arşiv

‘Network & Güvenlik’ kategorisi için arşiv

Websense Content Gateway Cache Temizleme

Cuma, 26 Şub 2010 Mustafa Serdar SARIOGLU yorum yok

Websense Content Gateway kullanıyorsanız ve cache boyutunuz %100 e ulaşmışsa proxy cache yapamaz hale geliyor. Bu durumda aşağıdaki scripti kullanarak Cache i temizlemeniz gerekmekte.

#Websense Content Gateway i durdurmadan cache i temizleyemiyorsunuz.
cd /opt/WCG/
./WCGAdmin stop
/opt/WCG/bin/content_gateway -Cclear
./WCGAdmin start

Türkiye’de Internet Yeniden Yapılanıyor

Pazar, 31 Oca 2010 Mustafa Serdar SARIOGLU yorum yok

Geçenlerde işe giderken gözüme çarptı. Bütün kaldırımları kaldırmışlar altından fiber kabloya benzer bişeyler çekiyorlar. Dedim ne alaka sokak ortasından fiber mi geçer? Sonra bir de baktım ki, kablolar apartmanlara doğru gidiyo :D Uh!

Hemen araştırdım ki, SuperOnline apartmanlara fiber internet dağıtmaya başlamış. Bunun türkçesi bildiğinimiz METRO Ethernet. Üstelik mükemmel fiyatlarla. Mesela 10 mbit (limitsiz!) bağlantı hızına 49 TL ödüyorsunuz. ADSL ile fiber interneti kıyaslarsak;

  • ADSL VS Fiber Internet Round 1 (Speed Test): Fiber internet bağlanıtısı olan bir tanıdığımda, speed test yaptım(10Mb/1Mbit). Eski yazılarımdan hatırlarsınız T.Telekomdan aldığım 8 mbit in çıktısı buradan vermiştim. Fiber internette 10 mbit se 10 mbit’i görüyorsunuz. Upload lar mı :) ADSL de 1 mbit upload yapabilene helal olsun.
  • ADSL VS Fiber Internet Round 2 (Fiyat): 10 Mbit Fiber internet 49 TL - 8 mbit ADSL 49 TL, karar vermek zor olmasa gerek.
  • ADSL VS Fiber Internet Round 3 (Sınırlar): Fiber altyapısı ile , size 100 mbit e kadar internet verebiliyorlar. ADSL – VDLS (Plus v2 dahil) ile maksimum 32 Mbit band alabiliyorsunuz.  Tabi santral destekliyorsa, parazit yoksa, DSLAM desteklerse vs.vs.vs :)
  • ADSL VS Fiber Internet Round 4 (Getirileri): Sanırım bu yılın trendlerinden birisi IP TV olacak. SuperOnline,  Lig TV yayınlarını fiber internetten izletecek. Telekom da ADLS/VDSL ile bu hizmeti vermeyi planlıyor, gerçekten sonucu merak ediyorum HD yayınlar bu altyapıdan nasıl geçecek?
  • DSL VS Fiber Internet Round 5 (Sabit Ücretler): Fiber internete geçer geçmez hemen telefon hattınızı da (numara değişmeden) SuperOnline a taşıyabiliyorsunuz, tabi artık sabit telefon ücreti ödemek te yok.

Yaptığım araştırmalarda şehirler arası (kendi) fiber kablolarını çektiklerini de öğrendim. Ayrıca size bir AP ve 4 port entegre etherneti olan bir cihaz veriyorlar. Statik / dinamik ip seçenekleri mevcut.  Müstakil evlerde şu aşamada sanırım fiber internete alamıyoruz. Aldığım duyumlara göre altyapı kurulan yerlerde, ADSL ler iptal edilip fiber internete geçiş sayısı  oldukça fazlaymış. Size de tavsiyem bu ciddi artıları olan alternatifi değerlendirmeniz. Şu anda hizmet verdikleri bölgeler;

  • Ankara’da
    Batıkent, Bilkent, Çankaya, Çayyolu, Eryaman, Etimesgut, Oran, Söğütözü-Çukurambar, Ümitköy, Yenimahalle
  • İstanbul’da
    Acıbadem, Ataköy, Ataşehir, Avcılar, Bahçeşehir, Başakşehir, Bayrampaşa, Beykoz, Beylikdüzü, Büyükçekmece, Çekmeköy, Çengelköy, Esenler, Esentepe, Esenyurt, Halkalı, İçerenköy, Kemerburgaz, Kuyumcukent, Kozyatağı, Maltepe, Maslak, Pendik, Samandıra, Sarıgazi, Soğanlık, Soyak-Göztepe, Taşdelen, Topkapı, Ümraniye, Yakuplu
  • İzmir’de
    75.Yıl, Alsancak, Bornova, Buca, Çankaya, Evka-3, Gaziemir, Kuzey Mavişehir, Mavişehir, Manavkuyu, Narlıdere
  • Bursa’da
    Nilüfer – Özlüce, Yeşilşehir
  • Kocaeli’de
    Akçakoca, Körfez, İzmit

SuperOnline Fiber Internet Sitesi için buradan.

