{"id":186566,"date":"2013-07-16T16:42:03","date_gmt":"2013-07-16T12:42:03","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=186566"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=186566","title":{"rendered":"<span class=\"post_title\">\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0434\u043d\u043e\u0439 DDOS \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440 \u0438 \u043c\u0435\u0442\u043e\u0434\u044b \u0437\u0430\u0449\u0438\u0442\u044b Juniper routing engine<\/span>"},"content":{"rendered":"<div class=\"content html_format\"> \t\t\t\u041f\u043e \u0434\u043e\u043b\u0433\u0443 \u0441\u043b\u0443\u0436\u0431\u044b \u043c\u043d\u0435 \u0447\u0430\u0441\u0442\u043e \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u0441\u0442\u0430\u043b\u043a\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0441 DDOS \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u043d\u043e \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u043d\u0430\u0437\u0430\u0434 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0434\u0440\u0443\u0433\u043e\u0439 \u0430\u0442\u0430\u043a\u043e\u0439, \u043a \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0431\u044b\u043b \u043d\u0435 \u0433\u043e\u0442\u043e\u0432. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u043b\u0430\u0441\u044c \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440 Juniper MX80 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0439 BGP \u0441\u0435\u0441\u0441\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0439 \u0430\u043d\u043e\u043d\u0441 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439 \u0434\u0430\u0442\u0430-\u0446\u0435\u043d\u0442\u0440\u0430. \u0426\u0435\u043b\u044c\u044e \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0445 \u0431\u044b\u043b \u0432\u0435\u0431-\u0440\u0435\u0441\u0443\u0440\u0441 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 \u043d\u0430 \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u043d\u043e \u0432 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u0430\u0442\u0430\u043a\u0438, \u0431\u0435\u0437 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0432\u043d\u0435\u0448\u043d\u0438\u043c \u043c\u0438\u0440\u043e\u043c \u043e\u0441\u0442\u0430\u043b\u0441\u044f \u0432\u0435\u0441\u044c \u0434\u0430\u0442\u0430-\u0446\u0435\u043d\u0442\u0440. \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0430\u0442\u0430\u043a\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0442\u0435\u0441\u0442\u044b \u0438 \u043c\u0435\u0442\u043e\u0434\u044b \u0431\u043e\u0440\u044c\u0431\u044b \u0441 \u0442\u0430\u043a\u0438\u043c\u0438 \u0430\u0442\u0430\u043a\u0430\u043c\u0438 \u043f\u043e\u0434 \u043a\u0430\u0442\u043e\u043c. <a name=\"habracut\"><\/a><\/p>\n<h4>\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u0430\u0442\u0430\u043a\u0438<\/h4>\n<p>  \u0418\u0441\u0442\u043e\u0440\u0438\u0447\u0435\u0441\u043a\u0438 \u0441\u043b\u043e\u0436\u0438\u043b\u043e\u0441\u044c, \u0447\u0442\u043e \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u0432\u0435\u0441\u044c UDP \u0442\u0440\u0430\u0444\u0438\u043a \u043b\u0435\u0442\u044f\u0449\u0438\u0439 \u0432 \u043d\u0430\u0448\u0443 \u0441\u0435\u0442\u044c. \u041f\u0435\u0440\u0432\u0430\u044f \u0432\u043e\u043b\u043d\u0430 \u0430\u0442\u0430\u043a\u0438 (\u0432 17:22) \u0431\u044b\u043b\u0430 \u043a\u0430\u043a \u0440\u0430\u0437 UDP \u0442\u0440\u0430\u0444\u0438\u043a\u043e\u043c, \u0433\u0440\u0430\u0444\u0438\u043a unicast \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0441 \u0430\u043f\u043b\u0438\u043d\u043a\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0430:<br \/>  <img decoding=\"async\" src=\"http:\/\/cs406429.vk.me\/v406429639\/97c2\/stT6JH3AOaA.jpg\" alt=\"image\"\/><br \/>  \u0438 \u0433\u0440\u0430\u0444\u0438\u043a unicast \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0441 \u043f\u043e\u0440\u0442\u0430 \u0441\u0432\u0438\u0447\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u043d\u043e\u0433\u043e \u043a \u0440\u043e\u0443\u0442\u0435\u0440\u0443:<br \/>  <img decoding=\"async\" src=\"http:\/\/cs406429.vk.me\/v406429639\/9792\/lHOy6rewCVA.jpg\" alt=\"image\"\/><br \/>  \u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u0443\u044e\u0442, \u0447\u0442\u043e \u0432\u0435\u0441\u044c \u0442\u0440\u0430\u0444\u0438\u043a \u043e\u0441\u0435\u043b \u043d\u0430 \u0444\u0438\u043b\u044c\u0442\u0440\u0435 \u0440\u043e\u0443\u0442\u0435\u0440\u0430. \u041f\u043e\u0442\u043e\u043a unicast \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043d\u0430 \u0430\u043f\u043b\u0438\u043d\u043a\u0435 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u043b\u0441\u044f \u043d\u0430 400 \u0442\u044b\u0441\u044f\u0447 \u0438 \u0430\u0442\u0430\u043a\u0430 \u0442\u043e\u043b\u044c\u043a\u043e UDP \u043f\u0430\u043a\u0435\u0442\u0430\u043c\u0438 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u043b\u0430\u0441\u044c \u0434\u043e 17:33. \u0414\u0430\u043b\u0435\u0435 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0435 \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u0438 \u0441\u0442\u0440\u0430\u0442\u0435\u0433\u0438\u044e \u0438 \u0434\u043e\u0431\u0430\u0432\u0438\u043b\u0438 \u043a \u0430\u0442\u0430\u043a\u0435 UDP \u0435\u0449\u0435 \u0438 \u0430\u0442\u0430\u043a\u0443 TCP SYN \u043f\u0430\u043a\u0435\u0442\u0430\u043c\u0438 \u043d\u0430 \u0430\u0442\u0430\u043a\u0443\u0435\u043c\u044b\u0439 \u0441\u0435\u0440\u0432\u0435\u0440, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0430 \u0441\u0430\u043c \u0440\u043e\u0443\u0442\u0435\u0440. \u041a\u0430\u043a \u0432\u0438\u0434\u043d\u043e \u043f\u043e \u0433\u0440\u0430\u0444\u0438\u043a\u0443, \u0440\u043e\u0443\u0442\u0435\u0440\u0443 \u0441\u0442\u0430\u043b\u043e \u043d\u0430\u0441\u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043b\u043e\u0445\u043e, \u0447\u0442\u043e \u043e\u043d \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u043b \u043e\u0442\u0434\u0430\u0432\u0430\u0442\u044c SNMP \u0432 zabbix. \u041f\u043e\u0441\u043b\u0435 \u0432\u043e\u043b\u043d\u044b SYN \u043d\u0430 \u043f\u043e\u0440\u0442\u044b \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0441\u0442\u0430\u043b\u0438 \u043e\u0442\u0432\u0430\u043b\u0438\u0432\u0430\u0442\u044c\u0441\u044f BGP \u0441\u0435\u0441\u0441\u0438\u0438 \u0441 \u043f\u0438\u0440\u0430\u043c\u0438 (\u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0442\u0440\u0438 \u0430\u043f\u043b\u0438\u043d\u043a\u0430 \u0441 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u043c full view \u043f\u043e ipv4 \u0438 \u043f\u043e ipv6), \u0432 \u043b\u043e\u0433\u0430\u0445 \u043f\u043e\u044f\u0432\u0438\u043b\u0438\u0441\u044c \u0442\u0440\u0430\u0433\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0437\u0430\u043f\u0438\u0441\u0438:  <\/p>\n<pre><code class=\"nginx\">Jun 27 17:35:07 ROUTER rpd[1408]: bgp_hold_timeout:4035: NOTIFICATION sent to ip.ip.ip.ip (External AS 1111): code 4 (Hold Timer Expired Error), Reason: holdtime expired for ip.ip.ip.ip (External AS 1111), socket buffer sndcc: 19 rcvcc: 0 TCP state: 4, snd_una: 1200215741 snd_nxt: 1200215760 snd_wnd: 15358 rcv_nxt: 4074908977 rcv_adv: 4074925361, hold timer out 90s, hold timer remain 0s Jun 27 17:35:33 ROUTER rpd[1408]: bgp_hold_timeout:4035: NOTIFICATION sent to ip.ip.ip.ip (External AS 1111): code 4 (Hold Timer Expired Error), Reason: holdtime expired for ip.ip.ip.ip (External AS 1111), socket buffer sndcc: 38 rcvcc: 0 TCP state: 4, snd_una: 244521089 snd_nxt: 244521108 snd_wnd: 16251 rcv_nxt: 3829118827 rcv_adv: 3829135211, hold timer out 90s, hold timer remain 0s Jun 27 17:37:26 ROUTER rpd[1408]: bgp_hold_timeout:4035: NOTIFICATION sent to ip.ip.ip.ip (External AS 1111): code 4 (Hold Timer Expired Error), Reason: holdtime expired for ip.ip.ip.ip (External AS 1111), socket buffer sndcc: 19 rcvcc: 0 TCP state: 4, snd_una: 1840501056 snd_nxt: 1840501075 snd_wnd: 16384 rcv_nxt: 1457490093 rcv_adv: 1457506477, hold timer out 90s, hold timer remain 0s <\/code><\/pre>\n<p>  \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0432\u044b\u044f\u0441\u043d\u0435\u043d\u043e \u043f\u043e\u0437\u0436\u0435, \u043f\u043e\u0441\u043b\u0435 \u0430\u0442\u0430\u043a\u0438, \u0432\u043e\u043b\u043d\u0430 TCP SYN \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u043b\u0430 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0443 \u043d\u0430 routing engine \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u043f\u043e\u0441\u043b\u0435 \u0447\u0435\u0433\u043e \u0443\u043f\u0430\u043b\u0438 \u0432\u0441\u0435 BGP \u0441\u0435\u0441\u0441\u0438\u0438 \u0438 \u0440\u043e\u0443\u0442\u0435\u0440 \u043d\u0435 \u0441\u043c\u043e\u0433 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u043e \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u0443. \u0410\u0442\u0430\u043a\u0430 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440 \u0434\u043b\u0438\u043b\u0430\u0441\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043c\u0438\u043d\u0443\u0442, \u043d\u043e \u0438\u0437-\u0437\u0430 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438, \u0440\u043e\u0443\u0442\u0435\u0440 \u043d\u0435 \u043c\u043e\u0433 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c full view \u0441 \u0442\u0440\u0435\u0445 \u0430\u043f\u043b\u0438\u043d\u043a\u043e\u0432 \u0438 \u0441\u0435\u0441\u0441\u0438\u0438 \u0441\u043d\u043e\u0432\u0430 \u0440\u0432\u0430\u043b\u0438\u0441\u044c. \u0412\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u0443 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u043e\u0447\u0435\u0440\u0435\u0434\u043d\u044b\u043c \u043f\u043e\u0434\u043d\u044f\u0442\u0438\u0435\u043c \u0432\u0441\u0435\u0445 BGP \u0441\u0435\u0441\u0441\u0438\u0439. \u0414\u0430\u043b\u044c\u043d\u0435\u0439\u0448\u0430\u044f \u0430\u0442\u0430\u043a\u0430 \u0448\u043b\u0430 \u043d\u0430 \u0441\u0430\u043c \u0441\u0435\u0440\u0432\u0435\u0440.