The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft открыл свою реализацию протокола QUIC, применяемог..., opennews (??), 30-Апр-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


127. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от Аноним (113), 02-Май-20, 07:57 
Покажите-ка мне пальцем такой фаервол. Есть хоть один, а? Уже несколько лет пытаюсь найти хоть одно решение для квига. Их просто нет. Все советуют блокировать трафик, тогда клиент падают на обычный хттпс. Это продолжается уже несколько лет. Несколько лет, епрст.
А тут аноним с опеннета пишет - нужно просто добавить поддержку квика.
Ответить | Правка | Наверх | Cообщить модератору

132. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 02-Май-20, 11:18 
> Покажите-ка мне пальцем такой фаервол. Есть хоть один, а?

Никогда не искал. Но on the top of my head, вы можете использовать XDP.

Но если бы мне по работе требовалось бы фильтровать QUIC, я уверен, я бы без проблем написал соответствующий модуль. И потом долго и упорно push-ал бы его в upstream.

Ответить | Правка | Наверх | Cообщить модератору

135. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от Аноним (113), 02-Май-20, 12:40 
А, гогно и палки. Как это прелестно. Есть циска, джуники, палоальто, форце, екстремнетворкс и много других компаний специализирующихся на этом направлении. Вот среди этих где мне найти вменяемый фаервол для квика?
Для локалхоста конечно это не надо. Но каждый аноним с опеннета левой пяткой напишет модуль.
Заколдованный круг какой-то. Многомилионный сектор хочет но не может сделать вменяемый фаерволл для квика, а аноним может но не хочет.
Ответить | Правка | Наверх | Cообщить модератору

139. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 02-Май-20, 12:45 
> А, гогно и палки. Как это прелестно.

Чего-нибудь про SDN слышали? Как вообще в больших IT-компаниях сеть работает по-вашему? Думаете там ASA стоит в качестве firewall-а? Там то, что вы называете "гогном и палками".

Ответить | Правка | Наверх | Cообщить модератору

140. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 02-Май-20, 12:47 
P.S.:

Если быть конкретнее, то у них своя ОС для коммутаторов/маршрутизаторов. И конкретно то, что успел увидеть я -- всегда было на базе Linux.

Ответить | Правка | Наверх | Cообщить модератору

144. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от Аноним (113), 02-Май-20, 13:05 
Тaк я yвижy ссылкy нa прoизвoдитeля фaeрвoлoв рeклaмирyющих рaбoтy с квикoм тaк кaк нaдo сeтeвикaм? Или oпять прoслyшaю прo сдн и прoчий лaпчaтый брeдoк? Мoл y нaс eсть тaкиe прибoры нo мы вaм их нe пoкaжeм...
Ты свoи три бyкoвки мoжeшь приписaть к любoй из кoмпaний чтo я yкaзaл. Нy и к кyчe дрyгих прoизвoдитeлeй сeтeвoгo жeлeзa. И o чyдo - oни всe прoизвoдят SDN жeлeзo. a квикa кaк нe нaблюдaл тaк и нe нaблюдaю.
Сдaeтся мнe aнoним нa oпeннeтe тo тoгo, лyкaвит нeмнoжкo.

Мaлaдчинкa аутомудератор. Удалил текстик. Не гордый, повторю.

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

146. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 02-Май-20, 13:13 
> Тaк я yвижy ссылкy нa прoизвoдитeля фaeрвoлoв рeклaмирyющих рaбoтy с квикoм тaк кaк нaдo сeтeвикaм?

Давайте разделим потребителей на три ниши:
* Мелкий (localhost, стартапы, малые и средние IT-компании, не-IT-компании любого размера).
* ISP
* Большой (большие IT-компании)

То что вы говорите -- это только вторая ниша. Другие две покрыты Linux-ом. И, кстати, когда я работал в ISP, там тоже использовали Linux в качестве firewall для Web-серверов.

В случае больших компаний производитель оборудования внезапно лишь производит оборудование, а программная начинка делается самой компанией. Таким образом в продажу такие firewall-ы не попадают.

ISP подтянутся последними, когда уже выбора не будет. Тогда и под них начнут делать соответствующее оборудование.

Ответить | Правка | Наверх | Cообщить модератору

147. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от Аноним (113), 02-Май-20, 13:19 
Причём тут продажа? Хоть решение от фирмы под ключ, закрытое от покупателя, я увижу? Где хоть один рекламный проспектик на эту тему? И при чём тут веб-серверы? Прямо в новости мы видим как на квик сажают смб. А про ИТ-компании очень смешно - самописный линух для идс, ипс. Что бы данные фирмы могли работники по всему интернету разбросать.
Ответить | Правка | Наверх | Cообщить модератору

149. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 02-Май-20, 13:29 
> Хоть решение от фирмы под ключ, закрытое от покупателя, я увижу?

Вы игнорите что я пишу, да? Ещё раз говорю, компания делает прошивки для нужд своей собственной сети. Какое тут "решение от фирмы под ключ, закрытое от покупателя"? Это решение сделаенное самим покупаетелем.

Я бы с радостью показал ссылку на то, про что говорю я, но лично я подписал NDA. Однако если погуглить какую-нибудь случайную компанию, то можно найти, например:

https://engineering.fb.com/data-center-engineering/facebook-.../

И если зайти на GitHub:
https://github.com/facebook/fboss/search?q=quic&unscoped_q=quic

Видно, что оно использует какие-то свои закрытые модули по работе с QUIC.

> А про ИТ-компании очень смешно - самописный линух для идс, ипс.

Смейтесь на здоровье. Но по мне ваш смех выглядит по меньшей мере иронично :)

А вообще, рекомендую периодически менять работу, и смотреть какие решения применяется в разных видах компаний.

