让网维变得简单,快速,准确。拒绝浪费时间,解放出更多的时间陪陪家人。 注册 | 登陆
浏览模式: 标准 | 列表查看熊茂祥的文章

新建ZABBIX自动调度ROS的OSPF链路项目(仅限内部用户使用)

由于某用户的特殊环境需求,特此建立该项目。
项目介绍:
在某些基建链路网络比较差的环境里,跨地域城域网可能使用了较为拥堵的链路,或途径微波网桥,甚至两者皆有的情况。并且跨地域城域网具备多条链路,可能存在不同带宽,或者不同运营商,或者两者皆有的情况。由于这些城域网经常会出现链路波动,比如丢包,或者频繁高延时,如果不及时人工干预,会影响网络正常使用,OSPF本身在链路断开的情况下是会自动调度的,但是在碰到小幅丢包,或者高延时的情况,完全没有自主处理能力。在当前用户环境为多地域城域网间使用OSPF动态路由,互联网出口为BGP动态路由的大前提下,为该需求做自动化调度链路。
使用必要条件:
内部城域网网络必须使用OSPF,必须具备多个城域网链路,传输链路带宽充裕。
计划功能介绍:
1.可以对城域网基站进行全时段监控。
2.可以让zabbix按丢包率阈值进行自动化调度OSPF链路,异常时自动停用,恢复时自动启用。
3.可以让zabbix按延时波动幅度进行自动化调度OSPF链路,异常时自动停用,恢复时自动启用。
4.支持zabbix自动状态告警通知,包括出现异常状态,或恢复正常状态的告警通知。(通知接口支持微信,钉钉,TELEGRAM。)
5.具备调度平台状态全局信息显示。
6.允许人工操作禁用或启用某OSPF链路。
7.允许人工操作锁定或解锁某OSPF链路状态。(状态锁定下不受自动化调度调整。)
8.自动判断依赖链路,防止同区域里所有OSPF链路同时波动时全部关闭导致整个区域城域网中断。(支持双城域网链路或更多条城域网链路同时接入。自动调度平台会始终确保在同OSPF区域里至少有一条城域网链路是启用的。)

» 阅读全文

Tags: zabbix, mikrotik, ros, ospf, 调度

新建ROS的ALIDDNS脚本更新项目

本项目完全免费公开脚本源码。

服务语言环境:golang

ROS的ALIDDNS脚本更新:
1.可对接
阿里云的DDNS进行更新。
2.一个脚本可以支持IPV4和IPV6的DDNS更新。
3.检测子域名不存在时自动创建。
4.支持域名使用V4+V6双栈,2个IP共用一个域名。
5.支持更新不同线路的记录值。

6.支持自定义TTL记录值。
7.支持接口状态回显,方便调试错误。
8.支持对单域名解析多IP的DDNS更新,实现域名形式的负载平衡,并且支持按不同运营商分配负载平衡。(仅限IPV4,本站接口不限制负载均衡的IP个数,但是可能会受到上级接口的规则限制。)

使用条件:
1.必须在阿里云开通AccessKey功能,获取
AccessKey ID和密匙
2.必须将域名托管到阿里云DNS。
3.也兼容其他系统使用get提交。(id必填,secret必填,domain必填,IP选填,line选填
,renew选填)
4.支持123.ros6.com这样的2级域名,不支持123.456.ros6.com这样的更多级域名,也不支持更新ros6.com这样的顶级域名

» 阅读全文

Tags: ali, 解析, ddns, ipv6, 动态

远程维护管理器2.84

程序名称:远程维护管理器
程序用途:用于集中管理ROS
程序特点:所有数据存放在加密数据库内,数据库内IP和密码采用des加密保存。WINBOX默认保存是明文的,非常不安全。使用本程序可以提高在外维护ROS的便捷度和安全度。支持WINBOX,SSH,mstsc共3种登录方式。
PS:程序免费无广告 ,无弹窗。
发现BUG可跟贴反馈。
程序默认登录密码12345678,登录后可自行修改密码。程序本身不联网,不会发送任何内容到网络。

» 阅读全文

Tags: ros, winbox, ssh.维护, 管理

新建高风险IP库项目(公测)

 
目前互联网上充斥着大量非法链接。其中比较常见有SSH,TELNET,RDP,WINBOX,WEB密码撞库,还有DNS,NTP,MEMCACHE,SSDP等反射放大攻击。
但是在很多时候企业又不得不开放以上这些服务,于是只能以开放服务的前提下进行安全防护。
本站采用多节点,多地域大数据日志,经过合理的筛选算法将可疑的高风险IP提取出来。
使用本站提供的高风险IP库可有效提高企业网络安全。可对端口扫描,密码撞库,UDP反射攻击等高风险IP行为进行阻断。如果布置在核心出口可以进行全网防护。
由于不法分子可能随时更换IP,IP库虽然会定期更新,但是依然处于被动防御的状态,无法做到100%识别阻断。本项目仅适合作为安全辅助手段,不建议作为唯一安全手段。
由于筛选算法原因,可能出现极端情况下的误判概率,请做好后备方案。本方案会消耗大量CPU,请确保设备性能足够支撑再进行布置。

» 阅读全文

Tags: ip, 高风险, 扫描, 字典, 破解

新建FDNS项目(内部使用)

由于一些不可描述的原因,DNS解析到的部分域名会不正确。
该项目使用GOLANG开发的DNS服务器后台,并支持内存进行结果缓存。

FDNS项目以实现以下功能:
1.可识别域名所属国家,国内归属的域名走国内解析,国外的域名归属走国外解析。
2.可对结果进行缓存并回复给客户端,完成正确的域名解析。
3.作为插件形式运行在ROS的X86版本里。

» 阅读全文

Tags: dns, 解析, 智能, 分流, 选址

Records:13712345678910»