ipv6 (in)security

na najbliższej edycji konferencji CONFidence, która odywać się będzie wyjątkowo w Pradze, opowiem troszkę ale ze szczegółami o bezpieczeństwie i niebezpieczeństwie związanym z tym jak obecnie IPv6 wdraża się w sieciach i co to dla nas, przeciętnych zjadaczy chleba, oznacza. będzie to swoją drogą również podsumowanie doświadczeń z paru konferencji na których uruchamialiśmy IPv6. do zobaczenia w Pradze!

cisco day w krakowie – parę dodatkowych informacji

dostaje bardzo dużo maili (nadal!) z propozycjami tematów którymi mógłbym się zająć – strasznie tego dużo co cieszy, wiele jest też rzeczy o których niestety nie mam pojęcia choć chętnie bym się nimi zainteresował dużo bliżej gdyby nie krótka doba. 19′ego na pewno nie powtórzę numeru z młotkiem i 2500, nie przewidywaliśmy tego typu konkursu.

ponieważ widzę, że jesteście gotowi na wiele wyrzeczeń żeby dotrzeć do Krakowa, obiecuje że jak zresztą zawsze pozostanę na miejscu (jeśli będzie to fizycznie możliwe i Andrzejowi uda się to załatwić), odpowiadając na wszystkie możliwe pytania i chętnie podyskutuje o różnego rodzaju pomysłach czy przemyśleniach jakie macie – do upadłego jeśli będzie taka chęć z Waszej strony. dodatkowo, rozdam wśród zgromadzonych na na razie jeszcze niejasnych, choć na pewno w pełni od początku ustawionych i skorumpowanych zasadach przełączniki sieciowe Cisco Linksys oraz wejściówki na warsztaty w sobotę i niedzielę organizowane w ramach PLNOGu.

chyba warto?

bgp blackholing pl 2.0

…rusza. zaraz po PLNOGu (w jego trakcie zapewne braknie czasu) ustalimy rzeczy związane z zakresem bieżącej opieki NOCy PLIXowej nad projektem – tak aby nie trzeba było czekać długo na dołączenie do projektu oraz aby z bieżacego monitoringu tego co i jak rozgłaszacie coś wynikało.

strona zmigrowała do nowej domeny (jeszcze nie kompletnie – wrzucamy rzeczy na bieżąco), zmieniły się również maile – jeszcze w trakcie PLNOGa można będzie otrzymać pierwsze sesje, wszystkich którzy odezwą się jeszcze przed nim proszę o cierpliwość – jesteśmy teraz de facto wszyscy w drodze i zajęci samą konferencją.

plnog 5 – sidr i lisp

w trakcie zbliżającego się PLNOGa na dodatkowej sesji postaram się przybliżyć dwie relatywnie nowe ale ciekawe mechanizmy.

Dalej do plnog 5 – sidr i lisp…

bgp blackholing reloaded i ipv6

kończę właśnie testy nowych (i nieco ulepszonych) konfiguracji w ramach projektu BGP blackholing. dobra informacja jest taka, że dzisiaj już bardzo wielu dostawców usług w Polsce używa dobrodziejstw między innymi tej techniki, zła – że w projekcie jest zawsze za mało uczestników :)

prawdopodobnie już do najbliższego weekendu ruszymy znowu ‘produkcyjnie’ – sesja będzie mogła być i po IPv4 i po IPv6, rozgłaszać będziemy IPv4 (dokładnie tak jak do tej pory) ale dodamy do tego prefiksy IPv6 – oczywiście tam gdzie będziecie chcieli.

proszę jeszcze o chwilę cierpliwości – ‘answers are coming’ :)

confidence 2009 take 2 – post show

druga edycja CONFidence 2009 w tym roku, a już siódma ogólnie zakończyła się parę godzin temu. zgodnie z przewidywaniami mieliśmy dużo dobrej zabawy, całą rzeszę prelegentów wraz z ciekawymi sesjami i oczywiście – was. widzów, uczestników i aktywnych współtwórców konferencji (a przecież, jak doskonale wiemy, ostatnio nie każdy ma to szczęście :D).

sesje i materiały z sesji, oraz materiały dodatkowe będą pojawiać się z czasem na stronie konferencji. moja prezentacja znajduje się jak zwykle w secji z prezentacjami.

confidence 2009 take 2

już w najbliższy czwartek zaczyna się druga tegoroczna edycja konferencji poświęconej bezpieczeństwu – CONFidence. tym razem tematyka sesji jest jeszcze bardziej zróżnicowana niż ostatnio, co przypisać należy zapewne podróżom Andrzeja i tym, co widział na konferencjach zagranicznych :)

z działki sieciowej pojawi się Felix Lindner, badacz m.in. IOSa. jego sesja niewątpliwie otwiera oczy, szczególnie osobom które uważają że ich producent sprzęt dostarcza rozwiązania lepszej jakości i bezpieczniejsze niż Cisco. będzie niewątpliwie ciekawa dla wszystkich, którzy uważają że Cisco nie robi dobrej roboty zabezpieczając Cisco IOS. pojawi się również Snadro Gauci opowiadając o bezpieczeństwie sieci VoIP a ja na koniec opowiem co nieco o atakowaniu i obronie sieci w których działa wiele różnych funkcjonalności, z których każda ma swoją specyfikę.

po confidence 2009

tegoroczne CONFidence działo się zdecydowanie szybciej niż dotychczasowe cztery edycje – przynajmniej takie odniosłem wrażenie.

Dalej do po confidence 2009…

blackholing tu, blackholing tam…

TP wprowadziła jakiś czas temu dla swoich klientów z BGP usługę blackholingu – Konrad Plich z którym rozmawiałem na poprzednim PLNOGu wykonał niewątpliwie dużo dobrej roboty (choć mail do niego w sprawie rozmów o blackholingu wysłałem jeszcze w 2005 roku…) w firmie aby coś takiego było możliwe (kto pracował choć raz w korporacji wie czym to grozi).

Pojawiają się jednak problemy – użytkownicy zaczynają narzekać, że nie mogą osiągnąć serwerów IRC, na POLIPie trwa dyskusja o sensowności takiej ochrony, a posiadacze łącz od TP narzekają na odcięcie od sieci.

Cóż… na styczniowym PLNOGu będzie można o tym podyskutować na szerszym forum z samymi zainteresowanymi.

powered by FreeBSD, WordPress and GimpStyle Theme.
(c)2011 Lukasz Bromirski
ipv6 ready
38.107.179.214
CCBot/1.0 (+http://www.commoncrawl.org/bot.html)