ipv6_traceroute

14 Ноябрь 2009 Нет комментариев

IPv6 traceroute sites, listed by ASN. (An IPv4 Traceroute page is also available.)

If you know of a working IPv6 traceroute site that isn’t listed below, feel free to add it. (Don’t have a wiki account yet? Sign up here.) Sites should allow traceroutes to any specified address.

Please correct any errors you find on this list. If a site is no longer responding, please change the “OK” in the Notes column to “FAILED” along with the date (mm/dd/yy). If the site becomes operational again, please change the “FAILED” message back to “OK”. If a site has been in “FAILED” status for over a month, it can be removed from the wiki.

ASN Provider Link Notes
559 SWITCH http://lg.lan.switch.ch/lg/6lg.cgi OK
680 DFN http://www.noc.dfn.de/lg/ OK
766 RedIRIS http://www.rediris.es/red/lg/ OK
1213 HEAnet http://www.hea.net/cgi-bin/lg.cgi OK
1273 Cable & Wireless https://support.cw.com/?TESTDRIVE=1&LG=1 OK
2108 Croatian Internet eXchange http://www.cix.hr/traceroute.php OK
2603 NORDUnet http://www.nordu.net/connectivity/looking-glass/lg6.cgi OK
3303 Swisscom IP-Plus https://my.ip-plus.net/nav.en.mpl/network/tools/LookingGlass/ OK
3327 Data Telecom http://lg.version6.net/ OK
3333 RIPE NCC RIS Project http://www.ris.ripe.net/cgi-bin/lg/index.cgi OK
3356 Level3 http://lg.level3.net/ OK
4787 CBN http://noc.cbn.net.id/lg.php OK
5408 Greek Research & Technology Network http://netmon.grnet.gr/lg.shtml OK
5430 freenet Cityline GmbH http://zaphods.net/trace/index.cgi OK
5511 OpenTransit http://www.ipv6.opentransit.net/cgi-bin/yalg.pl OK
5539 SpaceNet http://www.space.net/traceroute OK
5609 Tilab http://net-stats.ipv6.tilab.com/bgp/services.html OK
6435 LavaNet http://www.ipv6.lava.net/traceroute.html OK
6453 Teleglobe http://lg.teleglobe.net/ OK
6509 CA*net 4 http://dooka.canet4.net/lg/lg.php OK
6667 EUnet http://www.eunetip.net/look.shtml OK
6730 Sunrise http://debby.sunrise.ch/lg/lg.cgi.html OK
6762 Seabone http://etabeta.noc.seabone.net/cgi-bin/lg.pl OK
6802 NREN — Bulgaria http://luna.acad.bg/lg OK
6939 Hurricane Electric http://lg.he.net/cgi-bin/index.cgi OK
7521 Internet Multifeed http://www.v6.mfeed.ad.jp/ipv6/lg.html FAILED 06/20/08
7670 tumori.nu http://www.tumori.nu/IPv6/traceroute.html OK
7684 Sakura Internet http://as7684.bgp4.jp/ OK
8201 Comm. Scolaire St Benoit Habay http://www.stben.net/internet.html OK
8218 Neotelecoms/Eunetworks http://lg.as8218.eu OK
8298 SixXS GRH (Ghost Route Hunter) http://www.sixxs.net/tools/grh/ OK
8642 Wiberg http://www.wiberg.nu/iptools.php OK
8758 Dolphins Network Systems http://www.dolphins.ch/network/traceroute.en.php FAILED 06/20/08
8903 BT Spain http://vasili.bt.es/lg.html OK
9370 Sakura Internet http://as9370.bgp4.jp/ OK
9607 BroadBand Tower — Japan http://lg01.colo01.bbtower.ad.jp/ OK
11537 Abilene http://ratt.uits.iu.edu/routerproxy/abilene/ OK
12541 Cable & Wireless https://support.cw.com/?TESTDRIVE=1&LG=1 OK
12767 PragoNet http://nms1.prago.net/public-cgi-bin/lg/lg.cgi OK
12902 Luna.nl http://noc.luna.nl/lg/ FAILED 06/20/08
12931 SpeedKom http://cadiweb.speedkom.net/lookingglass.php OK
13115 Home of the Brave http://home.of.the.brave.de/Internet-Services/Looking_Glass/ FAILED 06/20/08
15685 Logix http://www.ipv6.logix.cz/ OK
15703 TrueServer http://noc.trueserver.nl/cgi-bin/lg.pl FAILED 06/20/08
16215 Genotec Internet Consulting AG http://lg.as16215.net/ OK
18566 Altair7 Communications http://www.altair7.com/cgi-bin/ntools/output.cgi OK
20640 Titan Networks Six-de.net LG http://www.six-de.net/lg/ OK
20965 GEANT http://stats.geant.net/lg/lgform.cgi FAILED 06/20/08
21142 PragoNet http://nms1.prago.net/public-cgi-bin/lg/lg.cgi OK
25137 nfsi telecom http://lg.nfsi.pt/ OK
25358 Novso http://www.as25358.net.lg/ OK
25409 AlsysNet http://lg.alsysdata.net OK
25560 rh-tec https://noc.de.rh-tec.net/nmc/ FAILED 06/20/08
25795 ARPNetworks http://4or6.com/ OK
27552 TowardEX http://www.twdx.net/ OK
28788 Unilogic Networks http://noc.unilogicnetworks.net/lg/ OK
28929 ASDASD srl (Italy) http://as28929.net/lg/ OK
29632 NetAssist http://noc.netassist.kiev.ua/lg.php OK
30781 Jaguar Network http://www.as30781.net/lg/ OK
32748 IPv6 Trace Test http://tracetest.net OK
41075 ATW Internet http://atw.co.hu/lg OK