<\/p>\n<h4>\u0418\u0441\u043f\u044b\u0442\u0430\u043d\u0438\u0435 \u0432 \u0443\u0441\u043b\u043e\u0432\u0438\u044f\u0445 \u0441\u0442\u0435\u043d\u0434\u0430 \u0438 \u0432\u043e\u0441\u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0430\u0442\u0430\u043a\u0438<\/h4>\n<p>  \u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0446\u0435\u043b\u0438 \u0430\u0442\u0430\u043a\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0441\u044f Juniper MX80 \u0441 \u0442\u043e\u0439 \u0436\u0435 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0438, \u0447\u0442\u043e \u0438 \u043d\u0430 \u0431\u043e\u0435\u0432\u043e\u043c \u0440\u043e\u0443\u0442\u0435\u0440\u0435. \u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0441\u044f \u0441\u0435\u0440\u0432\u0435\u0440 \u0441 10Gb \u043a\u0430\u0440\u0442\u043e\u0439 \u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u043e\u0439 \u043d\u0430 \u043d\u0435\u043c ubuntu server + quagga. \u0413\u0435\u043d\u0435\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0432\u044b\u0441\u0442\u0443\u043f\u0430\u043b \u0441\u043a\u0440\u0438\u043f\u0442 \u0441 \u0432\u044b\u0437\u043e\u0432\u043e\u043c \u0443\u0442\u0438\u043b\u0438\u0442\u044b hping3. \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u043f\u0430\u0433\u0443\u0431\u043d\u043e\u0433\u043e \u0432\u043e\u0437\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u201c\u0432\u0441\u043f\u043b\u0435\u0441\u043a\u043e\u0432\u201d \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u0441\u043a\u0440\u0438\u043f\u0442 \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u043e\u0432\u0430\u043b \u0442\u0440\u0430\u0444\u0438\u043a \u0441 \u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u0437\u0440\u044b\u0432\u0430\u043c\u0438: 30 \u0441\u0435\u043a\u0443\u043d\u0434 \u0430\u0442\u0430\u043a\u0430 \u2014 2 \u0441\u0435\u043a\u0443\u043d\u0434\u044b \u0430\u0442\u0430\u043a\u0438 \u043d\u0435\u0442. \u0422\u0430\u043a\u0436\u0435, \u0434\u043b\u044f \u0447\u0438\u0441\u0442\u043e\u0442\u044b \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430, \u0431\u044b\u043b\u0430 \u043f\u043e\u0434\u043d\u044f\u0442\u0430 BGP \u0441\u0435\u0441\u0441\u0438\u044f \u043c\u0435\u0436\u0434\u0443 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u043c \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u043c. \u0412 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u043e\u0439 \u043d\u0430 \u0442\u043e\u0442 \u043c\u043e\u043c\u0435\u043d\u0442 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u0431\u043e\u0435\u0432\u043e\u0433\u043e \u0440\u043e\u0443\u0442\u0435\u0440\u0430, \u043f\u043e\u0440\u0442\u044b BGP \u0438 SSH \u0431\u044b\u043b\u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u044b \u043d\u0430 \u0432\u0441\u0435\u0445 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430\u0445\/\u0430\u0434\u0440\u0435\u0441\u0430\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0438 \u043d\u0435 \u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432\u0430\u043b\u0438\u0441\u044c. \u0410\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0431\u044b\u043b\u0430 \u043f\u0435\u0440\u0435\u043d\u0435\u0441\u0435\u043d\u0430 \u043d\u0430 \u0441\u0442\u0435\u043d\u0434\u043e\u0432\u044b\u0439 \u0440\u043e\u0443\u0442\u0435\u0440.<\/p>\n<p>  \u041f\u0435\u0440\u0432\u044b\u043c \u044d\u0442\u0430\u043f\u043e\u043c \u0438\u0441\u043f\u044b\u0442\u0430\u043d\u0438\u0439 \u0441\u0442\u0430\u043b\u0430 \u0430\u0442\u0430\u043a\u0430 TCP SYN \u043d\u0430 BGP (179) \u043f\u043e\u0440\u0442 \u0440\u043e\u0443\u0442\u0435\u0440\u0430. Ip \u0430\u0434\u0440\u0435\u0441 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0430 \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u043b \u0441 \u0430\u0434\u0440\u0435\u0441\u043e\u043c \u043f\u0438\u0440\u0430 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435. IP address spoofing \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0430\u043b\u0441\u044f, \u0442\u0430\u043a \u043a\u0430\u043a \u0443 \u043d\u0430\u0448\u0438\u0445 \u0430\u043f\u043b\u0438\u043d\u043a\u043e\u0432 \u043d\u0435 \u0432\u043a\u043b\u044e\u0447\u0435\u043d uPRF. \u0421\u0435\u0441\u0441\u0438\u044f \u0431\u044b\u043b\u0430 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0430. \u0421\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b quagga:  <\/p>\n<pre><code class=\"nginx\">BGP router identifier 9.4.8.2, local AS number 9123 RIB entries 3, using 288 bytes of memory Peers 1, using 4560 bytes of memory  Neighbor        V    AS MsgRcvd MsgSent   TblVer  InQ OutQ Up\/Down  State\/PfxRcd 9.4.8.1       4  1234    1633    2000        0    0    0 00:59:56        0  Total number of neighbors 1 <\/code><\/pre>\n<p>  \u0421\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b Juniper:  <\/p>\n<pre><code class=\"nginx\">user@MX80&gt; show bgp summary  Groups: 1 Peers: 1 Down peers: 0 Table          Tot Paths  Act Paths Suppressed    History Damp State    Pending inet.0                                       2          1          0          0          0          0 Peer                     AS      InPkt     OutPkt    OutQ   Flaps Last Up\/Dwn State|#Active\/Received\/Accepted\/Damped... 9.4.8.2              4567        155        201       0     111       59:14 1\/2\/2\/0              0\/0\/0\/0 <\/code><\/pre>\n<p>  \u041f\u043e\u0441\u043b\u0435 \u043d\u0430\u0447\u0430\u043b\u0430 \u0430\u0442\u0430\u043a\u0438 (13:52) \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440 \u043b\u0435\u0442\u0438\u0442 ~1.2 Mpps \u0442\u0440\u0430\u0444\u0438\u043a\u0430:<br \/>  <img decoding=\"async\" src=\"http:\/\/cs406429.vk.me\/v406429639\/97b2\/CkpOsU6e0Nc.jpg\" alt=\"image\"\/><br \/>  \u0438\u043b\u0438 380Mbps:<br \/>  <img decoding=\"async\" src=\"http:\/\/cs406429.vk.me\/v406429639\/979a\/OAtRyfCsfHg.jpg\" alt=\"image\"\/><br \/>  \u041d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u043d\u0430 CPU RE \u0438 CPU FE \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0432\u043e\u0437\u0440\u0430\u0441\u0442\u0430\u0435\u0442:<br \/>  <img decoding=\"async\" src=\"http:\/\/cs406429.vk.me\/v406429639\/97a2\/fmrSUzU_lnE.jpg\" alt=\"image\"\/><br \/>  \u041f\u043e\u0441\u043b\u0435 \u0442\u0430\u0439\u043c\u0430\u0443\u0442\u0430 (90 \u0441\u0435\u043a) BGP \u0441\u0435\u0441\u0441\u0438\u044f \u043f\u0430\u0434\u0430\u0435\u0442 \u0438 \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0435 \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0441\u044f:  <\/p>\n<blockquote><p>Jul 4 13:54:01 MX80 rpd[1407]: bgp_hold_timeout:4035: NOTIFICATION sent to 9.4.8.2 (External AS 4567): code 4 (Hold Timer Expired Error), Reason: holdtime expired for 9.4.8.2 (External AS 4567), socket buffer sndcc: 38 rcvcc: 0 TCP state: 4, snd_una: 3523671294 snd_nxt: 3523671313 snd_wnd: 114 rcv_nxt: 1556791630 rcv_adv: 1556808014, hold timer out 90s, hold timer remain 0s<\/p><\/blockquote>\n<p>  \u0420\u043e\u0443\u0442\u0435\u0440 \u0437\u0430\u043d\u044f\u0442 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u044e\u0449\u0435\u0433\u043e TCP SYN \u043d\u0430 \u043f\u043e\u0440\u0442 BGP \u0438 \u043d\u0435 \u043c\u043e\u0436\u0435\u0442 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0441\u0435\u0441\u0441\u0438\u044e. \u041d\u0430 \u043f\u043e\u0440\u0442\u0443 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u043e \u043f\u0430\u043a\u0435\u0442\u043e\u0432:  <\/p>\n<blockquote><p>user@MX80&gt; <b>monitor traffic interface ge-1\/0\/0 count 20 <\/b> <br \/>  13:55:39.219155 In IP 9.4.8.2.2097 &gt; 9.4.8.1.bgp: S 1443462200:1443462200(0) win 512<br \/>  13:55:39.219169 In IP 9.4.8.2.27095 &gt; 9.4.8.1.bgp: S 295677290:295677290(0) win 512<br \/>  13:55:39.219177 In IP 9.4.8.2.30114 &gt; 9.4.8.1.bgp: S 380995480:380995480(0) win 512<br \/>  13:55:39.219184 In IP 9.4.8.2.57280 &gt; 9.4.8.1.bgp: S 814209218:814209218(0) win 512<br \/>  13:55:39.219192 In IP 9.4.8.2.2731 &gt; 9.4.8.1.bgp: S 131350916:131350916(0) win 512<br \/>  13:55:39.219199 In IP 9.4.8.2.2261 &gt; 9.4.8.1.bgp: S 2145330024:2145330024(0) win 512<br \/>  13:55:39.219206 In IP 9.4.8.2.z39.50 &gt; 9.4.8.1.bgp: S 1238175350:1238175350(0) win 512<br \/>  13:55:39.219213 In IP 9.4.8.2.2098 &gt; 9.4.8.1.bgp: S 1378645261:1378645261(0) win 512<br \/>  13:55:39.219220 In IP 9.4.8.2.30115 &gt; 9.4.8.1.bgp: S 1925718835:1925718835(0) win 512<br \/>  13:55:39.219227 In IP 9.4.8.2.27096 &gt; 9.4.8.1.bgp: S 286229321:286229321(0) win 512<br \/>  13:55:39.219235 In IP 9.4.8.2.2732 &gt; 9.4.8.1.bgp: S 1469740166:1469740166(0) win 512<br \/>  13:55:39.219242 In IP 9.4.8.2.57281 &gt; 9.4.8.1.bgp: S 1179645542:1179645542(0) win 512<br \/>  13:55:39.219254 In IP 9.4.8.2.2262 &gt; 9.4.8.1.bgp: S 1507663512:1507663512(0) win 512<br \/>  13:55:39.219262 In IP 9.4.8.2.914c\/g &gt; 9.4.8.1.bgp: S 1219404184:1219404184(0) win 512<br \/>  13:55:39.219269 In IP 9.4.8.2.2099 &gt; 9.4.8.1.bgp: S 577616492:577616492(0) win 512<br \/>  13:55:39.219276 In IP 9.4.8.2.267 &gt; 9.4.8.1.bgp: S 1257310851:1257310851(0) win 512<br \/>  13:55:39.219283 In IP 9.4.8.2.27153 &gt; 9.4.8.1.bgp: S 1965427542:1965427542(0) win 512<br \/>  13:55:39.219291 In IP 9.4.8.2.30172 &gt; 9.4.8.1.bgp: S 1446880235:1446880235(0) win 512<br \/>  13:55:39.219297 In IP 9.4.8.2.57338 &gt; 9.4.8.1.bgp: S 206377149:206377149(0) win 512<br \/>  13:55:39.219305 In IP 9.4.8.2.2789 &gt; 9.4.8.1.bgp: S 838483872:838483872(0) win 512<\/p><\/blockquote>\n<p>  \u0412\u0442\u043e\u0440\u044b\u043c \u044d\u0442\u0430\u043f\u043e\u043c \u0438\u0441\u043f\u044b\u0442\u0430\u043d\u0438\u0439 \u0441\u0442\u0430\u043b\u0430 \u0430\u0442\u0430\u043a\u0430 TCP SYN \u043d\u0430 BGP (179) \u043f\u043e\u0440\u0442 \u0440\u043e\u0443\u0442\u0435\u0440\u0430. Ip \u0430\u0434\u0440\u0435\u0441 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0430 \u0432\u044b\u0431\u0438\u0440\u0430\u043b\u0441\u044f \u0440\u0430\u043d\u0434\u043e\u043c\u043d\u043e \u0438 \u043d\u0435 \u0441\u043e\u0432\u043f\u0430\u0434\u0430\u043b \u0441 \u0430\u0434\u0440\u0435\u0441\u043e\u043c \u043f\u0438\u0440\u0430 \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u044b\u043c \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0440\u043e\u0443\u0442\u0435\u0440\u0430. \u042d\u0442\u0430 \u0430\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u043b\u0430 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440 \u0442\u0430\u043a\u043e\u0439 \u0436\u0435 \u044d\u0444\u0444\u0435\u043a\u0442. \u0414\u0430\u0431\u044b \u043d\u0435 \u0440\u0430\u0441\u0442\u044f\u0433\u0438\u0432\u0430\u0442\u044c \u0441\u0442\u0430\u0442\u044c\u044e \u043e\u0434\u043d\u043e\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u043c\u0438 \u0432\u044b\u0432\u043e\u0434\u0430\u043c\u0438 \u043b\u043e\u0433\u043e\u0432, \u043f\u0440\u0438\u0432\u0435\u0434\u0443 \u0442\u043e\u043b\u044c\u043a\u043e \u0433\u0440\u0430\u0444\u0438\u043a \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438:<br \/>  <img decoding=\"async\" src=\"http:\/\/cs406429.vk.me\/v406429639\/97aa\/afgj52TXZM8.jpg\" alt=\"image\"\/><br \/>  \u041f\u043e \u0433\u0440\u0430\u0444\u0438\u043a\u0443 \u043e\u0442\u0447\u0435\u0442\u043b\u0438\u0432\u043e \u0432\u0438\u0434\u043d\u043e \u043c\u043e\u043c\u0435\u043d\u0442 \u043d\u0430\u0447\u0430\u043b\u0430 \u0430\u0442\u0430\u043a\u0438. BGP \u0441\u0435\u0441\u0441\u0438\u044f \u0442\u0430\u043a\u0436\u0435 \u0443\u043f\u0430\u043b\u0430 \u0438 \u043d\u0435 \u0441\u043c\u043e\u0433\u043b\u0430 \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c\u0441\u044f.<\/p>\n<h4>\u041a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u044b RE \u0440\u043e\u0443\u0442\u0435\u0440\u0430<\/h4>\n<p>  \u041e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u044b \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044f Juniper \u0437\u0430\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u0438\u0438 \u0437\u0430\u0434\u0430\u0447 \u043c\u0435\u0436\u0434\u0443 routing engine (RE) \u0438 packet forwarding engine (PFE). PFE \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442 \u0432\u0435\u0441\u044c \u043f\u043e\u0442\u043e\u043a \u043f\u0440\u043e\u0445\u043e\u0434\u044f\u0449\u0435\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u044f \u0435\u0433\u043e \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u044e \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u043e \u0437\u0430\u0440\u0430\u043d\u0435\u0435 \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0441\u0445\u0435\u043c\u0435. RE \u0437\u0430\u043d\u0438\u043c\u0430\u0435\u0442\u0441\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 \u043f\u0440\u044f\u043c\u044b\u0445 \u043e\u0431\u0440\u0430\u0449\u0435\u043d\u0438\u0439 \u043a \u0440\u043e\u0443\u0442\u0435\u0440\u0443 (traceroute, ping, ssh), \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u043b\u044f \u0441\u043b\u0443\u0436\u0435\u0431\u043d\u044b\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 (BGP, NTP, DNS, SNMP) \u0438 \u0444\u043e\u0440\u043c\u0438\u0440\u0443\u0435\u0442 \u0441\u0445\u0435\u043c\u044b \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0434\u043b\u044f PFE \u0440\u043e\u0443\u0442\u0435\u0440\u0430. <\/p>\n<p>  \u041e\u0441\u043d\u043e\u0432\u043d\u0430\u044f \u0438\u0434\u0435\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0441\u043e\u0441\u0442\u043e\u0438\u0442 \u0432 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0432\u0441\u0435\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f RE. \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0444\u0438\u043b\u044c\u0442\u0440\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u0442 \u043f\u0435\u0440\u0435\u043d\u0435\u0441\u0442\u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0443, \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0435\u043c\u0443\u044e DDOS \u0430\u0442\u0430\u043a\u043e\u0439, \u0441 CPU RE \u043d\u0430 CPU PFE \u0440\u043e\u0443\u0442\u0435\u0440\u0430, \u0447\u0442\u043e \u0434\u0430\u0441\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c RE \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0430\u043a\u0435\u0442\u044b \u0438 \u043d\u0435 \u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u043d\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u043d\u0430 \u0434\u0440\u0443\u0433\u043e\u0439 \u0442\u0440\u0430\u0444\u0438\u043a. \u0414\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c, \u0447\u0442\u043e \u0444\u0438\u043b\u044c\u0442\u0440\u0443\u0435\u043c. \u0421\u0445\u0435\u043c\u0430 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432 \u0434\u043b\u044f IPv4 \u0431\u044b\u043b\u0430 \u0432\u0437\u044f\u0442\u0430 \u0438\u0437 \u043a\u043d\u0438\u0433\u0438 <a href=\"http:\/\/www.juniper.net\/us\/en\/community\/junos\/training-certification\/day-one\/fundamentals-series\/securing-routing-engine\/\">Douglas Hanks Jr. \u2014 Day One Book: Securing the Routing Engine on M, MX and T series<\/a>. \u0412 \u043c\u043e\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435 \u0441\u0445\u0435\u043c\u0430 \u0431\u044b\u043b\u0430 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0439:<\/p>\n<p>  \u041f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0443 IPv4  <\/p>\n<ul>\n<li>BGP \u2014 \u0444\u0438\u043b\u044c\u0442\u0440\u0443\u0435\u043c \u043f\u0430\u043a\u0435\u0442\u044b \u043f\u043e source \u0438 destination ip, source ip \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043b\u044e\u0431\u043e\u0439 \u0438\u0437 \u0441\u043f\u0438\u0441\u043a\u0430 bgp neighbor. \u0420\u0430\u0437\u0440\u0435\u0448\u0430\u0435\u043c \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f tcp established, \u0442\u043e \u0435\u0441\u0442\u044c \u0444\u043b\u044c\u0442\u0440 \u0431\u0443\u0434\u0435\u0442 \u043e\u0442\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u0442\u044c \u0432\u0441\u0435 SYN \u043f\u0440\u0438\u043b\u0435\u0442\u0430\u044e\u0449\u0438\u0435 \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0440\u0442, \u0430 \u0441\u0435\u0441\u0441\u0438\u044f BGP \u0431\u0443\u0434\u0435\u0442 \u043d\u0430\u0447\u0438\u043d\u0430\u0442\u044c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u0442 \u043d\u0430\u0441 (BGP \u0441\u043e\u0441\u0435\u0434 \u0430\u043f\u043b\u0438\u043d\u043a\u0430 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0432 \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u043e\u043c \u0440\u0435\u0436\u0438\u043c\u0435).<\/li>\n<li>TACACS+ \u2014 \u0444\u0438\u043b\u044c\u0442\u0440\u0443\u0435\u043c \u043f\u0430\u043a\u0435\u0442\u044b \u043f\u043e source \u0438 destination ip, source ip \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u0438\u0437 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0435\u043c \u043f\u043e\u043b\u043e\u0441\u0443 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u043d\u0438\u044f \u0432 1Mb\/s.<\/li>\n<li>SNMP \u2014 \u0444\u0438\u043b\u044c\u0442\u0440\u0443\u0435\u043c \u043f\u0430\u043a\u0435\u0442\u044b \u043f\u043e source \u0438 destination ip, source ip \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043b\u044e\u0431\u043e\u0439 \u0438\u0437 \u0441\u043f\u0438\u0441\u043a\u0430 snmp-clients \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435. <\/li>\n<li>SSH \u2014 \u0444\u0438\u043b\u044c\u0442\u0440\u0443\u0435\u043c \u043f\u0430\u043a\u0435\u0442\u044b \u043f\u043e destination ip, source ip \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043b\u044e\u0431\u043e\u0439, \u0442\u0430\u043a \u043a\u0430\u043a \u0435\u0441\u0442\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0443 \u0438\u0437 \u043b\u044e\u0431\u043e\u0439 \u0441\u0435\u0442\u0438. \u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0435\u043c \u043f\u043e\u043b\u043e\u0441\u0443 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u043d\u0438\u044f \u0432 5Mb\/s.<\/li>\n<li>NTP \u2014 \u0444\u0438\u043b\u044c\u0442\u0440\u0443\u0435\u043c \u043f\u0430\u043a\u0435\u0442\u044b \u043f\u043e source \u0438 destination ip, source ip \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043b\u044e\u0431\u043e\u0439 \u0438\u0437 \u0441\u043f\u0438\u0441\u043a\u0430 ntp servers \u043a\u043e\u043d\u0444\u0438\u0433\u0430. \u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0435\u043c \u043f\u043e\u043b\u043e\u0441\u0443 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u043d\u0438\u044f \u0432 1Mb\/s (\u0432 \u0434\u0430\u043b\u044c\u043d\u0435\u0439\u0448\u0435\u043c \u043f\u043e\u0440\u043e\u0433 \u0431\u044b\u043b \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d \u0434\u043e 512Kb\/s).<\/li>\n<li>DNS \u2014 \u0444\u0438\u043b\u044c\u0442\u0440\u0443\u0435\u043c \u043f\u0430\u043a\u0435\u0442\u044b \u043f\u043e source \u0438 destination ip, source ip \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043b\u044e\u0431\u043e\u0439 \u0438\u0437 \u0441\u043f\u0438\u0441\u043a\u0430 dns servers \u043a\u043e\u043d\u0444\u0438\u0433\u0430. \u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0435\u043c \u043f\u043e\u043b\u043e\u0441\u0443 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u043d\u0438\u044f \u0432 1Mb\/s.<\/li>\n<li>ICMP \u2014 \u0444\u0438\u043b\u044c\u0442\u0440\u0443\u0435\u043c \u043f\u0430\u043a\u0435\u0442\u044b, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u0435\u043c \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 \u0430\u0434\u0440\u0435\u0441\u0430 \u043f\u0440\u0438\u043d\u0430\u0434\u043b\u0435\u0436\u0430\u0449\u0438\u0435 \u0440\u043e\u0443\u0442\u0435\u0440\u0443. \u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0435\u043c \u043f\u043e\u043b\u043e\u0441\u0443 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u043d\u0438\u044f \u0432 5Mb\/s (\u0432 \u0434\u0430\u043b\u044c\u043d\u0435\u0439\u0448\u0435\u043c \u043f\u043e\u0440\u043e\u0433 \u0431\u044b\u043b \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d \u0434\u043e 1Mb\/s).<\/li>\n<li>TRACEROUTE \u2014 \u0444\u0438\u043b\u044c\u0442\u0440\u0443\u0435\u043c \u043f\u0430\u043a\u0435\u0442\u044b, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u0435\u043c \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u0430\u043a\u0435\u0442\u044b \u0441 TTL \u0440\u0430\u0432\u043d\u044b\u043c 1 \u0438 \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 \u0430\u0434\u0440\u0435\u0441\u0430 \u043f\u0440\u0438\u043d\u0430\u0434\u043b\u0435\u0436\u0430\u0449\u0438\u0435 \u0440\u043e\u0443\u0442\u0435\u0440\u0443. \u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0435\u043c \u043f\u043e\u043b\u043e\u0441\u0443 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u043d\u0438\u044f \u0432 1Mb\/s. <\/li>\n<\/ul>\n<p>  \u041f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0443 IPv6, \u0432 \u043c\u043e\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435, \u0444\u0438\u043b\u044c\u0442\u0440\u044b \u043d\u0430\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u043b\u0438\u0441\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 BGP, NTP, ICMP, DNS \u0438 traceroute. \u0415\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0435 \u043e\u0442\u043b\u0438\u0447\u0438\u0435 \u0432 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 ICMP \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u0442\u0430\u043a \u043a\u0430\u043a IPv6 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 ICMP \u0432 \u0441\u043b\u0443\u0436\u0435\u0431\u043d\u044b\u0445 \u0446\u0435\u043b\u044f\u0445. \u041e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b \u043d\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 IPv6 \u0430\u0434\u0440\u0435\u0441\u0430\u0446\u0438\u044e. <\/p>\n<h4>\u041d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438<\/h4>\n<p>   \u0414\u043b\u044f \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432 \u0432 juniper \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0443\u0434\u043e\u0431\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442 \u2014 prefix-list, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0442\u044c \u0441\u043f\u0438\u0441\u043a\u0438 ip \u0430\u0434\u0440\u0435\u0441\u043e\u0432\/\u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439 \u0434\u043b\u044f \u043f\u043e\u0434\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u0432 \u0444\u0438\u043b\u044c\u0442\u0440\u044b. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0441\u043f\u0438\u0441\u043a\u0430 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 ipv4 BGP \u0441\u043e\u0441\u0435\u0434\u0435\u0439 \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u044b\u0445 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0430\u044f \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430:  <\/p>\n<pre><code class=\"javascript\">prefix-list BGP-neighbors-v4 {          apply-path &quot;protocols bgp group &lt;*&gt; neighbor &lt;*.*&gt;&quot;; }<\/code><\/pre>\n<p>  \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u043f\u0438\u0441\u043a\u0430:  <\/p>\n<blockquote><p><b>show configuration policy-options prefix-list BGP-neighbors-v4 | display inheritance <\/b><br \/>  ##<br \/>  ## apply-path was expanded to:<br \/>  ## 1.1.1.1\/32; <br \/>  ## 2.2.2.2\/32; <br \/>  ## 3.3.3.3\/32; <br \/>  ##<br \/>  apply-path \u00abprotocols bgp group &lt;*&gt; neighbor &lt;*.*&gt;\u00bb;<\/p><\/blockquote>\n<p>  \u0421\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0441\u043f\u0438\u0441\u043a\u0438 \u043f\u0440\u0435\u0444\u0438\u043a\u0441\u043e\u0432 \u0434\u043b\u044f \u0432\u0441\u0435\u0445 \u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432:  <\/p>\n<pre><code class=\"javascript\"> \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv4 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441\u043e\u0441\u0435\u0434\u0435\u0439 BGP  *\/ prefix-list BGP-neighbors-v4 {     apply-path &quot;protocols bgp group &lt;*&gt; neighbor &lt;*.*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv6 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441\u043e\u0441\u0435\u0434\u0435\u0439 BGP  *\/ prefix-list BGP-neighbors-v6 {     apply-path &quot;protocols bgp group &lt;*&gt; neighbor &lt;*:*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv4 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 NTP  *\/ prefix-list NTP-servers-v4 {     apply-path &quot;system ntp server &lt;*.*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv6 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 NTP  *\/ prefix-list NTP-servers-v6 {     apply-path &quot;system ntp server &lt;*:*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv4 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u044b\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u0443  *\/ prefix-list LOCALS-v4 {     apply-path &quot;interfaces &lt;*&gt; unit &lt;*&gt; family inet address &lt;*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv6 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u044b\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u0443  *\/ prefix-list LOCALS-v6 {     apply-path &quot;interfaces &lt;*&gt; unit &lt;*&gt; family inet6 address &lt;*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv4 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 SNMP \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 *\/ prefix-list SNMP-clients {     apply-path &quot;snmp client-list &lt;*&gt; &lt;*&gt;&quot;; } prefix-list SNMP-community-clients {     apply-path &quot;snmp community &lt;*&gt; clients &lt;*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 TACACS+  *\/ prefix-list TACPLUS-servers {     apply-path &quot;system tacplus-server &lt;*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u043d\u0430\u0434\u043b\u0435\u0436\u0430\u0442 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438  *\/ prefix-list INTERNAL-locals {     \/* \u0412 \u043c\u043e\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u043b\u0443\u0447\u0448\u0438\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442 - \u0440\u0443\u0447\u043d\u043e\u0435 \u0443\u043a\u0430\u0437\u0430\u043d\u0438\u0435 \u0430\u0434\u0440\u0435\u0441\u0430  *\/     192.168.0.1\/32; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f, \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043f\u043e SSH *\/ prefix-list MGMT-locals {     apply-path &quot;interfaces fxp0 unit 0 family inet address &lt;*&gt;&quot;; } \/* \u041f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435 \u0441\u0435\u0442\u0438  *\/ prefix-list rfc1918 {     10.0.0.0\/8;     172.16.0.0\/12;     192.168.0.0\/16; } \/* Loopback  *\/ prefix-list localhost-v6 {     ::1\/128; } prefix-list localhost-v4 {     127.0.0.0\/8; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv4 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 BGP  *\/ prefix-list BGP-locals-v4 {     apply-path &quot;protocols bgp group &lt;*&gt; neighbor &lt;*.*&gt; local-address &lt;*.*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv6 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 BGP  *\/ prefix-list BGP-locals-v6 {     apply-path &quot;protocols bgp group &lt;*&gt; neighbor &lt;*:*&gt; local-address &lt;*:*&gt;&quot;; }   \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv4 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 DNS  *\/                                      prefix-list DNS-servers-v4 {     apply-path &quot;system name-server &lt;*.*&gt;&quot;; } \/* \u0421\u043f\u0438\u0441\u043e\u043a \u0432\u0441\u0435\u0445 ipv6 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 DNS  *\/       prefix-list DNS-servers-v6 {     apply-path &quot;system name-server &lt;*:*&gt;&quot;; } <\/code><\/pre>\n<p>  \u0421\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043f\u043e\u043b\u0438\u0441\u0435\u0440\u044b \u0434\u043b\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438:  <\/p>\n<pre><code class=\"javascript\">\/* \u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u0432 1Mb *\/ policer management-1m {     apply-flags omit;     if-exceeding {         bandwidth-limit 1m;         burst-size-limit 625k;     }     \/* \u0412\u0441\u0435 \u0447\u0442\u043e \u043d\u0435 \u043f\u043e\u043c\u0435\u0449\u0430\u0435\u0442\u0441\u044f \u0434\u0440\u043e\u043f\u0430\u0435\u043c *\/     then discard; } \/* \u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u0432 5Mb *\/ policer management-5m {     apply-flags omit;     if-exceeding {         bandwidth-limit 5m;         burst-size-limit 625k;     }     \/* \u0412\u0441\u0435 \u0447\u0442\u043e \u043d\u0435 \u043f\u043e\u043c\u0435\u0449\u0430\u0435\u0442\u0441\u044f \u0434\u0440\u043e\u043f\u0430\u0435\u043c *\/     then discard; } \/* \u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u0432 512Kb *\/ policer management-512k {     apply-flags omit;     if-exceeding {         bandwidth-limit 512k;         burst-size-limit 25k;     }     \/* \u0412\u0441\u0435 \u0447\u0442\u043e \u043d\u0435 \u043f\u043e\u043c\u0435\u0449\u0430\u0435\u0442\u0441\u044f \u0434\u0440\u043e\u043f\u0430\u0435\u043c *\/     then discard; } <\/code><\/pre>\n<p>  \u041d\u0438\u0436\u0435, \u043f\u043e\u0434 \u00ab\u043a\u043e\u043f\u0438-\u043f\u0430\u0441\u0442\u00bb, \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432 \u043a\u043e\u043d\u0435\u0447\u043d\u043e\u0433\u043e \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0430 \u0437\u0430\u0449\u0438\u0442\u044b (\u0431\u044b\u043b\u0438 \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d\u044b \u043f\u043e\u0440\u043e\u0433\u0438 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 NTP \u0438 ICMP, \u043f\u0440\u0438\u0447\u0438\u043d\u044b \u0441\u043d\u0438\u0436\u0435\u043d\u0438\u044f \u043f\u043e\u0440\u043e\u0433\u043e\u0432 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u044b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0435 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f). \u041d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u044b ipv4:  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">IPv4 filter<\/b><\/p>\n<div class=\"spoiler_text\">\n<pre><code class=\"javascript\">\/* \u0424\u0438\u043b\u044c\u0442\u0440 BGP \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-bgp {     interface-specific;     term accept-bgp {         from {             source-prefix-list {                 BGP-neighbors-v4;             }             destination-prefix-list {                 BGP-locals-v4;             }             \/* \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u043e\u0441\u0435\u0434\u0430. \u0421\u0435\u0441\u0441\u0438\u044f \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442\u0441\u044f \u0441 \u043d\u0430\u0448\u0435\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b. *\/             tcp-established;             protocol tcp;             port bgp;         }         then {             count accept-bgp;             accept;         }     } } \/* \u0424\u0438\u043b\u044c\u0442\u0440 SSH \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-ssh {     apply-flags omit;     term accept-ssh {         from {             destination-prefix-list {                 MGMT-locals;             }             protocol tcp;             destination-port ssh;         }         then {             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 *\/             policer management-5m;             count accept-ssh;             accept;         }     } } \/* \u0424\u0438\u043b\u044c\u0442\u0440 SNMP \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-snmp {     apply-flags omit;     term accept-snmp {         from {             source-prefix-list {                 SNMP-clients;                            SNMP-community-clients;             }             destination-prefix-list {                 \/* \u041f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 \u0430\u0434\u0440\u0435\u0441 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 *\/                 INTERNAL-locals;             }             protocol udp;             destination-port [ snmp snmptrap ];         }         then {             count accept-snmp;             accept;         }     } } \/* \u0424\u0438\u043b\u044c\u0442\u0440 ICMP \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-icmp {     apply-flags omit;     \/* \u041e\u0442\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u0435\u043c \u0444\u0440\u0430\u0433\u043c\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043f\u0430\u043a\u0435\u0442\u044b ICMP *\/     term discard-icmp-fragments {         from {             is-fragment;             protocol icmp;         }         then {             count discard-icmp-fragments;             discard;         }     }     term accept-icmp {         from {             protocol icmp;             icmp-type [ echo-reply echo-request time-exceeded unreachable source-quench router-advertisement parameter-problem ];         }         then {             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 *\/             policer management-1m;             count accept-icmp;             accept;         }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 traceroute \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-traceroute {     apply-flags omit;     term accept-traceroute-udp {         from {             destination-prefix-list {                 LOCALS-v4;             }             protocol udp;             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u0432 TTL = 1 *\/             ttl 1;             destination-port 33434-33450;         }                                        then {             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 *\/             policer management-1m;             count accept-traceroute-udp;             accept;         }     }     term accept-traceroute-icmp {         from {             destination-prefix-list {                 LOCALS-v4;             }             protocol icmp;             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u0432 TTL = 1 *\/             ttl 1;             icmp-type [ echo-request timestamp time-exceeded ];         }         then {             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 *\/             policer management-1m;             count accept-traceroute-icmp;             accept;         }     }     term accept-traceroute-tcp {         from {             destination-prefix-list {                 LOCALS-v4;             }             protocol tcp;             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u0432 TTL = 1 *\/             ttl 1;         }         then {             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 *\/             policer management-1m;             count accept-traceroute-tcp;             accept;         }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 DNS \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-dns {     apply-flags omit;     term accept-dns {         from {             source-prefix-list {                 DNS-servers-v4;             }             destination-prefix-list {                 LOCALS-v4;             }             protocol udp;             source-port 53;         }                                        then {             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 *\/             policer management-1m;             count accept-dns;             accept;         }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 \u0434\u043b\u044f \u043e\u0442\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u043d\u0438\u044f \u043d\u0435 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0438\u0445 \u0432\u0441\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 *\/ filter discard-all {     apply-flags omit;     term discard-ip-options {         from {             ip-options any;         }         then {             \/* \u0441\u0447\u0435\u0442\u0447\u0438\u043a \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 *\/             count discard-ip-options;             log;             discard;         }     }                                        term discard-TTL_1-unknown {         from {             ttl 1;         }         then {             \/* \u0441\u0447\u0435\u0442\u0447\u0438\u043a \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 *\/             count discard-TTL_1-unknown;             log;             discard;         }     }     term discard-tcp {         from {             protocol tcp;         }         then {             \/* \u0441\u0447\u0435\u0442\u0447\u0438\u043a \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 *\/             count discard-tcp;             log;             discard;         }     }     term discard-udp {         from {             protocol udp;         }         then {             \/* \u0441\u0447\u0435\u0442\u0447\u0438\u043a \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 *\/             count discard-udp;             log;             discard;         }     }     term discard-icmp {         from {             destination-prefix-list {                 LOCALS-v4;             }             protocol icmp;         }         then {              \/* \u0441\u0447\u0435\u0442\u0447\u0438\u043a \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 *\/             count discard-icmp;             log;             discard;         }     }     term discard-unknown {         then {              \/* \u0441\u0447\u0435\u0442\u0447\u0438\u043a \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0438 *\/             count discard-unknown;             log;             discard;         }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 TACACS+ \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-tacacs {                       apply-flags omit;     term accept-tacacs {         from {             source-prefix-list {                 TACPLUS-servers;             }             destination-prefix-list {                 INTERNAL-locals;             }             protocol [ tcp udp ];             source-port [ tacacs tacacs-ds ];             tcp-established;         }         then {             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 *\/             policer management-1m;             count accept-tacacs;             accept;         }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 NTP \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-ntp {     apply-flags omit;     term accept-ntp {         from {             source-prefix-list {                 NTP-servers-v4;                 localhost-v4;             }             destination-prefix-list {                 localhost-v4;                 LOCALS-v4;             }             protocol udp;             destination-port ntp;         }         then {             \/* \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438 *\/             policer management-512k;             count accept-ntp;             accept;         }     } } \/* \u0440\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0439 \u0444\u0438\u043b\u044c\u0442\u0440 \u0434\u043b\u044f \u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0438 \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u0430 \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 *\/ filter accept-common-services {     term protect-TRACEROUTE {         filter accept-traceroute;     }     term protect-ICMP {         filter accept-icmp;                  }     term protect-SSH {         filter accept-ssh;     }     term protect-SNMP {         filter accept-snmp;     }     term protect-NTP {         filter accept-ntp;     }     term protect-DNS {         filter accept-dns;     }     term protect-TACACS {         filter accept-tacacs;     } } <\/code><\/pre>\n<\/div>\n<\/div>\n<p>  \u0410\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0439 \u0444\u0438\u043b\u044c\u0442\u0440 \u0434\u043b\u044f ipv6:  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">IPv6 filter<\/b><\/p>\n<div class=\"spoiler_text\">\n<pre><code class=\"javascript\">\/* \u0444\u0438\u043b\u044c\u0442\u0440 BGP \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-v6-bgp {     interface-specific;     term accept-v6-bgp {         from {             source-prefix-list {                 BGP-neighbors-v6;             }             destination-prefix-list {                 BGP-locals-v6;             }             tcp-established;             next-header tcp;             port bgp;         }         then {             count accept-v6-bgp;             accept;         }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 ICMP \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-v6-icmp {     apply-flags omit;     term accept-v6-icmp {         from {             next-header icmp6;             \/* \u0444\u0438\u043b\u044c\u0442\u0440 \u043f\u043e \u0442\u0438\u043f\u0443 \u0431\u043e\u043b\u0435\u0435 \u043b\u043e\u044f\u043b\u044c\u043d\u044b\u0439, \u0442\u0430\u043a \u043a\u0430\u043a ipv6 \u0442\u0440\u0435\u0431\u0443\u0435\u0442\u0441\u044f icmp *\/             icmp-type [ echo-reply echo-request time-exceeded router-advertisement parameter-problem destination-unreachable packet-too-big router-solicit neighbor-solicit neighbor-advertisement redirect ];         }         then {             policer management-1m;             count accept-v6-icmp;             accept;         }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 traceroute \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-v6-traceroute {     apply-flags omit;     term accept-v6-traceroute-udp {         from {             destination-prefix-list {                 LOCALS-v6;             }             next-header udp;             destination-port 33434-33450;             hop-limit 1;         }         then {             policer management-1m;             count accept-v6-traceroute-udp;             accept;         }                                    }     term accept-v6-traceroute-tcp {         from {             destination-prefix-list {                 LOCALS-v6;             }             next-header tcp;             hop-limit 1;         }         then {             policer management-1m;             count accept-v6-traceroute-tcp;             accept;         }     }     term accept-v6-traceroute-icmp {         from {             destination-prefix-list {                 LOCALS-v6;             }             next-header icmp6;             icmp-type [ echo-reply echo-request router-advertisement parameter-problem destination-unreachable packet-too-big router-solicit neighbor-solicit neighbor-advertisement redirect ];             hop-limit 1;         }         then {             policer management-1m;             count accept-v6-traceroute-icmp;             accept;         }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 DNS \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-v6-dns {     apply-flags omit;     term accept-v6-dns {         from {             source-prefix-list {                 DNS-servers-v6;             }             destination-prefix-list {                 LOCALS-v6;             }             next-header udp;             source-port 53;         }         then {             policer management-1m;             count accept-v6-dns;             accept;                              }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 NTP \u0442\u0440\u0430\u0444\u0438\u043a\u0430 *\/ filter accept-v6-ntp {     apply-flags omit;     term accept-v6-ntp {         from {             source-prefix-list {                 NTP-servers-v6;                 localhost-v6;             }             destination-prefix-list {                 localhost-v6;                 LOCALS-v6;             }             next-header udp;             destination-port ntp;         }         then {             policer management-512k;             count accept-v6-ntp;             accept;         }     } } \/* \u0444\u0438\u043b\u044c\u0442\u0440 \u043e\u0442\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u044e\u0449\u0438\u0439 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0430\u043a\u0435\u0442\u044b *\/ filter discard-v6-all {     apply-flags omit;     term discard-v6-tcp {         from {             next-header tcp;         }         then {             count discard-v6-tcp;             log;             discard;         }     }     term discard-v6-udp {         from {             next-header udp;         }         then {             count discard-v6-udp;             log;             discard;         }     }     term discard-v6-icmp {         from {                                      destination-prefix-list {                 LOCALS-v6;             }             next-header icmp6;         }         then {             count discard-v6-icmp;             log;             discard;         }     }     term discard-v6-unknown {         then {             count discard-v6-unknown;             log;             discard;         }     } } \/* \u0440\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0439 \u0444\u0438\u043b\u044c\u0442\u0440 \u0434\u043b\u044f \u0432\u0435\u0442\u0432\u043b\u0435\u043d\u0438\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0438 \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u0430 \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 *\/ filter accept-v6-common-services {     term protect-TRACEROUTE {         filter accept-v6-traceroute;     }     term protect-ICMP {         filter accept-v6-icmp;     }     term protect-NTP {         filter accept-v6-ntp;     }     term protect-DNS {         filter accept-v6-dns;     } } <\/code><\/pre>\n<\/div>\n<\/div>\n<p>  \u0414\u0430\u043b\u0435\u0435 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0438\u0442\u044c \u0444\u0438\u043b\u044c\u0442\u0440\u044b \u043d\u0430 \u0441\u043b\u0443\u0436\u0435\u0431\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 lo0.0. \u0412 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 JunOS \u044d\u0442\u043e\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u043c\u0435\u0436\u0434\u0443 PFE \u0438 RE. \u041a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u043f\u0440\u0438\u043c\u0435\u0442 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0439 \u0432\u0438\u0434:  <\/p>\n<pre><code class=\"javascript\">lo0 {     unit 0 {         family inet {             filter {                 input-list [ accept-bgp accept-common-services discard-all ];             }         }         family inet6 {             filter {                 input-list [ accept-v6-bgp accept-v6-common-services discard-v6-all ];             }         }     } } <\/code><\/pre>\n<p>  \u041f\u043e\u0440\u044f\u0434\u043e\u043a \u0443\u043a\u0430\u0437\u0430\u043d\u0438\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432 \u0432 input-list \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0430 \u043e\u0447\u0435\u043d\u044c \u0432\u0430\u0436\u0435\u043d. \u041a\u0430\u0436\u0434\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c\u0441\u044f \u043d\u0430 \u0432\u0430\u043b\u0438\u0434\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u043e\u0445\u043e\u0434\u044f \u043f\u043e \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u043c \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u044b\u043c \u0432 input-list \u0441\u043b\u0435\u0432\u0430 \u043d\u0430\u043f\u0440\u0430\u0432\u043e.<\/p>\n<h4>\u0422\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432<\/h4>\n<p>  \u041f\u043e\u0441\u043b\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432, \u043f\u0440\u043e\u0432\u0435\u043b \u0440\u044f\u0434 \u0442\u0435\u0441\u0442\u043e\u0432 \u043d\u0430 \u0442\u043e\u043c \u0436\u0435 \u0441\u0442\u0435\u043d\u0434\u0435. \u041f\u043e\u0441\u043b\u0435 \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0442\u0435\u0441\u0442\u0430 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u043b\u0430\u0441\u044c \u043e\u0447\u0438\u0441\u0442\u043a\u0430 \u0441\u0447\u0435\u0442\u0447\u0438\u043a\u043e\u0432 firewall. \u041d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u0430\u044f (\u0431\u0435\u0437 \u0430\u0442\u0430\u043a\u0438) \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435 \u0432\u0438\u0434\u043d\u0430 \u043d\u0430 \u0433\u0440\u0430\u0444\u0438\u043a\u0430\u0445 \u0432 11:06 \u2014 11:08. \u0413\u0440\u0430\u0444\u0438\u043a pps \u0437\u0430 \u0432\u0435\u0441\u044c \u043f\u0435\u0440\u0438\u043e\u0434 \u0442\u0435\u0441\u0442\u043e\u0432:<br \/>  <img decoding=\"async\" src=\"http:\/\/cs406429.vk.me\/v406429639\/97da\/wdhxshPCD6c.jpg\" alt=\"image\"\/><br \/>  \u0413\u0440\u0430\u0444\u0438\u043a CPU \u0437\u0430 \u0432\u0435\u0441\u044c \u043f\u0435\u0440\u0438\u043e\u0434 \u0442\u0435\u0441\u0442\u043e\u0432:<br \/>  <img decoding=\"async\" src=\"http:\/\/cs406429.vk.me\/v406429639\/97ca\/Q58MMYEFSfU.jpg\" alt=\"image\"\/><\/p>\n<p>  \u041f\u0435\u0440\u0432\u044b\u043c \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0441\u044f \u0442\u0435\u0441\u0442 \u0444\u043b\u0443\u0434\u0430 icmp c \u043f\u043e\u0440\u043e\u0433\u043e\u043c \u0442\u0440\u0430\u0444\u0438\u043a\u0430 5\u041c\u0431\/\u0441 (\u043d\u0430 \u0433\u0440\u0430\u0444\u0438\u043a\u0430\u0445 10:21 \u2014 10:24). \u041f\u043e \u0441\u0447\u0435\u0442\u0447\u0438\u043a\u0430\u043c \u0444\u0438\u043b\u044c\u0442\u0440\u0430 \u0438 \u043d\u0430 \u0433\u0440\u0430\u0444\u0438\u043a\u0435 \u0432\u0438\u0434\u043d\u043e \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043f\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043f\u043e \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u0438, \u043d\u043e \u0434\u0430\u0436\u0435 \u044d\u0442\u043e\u0433\u043e \u043f\u043e\u0442\u043e\u043a\u0430 \u0431\u044b\u043b\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0434\u043b\u044f \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u043e\u0440\u043e\u0433 \u0431\u044b\u043b \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d \u0434\u043e 1\u041c\u0431\/\u0441. \u0421\u0447\u0435\u0442\u0447\u0438\u043a\u0438:  <\/p>\n<pre><code class=\"nginx\">Filter: lo0.0-i                                                 Counters: Name                                                Bytes              Packets accept-bgp-lo0.0-i                                      0                    0 accept-icmp-lo0.0-i                              47225584              1686628 accept-ntp-lo0.0-i                                    152                    2 accept-snmp-lo0.0-i                                174681                 2306 accept-ssh-lo0.0-i                                  38952                  702 accept-traceroute-icmp-lo0.0-i                          0                    0 accept-traceroute-tcp-lo0.0-i                         841                   13 accept-traceroute-udp-lo0.0-i                           0                    0 discard-TTL_1-unknown-lo0.0-i                           0                    0 discard-icmp-lo0.0-i                                    0                    0 discard-icmp-fragments-lo0.0-i                          0                    0 discard-ip-options-lo0.0-i                              0                    0 discard-tcp-lo0.0-i                                   780                   13 discard-udp-lo0.0-i                                 18743                  133 discard-unknown-lo0.0-i                                 0                    0 Policers: Name                                                Bytes              Packets management-1m-accept-ntp-lo0.0-i                        0                    0 management-1m-accept-traceroute-icmp-lo0.0-i                    0                    0 management-1m-accept-traceroute-tcp-lo0.0-i                    0                    0 management-1m-accept-traceroute-udp-lo0.0-i                    0                    0 management-5m-accept-icmp-lo0.0-i               933705892             33346639 management-5m-accept-ssh-lo0.0-i                        0                    0 <\/code><\/pre>\n<p>  \u041f\u043e\u0432\u0442\u043e\u0440\u043d\u044b\u0439 \u0442\u0435\u0441\u0442 \u0444\u043b\u0443\u0434\u0430 icmp c \u043f\u043e\u0440\u043e\u0433\u043e\u043c \u0442\u0440\u0430\u0444\u0438\u043a\u0430 1\u041c\u0431\/\u0441 (\u043d\u0430 \u0433\u0440\u0430\u0444\u0438\u043a\u0430\u0445 10:24 \u2014 10:27). \u041d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u043d\u0430 RE \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0443\u043f\u0430\u043b\u0430 \u0441 19% \u0434\u043e 10%, \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u043d\u0430 PFE \u0434\u043e 30%. \u0421\u0447\u0435\u0442\u0447\u0438\u043a\u0438:  <\/p>\n<pre><code class=\"nginx\">Filter: lo0.0-i                                                 Counters: Name                                                Bytes              Packets accept-bgp-lo0.0-i                                      0                    0 accept-icmp-lo0.0-i                               6461448               230766 accept-ntp-lo0.0-i                                      0                    0 accept-snmp-lo0.0-i                                113433                 1497 accept-ssh-lo0.0-i                                  33780                  609 accept-traceroute-icmp-lo0.0-i                          0                    0 accept-traceroute-tcp-lo0.0-i                           0                    0 accept-traceroute-udp-lo0.0-i                           0                    0 discard-TTL_1-unknown-lo0.0-i                           0                    0 discard-icmp-lo0.0-i                                    0                    0 discard-icmp-fragments-lo0.0-i                          0                    0 discard-ip-options-lo0.0-i                              0                    0 discard-tcp-lo0.0-i                                   360                    6 discard-udp-lo0.0-i                                 12394                   85 discard-unknown-lo0.0-i                                 0                    0 Policers: Name                                                Bytes              Packets management-1m-accept-icmp-lo0.0-i               665335496             23761982 management-1m-accept-ntp-lo0.0-i                        0                    0 management-1m-accept-traceroute-icmp-lo0.0-i                    0                    0 management-1m-accept-traceroute-tcp-lo0.0-i                    0                    0 