Ответить | Правка | Наверх | Cообщить модератору

150. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от Аноним (113), 02-Май-20, 13:35 
То есть я правильно понял...
Все сетевики воют от квика и просят оборудование для вменяемой работы с этим протоколом. Максимум что получают - дропайте пакеты для того что бы веб-серверы переходили на обычный хттпс. Люди готовы отдавать большие деньги за решение под ключ. А фирмы в секторе сетевого оборудования сидят и не делают ничего что бы грести миллионы. А надо то всего анонима с опеннета нанять что бы он написал фитюльку одну. Действительно - как сильно загнил запад.

Рекомендую жену свою поучить щи варить. Или тупые американские компании что могут нагрести бабла лопатой, но не хотят.

Ответить | Правка | Наверх | Cообщить модератору

152. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 02-Май-20, 13:42 
> Все сетевики воют от квика и просят оборудование для вменяемой работы с этим протоколом. Максимум что получают - дропайте пакеты для того что бы веб-серверы переходили на обычный хттпс. Люди готовы отдавать большие деньги за решение под ключ.

Много общаюсь с сетевиками, но "все сетевики воют от quic-а" -- слышу впервые. Может вы в какой-то своей маленькой Вселенной живёте?

Гораздо бОльшие проблемы -- это переход на IPv6 (decommissioning IPv4 в DC), автоматическое исправление неполадок, высоконагруженные DHCP (чтобы справляться с миллионами и десятками миллионов серверов) и т.п.

Большинство проблем с QUIC решаются тупо проксёй. Люди распределяют свои приоритеты исходя из значимости предполагаемого результата. И QUIC сейчас не в приоритете. Но уверяю, если бы у меня, как у инженера, была проблема с фильтрацией QUIC, я бы её решил.

Ответить | Правка | Наверх | Cообщить модератору

154. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от Аноним (113), 02-Май-20, 13:50 
Может кому-то надо расширить свою вселенную, а не считать что у других она маленькая? Кажется я уже объяснил как квик не доставляет проблем - он дропается с концами на пограничном оборудованиии. А где дотягиваются ГПО они рубятся ещё и на рабочем месте. Тогда да, нет проблем. А как только понадобится работать именно с квиком тут и начинается веселье.

> Но уверяю, если бы у меня, как у инженера, была проблема с фильтрацией QUIC, я бы её решил.

Я ещё раз предлагаю тебе накидать небольшой бизнес-план и отправить его в топ5 производителей сетевых железок. Или ты альтруист и большие миллионы тебе не нужны?

Ответить | Правка | Наверх | Cообщить модератору

158. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 02-Май-20, 15:40 
> Может кому-то надо расширить свою вселенную, а не считать что у других она маленькая?

Я и не утверждал ничего категоричного, как "все воют" или "никто не воет". Я знаю об ограниченности своего опыта и знаний. Прошу и вас тоже мыслить так же.

> Или ты альтруист и большие миллионы тебе не нужны?

Это никак не даст мне миллионов. Если вы хотите заключить со мной договор на такую работу и дадите доступ к кодам своих прошивок, я буду рад вам реализовать поддержку QUIC в вашем firewall-е. А так я сейчас работаю над другими проектами для компании, с которой у меня договор.

Ответить | Правка | К родителю #154 | Наверх | Cообщить модератору

168. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от Аноним (113), 02-Май-20, 21:51 
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?... - сентябрь 2018 про блокировку в браузере квика.
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?... - сентябрь 2018 обновлено в 2020. Про квик с одним только решением - блокировать протокол совсем.
Цисковские слова(не видел что бы что-то поменялось с тех пор):
New Protocols like HTTP/2, TLS 1.3 and QUIC make it hard or even impossible for network devices to scan & detect threats in the network with deep packet inspection (DPI)
We need to change our strategy away from pure DPI and think about:
“What can we do if we cannot decrypt encrypted traffic?”
“How can we still provide security and detect upcoming threats?”

И тут один человек с опеннета говорит про заключение договора и реализацию поддержки _без_проблем_.
Даже комментировать нечего с такими вводными.

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

170. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 03-Май-20, 03:06 
> И тут один человек с опеннета говорит про заключение договора и реализацию поддержки _без_проблем_.
> Даже комментировать нечего с такими вводными.

Вы с реализации какой задачи началась ветка. Она началась вообще не с DPI. Хотя даже определённой степени DPI возможен, но это уже совсем другая история. Поэтому совершенно не понятно при чём тут:

> New Protocols like HTTP/2, TLS 1.3 and QUIC make it hard or even impossible for network devices to scan & detect threats in the network with deep packet inspection (DPI)

Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

171. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от Аноним (113), 03-Май-20, 08:31 
А зачем мне нужно то что ты предлагаешь написать за деньг? Если уже сейчас что-то этакое можно сделать используя нбар. Возможно фпм тоже отловит протокол и сделает как мне надо.

> Поэтому совершенно не понятно при чём тут:

А это у цискарей узнай. У них решение по работе с квиком вот именно такое - блокируйте. Ну или живите не зная что бегает в ваших сетях и не имея возможности отладить проблемы.

Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору

141. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 02-Май-20, 12:57 
Post P.S.: Конечно же основная нагрузка там ложится на ASIC-и, но всё умное управление делается Linux-ом.

Как конкретно firewall они делают -- не спрашивал, но для всего сетевого оборудования используется единая ОС.

Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору

138. "Microsoft открыл свою реализацию протокола QUIC, применяемог..."  +/
Сообщение от anonymous (??), 02-Май-20, 12:44 
s/on/off/
Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру