DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for the ‘Network’ Category

Cisco Catalyst 2960-CXを買ったので分解してみた

2021年08月22日(日) - 20:59 | カテゴリ: Network

筆者がL2SWを買うとしたら、
サーバやルータを大量に接続する為に24ポート以上のスイッチを買う事が多かった。
直近でL2SWが必要になったので、同様に24ポートスイッチを買おうと思っていたのだが、
以前から弄ってみたかった2960-CXを通常よりも安く入手する事が出来た。

新しいNW機器を購入したら分解して中身を確認したくなる人種なので、
今回購入したCisco Catalyst 2960-CXも分解してみた。


傷やポート変形があるので少し安い値段でゲット。
12ポートスイッチはあまり買わないのだが値段に惹かれたので購入。
利用用途も当面は少ポート数で足りる可能性が高かったので上手く合致した。



VultrのサーバでBGPフルルートを受信してみた

2021年05月15日(土) - 22:07 | カテゴリ: Network

ネットワークをある程度囓った事のある人ならBGPフルルートに憧れる物だが、
実際に弄ってトラフィックを操作している人は限られるのが現状。
フルルートを弄る為に有志が集まってAS運用したり個人でAS番号を取得するガチ勢もいるが、
本格的に設備を構えず手軽にフルルートを弄ってみたい人も多いと思う。

以前も書いた通りVultrでフルルート受信リクエストを出せば実際にフルルートを貰えるので、
Vultrで仮想サーバを契約してIPv4とIPv6のBGPフルルートを受信してみた。

先陣も多く申請手順はググれば出てくるが、御自宅でフルルートの記事が一番わかりやすかった。
記事にも書いてない細かい調整は必要だが誤自宅の人なら不明点も自力で解決出来ると思うので、
筆者がハマったポイントと実際に利用したFRRoutingのコンフィグを載せようと思う。



自鯖にSYNフラッド攻撃が来たのでまとめてみた

2021年05月08日(土) - 22:48 | カテゴリ: Network

“ns-lab”のバックボーン設備は自宅サーバ・専用サーバ・VPSを併用しつつ、
拠点間VPNを張って相互接続する構成になっている。
その中でも、一部サーバはインターネットに晒しており攻撃が来るのは日常茶飯事なのだが、
今回は久々にDDoS型のSYNフラッド攻撃が来たのでまとめてみた。


今回、攻撃影響が顕著に出たのは自宅サーバ・専用サーバの2箇所。
上の図は専用サーバ上の仮想サーバ構成だが、自宅サーバも同じ構成でハイパーバイザのみ違う。
仮想サーバらしくFirewall・ロードバランサ・メールサーバの全てが仮想化されており、
ゲスト環境に対してハイパーバイザからリソース制限を少しかけている。



  • 応援中

    はじめるセカイの理想論 -goodbye world index-