<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4150204015475597571</id><updated>2012-01-27T13:59:38.243-02:00</updated><category term='Network'/><category term='IPv6'/><category term='verão'/><category term='DNS'/><category term='SSH'/><category term='Nokia'/><category term='BGP'/><category term='Switch'/><category term='Cisco'/><category term='FreeBSD'/><category term='Windows'/><category term='Management'/><category term='Firewall'/><category term='Security'/><category term='Router'/><category term='horário de verão'/><category term='VPN'/><category term='Open-source'/><category term='Community'/><category term='Forense'/><category term='Linux'/><category term='Checkpoint'/><category term='Solaris'/><category term='Eventos'/><category term='Juniper'/><category term='roteador'/><category term='SSL'/><category term='MD5'/><category term='News'/><category term='OpenBSD'/><title type='text'>Nexthop</title><subtitle type='html'>Network Administration and Security Hands-On!</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default?start-index=101&amp;max-results=100'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>125</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8461473188141297000</id><published>2010-05-15T11:57:00.004-03:00</published><updated>2010-05-15T12:11:51.306-03:00</updated><title type='text'>Ajude a Medir a Qualidade da Internet no Brasil</title><content type='html'>&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 150px;" src="http://3.bp.blogspot.com/_N4chX95MKmY/S-62yXcdN8I/AAAAAAAAAHw/vsUph5VotF8/s320/logo-simet.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5471511573704816578" /&gt;O projeto SIMET já existe há algum tempo como uma iniciativa do Comitê Gestor da Internet no Brasil e se propõe a medir a &lt;b&gt;qualidade da Internet no Brasil&lt;/b&gt;. O projeto depende da participação da comunidade de usuários da Internet (técnicos ou leigos) para medir - em todas as regiões do Brasil - a banda disponível, perda de pacotes e até mesmo &lt;i&gt;jitter &lt;/i&gt;nos diversos provedores espalhados pelo Brasil. Este é um tipo de projeto que ajuda os provedores a melhorar suas redes,  o que obviamente ajuda os usuários da Internet brasileira.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Para participar (aproveite, é indolor e grátis!!) basta clicar no &lt;a href="http://www.ceptro.br/Simet"&gt;link para o projeto&lt;/a&gt; ou acessar o endereço &lt;a href="http://www.ceptro.br/Simet"&gt;http://www.ceptro.br/Simet&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8461473188141297000?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8461473188141297000/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8461473188141297000' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8461473188141297000'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8461473188141297000'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2010/05/ajude-medir-qualidade-da-internet-no.html' title='Ajude a Medir a Qualidade da Internet no Brasil'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_N4chX95MKmY/S-62yXcdN8I/AAAAAAAAAHw/vsUph5VotF8/s72-c/logo-simet.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6342220576817275250</id><published>2009-06-19T11:45:00.002-03:00</published><updated>2009-06-19T11:57:35.990-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='IPv6'/><title type='text'>Vídeos sobre IPv6 do RIPE/NCC</title><content type='html'>Recentemente o &lt;a href="http://www.ripe.net/"&gt;RIPE/NCC&lt;/a&gt; publicou (e continua publicando) uma série de vídeos de entrevistas com engenheiros de rede sobre a implementação do IPv6 em suas redes. Aproveitem!&lt;br /&gt;&lt;p align="center"&gt;&lt;object width="480" height="295"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Qh3i6lDqWBM&amp;amp;hl=en&amp;amp;fs=1&amp;amp;"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/Qh3i6lDqWBM&amp;amp;hl=en&amp;amp;fs=1&amp;amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="295"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/p&gt;&lt;p align="center" style="text-align: left;"&gt;Mais informações no &lt;a href="http://www.youtube.com/user/RIPENCC"&gt;canal do RIPE/NCC&lt;/a&gt; no Youtube.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6342220576817275250?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6342220576817275250/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6342220576817275250' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6342220576817275250'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6342220576817275250'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/06/videos-sobre-ipv6-do-ripencc.html' title='Vídeos sobre IPv6 do RIPE/NCC'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3372716481073266505</id><published>2009-06-04T01:26:00.005-03:00</published><updated>2009-06-04T01:52:40.276-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Eventos'/><title type='text'>Eventos: GTER/GTS e ysts</title><content type='html'>&lt;div style="text-align: left;"&gt;Neste mês de junho, São Paulo vai abrigar dois eventos "de peso" na área de redes e segurança: a reunião conjunta do &lt;a href="http://gter.nic.br/"&gt;GTER&lt;/a&gt;/&lt;a href="http://gts.nic.br/"&gt;GTS&lt;/a&gt; (Grupo de Trabalho de Engenharia e Operação de Redes/Grupo de Trabalho em Segurança) que acontece nos dias 19/06 (GTER) e 20/06 (GTS) e a conferência de segurança "mais badalada do Brasil" - o &lt;a href="http://ysts.org/"&gt;You Sh0t the Sherrif 3.0&lt;/a&gt; - que acontece no dia 22 de junho. &lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;A reunião do GTER/GTS é organizada pelo &lt;a href="http://www.cgi.br/"&gt;CGI.br&lt;/a&gt; e o &lt;a href="http://www.nic.br/"&gt;NIC.br&lt;/a&gt; e tem como objetivo fomentar a discussão de aspectos relevantes para a operação e segurança da Internet brasileira. O evento é gratuito e acontece nos dias 19 e 20 de junho no Hotel Blue Tree Towers Morumbi com um &lt;a href="http://gter.nic.br/reunioes/gter-27/programa"&gt;programa&lt;/a&gt; de apresentações que inclui palestras sobre ASN de 4 bytes, BGP, VoIP, crimes cibernéticos e outros temas de interesse da comunidade de engenheiros de rede e segurança. Mais informações no &lt;a href="http://gter.nic.br/"&gt;site oficial&lt;/a&gt;. &lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 206px; height: 208px;" src="http://2.bp.blogspot.com/_N4chX95MKmY/SidR3IqkaKI/AAAAAAAAAHk/fTKecwVHB6Y/s320/Estrela_transp.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5343329490559068322" /&gt;&lt;/div&gt;&lt;div&gt;Já a edição 3.0 do &lt;span class="Apple-style-span" style="font-style: italic;"&gt;ysts &lt;/span&gt;&lt;span class="Apple-style-span" style=""&gt;- organizada pelo criadores do podcast de segurança da informação &lt;a href="http://www.naopod.com.br/"&gt;I Sh0t the Sheriff&lt;/a&gt; -&lt;/span&gt; trás como novidade &lt;a href="http://ysts.org/treinamentos.html"&gt;treinamentos&lt;/a&gt; em formato de mini-curso em dias separados do evento principal. A agenda completa do evento está disponível &lt;a href="http://ysts.org/agenda.html"&gt;aqui&lt;/a&gt;. Mais informações também no &lt;a href="http://ysts.org/"&gt;site oficial&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3372716481073266505?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3372716481073266505/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3372716481073266505' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3372716481073266505'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3372716481073266505'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/06/eventos-gtergts-e-ysts.html' title='Eventos: GTER/GTS e ysts'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_N4chX95MKmY/SidR3IqkaKI/AAAAAAAAAHk/fTKecwVHB6Y/s72-c/Estrela_transp.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-7026388282858688836</id><published>2009-06-03T10:44:00.007-03:00</published><updated>2009-06-03T12:28:25.061-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco Reverse Telnet</title><content type='html'>Em localidades remotas com poucos equipamentos (um roteador e um &lt;span style="font-style: italic;"&gt;switch&lt;/span&gt;, por exemplo) e quando não há um &lt;a href="http://en.wikipedia.org/wiki/Console_server"&gt;servidor de console&lt;/a&gt; disponível, pode-se utilizar a porta auxiliar de um roteador Cisco para conectar-se a console de outro equipamento. Isto é comumente chamado de &lt;span style="font-weight: bold;"&gt;Reverse Telnet&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Para começar é necessário um cabo do tipo &lt;a href="http://www.cisco.com/en/US/products/hw/routers/ps332/products_tech_note09186a0080094ce6.shtml#topic8"&gt;&lt;span style="font-style: italic;"&gt;rolled&lt;/span&gt;&lt;/a&gt; - aquele mesmo azul claro que se acumula aos montes no seu depósito e que uma ponta do cabo está na ordem inversa da outra ponta (veja&lt;br /&gt;figura). O cabo azul claro da Cisco RJ-45/DB-9 também funciona neste caso.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_N4chX95MKmY/SiaM4YkZBJI/AAAAAAAAAHU/Wl1081F3mA0/s1600-h/14-h_small.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 141px;" src="http://3.bp.blogspot.com/_N4chX95MKmY/SiaM4YkZBJI/AAAAAAAAAHU/Wl1081F3mA0/s400/14-h_small.gif" alt="" id="BLOGGER_PHOTO_ID_5343112908217320594" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Conecte o cabo console na interface auxiliar do equipamento principal e depois na console do outro equipamento. Depois é necessário fazer a seguinte configuração na interface auxiliar (&lt;span style="font-style: italic;"&gt;line aux 0&lt;/span&gt;).&lt;br /&gt;&lt;pre class="source"&gt;line aux 0&lt;br /&gt; modem InOut&lt;br /&gt; transport preferred telnet&lt;br /&gt; transport input all&lt;br /&gt; transport output telnet&lt;br /&gt; stopbits 1&lt;/pre&gt;&lt;br /&gt;Também é necessário que o seu roteador Cisco possua uma interface Loopback configurada para que você possa executar o comando telnet &lt;span style="font-style: italic;"&gt;para &lt;/span&gt;esta interface.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;interface loopback 0&lt;br /&gt; ip address 10.1.1.1 255.255.255.255&lt;/pre&gt;&lt;br /&gt;Em seguida, deve-se verificar qual é o número atribuido a sua porta auxiliar. Para isso entre com o comando show line.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;Router#show line&lt;br /&gt; Tty Line Typ     Tx/Rx    A Modem  Roty AccO AccI  Uses  Noise Overruns  Int&lt;br /&gt;   0    0 CTY              -    -      -    -    -     0      0    0/0      -&lt;br /&gt;  &lt;span style="font-weight: bold;"&gt; 1    1 AUX   9600/9600  - inout     -    -    -     1      0    1/1      -&lt;/span&gt;&lt;br /&gt;*194  194 VTY              -    -      -    -    -     3      0    0/0      -&lt;br /&gt; 195  195 VTY              -    -      -    -    -     1      0    0/0      -&lt;br /&gt; 196  196 VTY              -    -      -    -    -     0      0    0/0      -&lt;br /&gt; 197  197 VTY              -    -      -    -    -     0      0    0/0      -&lt;br /&gt; 198  198 VTY              -    -      -    -    -     0      0    0/0      -&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;As duas primeiras colunas mostram o número atribuído a interface auxiliar. Agora basta executar o comando telnet &lt;span style="font-style:italic;"&gt;endereço 2000+line&lt;/span&gt;. O último parâmetro (porta) deverá ser o número da linha somado com o número 2000 - para este exemplo ficará 2001.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;Router#&lt;span style="font-weight: bold;"&gt;telnet 10.1.1.1 2001&lt;/span&gt;&lt;br /&gt;Trying 1.0.0.1, 2001 ... Open&lt;br /&gt;&lt;br /&gt;login:&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;And that's all folks!&lt;br /&gt;&lt;br /&gt;Mais informações:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/docs/ios/12_0/dial/configuration/guide/dcrtelnt.html"&gt;Cisco IOS Documentation: Establishing a Reverse Telnet Session to a Modem&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-7026388282858688836?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/7026388282858688836/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=7026388282858688836' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7026388282858688836'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7026388282858688836'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/06/cisco-reverse-telnet.html' title='Cisco Reverse Telnet'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_N4chX95MKmY/SiaM4YkZBJI/AAAAAAAAAHU/Wl1081F3mA0/s72-c/14-h_small.gif' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2714864380130433929</id><published>2009-05-18T11:26:00.002-03:00</published><updated>2009-05-18T11:36:32.794-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Guideline de segurança - Cisco</title><content type='html'>Durante a configuração de equipamentos de rede, normalmente temos dúvidas (ou pelo menos todos deveriam ter) do tipo "Será essa a melhor maneira para configurar isto de maneira segura?".&lt;br /&gt;&lt;br /&gt;A Cisco possui um guideline com as melhores práticas para configuração, design e implementação de redes de forma segura. Eles atualizaram o documento a pouco tempo.&lt;br /&gt;&lt;br /&gt;Está disponível &lt;a href="http://www.cisco.com/en/US/docs/solutions/Enterprise/Security/SAFE_RG/SAFE_rg.html"&gt;aqui&lt;/a&gt;. A página de apresentação do SAFE, nome dado pela Cisco para estes guidelines, é &lt;a href="http://www.cisco.com/en/US/netsol/ns954/index.html"&gt;essa&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Lembrando que, apesar das informações serem voltadas para equipamentos Cisco, as idéias podem ser aplicadas para arquiteturas baseadas em outros tipos de equipamento, adaptando, claro, as configurações.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2714864380130433929?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2714864380130433929/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2714864380130433929' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2714864380130433929'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2714864380130433929'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/05/guideline-de-seguranca-cisco.html' title='Guideline de segurança - Cisco'/><author><name>Thiago Alves Siqueira</name><uri>http://www.blogger.com/profile/01918022522042821039</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6829930039042358010</id><published>2009-04-25T17:20:00.003-03:00</published><updated>2009-04-25T17:37:52.378-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Dica: Internetworkpro Wiki</title><content type='html'>Ainda em fase de construção, o &lt;a href="http://inetpro.org/wiki/Main_Page"&gt;Internetworkpro Wiki&lt;/a&gt;, que como o próprio nome já adianta, é um &lt;span class="Apple-style-span" style="font-style: italic;"&gt;wiki&lt;/span&gt; que pretende reunir artigos técnicos sobre redes, equipamentos e configurações. Por enquanto a maioria das informações existentes é sobre os equipamentos Cisco - mas se você estiver disposto a ajudar, pode escrever sobre Juniper ou Extreme...&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;O destaque é para as páginas dos roteadores e &lt;span class="Apple-style-span" style="font-style: italic;"&gt;switches&lt;/span&gt; que apresentam um bom resumo de cada plataforma. A página de informações sobre &lt;span&gt;&lt;span&gt;os switches &lt;a href="http://inetpro.org/wiki/Catalyst_6500"&gt;Cisco Catalyst 6500&lt;/a&gt; apre&lt;/span&gt;&lt;/span&gt;senta um excelente material para uma consulta rápida. É interessante destacar também os diversos &lt;a href="http://inetpro.org/wiki/Category:Configuration"&gt;exemplos de configuração&lt;/a&gt; já disponíveis neste &lt;span class="Apple-style-span" style="font-style: italic;"&gt;wiki&lt;/span&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6829930039042358010?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6829930039042358010/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6829930039042358010' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6829930039042358010'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6829930039042358010'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/04/dica-internetworkpro-wiki.html' title='Dica: Internetworkpro Wiki'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-7370782808313721142</id><published>2009-03-30T16:21:00.003-03:00</published><updated>2009-03-30T17:04:01.745-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><title type='text'>Every move you make...</title><content type='html'>Eu sempre imaginei que instalar e manter um software de gerenciamento e &lt;span style="font-style: italic;"&gt;backup &lt;/span&gt;de configuração de equipamentos de rede fosse uma grande idéia. Não só para conseguir restaurar um equipamento queimado de uma forma mais rápida - já que o backup, pelo menos, existe - mas também para fazer o acompanhamento das mudanças - afinal de contas, estamos na era da &lt;span style="font-style: italic;"&gt;Gerência de Mudanças&lt;/span&gt;, não?&lt;br /&gt;&lt;br /&gt;Bom, isto foi o que aconteceu com o Nick, um leitor do &lt;a href="http://isc.sans.org/"&gt;ISC Diary&lt;/a&gt;, e que o pessoal o SANS ISC &lt;a href="http://isc.sans.org/diary.html?storyid=6100"&gt;relatou&lt;/a&gt; tão bem. O roteador foi comprometido - com usuário padrão com senha fácil -, e logo o atacante criou um túnel para a sua origem, alterou alguns parâmetros para garantir que a porta estaria aberta da próxima vez e tudo mais. O &lt;span style="font-style: italic;"&gt;syslog &lt;/span&gt;e o IDS não se manifestaram, afinal de contas, a senha era válida e o acesso era permitido... O atacante só não contava com o Rancid. Assim que o &lt;a href="http://www.shrubbery.net/rancid/"&gt;Rancid&lt;/a&gt; fez o backup da configuração e detectou a alteração, um e-mail foi enviado para o administrador do sistema e em pouco tempo tudo estava resolvido.&lt;br /&gt;&lt;br /&gt;Achei interessante relatar este exemplo aqui, já que o &lt;span style="font-style: italic;"&gt;post-tutorial&lt;/span&gt; que fiz há algum tempo atrás &lt;a href="http://blog.nexthop.com.br/2007/02/rancid.html"&gt;sobre o Rancid aqui neste blog&lt;/a&gt; é disparado o &lt;span style="font-style: italic;"&gt;post menos visto de todos os tempos&lt;/span&gt;! O que me faz pensar que todos já tem suas soluções de backup e gerenciamento de configuração funcionando a todo vapor ou não temos nenhum leitor mesmo :-). Particularmente eu ficaria com a segunda opção... Você sabe qual é o software usado na sua empresa para gerenciamento e &lt;span style="font-style: italic;"&gt;backup&lt;/span&gt; de configuração? Você tem uma dica? Deixe-a aí nos comentarios.&lt;br /&gt;&lt;br /&gt;Mais informações:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.shrubbery.net/rancid/"&gt;Página oficial do Rancid&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.nexthop.com.br/2007/02/rancid.html"&gt;Como instalar e configurar o Rancid passo-a-passo&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://isc.sans.org/diary.html?storyid=6100"&gt;"Watch your Internet routers!"&lt;/a&gt; - ISC Diary de 30/março/2009.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-7370782808313721142?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/7370782808313721142/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=7370782808313721142' title='5 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7370782808313721142'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7370782808313721142'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/03/every-move-you-make.html' title='Every move you make...'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4876309567756368758</id><published>2009-03-23T19:17:00.005-03:00</published><updated>2009-03-23T19:39:03.491-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BGP'/><title type='text'>Você está preparado?</title><content type='html'>"Você está preparado?". É assim que começa a &lt;a href="http://mail.lacnic.net/pipermail/lacnog/2009-March/000107.html"&gt;mensagem&lt;/a&gt; que circulou hoje na lista &lt;a href="https://mail.lacnic.net/mailman/listinfo/lacnog"&gt;LACNOG&lt;/a&gt; (lista mantida pelo LACNIC). Esta mensagem, enviada pelo Roque Gagliano, ressalta uma importante questão sobre o suporte do ASN de 32 bits nas mais diversas plataformas e fabricantes. Assunto que já foi discutido &lt;a href="http://blog.nexthop.com.br/2008/10/bgp-as-com-4-bytes.html"&gt;por aqui em outubro do ano passado&lt;/a&gt;. Naquela época, algumas versões oficiais ainda não suportavam ASN de 32 bits.&lt;br /&gt;&lt;br /&gt;O link enviado hoje pelo Roque remete a &lt;a href="http://as4.cluepon.net/index.php/Software_Support"&gt;uma página&lt;/a&gt; que contém um bom resumo para verificar como está o suporte a ASN 32 bits hoje, além de muitas outras informações sobre qual é o padrão adotado para a notação do ASN de 32 bits e o calendário de alocação de ASN adotado pelos RIR. Para quem acredita em &lt;span style="font-style: italic;"&gt;saci, caipora e cuca&lt;/span&gt; (como eu) também pode conferir como está a alocação de ASN (16 bits) no &lt;a href="http://www.potaroo.net/tools/asn16/"&gt;relatório&lt;/a&gt; produzido pelo Geoff Huston. A imagem abaixo (retirada deste relatório) mostra a progressão das alocações de ASN de 16 bits até março de 2009 e ainda a projeção linear e exponencial para o futuro.... &lt;span style="font-style: italic;"&gt;não muito distante&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_N4chX95MKmY/ScgOK48OgeI/AAAAAAAAAG0/_Df7Nd7KGB4/s1600-h/fig12.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 240px;" src="http://4.bp.blogspot.com/_N4chX95MKmY/ScgOK48OgeI/AAAAAAAAAG0/_Df7Nd7KGB4/s400/fig12.png" alt="" id="BLOGGER_PHOTO_ID_5316514940357345762" border="0" /&gt;&lt;/a&gt;Mais informações em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.potaroo.net/tools/asn16/"&gt;The 16-bits AS number report&lt;/a&gt; (potaroo.net)&lt;/li&gt;&lt;li&gt;&lt;a href="http://as4.cluepon.net/index.php/Software_Support"&gt;Software support for 32-bits ASN&lt;/a&gt; (wiki)&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4876309567756368758?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4876309567756368758/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4876309567756368758' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4876309567756368758'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4876309567756368758'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/03/voce-esta-preparado.html' title='Você está preparado?'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_N4chX95MKmY/ScgOK48OgeI/AAAAAAAAAG0/_Df7Nd7KGB4/s72-c/fig12.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6640731789584509396</id><published>2009-02-23T12:21:00.003-03:00</published><updated>2009-02-24T13:51:01.829-03:00</updated><title type='text'>Cancelando com CTRL+C no Cisco</title><content type='html'>Sempre tive problemas no meu Ubuntu, utilizando o Terminal, para cancelar um traceroute ou um ping quando conectado em um equipamento Cisco. Mas, meus problemas acabaram. E compartilho com vocês do blog. Graças a um comentário na lista da Nanog descobri que, utilizando o comando &lt;span style="font-style:italic;"&gt;escape-character 3&lt;/span&gt; dentro dos &lt;span style="font-style:italic;"&gt;line vty&lt;/span&gt; e do &lt;span style="font-style:italic;"&gt;line con&lt;/span&gt;, você pode utilizar simplesmente CTRL+C para cancelar o comando.&lt;br /&gt;&lt;br /&gt;Portanto, em modo de configuração:&lt;br /&gt;&lt;br /&gt;&lt;p class="source"&gt;Router(config)#line vty 0 15&lt;br /&gt;Router(config-line)#escape-character 3&lt;br /&gt;Router(config)#line con 0&lt;br /&gt;Router(config-line)#escape-character 3&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6640731789584509396?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6640731789584509396/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6640731789584509396' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6640731789584509396'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6640731789584509396'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/02/cancelando-com-ctrlc-no-cisco.html' title='Cancelando com CTRL+C no Cisco'/><author><name>Thiago Alves Siqueira</name><uri>http://www.blogger.com/profile/01918022522042821039</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2316643740452700971</id><published>2009-02-20T14:48:00.025-03:00</published><updated>2009-02-20T18:32:21.110-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Um roteador, dois provedores e alguma redundância</title><content type='html'>De tempos em tempos surge em alguma lista ou forum de discussão a questão de &lt;span style="font-style: italic;"&gt;como ter redundância entre dois provedores de forma automática no meu escritório?&lt;/span&gt; E essa foi exatamente a questão que foi feita no forum do blog &lt;a href="http://blog.ccna.com.br/"&gt;Cisco Certified&lt;/a&gt;. É claro que existem soluções proprietárias (o &lt;a href="http://www.radware.com/Products/ApplicationDelivery/LinkProof/default.aspx"&gt;Radware Linkproof&lt;/a&gt;, por exemplo) ou &lt;span style="font-style: italic;"&gt;open-source&lt;/span&gt; para a solução deste problema, mas a solução que vou explicar aqui é toda baseada em um único roteador Cisco recebendo dois links de provedores diferentes (leia-se: com endereçamento válido diferente).&lt;br /&gt;&lt;br /&gt;O cenário que iremos tratar neste post é o seguinte:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_N4chX95MKmY/SZ8ClXxRcjI/AAAAAAAAAGs/xZ7P5ihQY_Q/s1600-h/Drawing3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 395px; height: 339px;" src="http://4.bp.blogspot.com/_N4chX95MKmY/SZ8ClXxRcjI/AAAAAAAAAGs/xZ7P5ihQY_Q/s400/Drawing3.png" alt="" id="BLOGGER_PHOTO_ID_5304961727124828722" border="0" /&gt;&lt;/a&gt;Neste cenário, o roteador &lt;span style="font-style: italic;"&gt;Router &lt;/span&gt;está conectado ao &lt;span style="font-style: italic;"&gt;ISP 1 &lt;/span&gt;e ao &lt;span style="font-style: italic;"&gt;ISP 2&lt;/span&gt; através de links ponto-a-ponto e o endereçamento válido que o cliente dever&amp;aacute; usar é o mesmo do &lt;span style="font-style: italic;"&gt;link&lt;/span&gt;. Na rede interna do cliente não existe nenhum servidor (pelo menos para este exemplo). Só existem conexões do escritório (redes 192.168.0.0/24 e 172.16.0.0/24) para a Internet. Neste exemplo também estou considerando que a rede 192.168.0.0/24 irá utilizar o ISP 2 e a rede 172.16.0.0/24 o ISP 1 (devido à política interna, uma rede tem prioridade sobre a outra, etc). Estas redes podem ou não estar diretamente conectadas no roteador &lt;span style="font-style: italic;"&gt;Router&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;É claro que colocar uma rota default apontando para um ou outro provedor (ISP) não será a nossa solução e, para este caso, quando não podemos utilizar um protocolo de roteamento dinâmico, vamos utilizar duas features da Cisco: o &lt;span style="font-weight: bold;"&gt;Cisco IP SLA&lt;/span&gt; (que já foi tratado &lt;a href="http://blog.nexthop.com.br/2008/11/cisco-ip-sla.html"&gt;neste post&lt;/a&gt;) e o &lt;span style="font-weight: bold;"&gt;Policy-Based Routing&lt;/span&gt; (que também já foi tratado &lt;a href="http://blog.nexthop.com.br/2008/10/cisco-policy-based-routing.html"&gt;neste outro post&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;O primeiro passo é configurar uma monitoração com o IP SLA e começar a fazer o &lt;span style="font-style: italic;"&gt;tracking &lt;/span&gt;desta monitoração. Para isso utilizaremos o &lt;span style="font-style: italic;"&gt;Object Tracking&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;ip sla monitor 1&lt;br /&gt; type echo protocol ipicmpecho 10.1.1.2&lt;br /&gt; frequency 5&lt;br /&gt;ip sla monitor schedule 1 start-time now life forever&lt;br /&gt;&lt;br /&gt;ip sla monitor 2&lt;br /&gt; type echo protocol ipicmpecho 10.1.2.2&lt;br /&gt; frequency 5&lt;br /&gt;ip sla monitor schedule 2 start-time now life forever&lt;br /&gt;&lt;br /&gt;track 123 rtr 1 reachability&lt;br /&gt;track 124 rtr 2 reachability&lt;/pre&gt;&lt;br /&gt;Para verificar que o tracking está funcionando, utilize o comando &lt;span style="font-style: italic;"&gt;show track&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;Router#&lt;span style="font-weight: bold;"&gt;show track&lt;/span&gt;&lt;br /&gt;Track 123&lt;br /&gt;  Response Time Reporter 1 reachability&lt;br /&gt;  Reachability is Up&lt;br /&gt;    1 change, last change 00:00:05&lt;br /&gt;  Latest operation return code: OK&lt;br /&gt;  Latest RTT (millisecs) 168&lt;br /&gt;Track 124&lt;br /&gt;  Response Time Reporter 2 reachability&lt;br /&gt;  Reachability is Up&lt;br /&gt;    1 change, last change 00:00:04&lt;br /&gt;  Latest operation return code: OK&lt;br /&gt;  Latest RTT (millisecs) 124&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Como estamos preocupados com o tempo de convergência da rede na ocasião de uma falha, configurei o intervalo de testes do IP SLA para 5 segundos. Agora iremos utilizar o tracking que configuramos no passo anterior em um route-map que verificará se o &lt;span style="font-style: italic;"&gt;default gateway&lt;/span&gt; está respondendo ou não, para então utilizar somente aquele que estiver respondendo.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;access-list 11 permit host 172.16.0.1&lt;br /&gt;access-list 12 permit host 192.168.0.1&lt;br /&gt;&lt;br /&gt;route-map in-out-link-1 permit 10&lt;br /&gt; match ip address 11&lt;br /&gt; set ip next-hop verify-availability 10.1.1.2 10 track 123&lt;br /&gt; set ip next-hop verify-availability 10.1.2.2 20 track 124&lt;br /&gt;&lt;br /&gt;route-map in-out-link-1 permit 20&lt;br /&gt; match ip address 12&lt;br /&gt; set ip next-hop verify-availability 10.1.2.2 10 track 124&lt;br /&gt; set ip next-hop verify-availability 10.1.1.2 20 track 123&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Como podemos observar (pelo menos em nosso teste) o host 172.16.0.1 utilizará o ISP 1 (next-hop 10.1.1.2) preferencialmente e o host 192.168.0.1 utilizará o outro ISP. Agora podemos verificar como está o nosso route-map.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;Router#&lt;span style="font-weight: bold;"&gt;show route-map in-out-link-1&lt;/span&gt;&lt;br /&gt;route-map in-out-link-1, permit, sequence 10&lt;br /&gt;  Match clauses:&lt;br /&gt;    ip address (access-lists): 11 &lt;br /&gt;  Set clauses:&lt;br /&gt;    ip next-hop verify-availability 10.1.1.2 10 track 123  [up]&lt;br /&gt;    ip next-hop verify-availability 10.1.2.2 20 track 124  [up]&lt;br /&gt;  Policy routing matches: 0 packets, 0 bytes&lt;br /&gt;route-map in-out-link-1, permit, sequence 20&lt;br /&gt;  Match clauses:&lt;br /&gt;    ip address (access-lists): 12 &lt;br /&gt;  Set clauses:&lt;br /&gt;    ip next-hop verify-availability 10.1.2.2 10 track 124  [up]&lt;br /&gt;    ip next-hop verify-availability 10.1.1.2 20 track 123  [up]&lt;br /&gt;  Policy routing matches: 0 packets, 0 bytes&lt;/pre&gt;&lt;br /&gt;O último passo é configurar o NAT nas interfaces utilizando um route-map para identificar qual é a interface que está sendo utilizada como saída. Dessa forma, quando um determinado pacote for utilizar o link do ISP 1 para acessar a Internet, o NAT irá traduzir para o endereço da interface correspondente (dado que estamos utilizando &lt;span style="font-style: italic;"&gt;interface overload&lt;/span&gt; na configuração do NAT).&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;interface fa0/0&lt;br /&gt; ip nat inside&lt;br /&gt; &lt;i style="color: rgb(192, 192, 192);"&gt;! devemos aplicar o route-map in-out-link-1 na interface conectada na rede&lt;/i&gt;&lt;br /&gt; &lt;i style="color: rgb(192, 192, 192);"&gt;! interna para fazer com que o roteador não utilize a tabela de rotas padrão. &lt;/i&gt;&lt;br /&gt; ip policy route-map in-out-link-1&lt;br /&gt;&lt;br /&gt;int atm1/0.1&lt;br /&gt; ip nat outside&lt;br /&gt;&lt;br /&gt;interface atm2/0.1&lt;br /&gt; ip nat outside&lt;br /&gt;&lt;br /&gt;route-map nat-1 permit 10&lt;br /&gt; match interface ATM1/0.1&lt;br /&gt;!&lt;br /&gt;route-map nat-2 permit 10&lt;br /&gt; match interface ATM2/0.1&lt;br /&gt;!&lt;br /&gt;ip nat  inside source route-map nat-1 interface atm 1/0.1&lt;br /&gt;ip nat  inside source route-map nat-2 interface atm 2/0.1&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Neste momento, podemos fazer a primeira verificação. Como exemplo, estou utilizando um roteador com endereço IP 192.168.0.1 e 172.16.0.1 para fazer os testes.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;Host#ping 1.1.1.1 source lo0&lt;br /&gt;&lt;br /&gt;Type escape sequence to abort.&lt;br /&gt;Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:&lt;br /&gt;Packet sent with a source address of 172.16.0.1&lt;br /&gt;!!!!!&lt;br /&gt;Success rate is 100 percent (5/5), round-trip min/avg/max = 32/295/760 ms&lt;br /&gt;&lt;br /&gt;Host#ping 1.1.1.1 source lo1&lt;br /&gt;&lt;br /&gt;Type escape sequence to abort.&lt;br /&gt;Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:&lt;br /&gt;Packet sent with a source address of 192.168.0.1&lt;br /&gt;!!!!!&lt;br /&gt;Success rate is 100 percent (5/5), round-trip min/avg/max = 96/187/304 ms&lt;/pre&gt;&lt;br /&gt;Este host está conectado na &lt;span style="font-style: italic;"&gt;interface fastethernet0/0&lt;/span&gt; do roteador &lt;span style="font-style: italic;"&gt;Router&lt;/span&gt;. Podemos verificar também que a tabela de NAT está mostrando as traduções para os dois links separadamente.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;Router#&lt;span style="font-weight: bold;"&gt;show ip nat translations&lt;/span&gt;&lt;br /&gt;Pro Inside global      Inside local       Outside local      Outside global&lt;br /&gt;icmp &lt;span style="color: rgb(0, 0, 153); font-weight: bold;"&gt;10.1.1.1&lt;/span&gt;:116      172.16.0.1:116     1.1.1.1:116        1.1.1.1:116&lt;br /&gt;icmp &lt;span style="color: rgb(0, 102, 0); font-weight: bold;"&gt;10.1.2.1&lt;/span&gt;:117      192.168.0.1:117    1.1.1.1:117        1.1.1.1:117&lt;/pre&gt;&lt;br /&gt;Observe que a primeira linha de traduções mostra a tradução para o endereço &lt;span style="color: rgb(0, 0, 153); font-weight: bold;"&gt;10.1.1.1&lt;/span&gt; (que é o endereço do ISP 1 e a segunda linha mostra a tradução para o endereço do ISP 2: &lt;span style="color: rgb(0, 102, 0); font-weight: bold;"&gt;10.1.2.1&lt;/span&gt;. Vamos agora simular a falha do ISP 2 e ver o que acontece com a tabela de traduções e os &lt;span style="font-style: italic;"&gt;pings&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;Router#&lt;span style="font-weight: bold;"&gt;show track&lt;/span&gt;&lt;br /&gt;Track 123&lt;br /&gt;  Response Time Reporter 1 reachability&lt;br /&gt;  Reachability is Up&lt;br /&gt;    1 change, last change 00:02:45&lt;br /&gt;  Latest operation return code: OK&lt;br /&gt;  Latest RTT (millisecs) 79&lt;br /&gt;  Tracked by:&lt;br /&gt;    ROUTE-MAP 0&lt;br /&gt;Track 124&lt;br /&gt;  Response Time Reporter 2 reachability&lt;br /&gt;  &lt;b&gt;Reachability is Down&lt;/b&gt;&lt;br /&gt;    2 changes, last change 00:00:00&lt;br /&gt;  Latest operation return code: Timeout&lt;br /&gt;  Tracked by:&lt;br /&gt;    ROUTE-MAP 0&lt;br /&gt;&lt;br /&gt;Router#&lt;span style="font-weight: bold;"&gt;show route-map in-out-link-1&lt;/span&gt;&lt;br /&gt;route-map in-out-link-1, permit, sequence 10&lt;br /&gt;  Match clauses:&lt;br /&gt;    ip address (access-lists): 11 &lt;br /&gt;  Set clauses:&lt;br /&gt;    ip next-hop verify-availability 10.1.1.2 10 track 123  [up]&lt;br /&gt;    ip next-hop verify-availability 10.1.2.2 20 track 124  &lt;b&gt;[down]&lt;/b&gt;&lt;br /&gt;  Policy routing matches: 0 packets, 0 bytes&lt;br /&gt;route-map in-out-link-1, permit, sequence 20&lt;br /&gt;  Match clauses:&lt;br /&gt;    ip address (access-lists): 12 &lt;br /&gt;  Set clauses:&lt;br /&gt;    ip next-hop verify-availability 10.1.2.2 10 track 124  &lt;b&gt;[down]&lt;/b&gt;&lt;br /&gt;    ip next-hop verify-availability 10.1.1.2 20 track 123  [up]&lt;br /&gt;  Policy routing matches: 0 packets, 0 bytes&lt;br /&gt;&lt;br /&gt;Router#show ip nat translations&lt;br /&gt;Pro Inside global      Inside local       Outside local      Outside global&lt;br /&gt;icmp &lt;span style="font-weight: bold;"&gt;10.1.1.1&lt;/span&gt;:119      172.16.0.1:119     32.1.1.1:119       32.1.1.1:119&lt;br /&gt;icmp &lt;span style="font-weight: bold;"&gt;10.1.1.1&lt;/span&gt;:118      192.168.0.1:118    32.1.1.1:118       32.1.1.1:118&lt;/pre&gt;&lt;br /&gt;Aproximadamente cinco segundos após desligar o link para o ISP 2, podemos observar que o tracking não está mais funcionando para o endereço 10.1.2.2 - assim como o nosso route-map -, e a tabela de NAT mostra que agora estamos traduzindo todos os endereços para 10.1.1.1 (que é o endereço do ISP 1).&lt;br /&gt;&lt;br /&gt;Lembre-se sempre que este é um exemplo e que para ser aplicado em um ambiente real devem ser feitos alguns ajustes.&lt;br /&gt;&lt;br /&gt;Mais informações em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/docs/ios/12_3t/12_3t4/feature/guide/gtpbrtrk.html#wp1057830"&gt;Using Object Tracking with Cisco Policy-based Routing&lt;/a&gt;.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2316643740452700971?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2316643740452700971/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2316643740452700971' title='8 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2316643740452700971'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2316643740452700971'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/02/um-roteador-dois-provedores-e-alguma.html' title='Um roteador, dois provedores e alguma redundância'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_N4chX95MKmY/SZ8ClXxRcjI/AAAAAAAAAGs/xZ7P5ihQY_Q/s72-c/Drawing3.png' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-1092006923161294603</id><published>2009-02-17T16:45:00.006-03:00</published><updated>2009-10-16T16:31:50.526-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='verão'/><category scheme='http://www.blogger.com/atom/ns#' term='roteador'/><category scheme='http://www.blogger.com/atom/ns#' term='horário de verão'/><category scheme='http://www.blogger.com/atom/ns#' term='Juniper'/><title type='text'>Atualizar Horário de Verão - Juniper M7i 9.1 ou maior</title><content type='html'>&lt;p&gt;Estava com dificuldades para configurar o horário de verão em um Juniper M7i com JunOS acima de 9.1. Conectei no shell e vi que existia o zic e o zdump. Pensei: se a base é BSD e tenho essas duas ferramentas, por que não fazer igual no próprio FreeBSD?&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Tentei e funcionou. E, não é solução de contorno. Achei depois de ter feito um documento na Knowledge Base da Juniper que corrobora a solução.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Entre na shell do Juniper após conectado:&lt;br /&gt;&lt;/p&gt;&lt;p class="source"&gt;&amp;gt;start shell&lt;/p&gt;&lt;br /&gt;Entre no modo superusuário:&lt;p class="source"&gt;#su -&lt;br /&gt;#vi ZONA.zic&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;Dentro do arquivo, para o caso do horário de verão 2008/2009 (que agora é fixo e, portanto, você pode fazer para todos os anos seguindo as regras), coloque:&lt;br /&gt;&lt;p class="source"&gt;Rule Brazil 2008 only - Oct 19 00:00 1 S&lt;br /&gt;Rule Brazil 2009 only - Feb 15 00:00 0 -&lt;br /&gt;&lt;br /&gt;Zone ZONA -3:00 Brazil BR%sT&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;O nome ZONA é o que aparecerá depois na CLI para seleção do seu horário de verão personalizado. Coloque o nome que preferir.&lt;br /&gt;&lt;br /&gt;Como referência, indico o site da &lt;a href="http://www.csirt.pop-se.rnp.br/index.php?option=com_content&amp;amp;task=view&amp;amp;id=97&amp;amp;Itemid=9"&gt;RNP&lt;/a&gt; que sempre coloca o modo de fazer esse tipo de atualização nos sistemas operacionais mais comuns.&lt;br /&gt;&lt;br /&gt;Após salva o arquivo, saia e, de volta ao shell em modo root, execute:&lt;br /&gt;&lt;p class="source"&gt;#/usr/libexec/ui/compile-tz ZONA.zic&lt;/p&gt;&lt;br /&gt;Saia do modo shell e volte para a CLI. Lá, informe ao Juniper que você quer usar a base personalizada de time-zone, e não a padrão:&lt;br /&gt;&lt;p class="source"&gt;&amp;gt;set system use-imported-time-zones&lt;/p&gt;&lt;br /&gt;Agora, configure seu timezone, escolhendo a zona ZONA:&lt;br /&gt;&lt;p class="source"&gt;&amp;gt;set system time-zone ZONA&lt;/p&gt;&lt;br /&gt;Salve as configurações e confira com um "show system uptime" se tudo está certo.&lt;br /&gt;&lt;p&gt;Se você tem acesso ao KB da Juniper, clique &lt;a href="http://www.juniper.net/techpubs/software/junos/junos91/swconfig-system-basics/setting-a-custom-time-zone.html"&gt;aqui&lt;/a&gt; e acesse o documento que mostra quase isso, que você só vê mastigado aqui no Nexthop.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-1092006923161294603?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/1092006923161294603/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=1092006923161294603' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1092006923161294603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1092006923161294603'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/02/atualizar-horario-de-verao-juniper-m7i.html' title='Atualizar Horário de Verão - Juniper M7i 9.1 ou maior'/><author><name>Thiago Alves Siqueira</name><uri>http://www.blogger.com/profile/01918022522042821039</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5215153474250481800</id><published>2009-01-07T18:56:00.009-02:00</published><updated>2009-01-09T18:21:33.469-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SSL'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='News'/><category scheme='http://www.blogger.com/atom/ns#' term='MD5'/><title type='text'>Perigo! Certificados SSL que utilizam o MD5 podem ser forjados</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.win.tue.nl/hashclash/rogue-ca/images/attack.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 295px;" src="http://3.bp.blogspot.com/_N4chX95MKmY/SWexUOPpptI/AAAAAAAAAGc/IacTOnPmN-U/s400/attack_original.png" alt="" id="BLOGGER_PHOTO_ID_5289391248349177554" border="0" /&gt;&lt;/a&gt;O pessoal que acompanha assuntos de segurança deve ter lido a respeito do ataque demonstrado por Alexander Sotirov na &lt;a href="http://events.ccc.de/congress/2008/"&gt;25th Chaos Communication Congress&lt;/a&gt;, onde ele mostrou a fragilidade do algoritimo de hashes criptográficos MD5 em aplicações PKI, utilizando um cluster formado por 200 Playstation 3.&lt;br /&gt;&lt;br /&gt;A vulnerabilidade permite que uma pessoa mal intencionada possa criar uma &lt;a href="https://i.broke.the.internet.and.all.i.got.was.this.t-shirt.phreedom.org/"&gt;Rogue Certification Authority&lt;/a&gt; e enganar o browser. Certamente isso será muito utilizado para ataques de phishing/pharming sofisticados, combinando com ataques de DNS, ou seja, a imaginação não tem limite para essa vulnerabilidade.&lt;br /&gt;&lt;br /&gt;Muitas pessoas não técnicas se bastam do CADEADINHO do browser para se sentirem seguras. Já pessoas com maior conhecimento poderão clicar no cadeado e, mesmo assim, serem enganadas, pois o certificado estaria validado por uma Rogue CA.&lt;br /&gt;&lt;br /&gt;As CAs afetadas (que possuem certificados assinados em MD5) terão que trocar esses certificados para seus clientes e isso dará muito trabalho. Essa mudança já deverá ser feita para SHA-2 ou SHA-3, já que SHA-1 também pode ser vulnerável para alguns ataques.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para as pessoas que utilizam Firefox existem duas extensões que podem auxiliá-lo a detectar se o site HTTPS que você está acessando usa certificados que utilizam MD5:&lt;br /&gt;&lt;br /&gt;* &lt;a href="http://codefromthe70s.org/sslblacklist.aspx"&gt;SSL BlackList&lt;/a&gt;&lt;br /&gt;* &lt;a href="http://www.cs.cmu.edu/%7Eperspectives/firefox.html"&gt;Perspectives&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para quem gosta do framework Metasploit, foi disponibilizado recentemente um &lt;a href="http://blog.metasploit.com/2009/01/scanning-for-md5-signed-ssl.html"&gt;módulo&lt;/a&gt; que pode varrer endereçamentos internos e identificar se existem certificados que precisam ser trocados.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5215153474250481800?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5215153474250481800/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5215153474250481800' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5215153474250481800'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5215153474250481800'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2009/01/perigo-certificados-ssl-que-utilizam-o.html' title='Perigo! Certificados SSL que utilizam o MD5 podem ser forjados'/><author><name>Jarbas Peixoto</name><uri>http://www.blogger.com/profile/02113031315050958277</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_N4chX95MKmY/SWexUOPpptI/AAAAAAAAAGc/IacTOnPmN-U/s72-c/attack_original.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4292522883297907646</id><published>2008-12-23T19:08:00.005-02:00</published><updated>2008-12-23T19:48:06.117-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Verificar Interface Ótica</title><content type='html'>Esta é a primeira dica que recebemos via e-mail (!!!). É um simples comando que nem aquele que tudo indexa (google) conseguiu encontrar. A dica foi enviada pelo Rodrigo Stival Lopes (obrigado Rodrigo!!). A referência mais próxima que conseguimos encontrar é o "&lt;a href="http://www.cisco.com/en/US/docs/ios/interface/command/reference/ir_s4.html#wp1013465"&gt;show hw-module subslot transceiver&lt;/a&gt;" no &lt;a href="http://www.cisco.com/en/US/docs/ios/interface/command/reference/ir_s4.html"&gt;Cisco IOS Interface and Hardware Component Command Reference&lt;/a&gt;. Vejam um exemplo abaixo:&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;Switch# &lt;span style="font-weight: bold; color: rgb(0, 0, 153);"&gt;show hw-module all transceiver 001 status&lt;/span&gt;&lt;br /&gt;The Transceiver in slot 0 subslot 0 port 1 is enabled.&lt;br /&gt;Module temperature                        = +44.390 C&lt;br /&gt;Transceiver Tx supply voltage             = 3300.4 uVolts&lt;br /&gt;Transceiver Tx bias current               = 25344 uAmps&lt;br /&gt;Transceiver Tx power                      = -1 dBm&lt;br /&gt;Transceiver Rx optical power              = -7 dBm&lt;/pre&gt;&lt;br /&gt;Como podemos ver através da &lt;a href="http://www.cisco.com/en/US/products/hw/modules/ps4999/products_tech_note09186a00807a30d6.shtml"&gt;documentação da Cisco&lt;/a&gt;, o &lt;span style="font-style: italic;"&gt;show hw-module&lt;/span&gt; permite verificar informações do hardware e o estado operacional (potência, tipo, conector, etc) de interfaces óticas SFP (&lt;span class="content"&gt;&lt;span style="font-style: italic;"&gt;small form-factor pluggable&lt;/span&gt;).&lt;br /&gt;&lt;br /&gt;Mais informações:&lt;br /&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blog.nexthop.com.br/search?q=SFP"&gt;Informações sobre SFP&lt;/a&gt; no blog Nexthop.&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/products/hw/modules/ps4999/products_tech_note09186a00807a30d6.shtml"&gt;Cisco Small Form-Factor Pluggable (SFP) Transceiver Modules Maintenance and Troubleshooting&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;Cisco IOS Interface and Hardware Component Command Reference: &lt;span class="content"&gt;&lt;/span&gt;&lt;a href="http://www.cisco.com/en/US/docs/ios/interface/command/reference/ir_s4.html#wp1013465"&gt;show hw-module subslot transceiver.&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4292522883297907646?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4292522883297907646/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4292522883297907646' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4292522883297907646'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4292522883297907646'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/12/verificar-interface-tica.html' title='Verificar Interface Ótica'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-294350811273264250</id><published>2008-11-20T18:43:00.018-02:00</published><updated>2008-11-26T14:10:20.081-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco IP SLA</title><content type='html'>Conhecida antes da versão 12.4T como RTR (&lt;span style="font-style: italic;"&gt;Response Time Report&lt;/span&gt;)  e SAA (&lt;span style="font-style: italic;"&gt;Service Assurance Agent&lt;/span&gt;), a ferramenta de monitoração &lt;a href="http://www.cisco.com/en/US/docs/ios/ipsla/configuration/guide/12_4t/sla_12_4t_book.html"&gt;&lt;span style="font-weight: bold;"&gt;Cisco&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;IP SLA&lt;/span&gt;&lt;/a&gt; (&lt;span style="font-style: italic;"&gt;Service Le&lt;/span&gt;&lt;span style="font-style: italic;"&gt;vel Agent&lt;/span&gt;) é utilizada para fazer monitoração ativa de tempo de resposta via ICMP (ou utilizando outras aplicações como HTTP e DNS), jitter (inclusive jitter unidirecional), perda de pacotes, etc. diretamente em um roteador Cisco, ou seja, sem depender de um outro software ou servidor para fazer a colheta destas informações. Apesar das informações estarem disponíveis no roteador, é também interessante utilizar alguma ferramenta para gerar um gráfico, como o MRTG ou Cacti, para deixar o seu chefe ainda mais feliz! :-)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Configurando o IP SLA&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Vamos ver um exemplo de configuração para medir o tempo de resposta entre dois pontos utilizando a ferramenta para medir jitter do IP SLA. Entenda dois pontos como um circuit ponto-a-ponto ou dois pontos quaisquer na Internet. Veja a configuração:&lt;br /&gt;&lt;pre class="source"&gt;! criamos a monitoração 100 para o endereço IP 10.10.10.1&lt;br /&gt;!&lt;br /&gt;ip sla 100&lt;br /&gt;icmp-jitter 10.10.10.1 source-ip 192.168.1.1 num-packets 20&lt;br /&gt;frequency 300&lt;br /&gt;!&lt;br /&gt;! então é necessário ativar a monitoração recém criada&lt;br /&gt;!&lt;br /&gt;ip sla schedule 100 start-time now life forever&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Depois de criarmos a monitoração e ativá-la, podemos verificar se está funcionando e como está o nosso tempo de resposta e perda de pacotes com o comando show ip sla statistics 100.&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;Router#&lt;span style="font-weight: bold;"&gt;sh ip sla statistics 100&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Round Trip Time (RTT) for       Index 100&lt;br /&gt;Type of operation:              icmpJitter&lt;br /&gt;      &lt;span style="color: rgb(0, 0, 153);"&gt;Latest RTT: 230 milliseconds&lt;/span&gt;&lt;br /&gt;Latest operation start time: 13:04:36.499 BRST Wed Nov 26 2008&lt;br /&gt;Latest operation return code: OK&lt;br /&gt;RTT Values:&lt;br /&gt;      Number Of RTT: 13               &lt;span style="color: rgb(0, 0, 153);"&gt;RTT Min/Avg/Max: 325/354/413&lt;/span&gt;&lt;br /&gt;Latency one-way time:&lt;br /&gt;      Number of Latency one-way Samples: 0&lt;br /&gt;      Source to Destination Latency one way Min/Avg/Max: 0/0/0&lt;br /&gt;      Destination to Source Latency one way Min/Avg/Max: 0/0/0&lt;br /&gt;Jitter Time:&lt;br /&gt;      Number of SD Jitter Samples: 9&lt;br /&gt;      Number of DS Jitter Samples: 9&lt;br /&gt;      Source to Destination Jitter Min/Avg/Max: 1/5/17&lt;br /&gt;      Destination to Source Jitter Min/Avg/Max: 0/25/71&lt;br /&gt;Packet Late Arrival: 0&lt;br /&gt;Out Of Sequence: 0&lt;br /&gt;      Source to Destination: 0        Destination to Source 0&lt;br /&gt;      In both Directions: 0&lt;br /&gt;Packet Skipped: 0       Packet Unprocessed: 7&lt;br /&gt;Packet Loss: 0&lt;br /&gt;      Loss Period Length Min/Max: 0/0&lt;br /&gt;&lt;span style="color: rgb(0, 0, 153);"&gt;Number of successes: 1&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 153);"&gt;Number of failures: 0&lt;/span&gt;&lt;br /&gt;Operation time to live: Forever&lt;/pre&gt;&lt;br /&gt;As informações que queremos observar estão destacadas em azul.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Gerando os Gráficos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para continuar este exemplo, vamos gerar um gráfico das informações de RTT (&lt;span style="font-style: italic;"&gt;round-trip time&lt;/span&gt;) máximo e mínimo. Para isso, vamos utilizar o MRTG e os OIDs:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;rttMonLatestIcmpJitterRTTMin&lt;/span&gt;.XXX ou 1.3.6.1.4.1.9.9.42.1.5.4.1.4.XXX para medir o RTT mínimo da instância XXX  (no nosso caso a instância 100).&lt;/li&gt;&lt;li&gt; &lt;span style="font-weight: bold;"&gt;rttMonLatestIcmpJitterRTTMax&lt;/span&gt;.XXX ou 1.3.6.1.4.1.9.9.42.1.5.4.1.5.&lt;wbr&gt;XXX para medir o RTT máximo da instância XXX.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div id=":1l0" class="ArwC7c ckChnd"&gt;A configuração do MRTG utilizada foi:&lt;br /&gt;&lt;br /&gt;&lt;pre class="source"&gt;# IP SLA 100&lt;br /&gt;Target[rtt_mon_100]:1.3.6.1.4.1.9.9.42.1.5.4.1.4.100&amp;amp;1.3.6.1.4.1.9.9.42.1.5.4.1.5.100:community@192.168.1.1:&lt;br /&gt;MaxBytes[rtt_mon_100]: 350&lt;br /&gt;AbsMax[rtt_mon_100]: 2000&lt;br /&gt;YLegend[rtt_mon_100]: Round Trip Time&lt;br /&gt;ShortLegend[rtt_mon_100]: ms&lt;br /&gt;LegendI[rtt_mon_100]:  min rtt (ms):&lt;br /&gt;LegendO[rtt_mon_100]:  max rtt (ms):&lt;br /&gt;Legend1[rtt_mon_100]: min rtt (ms)&lt;br /&gt;Legend2[rtt_mon_100]: max rtt (ms)&lt;br /&gt;Title[rtt_mon_100]:       Tempo de Resposta - IP SLA 100&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Para a monitoração que configuramos anteriormente, podemos obter um gráfico que nos mostrará o tempo de resposta mínimo (em verde) e o máximo (em azul). Deste gráfico podemos ter uma idéia de como está o jitter para um determinado circuito ou caminho.&lt;br /&gt;&lt;pre&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_N4chX95MKmY/SS1tD6Yp4zI/AAAAAAAAAF0/JmgLVh5I7m0/s1600-h/rtt_4.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 157px;" src="http://4.bp.blogspot.com/_N4chX95MKmY/SS1tD6Yp4zI/AAAAAAAAAF0/JmgLVh5I7m0/s320/rtt_4.PNG" alt="" id="BLOGGER_PHOTO_ID_5272990652700418866" border="0" /&gt;&lt;/a&gt;&lt;/pre&gt;Com esta simples monitoração é possível observar a variação do tempo de resposta com o passar do tempo (veja figura 1 no período entre 18:00 e 22:00 horas) ou ainda verificar que um determinado caminho está congestionado - com alterações no tempo de resposta, principalmente durante certos períodos (veja figura 2).&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_N4chX95MKmY/SS1utreMpCI/AAAAAAAAAF8/yKvXiUJYuMk/s1600-h/rtt_2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 108px;" src="http://2.bp.blogspot.com/_N4chX95MKmY/SS1utreMpCI/AAAAAAAAAF8/yKvXiUJYuMk/s400/rtt_2.png" alt="" id="BLOGGER_PHOTO_ID_5272992469763269666" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Figura 1&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_N4chX95MKmY/SS1vDvF35OI/AAAAAAAAAGE/qAsLrL_1WJ0/s1600-h/rtt_3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 108px;" src="http://1.bp.blogspot.com/_N4chX95MKmY/SS1vDvF35OI/AAAAAAAAAGE/qAsLrL_1WJ0/s400/rtt_3.png" alt="" id="BLOGGER_PHOTO_ID_5272992848692110562" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Figura 2&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Para mais informações:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/docs/ios/ipsla/configuration/guide/12_4t/sla_12_4t_book.html"&gt;Cisco IOS IP SLA Configuration Guide (12.4T).&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.emnico.com/mib/mibsearch.php?mib=CISCO-RTTMON-ICMP-MIB"&gt;SNMP MIB Lookup Tool&lt;/a&gt; CISCO-RTTMON-ICMP-MIB.&lt;/li&gt;&lt;li&gt;&lt;a href="http://oss.oetiker.ch/mrtg/"&gt;Tobi Oetiker's MRTG&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-294350811273264250?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/294350811273264250/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=294350811273264250' title='4 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/294350811273264250'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/294350811273264250'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/11/cisco-ip-sla.html' title='Cisco IP SLA'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_N4chX95MKmY/SS1tD6Yp4zI/AAAAAAAAAF0/JmgLVh5I7m0/s72-c/rtt_4.PNG' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2423688873104600411</id><published>2008-11-12T16:09:00.010-02:00</published><updated>2008-11-14T02:53:19.833-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BGP'/><title type='text'>Monitoração de prefixos BGP na Internet</title><content type='html'>&lt;span style="font-weight: bold;"&gt;O Problema&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Depois dos diversos problemas de sequestro de prefixos BGP na Internet - como o famoso &lt;a href="http://blog.nexthop.com.br/2008/02/as17557-e-o-youtube.html"&gt;caso YouTube versus Pakistan Telecom&lt;/a&gt; - as ferramentas de monitoração de prefixos BGP, gratuitas ou pagas, ganharam mais visibilidade entre os administradores de rede ao redor do mundo. E nesta última terça-feira, 11 de novembro às 2:00 horas GMT, uma destas ferramentas começou a disparar inúmeros alertas alegando que o AS16735 havia sequestrado uma grande quantidade de prefixos (mais de 50% dos prefixos existentes na Internet). Veja um exemplo do alerta gerado pelo &lt;a href="http://bgpmon.net/"&gt;BGPmon&lt;/a&gt;:&lt;br /&gt;&lt;blockquote&gt;You Receive this email because you are subscribed to BGPmon.net.&lt;br /&gt;For more details about these updates please visit:&lt;br /&gt;http://bgpmon.net/showupdates.php&lt;code&gt;&lt;br /&gt;&lt;br /&gt;&lt;/code&gt;====================&lt;br /&gt;Possible Prefix Hijack (Code: 11)&lt;br /&gt;1 number of peer(s) detected this updates for your prefix&lt;br /&gt;&lt;a href="http://61.11.208.0/20" target="_blank"&gt;10.10.80.0/20&lt;/a&gt;:&lt;br /&gt;Update details: 2008-11-11 02:24 (UTC)&lt;br /&gt;&lt;a href="http://61.11.208.0/20" target="_blank"&gt;10.10.80.0/20&lt;/a&gt;&lt;br /&gt;Announced by: AS16735 (Companhia de Telecomunicacoes do&lt;br /&gt;Brasil Central)&lt;br /&gt;Transit AS: 27664 (CTBC Multimídia)&lt;br /&gt;ASpath: &lt;span style="color: rgb(0, 153, 0);"&gt;27664 16735&lt;/span&gt;&lt;br /&gt;=====================&lt;/blockquote&gt;Como os administradores que receberam estes alertas não conseguiram alcançar o AS16735, logo assumiram que o sequestro realmente tinha acontecido, já que ao verificar a situação dos prefixos sequestrados no &lt;a href="http://ris.ripe.net/"&gt;RIS&lt;/a&gt; (ferramenta do &lt;a href="http://www.ripe.net/"&gt;RIPE&lt;/a&gt;) ou no &lt;span style="font-style: italic;"&gt;looking glass&lt;/span&gt; do &lt;a href="http://sp.ptt.br/"&gt;PTT-Metro&lt;/a&gt;, também constataram que o &lt;span style="font-style: italic;"&gt;AS-path&lt;/span&gt; (&lt;span style="color: rgb(0, 153, 0);"&gt;27664 16735&lt;/span&gt; ou ainda &lt;code&gt;&lt;/code&gt;22548 16735) não estava correto.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Os Fatos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;O primeiro fato interessante é que tanto o AS27664 e quanto o AS22548 são clientes de trânsito do AS16735 e os dois primeiros (AS27664 e o AS22548) estão alimentando com a tabela BGP completa o projeto RIS do RIPE no PTT-Metro (rrc15). Isso significa que tanto para o RIS quanto para o BGPmon (que utiliza as informações do RIS para monitorar e gerar os alertas) ínumeros prefixos da tabela BGP passaram a ser anunciados pelo AS16735 - o que comumente é conhecido como &lt;span style="font-style: italic;"&gt;leaking &lt;/span&gt;(ou vazamento) da tabela BGP. Já que o AS16735 não possui autoridade administrativa sobre estes prefixos, podemos supor então que houve um re-anúncio da tabela BGP, este último causado por algum problema interno ao AS16735.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Esse sequestro de prefixos, no entanto, não foi percebido em nenhum outro ponto da Internet - ficando restrito ao AS16735 e seus clientes, como é o caso do AS27664 e AS22548&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; -&lt;/span&gt;  graças aos filtros existentes na maioria dos sistemas autônomos ou grandes operadoras de telecomunicações. Ainda de acordo com as análises do &lt;a href="http://bgpmon.net/blog/?p=80"&gt;BGPmon&lt;/a&gt; e da &lt;a href="http://www.renesys.com/blog/2008/11/brazil-leak-if-a-tree-falls-in.shtml#more"&gt;Renesys&lt;/a&gt;, este problema durou aproximadamente 5 minutos. Mas, mesmo depois deste período, muitos outros sistemas autônomos continuaram não alcançando a rede do AS16735, pois grande parte do AS16735 não estava acessível em razão de outros problemas. E este último fato aumentou consideravelmente o &lt;span style="font-style: italic;"&gt;burburinho&lt;/span&gt; sobre este problema.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;As Lições Aprendidas&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;A primeira grande lição é não confiar somente em uma fonte de informação, como foi o caso de &lt;a href="http://taosecurity.blogspot.com/2008/11/bgpmon-on-bgp-table-leak-by.html"&gt;muita gente&lt;/a&gt;. Para ter certeza do problema, verifique a informação nos mais diversos servidores de &lt;span style="font-style: italic;"&gt;looking glass&lt;/span&gt; espalhados pelo mundo. Como exemplo, o primeiro &lt;span style="font-style: italic;"&gt;looking glass&lt;/span&gt; que eu verifiquei naquela madrugada, sequer soube da existência do AS16735 no caminho destes inúmeros prefixos... Mesmo assim, esse tipo de problema não deve ser subestimado.&lt;br /&gt;&lt;br /&gt;É interessante também utilizar vários sistemas de monitoração e verificação dos prefixos na tabela BGP da Internet, desde que estes sistemas sejam alimentados por fontes de informação diferentes (esse não foi o caso do RIS, BGPmon ou do Looking Glass do PTT-Metro). Alguns exemplos de ferramentas disponíveis para verificação são: &lt;a href="http://iar.cs.unm.edu/"&gt;Internet Alert Registry&lt;/a&gt;, &lt;a style="font-weight: bold;" href="http://www.watchmy.net/"&gt;WatchMY.net&lt;/a&gt;, &lt;a style="font-weight: bold;" href="http://bgpmon.net/"&gt;BGPmon&lt;/a&gt; e &lt;a style="font-weight: bold;" href="http://phas.netsec.colostate.edu/"&gt;PHAS&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Por último (e já não tão relacionado com o que acabei de descrever) fica a dica de uma ferramenta (ainda beta) para &lt;a href="http://www.ris.ripe.net/dashboard/16735"&gt;visualização&lt;/a&gt; &lt;span style="font-style: italic;"&gt;mais amigável&lt;/span&gt; das informações colhidas pelo projeto RIS e pode ser acessada da &lt;a href="http://ris.ripe.net/"&gt;página principal do projeto&lt;/a&gt;, entrando com a informação de número de AS ou prefixo próximo ao canto superior direito.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_N4chX95MKmY/SRs67ygIbVI/AAAAAAAAAFk/SRz3szMOm3c/s1600-h/ris.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 209px;" src="http://1.bp.blogspot.com/_N4chX95MKmY/SRs67ygIbVI/AAAAAAAAAFk/SRz3szMOm3c/s320/ris.PNG" alt="" id="BLOGGER_PHOTO_ID_5267868987983162706" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;Tela da ferramenta de visualização do RIS/RIPE.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Atualizado em 13/Nov/2008:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ontem a noite, algumas horas depois de terminar este &lt;span style="font-style: italic;"&gt;post&lt;/span&gt;, &lt;a href="http://asert.arbornetworks.com/2008/11/when-hijacking-the-internet/"&gt;Danny McPherson&lt;/a&gt; publicou no blog da &lt;a href="http://asert.arbornetworks.com/"&gt;Arbor Networks&lt;/a&gt; uma análise muito semelhante a exposta acima, no entanto, ele acrecentou um ponto que eu também gostaria de destacar aqui:&lt;br /&gt;&lt;br /&gt;Toda esta confusão só poderá ser evitada com a utilização de uma solução &lt;span style="font-style: italic;"&gt;segura &lt;/span&gt;para roteamento entre-domínios (ou sistemas autônomos). E este padrão está em fase de desenvolvimento dentro do &lt;a href="http://www.ietf.org/"&gt;IETF&lt;/a&gt;, mais especificamente através do grupo &lt;a href="http://www.ietf.org/html.charters/sidr-charter.html"&gt;SIDR&lt;/a&gt; (&lt;span style="font-style: italic;"&gt;Secure Inter-Domain Routing&lt;/span&gt;). Queria destacar também a apresentação do &lt;a href="ftp://ftp.registro.br/pub/gter/gter26/02-rpki.pdf"&gt;Ricardo Patara&lt;/a&gt; (do LACNIC) na última reunião do GTER sobre este tema. Vale a pena dar uma olhada!&lt;br /&gt;&lt;br /&gt;Mais informações em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://markmail.org/search/?q=nanog+ctbc#query:nanog%20ctbc+page:1+mid:7ppucepj62i4ggm3+state:results"&gt;Discussão na lista da NANOG&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.renesys.com/blog/2008/11/brazil-leak-if-a-tree-falls-in.shtml"&gt;Análise do problema feito pela Renesys&lt;/a&gt;.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2423688873104600411?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2423688873104600411/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2423688873104600411' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2423688873104600411'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2423688873104600411'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/11/monitorao-de-prefixos-bgp-na-internet.html' title='Monitoração de prefixos BGP na Internet'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_N4chX95MKmY/SRs67ygIbVI/AAAAAAAAAFk/SRz3szMOm3c/s72-c/ris.PNG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2470482939360204689</id><published>2008-11-11T16:42:00.005-02:00</published><updated>2008-11-11T16:49:12.937-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Adicionando as buscas da Cisco no seu Browser</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_N4chX95MKmY/SRnS7RFlNgI/AAAAAAAAAFc/kqbRi6rq9co/s1600-h/search_plugin_manage_1_ff.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 226px;" src="http://2.bp.blogspot.com/_N4chX95MKmY/SRnS7RFlNgI/AAAAAAAAAFc/kqbRi6rq9co/s320/search_plugin_manage_1_ff.gif" alt="" id="BLOGGER_PHOTO_ID_5267473154827433474" border="0" /&gt;&lt;/a&gt;Agora podemos fazer buscas na página web da Cisco diretamente na barra de endereços do seu browser. Por enquanto disponível apenas para Firefox e Internet Explorer. As buscas possíveis são:&lt;br /&gt;&lt;p&gt;&lt;b&gt;Ferramentas &lt;/b&gt;&lt;span style="font-size:85%;"&gt;(conteúdo fechado, é necessário possuir uma conta CCO para acessar)&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;                   &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;BugID Lookup Tool&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;Command Lookup Tool&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;Error Message Decoder Tool&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;RMA/Service Order Status Tool&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;TAC Service Request Query&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;                    &lt;p&gt;                   &lt;span style="font-weight: bold;"&gt;Buscas&lt;/span&gt;                    &lt;/p&gt;                   &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;Search Cisco&lt;/a&gt;   &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;Search Cisco Brazil&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;Search Cisco Japan&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;Search Cisco Latin America&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;Search Cisco Russia&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#" onclick="'window.external.AddSearchProvider("&gt;Search Netpro Discussion&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;Mais informações na página da Cisco: &lt;a href="http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#"&gt;http://www.cisco.com/web/tsweb/searchplugins/plugin_homepage.html#&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2470482939360204689?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2470482939360204689/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2470482939360204689' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2470482939360204689'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2470482939360204689'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/11/adicionando-as-buscas-da-cisco-no-seu.html' title='Adicionando as buscas da Cisco no seu Browser'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_N4chX95MKmY/SRnS7RFlNgI/AAAAAAAAAFc/kqbRi6rq9co/s72-c/search_plugin_manage_1_ff.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2950830411039087112</id><published>2008-11-03T14:32:00.008-02:00</published><updated>2008-11-04T11:44:45.918-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>O que mudou ?</title><content type='html'>Este &lt;span style="font-style: italic;"&gt;post&lt;/span&gt;, de certa forma, completa dois outros antigos &lt;span style="font-style: italic;"&gt;posts &lt;/span&gt;publicados aqui: o primeiro deles sobre o &lt;a href="http://blog.nexthop.com.br/2007/07/cisco-replace-e-rollback.html"&gt;Replace e o Rollback&lt;/a&gt; da configuração de roteadores Cisco e o segundo &lt;span style="font-style: italic;"&gt;post &lt;/span&gt;sobre a ferramenta de &lt;a href="http://blog.nexthop.com.br/2007/02/rancid.html"&gt;backup de configuração &lt;span style="font-style: italic;"&gt;open-source&lt;/span&gt; chamada Rancid&lt;/a&gt;. Desde a versão 12.3(4)T do Cisco IOS é possível utilizar o próprio CLI para saber o que mudou no seu roteador da seguinte forma:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Router#show archive config differences &lt;config1&gt; &lt;config2&gt;&lt;/config2&gt;&lt;/config1&gt;&lt;/span&gt;&lt;config1&gt; &lt;config2&gt;&lt;br /&gt;&lt;br /&gt;Vejamos um exemplo:&lt;br /&gt;&lt;blockquote&gt;Router#conf t&lt;br /&gt;Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;Router(config)#int fa0/0&lt;br /&gt;Router(config-if)#ip address 172.16.0.1 255.255.255.0&lt;br /&gt;Router(config-if)#^Z&lt;br /&gt;Router#&lt;span style="font-weight: bold;"&gt;show archive config differences nvram:startup-config system:running-config&lt;/span&gt;&lt;br /&gt;Contextual Config Diffs:&lt;br /&gt;interface FastEthernet0/0&lt;br /&gt;+ip address 172.16.0.1 255.255.255.0&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;+ip route 192.168.2.0 255.255.255.0 172.16.1.10&lt;/span&gt;&lt;br /&gt;interface FastEthernet0/0&lt;br /&gt;-ip address 192.168.0.1 255.255.255.0&lt;/blockquote&gt;Hum. Alguém já havia alterado a rota 192.168.2.0 deste roteador (e não tinha salvado a configuração!!!), além da configuração que acabamos de alterar (endereço IP da interface Fa0/0). Este é somente um exemplo de uma configuração extremamente simples, mas podemos imaginar a ajuda que podemos ter em configurações mais complexas e em grandes mudanças.&lt;br /&gt;&lt;br /&gt;Outro ponto importante desta &lt;span style="font-style: italic;"&gt;feature &lt;/span&gt;é o fato de conseguirmos comparar a configuração atual (running-config) com uma configuração armazenada em um servidor TFTP. Se combinarmos as configurações armazenadas no &lt;a href="http://blog.nexthop.com.br/2007/02/rancid.html"&gt;Rancid&lt;/a&gt; com a opção de comparar a configuração direto no roteador, temos uma poderosa ferramenta em mãos.&lt;br /&gt;&lt;br /&gt;Router#&lt;strong&gt;show archive config differences tftp://10.1.1.1/Router.bkp system:running-config&lt;/strong&gt;&lt;br /&gt;(...)&lt;br /&gt;&lt;br /&gt;Mais informações em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/docs/ios/12_3t/12_3t4/feature/guide/gt_diff.html"&gt;Contextual Configuration Diff Utility&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/config2&gt;&lt;/config1&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2950830411039087112?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2950830411039087112/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2950830411039087112' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2950830411039087112'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2950830411039087112'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/11/o-que-mudou.html' title='O que mudou ?'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-222717186591246345</id><published>2008-11-03T11:53:00.004-02:00</published><updated>2008-11-03T14:54:44.710-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Router'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Aumentando a velocidade do show running-config</title><content type='html'>Muitas vezes nos deparamos com um equipamento que possui muitas linhas de configuração e, ao executar um comando de show running-config, demora muito para que o comando retorne a configuração atual além do que gera uma carga adicional de processamento ao equipamento.&lt;br /&gt;&lt;br /&gt;A partir das versões &lt;span style="font-weight: bold;"&gt;12.2(25)S, 12.2(27)SBC e 12.3(7)T&lt;/span&gt; é possível otimizar esta operação criando um cache da configuração atual, o que reduz em até &lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;90%&lt;/span&gt;&lt;/span&gt; o tempo de execução de um show running-config (efetuei testes em laboratório e o tempo diminui de 30 segundos para 3 segundos).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;Router(config)#&lt;/span&gt; &lt;span style="font-family:courier new;"&gt;parser config cache interface&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Após a aplicação deste comando é preciso executar um primeiro show run para que seja criado o cache. Todos os show running posteriores devem ter um ganho de performance (obs: será consumido uma parcela da memória do equipamento para este cache).&lt;br /&gt;&lt;br /&gt;Link:&lt;br /&gt;&lt;a href="http://www.cisco.com/en/US/docs/ios/12_3t/12_3t7/feature/guide/gtinvgen.html"&gt;http://www.cisco.com/en/US/docs/ios/12_3t/12_3t7/feature/guide/gtinvgen.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-222717186591246345?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/222717186591246345/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=222717186591246345' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/222717186591246345'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/222717186591246345'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/11/aumentando-velocidade-do-show-running.html' title='Aumentando a velocidade do show running-config'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6790524731045399095</id><published>2008-10-27T20:59:00.003-02:00</published><updated>2008-10-27T21:36:12.160-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Usando o Ping (Cisco)</title><content type='html'>O &lt;span style="font-weight: bold;"&gt;Ping &lt;/span&gt;é certamente um dos programas mais utilizados para testar a conectividade de rede. Nos roteadores Cisco é "o" programa para testar não somente se existe conectividade, mas também para nos garantir que não há erros ou problemas (leia-se: perda de pacotes, etc). Tudo começa com o ping e deve terminar com várias &lt;span style="font-style: italic;"&gt;exclamações consecutivas&lt;/span&gt; (ou &lt;span style="font-style: italic;"&gt;pontos consecutivos&lt;/span&gt;, no pior caso).&lt;br /&gt;&lt;blockquote&gt;router#&lt;span style="font-weight: bold;"&gt;ping 10.10.10.1&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Type escape sequence to abort.&lt;br /&gt;Sending 5, 100-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds:&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;!!!!!&lt;/span&gt;&lt;br /&gt;Success rate is 100 percent (5/5), round-trip min/avg/max = 4/8/20 ms&lt;/blockquote&gt;Se quisermos melhorar um pouco o nosso teste, podemos utilizar um ping estendido:&lt;br /&gt;&lt;blockquote&gt;router#&lt;span style="font-weight: bold;"&gt;ping&lt;/span&gt;&lt;br /&gt;Protocol [ip]:&lt;br /&gt;Target IP address: &lt;span style="font-weight: bold;"&gt;10.10.10.1&lt;/span&gt;&lt;br /&gt;Repeat count [5]: &lt;span style="font-weight: bold;"&gt;10&lt;/span&gt;&lt;br /&gt;Datagram size [100]: &lt;span style="font-weight: bold;"&gt;1000&lt;/span&gt;&lt;br /&gt;Timeout in seconds [2]:&lt;br /&gt;Extended commands [n]:&lt;br /&gt;Sweep range of sizes [n]:&lt;br /&gt;Type escape sequence to abort.&lt;br /&gt;Sending 10, 1000-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;!!!!!!!!!!&lt;/span&gt;&lt;br /&gt;Success rate is 100 percent (10/10), round-trip min/avg/max = 12/24/68 ms&lt;/blockquote&gt;Ou ainda, de forma mais rápida e resumida, o mesmo comando:&lt;br /&gt;&lt;blockquote&gt;router#&lt;span style="font-weight: bold;"&gt;ping 10.10.10.1 repeat 10 size 1000&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Type escape sequence to abort.&lt;br /&gt;Sending 10, 1000-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;!!!!!!!!!!&lt;/span&gt;&lt;br /&gt;Success rate is 100 percent (10/10), round-trip min/avg/max = 12/16/32 ms&lt;/blockquote&gt;Quando estamos testando conexões seriais (a.k.a. links ponto-a-ponto) é importante fazer o teste com vários &lt;span style="font-style: italic;"&gt;padrões de dados &lt;/span&gt;(ou &lt;span style="font-style: italic;"&gt;data pattern&lt;/span&gt;) e é aí que podemos melhorar ainda mais nossos testes, pois somente o teste com vários padrões poderá nos revelar erros mais raros, mas que também podem perturbar a vida de um administrador de rede. Os padrões mais comuns são:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;0x0000 ou 0xFFFF&lt;/span&gt;: para verificar se o circuito pode lidar com "all-zeros" (ou "all-ones"). Pode indicar problemas de codificação da operadora (bz8s/ami).&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;0x4040, 0x1010, 0x8080, 0xaaaa&lt;/span&gt;: zeros e uns alternados utilizados para indicar problemas com circuitos mal provisionados.&lt;/li&gt;&lt;/ul&gt;Lembrando que na opção padrão o comando ping dispara pacotes &lt;span style="font-style: italic;"&gt;echo-request&lt;/span&gt; com o padrão de dados &lt;span style="font-style: italic;"&gt;0xabcd&lt;/span&gt;. Para alterar o padrão, basta utilizar a seguinte opção:&lt;br /&gt;&lt;blockquote&gt;router#&lt;span style="font-weight: bold;"&gt;ping  10.10.10.1 repeat 10 size 1000 &lt;span style="color: rgb(255, 0, 0);"&gt;data 4040&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Type escape sequence to abort.&lt;br /&gt;Sending 10, 1000-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds:&lt;br /&gt;Packet has data pattern 0x4040&lt;br /&gt;!!!!!!!!!!&lt;br /&gt;Success rate is 100 percent (10/10), round-trip min/avg/max = 12/16/36 ms&lt;/blockquote&gt;Mais informações em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a0080093f22.shtml"&gt;Using the Extended ping and Extended traceroute Commands&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.ioshints.info/2007/11/back-to-roots-it-all-started-with-sdlc.html"&gt;Como funciona o protocolo de sinalização de links seriais&lt;/a&gt; (link sobre SDLC do blog &lt;a href="http://blog.ioshints.info"&gt;IOS Hints and tricks&lt;/a&gt;).&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6790524731045399095?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6790524731045399095/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6790524731045399095' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6790524731045399095'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6790524731045399095'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/usando-o-ping-cisco.html' title='Usando o Ping (Cisco)'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3269044418465515071</id><published>2008-10-20T17:40:00.003-02:00</published><updated>2008-10-20T17:52:20.391-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open-source'/><title type='text'>Dica: tcpdump</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_N4chX95MKmY/SPzfRbaxEWI/AAAAAAAAAFM/MbOi04W0_VM/s1600-h/tcpdump_t.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_N4chX95MKmY/SPzfRbaxEWI/AAAAAAAAAFM/MbOi04W0_VM/s400/tcpdump_t.jpg" alt="" id="BLOGGER_PHOTO_ID_5259323955372691810" border="0" /&gt;&lt;/a&gt;Nada como matar dois coelhos com uma paulada só. Para aqueles que gostam de resumos de comandos mais usados, dicas, resumo,... essa é uma ótima dica sobre o &lt;span style="font-style: italic;"&gt;&lt;a href="http://packetlife.net/static/cheatsheets/tcpdump.pdf"&gt;tcpdump&lt;/a&gt; &lt;/span&gt;e muitas outras coisas... como EIGRP, BGP, IPSec, etc. As (já famosas) &lt;a href="http://packetlife.net/cheatsheets/"&gt;&lt;span style="font-style: italic;"&gt;cheat sheets&lt;/span&gt;&lt;/a&gt; do blog &lt;a href="http://packetlife.net/"&gt;Packetlife.net&lt;/a&gt; são excelentes (fica aqui também a dica do blog que, assim como as &lt;span style="font-style: italic;"&gt;cheat sheets&lt;/span&gt;, é excelente).&lt;br /&gt;&lt;br /&gt;Ainda sobre o tcpdump, essa &lt;span style="font-style: italic;"&gt;cheat sheet&lt;/span&gt; do Packetlife.net completa a coleção daquelas que já foram indicadas em um &lt;a href="http://blog.nexthop.com.br/2007/07/tcpdump.html"&gt;post sobre tcpdump aqui&lt;/a&gt;, nele também existe algumas dicas de como utilizar o tcpdump.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3269044418465515071?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3269044418465515071/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3269044418465515071' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3269044418465515071'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3269044418465515071'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/dica-tcpdump.html' title='Dica: tcpdump'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_N4chX95MKmY/SPzfRbaxEWI/AAAAAAAAAFM/MbOi04W0_VM/s72-c/tcpdump_t.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4849663888125098373</id><published>2008-10-19T22:15:00.003-02:00</published><updated>2008-10-19T22:49:21.267-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Eventos'/><title type='text'>Inscrições abertas para o GTER/GTS</title><content type='html'>Acontece nos próximos dias 7 e 8 de novembro em São Paulo a 26a. reunião do &lt;a href="http://gter.nic.br/"&gt;GTER&lt;/a&gt; (Grupo de Trabalho de Engenharia e Operação de Redes) em conjunto  com a 12a. reunião do &lt;a href="http://gts.nic.br/"&gt;GTS&lt;/a&gt; (Grupo de Trabalho em Segurança). Os dois grupos são coordenados por renomados profissionais da área de redes e segurança com o apoio do &lt;a href="http://cgi.br/"&gt;CGI.br&lt;/a&gt; (Comitê Gestor da Internet no Brasil). As duas reuniões têm como objetivo promover a discussão de assuntos relevantes para operação e administração da Internet no Brasil. O programa completo com as apresentações está disponível &lt;a href="http://gter.nic.br/reunioes/gter-26/programa"&gt;aqui&lt;/a&gt;.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Faça sua &lt;a href="http://gter.nic.br/reunioes/gter-26/reuniao-gter"&gt;inscrição&lt;/a&gt; E participe !&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4849663888125098373?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4849663888125098373/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4849663888125098373' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4849663888125098373'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4849663888125098373'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/inscries-abertas-para-o-gtergts.html' title='Inscrições abertas para o GTER/GTS'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-1972142914203969358</id><published>2008-10-16T15:39:00.002-03:00</published><updated>2008-10-16T17:09:29.925-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Eventos'/><title type='text'>YSTS 2.0</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_N4chX95MKmY/SPeThvdSTCI/AAAAAAAAAFE/bPKp4BLGnp4/s1600-h/Estrela_transp.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_N4chX95MKmY/SPeThvdSTCI/AAAAAAAAAFE/bPKp4BLGnp4/s320/Estrela_transp.png" alt="" id="BLOGGER_PHOTO_ID_5257833297862609954" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Estão abertas as &lt;a href="http://www.ysts.org/internas/inscricoes.html"&gt;inscrições&lt;/a&gt; para o &lt;a href="http://www.ysts.org/"&gt;YSTS 2.0&lt;/a&gt; (You Shot the Sherif 2.0). Promovido e totalmente organizado pela equipe do podcast &lt;a href="http://www.naopod.com.br/"&gt;&lt;span style="font-style: italic;"&gt;I Shot the Sherif&lt;/span&gt;&lt;/a&gt; (este que já foi comentado aqui outras vezes e está na nossa lista de links favoritos aí do lado direito) esse é um evento sobre segurança da informação que pretende reunir palestras técnicas e não-tão-técnicas para agradar a todos os gostos em &lt;span style="font-style: italic;"&gt;um ambiente diferente, descontraído e único&lt;/span&gt;. Marcam presença nesta edição dois &lt;span style="font-style: italic;"&gt;keynotes &lt;/span&gt;"de peso": David "h1kari"   Hulton e Emmanuel   Goldstein. Além de palestras com os mais renomados especialistas de segurança do Brasil.&lt;strong&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-1972142914203969358?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/1972142914203969358/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=1972142914203969358' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1972142914203969358'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1972142914203969358'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/ysts-20.html' title='YSTS 2.0'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_N4chX95MKmY/SPeThvdSTCI/AAAAAAAAAFE/bPKp4BLGnp4/s72-c/Estrela_transp.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2449698420882254376</id><published>2008-10-14T12:50:00.014-03:00</published><updated>2008-10-14T17:24:13.177-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Dica: Material sobre PCI DSS</title><content type='html'>&lt;a href="http://camargoneves.com/"&gt;Eduardo Camargo Neves&lt;/a&gt; publicou no último mês de agosto um excelente &lt;a href="http://camargoneves.com/2008/08/09/entendendo-o-pci-dss/"&gt;artigo&lt;/a&gt; sobre o padrão de segurança da informação criado pelas principais empresas operadoras de cartões de crédito (&lt;span style="font-style: italic;"&gt;PCI Security Standards Council&lt;/span&gt;) chamado &lt;span style="font-weight: bold;"&gt;PCI DSS (&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Payment Card Industry&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Data Security Standard&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;).&lt;/span&gt; Com a crescente utilização dos cartões de crédito como forma principal  para realização de transasões eletrônicas, e consequentemente o aumento do volume financeiro total destas transações, aumenta também a quantidade de fraudes eletrônicas (ou criminosos utilizando-se do meio eletrônico para desviar recursos). A preocupação das empresas também vêm ganhando (muito) espaço no sentido da segurança e por isso foi criado o PCI DSS, na tentativa de inibir o roubo de informações pessoais que posteriormente serão utilizadas nestas fraudes.&lt;br /&gt;&lt;br /&gt;Ainda segundo o Eduardo:"(...) &lt;span style="font-style: italic;"&gt;Os controles estabelecidos pelo PCI Council tem a vantagem de serem simples, eficazes dentro do escopo ao qual se propõe a abordar e altamente escalonáveis. Este artigo mostra em uma visão geral, como estes padrões nasceram, quais controles são esperados e como a sua empresa pode se alinhar para um processo de certificação.&lt;/span&gt; (...)." [&lt;a href="http://camargoneves.com/2008/08/09/entendendo-o-pci-dss/"&gt;veja aqui o artigo completo&lt;/a&gt;]&lt;br /&gt;&lt;br /&gt;Mais informações em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="https://www.pcisecuritystandards.org/"&gt;PCI Security Standards Council Home&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://camargoneves.com/"&gt;Blog do Eduardo Camargo Neves&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.mcafeesecure.com/us/pci-howitworks.jsp"&gt;McAfee How PCI Compliance Works&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;span style=";font-family:Calibri;font-size:small;"  &gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2449698420882254376?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2449698420882254376/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2449698420882254376' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2449698420882254376'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2449698420882254376'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/dica-material-sobre-pci-dss.html' title='Dica: Material sobre PCI DSS'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4652762011702325585</id><published>2008-10-13T11:53:00.005-03:00</published><updated>2008-10-13T12:04:35.148-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Eventos'/><title type='text'>NANOG 44 Webcast</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_N4chX95MKmY/SPNjWxFYesI/AAAAAAAAAE8/f_ZuF9aYepU/s1600-h/nanog44_graphic_small.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_N4chX95MKmY/SPNjWxFYesI/AAAAAAAAAE8/f_ZuF9aYepU/s320/nanog44_graphic_small.jpg" alt="" id="BLOGGER_PHOTO_ID_5256654432855685826" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Desde ontem até o próximo dia 15 de outubro (quarta-feira) acontece em Los Angeles a &lt;a href="http://www.nanog.org/"&gt;NANOG 44&lt;/a&gt;. Como é de costume, grande parte das apresentações será transmitida via &lt;a href="http://www.nanog.org/streaming.php"&gt;streaming&lt;/a&gt; (ao vivo) a partir das 9:30 PDT (13:30 BRT). A agenda e os arquivos das apresentações estão disponíveis &lt;a href="http://www.nanog.org/meetings/nanog44/agenda.php"&gt;aqui&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4652762011702325585?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4652762011702325585/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4652762011702325585' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4652762011702325585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4652762011702325585'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/nanog-44-webcast.html' title='NANOG 44 Webcast'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_N4chX95MKmY/SPNjWxFYesI/AAAAAAAAAE8/f_ZuF9aYepU/s72-c/nanog44_graphic_small.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8622897129280010945</id><published>2008-10-10T12:46:00.004-03:00</published><updated>2008-10-10T12:59:22.269-03:00</updated><title type='text'>Dica: CCIE SP Dynamips Mini Cenários</title><content type='html'>Este post é uma forma de agradecer &lt;span style="font-family: 'Georgia','serif';"&gt;o &lt;a href="mailto:amsoares@netcabo.pt"&gt;Antonio Soares&lt;/a&gt; (CCIE No. 18473) por ter criado uma coleção completa de mini cenários (todos no Dynamips) para a maioria do conteúdo da prova do C&lt;span style="font-style: italic;"&gt;CIE Service Provider&lt;/span&gt;, organizado tudo isso por assunto e publicado &lt;a href="http://pwp.netcabo.pt/amsoares/dynamips/dynamips.htm"&gt;aqui&lt;/a&gt; &lt;span style="font-style: italic;"&gt;for free&lt;/span&gt;!&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8622897129280010945?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8622897129280010945/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8622897129280010945' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8622897129280010945'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8622897129280010945'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/dica-ccie-sp-dynamips-mini-cenrios.html' title='Dica: CCIE SP Dynamips Mini Cenários'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4636665632879675181</id><published>2008-10-09T01:09:00.003-03:00</published><updated>2008-10-09T01:29:25.415-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco Flexible Netflow</title><content type='html'>Lançado com a versão 12.4(9)T do IOS, o Cisco Flexible Netflow é uma atualização ao já largamente utilizado Cisco Netflow. Esta atualização permite configurações mais detalhadas e a possibilidade de fazer o cache de informações para fins específicos, como por exemplo, análises de segurança ou &lt;span style="font-style: italic;"&gt;billing&lt;/span&gt;. Neste último mês de setembro, a Cisco publicou um &lt;a href="http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/ps6555/ps6601/ps6965/prod_white_paper0900aecd804be1cc.html"&gt;white-paper&lt;/a&gt; completo descrevendo a tecnologia e como ela pode ser utilizada nas &lt;span style="font-style: italic;"&gt;redes convergentes mais atuais&lt;/span&gt; :-). Consulte a &lt;a href="http://www.cisco.com/en/US/docs/ios/fnetflow/configuration/guide/fnetflow_overview_ps6441_TSD_Products_Configuration_Guide_Chapter.html"&gt;documentação oficial do Flexible Netflow&lt;/a&gt; para mais informações sobre configuração e funcionamento desta tecnologia.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4636665632879675181?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4636665632879675181/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4636665632879675181' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4636665632879675181'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4636665632879675181'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/cisco-flexible-netflow.html' title='Cisco Flexible Netflow'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3760053773497492439</id><published>2008-10-08T13:25:00.005-03:00</published><updated>2008-10-09T01:09:32.723-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco Policy-Based Routing</title><content type='html'>&lt;span style="font-style: italic;"&gt;Policy-Based Routing&lt;/span&gt; (ou PBR) é uma técnica utilizada para forçar um determinado fluxo de pacotes por um caminho diferente daquele que o fluxo normalmente seguiria se estivesse sendo roteado pela tabela de roteamento padrão de um roteador. Por exemplo, assim que um fluxo chega até uma das interfaces de um roteador, este roteador deve consultar a tabela de roteamento para determinar para qual interface os pacotes deverão ser comutados e isso é o comportamento padrão de um roteador IP.&lt;br /&gt;&lt;br /&gt;Quando utilizamos uma PBR, estamos alterando este comportamento e fazendo com que os pacotes que cheguem até uma interface, sejam comutados para uma interface diferente daquela apontada pela tabela de roteamento; e isso é configurado nos roteadores Cisco através do comando &lt;span style="font-style: italic;"&gt;route-map&lt;/span&gt; e da cláusula &lt;span style="font-style: italic;"&gt;set ip next-hop&lt;/span&gt;. Como exemplo, vejamos um route-map aplicado a interface Ethernet0. Todos os pacotes que chegarem a esta interface serão comutados para uma interface na rede 10.1.1.1, de forma que os pacotes possam ser encaminhados para o endereço 10.1.1.1.&lt;br /&gt;&lt;blockquote&gt;route-map ENVIA_PARA_10.1.1.1&lt;br /&gt;set ip next-hop 10.1.1.1&lt;br /&gt;&lt;br /&gt;interface ethernet0&lt;br /&gt;ip policy route-map ENVIA_PARA_10.1.1.1&lt;/blockquote&gt;No entanto, existem duas formas de utilizar o comando &lt;span style="font-style: italic;"&gt;set ip next-hop&lt;/span&gt; e um comportamento padrão que deve ser muito bem observado durante a sua utilização:&lt;br /&gt;&lt;br /&gt;O comando &lt;span style="font-weight: bold;"&gt;set ip next-hop&lt;/span&gt; irá verificar a existência do &lt;span style="font-style: italic;"&gt;próximo salto&lt;/span&gt; (&lt;span style="font-style: italic;"&gt;next-hop&lt;/span&gt;) válido e...&lt;br /&gt;- Se o próximo salto existe na tabela de roteamento, então o pacote é encaminhado para o próximo salto especificado.&lt;br /&gt;- Se o próximo salto não existe na tabela de roteamento, então o roteador utiliza da tabela de roteamento padrão para encaminhar os pacotes.&lt;br /&gt;&lt;br /&gt;O comando &lt;span style="font-weight: bold;"&gt;set ip default next-hop&lt;/span&gt; também irá verificar a tabela de roteamento e...&lt;br /&gt;- Se o destino existir na tabela de roteamento, encaminha o pacote utilizando as informações da tabela de roteamento.&lt;br /&gt;- Se o destino não existir na tabela de roteamento, encaminha o pacote de acordo com o next-hop especificado no comando.&lt;br /&gt;&lt;br /&gt;Para mais detalhes sobre esse comportamento e exemplos de configuração, &lt;a href="http://www.cisco.com/en/US/tech/tk364/technologies_configuration_example09186a00801f3b54.shtml"&gt;consulte este documento da Cisco&lt;/a&gt;. É possivel também combinar as características de roteamento baseado em política (PBR) com as opções de &lt;span style="font-weight: bold;"&gt;tracking&lt;/span&gt; e &lt;span style="font-weight: bold;"&gt;IP SLA&lt;/span&gt; para verificar se o next-hop é alcançável ANTES de aplicar a PBR. Mais detalhes sobre a utilização desta solução &lt;a href="http://www.cisco.com/en/US/docs/ios/12_3t/12_3t4/feature/guide/gtpbrtrk.html#wp1057830"&gt;aqui&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3760053773497492439?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3760053773497492439/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3760053773497492439' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3760053773497492439'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3760053773497492439'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/cisco-policy-based-routing.html' title='Cisco Policy-Based Routing'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5576273051149708432</id><published>2008-10-06T13:19:00.009-03:00</published><updated>2009-06-19T17:02:17.381-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BGP'/><category scheme='http://www.blogger.com/atom/ns#' term='Juniper'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>BGP AS com 4 Bytes</title><content type='html'>Tradicionalmente o número de sistema autônomo (aka AS) possui 2 bytes (ASN16 ou 2 octetos), permitindo assim que estes sistemas autônomos utilizem teoricamente qualquer número no intervalo de 1 até 65536. O número de sistema autônomo identifica uma rede (ou um conjunto de redes) que possui uma mesma política de roteamento e está sob administração de um conjunto comum de pessoas  (por exemplo, um provedor de serviços Internet). Este número é utilizado pelo protocolo BGP, mais precisamente no atributo AS_PATH, que determina a que distância encontra-se uma rede, medindo essa distância pelo número de sistemas autônomos que deve-se atravessar para alcançar a rede em questão.&lt;br /&gt;&lt;br /&gt;Com o crescimento exponencial (?) da Internet, espera-se que o esgotamento do número de AS disponível para alocação esgote-se por volta do ano de 2015, no mais otimista dos casos. Por isso foi criada uma extensão ao tradicional AS de 2 bytes para um número AS de 4 bytes (ASN32) e este padrão foi publicado oficialmente pelo IETF no &lt;a href="http://www.potaroo.net/ietf/idref/rfc4893/index.html"&gt;RFC 4893&lt;/a&gt; no início de 2007. O padrão garante a compatibilidade entre os antigos e os novos números de AS de forma a garantir  a interoperabilidade entre os dois padrões, já que esta informação deve ser utilizada dentro do protocolo BGP (pelo atributo AS_PATH) que é visível através de toda Internet.&lt;br /&gt;&lt;br /&gt;Alguns grandes fabricantes de equipamentos de rede já estão se adaptando ao novo padrão, como é o caso da Juniper que a partir da versão &lt;a href="http://www.juniper.net/techpubs/software/junos/junos92/swconfig-routing/frameset.html"&gt;9.x do JunOS&lt;/a&gt; já suporta ASN32. Vale lembrar que o padrão para utilização de communities dentro do BGP também será ligeiramente alterado (para a Juniper, por exemplo, o padrão para &lt;a href="http://www.juniper.net/techpubs/software/junos/junos91/swconfig-policy/community.html"&gt;communites&lt;/a&gt; com o ASN32 será &lt;span class="ExampleInline"&gt;334324L:132 para o ASN 334324 e target 132).&lt;/span&gt; A Cisco diz possuir o código para ASN32 implementado na versão 12.5T do IOS que deve estar disponível em breve.&lt;br /&gt;&lt;br /&gt;Vale lembrar que os primeiros testes desse novo padrão foram feitos com &lt;span style="font-style: italic;"&gt;software-routers&lt;/span&gt; como o openbgpd e o Quagga. Para mais informações sobre o como os fabricantes estão se preparando e os testes realizados até agora na Internet visite o &lt;a href="http://as4.cluepon.net/index.php/Main_Page"&gt;&lt;b&gt;Wiki AS4&lt;/b&gt;&lt;/a&gt; sobre ASN32.&lt;br /&gt;&lt;br /&gt;Mais informações:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://ripe.net/ripe/meetings/ripe-53/presentations/32bit_asn.pdf"&gt;RIPE-NCC Deployment of 32 bit AS Numbers&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="https://puck.nether.net/pipermail/juniper-nsp/2008-October/011566.html"&gt;Como desabilitar o ASN32 no JunOS para estabelecer uma sessão BGP com roteadores ASN16-only&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;&lt;a href="http://mail.lacnic.net/pipermail/lacnog/2008-October/000067.html"&gt;Mudanças na política de alocação de ASN do LACNIC&lt;/a&gt;.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5576273051149708432?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5576273051149708432/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5576273051149708432' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5576273051149708432'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5576273051149708432'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/bgp-as-com-4-bytes.html' title='BGP AS com 4 Bytes'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2812076580355530933</id><published>2008-10-06T00:07:00.007-03:00</published><updated>2008-10-06T00:46:53.813-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><title type='text'>Configuração de portas Gigabit Ethernet</title><content type='html'>Esta noite estava vendo um outro &lt;a href="http://www.ciscohomelab.com/learning/do-not-force-gigabit-ethernet-auto-negotiation-to-1000full/"&gt;&lt;span style="font-style: italic;"&gt;blog&lt;/span&gt;&lt;/a&gt; sobre redes quando encontrei uma frase ao mesmo tempo trágica e engraçada (como a frase foi escrita em inglês, manterei na língua original): &lt;span style="font-weight: bold;"&gt;"Repeat after me. I &lt;/span&gt;&lt;strong style="font-weight: bold;"&gt;will not&lt;/strong&gt;&lt;span style="font-weight: bold;"&gt; force a switch to 1000/Full, even if some idiot insists that I should."&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Essa é, com certeza, umas das discussões mais antigas que eu já vi. Alguns dizem que sim, alguns dizem que não, enfim... Apesar do assunto ser bastante comentado em diversos lugares, como por exemplo a página &lt;a href="http://www.techworld.com/networking/features/index.cfm?featureid=2903"&gt;Techworld&lt;/a&gt;, muita gente custa a acreditar! :)&lt;br /&gt;&lt;br /&gt;Por isso o meu grande amigo Thiago Siqueira fez um &lt;span style="font-style: italic;"&gt;ótimo dever de casa&lt;/span&gt; há algum tempo atrás e eu gostaria de compartilhar para também ficar registrado aqui.&lt;br /&gt;&lt;br /&gt;Acontece que no início da implementação do padrão Gigabit Ethernet (IEEE 802.3z) a especificação não era clara a respeito de utilizar auto-negociação ou configurar manualmente a interface para half ou full-duplex em portas gigabit e isso fez com que os fabricantes - talvez utilizando o mesmo código que utilizavam para portas 10/100 ou ainda por causa do comodismo em continuar configurando um novo padrão com velhos costumes - implementassem de forma diferente o padrão Gigabit Ethernet em UTP, uma herança da forma como foi definido e implementada a auto-negociação do padrão IEEE 802.3u (Ethernet 100 MBps). Com o passar do tempo, surgiu toda essa confusão.&lt;br /&gt;&lt;br /&gt;Para o padrão IEEE 802.3 (Ethernet) o uso de &lt;span style="font-weight: bold;"&gt;auto-negociação para interfaces 1000BASE-T é&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;MANDATÓRIO&lt;/span&gt;. Consulte o documento a seguir para mais informações (página 603, item A, anexo 28A, cláusula 28D.5): &lt;a href="http://standards.ieee.org/getieee802/download/802.3-2005_section2.pdf" target="_blank"&gt;http://standards.ieee.org/&lt;wbr&gt;getieee802/download/802.3-&lt;wbr&gt;2005_section2.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Muito tempo depois a possibilidade de configuração fixa para full ou half-duplex no padrão Gigabit Ethernet foi possível (e aceitável) para que garantisse a compatibilidade entre os equipamentos que seguiam o padrão (mais novos) e os equipamentos mais velhos (do início da implementação do padrão Gigabit Ethernet). Hoje todos os fabricantes implementam corretamente (ou pelo menos deveriam implementar) o padrão estabelecido pelo IEEE em 1998.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2812076580355530933?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2812076580355530933/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2812076580355530933' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2812076580355530933'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2812076580355530933'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/10/configurao-de-portas-gigabit-ethernet.html' title='Configuração de portas Gigabit Ethernet'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5235369490639711106</id><published>2008-07-31T20:49:00.004-03:00</published><updated>2008-07-31T21:23:38.311-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DNS'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Teste o seu DNS recursivo!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_N4chX95MKmY/SJJXR5lsDfI/AAAAAAAAAC8/1EpqcOsEsLE/s1600-h/dns-porttest.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_N4chX95MKmY/SJJXR5lsDfI/AAAAAAAAAC8/1EpqcOsEsLE/s200/dns-porttest.PNG" alt="" id="BLOGGER_PHOTO_ID_5229338082358857202" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;É possível testar se o seu DNS recursivo está atualizado utilizando (além do teste disponível na página do Dan Kaminsky) o teste on-line disponibilizado pelo &lt;a href="https://www.dns-oarc.net/"&gt;DNS-OARC&lt;/a&gt; ou através da linha de comando abaixo.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;$ dig +short porttest.dns-oarc.net TXT&lt;/span&gt;&lt;br /&gt;porttest.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.&lt;br /&gt;"x.x.x.x is GREAT: 26 queries in 5.1 seconds from 26 ports with std dev 18219"&lt;br /&gt;&lt;br /&gt;Para testar on-line (com gráficos!!) :-), basta clicar &lt;a href="http://www.dns-oarc.net/oarc/services/dnsentropy"&gt;AQUI&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5235369490639711106?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5235369490639711106/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5235369490639711106' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5235369490639711106'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5235369490639711106'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/07/teste-o-seu-dns-recursivo.html' title='Teste o seu DNS recursivo!'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_N4chX95MKmY/SJJXR5lsDfI/AAAAAAAAAC8/1EpqcOsEsLE/s72-c/dns-porttest.PNG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3820201992351784514</id><published>2008-07-31T16:27:00.007-03:00</published><updated>2008-07-31T20:45:33.418-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BGP'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco BGP default-information originate</title><content type='html'>Não é um cenário muito comum utilizar uma rota default dentro do BGP para roteamento na Internet, no entanto, uma rota default é muito útil quando estamos falando de redes baseadas na tecnologia MPLS (utilizando BGP entre o CE e o PE), principalmente em topologias &lt;span style="font-style: italic;"&gt;HUB-and-SPOKE&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Basicamente, é possível anunciar uma rota default de duas maneiras: 1) utilizando o comando &lt;span style="font-weight: bold; font-style: italic;"&gt;default-information originate&lt;/span&gt; e 2) utilizando o comando &lt;span style="font-style: italic; font-weight: bold;"&gt;network 0.0.0.0&lt;/span&gt;. A questão é: qual a diferença entre estes dois comandos ? (afinal de contas, os dois anunciam uma rota default! :-)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;1) Default-information originate&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para utilizar o comando &lt;span style="font-style: italic;"&gt;default-information originate&lt;/span&gt; dentro da configuração do BGP é necessário que uma rota default seja redistribuída para o BGP de outro protocolo de roteamento (dinâmico ou estático). Por exemplo:&lt;br /&gt;&lt;blockquote&gt;ip route 0.0.0.0 0.0.0.0 189.1.1.1&lt;br /&gt;!&lt;br /&gt;router bgp 65000&lt;br /&gt;default-information originate&lt;br /&gt;redistribute static&lt;/blockquote&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2) Network 0.0.0.0&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Se utilizarmos o comando network 0.0.0.0 dentro da configuração do BGP, desde que uma rota default esteja instalada na tabela de roteamento, o roteador passará a anunciar uma rota default para seus &lt;span style="font-style: italic;"&gt;peers &lt;/span&gt;BGP (independente de como esta rota default foi instalada na tabela, via protocolo dinâmico ou uma simples rota estática).&lt;br /&gt;&lt;blockquote&gt;ip route 0.0.0.0 0.0.0.0 189.1.1.1&lt;br /&gt;!&lt;br /&gt;router bgp 65000&lt;br /&gt;network 0.0.0.0&lt;/blockquote&gt;Mais informações em: &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.cisco.com/en/US/docs/ios/iproute/command/reference/irp_bgp2.html#wp1014266"&gt;Cisco IP Routing Protocols Command Reference: Default-information originate&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3820201992351784514?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3820201992351784514/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3820201992351784514' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3820201992351784514'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3820201992351784514'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/07/cisco-bgp-default-information-originate.html' title='Cisco BGP default-information originate'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4743337456623214979</id><published>2008-07-23T15:19:00.005-03:00</published><updated>2008-07-23T15:45:43.111-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DNS'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Você está vulnerável a DNS cache-poisoning?</title><content type='html'>&lt;div align="justify"&gt;Seguindo os artigos já publicados neste blog sobre a vulnerabilidade de cache-poisoning do BIND, descoberta acidentalmente durante as pesquisas de Dan Kaminsky, ainda há muito o que ser feito para que se chegue realmente a solução definitiva.&lt;/div&gt;&lt;p&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Mas... como saber de forma prática e rápida se seus servidores de DNS estão vulneráveis a este problema? A dica é para um applet disponível no blog &lt;a href="http://www.doxpara.com/"&gt;DoxPara&lt;/a&gt; (do próprio Dan) que faz a validação. Basta clicar em &lt;strong&gt;Check My DNS&lt;/strong&gt;.&lt;/div&gt;&lt;p&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;O seu DNS ainda está vulnerável?&lt;/div&gt;&lt;p&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Bem, nem tudo está perdido, pois há serviços na Internet que fazem a resolução de nomes (sim, é o que o DNS/BIND faz) "de graça" e em servidores que contem os últimos patches de segurança aplicados. Segundo a &lt;a href="http://blog.opendns.com/2008/07/08/opendns-keeping-you-safe/"&gt;OpenDNS&lt;/a&gt;, os servidores deles não possuem esta vulnerabilidade. &lt;/div&gt;&lt;p&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;É ver para crer.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4743337456623214979?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4743337456623214979/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4743337456623214979' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4743337456623214979'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4743337456623214979'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/07/voc-est-vulnervel-dns-cache-poisoning.html' title='Você está vulnerável a DNS cache-poisoning?'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-7320595138665174613</id><published>2008-07-22T16:28:00.005-03:00</published><updated>2008-07-22T17:29:25.093-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DNS'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Qual é a versão do seu BIND?</title><content type='html'>Esse é um problema velho, muito velho... Velho mesmo! Mais ainda existem servidores de DNS que possuem essa &lt;span style="font-style: italic;"&gt;feataure&lt;/span&gt; habilitada. Nos tempos em que se fala em vulnerabilidades do protocolo DNS (que sempre existiram, é bom ressaltar) muita gente além de não atualizar a versão do BIND, não segue as melhores práticas de segurança para servidores de DNS.&lt;br /&gt;&lt;br /&gt;É possível, com uma query de DNS simples, descobrir a versão do BIND instalada do servidor de DNS (e não é só do BIND não...). Os exemplos abaixo são de dois grandes provedores de Internet no Brasil:&lt;br /&gt;&lt;blockquote&gt;$ &lt;span style="font-weight: bold;"&gt;nslookup -type=txt -class=chaos version.bind ns1.xxxx.com.br&lt;/span&gt;&lt;br /&gt;Server:         ns1.xxxx.com.br&lt;br /&gt;Address:        200.xxx.x.172#53&lt;br /&gt;&lt;br /&gt;version.bind    text = "9.3.1"&lt;/blockquote&gt;&lt;br /&gt;&lt;blockquote&gt;$ &lt;span style="font-weight: bold;"&gt;dig @ns1.xxxxxxx.com.br version.bind chaos txt&lt;/span&gt;&lt;br /&gt;;; Warning: Message parser reports malformed message packet.&lt;br /&gt;&lt;br /&gt;; &lt;&lt;&gt;&gt; DiG 9.3.4-P1 &lt;&lt;&gt;&gt; @ns1.xxxxxxx.com.br version.bind chaos txt&lt;br /&gt;; (1 server found)&lt;br /&gt;;; global options:  printcmd&lt;br /&gt;;; Got answer:&lt;br /&gt;;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 4419&lt;br /&gt;;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 &lt;br /&gt;&lt;br /&gt;;; QUESTION SECTION:&lt;br /&gt;;version.bind.                  CH      TXT &lt;br /&gt;&lt;br /&gt;;; ANSWER SECTION:&lt;br /&gt;version.bind.               5           IN          TXT         "Served by POWERDNS 2.9.20 $Id: packethandler.cc 539 2005-11-11 11:17:47Z ahu $" &lt;br /&gt;&lt;br /&gt;;; Query time: 34 msec&lt;br /&gt;;; SERVER: 200.xxx.xxx.4#53(200.234.202.4)&lt;br /&gt;;; WHEN: Tue Jul 22 17:04:44 2008&lt;br /&gt;;; MSG SIZE  rcvd: 121&lt;/blockquote&gt;Para não permitir que o BIND forneça sua versão com este tipo de consulta é necessário configurar a opção:&lt;br /&gt;&lt;tt&gt;&lt;blockquote&gt;options {&lt;br /&gt;    version "Not disclosed";&lt;br /&gt; }&lt;/blockquote&gt;&lt;/tt&gt;Para mais informações, consultar este &lt;a href="http://www.freebsddiary.org/bind-version.php"&gt;link&lt;/a&gt;.&lt;tt&gt;&lt;/tt&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-7320595138665174613?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/7320595138665174613/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=7320595138665174613' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7320595138665174613'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7320595138665174613'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/07/qual-verso-do-seu-bind.html' title='Qual é a versão do seu BIND?'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-1158281238020332797</id><published>2008-07-22T11:59:00.006-03:00</published><updated>2008-07-22T18:46:31.968-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DNS'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Vulnerabilidades no DNS</title><content type='html'>Se você esteve viajando pela galáxia neste mês de férias e chegou na Terra agora provavelmente não percebeu que no último dia 8 de julho o &lt;a href="http://www.cert.org/"&gt;US-CERT&lt;/a&gt; em coordenação com os principais desenvolvedores de sistemas de DNS (tal como o &lt;a href="http://www.isc.org/index.pl?/sw/bind/bind-security.php"&gt;ISC&lt;/a&gt; e a &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx"&gt;Microsoft&lt;/a&gt;) divulgou um &lt;a href="http://www.kb.cert.org/vuls/id/800113"&gt;alerta&lt;/a&gt; sobre algumas vulnerabilidades inerentes ao protocolo DNS e que estão presentes em quase todas as implementações disponíveis hoje. Estas deficiências do protocolo DNS destacadas no alerta do US-CERT podem levar ao envenenamento do sistema de cache do DNS (DNS cache poisoning). &lt;span style="font-weight: bold;"&gt;Antes de você terminar de ler esse post, vá aplicar os patches nos seus servidores de DNS!&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Estas vulnerabilidades vieram à tona devido ao trabalho desenvolvido por Dan Kaminsky da IOActive e o resultado nós poderemos ver em uma apresentação na próxima Black Hat no dia 7 de agosto ou talvez um pouco mais cedo já que o SANS ISC divulgou hoje que esta vulnerabilidade talvez já esteja sendo explorada.&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;É certo, também, que a idéia básica de &lt;span style="font-style: italic;"&gt;spoofing &lt;/span&gt;no DNS não é nova. Paul Vixie - que para quem não conhece é o criador do BIND - destacou essa vulnerabilidade em um &lt;a href="http://www.usenix.org/publications/library/proceedings/security95/vixie.html"&gt;artigo&lt;/a&gt; da Usenix em 1995:&lt;br /&gt;&lt;blockquote&gt;"With only 16 bits worth of query ID and 16 bits worth of UDP port number, it's hard not to be predictable.  A determined attacker can try all the numbers in a very short time and can use patterns derived from examination of the freely available BIND code. Even if we had a white noise generator to help randomize our numbers, it's just too easy to try them all."&lt;/blockquote&gt;Portanto, mais uma vez, mantenha os seus sistemas atualizados (leia novamente a frase anterior). Vale lembrar também que a aplicação das atualizações de segurança &lt;span style="font-weight: bold;"&gt;não garantem&lt;/span&gt; a total segurança de um servidor pois, como já foi comentado, este problema é intrínseco do protocolo. A única forma de resolver definitivamente este problema é a adoção de DNSSEC, o que hoje é quase impossível.&lt;br /&gt;&lt;br /&gt;Mais informações em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;ISC SANS - &lt;a href="http://isc.sans.org/diary.html?storyid=4765"&gt;http://isc.sans.org/diary.html?storyid=4765&lt;/a&gt;&lt;a href="http://isc.sans.org/"&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;US-CERT Vulnerability Note VU#800113 - &lt;a href="http://www.kb.cert.org/vuls/id/800113"&gt;http://www.kb.cert.org/vuls/id/800113&lt;/a&gt;&lt;/li&gt;&lt;li&gt;BIND Vulnerabilities - &lt;a href="http://www.isc.org/index.pl?/sw/bind/bind-security.php"&gt;http://www.isc.org/index.pl?/sw/bind/bind-security.php&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Microsoft Security Bulletin MS08-037 - &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-1158281238020332797?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/1158281238020332797/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=1158281238020332797' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1158281238020332797'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1158281238020332797'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/07/vulnerabilidades-no-dns.html' title='Vulnerabilidades no DNS'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-224563129331057561</id><published>2008-07-18T12:12:00.004-03:00</published><updated>2008-07-18T12:41:45.806-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco IOS 12.4(20)T e 12.4(15)T</title><content type='html'>Este mês a Cisco lançou para utilização a versão &lt;span style="font-weight: bold;"&gt;12.4(20)T&lt;/span&gt; do IOS. Com esta versão a Cisco também anunciou algumas mudanças interessantes que quero destacar aqui. Algumas plataformas deixam de ter suporte no ciclo de desenvolvimento a partir da versão 12.4(20)T e passam a ter suporte somente na versão &lt;span style="font-weight: bold;"&gt;12.4(15)T&lt;/span&gt; e nas atualizações já previstas no &lt;span style="font-style: italic;"&gt;release notes&lt;/span&gt; de cada uma das plataformas. As plataformas que deixam de ter suporte são:&lt;br /&gt;&lt;span class="content"&gt;&lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;• Cisco SOHO 90 Series&lt;/p&gt;   &lt;a name="wp9000052"&gt;&lt;/a&gt; &lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;• Cisco 831, 836, and 837 Series&lt;/p&gt;   &lt;a name="wp9000053"&gt;&lt;/a&gt; &lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;• Cisco 1701, 1711, 1712, 1721, 1751, 1751-V, and 1760 Series&lt;/p&gt;   &lt;a name="wp9000054"&gt;&lt;/a&gt; &lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;• Cisco 2610XM-2611XM, 2620XM-2621XM, 2650XM-2651XM, and 2691 Series&lt;/p&gt;   &lt;a name="wp9000055"&gt;&lt;/a&gt; &lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;• Cisco 3631 and 3660 Series&lt;/p&gt;   &lt;a name="wp9000056"&gt;&lt;/a&gt; &lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;• Cisco 3725 and 3745 Series&lt;/p&gt;   &lt;a name="wp9000057"&gt;&lt;/a&gt; &lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;• Cisco 7400 Series&lt;/p&gt;   &lt;a name="wp9000058"&gt;&lt;/a&gt; &lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;• Cisco AS5850 Universal Gateway&lt;/p&gt;&lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="font-style: normal; font-variant: normal; font-weight: normal; margin-bottom: 3pt; margin-right: 0pt; margin-top: 0pt; text-decoration: none; text-transform: none;" class="pBulletCMT"&gt;Para mais informações consulte o &lt;a href="http://www.cisco.com/en/US/prod/collateral/iosswrel/ps8802/ps6968/ps6441/prod_qas0900aecd80358be7.html"&gt;Cisco IOS Software Release 12.4T Q&amp;amp;A&lt;/a&gt;. Enquanto isso, a Cisco também anunciou que a versão 12.4(20)T não terá mais suporte à &lt;span style="font-style: italic;"&gt;fast switching &lt;/span&gt;(entre muitas outras coisas), o que nos deixará apenas com &lt;span style="font-style: italic;"&gt;process switching&lt;/span&gt; ou CEF. Há também alguns avanços consideráveis para as &lt;span style="font-style: italic;"&gt;features &lt;/span&gt;existentes, como por exemplo a possibilidade de fazer &lt;a href="http://www.cisco.com/en/US/prod/collateral/iosswrel/ps8802/ps6968/ps6441/product_bulletin_c25-409474.html#wp9001830"&gt;logging do CEF&lt;/a&gt; ou a &lt;a href="http://www.cisco.com/en/US/prod/collateral/iosswrel/ps8802/ps6968/ps6441/product_bulletin_c25-409474.html#wp9002099"&gt;captura de pacotes diretamente no IOS&lt;/a&gt;. Para mais informações sobre novas &lt;span style="font-style: italic;"&gt;features &lt;/span&gt;consultar o &lt;a href="http://www.cisco.com/en/US/prod/collateral/iosswrel/ps8802/ps6968/ps6441/product_bulletin_c25-409474.html"&gt;Cisco IOS Software 12.4T Features and Hardware Support&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-224563129331057561?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/224563129331057561/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=224563129331057561' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/224563129331057561'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/224563129331057561'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/07/cisco-ios-12420t-e-12415t.html' title='Cisco IOS 12.4(20)T e 12.4(15)T'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3056457632433231688</id><published>2008-06-10T08:13:00.003-03:00</published><updated>2008-06-10T08:21:40.139-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Router'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>"Troca de placa remota" no Cisco IOS</title><content type='html'>&lt;div style="text-align: justify;"&gt;OIR - &lt;span style="font-style: italic;"&gt;Online Insertion and Removal&lt;/span&gt; - é uma funcionalidade que permite que um novo hardware seja adicionado com o equipamento ainda ligado (isto é, sem a necessidade de reboot). Após a inserção, o equipamento detecta o novo hardware e o inicializa para operação. O processo equivalente ocorre também para a remoção de uma placa. Este é um processo físico, ou seja, precisa de alguém fisicamente inserindo ou removendo a placa em um roteador.&lt;br /&gt;&lt;br /&gt;No entanto, muitas das vezes este processo de OIR é solicitado pelo fabricando para que seja feita a reinicialização do hardware e não há a disponibilidade para ir rapidamente até o local e efetuar o procedimento.&lt;br /&gt;&lt;br /&gt;Abaixo demonstrarei como é possível fazer, no 7500, o processo de OIR virtualmente, isto é, sem estar necessariamente fisicamente no mesmo local que o router:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;para remover logicamente uma VIP (Versatile Interface Processor)&lt;/li&gt;&lt;/ul&gt;&lt;blockquote style="font-family: courier new;"&gt;test rsp slot mask &lt;slot&gt;&lt;br /&gt;test rsp stall&lt;/blockquote&gt;&lt;ul&gt;&lt;li&gt;para ativar novamente a VIP:&lt;/li&gt;&lt;/ul&gt;&lt;blockquote&gt;&lt;span style="font-family: courier new;"&gt;test rsp slot unmask &lt;slot&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family: courier new;"&gt;test rsp stall&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;É claro que existem outros métodos de se efetuar um reset de uma placa, mas fica aqui a dica como registro de uma curiosidade.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3056457632433231688?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3056457632433231688/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3056457632433231688' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3056457632433231688'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3056457632433231688'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/06/troca-de-placa-remota-no-cisco-ios.html' title='&quot;Troca de placa remota&quot; no Cisco IOS'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6521447566860556562</id><published>2008-06-02T20:12:00.004-03:00</published><updated>2008-06-02T20:31:13.695-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BGP'/><title type='text'>Rcat Tool</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_N4chX95MKmY/SESAUKcCBiI/AAAAAAAAACs/6zmBkCJJGOg/s1600-h/display_pict.php.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_N4chX95MKmY/SESAUKcCBiI/AAAAAAAAACs/6zmBkCJJGOg/s320/display_pict.php.png" alt="" id="BLOGGER_PHOTO_ID_5207428153034802722" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Rcat (&lt;a href="http://rcat.rd.francetelecom.com/"&gt;Root Cause Analysis Tool&lt;/a&gt;) é uma ferramenta desenvolvida por Anthony Lambert (&lt;a href="http://www.francetelecom.com/fr_FR/innovation/index.html"&gt;Orange Labs&lt;/a&gt;) para análise de problemas no roteamento eBGP. Esta ferramenta tem uma interface não muito amigável mas é bem completa e interessante. Para testá-la, basta entrar com um período (não maior que 7 dias), depois um número de sistema autônomo, por exemplo "as10429" no campo &lt;span style="font-style: italic;"&gt;logical query&lt;/span&gt;, digitar o código e clicar no botão &lt;span style="font-style: italic;"&gt;Search&lt;/span&gt;. A seguir, basta navegar pelos resultados.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6521447566860556562?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6521447566860556562/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6521447566860556562' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6521447566860556562'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6521447566860556562'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/06/rcat-tool.html' title='Rcat Tool'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_N4chX95MKmY/SESAUKcCBiI/AAAAAAAAACs/6zmBkCJJGOg/s72-c/display_pict.php.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8895359924018099265</id><published>2008-06-02T16:35:00.006-03:00</published><updated>2008-06-02T16:53:50.867-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Eventos'/><title type='text'>NANOG 43 - Brooklyn, NY</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_N4chX95MKmY/SERPv6cCBhI/AAAAAAAAACk/54z-mx0SGcU/s1600-h/nanog43_graphic.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp3.blogger.com/_N4chX95MKmY/SERPv6cCBhI/AAAAAAAAACk/54z-mx0SGcU/s320/nanog43_graphic.jpg" alt="" id="BLOGGER_PHOTO_ID_5207374753706411538" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Começou ontem na região do Brooklin em New York a &lt;a href="http://www.nanog.org/"&gt;NANOG 43&lt;/a&gt; com transmissão &lt;a href="http://www.nanog.org/streaming.html"&gt;ao vivo&lt;/a&gt; desde ontem até o encerramento na próxima quarta-feira. O programa completo pode ser encontrado &lt;a href="http://www.nanog.org/mtg-0806/agenda.html"&gt;aqui&lt;/a&gt;. Algumas ferramentas comentadas aqui (como o iBGPlay) serão apresentadas nesta reunião.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8895359924018099265?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8895359924018099265/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8895359924018099265' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8895359924018099265'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8895359924018099265'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/06/nanog-43-brooklyn-ny.html' title='NANOG 43 - Brooklyn, NY'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_N4chX95MKmY/SERPv6cCBhI/AAAAAAAAACk/54z-mx0SGcU/s72-c/nanog43_graphic.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8341503990653567057</id><published>2008-06-01T16:31:00.002-03:00</published><updated>2008-06-01T16:34:52.534-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Eventos'/><title type='text'>Shmoocon 2008: Vídeos Disponíveis</title><content type='html'>Os vídeos da Shmoocon 2008 estão disponíveis &lt;a href="http://www.shmoocon.org/2008/videos/"&gt;aqui&lt;/a&gt;. Aguardamos os vídeos do GTER/GTS... :-)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8341503990653567057?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8341503990653567057/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8341503990653567057' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8341503990653567057'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8341503990653567057'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/06/shmoocon-2008-vdeos-disponveis.html' title='Shmoocon 2008: Vídeos Disponíveis'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4514191157011706370</id><published>2008-06-01T14:25:00.008-03:00</published><updated>2008-06-02T20:01:02.593-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Forense'/><title type='text'>Perícia Forense em Web Browsers no GTER/GTS</title><content type='html'>A Equipe Nexthop participou massivamente no evento GTER/GTS&lt;br /&gt;&lt;br /&gt;Hoje acompanhamos o evento do &lt;a href="http://gts.nic.br/"&gt;GTS&lt;/a&gt;, que teve um público excelente. A primeira palestra foi a respeito de Perícia Forense em Web Browsers, com o Palestrante Ricado Kléber Martins Galvão, CEFET/RN (http://www.cefetrn.br/). O assunto é muito atual e de muito valia para quem precisa encontrar ferramentas certas no dia-dia. A Palestra foca também nas necessidades dos perítos forenses cumprirem Normas e Procedimentos no ato de coleta dos dados que serão analisados.&lt;br /&gt;&lt;br /&gt;O Ricardo indicou várias ferramentas (OpenSource, Freeware e Shareware) de análise forense em Web Browsers:&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.foundstone.com/us/resources/proddesc/pasco.htm"&gt;Pasco&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.foundstone.com/us/resources/proddesc/galleta.htm"&gt;Galleta&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.mandiant.com/webhistorian.htm"&gt;Web Historian&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.paraben%c2%adforensics.com/"&gt;NetAnalysis&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.progsoc.uts.edu.au/%7Etimj/cv/"&gt;Cache View&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.codeplex.com/IEHistoryViewer"&gt;IE History Viewer&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.nirsoft.net/utils/iehv.html"&gt;IE HistoryView&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.nirsoft.net/utils/iecookies.html"&gt;IE CookiesView&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.nirsoft.net/utils/ie_cache_viewer.html"&gt;IE CacheView&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.nirsoft.net/utils/mozilla_history_view.html"&gt;Mozilla HistoryView&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.nirsoft.net/utils/mozilla_cache_viewer.html"&gt;Mozilla CacheView&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.nirsoft.net/utils/mzcv.html"&gt;Mozilla CookiesView&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://manuel.santander.name/wbf.html"&gt;wbf (Web Browser Forensics)&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.enigmaticsoftware.com/cachemonitor/index.html"&gt;Cache Monitor&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.softempire.com/cache%C2%ADauditor%C2%ADsimple%C2%ADie%C2%ADcache%C2%ADviewer.html"&gt;IE Cache Auditor&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.risingresearch.com/ru/icache/"&gt;Internet Cache Explorer&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.stgsys.com/audit.asp"&gt;STG Cache Audit&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.nstarsolutions.com/wci/"&gt;Web Cache Illuminator&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.systenance.com/indexdat.php"&gt;Index.dat Analyzer (anti-forense)&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.cleanersoft.com/iehistory/iehistory.htm"&gt;IE History Manager (anti-forense)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ferramentas não Específicas para WEB:&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.accessdata.com/"&gt;FTK - Forensic Tool Kit&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.guidancesoftware.com/index.aspx"&gt;EnCase&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.sleuthkit.org/"&gt;Autopsy / Sleuthkit&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Kits recomendados para análises:&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.e%c2%adfense.com/helix/"&gt;Helix&lt;/a&gt; (recomendado)&lt;br /&gt;- &lt;a href="http://www.phlak.org/"&gt;Professional Hackers Linux Assault Kit&lt;/a&gt; (PHLAK)&lt;br /&gt;- &lt;a href="http://www.knoppix%c2%adstd.org/"&gt;Knoppix security tools distribution&lt;/a&gt; (Knoppix-std)&lt;br /&gt;- &lt;a href="http://www.linux%c2%adforensics.com/"&gt;Penguin Sleuth Kit Bootable CD&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://fire.dmzs.com/"&gt;Forensic and Incident Response Environment Bootable CD&lt;/a&gt; (FIRE)&lt;br /&gt;&lt;br /&gt;Caso você queira praticar, existe material para utilizar as ferramentas em:&lt;br /&gt;&lt;br /&gt;- Artigo de um caso hipotético na Securityfocus: &lt;a href="http://www.securityfocus.com/infocus/1827"&gt;Web Browser Forensics (Parts 1 and 2)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;- Material para prática &lt;a href="http://downloads.securityfocus.com/downloads/JSchmo-InternetActivity.zip%20"&gt;aqui&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Essas ferramentas são constantemente utilizadas pela Polícia Federal do Brasil. E vale muito a pena vocês darem uma olhada na apresentação que está &lt;a href="ftp://ftp.registro.br/pub/gts/gts11/01-forenseweb.pdf"&gt;aqui&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;O vídeo da apresentação será disponibilizado para todos no &lt;a href="http://gts.nic.br%20/"&gt;Sítio do GTS&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Obrigado especial para o Ricado do CEFET/RN que agrupou esses links.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4514191157011706370?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4514191157011706370/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4514191157011706370' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4514191157011706370'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4514191157011706370'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/06/gts-percia-forense-em-web-browsers.html' title='Perícia Forense em Web Browsers no GTER/GTS'/><author><name>Jarbas Peixoto</name><uri>http://www.blogger.com/profile/02113031315050958277</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3928462459548124474</id><published>2008-05-31T12:25:00.006-03:00</published><updated>2008-05-31T14:32:34.856-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BGP'/><title type='text'>iBGPlay "all'italiana"</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_N4chX95MKmY/SEGLGKcCBgI/AAAAAAAAACc/W30ijKANqD4/s1600-h/ibgplay.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp1.blogger.com/_N4chX95MKmY/SEGLGKcCBgI/AAAAAAAAACc/W30ijKANqD4/s320/ibgplay.gif" border="0" alt="" id="BLOGGER_PHOTO_ID_5206595582214407682" /&gt;&lt;/a&gt;&lt;div&gt;Além do BGPlay (ferramenta desenvolvida dentro do project NCC da RIPE e já &lt;a href="http://blog.nexthop.com.br/search?q=bgplay"&gt;comentada&lt;/a&gt; aqui no blog), uma outra ferramenta interessante para visualização de roteamento entre domínios (ou sistemas autônomos) é a iBGPlay (&lt;a href="http://www.ibgplay.org/"&gt;http://www.ibgplay.org&lt;/a&gt;), projeto da Universidade de Roma na Itália e uma espécie de atualização do BGPlay. A iBGPlay possui praticamente os mesmos parâmetros de configuração e uma interface mais amigável. &lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3928462459548124474?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3928462459548124474/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3928462459548124474' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3928462459548124474'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3928462459548124474'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/05/ibgplay-allitaliana.html' title='iBGPlay &quot;all&apos;italiana&quot;'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_N4chX95MKmY/SEGLGKcCBgI/AAAAAAAAACc/W30ijKANqD4/s72-c/ibgplay.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-405836124770725204</id><published>2008-05-30T08:00:00.002-03:00</published><updated>2008-05-30T08:04:28.790-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Diminuindo o tempo de reboot do IOS</title><content type='html'>Na versão 12.3(2)T do IOS da Cisco foi incluída uma funcionalidade que torna possível otimizar o tempo total de reboot de um roteador. Essa nova funcionalidade é chamada de &lt;a href="http://www.cisco.com/en/US/docs/ios/12_3t/12_3t2/feature/guide/gtwrmrbt.html"&gt;Warm Reload/Upgrade&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;O grande ganho na verdade está em fazer o carregamento e a descompressão da imagem do IOS na memória RAM em paralelo com a que está sendo executada no momento. A partir daí quando é efetuado o reload, como estes passos de carregamento e descompressão já estão feitos, o tempo de reboot se limita apenas a inicialização e a execução do IOS.&lt;br /&gt;&lt;br /&gt;Estimativas apontam para &lt;span style="font-weight: bold;"&gt;uma redução média de até 66%&lt;/span&gt; do tempo total de reboot, ou seja, se o reboot normal demora cerca de 3 minutos, com o Warm Reload estima-se que demore apenas 1 minuto.&lt;br /&gt;&lt;br /&gt;Esta funcionalidade pode ser muito útil para diminuir o downtime do equipamento em situações de upgrade de IOS ou em casos de reboots espontâneos (por exemplo, por causa de um crash).&lt;br /&gt;&lt;br /&gt;Recomendo fortemente a leitura da documentação no site da Cisco (link acima), principalmente porque este funcionalidade não deve ser utilizada muitas vezes consecutivas, pois pode causar problemas ao funcionamento do roteador (por exemplo, de fragmentação de memória).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-405836124770725204?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/405836124770725204/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=405836124770725204' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/405836124770725204'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/405836124770725204'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/05/diminuindo-o-tempo-de-reboot-do-ios.html' title='Diminuindo o tempo de reboot do IOS'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-7812878255554106840</id><published>2008-05-26T18:00:00.003-03:00</published><updated>2008-05-26T18:25:16.487-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><category scheme='http://www.blogger.com/atom/ns#' term='BGP'/><title type='text'>BGP, route servers e afins</title><content type='html'>Para quem acompanha o blog já deve ter observado as outras dicas a respeito dos  &lt;a href="http://blog.nexthop.com.br/2007/01/looking-glass.html"&gt;route servers&lt;/a&gt;. Estes são roteadores reais (ou simulados através de software), geralmente a livre disposição para acesso remoto (via telnet) para troubleshooting de problemas de anúncios de rotas BGP e alcançabilidade pela Internet.&lt;br /&gt;&lt;br /&gt;A dica agora é para o site &lt;a href="http://www.cisconet.com/route-server/world_map.html"&gt;CiscoNet&lt;/a&gt; que representa e dispõe no mapa Mundi os route servers disponíveis bastando apenas um click para que se acesse o route server desejado.&lt;br /&gt;&lt;br /&gt;Para quem deseja ir mais a fundo neste assunto há neste site muitas outras informações interessantes além do acesso aos route servers como noções e configuração de BGP, sites de whois, listas de servidores de dns entre outras.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-7812878255554106840?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/7812878255554106840/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=7812878255554106840' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7812878255554106840'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7812878255554106840'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/05/bgp-route-servers-e-afins.html' title='BGP, route servers e afins'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-1467997686791846922</id><published>2008-05-23T11:56:00.005-03:00</published><updated>2008-05-23T14:21:21.538-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='News'/><title type='text'>Reunião do GTER/GTS, Salvador/Bahia</title><content type='html'>O comitê de programa da reunião conjunta do &lt;a href="http://gter.nic.br/"&gt;Grupo de Trabalho de Engenharia e Operação de Redes&lt;/a&gt; e do Grupo de Trabalho em Segurança (25a. Reunião do GTER e GTS-11) divulgou nesta última semana o &lt;a href="http://gter.nic.br/reunioes/gter-25/programa"&gt;programa de apresentações&lt;/a&gt;. Este evento acontecerá em Salvador-BA nos dias 31 de maio e 1o. de junho logo após o término da reunião do &lt;a href="http://www.lacnic.net/pt/eventos/lacnicxi/"&gt;LACNIC XI&lt;/a&gt; (que acontece de 26 a 30 de maio). O destaque dos três eventos (LACNIC/GTER/GTS) será a grande discussão em torno do protocolo IPv6. No LACNIC XI estará disponível para os participantes conectividade wireless &lt;a href="http://eng.registro.br/pipermail/gter/2008-May/019033.html"&gt;com IPv6 nativo&lt;/a&gt; (com e sem interoperabilidade com IPv4) para que os participantes possam testar suas aplicações com este protocolo, seguindo o modelo utilizado nas últimas reuniões do IETF e NANOG.&lt;br /&gt;&lt;br /&gt;Outro destaque é a apresentação do Eduardo A. Reis sobre um estudo de casos sobre suporte ao protocolo IPv6 em firewalls. Um bom material sobre este assunto foi publicado pela ICANN através do &lt;a href="http://www.icann.org/committees/security/"&gt;Security and Stability Advisory Committee&lt;/a&gt; em outubro de 2007. É um documento que faz uma análise sobre o suporte ao protocolo IPv6 em firewalls comerciais (&lt;a href="http://www.icann.org/committees/security/sac021.pdf"&gt;Survey of IPv6 Support Among Commercial Firewalls &lt;span class="mediumtext"&gt;- SAC021&lt;/span&gt;&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Fica a dica deste evento para quem puder ir até Salvador... Ah! E para aqueles que não puderem ir até lá o GTER/GTS possui transmissão ao vivo via streaming Windows Media ou Real Player. Mais informações no  site do evento: &lt;a href="http://gter.nic.br/"&gt;http://gter.nic.br&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-1467997686791846922?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/1467997686791846922/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=1467997686791846922' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1467997686791846922'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1467997686791846922'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/05/reunio-do-gtergts-salvadorbahia.html' title='Reunião do GTER/GTS, Salvador/Bahia'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5717363484082629345</id><published>2008-05-21T11:10:00.003-03:00</published><updated>2008-05-21T11:32:38.197-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><title type='text'>Como fazer o backup das configurações do PuTTY</title><content type='html'>&lt;div style="text-align: justify;"&gt;Para quem não conhece, o  &lt;a href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/download.html"&gt;PuTTY&lt;/a&gt; é uma das ferramentas mais utilizadas para se realizar a administração remota a equipamentos através dos protocolos telnet, rlogin e ssh. Ele é um software pequeno e uma das grandes vantagens é que não requer a instalação local para funcionar.&lt;br /&gt;&lt;br /&gt;No entanto, muitos usuários do PuTTY já se depararam com o problema de perder as configurações do PuTTY quando se formata ou se migra de uma máquina cliente para outra. Recriar estas configurações do PuTTY perfil a perfil (IPs dos equipamentos, portas remotas, tipo de emulação de terminal, cores do terminal, etc) pode se tornar &lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;MUITO&lt;/span&gt; &lt;/span&gt;desagradável.&lt;br /&gt;&lt;br /&gt;O ponto chave é que o PuTTY não cria um arquivo no filesystem com as configurações de todos os perfis de acesso, mas sim estas informações ficam "escondidas" dentro do registro do Windows.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Para fazer o backup das configurações o procedimento abaixo deve ser executado:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;A&lt;/span&gt;brir o &lt;span style="font-weight: bold;"&gt;regedt32&lt;/span&gt; do Windows&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;B&lt;/span&gt;uscar pela chave de nome "&lt;span style="font-weight: bold;"&gt;SimonTatham&lt;/span&gt;" que fica no caminho &lt;span style="font-style: italic;"&gt;HKEY_CURRENT_USER\Software\SimonTatham&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;A&lt;/span&gt;o localizar a chave SimonTatham pressione o botão direito do mouse e selecione a opção &lt;span style="font-weight: bold;"&gt;Exportar&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;S&lt;/span&gt;alve esta chave como &lt;span style="font-style: italic;"&gt;putty.reg&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;C&lt;/span&gt;opie esta chave para algum dispositivo de armazenamento externo (pen drive, disco externo, etc)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Para fazer o restore das configurações é muito simples:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;C&lt;/span&gt;opie o arquivo &lt;span style="font-style: italic;"&gt;putty.reg&lt;/span&gt; para o micro desejado&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;P&lt;/span&gt;ressione o botão direito do mouse sobre o arquivo e selecione a opção &lt;span style="font-weight: bold;"&gt;Mesclar&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Pronto com isso deve ser possível manter as configurações de seu PuTTY!&lt;br /&gt;&lt;/div&gt;&lt;a href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/download.html"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5717363484082629345?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5717363484082629345/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5717363484082629345' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5717363484082629345'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5717363484082629345'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/05/como-fazer-o-backup-das-configuraes-do.html' title='Como fazer o backup das configurações do PuTTY'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8250179277266179903</id><published>2008-03-25T13:11:00.003-03:00</published><updated>2008-03-25T13:22:42.743-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Link: Undocumented Cisco Commands</title><content type='html'>Não sei muito bem se uma lista de comandos não-documentados da Cisco pode ajudar em alguma coisa... No entanto, achei uma lista bastante completa e interessante (talvez um pouco desatualizada).  Alguns comandos que figuram como &lt;span style="font-style: italic;"&gt;não-documentado&lt;/span&gt; já possuem uma documentação e aparecem no prompt de ajuda interativa do IOS. Isso mostra também que alguns deles - tão utilizados hoje em dia - &lt;span style="font-style: italic;"&gt;apareceram &lt;/span&gt;pela primeira vez um pouco, digamos, &lt;span style="font-style: italic;"&gt;escondidos&lt;/span&gt;.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.elemental.net/%7Elf/undoc/"&gt;Undocumented Cisco Commands&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8250179277266179903?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8250179277266179903/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8250179277266179903' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8250179277266179903'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8250179277266179903'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/03/link-undocumented-cisco-commands.html' title='Link: Undocumented Cisco Commands'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-7803711227724087708</id><published>2008-03-24T18:03:00.023-03:00</published><updated>2009-05-11T10:29:00.328-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Entendendo NAT em Roteadores Cisco</title><content type='html'>Há alguns anos, com o esgotamento dos endereços IPv4 cada vez mais próximo, foi necessário encontrar uma alternativa para diminuir a velocidade de alocação de endereços IPv4 e aproveitar ainda melhor aqueles que já haviam sido alocados para os provedores de serviço (&lt;a href="http://www.potaroo.net/ietf/idref/rfc1631"&gt;RFC-1631&lt;/a&gt;). Uma dessas alternativas foi a utilização de muitos endereços privados (conforme definido no &lt;a href="http://www.potaroo.net/ietf/idref/rfc1918/"&gt;RFC-1918&lt;/a&gt;) que posteriormente deveriam ser traduzidos para um (ou mais) endereço público para assim haver conectividade entre endereços públicos da Internet e endereços privados. Essa estratégia ficou conhecida como NAT (&lt;span style="font-style: italic;"&gt;Network Address Translation&lt;/span&gt;).&lt;br /&gt;&lt;br /&gt;A Cisco, por sua vez, possui uma terminologia e uma maneira particular de implementar os três principais tipos de NAT (estático, dinâmico e tradução de portas), no entanto, existem algumas informações importantes sobre roteamento e &lt;span style="font-style: italic;"&gt;NAT Virtual Interfaces&lt;/span&gt; que devem ser entendidas também, e é isso que vamos tratar neste &lt;span style="font-style: italic;"&gt;post&lt;/span&gt;. Para começar, é necessário entender a terminologia &lt;span style="font-style: italic;"&gt;local &lt;/span&gt;e &lt;span style="font-style: italic;"&gt;global&lt;/span&gt;, assim como &lt;span style="font-style: italic;"&gt;inside &lt;/span&gt;e &lt;span style="font-style: italic;"&gt;outside&lt;/span&gt;.&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Inside local address&lt;/span&gt;: é o endereço atribuído a interface de rede de uma estação, por exemplo (escopo local).&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Inside global address&lt;/span&gt;: é o endereço público que &lt;span style="font-weight: bold;"&gt;representa&lt;/span&gt; um ou mais endereços &lt;span style="font-style: italic;"&gt;inside local&lt;/span&gt; (escopo global ou a Internet).&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Outside local address&lt;/span&gt;: é a forma como um endereço IP público é &lt;span style="font-weight: bold;"&gt;visto &lt;/span&gt;na rede interna. Geralmente este endereço é roteado somente pelos roteadores internos (não é roteado na Internet e, portanto, possui um escopo local).&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Outside global address&lt;/span&gt;: é um endereço público da Internet (é roteado na Internet).&lt;/li&gt;&lt;/ul&gt;É claro, também, que esta terminologia existe para nos auxiliar a entender onde estas definições e posteriores configurações serão utilizadas, já que os roteadores não possuem a inteligência necessária para distinguir um endereço público de um endereço privado (no final, serão somente &lt;span style="font-style: italic;"&gt;zeros-e-uns&lt;/span&gt;). A figura abaixo (fornecida gentilmente pela Cisco) representa estas definições.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_N4chX95MKmY/Sggnn__9PMI/AAAAAAAAAHE/edlq_Ya8EwA/s1600-h/nat1.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 145px;" src="http://3.bp.blogspot.com/_N4chX95MKmY/Sggnn__9PMI/AAAAAAAAAHE/edlq_Ya8EwA/s400/nat1.gif" alt="" id="BLOGGER_PHOTO_ID_5334557326768422082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Essas definições serão importantes para escolher quais interfaces serão classificadas como &lt;span style="font-style: italic;"&gt;inside &lt;/span&gt;e &lt;span style="font-style: italic;"&gt;outside&lt;/span&gt;&lt;span&gt; e como serão construídas as regras de tradução&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Seguindo o exemplo da figura abaixo, um host com endereço IP 192.168.0.1 (inside local) envia um pacote para o endereço 72.72.72.1 (DA - outside local e outside global). Ao passar (da interface INSIDE para OUTSIDE) por um roteador com NAT habilitado poderá ter traduzido o endereço de origem (SA) de 192.168.0.1 (inside local) para 200.200.200.1 (inside global). Esta tradução permite que o host 192.168.0.1 estabeleça uma comunicação com o host 72.72.72.1. O pacote com a resposta do host 72.72.72.1 terá como endereço de destino 200.200.200.1 (inside global) e novamente ao passar pelo roteador com NAT habilitado será traduzido - agora o endereço de destino - de 200.200.200.1 para 192.168.0.1 (inside local), fazendo com que os pacotes cheguem até o seu destino correto. Exemplo:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_N4chX95MKmY/SggnxxtphrI/AAAAAAAAAHM/tj2a0t6fBMo/s1600-h/nat2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 146px;" src="http://3.bp.blogspot.com/_N4chX95MKmY/SggnxxtphrI/AAAAAAAAAHM/tj2a0t6fBMo/s400/nat2.png" alt="" id="BLOGGER_PHOTO_ID_5334557494732228274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Com isso, podemos ver como fica a configuração para um ambiente com &lt;span style="font-weight: bold;"&gt;NAT estático&lt;/span&gt; como é exemplificado na figura acima.&lt;br /&gt;&lt;blockquote&gt;ip nat inside source static 192.168.0.1 200.200.200.1&lt;br /&gt;&lt;br /&gt;! interface INSIDE&lt;br /&gt;interface fast0/0&lt;br /&gt;ip nat inside&lt;br /&gt;&lt;br /&gt;! interface OUTSIDE&lt;br /&gt;interface serial0/0&lt;br /&gt;ip nat outside&lt;/blockquote&gt;A utilização de "inside source" ou "outside source" na regra de tradução (NAT) altera a forma como é traduzido o endereço dos pacotes de acordo com o sentido do tráfego:&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-weight: bold;"&gt;ip nat inside source&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Traduz o endereço de &lt;span style="color: rgb(51, 51, 255);"&gt;ORIGEM&lt;/span&gt; dos pacotes que trafegam da interface &lt;span style="font-style: italic; color: rgb(51, 51, 255);"&gt;inside para outside&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Traduz o endereço de &lt;span style="color: rgb(51, 51, 255);"&gt;DESTINO &lt;/span&gt;dos pacotes que trafegam da interface &lt;span style="color: rgb(51, 51, 255); font-style: italic;"&gt;outside para inside&lt;/span&gt;.&lt;/li&gt;&lt;/ul&gt;- &lt;span style="font-weight: bold;"&gt;ip nat outside source&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Traduz o endereço de &lt;span style="color: rgb(51, 51, 255);"&gt;ORIGEM&lt;/span&gt; dos pacotes que trafegam da interface &lt;span style="font-style: italic; color: rgb(51, 51, 255);"&gt;outside para intside&lt;/span&gt;.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Traduz o endereço de &lt;span style="color: rgb(51, 51, 255);"&gt;DESTINO &lt;/span&gt;dos pacotes que trafegam da interface &lt;span style="color: rgb(51, 51, 255); font-style: italic;"&gt;inside para outside&lt;/span&gt;.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Podemos agora verificar se está tudo funcionando conforme o planejado com o seguinte comando:&lt;br /&gt;&lt;span&gt;&lt;/span&gt;&lt;span class="content"&gt;&lt;pre&gt;&lt;blockquote&gt;Router#&lt;b&gt;show ip nat translations&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Pro     Inside global      Inside local       Outside local      Outside global&lt;br /&gt;---     200.200.200.1      192.168.0.1            ---                 ---&lt;/blockquote&gt;&lt;/pre&gt;&lt;/span&gt;Ainda temos dois tipos de NAT que não serão discutidos aqui, tal como o NAT dinâmico e a tradução de porta (também conhecido como PAT, ou &lt;span style="font-style: italic;"&gt;Port Address Translation&lt;/span&gt;). Estes outros tipos de NAT seguem o padrão apresentado acima.&lt;br /&gt;&lt;br /&gt;Vamos analisar uma outra questão importante quando estamos trabalhando com NAT...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;NAT Virtual Interface&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Um dos problemas que podemos enfrentar  quando habilitamos NAT utilizando interfaces INSIDE e OUTSIDE é a necessidade de inserir rotas para os endereços traduzidos. Isso acontece pois a ordem de tradução e roteamento ocorre em momentos diferentes durante o processamento de um pacote dependendo do sentido do tráfego. No sentido &lt;span style="font-style: italic;"&gt;inside-to-outside&lt;/span&gt; a tradução é feita DEPOIS da decisão de roteamento. No sentido contrário (&lt;span style="font-style: italic;"&gt;outside-to-inside&lt;/span&gt;) a tradução acontece primeiro. A ordem completa pode ser encontrada &lt;a href="http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080133ddd.shtml"&gt;aqui&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;A partir da versão 12.3T a Cisco introduziu o conceito de &lt;span style="font-style: italic;"&gt;NAT Virtual Interface (NVI)&lt;/span&gt;*. Dessa forma, a tradução dos endereços ocorre de forma simétrica e não é necessário inserir rotas para os endereços traduzidos. Quando uma interface está habilitada para fazer NAT utilizando NVI, o pacote que adentrar esta interface será roteado para a interface NVI (onde ocorre a tradução) e depois roteado mais uma vez utilizando a tabela de roteamento. A configuração utilizando NVI para o exemplo que citamos acima é a seguinte:&lt;br /&gt;&lt;blockquote&gt;ip nat source static 192.168.0.1 200.200.200.1&lt;br /&gt;&lt;br /&gt;interface fast0/0&lt;br /&gt;ip nat enable&lt;br /&gt;&lt;br /&gt;interface serial0/0&lt;br /&gt;ip nat enable&lt;/blockquote&gt;Veja que dessa forma não é necessário declarar nenhuma interface como &lt;span style="font-style: italic;"&gt;inside &lt;/span&gt;ou &lt;span style="font-style: italic;"&gt;outside, &lt;/span&gt;ou mesmo declarar o sentido de tradução no comando de NAT estático. Esta nova funcionalidade resolve também o problema de tradução para endereços roteados para uma mesma interface de entrada (já que pode existir casos em que um pacote pode entrar por uma interface &lt;span style="font-style: italic;"&gt;outside&lt;/span&gt; e nunca alcançar a interface &lt;span style="font-style: italic;"&gt;inside &lt;/span&gt;correspondente, conforme descrito &lt;a href="http://blog.internetworkexpert.com/2008/02/15/the-inside-and-outside-of-nat/"&gt;neste artigo&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Para encerrar este &lt;span style="font-style: italic;"&gt;post&lt;/span&gt;, gostaria de reforçar que até aqui não foi apresentado nenhum mecanismo ou forma de segurança relacionada com a utilização (ou a não utilização) de NAT, apesar de, no passado, muitos profissionais acreditarem que a simples utilização de &lt;span style="font-style: italic;"&gt;tradução de endereços&lt;/span&gt; poderia aumentar a segurança de um ambiente...&lt;br /&gt;&lt;br /&gt;Veja também:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094837.shtml"&gt;Cisco NAT: Global and local definition&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;Cisco &lt;a href="http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094e77.shtml"&gt;Configuring Network Address Translation: Getting Started&lt;/a&gt;.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://blog.internetworkexpert.com/2008/02/15/the-inside-and-outside-of-nat/"&gt;The Inside and Outside of NAT&lt;/a&gt; (Internetwork Expert’s CCIE Blog).&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080133ddd.shtml"&gt;Cisco NAT: Order of Operation&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;CiscoIOS 12.3T: &lt;a href="http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gtnatvi.html"&gt;NAT Virtual Interface.&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;(*) A interface NVI0 que está presente nos roteadores que possuem NAT habilitado (a partir da versão 12.3T) é a &lt;span style="font-style: italic;"&gt;NAT Virtual Interface:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Router# show interfaces&lt;br /&gt;(...)&lt;br /&gt;NVI0 is up, line protocol is up&lt;br /&gt;Hardware is NVI&lt;br /&gt;Interface is unnumbered. Using address of NVI0 (0.0.0.0)&lt;br /&gt;(...)&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-7803711227724087708?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/7803711227724087708/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=7803711227724087708' title='9 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7803711227724087708'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7803711227724087708'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/03/entendendo-nat-em-roteadores-cisco.html' title='Entendendo NAT em Roteadores Cisco'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_N4chX95MKmY/Sggnn__9PMI/AAAAAAAAAHE/edlq_Ya8EwA/s72-c/nat1.gif' height='72' width='72'/><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5818857178480990863</id><published>2008-03-20T18:41:00.005-03:00</published><updated>2008-03-24T20:40:24.193-03:00</updated><title type='text'>Um Pouco de História</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_N4chX95MKmY/R-Lb4JRAXtI/AAAAAAAAAB8/m7DmWkKLL7o/s1600-h/ping.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp0.blogger.com/_N4chX95MKmY/R-Lb4JRAXtI/AAAAAAAAAB8/m7DmWkKLL7o/s200/ping.jpg" alt="" id="BLOGGER_PHOTO_ID_5179944279035895506" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Há algum tempo atrás, navegando por águas desconhecidas, encontrei a história do programa PING. Aquele que todos usamos para testar a conectividade entre um ponto e outro da rede e, ao contrário do que muitos acreditam, o nome PING não é nenhum acrônimo (ou coisa parecida). Este nome foi inspirado no som produzido por um sonar ao encontrar um objeto... Toda esta história está na &lt;a href="http://ftp.arl.army.mil/%7Emike/ping.html"&gt;página&lt;/a&gt; do criador do programa, o sr. Mike Muuss.&lt;br /&gt;&lt;br /&gt;Esta história me fez lembrar uma &lt;span style="font-style: italic;"&gt;outra história&lt;/span&gt; passada já em terras brasileiras e contada também por quem &lt;span style="font-style: italic;"&gt;fez&lt;/span&gt; (e continua fazendo) história. "&lt;a href="http://www.link.estadao.com.br/index.cfm?id_conteudo=820"&gt;Os Primeiros Pings&lt;/a&gt;" é o título de uma reportagem publicada no jornal Estado de São Paulo em 1/11/2004 quando houve a "comemoração" dos 35 anos de "criação" da Internet e descreve como o Brasil - representado na época pela Fapesp - conectou-se pela primeira vez à Internet. Demi Getschko, um dos responsáveis pelos primeiros pings disparados do Brasil, é quem assina esta reportagem.&lt;br /&gt;&lt;br /&gt;Duas histórias que valem a pena, nem que seja para puxar um papo &lt;span style="font-style: italic;"&gt;high-tech&lt;/span&gt; com o seu avô na macarronada do próximo domingo! :-)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Atualizado em 24/03/2008&lt;/span&gt;: Como o link para a reportagem "Os Primeiros Pings" &lt;span style="font-style: italic;"&gt;geralmente &lt;/span&gt;não funciona, estou colocando ela aqui  na íntegra:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="titulo_conteudo_preto"  style="font-size:130%;"&gt;Os primeiros "pings"&lt;/span&gt;  &lt;p class="text_verde" align="center"&gt;Demi Getschko&lt;/p&gt; &lt;p class="text_preto2" align="left"&gt;A Bitnet já estava em uso há uns dois anos. Na linha que ligava a Fundação de Amparo à Pesquisa do Estado de São Paulo (Fapesp) ao FermiLab, em Batavia, Illinois, rodava um procolo da DEC (o DecNet) e, sobre ele, o protocolo da IBM usado para o Bitnet (o RSCS). E isso em 4800 bps!&lt;br /&gt;&lt;br /&gt;Um belo dia, entra em minha sala o Geraldo (prof. dr. Geraldo Lino de Campos): - Demi, a tendência clara nos EUA é uma migração em massa para TCP/IP, Internet. Precisamos incluir TCP/IP na linha.&lt;br /&gt;&lt;br /&gt;Se havia alguém que podia fazer isso – colocar três protocolos, sérios e pesados, numa linha de 4800 – era Gomide (Alberto Courrege Gomide), o mago do software na Fapesp. Ele foi atrás de soluções e encontrou o MultiNet, do melhor jeito que dava. E o troço nem barato era, especialmente para os padrões acadêmicos!&lt;br /&gt;&lt;br /&gt;Afinal, chegou a caixa com as fitas (DecTape à época). O Joseph (Joseph Tannous Moussa, um libanês que tinha feito computação na USP e trabalhava na Fapesp) não resistiu à tentação e começou a instalar o pacote. Janeiro, período de férias coletivas na Fapesp e, ainda por cima, sábado. Passamos a tarde inteira instalando o Multinet. Afinal, funcionou! Restava acertar o lado de lá. Gomide, numa visita ao Fermilab, soube que o laboratório estava também em fase de passar ao TCP/IP, integrando a EsNet (Energy Sciences Network): “assim que o Fermi estivesse conectado à internet, nos também estaremos!”&lt;br /&gt;&lt;br /&gt;Agora, buscar endereços!: para estar na rede, alguém precisa de números IP. E números IP quem distribui é a IANA (Internet Assigned Numbers Authority). IANA é a outra forma com que era conhecido Jon Postel, um dos criadores da rede e uma das ausências ainda hoje mais sentidas e difíceis de suprir na Internet (Postel morreu em 1998).&lt;br /&gt;&lt;br /&gt;Michael, da PUC do Rio (prof. Michael Stanton) já havia pedido e conseguido o primeiro subconjunto de números IP para uma instituição brasileira: a rede classe B 139. 82.*.*. Pedimos ao Postel, de cara, três classes B: para a Unicamp, a USP e a Fapesp, e recebemos as 143.106.*.*; 143.107.*.*; 143.108.*.* . Cenário completo e armado. Nossa "poderosa" linha de 4800 bpd transportaria também pacotes TCP/IP sobre o DecNet básico, via software. A linha já estava com 100% de ocupação, 98% do tempo mas, mesmo assim, alguns pacotes conseguiram pingar entre o fpsp.fapesp.br e o fnal.gov. Era janeiro de 1991 e a Internet chegava, em conta-gotas, ao Brasil...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Demi Getschko, é pioneiro da internet no Brasil.&lt;/b&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5818857178480990863?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5818857178480990863/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5818857178480990863' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5818857178480990863'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5818857178480990863'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/03/um-pouco-de-histria.html' title='Um Pouco de História'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_N4chX95MKmY/R-Lb4JRAXtI/AAAAAAAAAB8/m7DmWkKLL7o/s72-c/ping.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5954953441205407118</id><published>2008-03-20T18:33:00.004-03:00</published><updated>2008-03-20T18:41:15.206-03:00</updated><title type='text'>NANOG 42 - Vídeos</title><content type='html'>Mais um feriado se aproxima e se você está sem o que fazer pode aproveitar para ver algumas apresentações da última reunião da &lt;a href="http://www.nanog.org/"&gt;NANOG&lt;/a&gt;. Os vídeos estão disponíveis através da &lt;a href="http://www.nanog.org/mtg-0802/agenda.html"&gt;Agenda&lt;/a&gt; de apresentações.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5954953441205407118?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5954953441205407118/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5954953441205407118' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5954953441205407118'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5954953441205407118'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/03/nanog-42-vdeos.html' title='NANOG 42 - Vídeos'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2441683210930090804</id><published>2008-03-18T12:37:00.010-03:00</published><updated>2008-03-18T20:20:53.238-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco IOS - Nomenclatura e Versões (Parte 2)</title><content type='html'>Para completar as informações sobre o sistema operacional da Cisco é necessário citar a classificação que é atribuída a cada imagem e as famílias principais utilizadas pela Cisco atualmente.&lt;br /&gt;&lt;br /&gt;A classificação que cada imagem recebe permite-nos avaliar qual versão deverá ser utilizada em uma infraestrutura de rede, dado os requisitos de funcionalidade e estabilidade. Toda a trilha de classificações abaixo têm início em uma &lt;span style="font-style: italic;"&gt;major release&lt;/span&gt; do IOS. Lembrando que a &lt;span style="font-style: italic;"&gt;major release &lt;/span&gt;é a versão principal do IOS, por exemplo, 12.1, 12.2, 12.3, etc. São elas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Limited Deployment (LD)&lt;/span&gt;: uma &lt;span style="font-style: italic;"&gt;major release&lt;/span&gt; do IOS é classificada como LD após o seu lançamento comercial (FCS ou &lt;span style="font-style: italic;"&gt;First Commercial Shipment&lt;/span&gt;) e antes de alcançar a classificação GD (&lt;span style="font-style: italic;"&gt;General Deployment&lt;/span&gt;).&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;General Deployment (GD)&lt;/span&gt;: em um determinado momento no ciclo de vida do desenvolvimento de uma &lt;span style="font-style: italic;"&gt;major release&lt;/span&gt; a Cisco poderá classificar uma versão como GD. Esta classificação pode ser atribuída somente à uma &lt;span style="font-style: italic;"&gt;major release&lt;/span&gt; e é baseada principalmente no &lt;span style="font-style: italic;"&gt;feedback&lt;/span&gt; recebido dos clientes sobre a estabilidade da versão. Durante o ciclo de vida de uma versão GD, todas as versões subsequentes (somete com correções de bugs e problemas de segurança) serão consideradas GD.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Early Deployment (ED)&lt;/span&gt;: são as versões baseadas em &lt;span style="font-style: italic;"&gt;major releases&lt;/span&gt; que, no entanto, possuem novas funcionalidades, atualizações de segurança e correção de bugs. O propósito das versões ED é permitir que os clientes possam utilizar novas funcionalidades mais rapidamente. Como as versões classificadas como ED não são totalmente estáveis, é aconselhável utilizá-las somente caso não haja uma versão GD ou LD que possua suporte a uma determinada funcionalidade.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Deferral (DF)&lt;/span&gt;: O propósito de classificar uma verão como DF é anunciar que esta versão não estará mais disponível para download e que já existe uma nova imagem para substituí-la. A partir deste momento a Cisco aconselha que todos os seus clientes atualizem uma possível versão DF para a sua substituta.&lt;/li&gt;&lt;/ul&gt;Com o passar do tempo, a Cisco restringiu o desenvolvimento do IOS para três famílias principais. São elas: T, S e XR. Estas famílias seguem objetivos (funcionalidades e suporte a hardware) e ciclo de vida diferenciados e, portanto, são aconselhadas para diferentes propósitos, como poderemos ver a seguir:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;-&lt;span style="font-weight: bold;"&gt;Train T&lt;/span&gt;&lt;/span&gt;: Possui basicamente duas trilhas (12.3/12.4 e 12.4T) com várias funcionalidades para (principalmente) roteadores de acesso e redes comerciais.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;12.3/12.4: possui as novas funcionalidades adicionadas às versões T anteriores e as correções de bugs e problemas de segurança.&lt;/li&gt;&lt;li&gt;12.4T: possui suporte a novos hardwares e funcionalidades.&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-style: italic;"&gt;-&lt;span style="font-weight: bold;"&gt;Train S&lt;/span&gt;&lt;/span&gt;: Esta família é dedicada para os provedores de serviço (Service Provider) e possui maior suporte para roteadores (e/ou switches) do núcleo destes provedores (por exemplo, os modelos 7600 ou 6500).&lt;br /&gt;&lt;ul&gt;&lt;li&gt;12.2SB: Broadband and     Leased-Line Aggregation, and MPLS Provider Edge (PE).&lt;/li&gt;&lt;li&gt;12.2SX: functionality and hardware for high-end     Ethernet LAN switching for Enterprise access, distribution, Core and data     center networks.&lt;/li&gt;&lt;li&gt;12.2SE/12.2SG: for mid-range and     low-end Ethernet LAN switching for Enterprise access and distribution networks,     and mid-range and low-end Metro Ethernet for Service Provider edge     networks.&lt;/li&gt;&lt;li&gt;12.2SR: for high-end     Metro Ethernet and MPLS PE for Service Provider&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-style: italic;"&gt;-&lt;span style="font-weight: bold;"&gt;Train XR&lt;/span&gt;&lt;/span&gt;: desenvolvida para o Cisco CRS-1 (Carrier Routing System) e para o Cisco XR 12000  Series para provedores de serviço, visando principalmente plataformas que necessitam de alto desempenho (possivelmente chegando a escala de terabits). Atualmente na versão 3.2.&lt;br /&gt;&lt;br /&gt;Além disso, a Cisco recomenda a instalação de um tipo de imagem de acordo com a plataforma. As principais recomendações estão dispostas abaixo (uma lista completa e &lt;span style="font-weight: bold;"&gt;atualizada&lt;/span&gt; pode ser encontrada &lt;a href="http://www.cisco.com/warp/public/620/1.html"&gt;aqui&lt;/a&gt;):&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Roteadores 800, 1700, 2600, 2800, 3700 e 3800 (low-range): 12.4 ou 12.4T;&lt;/li&gt;&lt;li&gt;Roteadores 7200 e 7301: 12.4T ou 12.2SB;&lt;/li&gt;&lt;li&gt;Roteadores 7500: 12.4 ou 12.0S;&lt;/li&gt;&lt;li&gt;Roteadores 7600: 12.2SR;&lt;/li&gt;&lt;li&gt;Roteadores 12000: IOS-XR ou 12.0S;&lt;/li&gt;&lt;li&gt;Roteadores CRS-1: IOS-XR;&lt;/li&gt;&lt;li&gt;Switches Catalyst 2970, 3560 e 3750: 12.2SE;&lt;/li&gt;&lt;li&gt;Switches Catalyst 4500 e 4900: 12.2SG;&lt;/li&gt;&lt;li&gt;Switches Catalyst 6500:12.2SX;&lt;/li&gt;&lt;/ul&gt;Com isso encerramos este pequeno resumo&lt;span style="font-style: italic;"&gt; &lt;/span&gt;sobre como a Cisco trata a nomeclatura, a classificação (dentre as plataformas) e as versões do Cisco IOS.&lt;br /&gt;&lt;br /&gt;Veja também:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blog.nexthop.com.br/2008/03/cisco-ios-nomenclatura-e-verses_13.html"&gt;Cisco IOS - Nomenclatura e Versões (Parte 1)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/warp/public/620/1.html"&gt;White paper&lt;/a&gt; que descreve a nomenclatura, versões e &lt;span style="font-style: italic;"&gt;life cycle&lt;/span&gt; do IOS e IOS XR.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2441683210930090804?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2441683210930090804/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2441683210930090804' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2441683210930090804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2441683210930090804'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/03/cisco-ios-nomenclatura-e-verses-parte-2.html' title='Cisco IOS - Nomenclatura e Versões (Parte 2)'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4542668640760336171</id><published>2008-03-13T13:12:00.019-03:00</published><updated>2008-03-18T15:56:24.838-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco IOS - Nomenclatura e Versões (Parte 1)</title><content type='html'>Entender como funciona a nomenclatura e as versões do Cisco IOS é importante quando estamos instalando um novo equipamento e mais ainda quando estamos fazendo uma atualização. Isso por que uma simples confusão pode resultar em um serviço que, "&lt;span style="font-style: italic;"&gt;sem um motivo aparente&lt;/span&gt;", parou de funcionar depois da atualização.&lt;span style="font-size:130%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;_Versões&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Primeiro veremos como funiona a numeração das versões do Cisco IOS. O formato geral para a numeração é &lt;span style="font-style: italic; font-weight: bold;"&gt;a.b(c.d)e&lt;/span&gt;, onde:&lt;ul&gt;&lt;li&gt;"a" e "b" identificam a versão principal ou &lt;span style="font-style: italic;"&gt;main version &lt;/span&gt;("a" é chamado de &lt;span style="font-style: italic;"&gt;major version&lt;/span&gt; e "b" &lt;span style="font-style: italic;"&gt;minor version&lt;/span&gt;).&lt;/li&gt;&lt;li&gt;"c" é a versão de &lt;span style="font-style: italic;"&gt;lançamento &lt;/span&gt;(&lt;span style="font-style: italic;"&gt;release&lt;/span&gt;).&lt;br /&gt;&lt;/li&gt;&lt;li&gt;"d" (que é muitas vezes omitido) representa o número da versão intermediária (&lt;span style="font-style: italic;"&gt;interim build number&lt;/span&gt;).&lt;/li&gt;&lt;li&gt;"e" (podendo ser nenhuma, uma ou duas letras) representa qual &lt;span style="font-style: italic;"&gt;train &lt;/span&gt;&lt;span&gt;pertence o IOS. Neste caso, podemos encontrar &lt;span style="font-weight: bold;"&gt;nenhuma letra&lt;/span&gt; (representa a &lt;span style="font-style: italic;"&gt;train &lt;/span&gt;principal ou &lt;span style="font-style: italic;"&gt;mainline&lt;/span&gt;), &lt;span style="font-weight: bold;"&gt;T&lt;/span&gt; (&lt;/span&gt;para&lt;span&gt;&lt;span style="font-style: italic;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;Technology&lt;/span&gt;), &lt;span style="font-weight: bold;"&gt;E&lt;/span&gt; (para &lt;span style="font-style: italic;"&gt;Enterprise&lt;/span&gt;), etc.  Mais detalhes adiante.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Vejamos um exemplo: 12.3(1)T é a primeira &lt;span style="font-style: italic;"&gt;release &lt;/span&gt;da &lt;span style="font-style: italic;"&gt;train &lt;/span&gt;T da versão principal 12.3. A imagem 12.3(2)T é a &lt;span style="font-style: italic;"&gt;release &lt;/span&gt;subsequente neste caso.&lt;br /&gt;&lt;br /&gt;Juntamente com este padrão de numeração para as versões a Cisco adota um padrão de desenvolvimento onde as novas funcionalidades são adicionadas às versões da &lt;span style="font-style: italic;"&gt;train &lt;/span&gt;T que, no final de seu ciclo de desenvolvimento e testes, irão integrar uma nova &lt;span style="font-style: italic;"&gt;main release&lt;/span&gt;. Esta nova &lt;span style="font-style: italic;"&gt;main release&lt;/span&gt; só receberá correções de bugs, ficando a cargo da nova &lt;span style="font-style: italic;"&gt;train &lt;/span&gt;T receber  a implementação de novas funcionalidades. Este processo está descrito na figura abaixo:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_N4chX95MKmY/R9lsOuueWMI/AAAAAAAAABU/DNfPd6nKdLo/s1600-h/cisco-ios-timeline.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_N4chX95MKmY/R9lsOuueWMI/AAAAAAAAABU/DNfPd6nKdLo/s400/cisco-ios-timeline.PNG" alt="" id="BLOGGER_PHOTO_ID_5177288246956021954" border="0" /&gt;&lt;/a&gt;Ainda é importante citar as versões &lt;span style="font-weight: bold; font-style: italic;"&gt;rebuilds&lt;/span&gt;, que são versões liberadas geralmente com apenas uma correção e de forma mais rápida e constante. Por exemplo, 12.1(8)E14 é a décima-quarta &lt;span style="font-style: italic;"&gt;rebuild&lt;/span&gt; da imagem 12.1(8)E.&lt;br /&gt;&lt;br /&gt;Ainda temos que destacar as seguintes &lt;span style="font-style: italic;"&gt;trains&lt;/span&gt;:&lt;ul&gt;&lt;li&gt;A &lt;span style="font-style: italic; font-weight: bold;"&gt;train mainline&lt;/span&gt; (que não possui letra) é a mais estável dentre as demais e o seu conjunto de funcionalidades não cresce durante o seu tempo de vida. As novas versões dentro desta &lt;span style="font-style: italic;"&gt;train &lt;/span&gt;possuem apenas correções para &lt;span style="font-style: italic;"&gt;bugs&lt;/span&gt; e problemas de segurança.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;A&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;train &lt;/span&gt;&lt;span style="font-weight: bold;"&gt;T &lt;/span&gt;(&lt;span style="font-style: italic;"&gt;Technology train&lt;/span&gt;) recebe atualizações de &lt;span style="font-style: italic;"&gt;bugs&lt;/span&gt;, problemas de segurança e novas funcionalidades e, portanto, é menos estável que a &lt;span style="font-style: italic;"&gt;train mainline&lt;/span&gt;.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;A &lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;train S&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt; (Service Provider)&lt;/span&gt; é aconselhada para equipar os roteadores do núcleo principal de provedores de serviço e é personalizada para tanto.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;A &lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;train E &lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;(Enterprise)&lt;/span&gt; é personalizada para ambientes &lt;span style="font-style: italic;"&gt;Enterprise&lt;/span&gt;.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;A &lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;train B&lt;/span&gt; (Broadband)&lt;/span&gt; possui suporte especial para funcionalidades de banda-larga (&lt;span style="font-style: italic;"&gt;broadband access&lt;/span&gt;).&lt;/li&gt;&lt;li&gt;As &lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;trains &lt;/span&gt;&lt;/span&gt;&lt;b&gt;X*&lt;/b&gt; &lt;i&gt;(XA, XB, ...) &lt;/i&gt;possuem funcionalidades especiais que devem ser documentadas conforme o lançamento das mesmas.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;_&lt;span style="font-weight: bold;"&gt;Nomenclatura&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Até meados de 2006 a Cisco utilizava um conjunto de &lt;span style="font-weight: bold;"&gt;códigos de letras &lt;/span&gt;para especificar as diversas funcionalidades disponíveis no IOS que hoje são agrupudas em pacotes (ou &lt;span style="font-style: italic;"&gt;packages&lt;/span&gt;). A lista abaixo reúne os códigos de letras mais utilizados na nomeclatura das imagens do IOS até 2006:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;i&lt;/span&gt; - IP routing&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;j&lt;/span&gt; - Enterprise&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;p&lt;/span&gt; - Service Provider&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;y/y5&lt;/span&gt; - IP Routing (low-end routers, missing some IP routing/features like BGP)&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;k2/k8/k9&lt;/span&gt; - Encryption(DES=k8, 3DES=k9)&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;o&lt;/span&gt; - Firewall&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;s&lt;/span&gt; - Plus, or "LAN Only" on Cat6K/7600&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;l&lt;/span&gt; - Runs from Flash&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;m &lt;/span&gt;- Runs from RAM&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;z&lt;/span&gt; - Compressed image&lt;/li&gt;&lt;/ul&gt;Para uma lista completa de códigos deve-se consultar a documentação clicando &lt;a href="http://www.cisco.com/web/partners/downloads/765/tools/quickreference/ciscoiospackaging-eng.pdf"&gt;aqui&lt;/a&gt;. Nada melhor que um bom exemplo para clarear as idéias; &lt;span style="font-weight: bold;"&gt;c2600-&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;i&lt;/span&gt;&lt;span style="color: rgb(0, 102, 0); font-weight: bold;"&gt;k9&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(153, 102, 51);"&gt;o3&lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;s3&lt;/span&gt;-&lt;span style="color: rgb(255, 204, 0);"&gt;mz&lt;/span&gt;.122-15.T9.bin &lt;/span&gt;é  o nome do arquivo de uma imagem do IOS com as seguintes características:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;c2600&lt;/span&gt; = Imagem para a plataforma 2600 series.&lt;/li&gt;&lt;li&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;i&lt;/span&gt; = versão com funcionalidades de &lt;span style="font-style: italic;"&gt;IP routing&lt;/span&gt;.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="color: rgb(0, 102, 0); font-weight: bold;"&gt;k9&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;= possui suporte a criptografia.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="color: rgb(153, 102, 51); font-weight: bold;"&gt;o3&lt;/span&gt; = versão com suporte a &lt;span style="font-style: italic;"&gt;firewall/ids&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(51, 51, 255);"&gt;s3&lt;/span&gt; = versão "&lt;span style="font-style: italic;"&gt;Basic limited routing / limited memory&lt;/span&gt;"&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(255, 204, 0);"&gt;mz&lt;/span&gt; = é executada da memória RAM e está comprimida.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;122-15.T9&lt;/span&gt; = é a versão 12.2, já houve 15 atualizações, &lt;span style="font-style: italic;"&gt;train&lt;/span&gt; T e está na 9a. compilação.&lt;/li&gt;&lt;/ul&gt;É importante entender esta nomenclatura para saber quais os pacotes de funcionalidades necessários no caso de um upgrade de uma imagem que ainda está no modelo antigo para uma imagem do IOS que segue o novo modelo de nomenclatura.&lt;br /&gt;&lt;br /&gt;Este novo modelo segue um padrão um pouco menos complicado e com menos opções, além de poder ser utilizado em todas as plataformas de roteadores igualmente (&lt;span style="font-style: italic;"&gt;cross-plataform&lt;/span&gt;). Os pacotes disponíveis para os roteadores são (nomes dos arquivos correspondentes entre parênteses):&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;IP Base&lt;/span&gt; (cxxxx-ipbase-mz)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;IP Voice&lt;/span&gt; (cxxxx-ipvoice-mz)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Advanced Security&lt;/span&gt; (cxxxx-advsecurityk9-mz)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Service Provider Services&lt;/span&gt;, also known as SP Services (cxxxx-spservicesk9-mz)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Enterprise Base&lt;/span&gt; (cxxxx-entbase-mz)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Advanced IP Services&lt;/span&gt; (cxxxx-advipservicesk9-mz)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Enterprise Services&lt;/span&gt; (cxxxx-entservicesk9-mz)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Advanced Enterprise Services&lt;/span&gt; (cxxxx-adventerprisek9-mz).&lt;/li&gt;&lt;/ul&gt;Já as funcionalidades estão distribuídas entre os diversos pacotes de acordo com o diagrama abaixo, onde o pacote &lt;span style="font-style: italic;"&gt;Advanced Enterprise Services&lt;/span&gt; é um conjunto completo de todas as funcionalidades disponíveis em uma versão do IOS:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_N4chX95MKmY/R9l1QOueWNI/AAAAAAAAABc/N6NgaYIMeDE/s1600-h/cisco-pack.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_N4chX95MKmY/R9l1QOueWNI/AAAAAAAAABc/N6NgaYIMeDE/s400/cisco-pack.PNG" alt="" id="BLOGGER_PHOTO_ID_5177298168330475730" border="0" /&gt;&lt;/a&gt;Lembre-se que até agora estamos falando do IOS para roteadores. A forma de pacotes e funcionalidades para &lt;span style="font-style: italic;"&gt;switches &lt;/span&gt;segue um padrão ligeiramente diferente. Para maiores informações é necessário consultar a documentação oficial da Cisco &lt;a href="http://www.cisco.com/web/partners/downloads/765/tools/quickreference/ciscoiospackaging-eng.pdf"&gt;aqui&lt;/a&gt;. Este documento também pode ser consultado para saber mais detalhes sobre as funcionalidades existentes em cada pacote. Sempre que estivermos trabalhando com imagens de IOS é importante consultar as ferramentas web oficiais da Cisco:&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/pcgi-bin/Support/CompNav/Index.pl"&gt;Cisco Software Advisor&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/cgi-bin/Software/Iosplanner/Planner-tool/iosplanner.cgi"&gt;Cisco IOS Upgrade Planner&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/go/fn/"&gt;Cisco IOS Feature Navigator&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;Para finalizar, se você quiser verificar qual a imagem está em execução no seu equipamento, basta entrar com o comando &lt;span style="font-style: italic;"&gt;show version &lt;/span&gt;no modo de execução global e procurar por uma descrição semelhante a que vemos abaixo:&lt;br /&gt;&lt;pre&gt;System image file is "flash:c3725-entbase-mz.124-6.T.bin"&lt;br /&gt;&lt;/pre&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_N4chX95MKmY/R975keueWQI/AAAAAAAAAB0/k4DxwRRvEhA/s1600-h/ios1-7.gif"&gt;&lt;img style="cursor: pointer;" src="http://bp3.blogger.com/_N4chX95MKmY/R975keueWQI/AAAAAAAAAB0/k4DxwRRvEhA/s400/ios1-7.gif" alt="" id="BLOGGER_PHOTO_ID_5178851026641246466" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;Veja também:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://blog.nexthop.com.br/2008/03/cisco-ios-nomenclatura-e-verses-parte-2.html"&gt;Cisco IOS - Nomenclatura e Versões (Parte 2)&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/warp/public/620/1.html"&gt;White paper&lt;/a&gt; que descreve a nomenclatura, versões e &lt;span style="font-style: italic;"&gt;life cycle&lt;/span&gt; do IOS e IOS XR.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Um &lt;a href="http://www.cisco.com/web/partners/downloads/765/tools/quickreference/ciscoiospackaging-eng.pdf"&gt;documento&lt;/a&gt; com um resumo dos pacotes e funcionalidades no IOS.&lt;/li&gt;&lt;li&gt;Uma &lt;a href="http://www.cisco.com/en/US/prod/collateral/iosswrel/ps8802/ps5460/prod_presentation0900aecd803e36bb.pdf"&gt;apresentação&lt;/a&gt; sobre como funciona os pacotes e o histórico do IOS.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4542668640760336171?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4542668640760336171/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4542668640760336171' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4542668640760336171'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4542668640760336171'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/03/cisco-ios-nomenclatura-e-verses_13.html' title='Cisco IOS - Nomenclatura e Versões (Parte 1)'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_N4chX95MKmY/R9lsOuueWMI/AAAAAAAAABU/DNfPd6nKdLo/s72-c/cisco-ios-timeline.PNG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-1001021106938128294</id><published>2008-03-12T15:27:00.005-03:00</published><updated>2008-03-12T16:14:01.256-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Atualizações de Segurança da Cisco</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_N4chX95MKmY/R9gjluueWKI/AAAAAAAAABE/fZ7lXS-wr9Y/s1600-h/cisco_logo.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp2.blogger.com/_N4chX95MKmY/R9gjluueWKI/AAAAAAAAABE/fZ7lXS-wr9Y/s320/cisco_logo.gif" alt="" id="BLOGGER_PHOTO_ID_5176926902767474850" border="0" /&gt;&lt;/a&gt;A Cisco anunciou recentemente que irá mudar a política de liberação de atualizações de segurança para o seu sistema operacional carro-chefe Cisco IOS. As atualizações serão liberadas duas vezes ao ano (na &lt;span style="font-style: italic;"&gt;quarta quarta-feira&lt;/span&gt; de março e de setembro) começando no próximo dia 26 de março. De acordo com as &lt;a href="http://www.cisco.com/en/US/products/products_security_advisories_listing.html"&gt;informações&lt;/a&gt; do site da Cisco, esta ação é uma resposta aos pedidos dos clientes para que as atualizações fossem liberadas ao público seguindo um calendário pré-definido.&lt;br /&gt;&lt;br /&gt;A reação nas listas de discussão foi imediata. Há aqueles que gostaram e há aqueles que não gostaram. À primeira vista pode parecer estranho atualizar as brechas de segurança duas vezes ao ano, no entanto, essa visão pode não ser tão clara quanto parece. Atualmente a Oracle e a Microsoft  (duas empresas que também possuem um parque instalado &lt;span style="font-style: italic;"&gt;muito &lt;/span&gt;grande) também seguem um padrão para liberação de correções de segurança; quadrimestral e mensal, respectivamente. Entretanto, nenhuma destas empresas deixou de responder a um problema crítico de segurança da forma mais ágil possível e é isso que a Cisco está prometendo:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;"&lt;/span&gt;&lt;span class="content"&gt;&lt;span style="font-style: italic;"&gt;This schedule change will not restrict us from promptly publishing an individual IOS Security Advisory for a serious vulnerability which is publicly disclosed or for which we are aware of active exploitation."&lt;/span&gt; (Ufa!)&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Até o momento a Cisco tem liberado as atualizações de vulnerabilidades com pouco intervalo de tempo. Esse processo continuará para as vulnerabilidades publicamente conhecidas. As correções para as vulnerabilidades desconhecidas serão publicadas de acordo com o cronograma pré-definido. É certo que esta alteração simplificará o processo de instalação de atualizações de segurança, principalmente em grandes redes &lt;span style="font-style: italic;"&gt;non-stop&lt;/span&gt; com centanas (possivelmente milhares) de equipamentos, onde o planejamento é certamente mais complicado. Afinal de contas, todos os equipamentos estão com as últimas correções, não? :-)&lt;br /&gt;&lt;br /&gt;Veja também:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/products/products_security_advisories_listing.html"&gt;Anúncio&lt;/a&gt; sobre as atualizações de segurança do Cisco IOS.&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.cisco.com/en/US/products/products_security_vulnerability_policy.html"&gt;Política&lt;/a&gt; de divulgação de vulnerabilidades de segurança para outros produtos Cisco.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-1001021106938128294?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/1001021106938128294/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=1001021106938128294' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1001021106938128294'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1001021106938128294'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/03/atualizaes-de-segurana-da-cisco.html' title='Atualizações de Segurança da Cisco'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_N4chX95MKmY/R9gjluueWKI/AAAAAAAAABE/fZ7lXS-wr9Y/s72-c/cisco_logo.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8925135654172856078</id><published>2008-02-29T12:16:00.008-03:00</published><updated>2008-02-29T14:59:20.497-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BGP'/><title type='text'>AS17557 e o Youtube</title><content type='html'>No último dia 24 de fevereiro o governo do Paquistão &lt;a href="http://www.renesys.com/blog/pakistan_blocking_order.pdf"&gt;ordenou&lt;/a&gt; o bloqueio do site &lt;a href="http://www.youtube.com/"&gt;Youtube&lt;/a&gt; em seu país alegando que o site exibia vídeos com conteúdo considerado impróprio para seus cidadãos. A &lt;span style="font-style: italic;"&gt;Pakistan Telecom&lt;/span&gt; (AS 17557), tentando cumprir esta decisão, anunciou internamente um prefixo /24 do Youtube em seus roteadores. Tudo transcorreria bem se o AS17557 tivesse anunciado o prefixo do Youtube somente para seus &lt;span style="font-style: italic;"&gt;peers BGP&lt;/span&gt; internos, mas não foi isso o que realmente aconteceu.&lt;br /&gt;&lt;br /&gt;O AS17557 passou a anunciar de forma não-autorizada para o seu &lt;span style="font-style: italic;"&gt;peer BGP&lt;/span&gt; de trânsito (AS3491) o prefixo 208.65.153.0/24 que pertence ao Youtube. O AS3491 aceitou e repassou o anúncio do prefixo para Internet o que resultou em um sequestro de todo o tráfego destinado ao prefixo citado pois este prefixo é mais específico do que o anuncionado pelo próprio Youtube (que o  anuncia através do bloco 208.65.152.0/22). Este problema deixou o Youtube inacessível por até duas horas em diversas regiões do mundo (possívelmente em toda a Internet).&lt;br /&gt;&lt;br /&gt;Este tipo de problema não é novo no BGP e já aconteceu outras vezes, tal como no famoso caso do &lt;a href="http://merit.edu/mail.archives/nanog/1997-04/msg00380.html"&gt;AS7007&lt;/a&gt; em 1997 e diversos outros. Dentre as informações publicadas sobre o caso do Youtube e o AS17557, quero destacar duas análises: 1) da empresa &lt;a href="http://www.renesys.com/blog/2008/02/pakistan_hijacks_youtube_1.shtml"&gt;Renesys&lt;/a&gt; e 2) do &lt;a href="http://www.ripe.net/news/study-youtube-hijacking.html"&gt;RIPE-NCC&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Esta é uma boa oportunidade para comentar sobre o projeto RIS do RIPE-NCC. O RIS (&lt;span style="font-style: italic;"&gt;Routing Information Service&lt;/span&gt;) é um projeto que colheta informações da tabela BGP (&lt;span style="font-style: italic;"&gt;full routing&lt;/span&gt;) ao redor do mundo. O projeto possui mais de 600 &lt;span style="font-style: italic;"&gt;peers BGP&lt;/span&gt; e está presente em 16 pontos de troca de tráfego (&lt;span style="font-style: italic;"&gt;IXP&lt;/span&gt; ou &lt;span style="font-style: italic;"&gt;Internet Exchange Point&lt;/span&gt;). No Brasil, quem quiser estabelecer um &lt;span style="font-style: italic;"&gt;peer BGP&lt;/span&gt; com o projeto deve estar conectado ao &lt;a href="http://ptt.br/"&gt;PTT.br&lt;/a&gt;, onde o RIPE-NCC já possui conectividade.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.ris.ripe.net/bgplay"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_N4chX95MKmY/R8gontObQYI/AAAAAAAAAA8/0-XY_xn7w9k/s320/bgplay.png" alt="" id="BLOGGER_PHOTO_ID_5172428834655125890" border="0" /&gt;&lt;/a&gt;Os dados observados pelo projeto posteriormente podem ser analisados nas diversas ferramentas disponíveis no site: &lt;a href="http://www.ripe.net/is-portal/"&gt;http://www.ripe.net/is-portal/&lt;/a&gt;. Uma ferramenta que com certeza é destaque é o &lt;a href="http://www.ris.ripe.net/bgplay"&gt;BGPlay&lt;/a&gt;. Esta ferramenta possibilita visualizar graficamente as mudanças dos anúncios de prefixos no BGP com o passar do tempo e é utilizada para mostrar como aconteceu o o anúncio indevido do prefixo do Youtube.&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8925135654172856078?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8925135654172856078/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8925135654172856078' title='4 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8925135654172856078'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8925135654172856078'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/as17557-e-o-youtube.html' title='AS17557 e o Youtube'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_N4chX95MKmY/R8gontObQYI/AAAAAAAAAA8/0-XY_xn7w9k/s72-c/bgplay.png' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2718836646784167563</id><published>2008-02-28T15:10:00.002-03:00</published><updated>2008-02-28T15:23:43.251-03:00</updated><title type='text'>Problema de filtragem por usuários no Checkpoint</title><content type='html'>Se você tem um firewall Checkpoint e já teve ou tem problemas para achar alguns usuários nos seus filtros usando o SmartView Tracker, leia esta dica.&lt;br /&gt;&lt;br /&gt;Na realidade, estes "alguns usuários" podem ser os autenticados por certificado. O que acontece é que o nome desse usuário não é aquele nome bonito que você coloca no momento da criação do usuário, mas sim o FQDN utilizado no certificado na forma CN=&lt;usuario&gt;,OU=user,O=&lt;seu_firewall&gt;.&lt;br /&gt;&lt;br /&gt;Assim, quando for filtrar por usuário e ele se autentica por certificado, edite no filtro na coluna de User, procurando-o dessa forma utilizando-se da caixa de texto:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt; CN="nome_bonito_que_voce_usou_na_criacao_do_usuario"&lt;span style="font-weight:bold;"&gt;*&lt;/span&gt; &lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;O asterisco é obrigatório e as aspas devem ser retiradas. A frase, logicamente, deve ser substituida. :)&lt;br /&gt;&lt;br /&gt;Observação: Foi testado em um NGX R65.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;DICA:&lt;/span&gt; vá no menu Query no seu SmartView Tracker e selecione "Long user name". Assim, será sempre mostrado o FQDN dos usuários autenticados com certificado, e você não esquecerá mais desse detalhe.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2718836646784167563?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2718836646784167563/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2718836646784167563' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2718836646784167563'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2718836646784167563'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/problema-de-filtragem-por-usurios-no.html' title='Problema de filtragem por usuários no Checkpoint'/><author><name>Thiago Alves Siqueira</name><uri>http://www.blogger.com/profile/01918022522042821039</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5874323802712650428</id><published>2008-02-22T16:58:00.005-03:00</published><updated>2008-02-22T17:40:00.552-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Open-source'/><title type='text'>Ferramentas GNU para Windows</title><content type='html'>Sempre que falamos sobre ferramentas GNU (open-source) para Windows vêm à mente o &lt;a href="http://cygwin.com/"&gt;Cygwin&lt;/a&gt;. No entanto, para você fazer um grep, awk ou coisa parecida em um grande arquivo texto não é necessário instalar toda a suíte do Cygwin. Existem aplicações que rodam nativamente no Windows (sabores XP/2000, principalmente) que podem ajudar nestes momentos.&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-weight: bold;"&gt;UnxUtils&lt;/span&gt; (&lt;a href="http://unxutils.sourceforge.net/"&gt;http://unxutils.sourceforge.net/&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Não é necessário instalar. Basta copiar para um diretório que está no path do sistema e usar. O arquivo zip (UnxUtils.zip) contém 130 arquivos. Dentre eles os que eu considero mais importantes: cat, grep, gawk, sed, sort, patch, diff, echo, tar,  zip, unzip e wget (e muitos outros). Mais informações e download na &lt;a href="http://unxutils.sourceforge.net/"&gt;página&lt;/a&gt; deste projeto.&lt;br /&gt;&lt;blockquote&gt;C:\bin&gt;cat hello.c | grep ello&lt;br /&gt;       printf ("Hello World!\n");&lt;/blockquote&gt;- &lt;span style="font-weight: bold;"&gt;UWIN &lt;/span&gt;(&lt;a href="http://www.research.att.com/sw/tools/uwin/"&gt;http://www.research.att.com/sw/tools/uwin/&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;É uma ferramenta desenvolvida pelo AT&amp;amp;T Labs que instala um shell ksh no Windows. Após instalado você pode executar o shell (ksh.exe) e utilizá-lo como se estivesse em um ambiente unix. O UWIN é compatível com as versões XP/2000/NT/ME/98/95 do Windows. Para mais informações sobre estas e outras características do UWIN visite a &lt;a href="http://www.research.att.com/sw/tools/uwin/"&gt;página oficial&lt;/a&gt;.&lt;br /&gt;&lt;blockquote&gt;$ pwd&lt;br /&gt;/C/Program Files/UWIN/usr/bin&lt;br /&gt;$ uname -a&lt;br /&gt;UWIN-XP mymachinename 4.2/5.1 2600 i1586 i1586 i386 UWIN-XP&lt;br /&gt;$&lt;br /&gt;$ cat ~/bin/hello.c | grep ello&lt;br /&gt;       printf ("Hello World!\n");&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5874323802712650428?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5874323802712650428/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5874323802712650428' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5874323802712650428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5874323802712650428'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/ferramentas-gnu-para-windows.html' title='Ferramentas GNU para Windows'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2083247868826267349</id><published>2008-02-21T23:50:00.005-03:00</published><updated>2008-02-22T00:28:12.809-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Quebrando a Criptografia do HD</title><content type='html'>Foi publicado hoje por alguns pesquisadores da universidade Princeton (EUA) um estudo que mostra algumas técnicas para quebrar a criptografia utilizada nos principais programas utilizados hoje no Windows, Mac OS ou Linux. O vídeo abaixo, publicado no &lt;a href="http://citp.princeton.edu/memory/"&gt;site do grupo&lt;/a&gt; de pesquisa, é um resumo de como o ataque foi desenvolvido.&lt;div&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/JDaicPIgn9U&amp;amp;rel=1&amp;amp;border=0"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/JDaicPIgn9U&amp;amp;rel=1&amp;amp;border=0" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div&gt;&lt;/div&gt;&lt;div align="left"&gt;Segundo os pesquisadores, os ataques funcionam pois a chave criptográfica destes programas deve estar armazenada na memória RAM para que as informações possam ser decriptografadas do disco rígido e, com um simples programa para vasculhar a memória RAM, é possível encontrar esta chave. Ainda de acordo com o grupo de pesquisa, o ataque foi bem-sucedido nos sistemas  &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;BitLocker&lt;/span&gt; (Microsoft), &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;FileVault&lt;/span&gt; (Apple), &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;dm-crypt&lt;/span&gt; (Linux) e &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;TrueCrypt&lt;/span&gt; (portável para vários sistemas). Vale a pena consultar o &lt;a href="http://citp.princeton.edu.nyud.net/pub/coldboot.pdf"&gt;paper&lt;/a&gt; publicado sobre este trabalho. O estudo é surpreendente não somente por mostrar uma vulnerabilidade em softwares comumente utilizados, mas também por mostrar como a memória RAM é vulnerável a vários tipos de ataque...&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2083247868826267349?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2083247868826267349/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2083247868826267349' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2083247868826267349'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2083247868826267349'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/quebrando-criptografia-do-hd.html' title='Quebrando a Criptografia do HD'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6982361897409158867</id><published>2008-02-18T01:59:00.004-03:00</published><updated>2008-02-18T02:39:10.706-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><title type='text'>Path MTU Discovery (PMTUD)</title><content type='html'>Se durante uma comunicação alguma estação enviar pacotes IP maiores do que a rede pode suportar, ou seja, maiores que o menor MTU (&lt;span class="Apple-style-span" style="font-style: italic;"&gt;&lt;a href="http://en.wikipedia.org/wiki/Maximum_transmission_unit"&gt;Maximum Transmission Unit&lt;/a&gt;&lt;/span&gt;) do caminho, então será necessário que haja algum mecanismo para avisar que esta estação deverá diminuir o tamanho dos pacotes para que a comunicação ocorra com sucesso. &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;O processo interativo de envio de pacotes em determinados tamanhos, a resposta dos roteadores intermediários (possivelmente com pacotes do tipo &lt;span class="Apple-style-span" style="font-style: italic;"&gt;ICMP Packet Too Big&lt;/span&gt;) e a adequação do tamanho dos pacotes posteriores é chamada de &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;Path MTU Discovery&lt;/span&gt; ou PMTUD. No entanto, este processo pode não ser tão simples quanto parece pois, devido a má configuração dos equipamentos de rede intermediários, podem ocorrer problemas neste mecanismo. Os principais problemas estão relacionados à &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;má configuração dos roteadores intermediários&lt;/span&gt; (por exemplo, configurando um bloqueio para todos os tipos de mensagens ICMP), &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;a utilização de endereçamento IP inválido&lt;/span&gt; (que impede que os roteadores enviem o ICMP Packet Too Big para origem e consequentemente o ajuste do MTU na origem) ou &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;até mesmo bugs no software dos equipamentos envolvidos na comunicação&lt;/span&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Para determinar o MTU de um caminho (dentre outras coisas) podemos utilizar o software &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;&lt;a href="http://www.wand.net.nz/scamper/"&gt;scamper&lt;/a&gt;&lt;/span&gt;, que funciona em plataforma *BSD, Linux, SunOS ou Mac OS X. O mecanismo proposto para determinar o MTU do caminho e mais detalhes sobre esta ferramenta podem ser encontrados neste &lt;a href="http://www.usenix.org/event/imc05/tech/full_papers/luckie/luckie_html/index.html"&gt;artigo&lt;/a&gt; publicado pela USENIX em 2005. Abaixo está a saída de um comando disparado na tentativa de inferir o MTU do caminho:&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;span&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;host:~/$ sudo ./scamper -c "trace -M" -i 201.6.0.2 &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;traceroute from 192.168.x.y to 201.6.0.2 &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;1  201.6.197.110  0.983 ms [mtu: 1500] &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;2  201.6.192.1  13.632 ms [mtu: 1500] &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;3  201.6.0.2  13.320 ms [mtu: 1500]&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div&gt;Outra dica interessante sobre o MTU é o artigo de Ivan Pepelnjak,&lt;span&gt;&lt;span&gt; &lt;a href="http://www.nil.com/ipcorner/IP_Fragmentation/"&gt;The Never-Ending Story of IP Fragmentation&lt;/a&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt;, cuja leitura é extremamente recomendada.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6982361897409158867?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6982361897409158867/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6982361897409158867' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6982361897409158867'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6982361897409158867'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/path-mtu-discovery-pmtud.html' title='Path MTU Discovery (PMTUD)'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8171086782144988747</id><published>2008-02-17T23:14:00.003-03:00</published><updated>2008-03-18T11:05:25.274-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='News'/><category scheme='http://www.blogger.com/atom/ns#' term='Community'/><title type='text'>NANOG 42</title><content type='html'>Continuando as conferências ao redor do mundo, começou hoje e vai até o próximo dia 20 a NANOG 42 em San Jose, CA.&lt;br /&gt;&lt;br /&gt;&lt;div&gt;A NANOG (conferência do North American Network Operators' Group ou grupo de operação de redes da américa do norte) acontece tradicionalmente três vezes ao ano e - principalmente para os brazucas que vivem e trabalham no Brasil - pode ser acompanhada via &lt;span class="Apple-style-span" style="font-style: italic;"&gt;&lt;a href="http://nanog.org/streaming.html"&gt;web streaming&lt;/a&gt;&lt;/span&gt;. &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Para mais informações, pode-se consultar a &lt;a href="http://www.nanog.org/mtg-0802/agenda.html"&gt;agenda&lt;/a&gt; do evento ou a página oficial da &lt;a href="http://www.nanog.org/"&gt;NANOG&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8171086782144988747?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8171086782144988747/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8171086782144988747' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8171086782144988747'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8171086782144988747'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/nanog-42.html' title='NANOG 42'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2973225021439464577</id><published>2008-02-17T20:06:00.003-03:00</published><updated>2008-02-17T20:15:56.962-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Explore outras máquinas da rede mais rapidamente</title><content type='html'>Vasculhar por outros computadores na Rede pode travar o Windows Explorer ou até a máquina.&lt;br /&gt;Quando procuramos por outros computadores na rede, o Windows XP verifica por tarefas agendadas em comum nas mesmas (&lt;span style="font-style: italic;"&gt;isso é estranho, né!? Mas acredite, é verdade!&lt;/span&gt;). Desabilitar este recurso faz com que a procura na rede seja bem mais ágil. Para isso, execute o &lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;regedit.exe&lt;/span&gt;. Percorra o caminho &lt;b&gt;HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version/Explorer/RemoteComputer/NameSpace&lt;/b&gt; e procure pela chave &lt;big&gt;&lt;b&gt;D6277990−4C6A−11CF−8D87−00AA0060F5BF&lt;/b&gt;&lt;/big&gt; e apague−a.&lt;br /&gt;&lt;br /&gt;Pronto! Agora, a visualização e a navegação por outros PCs da rede ficará mais rápida.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2973225021439464577?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2973225021439464577/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2973225021439464577' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2973225021439464577'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2973225021439464577'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/explore-outras-mquinas-da-rede-mais.html' title='Explore outras máquinas da rede mais rapidamente'/><author><name>Jarbas Peixoto</name><uri>http://www.blogger.com/profile/02113031315050958277</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6698308576008602578</id><published>2008-02-16T22:56:00.004-02:00</published><updated>2008-02-16T23:20:20.117-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>"Secure the Blessings of Liberty"</title><content type='html'>Vez ou outra circulam pela mídia em geral notícias sobre espionagem, sobre segurança e privacidade, sobre liberdade. E este tipo de notícia de "última-hora" tem se tornado a notícia da última década da segurança da informação. Bruce Schneier, no &lt;a href="http://www.schneier.com/crypto-gram-0802.html#1"&gt;primeiro artigo&lt;/a&gt; da última edição de seu newsletter &lt;a href="http://www.schneier.com/crypto-gram.html"&gt;crypto-gram,&lt;/a&gt; discorre sobre este tema também. &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;O artigo intitulado "Security vs. Privacy" mostra a opinião do autor sobre o que o sr. Michael McConnell está fazendo bem perto da Casa Branca. Mike :-) é diretor da agência americana responsável por aconselhar o presidente dos Estados Unidos da América denominada National Intelligence e &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;está propondo um plano para monitorar todas as comunicações da Internet&lt;/span&gt;. Sim, você entendeu corretamente: TODAS. Mais uma vez os holofotes se voltam para a lei que proíbe este tipo de prática nos EUA, a chamada FISA (&lt;a href="http://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act"&gt;1978 Foreign Intelligence Surveillance Act&lt;/a&gt;), aquela que, como dizem, o governo dos EUA resolveu esquecer nos últimos anos. Para derrubar esta lei dizem que quando a mesma foi criada não existia Internet, e-mail ou telefone celular. Nos tempos remotos era humanamente impossível vigiar a todos. Agora é eletronicamente viável (???) e por isso permitido (???).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Fica sempre aquela sensação de que com a crescente onda de insegurança é necessário que o algum indivíduo monitore a todos, mesmo que em detrimento da liberdade e da privacidade, para garantir a segurança de toda a população. Ou seja, privacidade e segurança já não devem andar mais juntos (talvez tenha chegado o dia de mudar o nome da famosa revista da IEEE: &lt;a href="http://www.computer.org/portal/site/security"&gt;Security&amp;amp;Privacy&lt;/a&gt;, se me permitem a brincadeira neste momento de tristeza). &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Nós sabemos que não é assim. Sabemos que privacidade e segurança não caminham para lados opostos e não é necessário abdicar de uma para alcançar a outra. Estamos de olho. E, por enquanto, vale a pena dar uma boa risada neste fim de semana: &lt;a href="http://www.markfiore.com/spies_who_love_you_0"&gt;Security Bear&lt;/a&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(*) "Secure the Blessings of Liberty" está no primeiro parágrafo da Constituição dos Estados Unidos da América.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6698308576008602578?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6698308576008602578/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6698308576008602578' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6698308576008602578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6698308576008602578'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/secure-blessings-of-liberty.html' title='&quot;Secure the Blessings of Liberty&quot;'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4904388094114041779</id><published>2008-02-15T12:42:00.004-02:00</published><updated>2008-02-15T12:54:26.851-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Elimine os arquivos thumbs.db do HD</title><content type='html'>Quando visualizamos imagens e ví­deos no modo miniaturas (&lt;span style="font-style: italic;"&gt;Thumbnails&lt;/span&gt;), o Windows cria um arquivo oculto chamado &lt;span style="font-weight: bold; font-style: italic;"&gt;thumbs.db&lt;/span&gt; em cada pasta de imagens ou ví­deos. Assim acabamos com um monte de arquivos thumbs.db espalhados pelo HD do computador. Esses arquivos não aparecem no Windows Explorer, mas aparecem em disquetes, CDs e DVDs daquelas pastas que forem gravados. Para livrar-se desses arquivos, siga os seguintes passos abaixo:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Abra o Windows Explorer&lt;/li&gt;&lt;li&gt;Clique em Ferramentas;&lt;/li&gt;&lt;li&gt;Escolha Opções de pasta;&lt;/li&gt;&lt;li&gt;Escolha Modo de exibição;&lt;/li&gt;&lt;li&gt;Marque a opção de &lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;"Não armazenar miniaturas em cache"&lt;/span&gt;;&lt;/li&gt;&lt;li&gt;Clique em Aplicar a todas as pastas;&lt;/li&gt;&lt;li&gt;Clique em Aplicar e em OK.&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;Pronto!&lt;br /&gt;&lt;br /&gt;     -Jarbas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4904388094114041779?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4904388094114041779/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4904388094114041779' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4904388094114041779'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4904388094114041779'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/elimine-os-arquivos-thumbsdb-do-hd.html' title='Elimine os arquivos thumbs.db do HD'/><author><name>Jarbas Peixoto</name><uri>http://www.blogger.com/profile/02113031315050958277</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2598317881552490961</id><published>2008-02-14T16:45:00.003-02:00</published><updated>2008-02-14T17:00:56.356-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Router'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Verificar Imagem do IOS com MD5</title><content type='html'>Fazer a verificação do checksum MD5 (&lt;span class="content"&gt;&lt;a href="http://en.wikipedia.org/wiki/Md5"&gt;&lt;span style="font-style: italic;"&gt;Message Digest 5&lt;/span&gt;&lt;/a&gt;)&lt;/span&gt; de uma imagem do Cisco IOS é importante para assegurar que a imagem não foi corrompida durante a cópia (ou mesmo antes da cópia). Ao fazer o download da imagem do site da Cisco você pode conferir o número de checksum MD5 desta imagem no próprio site (o que é bastante recomendado) ou mesmo aplicar o checksum posteriormente. No linux, por exemplo, ficaria assim:&lt;br /&gt;&lt;blockquote&gt;$  md5 ./c7200-js-mz&lt;br /&gt;MD5  (./c7200-js-mz) = 0f369ed9e98756f179d4f29d6e7755d3&lt;br /&gt;$&lt;/blockquote&gt;Após copiá-la para o roteador, basta conferir se está tudo OK (antes de fazer o reload do roteador) com o comando:&lt;br /&gt;&lt;blockquote&gt;Router# verify /md5 disk1:&lt;br /&gt; Verify filename []? c7200-js-mz&lt;br /&gt; ..................................&lt;br /&gt; ..................................&lt;br /&gt; ..................................&lt;br /&gt; ..................................&lt;br /&gt; ..................................&lt;br /&gt; ...............................Done!&lt;br /&gt; verify /md5 (disk1:c7200-js-mz) = 0f369ed9e98756f179d4f29d6e7755d3&lt;/blockquote&gt;Mais uma vez é importante conferir se a imagem não está corrompida principalmente se o roteador estiver à algumas léguas de distância. Este recurso foi liberado a partir da versão 12.0(22)S e 12.2(4)T do Cisco IOS. Mais informações &lt;a href="http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a0080454fa3.html"&gt;aqui&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2598317881552490961?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2598317881552490961/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2598317881552490961' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2598317881552490961'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2598317881552490961'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/verificar-imagem-do-ios-com-md5.html' title='Verificar Imagem do IOS com MD5'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5535055678070944450</id><published>2008-02-14T14:57:00.011-02:00</published><updated>2010-12-15T00:31:04.840-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Router'/><category scheme='http://www.blogger.com/atom/ns#' term='Switch'/><title type='text'>Otimizando switches multilayer</title><content type='html'>&lt;div style="text-align: justify;"&gt;Para alguns swicthes Cisco que possuem a funcionalidade de multilayer (isto é, também fazem roteamento) é possível otimizar os recursos de memória do switch para melhorar o seu desempenho. Estão incluídos nesta lista o &lt;span style="font-weight: bold;"&gt;3400, 3550, 3560 e 3750&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Suponha que se esteja utilizando um protocolo de roteamento dinâmico (como BGP) em um switch 3560. No modo default, o switch tenta equilibrar os recursos entre switching e routing. No entanto, isso gera algumas limitações que podem gerar alto consumo de CPU do equipamento quando uma funcionalidade é mais exigida do que a outra.&lt;br /&gt;&lt;br /&gt;Sendo assim é recomendável mapear previamente qual a funcionalidade do multilayer switch que será mais utilizada. Para alterar o profile de funcionamento do equipamento, basta entrar em modo de configuração e executar o comando:&lt;br /&gt;&lt;br /&gt;(config)# sdm prefer &lt;span style="font-style: italic;"&gt;profile&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Depois de alterar o profile é necessário efetuar um &lt;span style="font-weight: bold;"&gt;RELOAD&lt;/span&gt; no equipamento para que ele possa realocar os recursos do sistema operacional.&lt;br /&gt;&lt;br /&gt;Segue a tabela como os recursos podem ser otimizados:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_norRvE6AqXU/R7R9IcUwZDI/AAAAAAAAAAc/W_YYmksMFDk/s1600-h/sdmprofiles.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_norRvE6AqXU/R7R9IcUwZDI/AAAAAAAAAAc/W_YYmksMFDk/s400/sdmprofiles.JPG" alt="" id="BLOGGER_PHOTO_ID_5166892256496477234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Obs:&lt;/span&gt; os nomes dos profiles e a configuração de cada um deles pode variar para cada modelo de switch e versão de IOS&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5535055678070944450?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5535055678070944450/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5535055678070944450' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5535055678070944450'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5535055678070944450'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/otimizando-switches-multilayer.html' title='Otimizando switches multilayer'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_norRvE6AqXU/R7R9IcUwZDI/AAAAAAAAAAc/W_YYmksMFDk/s72-c/sdmprofiles.JPG' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-7495503701043691037</id><published>2008-02-13T13:05:00.003-02:00</published><updated>2008-02-13T13:25:01.436-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Agenda de Conferências de Segurança</title><content type='html'>É sempre bom acompanhar o que está acontecendo no mundo, principalmente quando estamos falando de segurança da informação. E no final desta semana começa &lt;a href="http://shmoocon.org/"&gt;Shmoocon 2008&lt;/a&gt; (em Whashington, D.C.) e em seguida temos a &lt;a href="http://blackhat.com/"&gt;Black Hat DC&lt;/a&gt; na mesma cidade. Para se programar para outros eventos de segurança, nada melhor que as famigeradas aplicações de colaboração como o Google Calendar:&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.itsecurityevents.com/"&gt;IT Security Events&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.google.com/calendar/embed?src=kh4ejk3fif3k00a4c62ioke7ng%40group.calendar.google.com"&gt;Security Events Calendar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;O pessoal do &lt;a href="http://www.naopod.com.br"&gt;I sh0t the sheriff&lt;/a&gt; fez uma boa cobertura destes eventos no passado e esperamos que continue assim... :-) Mais notícias em breve.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-7495503701043691037?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/7495503701043691037/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=7495503701043691037' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7495503701043691037'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7495503701043691037'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/agenda-de-conferncias-de-segurana.html' title='Agenda de Conferências de Segurança'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-1243740817850801245</id><published>2008-02-13T12:49:00.003-02:00</published><updated>2008-02-13T13:04:21.480-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VPN'/><category scheme='http://www.blogger.com/atom/ns#' term='Checkpoint'/><title type='text'>Vulnerabilidade no Checkpoint SecureClient</title><content type='html'>A Checkpoint divulgou este mês uma vulnerabilidade no software cliente de VPN Checkpoint SecureClient/SecuRemote relacionada com a opção "Auto Local Logon" que armazena as informações de login do usuário no registro do Wind&lt;span&gt;&lt;span&gt;ows (HKLM\Software\Checkpoint\SecuRemote)&lt;/span&gt;&lt;/span&gt; sem configurar adequadamente as permissões de leitura e escrita, permitindo que qualquer usuário do sistema consiga acessar (e posteriormente usar) as informações de login do usuário. Os sistemas afetados são VPN-1 SecuRemote/SecureClient NGX R60 e NG-AI R56 para a plataforma Microsoft Windows. A Checkpoint já disponibilizou um update que corrige este problema.&lt;br /&gt;&lt;br /&gt;- Mais informações na &lt;a href="https://usercenter.checkpoint.com/usercenter/portal/user/anon/page/supportCenter.psml"&gt;página oficial do suporte&lt;/a&gt; Checkpoint ou no release notes do &lt;a href="http://dl3.checkpoint.com/paid/84/SC_NGX_R60_HFA2_Supplement2_ReleaseNotes.pdf?HashKey=1202921668_bcc8add53682b508d7f152b9dcbd0201&amp;amp;xtn=.pdf"&gt;SecuRemote/SecureClient Supplement 2&lt;/a&gt; que corrige este problema.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-1243740817850801245?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/1243740817850801245/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=1243740817850801245' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1243740817850801245'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1243740817850801245'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/vulnerabilidade-no-checkpoint.html' title='Vulnerabilidade no Checkpoint SecureClient'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-24118965570720123</id><published>2008-02-13T10:20:00.002-02:00</published><updated>2008-02-13T10:28:59.064-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BGP'/><title type='text'>BGP Multipath</title><content type='html'>&lt;div style="text-align: justify;"&gt;Permite que a tabela de rotas tenha múltiplos caminhos para um mesmo destino, ou seja, na tabela de roteamento IP não é só instalada o &lt;span style="font-style: italic;"&gt;best path&lt;/span&gt; para um determinado destino, mas também um número finito de rotas adicionais (max. de 6) de forma a permitir balanceamento de carga entre múltiplos links.&lt;br /&gt;&lt;br /&gt;Esta feature pode ser aplicada a: eBGP, iBGP ou ambos (eiBGP).&lt;br /&gt;&lt;br /&gt;Para a escolha das demais rotas da tabela BGP que serão instaladas na tabela de roteamento IP são utilizados os seguintes critérios (que devem ser iguais ao do &lt;span style="font-style: italic;"&gt;best path&lt;/span&gt;):&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Weight&lt;/li&gt;&lt;li&gt;Local preference&lt;/li&gt;&lt;li&gt;AS-PATH length&lt;/li&gt;&lt;li&gt;Origin&lt;/li&gt;&lt;li&gt;MED&lt;/li&gt;&lt;li&gt;Um dos listados abaixo:&lt;/li&gt;&lt;/ul&gt;&lt;ol style="text-align: justify;"&gt;&lt;li&gt;                            Neighboring AS ou sub-AS (antes da inclusão da feature no IOS para eiBGP Multipath)&lt;/li&gt;&lt;li&gt;AS-PATH (depois da inclusão da feature no IOS para eiBGP Multipath)&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Obs1: &lt;/span&gt;por definição o protocolo BGP sempre anuncia somente o &lt;span style="font-style: italic;"&gt;best path&lt;/span&gt; para seus neighbors, portanto, as múltiplas rotas instaladas na tabela de roteamento IP ficarão restritas ao roteador local.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Obs2: &lt;/span&gt;caso as rotas não tenham "custos" equivalentes conforme os critérios citados acima, deve-se utilizar outra feature chamada &lt;a href="http://www.cisco.com/en/US/docs/ios/12_2t/12_2t11/feature/guide/ft11b_lb.html"&gt;BGP Link Bandwidth&lt;/a&gt;, mas que também só pode ser utilizada com VPN MPLS.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-24118965570720123?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/24118965570720123/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=24118965570720123' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/24118965570720123'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/24118965570720123'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/bgp-multipath.html' title='BGP Multipath'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-667820347247243102</id><published>2008-02-11T12:16:00.000-02:00</published><updated>2008-02-11T12:57:39.493-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Fazendo backup do WPA, para evitar a reativação do Windows</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="font-style: italic;font-size:85%;" &gt;Nas minhas navegadas pela WEB eu encontrei algumas Dicas WINDOWS que serão postadas aqui no Blog. Essas dicas muitas vezes, quebram galho no momento de sufoco. Principalmente quando você resolve reinstalar aquele windowsZÃO velho da sua mãe, sogra ou cunhado ;-).&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-style: italic;"&gt;Observação: o WPA aqui mencionado está relacionado ao WGA de Windows Genuine Advantage e não ao WPA de Wi-Fi Protected Access.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Caso você tenha o Window XP já ativado e funcionando corretamente no computador, pode ser que você necessite reinstalá−lo por algum motivo. Neste caso, você terá reativá−lo novamente para que ele funcione. Para evitar isso, simplesmente faça um backup (cópia) de um arquivo do &lt;span style="font-weight: bold;"&gt;WPA&lt;/span&gt; e depois de reinstalar o Windows, copie este arquivo para o lugar correspondente. Com isso, ele estará automaticamente ativado. Para isso, copie para um disquete o arquivo &lt;span style="font-weight: bold;"&gt;WPA.DBL&lt;/span&gt; que está em &lt;span style="font-weight: bold;"&gt;Windows\System32&lt;/span&gt;. Após a reinstalação do Windows XP, coloque o arquivo neste mesmo diretório e ação está terminada. Vale dizer que o arquivo &lt;span style="font-weight: bold;"&gt;WPA.DBL&lt;/span&gt; é onde o sistema armazena as informações sobre o hardware instalado no computador.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Observação: Este procedimento não funciona com alguns CDs do Windows XP que já tem o SP1 integrado. Mas não custa nada tentar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Abraço,&lt;br /&gt;&lt;br /&gt;-Jarbas.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-667820347247243102?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/667820347247243102/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=667820347247243102' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/667820347247243102'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/667820347247243102'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/fazendo-backup-do-wpa-para-evitar.html' title='Fazendo backup do WPA, para evitar a reativação do Windows'/><author><name>Jarbas Peixoto</name><uri>http://www.blogger.com/profile/02113031315050958277</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4684419420762284401</id><published>2008-02-11T01:26:00.000-02:00</published><updated>2008-02-11T01:41:58.186-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Um pouco de história - Cisco CLI</title><content type='html'>Agora mais um final de semana está no passado e de lá, ainda na década de 1990, também está a &lt;a href="http://connection.netcordia.com/blogs/terrys_blog/archive/2007/10/28/the-history-of-the-cisco-cli.aspx"&gt;&lt;/a&gt;&lt;span&gt;&lt;span&gt;história do desenvolvimento do CLI pela Cisco&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;&lt;a href="http://connection.netcordia.com/blogs/terrys_blog/archive/2007/10/28/the-history-of-the-cisco-cli.aspx"&gt;&lt;/a&gt;, contada por um dos desenvolvedores: Terry Slattery. O CLI como o conhecemos hoje foi uma das grandes inovações - e talvez uma das mais copiadas - da versão 9.21 do Cisco IOS... Leia mais &lt;a href="http://connection.netcordia.com/blogs/terrys_blog/archive/2007/10/28/the-history-of-the-cisco-cli.aspx"&gt;aqui&lt;/a&gt;. &lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 51, 51); font-family: 'Trebuchet MS'; font-size: 13px; line-height: 18px; "&gt;&lt;span&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4684419420762284401?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4684419420762284401/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4684419420762284401' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4684419420762284401'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4684419420762284401'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/um-pouco-de-histria-cisco-cli.html' title='Um pouco de história - Cisco CLI'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4237266403213976212</id><published>2008-02-08T17:16:00.000-02:00</published><updated>2008-02-08T19:44:15.344-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Comando Reload no Cisco IOS</title><content type='html'>Perder a comunicação com um roteador (neste caso, um Cisco rodando IOS) não é a melhor coisa que pode acontecer na vida, principalmente se você estiver trabalhando em alguma hora da madrugada de domingo e o equipamento está em outro prédio, cidade ou país... Atualmente (e infelizmente) não existe no Cisco uma interface de &lt;a href="http://www.juniper.net/techpubs/software/nog/nog-baseline/html/cheat-sheet3.html"&gt;&lt;span style="font-style: italic;"&gt;commit-rollback&lt;/span&gt;&lt;/a&gt; de configuração como existe no JunOS da Juniper. No entanto, é possível utilizar o comando reload para programar um reload com tempo hábil para aplicar as configurações e cancelar o reload - ou no pior dos casos, aguardar o processo de boot do IOS novamente com a configuração antiga. Antes de inicar o procedimento abaixo é importante salvar a configuração do roteador.&lt;br /&gt;&lt;br /&gt;1. Programe seu reload para daqui 3 minutos:&lt;br /&gt;&lt;blockquote&gt;MyRouter#reload in 3&lt;br /&gt;   Reload scheduled in 3 minutes&lt;br /&gt;Proceed with reload? [confirm]y&lt;/blockquote&gt;2. Aplique as configurações (por exemplo, acertar uma ACL):&lt;br /&gt;&lt;blockquote&gt;MyRouter#config terminal&lt;br /&gt;Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;MyRouter(config)#interface serial0&lt;br /&gt;MyRouter(config-if)#ip access-group 110 in&lt;br /&gt;MyRouter(config-if)#^Z&lt;br /&gt;MyRouter#&lt;br /&gt;&lt;/blockquote&gt;3. Cancele o reload caso tudo esteja funcionando como esperado:&lt;br /&gt;&lt;blockquote&gt;MyRouter#reload cancel&lt;br /&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4237266403213976212?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4237266403213976212/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4237266403213976212' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4237266403213976212'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4237266403213976212'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/comando-reload-no-cisco-ios.html' title='Comando Reload no Cisco IOS'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6462872850322461307</id><published>2008-02-08T02:36:00.000-02:00</published><updated>2008-02-08T17:08:30.143-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open-source'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>GNS3</title><content type='html'>&lt;div style="text-align: left;"&gt;&lt;span&gt;&lt;span&gt;A grande maioria dos nossos leitores vêm até aqui em busca do emulador Dynamips, ou do Dynagen (que é uma interface um pouco mais amigável do Dynamips) ou outras coisas bem parecidas. Sendo assim, eu me sinto na obrigação de deixar um lembrete aqui sobre o GNS3. &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 238);"&gt;&lt;img src="http://bp1.blogger.com/_N4chX95MKmY/R6vdvBrQv1I/AAAAAAAAAA0/QBgnjDFHafg/s320/screenshot-ethsw-lab.mini.png" alt="" id="BLOGGER_PHOTO_ID_5164465197683883858" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;O GNS3 é um simulador gráfico para o Dynamips: é uma combinação do Dynamips com o Dynagen com uma interface gráfica amigável. Com ele você desenha a sua rede como se estivesse desenhando um pequeno mapa no Visio (ou no seu software favorito), ajusta o modelo de IOS e das placas que estarão nos roteaores, inclui as conexões e indica quais portas estão conectas umas nas outras e inicia o seu laboratório. A versão para Windows é muito simples de instalar e usar - existe também uma opção de &lt;a href="http://www.gns3.net/download"&gt;download&lt;/a&gt; que traz todos os softwares necessários para o funcionamento no Windows: Dynamips, Winpcap, etc - e ainda existem versões para Linux e Mac OS X.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;O software ainda está em desenvolvimeno (atualmente na versão 0.3.2) por um grupo de desenvolvedores da Europa (principalmente França, país de origem de Christophe Fillot que é o criador do Dynamips). Mais informações no site: &lt;a href="http://www.gns3.net/"&gt;http://www.gns3.net&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6462872850322461307?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6462872850322461307/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6462872850322461307' title='4 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6462872850322461307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6462872850322461307'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/gns3.html' title='GNS3'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_N4chX95MKmY/R6vdvBrQv1I/AAAAAAAAAA0/QBgnjDFHafg/s72-c/screenshot-ethsw-lab.mini.png' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6565590085465158633</id><published>2008-02-08T02:25:00.000-02:00</published><updated>2008-02-08T02:35:45.818-02:00</updated><title type='text'>Welcome Back!</title><content type='html'>Depois de mais de um ano de vida e quase 25 mil visitas (eu também não acredito, mas é o Google que está falando...), a iniciativa de fazer um blog que também fosse um lembrete das coisas que tropeçamos no dia-a-dia funcionou! Pelo menos para nós que agora sabemos e lembramos onde deixamos aquela dica de como fazer funcionar aquela história de não-sei-o-quê... :-)&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Algumas mudanças estão planejadas para este ano. A primeira delas, claro, é voltar a escrever alguma coisa aqui. :-)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Para entrar em contato, mandar sua pergunta ou deixar registrada a sua crítica: blog@nexthop.com.br ou deixe seu recado em algum lugar do blog.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;That's all! Obrigado.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6565590085465158633?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6565590085465158633/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6565590085465158633' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6565590085465158633'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6565590085465158633'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2008/02/welcome-back.html' title='Welcome Back!'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-9030766625493717624</id><published>2007-12-13T18:46:00.001-02:00</published><updated>2007-12-13T18:54:44.824-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><title type='text'>ICMP Type and Codes</title><content type='html'>URL interessante para consulta de  tipos de pacotes ICMP. Muito útil para análise de problemas de rede &lt;a href="http://www.iana.org/assignments/icmp-parameters"&gt;http://www.iana.org/assignments/icmp-parameters&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-9030766625493717624?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/9030766625493717624/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=9030766625493717624' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/9030766625493717624'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/9030766625493717624'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/12/icmp-type-and-codes_13.html' title='ICMP Type and Codes'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5972601974354902507</id><published>2007-11-29T00:20:00.000-02:00</published><updated>2007-11-29T01:23:05.356-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>ARP e ARP Flux</title><content type='html'>O protocolo &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;ARP (&lt;/span&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;&lt;span class="Apple-style-span" style="font-weight: bold;"&gt;Address Resolution Protocol&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-weight: bold;"&gt;)&lt;/span&gt; é utilizado para mapear endereços IP-para-ethernet e é tão utilizado que é quase impossível encontrar redes que utilizem um outro mecanismo para mapear endereços IP-para-ethernet (por exemplo, o mapeamento estático).&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Quando uma estação deseja enviar um pacote para outra estação ou gateway de uma rede, é necessário, além de conhecer o endereço IP de destino, saber qual é o endereço ethernet (MAC address) de destino. Neste momento o protocolo ARP é acionado para encontrar a partir de um endereço IP o endereço ethernet correspondente.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Se o &lt;span class="Apple-style-span" style="font-style: italic;"&gt;host-192-168-0-9&lt;/span&gt; deseja enviar um datagrama IP para o h&lt;span class="Apple-style-span" style="font-style: italic;"&gt;ost-192-168-0-100&lt;/span&gt; então é necessário primeiro conhecer o endereço ethernet (mac address), que no exemplo abaixo é "00:0e:35:50:xx:xx":&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="font-family:'courier new';"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span&gt;&lt;span&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;host-192-168-0-9:~ $ tcpdump -ni en1 arp&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decodelistening on en1, link-type EN10MB (Ethernet), capture size 96 bytes&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;00:28:34.090647 arp who-has 192.168.0.100 tell 192.168.0.9&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span&gt;&lt;span&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;00:28:34.094124 arp reply 192.168.0.100 is-at 00:0e:35:50:xx:xx&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Até aqui tudo normal. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Quando um host com linux instalado possui duas ou mais interfaces de rede conectadas a um mesmo segmento de rede, podem ocorrer problemas com o mapeamento entre os endereços de camada 2 (ethernet) e camada 3 (IP). Isso ocorre pois o host responderá uma requisição ARP pelas duas interfaces de rede. Este comportamento pode gerar confusão na tabela de ARP do host que disparou a requisição ARP. Este comportamento é chamado de &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;ARP Flux&lt;/span&gt;. É importante ressaltar também que este comportamento somente irá ocorrer quando duas ou mais interfaces estiverem conectadas à um mesmo segmento de rede (mesmo domínio de broadcast).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Um exemplo de ARP Flux:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;[root@real-client]# arping -I eth0 -c 3 10.10.20.67&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;ARPING 10.10.20.67 from 10.10.20.33 eth0&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;Unicast reply from &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;10.10.20.67&lt;/span&gt; [&lt;span class="Apple-style-span" style="color: rgb(255, 0, 0);"&gt;00:80:C8:7E:71:D4&lt;/span&gt;]  11.298ms&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;Unicast reply from &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;10.10.20.67 &lt;/span&gt;[&lt;span class="Apple-style-span" style="color: rgb(0, 102, 0);"&gt;00:80:C8:E8:1E:FC&lt;/span&gt;]  12.077ms&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;Unicast reply from 10.10.20.67 [00:80:C8:E8:1E:FC]  1.542ms&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;Unicast reply from 10.10.20.67 [00:80:C8:E8:1E:FC]  1.547ms&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;Sent 3 probes (1 broadcast(s))&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;Received 4 response(s)&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;Note que para um mesmo endereço IP há duas respostas com dois endereços ethernet distintos. Como não é possível saber qual das respostas será processada primeiro pelo host que disparou a requisição é possível que o endereço &lt;span class="Apple-style-span" style="font-style: italic;"&gt;errado&lt;/span&gt; seja incluído na tabela ARP e a comunicação entre os dois hosts não aconteça.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Há basicamente quatro maneiras diferentes de resolver este problema. No kernel 2.4 pode-se utilizar a opção&lt;span class="Apple-style-span" style="font-weight: bold;"&gt; &lt;/span&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;&lt;span class="Apple-style-span" style="font-weight: bold;"&gt;arp_filter&lt;/span&gt;&lt;/span&gt; do &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;sysctl&lt;/span&gt;&lt;/span&gt;. Nos kernels 2.2 é necessário utilizar a opção &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;hidden&lt;/span&gt;&lt;/span&gt; do &lt;span class="Apple-style-span" style="font-weight: bold;"&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;systcl&lt;/span&gt;&lt;/span&gt;. Estas duas opções controlam a forma como são tratadas as requisições ARP por interface. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;As outras soluções envolvem a utilização do a ferramenta &lt;a href="http://www.ssi.bg/~ja/#iparp"&gt;ip arp&lt;/a&gt; e a opção &lt;a href="http://www.ssi.bg/~ja/#noarp"&gt;noarp route flag&lt;/a&gt;. A ferramenta ip arp e a filtragem do protocolo ARP está documentada &lt;a href="http://linux-ip.net/html/ether-arp-filtering.html"&gt;aqui&lt;/a&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-weight: bold;"&gt;Como utilizar a opção arp_filter?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Basicamente a utilização da opção &lt;span class="Apple-style-span" style="font-style: italic;"&gt;arp_filter&lt;/span&gt; (/proc/sys/net/ipv4/conf/$DEV/arp_filter) faz com que um host utilize a tabela de roteamento para encontrar por qual interface o mesmo deve encaminhar a resposta de uma requisição ARP, ao invés da opção padrão de encaminhar a resposta por TODAS as interfaces.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;De modo geral, a utilização da opção arp_filter resolve o problema de ARP Flux e pode gerar problemas somente em cenários mais complexos onde é necessário controlar de forma mais detalhada as requisições e respostas do protocolo ARP.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Para alterar esta opção podemos utilizar "o bom e velho" &lt;span class="Apple-style-span" style="font-style: italic;"&gt;echo&lt;span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; por exemplo, para a interface eth0:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;user@host-192-168-0-9:~ $ echo 1 &gt; /proc/sys/net/ipv4/conf/eth0/arp_filter&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Para mais informações sobre o protocolo ARP e o problema do ARP Flux, consultar &lt;a href="http://linux-ip.net/html/ether-arp.html"&gt;este material&lt;/a&gt; (em inglês).&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5972601974354902507?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5972601974354902507/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5972601974354902507' title='5 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5972601974354902507'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5972601974354902507'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/11/arp-e-arp-flux.html' title='ARP e ARP Flux'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5857831261595312832</id><published>2007-11-06T18:39:00.001-02:00</published><updated>2007-11-06T18:52:13.262-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='Checkpoint'/><title type='text'>Check Point SPLAT Quick Tips</title><content type='html'>&lt;span style="font-weight: bold;"&gt;1) Overlapping Encryption Domains&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Quando um servidor Smart Center Server (SCM) é utilizado para gerenciar mais de um firewall Check Point, podem existir problemas com a sobreposição do domínio da VPN (Encryption Domain ou enc dom). Neste caso é necessário definir manualmente o&lt;span style="font-style: italic;"&gt; enc dom&lt;/span&gt; para que não haja esta sobreposição que poderá gerar problemas quando for utilizado o acesso remoto via Secure Client. Para verificar quais os gateways possuem sobreposição, devemos utilizar o comando (no SPLAT):&lt;br /&gt;&lt;br /&gt;[Expert@smc-mgmt]# vpn overlap_encdom&lt;br /&gt;The objects fw-01 and fw-02 have overlapping encryption domains.&lt;br /&gt;The overlapping domain is:&lt;br /&gt;10.10.0.0 - 10.10.255.255&lt;br /&gt;&lt;br /&gt;Para mais detalhes consultar o &lt;a href="https://secureknowledge.checkpoint.com/SecureKnowledge/viewSolutionDocument.do?lid=sk32252&amp;amp;partition=ADVANCEDPLUS&amp;amp;product=SecureClient,%20SecuRemote,%20VPN-1"&gt;sk32252&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2) Pen Drive USB no SPLAT&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para montar um pen drive no Check Point SecurePlatform utilizar o procedimento:&lt;br /&gt;&lt;br /&gt;[Expert@fw]# mkdir /mnt/usb&lt;br /&gt;[Expert@fw]# modprobe usb-storage&lt;br /&gt;[Expert@fw]# mount -t vfat /dev/sdb1 /mnt/usb&lt;br /&gt;&lt;br /&gt;Enjoy!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5857831261595312832?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5857831261595312832/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5857831261595312832' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5857831261595312832'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5857831261595312832'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/11/check-point-splat-quick-tips.html' title='Check Point SPLAT Quick Tips'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8222143124007725396</id><published>2007-10-27T16:57:00.000-02:00</published><updated>2007-10-27T17:05:27.955-02:00</updated><title type='text'>The day... the routers died</title><content type='html'>Depois de muito tempo... Um pouco de diversão e incentivo! :-)&lt;br /&gt;&lt;br /&gt;&lt;object height="355" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/_y36fG2Oba0&amp;amp;rel=1"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/_y36fG2Oba0&amp;amp;rel=1" type="application/x-shockwave-flash" wmode="transparent" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;Letra:&lt;br /&gt;&lt;br /&gt;a long long time ago&lt;br /&gt;i can still remember&lt;br /&gt;when my laptop could connect elsewhere&lt;br /&gt;&lt;br /&gt;and i tell you all there was a day&lt;br /&gt;the network card i threw away&lt;br /&gt;had a purpose - and worked for you and me….&lt;br /&gt;&lt;br /&gt;But 18 years completely wasted&lt;br /&gt;with each address we’ve aggregated&lt;br /&gt;the tables overflowing&lt;br /&gt;the traffic just stopped flowing….&lt;br /&gt;&lt;br /&gt;And now we’re bearing all the scars&lt;br /&gt;and all my traceroutes showing stars…&lt;br /&gt;the packets would travel faster in cars…&lt;br /&gt;the day….the routers died&lt;br /&gt;&lt;br /&gt;Chorus (ALL!!!!!)&lt;br /&gt;So bye bye, folks at RIPE 55&lt;br /&gt;Be persuaded to upgrade it or your network will die&lt;br /&gt;IPv6 just makes me let out a sigh&lt;br /&gt;But I spose we’d better give it a try&lt;br /&gt;I suppose we’d better give it a try&lt;br /&gt;&lt;br /&gt;Now did you write an RFC&lt;br /&gt;That dictated how we all should be&lt;br /&gt;Did we listen like we should that day&lt;br /&gt;&lt;br /&gt;Now were you back at RIPE fifty-four&lt;br /&gt;Where we heard the same things months before&lt;br /&gt;And the people knew they’d have to change their ways….&lt;br /&gt;&lt;br /&gt;And we - knew that all the ISPs&lt;br /&gt;Could be - future proof for centuries&lt;br /&gt;&lt;br /&gt;But that was then not now&lt;br /&gt;Spent too much time playing WoW&lt;br /&gt;&lt;br /&gt;ooh there was time we sat on IRC&lt;br /&gt;Making jokes on how this day would be&lt;br /&gt;Now there’s no more use for TCP&lt;br /&gt;The day the routers died…&lt;br /&gt;&lt;br /&gt;Chorus (chime in now)&lt;br /&gt;So bye bye, folks at RIPE 55&lt;br /&gt;Be persuaded to upgrade it or your network will die&lt;br /&gt;IPv6 just makes me let out a sigh&lt;br /&gt;But I spose we’d better give it a try&lt;br /&gt;I suppose we’d better give it a try&lt;br /&gt;&lt;br /&gt;I remember those old days I mourn&lt;br /&gt;Sitting in my room, downloading porn&lt;br /&gt;Yeah that’s how it used to be….&lt;br /&gt;&lt;br /&gt;When the packets flowed from A to B&lt;br /&gt;via routers that could talk IP&lt;br /&gt;There was data..that could be exchanged between you and me….&lt;br /&gt;&lt;br /&gt;Oh but - I could see you all ignore&lt;br /&gt;The fact - we’d fill up IPv4&lt;br /&gt;&lt;br /&gt;But we all lost the nerve&lt;br /&gt;And we got what we deserved!&lt;br /&gt;&lt;br /&gt;And while…we threw our network kit away&lt;br /&gt;And wished we’d heard the things they say&lt;br /&gt;Put all our lives in disarray&lt;br /&gt;&lt;br /&gt;The day…the routers died…&lt;br /&gt;&lt;br /&gt;Chorus (those silent will be shot)&lt;br /&gt;So bye bye, folks at RIPE 55&lt;br /&gt;Be persuaded to upgrade it or your network will die&lt;br /&gt;IPv6 just makes me let out a sigh&lt;br /&gt;But I spose we’d better give it a try&lt;br /&gt;I suppose we’d better give it a try&lt;br /&gt;&lt;br /&gt;Saw a man with whom I used to peer&lt;br /&gt;Asked him to rescue my career&lt;br /&gt;He just sighed and turned away..&lt;br /&gt;&lt;br /&gt;I went down to the net cafe&lt;br /&gt;that I used to visit everyday&lt;br /&gt;But the man there said I might as well just leave…&lt;br /&gt;&lt;br /&gt;And now we’ve all lost our purpose..&lt;br /&gt;my cisco shares completely worthless…&lt;br /&gt;&lt;br /&gt;No future meetings for me&lt;br /&gt;At the Hotel Krasnapolsky&lt;br /&gt;&lt;br /&gt;and the men that make us push and push&lt;br /&gt;Like Geoff Huston and Randy Bush&lt;br /&gt;Should’ve listened to what they told us….&lt;br /&gt;The day…the routers….died&lt;br /&gt;&lt;br /&gt;Chorus (time to lose your voice)&lt;br /&gt;So bye bye, folks at RIPE 55&lt;br /&gt;Be persuaded to upgrade it or your network will die&lt;br /&gt;IPv6 just makes me let out a sigh&lt;br /&gt;But I spose we’d better give it a try&lt;br /&gt;I suppose we’d better give it a try&lt;br /&gt;&lt;br /&gt;Words and performance by Gary Feldman.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8222143124007725396?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8222143124007725396/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8222143124007725396' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8222143124007725396'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8222143124007725396'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/10/day-routers-died.html' title='The day... the routers died'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2771221816433456489</id><published>2007-10-19T14:49:00.000-02:00</published><updated>2007-10-19T14:53:13.632-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VPN'/><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='Checkpoint'/><title type='text'>VPN Site-to-Site entre CheckPoint e Outros Fabricantes</title><content type='html'>Apesar de todos os fabricantes informarem que seus produtos estão de acordo com as especificações dos &lt;a href="http://www.ietf.org/rfc.html"&gt;RFCs&lt;/a&gt;, na pŕatica as implementações dos protocolos variam de fabricante para fabricante.&lt;br /&gt;&lt;br /&gt;Estas peculiaridades acabam impactando na interoperabilidade entre produtos e isso não deixa de ser verdade quando se quer configurar uma VPN entre CheckPoint e outros vendedores.&lt;br /&gt;&lt;br /&gt;Muitos problemas na fase 2 ocorrem quando há configurações diferentes entre os gateways envolvidos no túnel VPN Site-to-Site. A curiosidade aqui é que o CheckPoint, por padrão, tenta efetuar &lt;a style="font-style: italic;" href="http://en.wikipedia.org/wiki/Supernet"&gt;supernetting&lt;/a&gt; sempre que possível das redes locais.&lt;br /&gt;&lt;br /&gt;Por exemplo, se o &lt;span style="font-style: italic;"&gt;encryption domain&lt;/span&gt; inclui duas subredes adjacentes, 172.30.32.0/22 e 172.30.36.0/22, o CheckPoint irá negociar uma única &lt;span style="font-style: italic;"&gt;supernet&lt;/span&gt;: 172.30.32.0/21. Na hipótese do gateway remoto não ser da CheckPoint, a fase 2 pode não funcionar caso ele esteja esperando duas subredes (172.30.32.0/22 e 172.30.36.0/22) ao invés de uma única subrede (172.30.32.0/21).&lt;br /&gt;&lt;br /&gt;Para resolver o problema de &lt;span style="font-style: italic;"&gt;suppernetting&lt;/span&gt;, é possível configurar o CheckPoint para não utilizar a maior rede possível. Isso é feito configurando diretamente no SmartCenter Server:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 102);font-size:78%;" &gt;# dbedit&lt;br /&gt;Enter Server name (ENTER for 'localhost'):&lt;br /&gt;&lt;br /&gt;Enter User Name: fwadmin&lt;br /&gt;Enter User Password: abc123&lt;br /&gt;&lt;br /&gt;Please enter a command, -h for help or -q to quit:&lt;br /&gt;dbedit&gt; modify properties firewall_properties&lt;br /&gt;ike_use_largest_possible_subnets false&lt;br /&gt;&lt;br /&gt;dbedit&gt; update properties firewall_properties&lt;br /&gt;firewall_properties updated successfully.&lt;br /&gt;&lt;br /&gt;dbedit&gt; quit&lt;br /&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Após feitas as configurações aplique a política novamente e efetue os testes necessários na VPN. No próximo post irei detalhar como utilizar &lt;span style="font-style: italic;"&gt;supernetting&lt;/span&gt; em VPNs CheckPoint mesmo que a funcionalidade de &lt;span style="font-style: italic;"&gt;supernetting&lt;/span&gt; esteja desabilitada.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2771221816433456489?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2771221816433456489/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2771221816433456489' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2771221816433456489'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2771221816433456489'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/10/vpn-site-to-site-entre-checkpoint-e.html' title='VPN Site-to-Site entre CheckPoint e Outros Fabricantes'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-922625360139557804</id><published>2007-10-19T13:54:00.000-02:00</published><updated>2007-10-19T14:00:55.127-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><title type='text'>CheckPoint: Limpando a tabela de NATs</title><content type='html'>Em algumas versões do CheckPoint, principalmente as anteriores a NGX, há um bug no gerenciamento das entradas na tabela de NAT do firewall que faz com que ele não exclua as entradas dos NATs que não estão sendo mais utilizados. Segue abaixo um gráfico que demonstra exatamente este comportamento da tabela de NATs (gráficos de quantidade de entradas na tabela versus o tempo):&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_norRvE6AqXU/RxjUaAN77SI/AAAAAAAAAAU/Lf4BhjaGSFQ/s1600-h/tabela_NATs.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_norRvE6AqXU/RxjUaAN77SI/AAAAAAAAAAU/Lf4BhjaGSFQ/s400/tabela_NATs.jpg" alt="" id="BLOGGER_PHOTO_ID_5123078119334079778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Acabar com este lixo de memória se resolve, na maioria das vezes, fazendo a reinicialização das paredes (Security Gateways), causando assim a indisponibilidade temporária do ambiente. Em situações de configurações de alta-disponibilidade (cluster ou failover) não fogem também a esta regra, visto que todas as paredes precisarão ser reinicidas simultanemente para que a tabela de NATs seja limpa.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Para tentar reduzir o tempo de indisponibilidade é possível utilizar um comando que limpa a tabela de NATs do firewall e que deve ser executado a partir dos Security Gateways (estejam em cluster ou não):&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new; font-style: italic; color: rgb(102, 102, 102);"&gt;# fw tab -t fwx_alloc -x&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Desta forma o impacto somente irá ocorrer para as conexões que possuem NAT e não para o tráfego global que passa pelo firewall.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-922625360139557804?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/922625360139557804/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=922625360139557804' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/922625360139557804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/922625360139557804'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/10/checkpoint-limpando-tabela-de-nats.html' title='CheckPoint: Limpando a tabela de NATs'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_norRvE6AqXU/RxjUaAN77SI/AAAAAAAAAAU/Lf4BhjaGSFQ/s72-c/tabela_NATs.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5166835368230207780</id><published>2007-08-17T00:27:00.001-03:00</published><updated>2007-08-17T02:23:44.106-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><category scheme='http://www.blogger.com/atom/ns#' term='Open-source'/><title type='text'>Rancid e Fortinet</title><content type='html'>Para aqueles que como eu necessitam fazer backup da configuração de equipamentos da Fortinet, Daniel Epstein (thanks Daniel!!!) publicou na &lt;a href="http://www.shrubbery.net/rancid/search.html"&gt;lista oficial&lt;/a&gt; do Rancid um &lt;a href="http://www.shrubbery.net/pipermail/rancid-discuss/2007-May/002222.html"&gt;patch&lt;/a&gt; para ser aplicado no Rancid para que o mesmo possa fazer backups dos Fortigate Firewalls rodando FortiOS 2.8 e 3.0.&lt;br /&gt;&lt;br /&gt;Basicamente é utilizado os scripts do Netscreen (nlogin) para criar novos scripts para o Fortinet (fnlogin). Também precisei instalar a versão de desenvolvimento do Rancid (versão rancid-2.3.2a6) que foi testada no Debian pelo próprio Daniel e por mim no FreeBSD (instalando o Rancid via ports rancid-devel e depois aplicando o patch).&lt;br /&gt;&lt;br /&gt;O Rancid, para aqueles que ainda não conhecem esta ferramenta, é um software para fazer backup e controle de configuração de equipamentos de rede que funciona com equipamentos dos principais fabricantes, dentre eles Cisco, Juniper, Extreme, Alteon, Force10, etc. Para saber mais, basta conferir o &lt;a href="http://blog.nexthop.com.br/2007/02/rancid.html"&gt;tutorial detalhado&lt;/a&gt; de como instalar e configurar o Rancid.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5166835368230207780?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5166835368230207780/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5166835368230207780' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5166835368230207780'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5166835368230207780'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/08/rancid-e-fortinet.html' title='Rancid e Fortinet'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-848073243153412852</id><published>2007-08-09T15:01:00.000-03:00</published><updated>2007-08-09T16:16:38.997-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>"Cisco comes back!"</title><content type='html'>Na tarde de ontem a Cisco anunciou quatro vulnerabilidades diferentes. A vulnerabilidade com o protocolo &lt;a href="http://rfc.net/rfc2332.html"&gt;NHRP&lt;/a&gt;, no entanto, veio à tona esta manhã quando foi enviado para listas de discussão a &lt;a href="http://www.milw0rm.com/exploits/4272"&gt;prova de conceito&lt;/a&gt; de Martin Kluge (o pesquisador que reportou esta vulnerabilidade para a Cisco). Quem utiliza este protocolo deve corrigir esta falha o mais rápido possível, os detalhes estão na &lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20070808-nhrp.shtml"&gt;página do anúncio&lt;/a&gt; da Cisco (&lt;span style="font-style: italic;"&gt;Cisco Security Advisory&lt;/span&gt;) .&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20070808-scp.shtml"&gt;Cisco Security Advisory: Cisco IOS Secure Copy Authorization Bypass Vulnerability&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20070808-nhrp.shtml"&gt;Cisco Security Advisory: Cisco IOS Next Hop Resolution Protocol Vulnerability&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20070808-IOS-IPv6-leak.shtml"&gt;Cisco Security Advisory: Cisco IOS Information Leakage Using IPv6 Routing Header&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20070808-IOS-voice.shtml"&gt;Cisco Security Advisory: Voice Vulnerabilities in Cisco IOS and Cisco Unified Communications Manager&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-848073243153412852?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/848073243153412852/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=848073243153412852' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/848073243153412852'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/848073243153412852'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/08/cisco-comes-back.html' title='&quot;Cisco comes back!&quot;'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8771053969378896718</id><published>2007-08-07T01:34:00.000-03:00</published><updated>2007-08-07T02:23:55.462-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><title type='text'>NAT Traversal</title><content type='html'>NAT ou &lt;span style="font-style: italic;"&gt;Network Address Translation&lt;/span&gt; é, de uma forma muito simples, a tradução do endereço IP. Esta tradução pode ocorrer por muitos motivos, mas principalmente para que estações utilizando endereçamento privado (&lt;a href="http://tools.ietf.org/html/rfc1918"&gt;RFC 1918&lt;/a&gt;) acessem à Internet. Dessa forma, se a estação 10.10.10.1 necessita acessar um servidor na Internet, então será necessário traduzir o endereço 10.10.10.1 para um endereço p&lt;span style="font-style: italic;"&gt;ublicamente conhecido&lt;/span&gt;. Como os principais protocolos de transporte (no caso, TCP e UDP) utilizam o conceito de multiplexação através de portas de origem e destino, então podemos utilizar somente um endereço IP público para traduzir vários endereços privados (NAT masquerade ou NAT Hide), utilizando portas diferentes e armazenando todas estas informações em uma tabela de conexões.&lt;br /&gt;&lt;br /&gt;Entretanto, o protocolo ESP (utilizado no IPSEC) não utiliza o mesmo conceito de portas utilizado nos protocolos TCP e UDP e, portanto, não é possível fazer a tradução de endereço e utilizar a informação de portas de origem e destino como forma de multiplexação das conexões. Para que uma conexão VPN funcione quando existe um equipamento fazendo NAT (Hide ou &lt;span style="font-style: italic;"&gt;muitos-para-um&lt;/span&gt;) entre os pontos que estão estabelecendo a VPN é necessário que haja um mecanismo para garantir que os pacotes serão traduzidos adequadamente, desde a origem até o destino final. Este mecanismo é chamado de &lt;span style="font-weight: bold;"&gt;NAT Traversal&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;De uma forma bem simples, o NAT Traversal primeiramente verifica se os dois equipamentos que estão estabelecendo a conexão possuem suporte para NAT Traversal, em seguida os dois equipamentos devem detectar se existe ou não a tradução de endereços. Por fim, deve-se negociar os parâmetros do protocolo (portas utilizadas para encapsulamento, utilização de cookies, etc) e em seguida iniciar a transmissão de dados utilizando pacotes encapsulados. Todo este processo esta descrito no &lt;a href="http://tools.ietf.org/html/rfc3947"&gt;RFC 3947&lt;/a&gt; - &lt;span style="font-style: italic;"&gt;Negotiation of NAT-Traversal in the IKE&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Este recurso pode ser utilizado com conexões VPN do tipo &lt;span style="font-style: italic;"&gt;gateway-to-gateway&lt;/span&gt; ou &lt;span style="font-style: italic;"&gt;client-to-gateway&lt;/span&gt; e deve ser verificado na documentação do equipamento se o mesmo suporta NAT Traversal ou &lt;span style="font-style: italic;"&gt;UDP Encapsulation&lt;/span&gt; (expressão também utilizada por alguns fabricantes).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8771053969378896718?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8771053969378896718/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8771053969378896718' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8771053969378896718'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8771053969378896718'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/08/nat-traversal.html' title='NAT Traversal'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3450284235017978045</id><published>2007-08-02T19:52:00.000-03:00</published><updated>2007-08-02T20:11:22.846-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='Open-source'/><category scheme='http://www.blogger.com/atom/ns#' term='Checkpoint'/><title type='text'>Object Filler</title><content type='html'>&lt;span style="font-style: italic;"&gt;Existe algum jeito de automatizar a criação de objetos no Check Point SmartDashboard?&lt;/span&gt; Sim, existe, mas não é utilizando o SmartDashboard. :-)&lt;br /&gt;&lt;br /&gt;O &lt;span style="font-weight: bold;"&gt;Object Filler&lt;/span&gt; é um software escrito por Martin Hoz, funcionário da Check Point, que gera a partir de uma entrada padrão (arquivo com nomes e endereços, ACL de roteadores Cisco ou firewalls PIX, Juniper Netscreen, etc) scripts que podem ser utilizados no DBedit para automatizar uma tarefa que muitos vezes é árdua.&lt;br /&gt;&lt;br /&gt;Vale também conferir o Tutorial que explica detalhadamente como funciona o Object Filler e o funcionamento básico do DBedit.&lt;br /&gt;&lt;a href="http://www.lindercentral.com/ofiller/"&gt;&lt;br /&gt;Object Filler/Object Dumper&lt;/a&gt; - 02/08/2007&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3450284235017978045?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3450284235017978045/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3450284235017978045' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3450284235017978045'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3450284235017978045'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/08/object-filler.html' title='Object Filler'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-1965622259850332937</id><published>2007-07-20T19:19:00.000-03:00</published><updated>2007-07-23T01:53:29.307-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>CEF load-sharing</title><content type='html'>Existem basicamente duas formas de fazer o balanceamento de tráfego utilizando o CEF (&lt;span style="font-style: italic;"&gt;Cisco Express Forwarding&lt;/span&gt;): &lt;span style="font-style: italic;"&gt;per-packet&lt;/span&gt; ou &lt;span style="font-style: italic;"&gt;per-destination&lt;/span&gt;. Enquanto o balanceamento per-packet é utilizado para balancear igualmente dois links, a principal vantagem de balancear utilizando a configuração per-destination é que o tráfego de aplicações sensíveis a jitter (por exemplo Voz sobre IP) não corre o risco de ter alguns de seus pacotes com maior delay do que outros, o que pode acontecer quando o delay de um caminho é maior do que o delay do outro caminho. A solução que promete resolver alguns destes problemas é utilizar o balanceamento &lt;span style="font-style: italic;"&gt;per-port&lt;/span&gt;, ou seja, é possível distribuir mais igualmente o tráfego entre os caminhos redundantes sem perda de qualidade para aplicações como VoIP.&lt;br /&gt;&lt;br /&gt;Em sua configuração padrão, o Cisco IOS com CEF habilitado trabalha com balanceamento por destino (per-destination) para dois caminhos que tenham a mesma métrica. Para habilitar o balanceamento por pacote, temos que entrar com o comando "ip load-sharing per-packet" nas interfaces de destino do caminho redundante; por exemplo, se a rede 10.10.10.0/24 pode ser alcançada pelas interfaces FastEthernet0/0 e Serial0/0, então devemos entrar com o comando nas interfaces:&lt;br /&gt;&lt;pre&gt;Cisco(config)# int fa0/0&lt;br /&gt;Cisco(config-if)# ip load-sharing per-packet&lt;br /&gt;Cisco(config-if)# int ser0/0&lt;br /&gt;Cisco(config-if)# ip load-sharing per-packet&lt;/pre&gt;Para verificar o resultado destas alterações, podemos utilizar o comando abaixo ou ainda o "&lt;span style="font-style: italic;"&gt;show ip cef 10.10.10.1 internal&lt;/span&gt;". Para mais detalhes, consultar a &lt;a href="http://www.cisco.com/warp/public/105/loadbal_cef.html"&gt;documentação oficial&lt;/a&gt; da Cisco para troubleshooting de caminhos redundantes utilizando o CEF.&lt;br /&gt;&lt;pre&gt;Cisco#show ip cef 10.10.10.1 detail&lt;br /&gt;10.10.10.0/24 version 7920, &lt;span style="font-weight: bold;"&gt;per-packet sharing&lt;/span&gt;&lt;br /&gt;0 packets, 0 bytes&lt;br /&gt;via 10.2.2.2, FastEthernet0/0, 0 dependencies&lt;br /&gt;traffic share 1, current path&lt;br /&gt;next hop 10.2.2.2, FastEthernet0/0&lt;br /&gt;valid adjacency&lt;br /&gt;via 10.1.1.1, Serial0/0, 0 dependencies&lt;br /&gt;traffic share 1&lt;br /&gt;next hop 10.1.1.1, Serial0/0&lt;br /&gt;valid adjacency&lt;br /&gt;0 packets, 0 bytes switched through the prefix&lt;br /&gt;tmstats: external 0 packets, 0 bytes&lt;br /&gt;  internal 0 packets, 0 bytes&lt;/pre&gt;A partir da versão 12.4(11)T do IOS, a Cisco incluiu o suporte a &lt;span style="font-style: italic;"&gt;Per-port CEF load-sharing,&lt;/span&gt; ou seja, a função &lt;span style="font-style: italic;"&gt;hash&lt;/span&gt; para balanceamento de carga utilizando CEF pode utilizar as informações de número de porta TCP ou UDP (camada 4) para determinar o rota.&lt;br /&gt;&lt;br /&gt;Para habilitar o balanceamento &lt;span style="font-style: italic;"&gt;per-port&lt;/span&gt;, deve-se utilizar o comando:&lt;br /&gt;&lt;pre&gt;Cisco(config)# ip cef load-sharing algorithm include-ports source destination&lt;/pre&gt;E para verificar o caminho escolhido:&lt;br /&gt;&lt;pre&gt;Cisco# show ip cef exact-route 10.0.0.10 src-port 35 192.168.0.2 dest-port 80&lt;/pre&gt;Para saber mais detalhes sobre esta nova &lt;span style="font-style: italic;"&gt;feature &lt;/span&gt;basta consultar a documentação da versão 12.4 T &lt;a href="http://www.cisco.com/en/US/products/ps6441/products_configuration_guide_chapter09186a0080824974.html"&gt;aqui&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-1965622259850332937?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/1965622259850332937/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=1965622259850332937' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1965622259850332937'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/1965622259850332937'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/07/cef-load-sharing.html' title='CEF load-sharing'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6184682399852125148</id><published>2007-07-17T18:57:00.000-03:00</published><updated>2007-07-17T19:27:28.159-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Paper: Fast-Flux Service Networks</title><content type='html'>No último dia 13 deste mês o projeto &lt;a href="http://www.honeynet.org/papers/kye.html"&gt;Honeynet&lt;/a&gt; publicou um &lt;span style="font-style: italic;"&gt;white-paper&lt;/span&gt; com um estudo sobre a utilização de "Fast-Flux Service Networks", uma tecnologia utilizada por criminosos para ocultar suas atividades na Internet. O documento apresenta um detalhamento muito bom da arquitetura &lt;span style="font-style: italic;"&gt;single-flux&lt;/span&gt; e &lt;span style="font-style: italic;"&gt;double-flux&lt;/span&gt;, das principais vantagens para os criminosos que se utilizam da mesma e um  estudo de caso de como  ele acontece no &lt;span style="font-style: italic;"&gt;mundo real&lt;/span&gt;, além de detalhes de métodos de detecção.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.honeynet.org/papers/ff/"&gt;&lt;span class="bold"&gt;Know Your Enemy: Fast-Flux Service Networks&lt;/span&gt;&lt;/a&gt;  - 15 July, 2007&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6184682399852125148?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6184682399852125148/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6184682399852125148' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6184682399852125148'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6184682399852125148'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/07/paper-fast-flux-service-networks.html' title='Paper: Fast-Flux Service Networks'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3589783225271534442</id><published>2007-07-17T16:26:00.000-03:00</published><updated>2007-07-17T18:13:34.622-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco PPPoE Client</title><content type='html'>Pode-se utilizar um link ADSL e um roteador Cisco da série 800 para combinar uma solução de baixo custo para acesso à Internet. Um dos modos de configurar um ambiente deste tipo é com a utilização de um modem ADSL configurado para atuar em modo bridge ou mesmo um roteador que tenha suporte ADSL e utilizar a configuração de &lt;a href="http://www.cisco.com/en/US/tech/tk175/tk15/technologies_configuration_example09186a0080126dc0.shtml"&gt;&lt;span style="font-style: italic;"&gt;bridge-group&lt;/span&gt;&lt;/a&gt; entre a interface ATM e Ethernet.&lt;br /&gt;&lt;br /&gt;Para este exemplo, utilizamos o cenário abaixo com um modem (modo bridge) e um roteador Cisco 831.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_N4chX95MKmY/Rp0sRSnJSrI/AAAAAAAAAAs/6FPmmrLdDwc/s1600-h/dsl.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_N4chX95MKmY/Rp0sRSnJSrI/AAAAAAAAAAs/6FPmmrLdDwc/s320/dsl.gif" alt="" id="BLOGGER_PHOTO_ID_5088271829563951794" border="0" /&gt;&lt;/a&gt;Para fazer a configuração do roteador é necessário configurar uma interface &lt;span style="font-style: italic;"&gt;dialer &lt;/span&gt;para tratar a conexão ADSL, habilitar &lt;span style="font-style: italic;"&gt;vpdn &lt;/span&gt;e configurar a interface ethernet 0 para trabalhar como &lt;a href="http://en.wikipedia.org/wiki/Point-to-Point_Protocol_over_Ethernet"&gt;PPPoE&lt;/a&gt;.&lt;br /&gt;&lt;pre&gt;! configuração do vpdn&lt;br /&gt;vpdn enable&lt;br /&gt;&lt;br /&gt;! configuração da interface conectada ao modem ADSL&lt;br /&gt;interface Ethernet0&lt;br /&gt;no ip address&lt;br /&gt;no ip proxy-arp&lt;br /&gt;ip virtual-reassembly&lt;br /&gt;pppoe enable&lt;br /&gt;pppoe-client dial-pool-number 1&lt;br /&gt;no cdp enable&lt;br /&gt;&lt;br /&gt;interface Dialer1&lt;br /&gt;ip address negotiated&lt;br /&gt;ip virtual-reassembly&lt;br /&gt;encapsulation ppp&lt;br /&gt;dialer pool 1&lt;br /&gt;dialer-group 1&lt;br /&gt;no cdp enable&lt;br /&gt;! para autenticação via PPP chap&lt;br /&gt;ppp chap hostname user@provedor&lt;br /&gt;ppp chap password 7 &lt;removed&gt;&lt;br /&gt;! ou para autenticação PPP pap&lt;br /&gt;ppp pap sent-username user@provedor password 7 &lt;removed&gt;&lt;br /&gt;&lt;br /&gt;! rota default&lt;br /&gt;ip route 0.0.0.0 0.0.0.0 Dialer1&lt;br /&gt;&lt;br /&gt;dialer-list 1 protocol ip permit&lt;/removed&gt;&lt;/removed&gt;&lt;/pre&gt;Vale lembrar que muitas vezes é necessário ajustar o valor do MSS do cabeçalho TCP para que este tipo de conexão funcione adequadamente, como já havia comentado no post "&lt;a href="http://blog.nexthop.com.br/2007/07/cisco-dsl-pppoe-e-o-mtu.html"&gt;Cisco, DSL, PPPoE e o MTU&lt;/a&gt;". Para troubleshooting deste ambiente, fica a sugestão de executar o comando de verificação "&lt;span style="font-style: italic;"&gt;show pppoe session all&lt;/span&gt;" para verificar se os endereços MAC foram aprendidos pelo Cisco e, caso positivo, verificar com o "&lt;span style="font-style: italic;"&gt;debup ppp authentication&lt;/span&gt;" o processo de autenticação ADSL.&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;cisco#sh pppoe session all&lt;br /&gt;Total PPPoE sessions 1&lt;br /&gt;&lt;br /&gt;session id: 45316&lt;br /&gt;local MAC address: 0016.c7ee.f8cc, remote MAC address: 0004.3daa.aafb&lt;br /&gt;virtual access interface: Vi1, outgoing interface: Et0&lt;br /&gt;   286832 packets sent, 365434 received&lt;br /&gt;   17806173 bytes sent, 357739263 received&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3589783225271534442?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3589783225271534442/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3589783225271534442' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3589783225271534442'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3589783225271534442'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/07/cisco-pppoe-client.html' title='Cisco PPPoE Client'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_N4chX95MKmY/Rp0sRSnJSrI/AAAAAAAAAAs/6FPmmrLdDwc/s72-c/dsl.gif' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2573317142650872576</id><published>2007-07-17T14:31:00.000-03:00</published><updated>2007-07-17T16:25:33.625-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Management'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco Replace e Rollback</title><content type='html'>A partir da versão &lt;span class="content"&gt; 12.3(7)T ou &lt;/span&gt;&lt;span class="content"&gt; 12.2(25)S não é necessário fazer todo o processo de boot para reverter para a configuração que está gravada na startup-config, basta utilizar a &lt;span style="font-style: italic;"&gt;feature &lt;/span&gt;&lt;/span&gt;"&lt;a href="http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a0080454f8c.html"&gt;Configuration Replace and Configuration Rollback&lt;/a&gt;"&lt;span class="content"&gt;. A idéia é muito simples: se houver algum problema enquanto estivermos aplicando as novas configurações, é possível reverter a configuração para, por exemplo, aquela que está salva na nvram. É possível também salvar várias versões de uma configuração e carregá-las quando for necessário. Primeiramente, vamos ver um exemplo:&lt;br /&gt;&lt;pre&gt;cisco# configure terminal&lt;br /&gt;cisco(config)#interface loopback 0&lt;br /&gt;cisco(config-if)#ip address 10.10.10.10 255.255.255.255&lt;/pre&gt;Se não foi satisfatória essa alteração, então podemos carregar novamente a configuração que está gravada na startup-config diretamente para a running-config.&lt;br /&gt;&lt;pre&gt;cisco#configure replace nvram:startup-config list&lt;br /&gt;This will apply all necessary additions and deletions&lt;br /&gt;to replace the current running configuration with the&lt;br /&gt;contents of the specified configuration file, which is&lt;br /&gt;assumed to be a complete configuration, not a partial&lt;br /&gt;configuration. Enter Y if you are sure you want to proceed. ? [no]: yes&lt;br /&gt;!Pass 1&lt;br /&gt;&lt;br /&gt;!List of Commands:&lt;br /&gt;no interface Loopback0&lt;br /&gt;end&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Total number of passes: 1&lt;br /&gt;Rollback Done&lt;br /&gt;cisco#&lt;/pre&gt;Até agora, nenhuma novidade. No entanto, podemos combinar o &lt;span style="font-style: italic;"&gt;configure replace&lt;/span&gt; com o &lt;span style="font-style: italic;"&gt;archive&lt;/span&gt;, ou seja, podemos armazenar várias versões diferentes de configuração e utilizá-las com o &lt;span style="font-style: italic;"&gt;configure replace&lt;/span&gt;.&lt;br /&gt;&lt;pre&gt;cisco(config)#archive&lt;br /&gt;cisco(config-archive)#maximum 5&lt;br /&gt;cisco(config-archive)#path flash:myconfig&lt;/pre&gt;Ou seja, agora podemos ter 5 arquivos de backup que serão gravados na memória flash com o prefixo "myconfig".&lt;br /&gt;&lt;pre&gt;cisco#archive config&lt;br /&gt;&lt;br /&gt;cisco#sh archive&lt;br /&gt;There are currently 2 archive configurations saved.&lt;br /&gt;The next archive file will be named flash:myconfig-2&lt;br /&gt;Archive #  Name&lt;br /&gt;  0&lt;br /&gt;  1       flash:myconfig-1 &lt;- Most Recent        &lt;br /&gt;  2        &lt;br /&gt;  3        &lt;br /&gt;  4        &lt;br /&gt;  5  &lt;br /&gt;(...)&lt;/pre&gt;&lt;br /&gt;Agora podemos utilizar o comando "archive config" para gravar e "configure replace" para carregar versões de configuração.&lt;br /&gt;&lt;pre&gt;cisco#configure replace flash:myconfig-1 list time 120&lt;br /&gt;This will apply all necessary additions and deletions&lt;br /&gt;to replace the current running configuration with the&lt;br /&gt;contents of the specified configuration file, which is&lt;br /&gt;assumed to be a complete configuration, not a partial&lt;br /&gt;configuration. Enter Y if you are sure you want to proceed. ? [no]: yes&lt;br /&gt;!Pass 1&lt;br /&gt;&lt;br /&gt;!List of Commands:&lt;br /&gt;no interface Loopback0&lt;br /&gt;end&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Total number of passes: 1&lt;br /&gt;Rollback Done&lt;br /&gt;&lt;br /&gt;cisco# configure confirm&lt;/pre&gt;Neste último exemplo, utilizamos a opção &lt;span style="font-style: italic;"&gt;time &lt;/span&gt;no comando &lt;span style="font-style: italic;"&gt;configure replace &lt;/span&gt;para que se não houver a confirmação (&lt;span style="font-style: italic;"&gt;configure confirm) &lt;/span&gt;então o IOS irá reverter automaticamente para a última configuração antes do &lt;span style="font-style: italic;"&gt;replace &lt;/span&gt;após transcorridos 2 minutos (120 segundos).&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2573317142650872576?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2573317142650872576/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2573317142650872576' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2573317142650872576'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2573317142650872576'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/07/cisco-replace-e-rollback.html' title='Cisco Replace e Rollback'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5212729888938770282</id><published>2007-07-16T11:22:00.000-03:00</published><updated>2007-07-16T11:40:22.748-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco PIX e TFTP</title><content type='html'>Apesar de ter uma interface muito parecida com o IOS, a configuração dos firewalls da Cisco (os famosos Cisco PIX) é em alguns casos muito diferente do IOS utilizado nos roteadores. Por exemplo, quando é necessário copiar uma configuração de um firewall para um servidor tftp e restaurar este backup em um outro firewall os comandos "&lt;span style="font-style: italic;"&gt;copy runn tftp&lt;/span&gt;" e "&lt;span style="font-style: italic;"&gt;copy tftp runn&lt;/span&gt;" não estão disponíveis no PIX.&lt;br /&gt;&lt;br /&gt;Para  fazer o backup da configuração atual de um firewall Cisco PIX (neste exemplo na versão 6.3(5)) para um servidor de tftp, devemos utilizar o comando:&lt;br /&gt;&lt;pre&gt;pix1# write net 10.10.10.10:arquivo.cfg&lt;/pre&gt;Onde 10.10.10.10 é o endereço IP do servidor tftp e arquivo.cfg é o nome do arquivo que será criado com o backup da configuração.&lt;br /&gt;&lt;br /&gt;O processo inverso é um pouco menos trivial e, para isso, devemos utilizar o comando &lt;span style="font-style: italic;"&gt;configure &lt;/span&gt;dentro da opção de configuração:&lt;br /&gt;&lt;pre&gt;pix2# configure terminal&lt;br /&gt;pix2(config)# configure net 10.10.10.10:arquivo.cfg&lt;/pre&gt;Após entrar com o comando acima a configuração que foi salva no servidor de tftp será carregada no segundo pix.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5212729888938770282?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5212729888938770282/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5212729888938770282' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5212729888938770282'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5212729888938770282'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/07/cisco-pix-e-tftp.html' title='Cisco PIX e TFTP'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5676375720570299710</id><published>2007-07-11T12:45:00.000-03:00</published><updated>2007-07-11T12:53:47.613-03:00</updated><title type='text'>Kerberos: No default realm defined for Kerberos!</title><content type='html'>Para evitar a mensagem do título do post ao tentar conectar em algum equipamento utilizando o usuário utilizado pelo Rancid, coloque a seguinte linha no arquivo .telnetrc do usuário:&lt;br /&gt;&lt;br /&gt;#su - rancid&lt;br /&gt;$echo "default unset autologin" &gt; ~/.telnetrc&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5676375720570299710?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5676375720570299710/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5676375720570299710' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5676375720570299710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5676375720570299710'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/07/kerberos-no-default-realm-defined-for.html' title='Kerberos: No default realm defined for Kerberos!'/><author><name>Thiago Alves Siqueira</name><uri>http://www.blogger.com/profile/01918022522042821039</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-8619915431165764071</id><published>2007-07-04T23:08:00.000-03:00</published><updated>2007-07-05T11:48:27.756-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open-source'/><title type='text'>tcpdump</title><content type='html'>Quando falamos em &lt;span style="font-style: italic;"&gt;sniffers&lt;/span&gt; de rede - programas que colocam uma interface de rede em modo promíscuo, capturam o tráfego e mostram para o usuário em um formato amigável -, certamente devemos lembrar do &lt;a href="http://www.tcpdump.org/"&gt;tcpdump&lt;/a&gt;. Este software permite a utilização de filtros para capturar somente aqueles pacotes que estamos buscando dentre os milhares de pacotes que trafegam por uma ou outra interface de rede. Neste post tentarei apresentar um pouco como é trabalhar com um &lt;span style="font-style: italic;"&gt;sniffer&lt;/span&gt;. Antes de mais nada é necessário saber os argumentos mais comuns e o formato do comando:&lt;br /&gt;&lt;br /&gt;Para capturar o tráfego da interface eth0 (-i) e não resolver o reverso dos endereços IP (-n); opção que ajuda bastante na velocidade da captura. Capturar até 1500 bytes dos pacotes (-s)  ao invés dos 68 bytes capturados na opção padrão. Capturar somente 1000 pacotes (-c) e gravar em um arquivo (-w) chamado file.cap, utilizamos o exemplo abaixo.&lt;br /&gt;&lt;pre&gt;root@server# tcpdump -i eth0 -n -s 1500 -c 1000 -w file.cap&lt;/pre&gt;A opção -r deve ser utilizada posteriormente para ler o arquivo file.cap. Ou seja, a sintaxe padrão do tcpdump é:&lt;br /&gt;&lt;pre&gt;root@server# tcpdump [ opções ] [ expressão ]&lt;/pre&gt;&lt;br /&gt;E é na parte de expressões que estou interessado hoje. Estas expressões são definidas por palavras reservadas e operadores lógicos para selecionar um determinado tráfego de rede. As principais palavras reservadas são:&lt;br /&gt;&lt;br /&gt;- Tipo: host, net, port, ...&lt;br /&gt;- Protocolo: ether, ip, tcp, udp, arp, rarp, ...&lt;br /&gt;- Direção: src, dst, src and dst, src or dst, ...&lt;br /&gt;- Operadores lógicos: and, or, not.&lt;br /&gt;&lt;br /&gt;Podemos então montar um filtro para selecionar os pacotes com origem na rede 10.10.10.0/24 e com destino o servidor 192.168.0.1 na porta 80.&lt;br /&gt;&lt;pre&gt;root@server# tcpdump -ni eth0 'src net 10.10.10.0/24 and dst host 192.168.0.1 and dst port 80'&lt;/pre&gt;&lt;br /&gt;Se estivermos em busca dos pacotes de início de uma conexão: pacotes com a flag SYN marcada no cabeçalho do TCP, então podemos utilizar a seguinte combinação:&lt;br /&gt;&lt;pre&gt;root@server# tcpdump -ni eth0 'tcp[13] == 2'&lt;/pre&gt;Ou seja, o tcpdump irá selecionar somente os pacotes que tiverem o valor 2 (decimal) no décimo terceiro byte do cabeçalho TCP. Se lembrarmos das lições de redes de computadores, sabemos que o décimo terceiro byte do cabeçalho TCP é o byte reservado para as flags do protocolo e o valor 2 em decimal é a representação de 00000010 em binário. Lembre-se também da ordem das flags no cabeçalho: os dois primeiros bits são reservados e os seguintes são URG, ACK, PSH, RST, SYN e FIN. Ou seja, somente o penúltimo bit possui o valor 1 para os pacotes que carregam somente a flag SYN.&lt;br /&gt;&lt;br /&gt;Este processo pode também ser utilizado para o protocolo ICMP, como no exemplo abaixo. Para mais detalhes sobre os tipos e códigos do protocolo ICMP consultar o &lt;a href="http://www.iana.org/assignments/icmp-parameters"&gt;documento oficial&lt;/a&gt; da IANA.&lt;br /&gt;&lt;pre&gt;root@server# tcpdump -ni en1 'icmp[icmptype]==8'&lt;br /&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br /&gt;listening on en1, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br /&gt;23:55:33.232659 IP 192.168.0.x &gt; 200.192.y.x: ICMP echo request, id 52993, seq 0, length 64&lt;/pre&gt;As possibilidades de combinação são grandes, já que podemos também utilizar operadores lógicos bit-a-bit para selecionar o tráfego, mas este tipo de filtro vou deixar a cargo do leitor pesquisar. Podemos também utilizar estes filtros para fazer assinaturas de ataques e detectar estes ataques somente com a utilização do tcpdump. Existem dois documentos da SANS que auxiliam na utilização do tcpdump para &lt;a href="http://www.sans.org/resources/tcpip.pdf?ref=3871"&gt;IPv4&lt;/a&gt; e &lt;a href="http://www.sans.org/resources/ipv6_tcpip_pocketguide.pdf"&gt;IPv6&lt;/a&gt;. Ou ainda a &lt;a href="http://www.tcpdump.org/tcpdump_man.html"&gt;man page&lt;/a&gt; oficial do tcpdump.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-8619915431165764071?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/8619915431165764071/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=8619915431165764071' title='6 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8619915431165764071'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/8619915431165764071'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/07/tcpdump.html' title='tcpdump'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-6144183206303525967</id><published>2007-07-04T01:57:00.000-03:00</published><updated>2007-07-04T02:37:20.062-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Cisco, DSL, PPPoE e o MTU</title><content type='html'>Depois de configurar um roteador Cisco para autenticar-se em um provedor utilizando PPPoE (mais tarde colocarei como fazer isso aqui também) muita gente pode não conseguir navegar "na Internet". A possível, e mais provável, causa desse problema é a limitação do tamanho máximo do MRU (&lt;span style="font-style: italic;"&gt;maximum-receive-unit&lt;/span&gt;) definido no &lt;a href="http://www.faqs.org/rfcs/rfc2516.html"&gt;RFC2516&lt;/a&gt; como 1492 bytes. Como o MTU (&lt;span style="font-style: italic;"&gt;maximum transmission unit&lt;/span&gt;) dos segmentos ethernet é geralmente configurado para 1500 bytes, um pacote padrão ethernet não irá trafegar no enlace PPPoE, ou seja, entre o CPE (customer premises equipement) e o &lt;span style="font-style: italic;"&gt;aggregator&lt;/span&gt; (equipamento do provedor que faz a terminação da conexão PPPoE, também conhecido como BRAS - &lt;span style="font-style: italic;"&gt;Broadband Remote Access Server&lt;/span&gt;). Para mais detalhes da arquitetura do xDSL/PPPoE consultar &lt;a href="http://www.cisco.com/en/US/tech/tk175/tk15/technologies_white_paper09186a0080093e55.shtml"&gt;este&lt;/a&gt; documento.&lt;br /&gt;&lt;br /&gt;Dessa forma, mesmo que suas requisições consigam atravessar da sua rede interna para a Internet passando pelo seu enlace PPPoE (MTU menor que 1492 bytes) é muito provável que as respostas às suas requisições voltem em pacotes maiores que este tamanho e o equipamento &lt;span style="font-style: italic;"&gt;aggregator&lt;/span&gt; da sua operadora irá descartar as respostas, montar e enviar pacotes ICMP informando a origem (neste caso o servidor) que os pacotes excederam o tamanho máximo permitido no segmento. Se o administrador do Firewall (antes do servidor) ou o administrador do próprio servidor configurou um bloqueio para todas as mensagens ICMP com destino o servidor, então a conexão não irá funcionar, pois o servidor não saberá que deve ajustar o tamanho dos pacotes para que os mesmos não sejam descartados no seu caminho de volta.&lt;br /&gt;&lt;br /&gt;Para contornar este problema nos roteadores Cisco, existe um comando que pode ser utilizado para ajustar o campo MSS (&lt;span style="font-style: italic;"&gt;maximum segment size&lt;/span&gt;) do cabeçalho TCP, permitindo que o servidor seja informado do tamanho máximo (MTU) das mensagens aceitas para determinado segmento. Para isso, devemos utilizar o comando "ip tcp adjust-mss 1492" na interface interna da rede.&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;Router(config)# interface fast 0&lt;br /&gt;Router(config-if)# ip address 192.168.0.1 255.255.255.0&lt;br /&gt;Router(config-if)# ip tcp adjust-mss 1452&lt;/pre&gt;&lt;br /&gt;Fica a lição de como contornar o problema e, principalmente, de como é importante entender cada tipo de mensagem do protocolo ICMP. Para mais detalhes sobre este problema, consulte &lt;a href="http://www.cisco.com/warp/public/794/router_mtu.html"&gt;este&lt;/a&gt; documento da Cisco. Mais detalhes também podem ser encontrados no &lt;a href="http://www.faqs.org/rfcs/rfc4938.html"&gt;RFC4638&lt;/a&gt; (&lt;span style="font-style: italic;"&gt;Accommodating a Maximum Transit Unit/Maximum Receive Unit (MTU/MRU) Greater Than 1492 in the Point-to-Point Protocol over Ethernet (PPPoE)&lt;/span&gt;) que mostra uma tentativa de padronizar um mecanismo para diminuir o impacto desta limitação nas novas redes banda larga.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-6144183206303525967?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/6144183206303525967/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=6144183206303525967' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6144183206303525967'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/6144183206303525967'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/07/cisco-dsl-pppoe-e-o-mtu.html' title='Cisco, DSL, PPPoE e o MTU'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-699357732421756612</id><published>2007-06-28T15:31:00.000-03:00</published><updated>2007-06-28T16:41:00.607-03:00</updated><title type='text'>Caos no IPv4</title><content type='html'>Para quem ainda não está acompanhando a nova onda de debates sobre o futuro do IPv4, o LACNIC lançou um comunicado no dia 20 de junho 2007 no qual estima que os endereços IPv4 (para tráfego da Internet) se esgotarão em cerca de 3 anos. Em resumo, em 2.010 não haverão mais endereços IPv4 disponíveis.&lt;br /&gt;&lt;br /&gt;Segue trecho do comunicado:&lt;br /&gt;&lt;blockquote style="font-style: italic;"&gt;&lt;span style="font-size:100%;"&gt;"&lt;/span&gt;Es un hecho que las direcciones IP basadas en la actual versión del protocolo (IPv4) se terminarán en corto plazo, se estima que en la actualidad queda disponible menos del 18% de total de las direcciones IP versión cuatro", dijo el Director Ejecutivo de LACNIC, Raúl Echeberría. Indicó también que las empresas, gobiernos e instituciones deberían tomar previsiones para adoptar la versión seis de dicho protocolo lo antes posible.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;"No deseamos crear pánico, pero los recursos de direcciones IP versión cuatro están en camino de terminarse. Por ello recomendamos preparar los más pronto posible las redes regionales para el uso del protocolo de Internet versión seis. Hay aún muchas aspectos sobre los cuales decidir en relación al consumo de las direcciones IPv4 que aún se encuentran sin utilizar. Algunas de las decisiones pueden impactar tanto en darnos más tiempo como en adelantar la fecha de agotamiento de IPv4. LACNIC informará periódicamente a la comunidad para que &lt;/span&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;todos estemos preparados”, agregó Echeberría.&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;A grande pergunta é como se dará esta migração de IPv4 para IPv6? Quais serão as pressões técnicas, políticas e de mercado para que se implemente de fato o protocolo IPv6? Em quanto estas respostas não aparecem segue um link que demonstra quais aplicativos, sistemas operacionais fabricantes de equipamentos e ISPs que já implementam IPv6:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ipv6-to-standard.org/"&gt;http://www.ipv6-to-standard.org/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-699357732421756612?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/699357732421756612/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=699357732421756612' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/699357732421756612'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/699357732421756612'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/06/caos-no-ipv4.html' title='Caos no IPv4'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-336732896909708025</id><published>2007-06-28T14:01:00.001-03:00</published><updated>2007-06-28T14:40:08.346-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><title type='text'>Dica de site: Internet Health Report</title><content type='html'>Para quem ainda não conhece existe um site na Internet que fornece uma matriz na qual é possível visualizar como está a comunicação (perdas de pacote e tempo de resposta) entre os principais ISPs mundiais.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://internethealthreport.com/"&gt;http://internethealthreport.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-336732896909708025?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/336732896909708025/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=336732896909708025' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/336732896909708025'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/336732896909708025'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/06/dica-de-site-internet-health-report.html' title='Dica de site: Internet Health Report'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-741403818993062314</id><published>2007-06-19T11:36:00.001-03:00</published><updated>2007-07-05T00:33:16.644-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='Checkpoint'/><title type='text'>Exportar usuários do checkpoint</title><content type='html'>Para conseguir exportar os usuários VPN criados no checkpoint basta executar o comando abaixo.&lt;br /&gt;Ele irá resultar em um arquivo CVS contendo a listagem dos usuários e seus atributos.&lt;br /&gt;&lt;br /&gt;&lt;blockquote style="font-family: courier new;"&gt;/$FWDIR/bin/fwm dbexport -f /path/aquivo.cvs&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-741403818993062314?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/741403818993062314/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=741403818993062314' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/741403818993062314'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/741403818993062314'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/06/exporta-usurios-do-checkpoint.html' title='Exportar usuários do checkpoint'/><author><name>Artur Renato Araujo da Silva</name><uri>http://www.blogger.com/profile/12642555079089131680</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3893937284065398350</id><published>2007-05-29T22:04:00.000-03:00</published><updated>2007-05-29T22:09:42.654-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open-source'/><title type='text'>Configurando scroll em mouse touchpad de notebook no Ubuntu 7.04</title><content type='html'>No meu Asus W5FM, usando Ubuntu 7.04, adicionei/alterei no /etc/X11/xorg.conf :&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Section "InputDevice"&lt;br /&gt;        Identifier      "Configured Mouse"&lt;br /&gt;        Driver          "synaptics"&lt;br /&gt;        Option          "SHMConfig"     "on"&lt;br /&gt;        Option          "CorePointer"&lt;br /&gt;        Option          "Device"                "/dev/psaux"&lt;br /&gt;        Option          "Protocol"              "ImPS/2"&lt;br /&gt;        Option          "ZAxisMapping"          "4 5"&lt;br /&gt;        Option          "Emulate3Buttons"       "true"&lt;br /&gt;EndSection&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Reinicie o X (CTRL + ALT + Backspace). No prompt como root:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;#apt-get install qsynaptic&lt;br /&gt;#qsynaptic&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Configure o mouse utilizando as janelas do qsynaptic ao seu gosto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3893937284065398350?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3893937284065398350/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3893937284065398350' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3893937284065398350'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3893937284065398350'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/05/configurando-scroll-em-mouse-touchpad.html' title='Configurando scroll em mouse touchpad de notebook no Ubuntu 7.04'/><author><name>Thiago Alves Siqueira</name><uri>http://www.blogger.com/profile/01918022522042821039</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-4704647943617853307</id><published>2007-05-29T21:14:00.000-03:00</published><updated>2007-05-29T22:10:08.252-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open-source'/><title type='text'>Configurando som em um Asus W5FM com Ubuntu 7.04</title><content type='html'>Para que o som funcione no notebook Asus W5FM, utilizando o Ubuntu 7.04 Feisty Fawn e o Alsa, adicione no &lt;span style="font-style:italic;"&gt;/etc/modprobe.d/alsa-base&lt;/span&gt; a seguinte linha:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;options snd-hda-intel model=3stack&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Reinicie o Alsa. Se não funcionar, para que não precise reiniciar, entre com o seguinte comando como root:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;# kill $(lsof -t /dev/dsp* /dev/audio* /dev/mixer* /dev/snd/*) ; sudo modprobe -r $(lsmod |grep ^snd |awk '{print $1}') &amp;&amp; sudo modprobe snd-hda-codec &amp;&amp; sudo modprobe snd-hda-intel model=3stack&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Pronto! Quando eu conseguir fazer funcionar a câmera eu posto aqui! Se alguém souber como, poste um comentário.  Volte sempre!&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;If you want your sound working in your notebook Asus W5FM, using Ubuntu 7.04 Feisty Fawn and Alsa, add this line on your &lt;span style="font-style:italic;"&gt;/etc/modprobe.d/alsa-base&lt;/span&gt; :&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;options snd-hda-intel model=3stack&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;For no need to reboot, enter this on your prompt as root:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;# kill $(lsof -t /dev/dsp* /dev/audio* /dev/mixer* /dev/snd/*) ; sudo modprobe -r $(lsmod |grep ^snd |awk '{print $1}') &amp;&amp; sudo modprobe snd-hda-codec &amp;&amp; sudo modprobe snd-hda-intel model=3stack&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;If somebody knows how to do the camera work using this OS, please, post a comment.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-4704647943617853307?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/4704647943617853307/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=4704647943617853307' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4704647943617853307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/4704647943617853307'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/05/configurando-som-em-um-asus-w5fm-com.html' title='Configurando som em um Asus W5FM com Ubuntu 7.04'/><author><name>Thiago Alves Siqueira</name><uri>http://www.blogger.com/profile/01918022522042821039</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-7235808154686109268</id><published>2007-04-25T15:04:00.000-03:00</published><updated>2007-04-25T15:11:56.807-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Nokia'/><title type='text'>Alterando o shell padrão no Nokia IPSO</title><content type='html'>Para  usar o backspace para apagar os "dedos-gordos", ops! os erros quando está utilizando o shell padrão do Nokia IPSO (C shell), é necessário trocar o C shell pelo sh (/bin/sh).&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;% clish&lt;br /&gt;&lt;br /&gt;NokiaIPSO&gt; set user admin shell /bin/sh&lt;br /&gt;NokiaIPSO&gt; save config&lt;br /&gt;NokiaIPSO&gt; exit&lt;/blockquote&gt;&lt;br /&gt;Fica também a dica para alterar opções dentro da CLI (clish) do IPSO.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-7235808154686109268?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/7235808154686109268/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=7235808154686109268' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7235808154686109268'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7235808154686109268'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/04/alterando-o-shell-padro-no-nokia-ipso.html' title='Alterando o shell padrão no Nokia IPSO'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-3636315971302374918</id><published>2007-04-03T18:38:00.000-03:00</published><updated>2007-04-03T18:49:31.700-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cisco'/><title type='text'>Dynamips Video Tutorial</title><content type='html'>Josh Horton publicou em seu blog uma série de tutoriais em vídeo de como instalar e configurar o Dynamips. Vale a pena principalmente pelo conceito interessante de passar uma informação através de imagens.&lt;br /&gt;&lt;span style="font-family:monospace;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.blindhog.net/cisco-router-emulation-software-dynamips-video-tutorial/"&gt;Installation&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.blindhog.net/cisco-dynagen-dynamips-basic-t1-configuration/"&gt;Basic T1 Configuration&lt;/a&gt;&lt;span style="font-family:monospace;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.blindhog.net/cisco-dynamips-with-microsoft-loopback-interface-video-tutorial/"&gt;Communication between virtual router and PC loopback interfac&lt;/a&gt;&lt;span style="text-decoration: underline;"&gt;&lt;a href="http://www.blindhog.net/cisco-dynamips-with-microsoft-loopback-interface-video-tutorial/"&gt;e&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;a class="moz-txt-link-freetext" href="http://www.blindhog.net/cisco-dynamips-with-microsoft-loopback-interface-video-tutorial/"&gt;&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-3636315971302374918?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/3636315971302374918/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=3636315971302374918' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3636315971302374918'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/3636315971302374918'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/04/dynamips-video-tutorial.html' title='Dynamips Video Tutorial'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-507420410736479417</id><published>2007-04-02T11:08:00.000-03:00</published><updated>2007-04-02T11:47:55.525-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VPN'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>VPN Cisco e MTU</title><content type='html'>&lt;div style="text-align: justify;"&gt;O protocolo IP Path MTU Discovery, definido no &lt;a href="http://www.faqs.org/rfcs/rfc1191.html"&gt;RFC 1191&lt;/a&gt;, permite que um host descubra dinamicamente qual o maior MTU em que ele pode enviar dados sem ter que efetuar a fragmentação dos pacotes (e que por consequência diminui a quantidade de pacotes enviados). Além disso, este algoritmo é útil caso o MTU de um caminho varie, por exemplo devido ao chaveamente para um link secundário de MTU diferente, permitindo assim que os hosts das pontas "negociem" um novo tamanho máximo de pacote.&lt;br /&gt;&lt;br /&gt;O padrão para interfaces Ethernet é de 1518 bytes já contando os cabeçalhos de camada 2. No entanto quando se usa um túnel VPN esse MTU diminui devido aos cabeçalhos adicionais de criptografia (este MTU pode variar dependendo do algoritmo utilizado).&lt;br /&gt;&lt;br /&gt;Quando um roteador Cisco tenta passar um pacote maior do que o túnel VPN permite ele manda uma mensagem ICMP unreachable para o originador do pacote informando qual o novo MTU. Portanto é importante permitir que o roteador envie as mensagens de ICMP unreachable com o seguinte comando nas interfaces inside e outside do túnel VPN.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;pre&gt;&lt;span style="font-size:180%;"&gt;conf t&lt;br /&gt;int fas 0/0&lt;br /&gt;ip unreachables&lt;br /&gt;int fas 0/1&lt;br /&gt;ip unreachables&lt;/span&gt;&lt;/pre&gt;&lt;br /&gt;Para descobrir qual o maior MTU permitido em um determinado caminho podem ser utilizados os seguintes comandos:&lt;br /&gt;&lt;br /&gt;traceroute -M -I icmp &lt;span style="font-style: italic; color: rgb(255, 0, 0);"&gt;dest_ip_addr&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;ou&lt;br /&gt;&lt;br /&gt;tracepath -n &lt;span style="color: rgb(255, 0, 0); font-style: italic;"&gt;dest_ip_addr&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Maiores informações em:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a0080435c3e.html#wp1049788"&gt;http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a0080435c3e.html#wp1049788&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a0080435c3e.html#wp1051721"&gt;http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a0080435c3e.html#wp1051721&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-507420410736479417?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/507420410736479417/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=507420410736479417' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/507420410736479417'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/507420410736479417'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/04/vpn-cisco-e-mtu.html' title='VPN Cisco e MTU'/><author><name>Marcelo B. Miola</name><uri>http://www.blogger.com/profile/09411758613578981246</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-5192532607563543567</id><published>2007-04-01T23:59:00.000-03:00</published><updated>2007-04-04T11:29:46.216-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>CUIDADO! Esta página esta infectada!</title><content type='html'>Sim, esta é realmente uma brincadeira de primeiro de abril, mas o título deste post poderia ser verdade. A nova vulnerabilidade dos cursores animados do Windows &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0038"&gt;CVE-2007-0038&lt;/a&gt; (0-day .ANI vulnerability), agora já não tão "zero-day" assim, deve ser cuidadosamente analisada neste início de semana. O &lt;a href="http://isc.sans.org/infocon.html"&gt;Infocon&lt;/a&gt; (do &lt;a href="http://isc.sans.org/"&gt;ISC&lt;/a&gt;) e o &lt;a href="http://www.symantec.com/avcenter/threatcon/learnabout.html"&gt;Symantec's ThreatCon&lt;/a&gt; já foram alterados para um nível de alerta maior devido à esta nova vulnerabilidade - e esta não é história de primeiro de abril.&lt;br /&gt;&lt;br /&gt;A Microsoft confirmou esta vulnerabilidade no último dia 29 - ainda sem disponibilizar o patch, no "&lt;a href="http://www.microsoft.com/technet/security/advisory/935423.mspx"&gt;Microsoft Security Advisory (935423)&lt;/a&gt;" - e provocou uma série de notícias sobre uma vulnerabilidade ainda "sem correção". Ok, você está lendo este post pois com certeza já aplicou o patch no seu computador pessoal e em todos os outros que você administra, certo? Ok, vamos lá, a Microsoft promete disponbilizar o patch até o próximo dia 3...&lt;br /&gt;&lt;br /&gt;Como o MSIE faz o download e executa automaticamente um arquivo .ani referenciado dentro de uma página HTML esta vulnerabilidade pode ser facilmente explorada somente deixando um arquivo infectado disponível em um servidor e referenciando este arquivo em uma página web - o que abre um leque enorme de possibilidades associadas a &lt;span style="font-style: italic;"&gt;cross-site scripting&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;SQL injection&lt;/span&gt;, etc. além da facilidade de propagação através de worms, por exemplo, baseados em mensagens eletrônicas. Para saber se o seu sistema está vulnerável, consulte a &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS05-002.mspx"&gt;página oficial&lt;/a&gt; da Microsoft.&lt;br /&gt;&lt;br /&gt;Uma análise detalhada de um artefato infectado foi publicada &lt;a href="http://www.mnin.org/write/ani-notes.pdf"&gt;aqui&lt;/a&gt; e o Mcafee Avert Lab Blog publicou um &lt;a href="http://www.avertlabs.com/research/blog/?p=233"&gt;vídeo&lt;/a&gt; mostrando o que acontece com o Windows Vista após ser comprometido com um arquivo .ani. O CISRT também publicou um &lt;a href="http://www.cisrt.org/enblog/read.php?68"&gt;anúncio&lt;/a&gt; sobre um novo worm que utiliza arquivos infectados com esta vulnerabilidade para comprometer o sistema operacional.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;UPDATE [03-abr-2007]&lt;/span&gt;: Patch disponibilizado pela Microsoft em através do Windows Update ou &lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx"&gt;http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;UDPATE [04-abr-2007]&lt;/span&gt;:  Vários usuários estão reportando que após a aplicação do patch ocorreram outros problemas, inclusive a Microsoft já disponibilizou um &lt;a href="http://support.microsoft.com/kb/935448/"&gt;novo patch&lt;/a&gt; para corrigir alguns desses problemas. Mais detalhes na página do &lt;a href="http://isc.sans.org"&gt;ISC&lt;/a&gt; - este que está fazendo um excelente  trabalho de divulgação de informações sobre esta vulnerabilidade.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-5192532607563543567?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/5192532607563543567/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=5192532607563543567' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5192532607563543567'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/5192532607563543567'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/04/cuidado-esta-pgina-esta-infectada.html' title='CUIDADO! Esta página esta infectada!'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-7994148047722629424</id><published>2007-03-27T11:41:00.000-03:00</published><updated>2007-03-27T12:25:56.519-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Firewall'/><title type='text'>Portas para Acesso do Cliente VPN Check Point</title><content type='html'>Mesmo sendo muito simples instalar e configurar uma conexão VPN &lt;span style="font-style: italic;"&gt;client-to-gateway&lt;/span&gt; utilizando o SecureClient ou SecuRemote da Checkpoint, podem haver diversos problemas de conexão entre o cliente e o gateway de VPN quando a comunicação passa através de um firewall (ou proxy) que não libera todo o acesso do cliente para o gateway de VPN. Ou seja, é necessário liberar as portas e protocols (do cliente para o gateway):&lt;br /&gt;&lt;ul&gt;&lt;li&gt;TCP 264 (download da topologia)&lt;/li&gt;&lt;br /&gt;&lt;li&gt;UDP 500 (IPSEC and IKE)&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;IPSEC ESP (protocolo 50)&lt;/li&gt;&lt;br /&gt;&lt;li&gt;IPSEC AH (protocolo 51)&lt;/li&gt;&lt;br /&gt;&lt;li&gt;TCP 500 (se utilizada a opção "IKE over TCP")&lt;/li&gt;&lt;br /&gt;&lt;li&gt;UDP 2746 ou outra porta(*) (se utilizada a opção "UDP encapsulation")&lt;/li&gt;&lt;/ul&gt;Esta última(*) é definida dentro das propriedades do gateway Checkpoint (SmartDashboard selecionar o gateway dentro de "Network Objects" e depois em "Check Point") na opção "Remote Access" selecionar qual será a porta UDP na opção &lt;span style="font-style: italic;"&gt;NAT Traversal&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_N4chX95MKmY/Rgk0YsBD3-I/AAAAAAAAAAg/v4ftQc9VM2A/s1600-h/checkpoint.GIF"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_N4chX95MKmY/Rgk0YsBD3-I/AAAAAAAAAAg/v4ftQc9VM2A/s320/checkpoint.GIF" alt="" id="BLOGGER_PHOTO_ID_5046622456182464482" border="0" /&gt;&lt;/a&gt;Ainda para a versão SecureClient, a Check Point recomenda permitir as seguintes portas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;FW1_scv_keep_alive (UDP port 18233) — SCV keep-alive packets&lt;/li&gt;&lt;br /&gt;&lt;li&gt;FW1_pslogon_NG (TCP port 18231) or (TCP port 65524 for Application Intelligence) — SecureClient's login to Policy Server&lt;/li&gt;&lt;br /&gt;&lt;li&gt;FW1_sds_logon (TCP port 18232) — SecureClient's Software Distribution Server (SDS) download protocol&lt;/li&gt;&lt;br /&gt;&lt;li&gt;tunnel_test (UDP port 18234) — used by Check Point's Tunnel Test application&lt;/li&gt;&lt;br /&gt;&lt;li&gt;RDP (UDP port 259)  — Used in MEP's Proprietary Probing (PP) to discover available gateway&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Estas informações podem ser utilizadas para a versão NG-AI (testado no R55) e para o NGX (R60). Para mais detalhes consultar o documento do SecureKnowledge Check Point &lt;a href="http://secureknowledge.checkpoint.com/SecureKnowledge/viewSolutionDocument.do?lid=sk14617&amp;partition=PUBLIC&amp;amp;product=SecureClient"&gt;aqui&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-7994148047722629424?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/7994148047722629424/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=7994148047722629424' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7994148047722629424'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/7994148047722629424'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/03/portas-para-acesso-do-cliente-vpn-check.html' title='Portas para Acesso do Cliente VPN Check Point'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_N4chX95MKmY/Rgk0YsBD3-I/AAAAAAAAAAg/v4ftQc9VM2A/s72-c/checkpoint.GIF' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4150204015475597571.post-2429256321473651046</id><published>2007-03-22T02:03:00.000-03:00</published><updated>2007-03-22T02:28:51.023-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Linksys e a porta 916</title><content type='html'>A porta 916/udp poderia ter passado despercebida por muitos, mas não passou para Daniël Niggebrugge. Neste último dia 20/03/2007 ele anunciou na lista Bugtraq que encontrou uma vulnerabilidade no equipamento Linksys WAG200G que permite qualquer pessoa conectada em uma interface WAN ou LAN obter informações tais como modelo do produto, usuário e senha PPPoA, senha para a interface de configuração web, ssid, chave WPA, etc. Daniël disse também que avisou a Linksys há um mês atrás e não houve qualquer manifestação sobre o problema.&lt;br /&gt;&lt;br /&gt;A vulnerabilidade funciona através da porta 916/udp. Basta enviar um simples pacote para a porta 916/udp e esperar pelo resultado em um datagrama IP com endereço de destino 255.255.255.255 (broadcast). Os testes que realizei no access point Linksys WRT54GC são:&lt;br /&gt;&lt;br /&gt;02:20:01.749708 IP 192.168.0.1.1866 &gt; 192.168.0.10.916: UDP, length 0&lt;br /&gt;02:20:01.766548 IP 192.168.0.10.916 &gt; 255.255.255.255.1866: UDP, length 443&lt;br /&gt;&lt;br /&gt;Sim, realmente funciona. Mais informações na &lt;a href="http://seclists.org/bugtraq/2007/Mar/0344.html"&gt;mensagem original&lt;/a&gt; do Daniël. Aparentemente o problema não tem correção até o momento.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4150204015475597571-2429256321473651046?l=blog.nexthop.com.br' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://blog.nexthop.com.br/feeds/2429256321473651046/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4150204015475597571&amp;postID=2429256321473651046' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2429256321473651046'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4150204015475597571/posts/default/2429256321473651046'/><link rel='alternate' type='text/html' href='http://blog.nexthop.com.br/2007/03/linksys-e-porta-916.html' title='Linksys e a porta 916'/><author><name>Gustavo Rodrigues Ramos</name><uri>http://www.blogger.com/profile/08548644671977627795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry></feed>
