giovedì 5 gennaio 2012

Ha la patch hash DoS stato installato sul vostro sito? Controllare adesso con ASafaWeb!

Già nel settembre dello scorso anno abbiamo visto l'emergere della vulnerabilità imbottitura oracolo che improvvisamente ha un sacco di sviluppatori ASP.NET molto nervoso. La preoccupazione reale con questa vulnerabilità è che in realtà non era molto che si possa fare a livello di codice al di là di un paio di modifiche poco - quello che era realmente necessario era per le patch per avere installato sul server e veloce .
Il problema allora era che, beh, non si poteva sempre fidarti del tuo fornitore di hosting .Hosting provider prendere tutti i tipi di forme diverse; server aziendali gestite da gruppi IT, macchine dedicate con gli host dedicato, condiviso co-affittato macchine e ora sempre più spesso, le soluzioni cloud based. Ma una cosa è rimasta costante e che è stato che la patch di Microsoft ha subito rilasciato necessario per ottenere sulla macchina.
Allora ho parlato sul mio blog su come rilevare a distanza i patch. Ma quello che non parlavaera che avevo scritto un app per automatizzare questo controllo. Come molti con la responsabilità di una serie di siti, ero troppo occupati a fare le cose che sono patchati per ottenere quel piccolo pezzo di software in una forma adatta per la condivisione. Oggi le cose sono un po 'diversa ...

Benvenuti ASafaWeb (di nuovo)

Ho introdotto ASafaWeb al mondo solo poche settimane fa. L'obiettivo era creare una molto semplice, molto facile consumo e gratuito strumento che permetterebbe di eseguire la scansione alla ricerca di vulnerabilità di configurazione di ASP.NET e aiutare ad educare gli sviluppatori. Ciò che non ho detto fino ad ora è che ASafaWeb ha le sue origini ai tempi vulnerabilità oracolo imbottitura, i concetti che ho usato per automatizzare le scansioni allora sono stati riutilizzati e, mentre la base di codice è tutto nuovo, lo scopo rimane.
Che cosa questo significa per la situazione hash DoS è che è stato molto semplice per aggiungere una scansione per la vulnerabilità di ASafaWeb. Si prega di notare che questa non è una scansione che sfrutta la vulnerabilità , piuttosto è una scansione che verifica la presenza della patch di Microsoft. Più su quello a breve, cerchiamo di ricapitolare in fretta su ciò che questa situazione hash DoS è tutto per primo.

Di fondo: qual è l'hash DoS e perché dovrebbe interessarti?

Questo è in realtà un attacco semplice ed elegante piccolo con conseguenze potenzialmente gravi. Il modo migliore per capire veramente di cosa si sta per vedere il video qui sotto diAlessandro Klink e Julian Zeri dal Chaos Communication Congress di Berlino all'inizio di questa settimana:
Comprendere tutto questo? Bene! No? Ecco il tl; versione dr:
Una tabella hash è una struttura dati che associa chiavi a valori. E 'una struttura particolarmente efficiente di dati ed è d'uso comune attraverso molti linguaggi di programmazione. Questa struttura dati è utilizzato in ASP.NET per memorizzare i parametri ricevuti in una richiesta POST (quello che avevamo normalmente pensiamo come "dati del modulo"). Fin qui, tutto bene.
Il problema è però che quando due o più stringhe sono hash, c'è il potenziale per creare ciò che è indicato come un collisione hash che significa semplicemente i due ingressi discreti valori sia finire con lo stesso valore hash. Questo da solo non è un grosso problema e non ci sono meccanismi integrato nel framework come ASP.NET per gestire questo scenario quando si verifica.
Ma il vero problema è che se si creano collisioni abbastanza hash dai parametri di forma abbastanza allora la CPU va, bene, un po 'di noci. Come i dadi? Questi due scivoli dai ragazziriassumere quanto pochi sono i dati necessari da inviare al fine di mantenere un sacco di CPU troppo occupato a fare altro:
30kbs mantenendo un core Core2 occupato
1 Gbps mantenendo 30.000 core Core2 occupato
Ora, il problema è che una volta che le CPU sono troppo occupati a fare qualsiasi lavoro legittimo, è effettivamente un attacco denial of service o "DoS". In termini semplici, il vostro sito è farcito, ma semplicemente non risponde più.
Ma il vero problema è che sfruttando questa vulnerabilità è morto semplice , tutto quello che dovete fare è inviare i dati del modulo diritto di un sito vulnerabile. C'è già un esempio molto semplice di come sfruttare questa contro PHP qui . In questo esempio, ci sono 65.536 valori forma (beh in realtà, sono solo nomi senza alcun valore), quindi non stiamo parlando di piccoli numeri qui. Questo è ciò che stiamo cercando:
  • EzEzEzEzEzEzEzEz =
  • & EzEzEzEzEzEzEzFY =
  • & EzEzEzEzEzEzEzG8 =
  • & EzEzEzEzEzEzEzH% 17 =
  • ...
Sarebbe un gioco da ragazzi per costruire una richiesta HTTP in questo modo quindi è una vulnerabilità molto facilmente sfruttato davvero.

Patch di Microsoft

Alessandro e Giuliano effettivamente rivelato la vulnerabilità a Microsoft il 29 novembre, ben prima della loro presentazione. Fortunatamente c'è stato abbastanza tempo per una patch per essere preparato ed è ora disponibile come parte del Microsoft Security Bulletin MS11-100 , insieme a un paio di altri pezzi.
Nel video qui sopra, è suggerito che le tecniche di mitigazione potrebbe includere modifiche al comportamento di hashing, l'applicazione di un limite ai cicli della CPU richiesta potrebbe consumare e limitando il numero di parametri che possono essere inviati ad una pagina. E 'quest'ultimo che Microsoft ha implementato nel loro patch.

Testing della patch

Ciò che Microsoft ha fatto è impostare il limite di variabili forma in una richiesta POST a 1.000. Non più di questo e si sta andando ad un errore che sembra proprio così:
ASP.NET errore quando più di 1.000 params forma sono inviati ad una pagina
Beh in realtà, si dovrebbe avere errori personalizzati configurato correttamente in modo che i visitatori non vedere un errore come questo. Lo schermo di cui sopra è dal sito di prova volutamente insicuro per ASafaWeb a isnot.asafaweb.com e ho appena postato 1.001 variabili forma ad esso. Questo sito gira su AppHarbor che in maniera molto efficienteapplicata questa patch entro poche ore è stato rilasciato.
Il modo in cui il test per la patch funziona è che i messaggi ASafaWeb semplicemente una richiesta con 1.001 nomi in sequenza incrementando forma variabile in questo modo:
  • 0 =
  • & 1 =
  • & 2 =
  • & 3 =
  • ... Tutta la strada fino a "& 1000 ="
Questo non è destinato a provocare una collisione hash! Questo è molto importante come il gol con ASafaWeb è sempre stato quello di bel gioco con i siti la scansione. Questa richiesta è semplicemente destinato a vedere se il sito processi felicemente la richiesta o se si genera un errore. Come messaggi di errore possono prendere tutte le forme e le forme e può essere restituito entro un successo codice di stato HTTP (a 200), ASafaWeb sta cercando di vedere che la risposta di questa richiesta è diversa da quella risposta da una semplice richiesta GET alla stessa pagina.
Prima che le risposte vengono confrontati, un po 'di pulizia va avanti per eliminare le differenze biologiche avrai da legittime richieste successive alla stessa pagina (ad esempio pubblicità diversa, Stati Vista, ID di forma, ecc) Questo è lo stesso processo utilizzato di test per la convalida delle richieste di applicazioni web forme e ha dimostrato di essere abbastanza affidabile, anche se non infallibile.