2009 – 2010 Değerlendimesi

Salı, 19 Oca 2010 Mustafa Serdar SARIOGLU 1 yorum

Bu yazı için sanırım biraz geç kaldık sanırım ama 2009 a şöyle bir göz atalım :)

Bot networkler, 2009 un trendlerinden di. Bu networkler öyle bir hale geldi ki önünde durmanız için neredeyse ISP ler bazında trafiğe müdahele etmeniz gerekiyor. Düşünün bir kere sn de 50 000 adet eksik “get” isteği farklı iplerden geliyor. Bu saldırıya cevap verebilecek kadar güçlü bir yapının maliyeti yüzbinlerce doları buluyor.

Conficker, yılın ilk yarısında ortaya çıkan ve halen etkilerinin devam ettiği solucan. Domaindeki bilgisayarlarda eğer sorgu izni varsa tüm userlarınızı alfabetik sıraya göre kilitleyebiliyor. Solucanı kodlayanlar o kadar akıllıca davranmışlardı ki, ne işletim sistemi güncellemeleri ne de antivirus domainlerine gidebiliyorduk. Conficker 2009 da 6 milyon tekil ip ye bulaşarak bir dünya rekoru kırdı :)

Spam Mailler, 2009 da internet trafiğini meşgul eden zararlı içeriklerin başında olmaya devam etti. Yine  bot ataklar ile saniyede 800 000 smtp connection lara maruz kalan anti spam ve anti virus smtp gateway lerden bazen dumanlar çıkabiliyordu.

Sosyal Ağlar, 2009 da en populer networklerdi tabi bu ağlarda otomatik probil oluşuturan saldırılar ve sistem açıklarından kaynaklı kullanıcı veritabanını amaya yönelik hakerketler le geçti. Zira milyar dolar eden facebook db sinin bir kısmı çalındı.

Video Siteleri, bu yılda da trendler arasındaydı ve codec ler içine gömülen bir virüsten milyonlarca kişi etkilendi.

Categories: Network & Güvenlik Tags: , ,

Alcatel-Lucent IP/MPLS

Pazartesi, 18 Oca 2010 Ferdi BÜLBÜL 3 yorum

Network ile ilgilenen arkadaşların  Alcatel-Lucent ailesi IP/MPLS ürünleri ile ilgili çok az bilgi sahibi olduklarını düşünüyorum.

Tahmin ediyorum ki; bir çok kişi Alcatel-Lucen marka routerlar ve switchler olduğunu, Türk Telekom, Turkcell, Avea gibi büyük network ağına sahip firmalarının omurgalarının Alcatel tarafından kurulduğunu, eğitim ve teknik desteğinin de Alcatel tarafından verildiğini duymamıştır.

IP/MPLS desteği olan router&switch broşur linkleri aşagıdaki gibidir. Teknik Soruları da gizlilik ilkesi çerçevesinde cevaplayabilirim ;)

Alcatel-Lucent 7210 Service Access Switch
Alcatel-Lucent 7250 Service Access Switch
Alcatel-Lucent 7450 Ethernet Service Switch

Alcatel-Lucent 7705 Service Aggregation Router
Alcatel-Lucent 7750 Service Router
Alcatel-Lucent 7670 Routing Switch Platform
Alcatel-Lucent 7710 Service Router

Herkese Başarılar,

Netscaler VPX

Pazar, 03 Oca 2010 Mustafa Serdar SARIOGLU 4 yorum

Ah blog vah blog! sana uzun süredir bakamamışım :( Ama bak bütün güncellemelerini yaptım. Tablolarını indexlettim. Kızdıysan seni netscaler arkasına alayım :)

Netscaler VPX’ i kurcalıyorum & yıllardır kafamı kurcalayan bir network problemine sonunda cevap bulabildim! “İnsan yeni şeyler gördükçe, aslında hiç birşey bilmediğini daha net anlayabiliyor.”

Aslında çıkış noktam şuydu;

Şimdi süper bir sistem kurdunuz, katmanlı firewall lar IPS’ ler ACL’ ler, layer 2 den layer 7 ye kadar süper güvenlik çatısı oluşturdunuz.  Bir kaç yüz bin doları da bu işe yatırdınız. Ama halen şunu yapamıyorsunuz!

- Dış dünyadan 80. porttan gelen bir paketin içerindeği get requesti herhangi bir crawler’dan gelmiyorsa ve header da www.mysystem.org varsa izin ver,

ya da;

- Dış dünyadan 80. porttan gelen ve paketin içeriğindeki get requesti /admin/ dizini şeklinde ise ve şu ip değilse yasakla,

Hmm, kulağa çok hoş geliyor değil mi? :)

Bir apache de secure mod ayarlarını yapmak için harcadığım zamanda elde ettiğim artıların, netscaler da iki “tık” la yapıldığını görünce yıkılmıştm. Her şey bir yana sanal bir sistemde arka planda “LOAD BALANCE” ve “Server Farming” yapılabildiğini görmek,  artık yazılım ve networkü buluşturmanın zamanının gelip geçtiğini bana gösterdi.