Обновлние портов OpenBSD

15 Сентябрь 2009 Нет комментариев

CVSROOT=anoncvs@anoncvs1.usa.openbsd.org:/cvs
export CVSROOT
cd /usr
cvs checkout -P ports

Настройка протокола BGP на оборудовании Cisco Systems

Источник: subnets.ru
bgp

AS100 — наш номер ASки

5.5.0.0/20 — анонсируемый нами префикс (наш блок адресов)

AS200 — наш апстрим, который отдает нам full-view (полную таблицу маршрутов)

AS300 — наш privat peer (приватный пир), который отдает нам маршруты в свою AS и своего клиента AS400.

С чего начать ?

С настройки интерфейсов конечно.

GigabitEthernet3/0 — AS200

GigabitEthernet3/1 — AS300

Зайдите на router телнетом и перейдите в enable режим.


cisco# conf t
cisco(config)# interface GigabitEth
cisco(config-if)# ip address 1.1.1.2 255.255.255.252
cisco(config-if)# interface GigabitEthernet3/1
cisco(config-if)# ip address 2.2.2.10 255.255.255.252
cisco(config-if)# exit

Добавим маршруты, сначала отправим туда, откуда не возвращаются :), маршруты в “серые сети”:


cisco(config)# ip route 10.0.0.0 255.0.0.0 Null0 254
cisco(config)# ip route 172.16.0.0 255.240.0.0 Null0 254
cisco(config)# ip route 192.168.0.0 255.255.0.0 Null0 254

Затем добавим маршрут на свой полный блок:


cisco(config)# ip route 5.5.0.0 255.255.240.0 Null0 254

Читать далее…

Структура и реализация сетей на основе протокола OSPF. 2-е изд. : Томас М. Томас II

1000115704
От издателя
В этой книге рассматривается маршрутизирующий протокол OSPF, широко применяемый в сетях во всем мире, и описано, как работает этот протокол, как выполнить настройку его конфигурации и устранить нарушения в его работе, и — что самое главное — как правильно спроектировать сеть, в которой он будет использоваться. А поскольку в наши дни протокол OSPF встречается буквально повсеместно, то знакомство с содержанием этой книги пойдет на пользу всем, кто просматривает ресурсы Internet или передает свои пакеты по сети, функционирование которой основано на использовании OSPF.
Эта книга может также использоваться в качестве общего руководства по организации сетей. В ней подробно рассматриваются протоколы локальной и распределенной сети, а также наборы протоколов общего назначения, в том числе TCP/IP.

Она предназначена не только для специалистов, которые отвечают за эксплуатацию протокола OSPF, но и для читателей, которые стремятся намного повысить свой уровень знаний в области объединенных сетей: программистов, сетевых администраторов, сетевых инженеров, слушателей курсов, готовящихся к получению сертификата, и т.д.

