas, deixei claro na email que n?o sabia a extens?o do problema, e que talvez s? estivesse afetando alguns dom?nios sp.gov.br, conforme trecho abaixo: >> N?o sei se todos os DNS da Alog est?o com problemas, se eles est?o >> ignorando ativamente todos os dom?nios ou se s? est?o de bronca com >> alguns sp.gov.br. > A ?rea de Engenharia de Redes, por outro lado, me informou que hoje > cedo teve dificuldades em sermos acessados/acessar sites e redes do > Governo via PTT-Metro e isso foi resolvido ap?s um contato da ?rea de > redes com o pr?prio Registro. A ?rea de Engenharia de Redes, > entretanto, n?o sabe o que foi feito, s? que voltou a funcionar. Isso com certeza explicaria o que aconteceu. Nossos registros DNS est?o com TTL baixo. Se a ALOG perdeu a rota para a PRODESP, a hierarquia sp.gov.br inteira deve ter come?ado a desaparecer dos caches da ALOG ? medida que os TTL expiravam, e os nossos (ima.sp.gov.br, campinas.sp.gov.br...) expiraram bem r?pido. > Neste momento, caso nossa conex?o principal ao seu DNS seja por PTT, > ? muito prov?vel que tenhamos tido dificuldade em resolver seus IPs > e, embora isso n?o seja um problema de DNS, vai parecer que ?. De > fato h? in?meros logs de rejei??o dos seus endere?os IP em nossos > logs de e-mail. Como nossa conex?o ? completamente diferente das conex?es da PRODESP, e n?o estamos presentes no PTT-SP, n?o observamos nenhum problema de conex?o com a ALOG. Muito interessante, este caso vai servir como justificativa para uma leve reengenharia nos nossos DNS (vamos mover dois secund?rios para um dom?nio diferente, fora da hierarquia sp.gov.br). Mostra tamb?m porque a boa pr?tica de ter secund?rios hospedados com parceiros distantes em termos topol?gicos ? importante se voc? n?o for uma folha na ?rvore DNS. > Por ?ltimo, gostaria de saber para qual n?mero voc? ligou, j? que o > suporte ALOG atende no 3958-ALOG (pode ser ligado a partir de RJ ou > SP) e ? recebida em um pabx unificado. O 0800 vai para um servi?o > completamente diferente. Os dois estavam ruins. Tentei diversas vezes o 0800 j? que estou em Campinas, mas ou ficava mudo, ou tocava m?sica por uns segundos, tentava transferir, e come?ava a festa do BEEP e eventualmente caia a liga??o. Apelei para 011 3958-ALOG, que funcionou uma vez mas caiu ap?s algum tempo, e n?o funcionou duas vezes (mesmo problema do BEEP). Sinceramente, n?o lembro se a ?ltima liga??o (que tamb?m funcionou, mas tamb?m caiu logo depois) foi via 011 3958-ALOG ou 0800. -- Henrique de Moraes Holschuh IM@ - Inform?tica de Munic?pios Associados Engenharia de Telecomunica??es TEL +55-19-3755-6555/CEL +55-19-9293-9464 Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente e do custo que voc? pode evitar. From antoniocarlospina at gmail.com Fri Feb 5 18:29:15 2010 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Fri, 5 Feb 2010 18:29:15 -0200 Subject: [GTER] FYI: Problemas na Alog (DNS) In-Reply-To: <4B6C76DD.8030704@ima.sp.gov.br> References: <4B6C1C93.8040509@ima.sp.gov.br> <86b352051002051001s37e7d6a9o80de3364ca1233f2@mail.gmail.com> <4B6C76DD.8030704@ima.sp.gov.br> Message-ID: <071DE47A-A509-421E-B52F-B83E86C7BFC4@gmail.com> Henrique O Registro confirmou e enviar? um e-mail sobre isso que repassarei a voc?. Foi um bloqueio de mac devido a um participante que est? no switch da ALOG e que est? em loop. O bloqueio n?o era para ter acontecido, entretanto, pois atualmente o registro usa outro tipo de protecao. Abs Antonio Carlos Pina Diretor de Tecnologia http://www.alog.com.br Enviado via ALOG Exchange Mobile On 05/02/2010, at 17:51, Henrique de Moraes Holschuh wrote: > Antonio Carlos Pina wrote: >> Fiquei curioso para saber com qual analista voc? falou que deu ess >> a informa??o e exatamente qual informa??o foi passada, posto que >> segundo a > > N?o vou lembrar o nome do atendente, nem pensei em anotar isso no > momento em que eles atenderam e se identificaram, e n?o consegui fic > ar > na liga??o por tempo suficiente para pedir o nome dele no final (pa > ra > anotar). > > Fiz duas liga??es (que completaram, v?rias que n?o completaram). > Na > primeira, expliquei que o DNS de voc?s n?o resolvia ima.sp.gov.br, e > a > liga??o caiu enquanto o atendente pegava meu nome. Na segunda, fui > curto e grosso: "seu sistema de 0800 e o 3958-ALOG est?o com problem > as, > avisem para algu?m verificar isso" e "acabei de ligar para voc?s sob > re > um problema no DNS de voc?s que n?o quer resolver um dom?nio meu, > j? > verifiquei e o problema n?o ? aqui", ao qual o atendente perguntou m > eu > nome, e replicou com "estamos com alguns problemas no DNS, e temos uma > previs?o de reparo de cerca de 20 minutos". A liga??o caiu logo > depois. > > O atendente deve at? ter pensado que bati o telefone na cara dele :-( > > Ou seja, ? bem poss?vel que ele fosse me explicar que era um problem > a s? > com alguns dom?nios, ou que era reflexo de algum problema de roteame > nto, > etc... mas a liga??o caiu no meio. > > Prevendo uma possibilidade destas, deixei claro na email que n?o sab > ia a > extens?o do problema, e que talvez s? estivesse afetando alguns > dom?nios > sp.gov.br, conforme trecho abaixo: > >>> N?o sei se todos os DNS da Alog est?o com problemas, se eles est >>> ?o ignorando ativamente todos os dom?nios ou se s? est?o de bron >>> ca com >>> alguns sp.gov.br. > > >> A ?rea de Engenharia de Redes, por outro lado, me informou que hoj >> e cedo teve dificuldades em sermos acessados/acessar sites e redes >> do Governo via PTT-Metro e isso foi resolvido ap?s um contato da >> ?rea de >> redes com o pr?prio Registro. A ?rea de Engenharia de Redes, entre >> tanto, n?o sabe o que foi feito, s? que voltou a funcionar. > > Isso com certeza explicaria o que aconteceu. Nossos registros DNS > est?o > com TTL baixo. Se a ALOG perdeu a rota para a PRODESP, a hierarquia > sp.gov.br inteira deve ter come?ado a desaparecer dos caches da ALOG > ? > medida que os TTL expiravam, e os nossos (ima.sp.gov.br, > campinas.sp.gov.br...) expiraram bem r?pido. > >> Neste momento, caso nossa conex?o principal ao seu DNS seja por PTT, >> ? muito prov?vel que tenhamos tido dificuldade em resolver seus IPs >> e, embora isso n?o seja um problema de DNS, vai parecer que ?. De >> fato h? in?meros logs de rejei??o dos seus endere?os IP em >> nossos logs de e-mail. > > Como nossa conex?o ? completamente diferente das conex?es da > PRODESP, e > n?o estamos presentes no PTT-SP, n?o observamos nenhum problema de > conex?o com a ALOG. > > Muito interessante, este caso vai servir como justificativa para uma > leve reengenharia nos nossos DNS (vamos mover dois secund?rios para > um > dom?nio diferente, fora da hierarquia sp.gov.br). Mostra tamb?m por > que > a boa pr?tica de ter secund?rios hospedados com parceiros distantes > em > termos topol?gicos ? importante se voc? n?o for uma folha na > ?rvore DNS. > >> Por ?ltimo, gostaria de saber para qual n?mero voc? ligou, j? >> que o suporte ALOG atende no 3958-ALOG (pode ser ligado a partir d >> e RJ ou SP) e ? recebida em um pabx unificado. O 0800 vai para um >> servi?o completamente diferente. > > Os dois estavam ruins. Tentei diversas vezes o 0800 j? que estou em > Campinas, mas ou ficava mudo, ou tocava m?sica por uns segundos, ten > tava > transferir, e come?ava a festa do BEEP e eventualmente caia a > liga??o. > > Apelei para 011 3958-ALOG, que funcionou uma vez mas caiu ap?s algum > tempo, e n?o funcionou duas vezes (mesmo problema do BEEP). > Sinceramente, n?o lembro se a ?ltima liga??o (que tamb?m > funcionou, mas > tamb?m caiu logo depois) foi via 011 3958-ALOG ou 0800. > > -- > Henrique de Moraes Holschuh > IM@ - Inform?tica de Munic?pios Associados > Engenharia de Telecomunica??es > TEL +55-19-3755-6555/CEL +55-19-9293-9464 > > Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente > e do custo que voc? pode evitar. From antoniocarlospina at gmail.com Sat Feb 6 15:02:31 2010 From: antoniocarlospina at gmail.com (Antonio Carlos Pina) Date: Sat, 6 Feb 2010 15:02:31 -0200 Subject: [GTER] FYI: Problemas na Alog (DNS) In-Reply-To: <4B6C76DD.8030704@ima.sp.gov.br> References: <4B6C1C93.8040509@ima.sp.gov.br> <86b352051002051001s37e7d6a9o80de3364ca1233f2@mail.gmail.com> <4B6C76DD.8030704@ima.sp.gov.br> Message-ID: <73449875-D5CE-4074-85AD-3253F8388F3B@gmail.com> Henrique Como combinado enviei a voc? em private o relat?rio que recebemos do PTT. Obrigado. Antonio Carlos Pina Diretor de Tecnologia http://www.alog.com.br Enviado via ALOG Exchange Mobile On 05/02/2010, at 17:51, Henrique de Moraes Holschuh wrote: > Antonio Carlos Pina wrote: >> Fiquei curioso para saber com qual analista voc? falou que deu ess >> a informa??o e exatamente qual informa??o foi passada, posto que >> segundo a > > N?o vou lembrar o nome do atendente, nem pensei em anotar isso no > momento em que eles atenderam e se identificaram, e n?o consegui fic > ar > na liga??o por tempo suficiente para pedir o nome dele no final (pa > ra > anotar). > > Fiz duas liga??es (que completaram, v?rias que n?o completaram). > Na > primeira, expliquei que o DNS de voc?s n?o resolvia ima.sp.gov.br, e > a > liga??o caiu enquanto o atendente pegava meu nome. Na segunda, fui > curto e grosso: "seu sistema de 0800 e o 3958-ALOG est?o com problem > as, > avisem para algu?m verificar isso" e "acabei de ligar para voc?s sob > re > um problema no DNS de voc?s que n?o quer resolver um dom?nio meu, > j? > verifiquei e o problema n?o ? aqui", ao qual o atendente perguntou m > eu > nome, e replicou com "estamos com alguns problemas no DNS, e temos uma > previs?o de reparo de cerca de 20 minutos". A liga??o caiu logo > depois. > > O atendente deve at? ter pensado que bati o telefone na cara dele :-( > > Ou seja, ? bem poss?vel que ele fosse me explicar que era um problem > a s? > com alguns dom?nios, ou que era reflexo de algum problema de roteame > nto, > etc... mas a liga??o caiu no meio. > > Prevendo uma possibilidade destas, deixei claro na email que n?o sab > ia a > extens?o do problema, e que talvez s? estivesse afetando alguns > dom?nios > sp.gov.br, conforme trecho abaixo: > >>> N?o sei se todos os DNS da Alog est?o com problemas, se eles est >>> ?o ignorando ativamente todos os dom?nios ou se s? est?o de bron >>> ca com >>> alguns sp.gov.br. > > >> A ?rea de Engenharia de Redes, por outro lado, me informou que hoj >> e cedo teve dificuldades em sermos acessados/acessar sites e redes >> do Governo via PTT-Metro e isso foi resolvido ap?s um contato da >> ?rea de >> redes com o pr?prio Registro. A ?rea de Engenharia de Redes, entre >> tanto, n?o sabe o que foi feito, s? que voltou a funcionar. > > Isso com certeza explicaria o que aconteceu. Nossos registros DNS > est?o > com TTL baixo. Se a ALOG perdeu a rota para a PRODESP, a hierarquia > sp.gov.br inteira deve ter come?ado a desaparecer dos caches da ALOG > ? > medida que os TTL expiravam, e os nossos (ima.sp.gov.br, > campinas.sp.gov.br...) expiraram bem r?pido. > >> Neste momento, caso nossa conex?o principal ao seu DNS seja por PTT, >> ? muito prov?vel que tenhamos tido dificuldade em resolver seus IPs >> e, embora isso n?o seja um problema de DNS, vai parecer que ?. De >> fato h? in?meros logs de rejei??o dos seus endere?os IP em >> nossos logs de e-mail. > > Como nossa conex?o ? completamente diferente das conex?es da > PRODESP, e > n?o estamos presentes no PTT-SP, n?o observamos nenhum problema de > conex?o com a ALOG. > > Muito interessante, este caso vai servir como justificativa para uma > leve reengenharia nos nossos DNS (vamos mover dois secund?rios para > um > dom?nio diferente, fora da hierarquia sp.gov.br). Mostra tamb?m por > que > a boa pr?tica de ter secund?rios hospedados com parceiros distantes > em > termos topol?gicos ? importante se voc? n?o for uma folha na > ?rvore DNS. > >> Por ?ltimo, gostaria de saber para qual n?mero voc? ligou, j? >> que o suporte ALOG atende no 3958-ALOG (pode ser ligado a partir d >> e RJ ou SP) e ? recebida em um pabx unificado. O 0800 vai para um >> servi?o completamente diferente. > > Os dois estavam ruins. Tentei diversas vezes o 0800 j? que estou em > Campinas, mas ou ficava mudo, ou tocava m?sica por uns segundos, ten > tava > transferir, e come?ava a festa do BEEP e eventualmente caia a > liga??o. > > Apelei para 011 3958-ALOG, que funcionou uma vez mas caiu ap?s algum > tempo, e n?o funcionou duas vezes (mesmo problema do BEEP). > Sinceramente, n?o lembro se a ?ltima liga??o (que tamb?m > funcionou, mas > tamb?m caiu logo depois) foi via 011 3958-ALOG ou 0800. > > -- > Henrique de Moraes Holschuh > IM@ - Inform?tica de Munic?pios Associados > Engenharia de Telecomunica??es > TEL +55-19-3755-6555/CEL +55-19-9293-9464 > > Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente > e do custo que voc? pode evitar. From hermenegildopimenta at gmail.com Sat Feb 6 20:52:03 2010 From: hermenegildopimenta at gmail.com (Hermenegildo Pimenta) Date: Sat, 6 Feb 2010 20:52:03 -0200 Subject: [GTER] Pergunta prova do IBGE Message-ID: Senhores, Quest?o da prova do IBGE: Qual das seguintes sub-redes resumidas s?o rotas v?lidas,de acordo com o prop?sito central do CIDR? (A) 10.0.0.0 m?scara 255.255.255.0 (B) 10.1.0.0 m?scara 255.255.0.0 (C) 200.1.1.0 m?scara 255.255.255.0 (D) 200.1.0.0 m?scara 255.255.0.0 (E) 200.1.1.1 m?scara 255.255.255.224 Resposta do gabarito ? letra D Algu?m poderia me dizer o porqu?? From danton at inexo.com.br Mon Feb 8 10:24:37 2010 From: danton at inexo.com.br (Danton Nunes) Date: Mon, 8 Feb 2010 10:24:37 -0200 (BRST) Subject: [GTER] Pergunta prova do IBGE Message-ID: On Sat, 6 Feb 2010, Hermenegildo Pimenta wrote: > Qual das seguintes sub-redes resumidas s?o rotas v?lidas,de acordo com o > prop?sito central do CIDR? > (A) 10.0.0.0 m?scara 255.255.255.0 > (B) 10.1.0.0 m?scara 255.255.0.0 > (C) 200.1.1.0 m?scara 255.255.255.0 > (D) 200.1.0.0 m?scara 255.255.0.0 > (E) 200.1.1.1 m?scara 255.255.255.224 > > > Resposta do gabarito ? letra D CRUZES! From bac at oops.com.br Mon Feb 8 10:46:31 2010 From: bac at oops.com.br (Marc Cabadas) Date: Mon, 8 Feb 2010 09:46:31 -0300 Subject: [GTER] Pergunta prova do IBGE In-Reply-To: References: Message-ID: eu apostaria dizer que a letra "E" ? a unica ERRADA ... mais acho que minha leitura est? falha se a "D" realmente ? a correta ... ----- Original Message ----- From: "Hermenegildo Pimenta" To: Sent: Saturday, February 06, 2010 7:52 PM Subject: [GTER] Pergunta prova do IBGE Senhores, Quest?o da prova do IBGE: Qual das seguintes sub-redes resumidas s?o rotas v?lidas,de acordo com o prop?sito central do CIDR? (A) 10.0.0.0 m?scara 255.255.255.0 (B) 10.1.0.0 m?scara 255.255.0.0 (C) 200.1.1.0 m?scara 255.255.255.0 (D) 200.1.0.0 m?scara 255.255.0.0 (E) 200.1.1.1 m?scara 255.255.255.224 Resposta do gabarito ? letra D Algu?m poderia me dizer o porqu?? -- gter list https://eng.registro.br/mailman/listinfo/gter From curupas at gmail.com Mon Feb 8 10:54:15 2010 From: curupas at gmail.com (Ricardo Tavares) Date: Mon, 8 Feb 2010 10:54:15 -0200 Subject: [GTER] Pergunta prova do IBGE In-Reply-To: References: Message-ID: <670333fe1002080454i64cf1f5etbd0dfb9daf66e44e@mail.gmail.com> O prop?sito original da RFC 1519 CIDR era a redu??o do tamanho das tabelas de roteamento atrav?s da agrega??o de rotas via uso do conceito de supernets utilizando para isso m?scaras de rede de tamanho vari?vel. A ?nica supernet na quest?o apresentada ? a D. Trecho relevante da RFC 1519 (http://www.ietf.org/rfc/rfc1519.txt?number=1519|): "Abstract This memo discusses strategies for address assignment of the existing IP address space with a view to conserve the address space and stem the explosive growth of routing tables in default-route-free routers." 2010/2/6 Hermenegildo Pimenta : > Senhores, > > > Quest?o da prova do IBGE: > > Qual das seguintes sub-redes resumidas s?o rotas v?lidas,de acordo com o > prop?sito central do CIDR? > (A) 10.0.0.0 m?scara 255.255.255.0 > (B) 10.1.0.0 m?scara 255.255.0.0 > (C) 200.1.1.0 m?scara 255.255.255.0 > (D) 200.1.0.0 m?scara 255.255.0.0 > (E) 200.1.1.1 m?scara 255.255.255.224 > > > Resposta do gabarito ? letra ?D > > > Algu?m poderia me dizer o porqu?? > -- > gter list ? ?https://eng.registro.br/mailman/listinfo/gter > From danton at inexo.com.br Mon Feb 8 12:23:27 2010 From: danton at inexo.com.br (Danton Nunes) Date: Mon, 8 Feb 2010 12:23:27 -0200 (BRST) Subject: [GTER] Pergunta prova do IBGE In-Reply-To: <670333fe1002080454i64cf1f5etbd0dfb9daf66e44e@mail.gmail.com> References: <670333fe1002080454i64cf1f5etbd0dfb9daf66e44e@mail.gmail.com> Message-ID: On Mon, 8 Feb 2010, Ricardo Tavares wrote: > O prop?sito original da RFC 1519 CIDR era a redu??o do tamanho das > tabelas de roteamento atrav?s da agrega??o de rotas via uso do > conceito de supernets utilizando para isso m?scaras de rede de tamanho > vari?vel. A ?nica supernet na quest?o apresentada ? a D. faz sentido, mas na pr?tica a RFC-1519 extinguiu a no??o de classe e o conceito de supernet que ela introduz ? algo transit?rio. entretanto, a mesma RFC fala em subnetting! ent?o, dentro deste ententimento, as outras respostas, exceto a ?ltima, tamb?m est?o certas. se essa RFC eliminasse de vez a linguagem de classes ela seria muito mais intelig?vel e menos cheia de sutilezas, no entanto, a cultura das classes estava t?o impregnada (ainda est?) no mundo IP que seria chocante demais elimin?-las de vez. note tamb?m que muitas das recomenda??es e provis?es desta RFC est?o obsoletas, p.ex. All organizations, including those which are multi-homed, should obtain address space from their provider (or one of their providers, in the case of the multi-homed). These blocks should also fall on bit boundaries to permit easy route aggregation. hoje em dia organiza??es multi-homed tem que obter seus endere?os dos RIR porque as operadoras dificilmente concordam em anunciar blocos "da outra". From danilo.nascimento.c at gmail.com Mon Feb 8 12:43:40 2010 From: danilo.nascimento.c at gmail.com (Danilo Nascimento) Date: Mon, 8 Feb 2010 12:43:40 -0200 Subject: [GTER] =?iso-8859-1?q?dig_funciona=2C_mas_nslookup_e_ping_n=E3o?= =?iso-8859-1?q?=2E=2E=2E?= In-Reply-To: <4B6C6B0A.9090006@bhz.jamef.com.br> References: <4B6C6B0A.9090006@bhz.jamef.com.br> Message-ID: <533acb041002080643m477744a4j5f7637236d8b0bab@mail.gmail.com> O dig n?o est? retornando o IP para esse dominio (TYPE "A"), ele est? retornando um registro no TYPE "CNAME" (Canonical Name). Um registro CNAME deve apontar para outro registro DNS e n?o um IP. Nesse caso o DIG deve tentar resolver o Registro do tipo "A" para o registro reverso 98.145.42.189.in-addr.arpa []'s Danilo Nascimento 2010/2/5 Rejaine Monteiro : > > Estou com problema para acessar o seguinte endere?o: > ftp.rrperfumes.com.br (aparentemente , gerenciado pela locaweb) > > N?o consigo resolver somente esse host espec?fico ( consigo resolver do > dom?nio ou outros hosts, como mail ou www, mas ftp n?o). Mas o "dig" > conseguiu resolver.. ?Alguem tem ideia? > > Ordem de pesquisa: hosts, bind > Forwarders: ?root servers > > # ping ?ftp.rrperfumes.com.br > ping: unknown host ftp.rrperfumes.com.br > > # nslookup "ftp.rrperfumes.com.br > ** server can't find ftp.rrperfumes.com.br: NXDOMAIN > > ?# dig ftp.rrperfumes.com.br > ; <<>> DiG 9.5.0-P2 <<>> ftp.rrperfumes.com.br > ;; global options: ?printcmd > ;; Got answer: > ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 53778 > ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0 > > ;; QUESTION SECTION: > ;ftp.rrperfumes.com.br. ? ? ? ? IN ? ? ?A > > ;; ANSWER SECTION: > ftp.rrperfumes.com.br. ?3552 ? ?IN ? ? ?CNAME ? 189.42.145.98. > > ;; AUTHORITY SECTION: > . ? ? ? ? ? ? ? ? ? ? ? 10752 ? IN ? ? ?SOA ? ? A.ROOT-SERVERS.NET. > NSTLD.VERISIGN-GRS.COM. 2010020500 1800 900 604800 86400 > > ;; Query time: 0 msec > > > > -- > gter list ? ?https://eng.registro.br/mailman/listinfo/gter > From rejaine at bhz.jamef.com.br Mon Feb 8 12:43:26 2010 From: rejaine at bhz.jamef.com.br (Rejaine Monteiro) Date: Mon, 08 Feb 2010 12:43:26 -0200 Subject: [GTER] =?iso-8859-1?q?dig_funciona=2C_mas_nslookup_e_ping_n=E3o?= =?iso-8859-1?q?=2E=2E=2E?= In-Reply-To: <533acb041002080643m477744a4j5f7637236d8b0bab@mail.gmail.com> References: <4B6C6B0A.9090006@bhz.jamef.com.br> <533acb041002080643m477744a4j5f7637236d8b0bab@mail.gmail.com> Message-ID: <4B70230E.30004@bhz.jamef.com.br> j? foi resolvido.. eles corrigiram o problema do cname e agora est? ok.. obrigada Danilo Nascimento escreveu: > O dig n?o est? retornando o IP para esse dominio (TYPE "A"), ele est? > retornando um registro no TYPE "CNAME" (Canonical Name). > > Um registro CNAME deve apontar para outro registro DNS e n?o um IP. > Nesse caso o DIG deve tentar resolver o Registro do tipo "A" para o > registro reverso 98.145.42.189.in-addr.arpa > > > []'s Danilo Nascimento > > > > 2010/2/5 Rejaine Monteiro : > >> Estou com problema para acessar o seguinte endere?o: >> ftp.rrperfumes.com.br (aparentemente , gerenciado pela locaweb) >> >> N?o consigo resolver somente esse host espec?fico ( consigo resolver do >> dom?nio ou outros hosts, como mail ou www, mas ftp n?o). Mas o "dig" >> conseguiu resolver.. Alguem tem ideia? >> >> Ordem de pesquisa: hosts, bind >> Forwarders: root servers >> >> # ping ftp.rrperfumes.com.br >> ping: unknown host ftp.rrperfumes.com.br >> >> # nslookup "ftp.rrperfumes.com.br >> ** server can't find ftp.rrperfumes.com.br: NXDOMAIN >> >> # dig ftp.rrperfumes.com.br >> ; <<>> DiG 9.5.0-P2 <<>> ftp.rrperfumes.com.br >> ;; global options: printcmd >> ;; Got answer: >> ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 53778 >> ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0 >> >> ;; QUESTION SECTION: >> ;ftp.rrperfumes.com.br. IN A >> >> ;; ANSWER SECTION: >> ftp.rrperfumes.com.br. 3552 IN CNAME 189.42.145.98. >> >> ;; AUTHORITY SECTION: >> . 10752 IN SOA A.ROOT-SERVERS.NET. >> NSTLD.VERISIGN-GRS.COM. 2010020500 1800 900 604800 86400 >> >> ;; Query time: 0 msec >> >> >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> >> From conradopinto at gmail.com Tue Feb 9 17:57:09 2010 From: conradopinto at gmail.com (Conrado Pinto Rebessi) Date: Tue, 9 Feb 2010 17:57:09 -0200 Subject: [GTER] Youtube acessivel com IPv6 Message-ID: <9a75f5c51002091157ta2fb059g956a544e85331613@mail.gmail.com> Bom, pelo menos um dos tres "G"s estah se esforcando para ser totalmente IPv6-compativel. http://youtube-global.blogspot.com/2010/02/youtube-calls-on-ipv6.html Quem nao sabe o q sao os 3 "G"s, tah na hora de comecar a comparecer as reunioes... hehe []'s -- Conrado Pinto Rebessi Imagine there's no latency, No spam or phishing, a community of trust. Imagine all the people, able to get online. |_|0|_| |_|_|0| |0|0|0| From duarte at ufscar.br Mon Feb 8 20:14:08 2010 From: duarte at ufscar.br (Marcelo Duarte) Date: Mon, 08 Feb 2010 20:14:08 -0200 Subject: [GTER] Contato - NET - Virtua Message-ID: <4B708CB0.4070208@ufscar.br> Boa noite Srs, Algum contato da NET presente na lista? Desejo contato para relatar um problema com os resolvers do virtua, por enquanto nem a engenharia de redes resolveu. Atenciosamente, -- Marcelo Jose Duarte Analista de Tecnologia da Informacao Universidade Federal de Sao Carlos - UFSCar Tel: +55 16 3351-8987 Tel: +55 16 3351-8418 - Ramal: 10131415 Curriculo Lattes : http://lattes.cnpq.br/5439557306946783 From moreiras at nic.br Tue Feb 9 21:35:55 2010 From: moreiras at nic.br (Antonio M. Moreiras) Date: Tue, 09 Feb 2010 21:35:55 -0200 Subject: [GTER] Youtube acessivel com IPv6 In-Reply-To: <9a75f5c51002091157ta2fb059g956a544e85331613@mail.gmail.com> References: <9a75f5c51002091157ta2fb059g956a544e85331613@mail.gmail.com> Message-ID: <4B71F15B.20805@nic.br> Juro que tenho ido ?s reuni?es GTER e participado ativamente, inclusive de suas educativas extens?es noturnas, animadas a suco de cevada e l?pulo gelado e levemente fermentado, mas n?o fa?o a m?nima id?ia do que sejam os 3 Gs... Muito legal o texto do Lorenzo. Coloquei uma tradu??o em: http://ipv6-pt.ning.com/profiles/blogs/youtube-calls-on-ipv6. Para quem ainda n?o viu: http://www.youtube.com/ripencc#p/u/7/vFwStbTpr6E - o mesmo Lorenzo Colitti, do Google, discutindo a implanta??o de IPv6 na institui??o - v?deo legendado em portugu?s. Seria interessante se mais gente do Brasil, em especial quem j? est? trocando tr?fego IPv6 diretamente com o Google no PTT de S?o Paulo, pudesse aderir ao "Google over IPv6" (http://www.google.com/intl/en/ipv6/)... Seria um belo feedback positivo ao esfor?o deles, e uma boa forma de promover, de forma geral, a ado??o do protocolo. Quais s?o os principais impeditivos?? []s Moreiras. Conrado Pinto Rebessi escreveu: > Bom, pelo menos um dos tres "G"s estah se esforcando para ser > totalmente IPv6-compativel. > > http://youtube-global.blogspot.com/2010/02/youtube-calls-on-ipv6.html > > Quem nao sabe o q sao os 3 "G"s, tah na hora de comecar a comparecer > as reunioes... hehe > > []'s > > From raphaelbscosta at gmail.com Thu Feb 11 12:44:53 2010 From: raphaelbscosta at gmail.com (Raphael Costa) Date: Thu, 11 Feb 2010 12:44:53 -0200 Subject: [GTER] Youtube acessivel com IPv6 In-Reply-To: <4B71F15B.20805@nic.br> References: <9a75f5c51002091157ta2fb059g956a544e85331613@mail.gmail.com> <4B71F15B.20805@nic.br> Message-ID: O bacana ? que j? temos v?rias empresas implementando o IPv6 em suas redes. O Brasil j? tem servi?os de hospedagem em IPv6: http://www.tecla.com.br/ipv6.asp Voltando ao google... Infelizmente o tr?fego IPv6 ainda vai l? para fora. C:\Users\raphaelc>tracert ipv6.google.com Rastreando a rota para ipv6.l.google.com [2001:4860:b009::69] com no m?ximo 30 saltos: 1 <1 ms <1 ms <1 ms 2804:50:1:1::10:3 2 <1 ms <1 ms <1 ms 2804:50:1:1::c:1 3 9 ms 9 ms 9 ms as15169.sp.ptt.br [2001:12f8::55] 4 * * * Esgotado o tempo limite do pedido. 5 * * * Esgotado o tempo limite do pedido. 6 * * * Esgotado o tempo limite do pedido. 7 * * * Esgotado o tempo limite do pedido. 8 * 160 ms * qy-in-x69.1e100.net [2001:4860:b009::69] 9 * 163 ms * 2001:4860:0:1::35 10 160 ms 160 ms 176 ms qy-in-x69.1e100.net [2001:4860:b009::69] Rastreamento conclu?do. C:\Users\raphaelc>tracert www.google.com Rastreando a rota para www.l.google.com [64.233.163.104] com no m?ximo 30 saltos: 1 1 ms <1 ms <1 ms 201.49.212.2 2 <1 ms <1 ms <1 ms g3-11-edge-02-rj.alog.com.br [187.0.192.73] 3 9 ms 9 ms 9 ms as15169.sp.ptt.br [200.219.130.55] 4 10 ms 10 ms 10 ms 209.85.250.246 5 10 ms 10 ms 10 ms 72.14.233.95 6 21 ms 12 ms 17 ms 64.233.175.54 7 10 ms 10 ms 10 ms bs-in-f104.1e100.net [64.233.163.104] Rastreamento conclu?do. Mas acesso normalmente o site. Aqui na empresa estamos planejando para o iniciar os testes com o Google Over IPv6 ainda este m?s. []s, Raphael Costa Em 9 de fevereiro de 2010 21:35, Antonio M. Moreiras escreveu: > Juro que tenho ido ?s reuni?es GTER e participado ativamente, inclusive > de suas educativas extens?es noturnas, animadas a suco de cevada e > l?pulo gelado e levemente fermentado, mas n?o fa?o a m?nima id?ia do que > sejam os 3 Gs... > > Muito legal o texto do Lorenzo. Coloquei uma tradu??o em: > http://ipv6-pt.ning.com/profiles/blogs/youtube-calls-on-ipv6. > > Para quem ainda n?o viu: > http://www.youtube.com/ripencc#p/u/7/vFwStbTpr6E - o mesmo Lorenzo > Colitti, do Google, discutindo a implanta??o de IPv6 na institui??o - > v?deo legendado em portugu?s. > > Seria interessante se mais gente do Brasil, em especial quem j? est? > trocando tr?fego IPv6 diretamente com o Google no PTT de S?o Paulo, > pudesse aderir ao "Google over IPv6" > (http://www.google.com/intl/en/ipv6/)... > Seria um belo feedback positivo > ao esfor?o deles, e uma boa forma de promover, de forma geral, a ado??o > do protocolo. Quais s?o os principais impeditivos?? > > []s > Moreiras. > > Conrado Pinto Rebessi escreveu: > > Bom, pelo menos um dos tres "G"s estah se esforcando para ser > > totalmente IPv6-compativel. > > > > http://youtube-global.blogspot.com/2010/02/youtube-calls-on-ipv6.html > > > > Quem nao sabe o q sao os 3 "G"s, tah na hora de comecar a comparecer > > as reunioes... hehe > > > > []'s > > > > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Raphael Bittencourt S. Costa raphaelbscosta at yahoo.com.br raphaelbscosta at gmail.com From moreiras at nic.br Thu Feb 11 14:03:40 2010 From: moreiras at nic.br (Antonio M. Moreiras) Date: Thu, 11 Feb 2010 14:03:40 -0200 Subject: [GTER] Youtube acessivel com IPv6 In-Reply-To: References: <9a75f5c51002091157ta2fb059g956a544e85331613@mail.gmail.com> <4B71F15B.20805@nic.br> Message-ID: <4B742A5C.9040302@nic.br> Isso ? verdade, e voltamos ao ovo e ? galinha... Os tracerts mostram que o Google n?o colocou IPv6 em seu cache local, embora tenha implantado IPv6 na rede e nos peerings... Ser? que investir? no cache enquanto h? poucos usu?rios v6 e, especialmente, poucos usando o "Google over IPv6" na regi?o? De forma geral, pela nossa experi?ncia, acessar o tr?fego v6 do Google externamente n?o tem causado mudan?as na experi?ncia de navega??o dos usu?rios, excetuando-se um evento