management-1m-accept-traceroute-udp-lo0.0-i                    0                    0 management-5m-accept-ssh-lo0.0-i                        0                    0 <\/code><\/pre>\n<p>  \u0421\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u043c \u0431\u044b\u043b \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d \u0442\u0435\u0441\u0442 \u0444\u043b\u0443\u0434\u0430 \u043d\u0430 \u043f\u043e\u0440\u0442 BGP \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0441 \u043f\u043e\u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0435\u0433\u043e (\u043d\u0435 \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u043e\u0433\u043e \u0432 \u043a\u043e\u043d\u0444\u0438\u0433) ip \u0430\u0434\u0440\u0435\u0441\u0430 (\u043d\u0430 \u0433\u0440\u0430\u0444\u0438\u043a\u0430\u0445 10:29 \u2014 10:36). \u041a\u0430\u043a \u0432\u0438\u0434\u043d\u043e \u0438\u0437 \u0441\u0447\u0435\u0442\u0447\u0438\u043a\u043e\u0432, \u0432\u0435\u0441\u044c \u0444\u043b\u0443\u0434 \u043e\u0441\u0435\u043b \u043d\u0430 discard-tcp \u0444\u0438\u043b\u044c\u0442\u0440\u0435 RE \u0438 \u043b\u0438\u0448\u044c \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u043b \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0443 \u043d\u0430 PFE. \u041d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u043d\u0430 RE \u043d\u0435 \u0438\u0437\u043c\u0435\u043d\u0438\u043b\u0430\u0441\u044c. \u0421\u0447\u0435\u0442\u0447\u0438\u043a\u0438:  <\/p>\n<pre><code class=\"nginx\">Filter: lo0.0-i                                                 Counters: Name                                                Bytes              Packets accept-bgp-lo0.0-i                                      824                    26 accept-icmp-lo0.0-i                                     0                    0 accept-ntp-lo0.0-i                                      0                    0 accept-snmp-lo0.0-i                                560615                 7401 accept-ssh-lo0.0-i                                  33972                  585 accept-traceroute-icmp-lo0.0-i                          0                    0 accept-traceroute-tcp-lo0.0-i                        1088                   18 accept-traceroute-udp-lo0.0-i                           0                    0 discard-TTL_1-unknown-lo0.0-i                           0                    0 discard-icmp-lo0.0-i                                    0                    0 discard-icmp-fragments-lo0.0-i                          0                    0 discard-ip-options-lo0.0-i                              0                    0 discard-tcp-lo0.0-i                           12250785600            306269640 discard-udp-lo0.0-i                                 63533                  441 discard-unknown-lo0.0-i                                 0                    0 Policers: Name                                                Bytes              Packets management-1m-accept-icmp-lo0.0-i                       0                    0 management-1m-accept-ntp-lo0.0-i                        0                    0 management-1m-accept-traceroute-icmp-lo0.0-i                    0                    0 management-1m-accept-traceroute-tcp-lo0.0-i                    0                    0 management-1m-accept-traceroute-udp-lo0.0-i                    0                    0 management-5m-accept-ssh-lo0.0-i                        0                    0 <\/code><\/pre>\n<p>  \u0441\u0435\u0441\u0441\u0438\u044f \u043d\u0435 \u043f\u0430\u0434\u0430\u0435\u0442:  <\/p>\n<pre><code class=\"nginx\">user@MX80# run show bgp summary                 Groups: 1 Peers: 1 Down peers: 0 Table          Tot Paths  Act Paths Suppressed    History Damp State    Pending inet.0                                       2          1          0          0          0          0 Peer                     AS      InPkt     OutPkt    OutQ   Flaps Last Up\/Dwn State|#Active\/Received\/Accepted\/Damped... 9.4.8.2              4567         21         22       0      76        8:49 1\/2\/2\/0              0\/0\/0\/0 <\/code><\/pre>\n<p>  \u0427\u0435\u0442\u0432\u0435\u0440\u0442\u044b\u043c \u0431\u044b\u043b \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d \u0442\u0435\u0441\u0442 \u0444\u043b\u0443\u0434\u0430 (\u043d\u0430 \u0433\u0440\u0430\u0444\u0438\u043a\u0430\u0445 10:41 \u2014 10:46) UDP \u043d\u0430 \u043f\u043e\u0440\u0442 NTP (\u0432 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430\u0445 \u0444\u0438\u043b\u044c\u0442\u0440\u0430 \u0432\u0437\u0430\u0438\u043c\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435 \u043f\u043e \u044d\u0442\u043e\u043c\u0443 \u043f\u043e\u0440\u0442\u0443 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c\u0438 \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u044b\u043c\u0438 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u0440\u043e\u0443\u0442\u0435\u0440\u0430). \u041f\u043e \u0433\u0440\u0430\u0444\u0438\u043a\u0443, \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u043f\u043e\u0434\u043d\u0438\u043c\u0430\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 PFE \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0434\u043e 28%. \u0421\u0447\u0435\u0442\u0447\u0438\u043a\u0438:  <\/p>\n<pre><code class=\"nginx\">Filter: lo0.0-i                                                 Counters: Name                                                Bytes              Packets accept-bgp-lo0.0-i                                      0                    0 accept-icmp-lo0.0-i                                     0                    0 accept-ntp-lo0.0-i                                      0                    0 accept-snmp-lo0.0-i                                329059                 4344 accept-ssh-lo0.0-i                                  22000                  388 accept-traceroute-icmp-lo0.0-i                          0                    0 accept-traceroute-tcp-lo0.0-i                         615                   10 accept-traceroute-udp-lo0.0-i                           0                    0 discard-TTL_1-unknown-lo0.0-i                           0                    0 discard-icmp-lo0.0-i                                    0                    0 discard-icmp-fragments-lo0.0-i                          0                    0 discard-ip-options-lo0.0-i                              0                    0 discard-tcp-lo0.0-i                                     0                    0 discard-udp-lo0.0-i                            1938171670             69219329 discard-unknown-lo0.0-i                                 0                    0 Policers: Name                                                Bytes              Packets management-1m-accept-icmp-lo0.0-i                       0                    0 management-1m-accept-ntp-lo0.0-i                        0                    0 management-1m-accept-traceroute-icmp-lo0.0-i                    0                    0 management-1m-accept-traceroute-tcp-lo0.0-i                    0                    0 management-1m-accept-traceroute-udp-lo0.0-i                    0                    0 management-5m-accept-ssh-lo0.0-i                        0                    0 <\/code><\/pre>\n<p>  \u041f\u044f\u0442\u044b\u043c \u0431\u044b\u043b \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d \u0442\u0435\u0441\u0442 \u0444\u043b\u0443\u0434\u0430 (\u043d\u0430 \u0433\u0440\u0430\u0444\u0438\u043a\u0430\u0445 10:41 \u2014 11:04) UDP \u043d\u0430 \u043f\u043e\u0440\u0442 NTP \u0441 IP spoofing. \u041d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u043d\u0430 RE \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u043b\u0430\u0441\u044c \u043d\u0430 12%, \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0430 \u043d\u0430 PFE \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u043b\u0430\u0441\u044c \u0434\u043e 22%. \u041f\u043e \u0441\u0447\u0435\u0442\u0447\u0438\u043a\u0430\u043c \u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0444\u043b\u0443\u0434 \u0443\u043f\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u0432 \u043f\u043e\u0440\u043e\u0433 1\u041c\u0431\/\u0441, \u043d\u043e \u044d\u0442\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0434\u043b\u044f \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 RE. \u041f\u0430\u0440\u043e\u0433 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0432 \u0438\u0442\u043e\u0433\u0435 \u0431\u044b\u043b \u0443\u043c\u0435\u043d\u044c\u0448\u0435\u043d \u0434\u043e 512\u041a\u0431\/\u0441. \u0421\u0447\u0435\u0442\u0447\u0438\u043a\u0438:  <\/p>\n<pre><code class=\"nginx\">Filter: lo0.0-i                                                 Counters: Name                                                Bytes              Packets accept-bgp-lo0.0-i                                      0                    0 accept-icmp-lo0.0-i                                     0                    0 accept-ntp-lo0.0-i                               34796804              1242743 accept-snmp-lo0.0-i                                630617                 8324 accept-ssh-lo0.0-i                                  20568                  366 accept-traceroute-icmp-lo0.0-i                          0                    0 accept-traceroute-tcp-lo0.0-i                        1159                   19 accept-traceroute-udp-lo0.0-i                           0                    0 discard-TTL_1-unknown-lo0.0-i                           0                    0 discard-icmp-lo0.0-i                                    0                    0 discard-icmp-fragments-lo0.0-i                          0                    0 discard-ip-options-lo0.0-i                              0                    0 discard-tcp-lo0.0-i                                     0                    0 discard-udp-lo0.0-i                                 53365                  409 discard-unknown-lo0.0-i                                 0                    0 Policers: Name                                                Bytes              Packets management-1m-accept-icmp-lo0.0-i                       0                    0 management-1m-accept-ntp-lo0.0-i               3717958468            132784231 management-1m-accept-traceroute-icmp-lo0.0-i                    0                    0 management-1m-accept-traceroute-tcp-lo0.0-i                    0                    0 management-1m-accept-traceroute-udp-lo0.0-i                    0                    0 management-5m-accept-ssh-lo0.0-i                        0                    0 <\/code><\/pre>\n<p>  \u041f\u043e\u0432\u0442\u043e\u0440\u043d\u044b\u0439 \u0442\u0435\u0441\u0442 \u0444\u043b\u0443\u0434\u0430 (\u043d\u0430 \u0433\u0440\u0430\u0444\u0438\u043a\u0435 \u043d\u0438\u0436\u0435 11:29 \u2014 11:34) UDP \u043d\u0430 \u043f\u043e\u0440\u0442 NTP \u0441 IP spoofing, \u043d\u043e \u0441 \u043f\u043e\u0440\u043e\u0433\u043e\u043c \u0442\u0440\u0430\u0444\u0438\u043a\u0430 512\u041a\u0431\/\u0441. \u0413\u0440\u0430\u0444\u0438\u043a \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438:<br \/>  <img decoding=\"async\" src=\"http:\/\/cs406429.vk.me\/v406429639\/97d2\/5YzW5As9SWY.jpg\" alt=\"image\"\/><br \/>  \u0421\u0447\u0435\u0442\u0447\u0438\u043a\u0438:  <\/p>\n<pre><code class=\"nginx\">Filter: lo0.0-i                                                 Counters: Name                                                Bytes              Packets accept-bgp-lo0.0-i                                      0                    0 accept-icmp-lo0.0-i                                     0                    0 accept-ntp-lo0.0-i                               21066260               752363 accept-snmp-lo0.0-i                                744161                 9823 accept-ssh-lo0.0-i                                  19772                  347 accept-traceroute-icmp-lo0.0-i                          0                    0 accept-traceroute-tcp-lo0.0-i                        1353                   22 accept-traceroute-udp-lo0.0-i                           0                    0 discard-TTL_1-unknown-lo0.0-i                           0                    0 discard-icmp-lo0.0-i                                    0                    0 discard-icmp-fragments-lo0.0-i                          0                    0 discard-ip-options-lo0.0-i                              0                    0 discard-tcp-lo0.0-i                                     0                    0 discard-udp-lo0.0-i                                 82745                  602 discard-unknown-lo0.0-i                                 0                    0 Policers: Name                                                Bytes              Packets management-1m-accept-icmp-lo0.0-i                       0                    0 management-1m-accept-traceroute-icmp-lo0.0-i                    0                    0 management-1m-accept-traceroute-tcp-lo0.0-i                    0                    0 management-1m-accept-traceroute-udp-lo0.0-i                    0                    0 management-512k-accept-ntp-lo0.0-i             4197080384            149895728 management-5m-accept-ssh-lo0.0-i                        0                    0 <\/code><\/pre>\n<h4>\u0417\u0430\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435<\/h4>\n<p>  \u0412 \u0438\u0442\u043e\u0433\u0435 \u0432\u0441\u0435\u0445 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u043d\u044b\u0445 \u0442\u0435\u0441\u0442\u043e\u0432 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c, \u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u0443\u044e \u043a DDOS \u0430\u0442\u0430\u043a\u0430\u043c, \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 RE. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0438\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u044d\u0442\u0430 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0443\u0436\u0435 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0430 \u043d\u0430 \u0431\u043e\u0435\u0432\u043e\u043c \u0440\u043e\u0443\u0442\u0435\u0440\u0435 \u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u043d\u0435 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e. \u041f\u043e \u0441\u0447\u0435\u0442\u0447\u0438\u043a\u0430\u043c \u0441 \u0431\u043e\u0435\u0432\u043e\u0433\u043e MX80:  <\/p>\n<pre><code class=\"nginx\">Filter: lo0.0-i                                                 Counters: Name                                                Bytes              Packets accept-v6-bgp-lo0.0-i                            31091878               176809 accept-v6-icmp-lo0.0-i                            1831144                26705 accept-v6-ntp-lo0.0-i                                   0                    0 accept-v6-traceroute-icmp-lo0.0-i                       0                    0 accept-v6-traceroute-tcp-lo0.0-i                    48488                  684 accept-v6-traceroute-udp-lo0.0-i                        0                    0 discard-v6-icmp-lo0.0-i                                 0                    0 discard-v6-tcp-lo0.0-i                                  0                    0 discard-v6-udp-lo0.0-i                                  0                    0 discard-v6-unknown-lo0.0-i                              0                    0 Policers: Name                                                Bytes              Packets management-1m-accept-v6-icmp-lo0.0-i                    0                    0 management-1m-accept-v6-traceroute-icmp-lo0.0-i                    0                    0 management-1m-accept-v6-traceroute-tcp-lo0.0-i                    0                    0 management-1m-accept-v6-traceroute-udp-lo0.0-i                    0                    0 management-512k-accept-v6-ntp-lo0.0-i                    0                    0  Filter: lo0.0-i                                                 Counters: Name                                                Bytes              Packets accept-bgp-lo0.0-i                              135948400               698272 accept-dns-lo0.0-i                                    374                    3 accept-icmp-lo0.0-i                             121304849              1437305 accept-ntp-lo0.0-i                                  87780                 1155 accept-snmp-lo0.0-i                            1265470648             12094967 accept-ssh-lo0.0-i                                2550011                30897 accept-tacacs-lo0.0-i                              702450                11657 accept-traceroute-icmp-lo0.0-i                      28824                  636 accept-traceroute-tcp-lo0.0-i                       75378                 1361 accept-traceroute-udp-lo0.0-i                       47328                 1479 discard-TTL_1-unknown-lo0.0-i                       27790                  798 discard-icmp-lo0.0-i                                26400                  472 discard-icmp-fragments-lo0.0-i                          0                    0 discard-ip-options-lo0.0-i                          35680                 1115 discard-tcp-lo0.0-i                              73399674              1572144 discard-udp-lo0.0-i                             126386306               694603 discard-unknown-lo0.0-i                                 0                    0 Policers: Name                                                Bytes              Packets management-1m-accept-dns-lo0.0-i                        0                    0 management-1m-accept-icmp-lo0.0-i                   38012                  731 management-1m-accept-tacacs-lo0.0-i                     0                    0 management-1m-accept-traceroute-icmp-lo0.0-i                    0                    0 management-1m-accept-traceroute-tcp-lo0.0-i                    0                    0 management-1m-accept-traceroute-udp-lo0.0-i                    0                    0 management-512k-accept-ntp-lo0.0-i                      0                    0 management-5m-accept-ssh-lo0.0-i                        0                    0 <\/code><\/pre>\n<p>  \u0432\u0438\u0434\u043d\u043e \u043a\u0430\u043a\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u201c\u043b\u0435\u0432\u043e\u0433\u043e\u201d \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0441\u0435\u0434\u0430\u0435\u0442 \u043d\u0430 \u0444\u0438\u043b\u044c\u0442\u0440\u0435 discard.<\/p>\n<p>  \u0411\u0443\u0434\u0443 \u0440\u0430\u0434 \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u0432\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0432 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445. \t\t\t<\/p>\n<div class=\"clear\"><\/div>\n<\/p><\/div>\n<p> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"http:\/\/habrahabr.ru\/post\/186566\/\"> http:\/\/habrahabr.ru\/post\/186566\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"content html_format\"> \t\t\t\u041f\u043e \u0434\u043e\u043b\u0433\u0443 \u0441\u043b\u0443\u0436\u0431\u044b \u043c\u043d\u0435 \u0447\u0430\u0441\u0442\u043e \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u0441\u0442\u0430\u043b\u043a\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0441 DDOS \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u043d\u043e \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u043d\u0430\u0437\u0430\u0434 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0434\u0440\u0443\u0433\u043e\u0439 \u0430\u0442\u0430\u043a\u043e\u0439, \u043a \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0431\u044b\u043b \u043d\u0435 \u0433\u043e\u0442\u043e\u0432. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u043b\u0430\u0441\u044c \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440 Juniper MX80 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0439 BGP \u0441\u0435\u0441\u0441\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0439 \u0430\u043d\u043e\u043d\u0441 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439 \u0434\u0430\u0442\u0430-\u0446\u0435\u043d\u0442\u0440\u0430. \u0426\u0435\u043b\u044c\u044e \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0445 \u0431\u044b\u043b \u0432\u0435\u0431-\u0440\u0435\u0441\u0443\u0440\u0441 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 \u043d\u0430 \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u043d\u043e \u0432 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u0430\u0442\u0430\u043a\u0438, \u0431\u0435\u0437 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0432\u043d\u0435\u0448\u043d\u0438\u043c \u043c\u0438\u0440\u043e\u043c \u043e\u0441\u0442\u0430\u043b\u0441\u044f \u0432\u0435\u0441\u044c \u0434\u0430\u0442\u0430-\u0446\u0435\u043d\u0442\u0440. \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0430\u0442\u0430\u043a\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0442\u0435\u0441\u0442\u044b \u0438 \u043c\u0435\u0442\u043e\u0434\u044b \u0431\u043e\u0440\u044c\u0431\u044b \u0441 \u0442\u0430\u043a\u0438\u043c\u0438 \u0430\u0442\u0430\u043a\u0430\u043c\u0438 \u043f\u043e\u0434 \u043a\u0430\u0442\u043e\u043c. <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-186566","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/186566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=186566"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/186566\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=186566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=186566"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=186566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}