Скачать: ospf

Русификация FreeBSD консоли (KOI8-R и UTF-8)

15 Июнь 2009 4 comments

Настройка KOI8-R:

vi /etc/rc.conf
keymap=»ru.koi8-r»
font8x8=»cp866-8×8″
font8x14=»cp866-8×14″
font8x16=»cp866b-8×16″
scrnmap=»koi8-r2cp866″
cursor=»destructive»

Заменить все cons25 на cons25r в /etc/ttys:

vi /etc/ttys
:%s/cons25/cons25r/g

kill -HUP 1

(чтобы перечитался /etc/ttys)

/etc/rc.d/syscons restart

pw usermod root -L russian
(выполнить для всех имен пользователей кому нужен русский, если вы ходите
на сервер только удаленно по ssh/telnet, то можно выполнить только этот шаг для настройки
поддержки русского языка KOI8-R в системе)

Настройка UTF-8 (для работы с удаленного терминала):

В /etc/login.conf добавляем:

russian-utf8|Russian Users Accounts:\
:charset=UTF-8:\
:lang=ru_RU.UTF-8:\
:lc_all=ru_RU.UTF-8:\
:tc=default:
Читать далее…

Absolute FreeBSD: 2nd Edition (2008) Michael W.Lucas

1225623285_kkkkkk
FreeBSD the powerful, flexible, and free Unix-like operating system is the preferred server for many enterprises. But it can be even trickier to use than either Unix or Linux, and harder still to master.

Absolute FreeBSD, 2nd Edition is your complete guide to FreeBSD, written by FreeBSD committer Michael W. Lucas. Lucas considers this completely revised and rewritten second edition of his landmark work to be his best work ever; a true product of his love for FreeBSD and the support of the FreeBSD community. Absolute FreeBSD, 2nd Edition covers installation, networking, security, network services, system performance, kernel tweaking, filesystems, SMP, upgrading, crash debugging, and much more, including coverage of how to:

- Use advanced security features like packet filtering, virtual machines,
and host-based intrusion detection — Build custom live FreeBSD CDs and bootable flash
- Manage network services and filesystems
- Use DNS and set up email, IMAP, web, and FTP services for both
servers and clients
- Monitor your system with performance-testing and troubleshooting
tools
- Run diskless systems
- Manage schedulers, remap shared libraries, and optimize your system
for your hardware and your workload
- Build custom network appliances with embedded FreeBSD
- Implement redundant disks, even without special hardware
- Integrate FreeBSD-specific SNMP into your network management system.

Whether you’re just getting started with FreeBSD or you’ve been using it for years, you’ll find this book to be the definitive guide to FreeBSD that you’ve been waiting for.

Скачать: book.pdf

Mini-HOWTO for the Linux packet generator module.

1. Enable CONFIG_NET_PKTGEN to compile and build pktgen.o either in kernel
or as module. Module is preferred. insmod pktgen if needed.

2. For montoring and control pktgen creates. Inspect them!
/proc/net/pktgen/pgctrl
/proc/net/pktgen/kpktgend_X
/proc/net/pktgen/ethX

3. Extract the example script «pktgen.sh» (see below).

4. Edit script to set preferred device and destination MAC, and IP address.

5. Run in shell: «./pktgen.sh»
It does all the setup including sending. Also

«echo «start» > /proc/net/pktgen/pgctrl» Starts sends on all threads and devs

Use
«cat /proc/pktgen/eth[X]» X={1,n} to inspect an interfacee.

7. Use «pgset» change pktgen settings. See examples.

«pgset» to change generator parameters. F.e.
pgset «clone_skb 1″ sets the number of copies of the same packet
pgset «clone_skb 0″ use single SKB for all transmits
pgset «pkt_size 9014″ sets packet size to 9014
pgset «frags 5″ packet will consist of 5 fragments
pgset «count 200000″ sets number of packets to send, set to zero
for continious sends untill explicitly
stopped.
pgset «ipg 5000″ sets artificial gap inserted between packets
to 5000 nanoseconds
pgset «dst 10.0.0.1″ sets IP destination address
(BEWARE! This generator is very aggressive!)
pgset «dst_min 10.0.0.1″ Same as dst
pgset «dst_max 10.0.0.254″ Set the maximum destination IP.
pgset «src_min 10.0.0.1″ Set the minimum (or only) source IP.
pgset «src_max 10.0.0.254″ Set the maximum source IP.
pgset «dstmac 00:00:00:00:00:00″ sets MAC destination address
pgset «srcmac 00:00:00:00:00:00″ sets MAC source address
pgset «src_mac_count 1″ Sets the number of MACs we’ll range through. The
‘minimum’ MAC is what you set with srcmac.
pgset «dst_mac_count 1″ Sets the number of MACs we’ll range through. The
‘minimum’ MAC is what you set with dstmac.
pgset «flag [name]» Set a flag to determine behaviour. Current flags
are: IPSRC_RND #IP Source is random (between min/max),
IPDST_RND, UDPSRC_RND,
UDPDST_RND, MACSRC_RND, MACDST_RND
pgset «udp_src_min 9″ set UDP source port min, If < udp_src_max, then
cycle through the port range.
pgset «udp_src_max 9″ set UDP source port max.
pgset «udp_dst_min 9″ set UDP destination port min, If < udp_dst_max, then
cycle through the port range.
pgset «udp_dst_max 9″ set UDP destination port max.
pgset stop aborts injection

Also, ^C aborts generator.

Читать далее…

Крикет Ли, Пол Альбитц DNS и BIND

1000752462

От издателя
Книга «DNS и BIND» стала библией для системных администраторов. Она уникальна по полноте изложения материала, что в сочетании с прекрасным авторским стилем делает ее незаменимой и актуальной для каждого, кто хочет наладить эффективную работу DNS. В издании обсуждаются BIND 9.3.2 (последняя версия в ветви BIND 9) и BIND 8.4.7. BIND 9.3.2 включает усовершенствования безопасности и поддержки IPv6, а также ряд новых возможностей, таких как ENUM, SPF и использование имен доменов, содержащих буквы национальных алфавитов.
Рассмотрены следующие темы: функциональность и принципы работы DNS; структура пространства доменных имен; установка и настройка серверов имен; применение МХ-записей для маршрутизации почты; настройка узлов на работу с DNS; разделение доменов на поддомены; обеспечение безопасности DNS-сервера; расширения системы безопасности DNS (DNSSEC) и подписи транзакций (TSIG); распределение нагрузки между DNS-серверами; динамические обновления, асинхронные уведомления об изменениях зоны, пошаговая передача зон; разрешение проблем (nslookup и dig, чтение отладочной диагностики); программирование при помощи функций библиотеки DNS-клиента.

Скачать: dns_and_bind.pdf

Categories: Полезные книги Tags: ,

Router Security Strategies Securing IP Network Traffic Planes

41sdhqyw5pl_bo2204203200_pisitb-sticker-arrow-clicktopright35-76_aa240_sh20_ou01_This book benefited from the efforts of all Cisco engineers who share our dedication and passion for
understanding and furthering IP network security. Among them, there are a few to whom we are partic-
ularly grateful. To Barry Greene, for his constant innovations, tireless leadership, and dedication to SP
security. Without his efforts, many of these IP traffic plane security concepts would not have been devel-
oped. Also, to Michael Behringer, for his constant encouragement, and for always providing sound
advice on our many technical questions.

Скачать: Cisco.Press.Router.Security.Strategies.Jan.2008.pdf

TCP/IP. Архитектура, протоколы, реализация (включая IP версии 6 и IP Security) — Сидни Фейт.djv

tcp-ip-d0b0d180d185d0b8d182d0b5d0bad182d183d180d0b0-d0bfd180d0bed182d0bed0bad0bed0bbd18b-d180d0b5d0b0d0bbd0b8d0b7d0b0d186d0b8d18f-d0b2 Второе издание популярного справочника полностью переработано и расширено с целью предоставить читателю наиболее полное описание
средств разработки, конфигурирования, использования и обслуживания сетей TCP/IP и соответствующих служб. Книга написана
увлекательно и доступно. Она содержит дополнительные материалы о нескольких протоколах Интернета, используемых серверами и
браузерами WWW, а также рассматривает все последние изменения в этой области. В книгу включены главы о новом стандарте
безопасности IP следующего поколения, известном как IPng или IPv6. Рисунки и таблицы наглядно показывают влияние средств
безопасности IP и IPng на существующие сетевые среды. Издание содержит следующие дополнительные разделы: Безопасность IP и IPv6;
описание средств WWW, новостей Интернета и приложений для работы с gopher; подробное описание серверов имен доменов (DNS), маски
подсети и бесклассовой маршрутизации в Интернете; таблицы и протоколы маршрутизации; руководство по реализации средств
безопасности для каждого из протоколов и приложений; примеры диалогов с новыми графическими инструментами. Новое издание
бестселлера по TCP/IP станет неизменным помощником для разработчиков сетей и приложений, для сетевых администраторов и
конечных пользователей.

Скачать: TCP-IP.Arhitektura.Protocoli.Realizaciya+IPv6.rar