isolado. Na opini?o de voc?s, no caso do "Google over IPv6", esse ? o principal impedimento? []s Moreiras. Raphael Costa escreveu: > > Infelizmente o tr?fego IPv6 ainda vai l? para fora. > > C:\Users\raphaelc>tracert ipv6.google.com > > Rastreando a rota para ipv6.l.google.com > [2001:4860:b009::69] > com no m?ximo 30 saltos: > > 1 <1 ms <1 ms <1 ms 2804:50:1:1::10:3 > 2 <1 ms <1 ms <1 ms 2804:50:1:1::c:1 > 3 9 ms 9 ms 9 ms as15169.sp.ptt.br > [2001:12f8::55] > 4 * * * Esgotado o tempo limite do pedido. > 5 * * * Esgotado o tempo limite do pedido. > 6 * * * Esgotado o tempo limite do pedido. > 7 * * * Esgotado o tempo limite do pedido. > 8 * 160 ms * qy-in-x69.1e100.net > [2001:4860:b009::69] > 9 * 163 ms * 2001:4860:0:1::35 > 10 160 ms 160 ms 176 ms qy-in-x69.1e100.net > [2001:4860:b009::69] > > Rastreamento conclu?do. From raphaelbscosta at gmail.com Thu Feb 11 16:04:07 2010 From: raphaelbscosta at gmail.com (Raphael Costa) Date: Thu, 11 Feb 2010 16:04:07 -0200 Subject: [GTER] Youtube acessivel com IPv6 In-Reply-To: References: <9a75f5c51002091157ta2fb059g956a544e85331613@mail.gmail.com> <4B71F15B.20805@nic.br> Message-ID: Esqueci de dizer que todos os sites de hospedagem do Tecla j? est?o na rede IPv6. Seguem algumas urls para quem quiser testar: agribrands.net.br arknet.com.br castrobeveraribiral.adv.br famaproducoes.com.br fundocrianca.org.br gualeadamo.com.br israilev.eng.br justhear.com.br marcosmoraes.adv.br mercadodebalcao.com.br midiafit.com.br multigraficarapida.com.br olojao.com.br opticajockey.com.br partnersconsultoria.com.br pelledermatologia.com.br rbfinancial.com.br rgsantoro.com.br rowergrafica.com.br umaisu.com zwingergerman.com.br []s, Raphael Costa Em 11 de fevereiro de 2010 12:44, Raphael Costa escreveu: > O bacana ? que j? temos v?rias empresas implementando o IPv6 em suas redes. > > O Brasil j? tem servi?os de hospedagem em IPv6: > http://www.tecla.com.br/ipv6.asp > > > Voltando ao google... > > Infelizmente o tr?fego IPv6 ainda vai l? para fora. > > > > C:\Users\raphaelc>tracert ipv6.google.com > > Rastreando a rota para ipv6.l.google.com [2001:4860:b009::69] > com no m?ximo 30 saltos: > > 1 <1 ms <1 ms <1 ms 2804:50:1:1::10:3 > 2 <1 ms <1 ms <1 ms 2804:50:1:1::c:1 > 3 9 ms 9 ms 9 ms as15169.sp.ptt.br [2001:12f8::55] > 4 * * * Esgotado o tempo limite do pedido. > 5 * * * Esgotado o tempo limite do pedido. > 6 * * * Esgotado o tempo limite do pedido. > 7 * * * Esgotado o tempo limite do pedido. > 8 * 160 ms * qy-in-x69.1e100.net [2001:4860:b009::69] > 9 * 163 ms * 2001:4860:0:1::35 > 10 160 ms 160 ms 176 ms qy-in-x69.1e100.net [2001:4860:b009::69] > > Rastreamento conclu?do. > > C:\Users\raphaelc>tracert www.google.com > > Rastreando a rota para www.l.google.com [64.233.163.104] > com no m?ximo 30 saltos: > > 1 1 ms <1 ms <1 ms 201.49.212.2 > 2 <1 ms <1 ms <1 ms g3-11-edge-02-rj.alog.com.br[187.0.192.73] > 3 9 ms 9 ms 9 ms as15169.sp.ptt.br [200.219.130.55] > 4 10 ms 10 ms 10 ms 209.85.250.246 > 5 10 ms 10 ms 10 ms 72.14.233.95 > 6 21 ms 12 ms 17 ms 64.233.175.54 > 7 10 ms 10 ms 10 ms bs-in-f104.1e100.net [64.233.163.104] > > Rastreamento conclu?do. > > > Mas acesso normalmente o site. > > Aqui na empresa estamos planejando para o iniciar os testes com o Google > Over IPv6 ainda este m?s. > > > []s, > > Raphael Costa > > > Em 9 de fevereiro de 2010 21:35, Antonio M. Moreiras escreveu: > > Juro que tenho ido ?s reuni?es GTER e participado ativamente, inclusive >> de suas educativas extens?es noturnas, animadas a suco de cevada e >> l?pulo gelado e levemente fermentado, mas n?o fa?o a m?nima id?ia do que >> sejam os 3 Gs... >> >> Muito legal o texto do Lorenzo. Coloquei uma tradu??o em: >> http://ipv6-pt.ning.com/profiles/blogs/youtube-calls-on-ipv6. >> >> Para quem ainda n?o viu: >> http://www.youtube.com/ripencc#p/u/7/vFwStbTpr6E - o mesmo Lorenzo >> Colitti, do Google, discutindo a implanta??o de IPv6 na institui??o - >> v?deo legendado em portugu?s. >> >> Seria interessante se mais gente do Brasil, em especial quem j? est? >> trocando tr?fego IPv6 diretamente com o Google no PTT de S?o Paulo, >> pudesse aderir ao "Google over IPv6" >> (http://www.google.com/intl/en/ipv6/)... >> Seria um belo feedback positivo >> ao esfor?o deles, e uma boa forma de promover, de forma geral, a ado??o >> do protocolo. Quais s?o os principais impeditivos?? >> >> []s >> Moreiras. >> >> Conrado Pinto Rebessi escreveu: >> > Bom, pelo menos um dos tres "G"s estah se esforcando para ser >> > totalmente IPv6-compativel. >> > >> > http://youtube-global.blogspot.com/2010/02/youtube-calls-on-ipv6.html >> > >> > Quem nao sabe o q sao os 3 "G"s, tah na hora de comecar a comparecer >> > as reunioes... hehe >> > >> > []'s >> > >> > >> >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Raphael Bittencourt S. Costa > raphaelbscosta at yahoo.com.br > raphaelbscosta at gmail.com > -- Raphael Bittencourt S. Costa raphaelbscosta at yahoo.com.br raphaelbscosta at gmail.com From mgardini at gmail.com Thu Feb 11 19:49:59 2010 From: mgardini at gmail.com (Marcelo Gardini do Amaral) Date: Thu, 11 Feb 2010 19:49:59 -0200 Subject: [GTER] Youtube acessivel com IPv6 In-Reply-To: <4B71F15B.20805@nic.br> References: <9a75f5c51002091157ta2fb059g956a544e85331613@mail.gmail.com> <4B71F15B.20805@nic.br> Message-ID: 3 Gs: Google, Girls and Games :-) -- Marcelo Gardini do Amaral $>cd /pub $>more beer 2010/2/9 Antonio M. Moreiras : > Juro que tenho ido ?s reuni?es GTER e participado ativamente, inclusive > de suas educativas extens?es noturnas, animadas a suco de cevada e > l?pulo gelado e levemente fermentado, mas n?o fa?o a m?nima id?ia do que > sejam os 3 Gs... > > Muito legal o texto do Lorenzo. Coloquei uma tradu??o em: > http://ipv6-pt.ning.com/profiles/blogs/youtube-calls-on-ipv6. > > Para quem ainda n?o viu: > http://www.youtube.com/ripencc#p/u/7/vFwStbTpr6E - o mesmo Lorenzo > Colitti, do Google, discutindo a implanta??o de IPv6 na institui??o - > v?deo legendado em portugu?s. > > Seria interessante se mais gente do Brasil, em especial quem j? est? > trocando tr?fego IPv6 diretamente com o Google no PTT de S?o Paulo, > pudesse aderir ao "Google over IPv6" > (http://www.google.com/intl/en/ipv6/)... Seria um belo feedback positivo > ao esfor?o deles, e uma boa forma de promover, de forma geral, a ado??o > do protocolo. Quais s?o os principais impeditivos?? > > []s > Moreiras. > > Conrado Pinto Rebessi escreveu: >> Bom, pelo menos um dos tres "G"s estah se esforcando para ser >> totalmente IPv6-compativel. >> >> http://youtube-global.blogspot.com/2010/02/youtube-calls-on-ipv6.html >> >> Quem nao sabe o q sao os 3 "G"s, tah na hora de comecar a comparecer >> as reunioes... hehe >> >> []'s >> >> From jarruda-gter at jarruda.com Fri Feb 12 12:40:38 2010 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Fri, 12 Feb 2010 09:40:38 -0500 Subject: [GTER] Infrastructure Security Report 2009 Message-ID: Para quem nao acompanha NANOG... A Arbor (onde trabalho, para ficar claro), publicou o estudo chamado "Infrastructure Security Report" do ultimo ano (os anteriores estao la tambem) http://www.arbornetworks.com/report From gter at registro.br Mon Feb 15 14:34:43 2010 From: gter at registro.br (Secretaria GTER29) Date: Mon, 15 Feb 2010 14:34:43 -0200 Subject: [GTER] Chamada de Trabalhos GTER 29 Message-ID: <20100215163443.GP73930@registro.br> GTER - Grupo de Trabalho de Engenharia e Opera??o de Redes - 29? Reuni?o GTS - Grupo de Trabalho em Seguran?a de Redes - 15? Reuni?o S?o Paulo - 14 e 15 de maio de 2010 http://gter.nic.br/ http://gts.nic.br/ ** Chamada de Trabalhos ** O Grupo de Trabalho de Engenharia e Opera??o de Redes, em sua 29? Reuni?o a ser realizada nos dias 14 e 15 de maio de 2010 em S?o Paulo, convida a comunidade de operadores de servi?os internet no Brasil para o envio de apresenta??es sobre Engenharia e Opera??o de Redes Internet. O material deve tratar principalmente de aspectos pr?ticos e operacionais da atualidade dos servi?os Internet no pa?s. Segue uma lista, ordenada alfabeticamente e n?o exaustiva, de sugest?es para t?picos: DoS / DDoS Engenharia de Tr?fego / Roteamento Escalabilidade IP Switching / Filtering IPv6 Internet eXchange Network Aplications (DNS, SMTP, HTTP, VoIP etc.) Network Management Proxies ?ltima Milha (Wi-Fi, WiMAX, xDSL, FTTH, HFC, xPON etc.) VPNs Wireless Seguindo o modelo dos eventos anteriores, a reuni?o do GTS - Grupo de Trabalho de Seguran?a, estar? ocorrendo conjuntamente, mas desta vez ser? realizada no primeiro dia do evento para que o programa de seguran?a se integre melhor com a ocorr?ncia pr?via do CeCOS IV http://www.antiphishing.org/events/2010_opSummit.html. A chamada espec?fica de trabalhos para a reuni?o do GTS pode ser consultada em http://gts.nic.br/ A infra-estrutura do evento ? patrocinada pelo Comit? Gestor da Internet no Brasil, mas h? oportunidades de patroc?nio de camisetas, coffee-breaks e eventos sociais; detalhes de patroc?nio podem ser encontrados em http://gter.nic.br/reunioes/como-patrocinar Forma / Formato de Envio ------------------------ Os resumos de apresenta??es dever?o ser enviados para gter at registro.br em formato texto no corpo do email e dever?o conter obrigatoriamente: - T?tulo do Trabalho - Nome do(s) Apresentador(es) - Resumo - Tempo estimado As apresenta??es devem ter dura??o m?xima de 60 minutos incluindo tempo para perguntas e respostas. Este material e adi??es caso sejam solicitadas, ser? utilizado como base para aceita??o das apresenta??es pelo Comit? do Programa. As apresenta??es finais dever?o ser enviadas em formato A4 Postscript ou PDF. Datas Importantes ----------------- Limite para envio dos resumos 29/03/2010 Notifica??es dos Autores 09/04/2010 Pr?-agenda 12/04/2010 Abertura das Inscri??es 12/04/2010 Local ----- Blue Tree Towers Morumbi S?o Paulo - SP Apoio ----- Comit? Gestor da Internet no Brasil Organiza??o ----------- NIC.br -- Secretaria GTER 29? Reuni?o S?o Paulo - 14 e 15 de maio de 2010 http://gter.nic.br/ From gter at registro.br Mon Feb 15 14:34:54 2010 From: gter at registro.br (Secretaria GTER) Date: Mon, 15 Feb 2010 14:34:54 -0200 Subject: [GTER] Camada para Sede - GTER 30 / GTS 16 Message-ID: <20100215163454.GQ73930@registro.br> GTER - Grupo de Trabalho de Engenharia e Opera??o de Redes - 30? Reuni?o GTS - Grupo de Trabalho em Seguran?a de Redes - 16? Reuni?o Brasil - 25 a 27 de novembro de 2010 http://gter.nic.br/ http://gts.nic.br/ ** Chamada para Sede ** O Grupo de Trabalho de Engenharia e Opera??o de Redes (GTER), em sua 30? Reuni?o, e o Grupo de Trabalho em Seguran?a de Redes (GTS), em sua 16a. Reuni?o, a serem realizadas entre os dias 25 e 27 de novembro de 2010, convidam a comunidade de operadores de servi?os internet no Brasil para o envio de propostas de SEDE para o evento. Os requisitos m?nimos que devem constar da proposta se resumem ao fornecimento de: - Duas salas para um m?nimo de 100 pessoas cada para o primeiro dia (tutoriais); - Uma sala/audit?rio para um m?nimo de 150 pessoas para o 2o. e 3o. dias (reuni?o); - Conectividade ? internet com 12 Mbits (10+2). Sendo 2 Mbits dedicados para a transmiss?o do evento com redund?ncia provida pelo restante da conectividade. A localiza??o em rela??o a rede hoteleira, de alimenta??o e do transporte a?reo e local ser?o levadas em considera??o pelo comit? de programa para a escolha da sede. As propostas e eventuais d?vidas devem ser enviadas por correio eletr?nico para o endere?o da secretaria do GTER, gter at registro.br at? 01/03/2010. Datas Importantes ----------------- Limite para propostas de Sede 01/03/2010 Divulga??o do local 15/05/2010 Chamada de Trabalhos 17/06/2010 Apoio ----- Comit? Gestor da Internet no Brasil Organiza??o ----------- NIC.br From adriano at acmesecurity.org Tue Feb 16 08:54:56 2010 From: adriano at acmesecurity.org (Adriano Cansian) Date: Tue, 16 Feb 2010 08:54:56 -0200 Subject: [GTER] GTS-15 Sao Paulo / Chamada de Propostas Message-ID: <54AC010F-BD54-4E07-8FA9-7A68DDB1B7BB@acmesecurity.org> GTER - Grupo de Trabalho de Engenharia e Opera??o de Redes - 29? Reuni?o GTS - Grupo de Trabalho em Seguran?a de Redes - 15? Reuni?o S?o Paulo - 14 e 15 de maio de 2010 http://gter.nic.br/ http://gts.nic.br/ % Chamada de Trabalhos O GTS - Grupo de Trabalho em Seguran?a de Redes, est? organizando sua 15a. Reuni?o em conjunto com a 29a. Reuni?o do Grupo de Trabalho de Engenharia e Opera??o de Redes (GTER), nos dias 14 e 15 de MAIO de 2010, em S?O PAULO, SP. A reuni?o do GTS estar? ocorrendo conjuntamente com o GTER, mas desta vez ser? realizada no primeiro dia do evento, para que o programa de seguran?a se integre melhor com a ocorr?ncia pr?via do IV CeCOS - Counter-eCrime Operations Summit http://www.antiphishing.org/events/2010_opSummit.html % Agenda: 11 a 13.05.2010: IV CeCOS (Counter-eCrime Operations Summit) 14.05.2010: GTS-15 15.05.2010: GTER-29 % PATROCINADORES: A infra-estrutura do evento ? patrocinada pelo Comit? Gestor da Internet no Brasil, mas h? oportunidades de patroc?nio de camisetas, coffee-breaks e eventos sociais. Detalhes de patroc?nio podem ser encontrados em http://gter.nic.br/reunioes/como-patrocinar % Chamada Assim, convidamos a comunidade de profissionais de Internet no Brasil para o envio de propostas de apresenta??es. O material deve tratar principalmente de aspectos pr?ticos e operacionais da atualidade da seguran?a da Internet no pa?s. O comit? de programa do GTS busca identificar apresenta??es que procurem compartilhar aplica??es pr?ticas e experi?ncias de sucesso (ou fracasso) na ?rea, envolvendo novas tecnologias de seguran?a e estudos de casos. Segue uma lista n?o exaustiva, de sugest?es para t?picos: * . An?lise de artefatos; * . An?lise de risco; * . Assinaturas digitais; * . Combate a fraudes por computador; * . Combate a DoS / DDoS; * . Continuidade de neg?cios e opera??es; * . Detec??o e prote??o de intrus?o; * . Filtros, proxies e firewalls; * . Per?cia e an?lise forense; * . Pol?ticas de seguran?a; * . Preven??o e combate ao spam; * . Programa??o segura; * . Recupera??o de desastres; * . Seguran?a wireless; * . Seguran?a de infra-estrutura; * . Seguran?a de sistemas e redes; * . Seguran?a de opera??o de DNS; * . Tratamento de incidentes; * . Outros temas de interesse da comunidade de seguran?a. Ressalta-se que que as apresenta??es sejam aplicadas e *n?o* devem ser voltadas a produtos e solu??es de fornecedores espec?ficos, com fins comerciais, nem trabalhos que sejam com ?nfase puramente acad?mica. As reuni?es do GTS e do GTER buscam a pluralidade de solu??es, com ?nfase em "expertise", e n?o em produtos propriet?rios espec?ficos, excetuando-se aqueles de c?digo aberto. A chamada espec?fica de trabalhos para a reuni?o do GTER pode ser consultada em http://gter.nic.br % Formato de Envio: Para a reuni?o do GTS-15 as propostas dever?o ser apresentadas de acordo com as instru??es dispon?veis no endere?o: http://gts.nic.br/reunioes/proposta As apresenta??es devem ter dura??o m?xima de 50 minutos incluindo tempo para perguntas e respostas. Datas Importantes ----------------- Limite para envio depropostas: 29/03/2010 Notifica??es dos Autores: 09/04/2010 Pr?-agenda: 12/04/2010 Abertura das Inscri??es: 12/04/2010 Local ----- Blue Tree Towers Morumbi - S?o Paulo - SP Apoio ----- Comit? Gestor da Internet no Brasil Organiza??o ----------- NIC.br From humbertogaliza at gmail.com Thu Feb 18 09:27:44 2010 From: humbertogaliza at gmail.com (Humberto Galiza) Date: Thu, 18 Feb 2010 08:27:44 -0300 Subject: [GTER] Fwd: [lacnog] 50/8 and 107/8 allocated to ARIN In-Reply-To: References: Message-ID: <20efd3f91002180327n577d9e7fxd1b128f61ac8c38a@mail.gmail.com> s? restam 22... ---------- Forwarded message ---------- From: Leo Vegoda Date: Wed, Feb 17, 2010 at 3:56 PM Subject: [lacnog] 50/8 and 107/8 allocated to ARIN To: Leo Vegoda Hi, The IANA IPv4 registry has been updated to reflect the allocation of two /8 IPv4 blocks to ARIN in February 2010: 50/8 and 107/8. You can find the IANA IPv4 registry at: http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xml http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xml http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.txt Please update your filters as appropriate. There are 22 unallocated unicast IPv4 /8s. Regards, Leo Vegoda Number Resources Manager, IANA ICANN _______________________________________________ LACNOG mailing list LACNOG at lacnic.net https://mail.lacnic.net/mailman/listinfo/lacnog From jeferson.silva at tecnoasp.com.br Thu Feb 18 14:25:08 2010 From: jeferson.silva at tecnoasp.com.br (Jeferson Tadeu R. da Silva) Date: Thu, 18 Feb 2010 13:25:08 -0300 Subject: [GTER] ADSL e DSLAM. Message-ID: Estamos nos estruturando para implantar ADSL por aqui, e nesse momento estou vendo as diferentes solu??es e equipamentos dispon?veis para tal. E al?m disso tenho algumas d?vidas t?cnicas que gostaria de contar com o apoio de voc?s. Quanto aos equipamentos estou vendo com a UTStarcom e Huawei, algu?m teria alguma outra sugest?o? Nossa estrutura de servidores de e-mail, web, firewall, mysql, postegresql ? em FreeBSD e quanto aos roteadores usamos Mikoritk com a RB1000U. No nosso backhaul utilizamos fibra e Alvarion em modo brigde, e em nossos PoP's usamos Switch Dell e entregamos o acesso a internet com FastEthernet. Quanto as quest?es t?cnicas tenho as seguintes d?vidas abaixo: a) Como implementar o recursos do PPPoe? Penso em utilizar FreeRadius com Mysql em FreeBSD e o PPPoe com o Mikrotk, mas tenho receio quanto a escalabilidade da plataforma Mikrotik. b) Como ser? o trafego dos clientes de um mesmo DSLAN? Utilizar VLAN ou algum recurso propriet?rio dos pr?prios equipamentos? c) Qual ? a melhor forma de implementar o QoS para controle de banda dos clientes? Acredito que o pr?prio DSLAM j? fa?a isso mas se algu?m tive uma sugest?o seria bem vindo. Desde j? agrade?o a todos e muito obrigado pela ajuda. Jeferson Tadeu R. da Silva Gerente Executivo Fone: +55 (71) 3616-8401 Celular: +55 (71) 9242-9929 jeferson.silva at tecnoasp.com.br TECNOASP ? Tecnologia e Servi?os de Comunica??o LTDA Av. Antonio Carlos Magalh?es, 4362 - Pituba CEP 41800-700 - Salvador-BA Fone: +55 (71) 3616-8400 Fax : +55 (71) 3616-8439 http://www.tecnoasp.com.br From fabriciofx at gmail.com Thu Feb 18 14:49:11 2010 From: fabriciofx at gmail.com (=?ISO-8859-1?Q?Fabr=EDcio_Cabral?=) Date: Thu, 18 Feb 2010 13:49:11 -0300 Subject: [GTER] Jubarte Message-ID: <4c2fd84e1002180849u1b8576day3e8712889cd1109d@mail.gmail.com> Ol? todos, algu?m aqui j? usou o Jubarte? (http://sites.google.com/site/jubartecalc/) Coment?rios s?o bem-vindos! :) []'s -- --fx From moreiras at nic.br Thu Feb 18 21:26:34 2010 From: moreiras at nic.br (Antonio M. Moreiras) Date: Thu, 18 Feb 2010 21:26:34 -0200 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. Message-ID: <4B7DCCAA.8040506@nic.br> Tempo de atualizar os filtros... e implantar v6... http://www.ipv6.br/IPV6/ArtigoNoticiasRestam8Porcento http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.txt []s Moreiras. From hamilton at theforce.com.br Thu Feb 18 19:56:45 2010 From: hamilton at theforce.com.br (Hamilton Vera) Date: Thu, 18 Feb 2010 19:56:45 -0200 Subject: [GTER] Jubarte In-Reply-To: <4c2fd84e1002180849u1b8576day3e8712889cd1109d@mail.gmail.com> References: <4c2fd84e1002180849u1b8576day3e8712889cd1109d@mail.gmail.com> Message-ID: Opa, j? utilizei para dimensionar CPDs no c?lculo de energia e temperatura. Achei o software bem bacana. Infelizmente n?o tive mecessidade de utilizar as outras fun??es mas pelo pouco que olhei agora parece ser bem ?til. []'s Em 18 de fevereiro de 2010 14:49, Fabr?cio Cabral escreveu: > Ol? todos, > > algu?m aqui j? usou o Jubarte? (http://sites.google.com/site/jubartecalc/) > Coment?rios s?o bem-vindos! :) > > []'s > > -- > --fx > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- http://hvera.wordpress.com From felipi at gmail.com Fri Feb 19 10:10:32 2010 From: felipi at gmail.com (Felipe S. H.) Date: Fri, 19 Feb 2010 10:10:32 -0200 Subject: [GTER] ADSL e DSLAM. In-Reply-To: References: Message-ID: <99ba65261002190410r3d725ba5s17c74d3e8b40f3a7@mail.gmail.com> Em 18 de fevereiro de 2010 14:25, Jeferson Tadeu R. da Silva escreveu: [...] > Quanto as quest?es t?cnicas tenho as seguintes d?vidas abaixo: [...] > b) Como ser? o trafego dos clientes de um mesmo DSLAN? Utilizar VLAN > ou algum recurso propriet?rio dos pr?prios equipamentos? Creio que ser? pela camada 3 (IP) apenas. Algu?m completa? > c) Qual ? a melhor forma de implementar o QoS para controle de banda > dos clientes? Acredito que o pr?prio DSLAM j? fa?a isso mas se algu?m tive > uma sugest?o seria bem vindo. At? onde sei, o DSLAM faz o controle de banda a n?vel f?sico - no sinal ADSL. Por?m, haver? - na pr?tica - uma banda menor do que aquela configurada. A perda atinge ~12% em raz?o do cabe?alho ATM e encapsulamento PPPoE. Complementa??es/corre??es? From rogerio.s.souza at gmail.com Thu Feb 18 20:18:58 2010 From: rogerio.s.souza at gmail.com (Rogerio Santos) Date: Thu, 18 Feb 2010 20:18:58 -0200 Subject: [GTER] ADSL e DSLAM. In-Reply-To: References: Message-ID: Grande Jeferson, Trabalho h? 8 anos com DSLAMs e talvez eu possa te ajudar. Qual o tamanho da sua base de clientes? Ser? para provimento Internet ou para clientes internos? *Huawei ou UTStarcom (NEC)*: ambos s?o excelentes equipamentos, t?m todas as funcionalidades necess?rias, s?o escalares, est?veis. As ventoinhas do UTStarcom faz MUITO barulho. A Huawei tem o costume de ser uma m?e quanto ao suporte e garantia. A Huawei possui uma infinidade de modelos diferentes. Alguns fabricantes hoje usam o conceito de multi-servi?o com placas VOIP, IPTV e outras paradinhas no mesmo bastidor (vai ficar bom mesmo quando fizer caf? espresso!!!). Um fabricante que trabalha assim ? a ZTE. Esque?a os *roteadores *xing-lig: roteador ? Cisco ou Juniper. A *autentica??o* ? o fator menos cr?tico: o servi?o consome poucos recursos e ? usado uma vez para iniciar e outra para finalizar a conex?o. Tome cuidado com os bilhetes de autentica??o, pois se voc? for fazer provimento Internet, ? necess?rio ter os bilhetes armazenados para uma poss?vel Identifica??o Judicial. O *PPP *precisa ser encerrado no roteador, com o OK do radius (use o que voc? quiser). *Diferencia??o de clientes*: dentro de um mesmo DSLAM voc? pode criar grupos de assinantes diferentes (com endere?amento IP, prioridade na rede IP, e perfis de acesso (access-lists) diferentes). Basta criar VLANs diferentes no DSLAM e trat?-las diferentemente na rede IP. Sugiro pelo menos uma VLAN por DSLAM. *Controle de banda por usu?rio*: cada porta de usu?rio no DSLAM pode ter um profile de configura??o de velocidade (n?vel 2). Dessa forma, voc? pode deixar esse controle para o DSLAM. ? poss?vel implementar QOS e at? mesmo fazer o DSLAM fazer o papel de n?vel 3. Por?m eu recomendo deixar isso com o roteador. Dicas: - capriche nas access-lists: usu?rios adoram fazer uma lamban?a! - Os DSLAMs Ethernet precisam da feature PPPoE-tag que mandam no bilhete de autentica??o a informa??o da porta para uma poss?vel identifica??o judicial (como eu disse antes: usu?rios adoram fazer uma lamban?a!). As pol?cias pegam pesado nos crimes de Internet. Se voc? n?o identificar o criminoso ? VOC? quem vai pra cadeia! - Adquira firewalls (ASA ou PIX da Cisco) - Tente fazer redund?ncia no Backhaul - Monitore o tr?fego. O Cacti ? uma ?tima ferramenta e ? FREE - Tenha um sistema de coleta de alarmes baseado em SNMP. Monitore tudo: temperatura, processamento, mem?ria, ocupa??o de links. Acho que ? isso... Se precisar de mais alguma coisa, terei prazer em lhe ajudar no que estiver no meu alcance! Grande abra?o. Rog?rio Santos Souza Em 18 de fevereiro de 2010 14:25, Jeferson Tadeu R. da Silva < jeferson.silva at tecnoasp.com.br> escreveu: > Estamos nos estruturando para implantar ADSL por aqui, e nesse momento > estou vendo as diferentes solu??es e equipamentos dispon?veis para tal. E > al?m disso tenho algumas d?vidas t?cnicas que gostaria de contar com o > apoio > de voc?s. > Quanto aos equipamentos estou vendo com a UTStarcom e Huawei, algu?m > teria alguma outra sugest?o? > Nossa estrutura de servidores de e-mail, web, firewall, mysql, > postegresql ? em FreeBSD e quanto aos roteadores usamos Mikoritk com a > RB1000U. > No nosso backhaul utilizamos fibra e Alvarion em modo brigde, e em > nossos PoP's usamos Switch Dell e entregamos o acesso a internet com > FastEthernet. > Quanto as quest?es t?cnicas tenho as seguintes d?vidas abaixo: > a) Como implementar o recursos do PPPoe? Penso em utilizar > FreeRadius com Mysql em FreeBSD e o PPPoe com o Mikrotk, mas tenho receio > quanto a escalabilidade da plataforma Mikrotik. > b) Como ser? o trafego dos clientes de um mesmo DSLAN? Utilizar VLAN > ou algum recurso propriet?rio dos pr?prios equipamentos? > c) Qual ? a melhor forma de implementar o QoS para controle de banda > dos clientes? Acredito que o pr?prio DSLAM j? fa?a isso mas se algu?m tive > uma sugest?o seria bem vindo. > > Desde j? agrade?o a todos e muito obrigado pela ajuda. > > Jeferson Tadeu R. da Silva > Gerente Executivo > Fone: +55 (71) 3616-8401 > Celular: +55 (71) 9242-9929 > > jeferson.silva > @tecnoasp.com.br> jeferson.silva at tecnoasp.com.br > > TECNOASP ? Tecnologia e Servi?os de Comunica??o LTDA > Av. Antonio Carlos Magalh?es, 4362 - Pituba > CEP 41800-700 - Salvador-BA > Fone: +55 (71) 3616-8400 > Fax : +55 (71) 3616-8439 > > > ecnoasp.com.br/> http://www.tecnoasp.com.br > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From watson at redelagos.com.br Fri Feb 19 10:35:05 2010 From: watson at redelagos.com.br (watson) Date: Fri, 19 Feb 2010 10:35:05 -0200 Subject: [GTER] ADSL e DSLAM. In-Reply-To: References: Message-ID: <1266582905.4578.95.camel@watson-laptop> Bom dia senhores. Esta ? minha primeira mensagem na lista e espero que possa contribuir de alguma forma. Tenho alguma experi?ncia com ADSL e gostaria de estreitar esta conversa com voc? Jeferson se tiver interesse. A princ?pio ? uma tecnologia muito interessante e est?vel, mas tem seus custos um tanto quanto elevados, principalmente no que tange a rede externa. O custo dos cabos subiu absurdamente desde que o Brasil passou a fornecer praticamente todo nosso cobre para a China. Quando come?amos, um rolo de 400 metros de FE-80 custava R$ 25,00. Atualmente este cabo n?o ? mais fabricado e o cabo que o susbstituiu n?o tem boa qualidade para dados, sendo assim, optamos pelo cabo FEB-D-65, que ? cobre puro, mas o custo ? de aproximadamente R$ 200,00 por 400 metros. Quanto a sugest?o de equipamentos, eu conhe?o apenas o D-Link DAS-3324, que tem se comportado bem at? aqui. Este UTStarcom eu tentei achar no mercado, mas sem sucesso e pelo que vi, na ?poca, n?o era homologado pela ANATEL. Os DSLAN normalmente j? v?m configurados com VLan, de forma a impedir o tr?fego entre clientes. No caso do D-Link os recursos s?o muitos e confesso que n?o utilizo nem 1% dos recursos e muito menos sei interpretar todos os dados fornecidos, pois a documenta??o dispon?vel ? pobre. A interface ? via console. Havia uma promessa tempos atr? de uma interface mais amig?vel, mas n?o sei se levaram ? frente, mas n?o tem feito falta. Quanto as quest?es de PPPoE. Voc? pode implementar deste jeito mesmo. Escolha o SO que mais tem intimidade, seja FreeBSD, ou GNU/Linux, instale o FreeRadius + MySQL. O ROS (Router OS), que ? desenvolvido pela Mikrotik, ? ideal para a tarefa como servidor PPPoE pois lhe d? uma interface muito amig?vel e cheia de informa??es que lhe ajudam na an?lise e solu??o de problemas. Voc? pode instalar o ROS em uma m?quina PC, ou usar uma das RBs dispon?veis, mas se tua preocupa??o j? est? voltada pra escalabilidade, eu sugiro um PC de boa qualidade, mas n?o precisa ser uma m?quina muito parruda. Alguns fatores v?o decidir isso, mas geralmente ? prefer?vel errar por excesso. :) O controle de banda ? todo feito pelo pr?prio ROS, mas ? recomend?vel limitar as velocidades no DSLAN por quest?o de estabilidade e seguran?a do sistema. Bom ... ? isso. Devo ter esquecido alguns detalhes, mas a gente vai se falando e eu vou tentando lhe passar o m?ximo que souber sobre o assunto. []s M.Watson Em Qui, 2010-02-18 ?s 13:25 -0300, Jeferson Tadeu R. da Silva escreveu: > Estamos nos estruturando para implantar ADSL por aqui, e nesse momento > estou vendo as diferentes solu??es e equipamentos dispon?veis para tal. E > al?m disso tenho algumas d?vidas t?cnicas que gostaria de contar com o apoio > de voc?s. > Quanto aos equipamentos estou vendo com a UTStarcom e Huawei, algu?m > teria alguma outra sugest?o? > Nossa estrutura de servidores de e-mail, web, firewall, mysql, > postegresql ? em FreeBSD e quanto aos roteadores usamos Mikoritk com a > RB1000U. > No nosso backhaul utilizamos fibra e Alvarion em modo brigde, e em > nossos PoP's usamos Switch Dell e entregamos o acesso a internet com > FastEthernet. > Quanto as quest?es t?cnicas tenho as seguintes d?vidas abaixo: > a) Como implementar o recursos do PPPoe? Penso em utilizar > FreeRadius com Mysql em FreeBSD e o PPPoe com o Mikrotk, mas tenho receio > quanto a escalabilidade da plataforma Mikrotik. > b) Como ser? o trafego dos clientes de um mesmo DSLAN? Utilizar VLAN > ou algum recurso propriet?rio dos pr?prios equipamentos? > c) Qual ? a melhor forma de implementar o QoS para controle de banda > dos clientes? Acredito que o pr?prio DSLAM j? fa?a isso mas se algu?m tive > uma sugest?o seria bem vindo. > > Desde j? agrade?o a todos e muito obrigado pela ajuda. > > Jeferson Tadeu R. da Silva > Gerente Executivo > Fone: +55 (71) 3616-8401 > Celular: +55 (71) 9242-9929 > > @tecnoasp.com.br> jeferson.silva at tecnoasp.com.br > > TECNOASP ? Tecnologia e Servi?os de Comunica??o LTDA > Av. Antonio Carlos Magalh?es, 4362 - Pituba > CEP 41800-700 - Salvador-BA > Fone: +55 (71) 3616-8400 > Fax : +55 (71) 3616-8439 > > ecnoasp.com.br/> http://www.tecnoasp.com.br > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter From diogo.montagner at gmail.com Fri Feb 19 12:59:02 2010 From: diogo.montagner at gmail.com (Diogo Montagner) Date: Fri, 19 Feb 2010 12:59:02 -0200 Subject: [GTER] ADSL e DSLAM. In-Reply-To: <1266582905.4578.95.camel@watson-laptop> References: <1266582905.4578.95.camel@watson-laptop> Message-ID: <84eb7a821002190659j5e6f75f8h8eb67e51cb8e311e@mail.gmail.com> Adicionando algumas coisas: ? recomendado o uso de stacked-vlan (ou Q-in-Q em outra terminologia). Isto garantir? a identifica??o correta do assinante em caso de investiga??o judicial. Controle de banda no DSLAM x Controle de Banda no BRAS: esta ? uma decis?o t?cnica/operacional. Se for feita no DSLAM, geralmente ? feita na sincroniza??o da linha. Fazer o controle no BRAS requer que o BRAS suporte tal funcionalidade. Controlando a velocidade no BRAS, voc? tem uma outra vantagem, que ? manter o gerenciamento centralizado atrav?s do RADIUS. N?o sei em que n?vel de escala estamos falando, mas para grandes ambientes, ? interessante que o servidor de pol?ticas seja o respons?vel por isso. Voc? pode reconfigurar um usu?rio sem desconect?-lo, enviando uma requisi??o do tipo CoA (Change-of-Authorization). Sendo mais radical, voc? pode enviar um Disconnect Request, mas isto gerar? indisponibilidade para o assinante. Nos casos em que o gerenciamento n?o ? centralizado, a coisa fica mais manual: voc? necessita alterar as configura??es de forma manual, reconfigurando a porta do DSLAM. Ok, voc? pode fazer scripts para isto. Mas e se voc? tiver mais do que um tipo de fabricante de DSLAM, e se a ger?ncia do DSLAM for somente gr?fica, etc ? Nada disso ? imposs?vel de fazer, mas as coisas come?am a ficar complicadas para um ambiente de larga escala. Abs ./diogo -montagner 2010/2/19 watson : > Bom dia senhores. > > Esta ? minha primeira mensagem na lista e espero que possa contribuir de > alguma forma. > > Tenho alguma experi?ncia com ADSL e gostaria de estreitar esta conversa > com voc? Jeferson se tiver interesse. > > A princ?pio ? uma tecnologia muito interessante e est?vel, mas tem seus > custos um tanto quanto elevados, principalmente no que tange a rede > externa. O custo dos cabos subiu absurdamente desde que o Brasil passou > a fornecer praticamente todo nosso cobre para a China. Quando come?amos, > um rolo de 400 metros de FE-80 custava R$ 25,00. Atualmente este cabo > n?o ? mais fabricado e o cabo que o susbstituiu n?o tem boa qualidade > para dados, sendo assim, optamos pelo cabo FEB-D-65, que ? cobre puro, > mas o custo ? de aproximadamente R$ 200,00 por 400 metros. > > Quanto a sugest?o de equipamentos, eu conhe?o apenas o D-Link DAS-3324, > que tem se comportado bem at? aqui. Este UTStarcom eu tentei achar no > mercado, mas sem sucesso e pelo que vi, na ?poca, ?n?o era homologado > pela ANATEL. > > Os DSLAN normalmente j? v?m configurados com VLan, de forma a impedir o > tr?fego entre clientes. No caso do D-Link os recursos s?o muitos e > confesso que n?o utilizo nem 1% dos recursos e muito menos sei > interpretar todos os dados fornecidos, pois a documenta??o dispon?vel ? > pobre. A interface ? via console. Havia uma promessa tempos atr? de uma > interface mais amig?vel, mas n?o sei se levaram ? frente, mas n?o tem > feito falta. > > Quanto as quest?es de PPPoE. Voc? pode implementar deste jeito mesmo. > Escolha o SO que mais tem intimidade, seja FreeBSD, ou GNU/Linux, > instale o FreeRadius + MySQL. > > O ROS (Router OS), que ? desenvolvido pela Mikrotik, ? ideal para a > tarefa como servidor PPPoE pois lhe d? uma interface muito amig?vel e > cheia de informa??es que lhe ajudam na an?lise e solu??o de problemas. > Voc? pode instalar o ROS em uma m?quina PC, ou usar uma das RBs > dispon?veis, mas se tua preocupa??o j? est? voltada pra escalabilidade, > eu sugiro um PC de boa qualidade, mas n?o precisa ser uma m?quina muito > parruda. Alguns fatores v?o decidir isso, mas geralmente ? prefer?vel > errar por excesso. :) > > O controle de banda ? todo feito pelo pr?prio ROS, mas ? recomend?vel > limitar as velocidades no DSLAN por quest?o de estabilidade e seguran?a > do sistema. > > Bom ... ? isso. Devo ter esquecido alguns detalhes, mas a gente vai se > falando e eu vou tentando lhe passar o m?ximo que souber sobre o > assunto. > > []s > > M.Watson > > > > Em Qui, 2010-02-18 ?s 13:25 -0300, Jeferson Tadeu R. da Silva escreveu: >> Estamos nos estruturando para implantar ADSL por aqui, e nesse momento >> estou vendo as diferentes solu??es e equipamentos dispon?veis para tal. E >> al?m disso tenho algumas d?vidas t?cnicas que gostaria de contar com o apoio >> de voc?s. >> ? ? Quanto aos equipamentos estou vendo com a UTStarcom e Huawei, algu?m >> teria alguma outra sugest?o? >> ? ? Nossa estrutura de servidores de e-mail, web, firewall, mysql, >> postegresql ? em FreeBSD e quanto aos roteadores usamos Mikoritk com a >> RB1000U. >> ? ? No nosso backhaul utilizamos fibra e Alvarion em modo brigde, e em >> nossos PoP's usamos Switch Dell e entregamos o acesso a internet com >> FastEthernet. >> ? ? Quanto as quest?es t?cnicas tenho as seguintes d?vidas abaixo: >> ? ? ? ? a) Como implementar o recursos do PPPoe? Penso em utilizar >> FreeRadius com Mysql em FreeBSD e o PPPoe com o Mikrotk, mas tenho receio >> quanto a escalabilidade da plataforma Mikrotik. >> ? ? ? ? b) Como ser? o trafego dos clientes de um mesmo DSLAN? Utilizar VLAN >> ou algum recurso propriet?rio dos pr?prios equipamentos? >> ? ? ? ? c) Qual ? a melhor forma de implementar o QoS para controle de banda >> dos clientes? Acredito que o pr?prio DSLAM j? fa?a isso mas se algu?m tive >> uma sugest?o seria bem vindo. >> >> ? ? Desde j? agrade?o a todos e muito obrigado pela ajuda. >> >> ?Jeferson Tadeu R. da Silva >> Gerente Executivo >> Fone: ? ?+55 (71) 3616-8401 >> Celular: +55 (71) 9242-9929 >> >> > @tecnoasp.com.br> jeferson.silva at tecnoasp.com.br >> >> TECNOASP ? Tecnologia e Servi?os de Comunica??o LTDA >> Av. Antonio Carlos Magalh?es, 4362 - Pituba >> CEP 41800-700 - Salvador-BA >> Fone: +55 (71) 3616-8400 >> Fax ?: +55 (71) 3616-8439 >> >> > ecnoasp.com.br/> http://www.tecnoasp.com.br >> >> >> -- >> gter list ? ?https://eng.registro.br/mailman/listinfo/gter > > -- > gter list ? ?https://eng.registro.br/mailman/listinfo/gter From jeferson.silva at tecnoasp.com.br Fri Feb 19 13:50:56 2010 From: jeferson.silva at tecnoasp.com.br (Jeferson Tadeu R. da Silva) Date: Fri, 19 Feb 2010 12:50:56 -0300 Subject: [GTER] RES: ADSL e DSLAM. In-Reply-To: <84eb7a821002190659j5e6f75f8h8eb67e51cb8e311e@mail.gmail.com> References: <1266582905.4578.95.camel@watson-laptop> <84eb7a821002190659j5e6f75f8h8eb67e51cb8e311e@mail.gmail.com> Message-ID: <978F3330A6B743068D4366DB134AAAA7@TECNOASP.SDR> Todos, Eu gostaria de agradecer a todos pelos posts, porqu? est?o sendo extremamente valiosos. Jeferson Tadeu R. da Silva -----Mensagem original----- De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em nome de Diogo Montagner Enviada em: sexta-feira, 19 de fevereiro de 2010 11:59 Para: watson Cc: gter at eng.registro.br Assunto: Re: [GTER] ADSL e DSLAM. Adicionando algumas coisas: ? recomendado o uso de stacked-vlan (ou Q-in-Q em outra terminologia). Isto garantir? a identifica??o correta do assinante em caso de investiga??o judicial. Controle de banda no DSLAM x Controle de Banda no BRAS: esta ? uma decis?o t?cnica/operacional. Se for feita no DSLAM, geralmente ? feita na sincroniza??o da linha. Fazer o controle no BRAS requer que o BRAS suporte tal funcionalidade. Controlando a velocidade no BRAS, voc? tem uma outra vantagem, que ? manter o gerenciamento centralizado atrav?s do RADIUS. N?o sei em que n?vel de escala estamos falando, mas para grandes ambientes, ? interessante que o servidor de pol?ticas seja o respons?vel por isso. Voc? pode reconfigurar um usu?rio sem desconect?-lo, enviando uma requisi??o do tipo CoA (Change-of-Authorization). Sendo mais radical, voc? pode enviar um Disconnect Request, mas isto gerar? indisponibilidade para o assinante. Nos casos em que o gerenciamento n?o ? centralizado, a coisa fica mais manual: voc? necessita alterar as configura??es de forma manual, reconfigurando a porta do DSLAM. Ok, voc? pode fazer scripts para isto. Mas e se voc? tiver mais do que um tipo de fabricante de DSLAM, e se a ger?ncia do DSLAM for somente gr?fica, etc ? Nada disso ? imposs?vel de fazer, mas as coisas come?am a ficar complicadas para um ambiente de larga escala. Abs ./diogo -montagner 2010/2/19 watson : > Bom dia senhores. > > Esta ? minha primeira mensagem na lista e espero que possa contribuir > de alguma forma. > > Tenho alguma experi?ncia com ADSL e gostaria de estreitar esta > conversa com voc? Jeferson se tiver interesse. > > A princ?pio ? uma tecnologia muito interessante e est?vel, mas tem > seus custos um tanto quanto elevados, principalmente no que tange a > rede externa. O custo dos cabos subiu absurdamente desde que o Brasil > passou a fornecer praticamente todo nosso cobre para a China. Quando > come?amos, um rolo de 400 metros de FE-80 custava R$ 25,00. Atualmente > este cabo n?o ? mais fabricado e o cabo que o susbstituiu n?o tem boa > qualidade para dados, sendo assim, optamos pelo cabo FEB-D-65, que ? > cobre puro, mas o custo ? de aproximadamente R$ 200,00 por 400 metros. > > Quanto a sugest?o de equipamentos, eu conhe?o apenas o D-Link > DAS-3324, que tem se comportado bem at? aqui. Este UTStarcom eu tentei > achar no mercado, mas sem sucesso e pelo que vi, na ?poca, ?n?o era > homologado pela ANATEL. > > Os DSLAN normalmente j? v?m configurados com VLan, de forma a impedir > o tr?fego entre clientes. No caso do D-Link os recursos s?o muitos e > confesso que n?o utilizo nem 1% dos recursos e muito menos sei > interpretar todos os dados fornecidos, pois a documenta??o dispon?vel > ? pobre. A interface ? via console. Havia uma promessa tempos atr? de > uma interface mais amig?vel, mas n?o sei se levaram ? frente, mas n?o > tem feito falta. > > Quanto as quest?es de PPPoE. Voc? pode implementar deste jeito mesmo. > Escolha o SO que mais tem intimidade, seja FreeBSD, ou GNU/Linux, > instale o FreeRadius + MySQL. > > O ROS (Router OS), que ? desenvolvido pela Mikrotik, ? ideal para a > tarefa como servidor PPPoE pois lhe d? uma interface muito amig?vel e > cheia de informa??es que lhe ajudam na an?lise e solu??o de problemas. > Voc? pode instalar o ROS em uma m?quina PC, ou usar uma das RBs > dispon?veis, mas se tua preocupa??o j? est? voltada pra > escalabilidade, eu sugiro um PC de boa qualidade, mas n?o precisa ser > uma m?quina muito parruda. Alguns fatores v?o decidir isso, mas > geralmente ? prefer?vel errar por excesso. :) > > O controle de banda ? todo feito pelo pr?prio ROS, mas ? recomend?vel > limitar as velocidades no DSLAN por quest?o de estabilidade e > seguran?a do sistema. > > Bom ... ? isso. Devo ter esquecido alguns detalhes, mas a gente vai se > falando e eu vou tentando lhe passar o m?ximo que souber sobre o > assunto. > > []s > > M.Watson > > > > Em Qui, 2010-02-18 ?s 13:25 -0300, Jeferson Tadeu R. da Silva escreveu: >> Estamos nos estruturando para implantar ADSL por aqui, e nesse >> momento estou vendo as diferentes solu??es e equipamentos dispon?veis >> para tal. E al?m disso tenho algumas d?vidas t?cnicas que gostaria de >> contar com o apoio de voc?s. >> ? ? Quanto aos equipamentos estou vendo com a UTStarcom e Huawei, >> algu?m teria alguma outra sugest?o? >> ? ? Nossa estrutura de servidores de e-mail, web, firewall, mysql, >> postegresql ? em FreeBSD e quanto aos roteadores usamos Mikoritk com >> a RB1000U. >> ? ? No nosso backhaul utilizamos fibra e Alvarion em modo brigde, e >> em nossos PoP's usamos Switch Dell e entregamos o acesso a internet >> com FastEthernet. >> ? ? Quanto as quest?es t?cnicas tenho as seguintes d?vidas abaixo: >> ? ? ? ? a) Como implementar o recursos do PPPoe? Penso em utilizar >> FreeRadius com Mysql em FreeBSD e o PPPoe com o Mikrotk, mas tenho >> receio quanto a escalabilidade da plataforma Mikrotik. >> ? ? ? ? b) Como ser? o trafego dos clientes de um mesmo DSLAN? >> Utilizar VLAN ou algum recurso propriet?rio dos pr?prios equipamentos? >> ? ? ? ? c) Qual ? a melhor forma de implementar o QoS para controle >> de banda dos clientes? Acredito que o pr?prio DSLAM j? fa?a isso mas >> se algu?m tive uma sugest?o seria bem vindo. >> >> ? ? Desde j? agrade?o a todos e muito obrigado pela ajuda. >> >> ?Jeferson Tadeu R. da Silva >> Gerente Executivo >> Fone: ? ?+55 (71) 3616-8401 >> Celular: +55 (71) 9242-9929 >> >> > n.silva @tecnoasp.com.br> jeferson.silva at tecnoasp.com.br >> >> TECNOASP ? Tecnologia e Servi?os de Comunica??o LTDA Av. Antonio >> Carlos Magalh?es, 4362 - Pituba CEP 41800-700 - Salvador-BA >> Fone: +55 (71) 3616-8400 >> Fax ?: +55 (71) 3616-8439 >> >> > //www.t ecnoasp.com.br/> http://www.tecnoasp.com.br >> >> >> -- >> gter list ? ?https://eng.registro.br/mailman/listinfo/gter > > -- > gter list ? ?https://eng.registro.br/mailman/listinfo/gter -- gter list https://eng.registro.br/mailman/listinfo/gter From rubensk at gmail.com Fri Feb 19 14:48:24 2010 From: rubensk at gmail.com (Rubens Kuhl) Date: Fri, 19 Feb 2010 14:48:24 -0200 Subject: [GTER] ADSL e DSLAM. In-Reply-To: References: Message-ID: <6bb5f5b11002190848n7598b8c0w1c0190eb3549a154@mail.gmail.com> > ? ?Quanto aos equipamentos estou vendo com a UTStarcom e Huawei, algu?m > teria alguma outra sugest?o? D-Link, UTStarcom e Drytek tem cada uma um DSLAM que ? do mesmo fornecedor OEM, ent?o s?o id?nticos. Quest?es como homologa??o e suporte s?o por?m individuais a cada fabricante... nesse aspecto a D-Link me pareceu melhor. Huawei, ZTE e Zyxel tamb?m tem DSLAMs. > ? ?Nossa estrutura de servidores de e-mail, web, firewall, mysql, > postegresql ? em FreeBSD e quanto aos roteadores usamos Mikoritk com a > RB1000U. > ? ? ? ?a) Como implementar o recursos do PPPoe? Penso em utilizar > FreeRadius com Mysql em FreeBSD e o PPPoe com o Mikrotk, mas tenho receio > quanto a escalabilidade da plataforma Mikrotik. Escalabilidade de PPPoE ? um pouco pior do que uma arquitetura com DHCP, mas numa rede onde o cliente pode colocar a configura??o que quiser no modem ? um melhor m?todo de controle. Dentro dos concentradores PPPoE o Mikrotik com RB1000U me parece bem adequado. > ? ? ? ?b) Como ser? o trafego dos clientes de um mesmo DSLAN? Utilizar VLAN > ou algum recurso propriet?rio dos pr?prios equipamentos? O default j? costuma ser ningu?m fala com outro no DSLAM. O que voc? precisa tomar cuidado ? de n?o juntar v?rias portas de DSLAM num mesmo dom?nio de broadcast, pois a? haveria possibilidade de tr?fego com os clientes dos outros DSLAMs. > ? ? ? ?c) Qual ? a melhor forma de implementar o QoS para controle de banda > dos clientes? Acredito que o pr?prio DSLAM j? fa?a isso mas se algu?m tive > uma sugest?o seria bem vindo. O DSLAM faz atrav?s de controle de velocidade de linha, que n?o ? a melhor forma pois com maior velocidade de linha a lat?ncia diminui e a percep??o de navega??o melhora. Com ADSL 2+ que tem negocia??o de velocidade e renegocia??o sem que a conex?o caia, deixe liberado para o m?ximo e fa?a restri??o no concentrador PPPoE. Falando em lat?ncia, n?o use codifica??o Interleaved, que aumenta muito a lat?ncia como bem sabem muitos clientes de ADSL de operadoras ex-Telebr?s. Codifica??o Fast melhora muito a lat?ncia e a navega??o como um todo. Rubens From itamar at ispbrasil.com.br Fri Feb 19 16:45:24 2010 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Fri, 19 Feb 2010 16:45:24 -0200 Subject: [GTER] ADSL e DSLAM. In-Reply-To: References: Message-ID: 2010/2/18 Rogerio Santos : > Esque?a os *roteadores *xing-lig: roteador ? Cisco ou Juniper. conversa fiada, a cisco n?o esta ganhando mais dinheiro com roteadores, tanto ? que esta querendo vender servidores e outras bugingangas a maioria das empresas espertas utilizam fibra e faz roteamento via linux ou bsd, > Se voc? n?o identificar o? criminoso ? VOC? quem vai pra cadeia! desde quando alguem aqui no brasil vai para a cadeia ? -- ------------ Itamar Reis Peixoto e-mail/msn/google talk/sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From itamar at ispbrasil.com.br Fri Feb 19 17:07:59 2010 From: itamar at ispbrasil.com.br (Itamar Reis Peixoto) Date: Fri, 19 Feb 2010 17:07:59 -0200 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. In-Reply-To: <4B7DCCAA.8040506@nic.br> References: <4B7DCCAA.8040506@nic.br> Message-ID: On Thu, Feb 18, 2010 at 9:26 PM, Antonio M. Moreiras wrote: > Tempo de atualizar os filtros... e implantar v6... > > http://www.ipv6.br/IPV6/ArtigoNoticiasRestam8Porcento > > http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.txt > > []s > Moreiras. > estou torcendo para acabar logo, quero IPV6 ! -- ------------ Itamar Reis Peixoto e-mail/msn/google talk/sip: itamar at ispbrasil.com.br skype: itamarjp icq: 81053601 +55 11 4063 5033 +55 34 3221 8599 From bruno at openline.com.br Sat Feb 20 11:15:30 2010 From: bruno at openline.com.br (Bruno L F Cabral) Date: Sat, 20 Feb 2010 10:15:30 -0300 (BRT) Subject: [GTER] ADSL e DSLAM. In-Reply-To: References: Message-ID: <60518.189.71.75.78.1266671730.squirrel@www.openline.com.br> Em Qui, Fevereiro 18, 2010 7:18 pm, Rogerio Santos escreveu: > *Huawei ou UTStarcom (NEC)*: ambos s?o excelentes equipamentos, a DLINK tamb?m tem concentradores PPPoE, AFAIK > Esque?a os *roteadores *xing-lig: roteador ? Cisco ou Juniper. gerenciei por um ano uma grande rede s? com RB1000U e posso atestar que funciona dentro do esperado para sua faixa de pre?o e performance > A *autentica??o* ? o fator menos cr?tico: o servi?o consome poucos > recursos e ? usado uma vez para iniciar e outra para finalizar a > conex?o. freeradius ? realmente uma boa op??o, ainda mais integrado a um sistema de controle de provedor > *Diferencia??o de clientes*: dentro de um mesmo DSLAM voc? pode criar > grupos de assinantes diferentes (com endere?amento IP, prioridade na > rede IP, e perfis de acesso (access-lists) diferentes). Basta criar > VLANs diferentes no DSLAM e trat?-las diferentemente na rede IP. > Sugiro pelo menos uma VLAN por DSLAM. > > *Controle de banda por usu?rio*: cada porta de usu?rio no DSLAM pode > ter um profile de configura??o de velocidade (n?vel 2). ? aqui que mora o perigo. conhece os "upvelox" da vida? eu faria bridge no dslam e um PPPoE (em mikrotik) logo ap?s ele []s, !3runo -- Provedor Wireless? Visite http://www.cfide.com.br ALIX, WRAP, Atheros, FlashIDE, Consultoria BGP etc. From helio at loureiro.eng.br Sat Feb 20 13:01:19 2010 From: helio at loureiro.eng.br (Helio Loureiro) Date: Sat, 20 Feb 2010 13:01:19 -0200 Subject: [GTER] ADSL e DSLAM. In-Reply-To: <6bb5f5b11002190848n7598b8c0w1c0190eb3549a154@mail.gmail.com> References: <6bb5f5b11002190848n7598b8c0w1c0190eb3549a154@mail.gmail.com> Message-ID: <9d70dc0b1002200701m6212d009o44c0e03a62744709@mail.gmail.com> > Escalabilidade de PPPoE ? um pouco pior do que uma arquitetura com > DHCP, mas numa rede onde o cliente pode colocar a configura??o que > quiser no modem ? um melhor m?todo de controle. Dentro dos > concentradores PPPoE o Mikrotik com RB1000U me parece bem adequado. N?o entendo essa facina??o por pppoe. Usem direto dhcp com mapeamento de VLAN/porta. Funciona em todos os DSLAMs e era utilizado mais na Sercomtel, at? onde me lembre. Em meus tempo de D-Link, us?vamos tamb?m em clientes corporativos. Isso diminui o overhead nas c?lulas ATM. Quem come?ou com o pppoe foi a Telefonica por causa da autentica??o no provedor. O resto pegou o efeito "Forrest Gump" e saiu correndo junto. Pra quem n?o precisa de provedor, use DHCP. E selecione tanto o DSLAM quanto o modem para o modo "bridged" (ou IPoA). -- []?s Helio Loureiro http://helio.loureiro.eng.br http://hloureiro.multiply.com http://twitter.com/helioloureiro From adrianos at tpa.com.br Mon Feb 22 14:11:47 2010 From: adrianos at tpa.com.br (Adriano Struck) Date: Mon, 22 Feb 2010 14:11:47 -0300 Subject: [GTER] ADSL e DSLAM. References: <6bb5f5b11002190848n7598b8c0w1c0190eb3549a154@mail.gmail.com> (sfid-H20100219-155622-+018.99-1@tpa.com.br) Message-ID: <004961C44FDE4B2D875A3E6347BD51F8@pcadriano> RB1000U com 700 t?neis PPPoEs aqui abriu o bico... eu recomendaria instalar o mikrotik num servidor como um IBM X3200 desses mais simples, ou algum com fonte redundante. att. Adriano - TPA Internet (47) 3382-2684 www.tpa.com.br ----- Original Message ----- From: "Rubens Kuhl" To: Sent: Friday, February 19, 2010 1:48 PM Subject: Re: [GTER] ADSL e DSLAM. > Quanto aos equipamentos estou vendo com a UTStarcom e Huawei, algu?m > teria alguma outra sugest?o? D-Link, UTStarcom e Drytek tem cada uma um DSLAM que ? do mesmo fornecedor OEM, ent?o s?o id?nticos. Quest?es como homologa??o e suporte s?o por?m individuais a cada fabricante... nesse aspecto a D-Link me pareceu melhor. Huawei, ZTE e Zyxel tamb?m tem DSLAMs. > Nossa estrutura de servidores de e-mail, web, firewall, mysql, > postegresql ? em FreeBSD e quanto aos roteadores usamos Mikoritk com a > RB1000U. > a) Como implementar o recursos do PPPoe? Penso em utilizar > FreeRadius com Mysql em FreeBSD e o PPPoe com o Mikrotk, mas tenho receio > quanto a escalabilidade da plataforma Mikrotik. Escalabilidade de PPPoE ? um pouco pior do que uma arquitetura com DHCP, mas numa rede onde o cliente pode colocar a configura??o que quiser no modem ? um melhor m?todo de controle. Dentro dos concentradores PPPoE o Mikrotik com RB1000U me parece bem adequado. > b) Como ser? o trafego dos clientes de um mesmo DSLAN? Utilizar VLAN > ou algum recurso propriet?rio dos pr?prios equipamentos? O default j? costuma ser ningu?m fala com outro no DSLAM. O que voc? precisa tomar cuidado ? de n?o juntar v?rias portas de DSLAM num mesmo dom?nio de broadcast, pois a? haveria possibilidade de tr?fego com os clientes dos outros DSLAMs. > c) Qual ? a melhor forma de implementar o QoS para controle de banda > dos clientes? Acredito que o pr?prio DSLAM j? fa?a isso mas se algu?m tive > uma sugest?o seria bem vindo. O DSLAM faz atrav?s de controle de velocidade de linha, que n?o ? a melhor forma pois com maior velocidade de linha a lat?ncia diminui e a percep??o de navega??o melhora. Com ADSL 2+ que tem negocia??o de velocidade e renegocia??o sem que a conex?o caia, deixe liberado para o m?ximo e fa?a restri??o no concentrador PPPoE. Falando em lat?ncia, n?o use codifica??o Interleaved, que aumenta muito a lat?ncia como bem sabem muitos clientes de ADSL de operadoras ex-Telebr?s. Codifica??o Fast melhora muito a lat?ncia e a navega??o como um todo. Rubens -- gter list https://eng.registro.br/mailman/listinfo/gter From jeferson.silva at tecnoasp.com.br Sun Feb 21 15:49:01 2010 From: jeferson.silva at tecnoasp.com.br (Jeferson Tadeu R. da Silva) Date: Sun, 21 Feb 2010 15:49:01 -0300 Subject: [GTER] Gerenciamento de Rede. Message-ID: Todos, Em nossa rede j? finalizamos a implanta??o do SNMP para monitora??o dos ativos e servi?os (Atualmente usamos o Cacti e Nagios) e esse recurso tem nos ajudado muito no dia-a-dia. Agora estamos iniciando o projeto para implantar o NetFlow e o Weathermap e gostaria de saber se algu?m aqui usa essas tecnologias e com quais ferramentas. Nossos servidores s?o FreeBSD 7 e 8 em cima de virtualiza??o com Xen, ent?o essas ferramentas ser?o instaladas nessa plataforma. Jeferson Tadeu R. da Silva Gerente Executivo Fone: +55 (71) 3616-8401 Celular: +55 (71) 9242-9929 jeferson.silva at tecnoasp.com.br TECNOASP ? Tecnologia e Servi?os de Comunica??o LTDA Av. Antonio Carlos Magalh?es, 4362 - Pituba CEP 41800-700 - Salvador-BA Fone: +55 (71) 3616-8400 Fax : +55 (71) 3616-8439 http://www.tecnoasp.com.br From danton at inexo.com.br Mon Feb 22 14:50:06 2010 From: danton at inexo.com.br (Danton Nunes) Date: Mon, 22 Feb 2010 14:50:06 -0300 (BRT) Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. In-Reply-To: References: <4B7DCCAA.8040506@nic.br> Message-ID: On Fri, 19 Feb 2010, Itamar Reis Peixoto wrote: > estou torcendo para acabar logo, quero IPV6 ! e eu quero que a telef?nica queira IPv6. :-( From anjunior at gmail.com Mon Feb 22 16:25:31 2010 From: anjunior at gmail.com (Antonio Junior) Date: Mon, 22 Feb 2010 16:25:31 -0300 Subject: [GTER] Gerenciamento de Rede. References: Message-ID: <9C9EA3013807450DA0C908F9C961A49D@admin> Jefferson, Tivemos boas experiencias com o Centreon. Att, Antonio Junior ----- Original Message ----- From: "Jeferson Tadeu R. da Silva" To: Sent: Sunday, February 21, 2010 3:49 PM Subject: [GTER] Gerenciamento de Rede. Todos, Em nossa rede j? finalizamos a implanta??o do SNMP para monitora??o dos ativos e servi?os (Atualmente usamos o Cacti e Nagios) e esse recurso tem nos ajudado muito no dia-a-dia. Agora estamos iniciando o projeto para implantar o NetFlow e o Weathermap e gostaria de saber se algu?m aqui usa essas tecnologias e com quais ferramentas. Nossos servidores s?o FreeBSD 7 e 8 em cima de virtualiza??o com Xen, ent?o essas ferramentas ser?o instaladas nessa plataforma. Jeferson Tadeu R. da Silva Gerente Executivo Fone: +55 (71) 3616-8401 Celular: +55 (71) 9242-9929 jeferson.silva at tecnoasp.com.br TECNOASP - Tecnologia e Servi?os de Comunica??o LTDA Av. Antonio Carlos Magalh?es, 4362 - Pituba CEP 41800-700 - Salvador-BA Fone: +55 (71) 3616-8400 Fax : +55 (71) 3616-8439 http://www.tecnoasp.com.br -- gter list https://eng.registro.br/mailman/listinfo/gter From mborba at trf3.jus.br Mon Feb 22 16:00:47 2010 From: mborba at trf3.jus.br (MARLON BORBA) Date: Mon, 22 Feb 2010 16:00:47 -0300 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam22 blocos v4, 8.5% do total. Message-ID: <4B82AA2F020000460002E206@svntrf311.trf3.jus.br> Acho que eles v?o segurar os NATs at? o ?ltimo instante, Danton ;-) Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? Moreq-Jus Evangelist Comiss?o Local de Resposta a Incidentes - CLRI TRF 3 Regi?o (11) 3012-1581 -- Follow me on Twitter! twitter.com/mborba -- >>> Danton Nunes 22/02/10 14:51 >>> On Fri, 19 Feb 2010, Itamar Reis Peixoto wrote: > estou torcendo para acabar logo, quero IPV6 ! e eu quero que a telef?nica queira IPv6. :-( -- gter list https://eng.registro.br/mailman/listinfo/gter From eksffa at freebsdbrasil.com.br Mon Feb 22 16:09:34 2010 From: eksffa at freebsdbrasil.com.br (Patrick Tracanelli) Date: Mon, 22 Feb 2010 16:09:34 -0300 Subject: [GTER] Gerenciamento de Rede. In-Reply-To: References: Message-ID: <4B82D66E.3000502@freebsdbrasil.com.br> Jeferson Tadeu R. da Silva escreveu: > Todos, > > Em nossa rede j? finalizamos a implanta??o do SNMP para monitora??o dos > ativos e servi?os (Atualmente usamos o Cacti e Nagios) e esse recurso tem > nos ajudado muito no dia-a-dia. > Agora estamos iniciando o projeto para implantar o NetFlow e o > Weathermap e gostaria de saber se algu?m aqui usa essas tecnologias e com > quais ferramentas. > Nossos servidores s?o FreeBSD 7 e 8 em cima de virtualiza??o com Xen, > ent?o essas ferramentas ser?o instaladas nessa plataforma. Aqui usamos ambos no Cacti (sob FreeBSD sempre), php-weathermap e flow-tools + plugins e umas adapta??es do CUGrap + Cacti. Pode seguir em frente que ? 100% funcional. -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316601 at sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br "Long live Hanin Elias, Kim Deal!" From bruno at openline.com.br Mon Feb 22 16:29:17 2010 From: bruno at openline.com.br (Bruno L F Cabral) Date: Mon, 22 Feb 2010 16:29:17 -0300 (BRT) Subject: [GTER] ADSL e DSLAM. In-Reply-To: <9d70dc0b1002200701m6212d009o44c0e03a62744709@mail.gmail.com> References: <6bb5f5b11002190848n7598b8c0w1c0190eb3549a154@mail.gmail.com> <9d70dc0b1002200701m6212d009o44c0e03a62744709@mail.gmail.com> Message-ID: <60343.189.71.14.14.1266866957.squirrel@www.openline.com.br> Ola Em Sab, Fevereiro 20, 2010 12:01 pm, Helio Loureiro escreveu: > N?o entendo essa facina??o por pppoe. controle de sess?o (login/logout) e contabilidade de tr?fego []s, !3runo Cabral -- Provedor Wireless? Visite http://www.cfide.com.br ALIX, WRAP, Atheros, FlashIDE, Consultoria BGP etc. From bruno at openline.com.br Mon Feb 22 16:43:10 2010 From: bruno at openline.com.br (Bruno L F Cabral) Date: Mon, 22 Feb 2010 16:43:10 -0300 (BRT) Subject: [GTER] ADSL e DSLAM. In-Reply-To: <004961C44FDE4B2D875A3E6347BD51F8@pcadriano> References: <6bb5f5b11002190848n7598b8c0w1c0190eb3549a154@mail.gmail.com> <004961C44FDE4B2D875A3E6347BD51F8@pcadriano> Message-ID: <60382.189.71.14.14.1266867790.squirrel@www.openline.com.br> Em Seg, Fevereiro 22, 2010 2:11 pm, Adriano Struck escreveu: > RB1000U com 700 t?neis PPPoEs aqui abriu o bico... com a RAM padr?o (512MB) ou expandindo a RAM (para 1.5G)? cada sess?o PPP consome um mega mais ou menos... []s, !3runo Cabral -- Provedor Wireless? Visite http://www.cfide.com.br ALIX, WRAP, Atheros, FlashIDE, Consultoria BGP etc. From havranek at gmail.com Mon Feb 22 18:52:40 2010 From: havranek at gmail.com (Ricardo Havranek Garcia) Date: Mon, 22 Feb 2010 18:52:40 -0300 Subject: [GTER] Gerenciamento de Rede. In-Reply-To: References: Message-ID: <77cc64791002221352h10bea75du84d0bff79070d552@mail.gmail.com> Jeferson, boa noite. Utilizamos o Weathermap com o CactiEZ, muito simples (voc? coloca um servidor com Cacti em 30 minutos no ar) ele j? vem bem configurado e com plugins bem interessantes, entre eles o weathermap, o ?nico por?m ? que ele ? baseado em CentOS e n?o em FreeBSD. De uma olhada no link da ferramenta e fa?a os seus testes, recomendo *(http://cactiez.cactiusers.org/download/)*. Para o NetFlow estamos utilizando o ManageEngine Netflow Analyser *( http://www.manageengine.com/products/netflow/)*. A ferramenta n?o ? gratuita, por?m ? a que apresentou os relat?rios de Flow mais completos. Boa sorte! 2010/2/21 Jeferson Tadeu R. da Silva > Todos, > > Em nossa rede j? finalizamos a implanta??o do SNMP para monitora??o dos > ativos e servi?os (Atualmente usamos o Cacti e Nagios) e esse recurso tem > nos ajudado muito no dia-a-dia. > Agora estamos iniciando o projeto para implantar o NetFlow e o > Weathermap e gostaria de saber se algu?m aqui usa essas tecnologias e com > quais ferramentas. > Nossos servidores s?o FreeBSD 7 e 8 em cima de virtualiza??o com Xen, > ent?o essas ferramentas ser?o instaladas nessa plataforma. > > Jeferson Tadeu R. da Silva > Gerente Executivo > Fone: +55 (71) 3616-8401 > Celular: +55 (71) 9242-9929 > > jeferson.silva > @tecnoasp.com.br> jeferson.silva at tecnoasp.com.br > > TECNOASP ? Tecnologia e Servi?os de Comunica??o LTDA > Av. Antonio Carlos Magalh?es, 4362 - Pituba > CEP 41800-700 - Salvador-BA > Fone: +55 (71) 3616-8400 > Fax : +55 (71) 3616-8439 > > > ecnoasp.com.br/> http://www.tecnoasp.com.br > > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- ........................................................... Ricardo Havranek Garcia E-mail: havranek at gmail.com From jarruda-gter at jarruda.com Mon Feb 22 17:37:05 2010 From: jarruda-gter at jarruda.com (Julio Arruda) Date: Mon, 22 Feb 2010 15:37:05 -0500 Subject: [GTER] ADSL e DSLAM. In-Reply-To: <9d70dc0b1002200701m6212d009o44c0e03a62744709@mail.gmail.com> References: <6bb5f5b11002190848n7598b8c0w1c0190eb3549a154@mail.gmail.com> <9d70dc0b1002200701m6212d009o44c0e03a62744709@mail.gmail.com> Message-ID: Ao menos no sul da florida, a AT&T usa PPPoE no DSL dela. Em outros provedores DSL que alugavam last mile da AT&T, Routed IP (o modem fazendo bridge, terminava em half-bridged do lado do BRAS) era geralmente a excecao, e mais caro. On Feb 20, 2010, at 10:01 AM, Helio Loureiro wrote: >> Escalabilidade de PPPoE ? um pouco pior do que uma arquitetura com >> DHCP, mas numa rede onde o cliente pode colocar a configura??o que >> quiser no modem ? um melhor m?todo de controle. Dentro dos >> concentradores PPPoE o Mikrotik com RB1000U me parece bem adequado. > > N?o entendo essa facina??o por pppoe. Usem direto dhcp com mapeamento > de VLAN/porta. Funciona em todos os DSLAMs e era utilizado mais na > Sercomtel, at? onde me lembre. Em meus tempo de D-Link, us?vamos > tamb?m em clientes corporativos. Isso diminui o overhead nas c?lulas > ATM. > > Quem come?ou com o pppoe foi a Telefonica por causa da autentica??o no > provedor. O resto pegou o efeito "Forrest Gump" e saiu correndo > junto. Pra quem n?o precisa de provedor, use DHCP. E selecione tanto > o DSLAM quanto o modem para o modo "bridged" (ou IPoA). > > -- > []?s > Helio Loureiro > http://helio.loureiro.eng.br > http://hloureiro.multiply.com > http://twitter.com/helioloureiro > -- > gter list https://eng.registro.br/mailman/listinfo/gter From raphaelbscosta at gmail.com Mon Feb 22 18:28:15 2010 From: raphaelbscosta at gmail.com (Raphael Costa) Date: Mon, 22 Feb 2010 18:28:15 -0300 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. In-Reply-To: References: <4B7DCCAA.8040506@nic.br> Message-ID: Conversei com um analista da equipe da rede IP deles. J? est?o em fase de testes e existe a "promessa" de ter IPv6 implementado at? o final do ano. Vamos ver... Em 22 de fevereiro de 2010 14:50, Danton Nunes escreveu: > On Fri, 19 Feb 2010, Itamar Reis Peixoto wrote: > > estou torcendo para acabar logo, quero IPV6 ! >> > > e eu quero que a telef?nica queira IPv6. :-( > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > -- Raphael Bittencourt S. Costa raphaelbscosta at yahoo.com.br raphaelbscosta at gmail.com From george at securitybox.com.br Mon Feb 22 19:08:08 2010 From: george at securitybox.com.br (George Silverio da Silva) Date: Mon, 22 Feb 2010 19:08:08 -0300 Subject: [GTER] ADSL e DSLAM. In-Reply-To: References: <6bb5f5b11002190848n7598b8c0w1c0190eb3549a154@mail.gmail.com> <9d70dc0b1002200701m6212d009o44c0e03a62744709@mail.gmail.com> Message-ID: <4B830048.4060704@securitybox.com.br> Senhores Aqui na sercomtel, estamos retirando os clientes que faltam do DHCP, para passar ao PPPoE. O Gerenciamento de tuneis, prioriza??o, Accounting, tudo facilita. Grato -- Atenciosamente, *George Silverio da Silva** *BDM*** * *SecurityBox Consultoria e Projetos em Network & Security** *Tel.: +55 41 8495-4781* *E-mail: ***george at securitybox.com.br* *wwwsecuritybox.com.br* *Be safe, Be sure, Be SecurityBox Partner* *T**his email is confidential and may also be privileged. Please delete the email and notify us immediately if you are not the intended recipient. SecurityBox Limited does not enter into contracts or contractual obligations via electronic mail, unless otherwise agreed in writing between parties concerned.* Julio Arruda escreveu: > Ao menos no sul da florida, a AT&T usa PPPoE no DSL dela. > Em outros provedores DSL que alugavam last mile da AT&T, Routed IP (o modem fazendo bridge, terminava em half-bridged do lado do BRAS) era geralmente a excecao, e mais caro. > > On Feb 20, 2010, at 10:01 AM, Helio Loureiro wrote: > > >>> Escalabilidade de PPPoE ? um pouco pior do que uma arquitetura com >>> DHCP, mas numa rede onde o cliente pode colocar a configura??o que >>> quiser no modem ? um melhor m?todo de controle. Dentro dos >>> concentradores PPPoE o Mikrotik com RB1000U me parece bem adequado. >>> >> N?o entendo essa facina??o por pppoe. Usem direto dhcp com mapeamento >> de VLAN/porta. Funciona em todos os DSLAMs e era utilizado mais na >> Sercomtel, at? onde me lembre. Em meus tempo de D-Link, us?vamos >> tamb?m em clientes corporativos. Isso diminui o overhead nas c?lulas >> ATM. >> >> Quem come?ou com o pppoe foi a Telefonica por causa da autentica??o no >> provedor. O resto pegou o efeito "Forrest Gump" e saiu correndo >> junto. Pra quem n?o precisa de provedor, use DHCP. E selecione tanto >> o DSLAM quanto o modem para o modo "bridged" (ou IPoA). >> >> -- >> []?s >> Helio Loureiro >> http://helio.loureiro.eng.br >> http://hloureiro.multiply.com >> http://twitter.com/helioloureiro >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > > -- > gter list https://eng.registro.br/mailman/listinfo/gter > From conradopinto at gmail.com Mon Feb 22 19:19:24 2010 From: conradopinto at gmail.com (Conrado Pinto Rebessi) Date: Mon, 22 Feb 2010 19:19:24 -0300 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. In-Reply-To: References: <4B7DCCAA.8040506@nic.br> Message-ID: <9a75f5c51002221419p4de9de02m20cd8629545558fc@mail.gmail.com> E desde quando se pode acreditar em promessa da Telefonica? []'s Conrado Em 22 de fevereiro de 2010 18:28, Raphael Costa escreveu: > Conversei com um analista da equipe da rede IP deles. > > J? est?o em fase de testes e existe a "promessa" de ter IPv6 implementado > at? o final do ano. > > Vamos ver... > > Em 22 de fevereiro de 2010 14:50, Danton Nunes escreveu: > >> On Fri, 19 Feb 2010, Itamar Reis Peixoto wrote: >> >> ?estou torcendo para acabar logo, quero IPV6 ! >>> >> >> e eu quero que a telef?nica queira IPv6. :-( >> >> -- >> gter list ? ?https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Raphael Bittencourt S. Costa > raphaelbscosta at yahoo.com.br > raphaelbscosta at gmail.com > -- > gter list ? ?https://eng.registro.br/mailman/listinfo/gter > -- Conrado Pinto Rebessi Imagine there's no latency, No spam or phishing, a community of trust. Imagine all the people, able to get online. |_|0|_| |_|_|0| |0|0|0| From helio at loureiro.eng.br Mon Feb 22 20:55:24 2010 From: helio at loureiro.eng.br (Helio Loureiro) Date: Mon, 22 Feb 2010 21:55:24 -0200 Subject: [GTER] ADSL e DSLAM. In-Reply-To: <4B830048.4060704@securitybox.com.br> References: <6bb5f5b11002190848n7598b8c0w1c0190eb3549a154@mail.gmail.com> <9d70dc0b1002200701m6212d009o44c0e03a62744709@mail.gmail.com> <4B830048.4060704@securitybox.com.br> Message-ID: <9d70dc0b1002221555vcd0e0d3raeb2aa9fd933b4bb@mail.gmail.com> > Aqui na sercomtel, estamos retirando os clientes que faltam do DHCP, para > passar ao PPPoE. > O Gerenciamento de tuneis, prioriza??o, Accounting, tudo facilita. No EDA da Ericsson (que antigamente tinha uma base grande de portas instaladas), eles poderiam ter o mesmo resultado com DHCP. Mas como a rede inclui outros fornecedores, acho que isso acabou limitando a solu??o. E accounting em ADSL ? bem simples, justamente pelo fato do assinante n?o conseguir trocar a porta f?sica no DSLAM. Continuo n?o vendo vantagens no PPPoE, mas ? mais a vis?o de integra??o e uso otimizado da banda na ?ltima milha. Com certeza na opera??o isso deve resolver v?rios problemas. -- []?s Helio Loureiro http://helio.loureiro.eng.br http://hloureiro.multiply.com http://twitter.com/helioloureiro From rubensk at gmail.com Mon Feb 22 23:53:45 2010 From: rubensk at gmail.com (Rubens Kuhl) Date: Mon, 22 Feb 2010 23:53:45 -0300 Subject: [GTER] Gerenciamento de Rede. In-Reply-To: <77cc64791002221352h10bea75du84d0bff79070d552@mail.gmail.com> References: <77cc64791002221352h10bea75du84d0bff79070d552@mail.gmail.com> Message-ID: <6bb5f5b11002221853y23fe29dfl2737c67891d6e34d@mail.gmail.com> > Para o NetFlow estamos utilizando o ManageEngine Netflow Analyser *( > http://www.manageengine.com/products/netflow/)*. A ferramenta n?o ? > gratuita, por?m ? a que apresentou os relat?rios de Flow mais completos. A n?o ser que se possa configurar alta dose de sampling para o Netflow nos roteadores, o produto da ManageEngine n?o escala para redes at? nem muito grandes. Rubens From bruno at openline.com.br Tue Feb 23 07:30:34 2010 From: bruno at openline.com.br (Bruno L F Cabral) Date: Tue, 23 Feb 2010 07:30:34 -0300 (BRT) Subject: [GTER] Gerenciamento de Rede. In-Reply-To: <77cc64791002221352h10bea75du84d0bff79070d552@mail.gmail.com> References: <77cc64791002221352h10bea75du84d0bff79070d552@mail.gmail.com> Message-ID: <60711.189.71.39.105.1266921034.squirrel@www.openline.com.br> Em Seg, Fevereiro 22, 2010 6:52 pm, Ricardo Havranek Garcia escreveu: > Para o NetFlow estamos utilizando o ManageEngine Netflow Analyser *( > http://www.manageengine.com/products/netflow/)*. A ferramenta n?o ? > gratuita, por?m ? a que apresentou os relat?rios de Flow mais completos. Por curiosidade que relat?rios seriam? !3runo -- Provedor Wireless? Visite http://www.cfide.com.br ALIX, WRAP, Atheros, FlashIDE, Consultoria BGP etc. From lista.gter at gmail.com Tue Feb 23 08:45:18 2010 From: lista.gter at gmail.com (Lista) Date: Tue, 23 Feb 2010 08:45:18 -0300 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. In-Reply-To: <8f1b75961002230344j59123c03ibb30b3e3c936b2ef@mail.gmail.com> References: <4B7DCCAA.8040506@nic.br> <9a75f5c51002221419p4de9de02m20cd8629545558fc@mail.gmail.com> <8f1b75961002230344j59123c03ibb30b3e3c936b2ef@mail.gmail.com> Message-ID: <8f1b75961002230345x7e74ae2dg11be5cad9b713f68@mail.gmail.com> Uae eu acredito em Papai Noel ainda. risos... Desculpe mas n?o resisti. > Em 22 de fevereiro de 2010 19:19, Conrado Pinto Rebessi > escreveu: >> E desde quando se pode acreditar em promessa da Telefonica? >> >> []'s >> >> Conrado >> >> Em 22 de fevereiro de 2010 18:28, Raphael Costa >> escreveu: >>> Conversei com um analista da equipe da rede IP deles. >>> >>> J? est?o em fase de testes e existe a "promessa" de ter IPv6 implementado >>> at? o final do ano. >>> >>> Vamos ver... >>> >>> Em 22 de fevereiro de 2010 14:50, Danton Nunes escreveu: >>> >>>> On Fri, 19 Feb 2010, Itamar Reis Peixoto wrote: >>>> >>>> estou torcendo para acabar logo, quero IPV6 ! >>>>> >>>> >>>> e eu quero que a telef?nica queira IPv6. :-( >>>> >>>> -- >>>> gter list https://eng.registro.br/mailman/listinfo/gter >>>> >>> >>> >>> >>> -- >>> Raphael Bittencourt S. Costa >>> raphaelbscosta at yahoo.com.br >>> raphaelbscosta at gmail.com >>> -- >>> gter list https://eng.registro.br/mailman/listinfo/gter >>> >> >> >> >> -- >> Conrado Pinto Rebessi >> >> Imagine there's no latency, No spam or phishing, a community of trust. >> Imagine all the people, able to get online. >> >> |_|0|_| >> |_|_|0| >> |0|0|0| >> -- >> gter list https://eng.registro.br/mailman/listinfo/gter >> > From danton at inexo.com.br Tue Feb 23 10:29:18 2010 From: danton at inexo.com.br (Danton Nunes) Date: Tue, 23 Feb 2010 10:29:18 -0300 (BRT) Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. In-Reply-To: References: <4B7DCCAA.8040506@nic.br> Message-ID: On Mon, 22 Feb 2010, Raphael Costa wrote: > Conversei com um analista da equipe da rede IP deles. > > J? est?o em fase de testes e existe a "promessa" de ter IPv6 implementado > at? o final do ano. ele disse de que ano? From eksffa at freebsdbrasil.com.br Tue Feb 23 10:39:28 2010 From: eksffa at freebsdbrasil.com.br (Patrick Tracanelli) Date: Tue, 23 Feb 2010 10:39:28 -0300 Subject: [GTER] Gerenciamento de Rede. In-Reply-To: <77cc64791002221352h10bea75du84d0bff79070d552@mail.gmail.com> References: <77cc64791002221352h10bea75du84d0bff79070d552@mail.gmail.com> Message-ID: <4B83DA90.3020303@freebsdbrasil.com.br> Ricardo Havranek Garcia escreveu: > Jeferson, > > boa noite. > > Utilizamos o Weathermap com o CactiEZ, muito simples (voc? coloca um > servidor com Cacti em 30 minutos no ar) ele j? vem bem configurado e com > plugins bem interessantes, entre eles o weathermap, o ?nico por?m ? que ele > ? baseado em CentOS e n?o em FreeBSD. De uma olhada no link da ferramenta e > fa?a os seus testes, recomendo *(http://cactiez.cactiusers.org/download/)*. > > Para o NetFlow estamos utilizando o ManageEngine Netflow Analyser *( > http://www.manageengine.com/products/netflow/)*. A ferramenta n?o ? > gratuita, por?m ? a que apresentou os relat?rios de Flow mais completos. A solu??o da Manage em um cliente (era legado) morria num RHE com tr?fego m?dio de 120Mbit/s (picos de 180), levando o load average de 15min pra 30, numa maquina de 4x2.4Ghz. O flow vinha sampleado de produtos juniper e no default de Catalyst e IOS. N?o me dei ao trabalho de olhar o que podia ser melhorado, mas a impress?o que tive ? que o limite chega cedo... -- Patrick Tracanelli FreeBSD Brasil LTDA. Tel.: (31) 3516-0800 316601 at sip.freebsdbrasil.com.br http://www.freebsdbrasil.com.br "Long live Hanin Elias, Kim Deal!" From rubensk at gmail.com Tue Feb 23 12:07:22 2010 From: rubensk at gmail.com (Rubens Kuhl) Date: Tue, 23 Feb 2010 12:07:22 -0300 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. In-Reply-To: <9a75f5c51002221419p4de9de02m20cd8629545558fc@mail.gmail.com> References: <4B7DCCAA.8040506@nic.br> <9a75f5c51002221419p4de9de02m20cd8629545558fc@mail.gmail.com> Message-ID: <6bb5f5b11002230707m50481987wfea9b4208cc45810@mail.gmail.com> Por outro lado, o fato de algu?m da Telef?nica ter prometido n?o implica em que n?o v? acontecer, a promessa tanto n?o tem o poder de fazer acontecer quanto n?o tem o poder de fazer n?o acontecer. Rubens 2010/2/22 Conrado Pinto Rebessi : > E desde quando se pode acreditar em promessa da Telefonica? > > []'s > > Conrado > > Em 22 de fevereiro de 2010 18:28, Raphael Costa > escreveu: >> Conversei com um analista da equipe da rede IP deles. >> >> J? est?o em fase de testes e existe a "promessa" de ter IPv6 implementado >> at? o final do ano. >> >> Vamos ver... >> >> Em 22 de fevereiro de 2010 14:50, Danton Nunes escreveu: >> >>> On Fri, 19 Feb 2010, Itamar Reis Peixoto wrote: >>> >>> ?estou torcendo para acabar logo, quero IPV6 ! >>>> >>> >>> e eu quero que a telef?nica queira IPv6. :-( >>> >>> -- >>> gter list ? ?https://eng.registro.br/mailman/listinfo/gter >>> >> >> >> >> -- >> Raphael Bittencourt S. Costa >> raphaelbscosta at yahoo.com.br >> raphaelbscosta at gmail.com >> -- >> gter list ? ?https://eng.registro.br/mailman/listinfo/gter >> > > > > -- > Conrado Pinto Rebessi > > Imagine there's no latency, No spam or phishing, a community of trust. > Imagine all the people, able to get online. > > |_|0|_| > |_|_|0| > |0|0|0| > -- > gter list ? ?https://eng.registro.br/mailman/listinfo/gter > From jimmi at netpoint.com.br Tue Feb 23 12:11:15 2010 From: jimmi at netpoint.com.br (jimmi) Date: Tue, 23 Feb 2010 12:11:15 -0300 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. In-Reply-To: References: <4B7DCCAA.8040506@nic.br> Message-ID: <20100223150845.M47416@netpoint.com.br> At? concordo com algumas destas opini?es, mas essas mensagens de conte?do puramente ir?nico e sem nenhuma conota??o pertinente ? engenharia de redes ? um dos grandes fatores desmotivadores de perman?ncia nesta lista. Porque n?o criam uma lista para divulgar ?ironias, quest?es comerciais, quest?es de relacionamento com operadoras e coment?rios contra-produtivos?, e n?o eximem esta lista deste infort?nio? Obs.: Essa mensagem n?o ? destinada a um individuo em espec?fico, e sim a uma postura comum a muitos (mas gra?as a Deus n?o todos) membros da lista. ---------- Original Message ----------- Cc: gter at eng.registro.br Sent: Tue, 23 Feb 2010 10:29:18 -0300 (BRT) Subject: Re: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam 22 blocos v4, 8.5% do total. > On Mon, 22 Feb 2010, Raphael Costa wrote: > > > Conversei com um analista da equipe da rede IP deles. > > > > J? est?o em fase de testes e existe a "promessa" de ter IPv6 implementado > > at? o final do ano. > > ele disse de que ano? > -- > gter list https://eng.registro.br/mailman/listinfo/gter ------- End of Original Message ------- From mborba at trf3.jus.br Tue Feb 23 14:00:08 2010 From: mborba at trf3.jus.br (MARLON BORBA) Date: Tue, 23 Feb 2010 14:00:08 -0300 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam22 blocos v4, 8.5% do total. Message-ID: <4B83DF68020000460002E32F@svntrf311.trf3.jus.br> "Jimmi", Lastimo, por mim e pelos demais, ter feito uso da lista para provoca??es. No entanto, diante da falta de a??o da operadora citada, a qual det?m grande parte dos clientes de tr?nsito do Brasil, e o seu sil?ncio apesar das evid?ncias da morte iminente do IPv4, s? podemos "caminhar no terreno da galhofa", como diria um humorista. Ali?s, a pr?pria T* opera de forma contraproducente, quando n?o informa com clareza da sua estrat?gia, o que d? azo ao surgimento dessas farpas. De resto, se voc? ? um funcion?rio da citada companhia, ou tem tr?nsito ou at? amizades com seus dirigentes, poderia ter uma atitude positiva e incentiv?-los (mais uma voz a somar-se) pela disponibilidade do IPv6. Abra?os, Marlon Borba, CISSP, APC DataCenter Associate T?cnico Judici?rio ? Seguran?a da Informa??o IPv6 Evangelist ? Moreq-Jus Evangelist Comiss?o Local de Resposta a Incidentes - CLRI TRF 3 Regi?o (11) 3012-1581 -- Follow me on Twitter! twitter.com/mborba -- >>> "jimmi" 23/02/10 13:49 >>> At? concordo com algumas destas opini?es, mas essas mensagens de conte?do puramente ir?nico e sem nenhuma conota??o pertinente ? engenharia de redes ? um dos grandes fatores desmotivadores de perman?ncia nesta lista. [...] From fneves at registro.br Tue Feb 23 14:00:51 2010 From: fneves at registro.br (Frederico A C Neves) Date: Tue, 23 Feb 2010 14:00:51 -0300 Subject: [GTER] DNSSEC - Planos da Implementacao Message-ID: <20100223170051.GB4645@registro.br> Abaixo o an?ncio dos planos da Comcast para a implementa??o de DNSSEC em seus servidores DNS. http://blog.comcast.com/2010/02/dnssec.html Algum provedor local com planos para a implementa??o de valida??o ? Agora com o horizonte de assinatura da raiz pr?ximo a manuten??o destas instala??es ser? sensivelmente mais simples. []s Fred From gter at registro.br Tue Feb 23 14:42:09 2010 From: gter at registro.br (Secretaria GTER) Date: Tue, 23 Feb 2010 14:42:09 -0300 Subject: [GTER] Ultima Chamada para Sede - GTER 30 / GTS 16 Message-ID: <20100223174209.GC4645@registro.br> GTER - Grupo de Trabalho de Engenharia e Opera??o de Redes - 30? Reuni?o GTS - Grupo de Trabalho em Seguran?a de Redes - 16? Reuni?o Brasil - 25 a 27 de novembro de 2010 http://gter.nic.br/ http://gts.nic.br/ ** Chamada para Sede ** O Grupo de Trabalho de Engenharia e Opera??o de Redes (GTER), em sua 30? Reuni?o, e o Grupo de Trabalho em Seguran?a de Redes (GTS), em sua 16a. Reuni?o, a serem realizadas entre os dias 25 e 27 de novembro de 2010, convidam a comunidade de operadores de servi?os internet no Brasil para o envio de propostas de SEDE para o evento. Os requisitos m?nimos que devem constar da proposta se resumem ao fornecimento de: - Duas salas para um m?nimo de 100 pessoas cada para o primeiro dia (tutoriais); - Uma sala/audit?rio para um m?nimo de 150 pessoas para o 2o. e 3o. dias (reuni?o); - Conectividade ? internet com 12 Mbits (10+2). Sendo 2 Mbits dedicados para a transmiss?o do evento com redund?ncia provida pelo restante da conectividade. A localiza??o em rela??o a rede hoteleira, de alimenta??o e do transporte a?reo e local ser?o levadas em considera??o pelo comit? de programa para a escolha da sede. As propostas e eventuais d?vidas devem ser enviadas por correio eletr?nico para o endere?o da secretaria do GTER, gter at registro.br at? 01/03/2010. Datas Importantes ----------------- Limite para propostas de Sede 01/03/2010 Divulga??o do local 15/05/2010 Chamada de Trabalhos 17/06/2010 Apoio ----- Comit? Gestor da Internet no Brasil Organiza??o ----------- NIC.br From jimmi at netpoint.com.br Tue Feb 23 15:04:58 2010 From: jimmi at netpoint.com.br (jimmi) Date: Tue, 23 Feb 2010 15:04:58 -0300 Subject: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam22 blocos v4, 8.5% do total. In-Reply-To: <4B83DF68020000460002E32F@svntrf311.trf3.jus.br> References: <4B83DF68020000460002E32F@svntrf311.trf3.jus.br> Message-ID: <20100223175521.M77374@netpoint.com.br> Caro Marlon. Em primeiro lugar agrade?o por seus coment?rios. Espero que n?o me interprete mal, pois n?o desejo me indispor com ningu?m. Considerando um cen?rio mais abrangente, compreendo que a falta de a??o desta e outras operadoras (isso sem falar em outras corpora??es) ? frustrante/preocupante, inclusive compartilho de alguns dos sentimentos externados na lista. Mas considero que um erro n?o justifica outro. Esta lista pretende/deveria ser uma ferramenta para "compartilhamento de conhecimento". Utiliz?-la para endere?ar quest?es fora da defini??o de sue escopo s? degrada sua (pretensa) voca??o, alem de desestimular a perman?ncia que muitos que teriam bastante conhecimento a agregar a este f?rum. J? consideraram quantas vezes algu?m por um instante interrompe uma atividade devido ao t?pico de uma mensagem da lista, e quando verifica seu conte?do este n?o tem enfoque t?cnico. Some a isso o volume destas mensagens. Do pouco conhecimento que tenho sobre IPv6, me parece que sua implanta??o depende de muitas vari?veis, cada uma com seu custo e grau de complexidade. Acredito que apenas fatores financeiros ter?o algum efeito em impulsionar a dissemina??o do IPv6, e certamente (e infelizmente) as empresas aguardar?o at? o ultimo instante para tomar uma atitude efetiva neste sentido. Sumarizando, acho que n?o ser?o fatores t?cnicos que ter?o o poder de alavancar este processo. Eu, por exemplo, adoraria caminhar em dire??o ? implementa??o de IPv6 no ambiente que trabalho, mas quando levantei esta bandeira em uma conversa com meu gestore este me olhou como se eu estivesse vivendo fora do timing das prioridades da empresa. Todos consideram esta implementa??o inevit?vel, mas da mesma forma consideram que n?o justifica dispensar tempo e $$ com esta quest?o agora. Apenas esclarecendo, n?o sou funcion?rio da citada companhia, nem tenho algum grau de relacionamento com seus dirigentes; apenas tenho tr?nsito atrav?s desta. []s. Jimmi. ---------- Original Message ----------- From: "MARLON BORBA" To: Sent: Tue, 23 Feb 2010 14:00:08 -0300 Subject: Re: [GTER] 50.0.0.0/8 e 107.0.0.0/8 alocados para o ARIN - restam22 blocos v4, 8.5% do total. > "Jimmi", > > Lastimo, por mim e pelos demais, ter feito uso da lista para > provoca??es. No entanto, diante da falta de a??o da operadora citada, > a qual det?m grande parte dos clientes de tr?nsito do Brasil, e o > seu sil?ncio apesar das evid?ncias da morte iminente do IPv4, s? > podemos "caminhar no terreno da galhofa", como diria um humorista. > > Ali?s, a pr?pria T* opera de forma contraproducente, quando n?o > informa com clareza da sua estrat?gia, o que d? azo ao surgimento > dessas farpas. > > De resto, se voc? ? um funcion?rio da citada companhia, ou tem > tr?nsito ou at? amizades com seus dirigentes, poderia ter uma > atitude positiva e incentiv?-los (mais uma voz a somar-se) pela > disponibilidade do IPv6. > > Abra?os, > > Marlon Borba, CISSP, APC DataCenter Associate > T?cnico Judici?rio ? Seguran?a da Informa??o > IPv6 Evangelist ? Moreq-Jus Evangelist > Comiss?o Local de Resposta a Incidentes - CLRI > TRF 3 Regi?o > (11) 3012-1581 > -- > Follow me on Twitter! > twitter.com/mborba > -- > > >>> "jimmi" 23/02/10 13:49 >>> > At? concordo com algumas destas opini?es, mas essas mensagens de > conte?do puramente ir?nico e sem nenhuma conota??o pertinente ? > engenharia de redes ? um dos grandes fatores desmotivadores de > perman?ncia nesta lista. [...] > > -- > gter list https://eng.registro.br/mailman/listinfo/gter ------- End of Original Message ------- From moreiras at nic.br Wed Feb 24 17:18:13 2010 From: moreiras at nic.br (moreiras at nic.br) Date: Wed, 24 Feb 2010 17:18:13 -0300 (BRT) Subject: [GTER] [IPv6.br] Turmas IPv6 basico - Recife (15 a 19/03) e Sao Paulo (05 a 09/04) Message-ID: <20100224201813.C33981625848@mail.nic.br> Caros (as), gostaria de anunciar que abrimos as inscri??es para duas novas turmas do curso IPv6 b?sico: * Recife, PE * * 15 a 19 de Mar?o de 2010 * Importante - As inscri??es para a turma de Recife estar?o abertas at? dia 01 de Mar?o, ou at? que se completem as vagas. A realiza??o do curso ? condicionada a um m?nimo de 24 inscri??es. No dia 03 de Mar?o os inscritos receber?o um email confirmando ou n?o a aceita??o de sua inscri??o e a realiza??o da turma. * S?o Paulo, SP * * 05 a 09 de Abril de 2010 * Importante - As inscri??es para a turma de S?o Paulo estar?o abertas at? dia 10 de Mar?o, ou at? que se completem as vagas. A realiza??o do curso ? condicionada a um m?nimo de 24 inscri??es. No dia 12 de Mar?o os inscritos receber?o um email confirmando ou n?o a aceita??o de sua inscri??o e a realiza??o da turma. As inscri??es podem ser realizadas no endere?o: http://ipv6.br/basico Os cursos ser?o gratuitos, com o apoio do Comit? Gestor da Internet no Brasil, atrav?s do NIC.br. O curso de Recife contar? com o apoio de empresas da regi?o, que fornecer?o o local, infraestrutura e coffe breaks. Mesmo quem j? preencheu a ficha de interesse na turma, deve preencher novamente os dados na ficha de inscri??o. ? importante notar que: - Ser? dada prefer?ncia para institui??es que n?o participaram do curso anteriormente. - Ser?o aceitas apenas duas inscri??es por institui??o, por curso. - Desist?ncias devem ser avisadas com no m?nimo 05 dias ?teis de anteced?ncia, sob pena da inscri??o ser negada em turmas futuras. - ? pr?-requisito ser um AS, ou estar em processo de obten??o de AS. Exce??es ?s regras podem existir, em caso de haver vagas n?o preenchidas e ? crit?rio da equipe do IPv6.br. Informa??es adicionais e sobre as inscri??es est?o dispon?veis no endere?o: http://ipv6.br/basico. -- Antonio M. Moreiras N?cleo de Informa??o e Coordena??o do Ponto BR - NIC.br http://nic.br - http://ceptro.br