Şimdi size bu cihazın (ki konu başlığı sanal sürümü) özelliklerini anlatmama hiç gerek yok çünkü yandaki fotoğrafta aslında her şey görülüyor :) Netscaler sanal sürümünü (ZEN ve ESX desteği var) buradan çekebilirsiniz.  İncelemeye devam ediyorum belkide de bir netscaler blog dizisi çıkartabiliriz?

Categories: Network & Güvenlik Tags: , ,

Komplex Şifreler

Pazartesi, 30 Kas 2009 Mustafa Serdar SARIOGLU yorum yok

Şifre kırma hesaplarını hep okumuşsunuzdur. Hatta bir şifreyi (Brute – Force) sürekli deneme yanılma yöntemi ile kırmak isterseniz size 7 alfa numerik bir karakter diziliminde, yıllar süreceği söylenir. Bu yüzden sizden uzun ve karmaşık şifreler kullanmanız isternir. Ancak karmaşık şifrelerin akılda tutma yöntemi zor olduğundan kodlama kullanılabilir. Buradan size kodlanmış bir şifre elde etmeniz münkün :)

Password:

Mc1.8I/

Kod:

MICROSOFT china 1 . 8 IPOD /



Categories: Network & Güvenlik Tags:

Juniper RAS – NAT Ayarları

Juniper firewall larda içerideki bir RAS sunucunuza NAT yaparken aşağıdaki gibi servis tanımı yapıp VIP / MIP şeklinde kullanabilirsiniz.

Categories: Network & Güvenlik Tags: , , ,

IP Classes , subnetting

Cuma, 02 Eki 2009 Ferdi BÜLBÜL yorum yok

IP Classes;

5 çeşit(class) IP adresi vardır; Class A, Class B, Class C, Calss D, Class E.   Class D multıcast Class E özel çalışmalar için rezerve edilmiştir fakat A,B ve C genel olarak kullanılmaktadır.

Class A    1.0.0.1 to 126.255.255.254
127 network ve her networkte 16 milyon kullanıcı(host) içerir.
Class B    128.1.0.1 to 191.255.255.254
16.000 network ve her networkte 65,000 kullanıcı(host) içerir.
Class C    192.0.1.1 to 223.255.254.254
2 milyon network ve her networkte 254 kullanıcı(host) içerir.
Class D    224.0.0.0 to 239.255.255.255
Multicast işlemler için rezerve edilmiştir.
Class E    240.0.0.0 to 254.255.255.254
Rezerve edilmiştir.

APIPA IP adresi;

TCP/IP protokülne sahip cihazlarda; mevcut bir DHCP server olmadığında ya da cihaz DHCP serverdan IP adresi alamadığında, cihaza APIPA dn bir IP adresi atanır.
IANA kuruluşu APIPA için 169.254.0.0 – 169.254.255.255 aralığında rezerve etmiştir.

devamını oku…

Categories: Network & Güvenlik, Sistem Tags:

3G nedir ? Sadece görüntülü konuşmak mı….?

Cuma, 02 Eki 2009 Ferdi BÜLBÜL yorum yok

3G sistemi UMTS (Universal Mobile Telecommunications System) olarak bilinen üçüncü-nesil bir teknolojidir. Üçüncü-nesil(3G) kablosuz haberleşmede birinci-nesili(1G) ve  ikinci-nesili(2G) takip eden; aynı anda ses verisi (telefon görüşmesi) ve ses-olmayan veriyi(email, internet, kısa mesajlaşma..vs) tek bir wireless şebeke üzerinden göndermeyi sağlayan yeni bir teknolojidir.  Büyük geniş kurumsal bir ağda 3G yapısına geçiş yapan ilk ülke Japonya’ dır, Avrupa da 2003 yılında 3G ye geçiş yapılmıştır, toplam 25 ülkede 60 adet  3G networkü bulunmaktadır.

devamını oku…

Categories: Network & Güvenlik, Sistem Tags:

8 Mbit Hikayesi

Pazar, 27 Eyl 2009 Mustafa Serdar SARIOGLU 3 yorum

Az çok networkten anlayan birisi olarak :) 8 mbit başvurusunda bulunmuştum. Demekki anlayamıyormuşum çünkü bırakın 8 mbit i 56K bile internet hızı göremiyorum hattımda. Yani  bir gazdır telekoma çağrı da açtırdım ama aradan 1 ay geçmesine rağmen halen internetim sürünmeye devam ediyor.

Allah hepimize sabır versin. Türkiye’de internete bağlanmak ta kullanmakta sabır gerektiriyor.

Categories: Network & Güvenlik Tags: