Arquivo do Autor

Desde que as versões do GNS3 incluiram emulação de Junos eu sempre fui atras de materias e tutoriais de como emular um junos.

Até entao eu só tinha conseguido emular com Olive, mas na minha opinião há mais contras do que prós nessa emulação, tendo que instalar VMware, criar snapshots, procedimentos no boot pra funcionar multicast e etc.

No fim do ano passado achei esse tutorial e testei no GNS. Posso dizer por experiencia propria que funciona, e como esta tudo no GNS3, fica mais facil misturar Cisco, Juniper, Firewalls, hosts, etc.

Esse tutorial foi postado pelo Cledir Justo do blog multihop.

Aos leitores desse blog que nao tiveram a oportunidade de ver esse tutorial, ta ai um procedimento que  vale a pena testar.

http://blog.multihop.com.br/2011/08/22/emulando-junos-no-gns3

Abraços.

Rodrigo Cesine

Popularity: 2% [?]

Share

Comments 5 Comentários »

Olá pessoal,

Como muitos devem ter acompanhado na midia eletrônica especializada há um sério problema nos servidores DNS, permitindo um atacante “tirar do ar” o serviço de DNS por meio do artifício chamado “envenenamento de cache (cache poisoning)”, que leva o servidor recursivo a armazenar informações forjadas. Tais informações podem ser usadas para comprometer a segurança de clientes que façam consultas a esse servidor.

Essa vulnerabilidade é considerada de alto risco pelos órgãos e CERT´s do mundo, sendo altamente recomendado mitigar esse problema pra quem tem BIND e o DNS da Microsoft, dentre outros servidores DNS.

Maiores informações podem ser encontradas no site do cert.br -> http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/#1

Segue também um link  com o documento do Sr Dan Kaminski, uma das pessoas a alertar sobre essa vulnerabilidade e a disponibilizar o exploit. Essa apresentação foi a mesma utilizada por ele na conferência BLACKHAT, de segurança.

http://www.doxpara.com/DMK_BO2K8.ppt

Rodrigo

Popularity: 2% [?]

Share

Comments 11 Comentários »

Quantas vezes você se deparou com uma configuração de PIX/ASA onde não lembrávamos da PSK e teve que muitas vezes desconfigurar e configurar uma nova senha e guardar numa planilha ou arquivo de texto, pois no PIX/ASA quando se dá o comando show runn, a PSK sempre aparece com um * . Normalmente usamos os show run ou show conf para ver as configurações, mas as senhas não aparecem.

FIREWALL# sh run | b tunnel-group
tunnel-group DefaultRAGroup general-attributes
authentication-server-group (outside) LOCAL
tunnel-group TUNNEL-01 type ipsec-ra
tunnel-group TUNNEL-01 general-attributes
address-pool vpnpool
authentication-server-group none
authorization-server-group LOCAL
default-group-policy TUNNEL-SUP
tunnel-group TUNNEL-01 ipsec-attributes
pre-shared-key *

Para ver as senhas “uncrypted” digite more system:running-config. Isso vai mostrar a configuração toda incluindo as senhas.

br-ceos-pix01# more system:running-config | b tunnel-group
tunnel-group DefaultRAGroup general-attributes
authentication-server-group (outside) LOCAL
tunnel-group TUNNEL-01 type ipsec-ra
tunnel-group TUNNEL-01 general-attributes
address-pool vpnpool
authentication-server-group none
authorization-server-group LOCAL
default-group-policy TUNNEL-SUP
tunnel-group TUNNEL-01 ipsec-attributes
pre-shared-key CISCOBLOG

Aparentemente isso funciona a partir das versões 7 do PIX/ASA, mas se funcionar em versões anteriores a essas e alguem testar e funcionar, por favor, divulguem.

[]s

Rodrigo Cesine Soave

Popularity: 2% [?]

Share

Comments 6 Comentários »

Conectar um pequeno site a múltiplos ISP´s pode ser extremamente fácil. Você tem 02 links de saída e 02 Provedores de Acesso e 02 endereços IP´s assignados. Como cada ISP te dá fornece um range de IP, você tem que usar seu endereço IP privado (LAN) para acessar o mundo externo.

Achei interessante esse artigo do site NIL e testei essa solução em lab (dynamips) a qual estou disponibilizando aqui no blog.

Fiz algumas modificações nas configurações na LAN do ISP A e ISP B, a qual configurei os dois roteadores para funcionarem via HSRP, sendo o R3 (PE A do site) como principal e o R3 (PE B) como secundário.

(more…)

Popularity: 2% [?]

Share

Comments 3 Comentários »