Riassunto

Ho cercato di girare intorno a questa scansione piuttosto in fretta perché so le persone sono ansiose e vogliono testare i loro siti. Ho assorbito il più possibile da Alessandro e Giuliano, Microsoft e il flusso infinito di tweet comunità e credo che le informazioni di cui sopra - e il test ASafaWeb scan - è accurato. Ho anche provato un sacco di siti che conosco o fare o non hanno installato la patch ed i risultati della scansione sono stati coerenti con lo stato delle patch note. Ma, come sempre, se sbaglio in un punto qualsiasi, per favore fatemelo sapere, così posso fare le cose sul binario giusto.

lunedì 2 gennaio 2012

5 lezioni di sicurezza web per gentile concessione di Stratfor

Proprio quando si comincia a pensare che abbiamo visto fuori l'ultima delle violazioni importanti della sicurezza per il 2011, giorno di Natale ci porta un whopper finale per l'anno:Stratfor . Molto è già stato detto sul motivo per cui potrebbe essere stato violato e che potrebbero (o non potrebbe ) l'hanno fatto, ma resta il fatto che ora ci sono decine di migliaia di password dei clienti ei dettagli della carta di credito galleggiante in tutto il web.Ah, ea quanto pare circa 5 milioni di email interne pronto per essere rilasciato.
Allora cosa facciamo prendere da questo sito come costruttori? Il senno di poi ci dà una buona occasione di riflessione mentre guardiamo le ricadute svolgersi dalla violazione ultima grande dell'anno. Vorrei condividere le 5 lezioni sto prendendo alla larga da questo.

1. Ci non ha bisogno di essere un motivo per voi di essere hackerato

Il movimento hactivism intero, come eticamente discutibile che sia, almeno ha qualcheragione per essere razionale. Visa è stato attaccato dopo che sospendere i pagamenti a WikiLeaks. HB Gary è stato abbattuto dopo sostenendo che avevano infiltrato anonimo e avrebbe rivelato le identità dei membri '. A torto oa ragione, questi incidenti hanno motivazioni al di là di furtarelli puro.
Ma Stratfor? Nessun motivo sembra essere presente e, mentre essi forniscono servizi relativi alla sicurezza, non sembrano essere coinvolti in una qualsiasi delle tante attività che normalmente attirano le ire della comunità hacktiviste. A differenza di molte violazioni precedenti, non c'è stato alcun "Siamo perché si è riusciti a [inserire qui i motivi]" informativa.
Indietro nel mese di settembre ho scritto su ASafaWeb Gootkit attaccare , un progetto su cui stavo lavorando, che era agli albori in quel momento. Il punto è semplicemente che solo di essere sul web è motivo sufficiente per essere attaccato indiscriminatamente . Bot automatici non me ne frega niente che cosa il vostro sito, avranno un andare verso di voi e se qualche debolezza sono trovati, è possibile essere che ci sia un essere umano all'altro capo pronto a passo le cose su una tacca. Questo è tutto il motivo per cui hanno bisogno.

2. L'abuso finanziarie dei vostri clienti si estenderà lungo e lontano

Dopo la breccia, gli attaccanti inizia con le carte di credito dei clienti 'a fare donazioni . C'è un elemento di Robin Hood su questo - assumendo che comodamente trascurare il fatto che molti titolari di carta semplicemente segnalare la transazione come fraudolente e hanno invertito la carica - ma il bit veramente interessante doveva ancora venire. Messaggi come questo ha iniziato popping up molto rapidamente dopo i dati della carta sono state pubblicate on-line:
Messaggio di Facebook relative alla carta di credito utilizzata per acquistare videogiochi
E simili su Twitter :
Messaggio Twitter su carta di credito utilizzata per acquistare videogiochi
Questa conto su di autori? Chissà, avrebbe potuto essere chiunque, tutte le carte di credito sono ora disponibili per il mondo a vedere proprio qui . L'entità degli abusi è limitata soltanto alla diligenza del titolare della carta (la velocità con cui si annulla) e l'istituzione finanziaria (la loro capacità di identificare le attività fraudolente). tl, dr - questo sta facendo un sacco di clienti molto, molto infelice come l'abuso finanziario si estende ben oltre la semplice gli hacker .

3. Altri servizi online ai vostri clienti 'sarà compromessa

All'inizio di quest'anno ho scritto perché la progettazione della sicurezza la vostra applicazione potrebbe influenzare le vendite di bacche di Acai . In questo post ho parlato l'alta prevalenza di riutilizzo delle password, come evidenziato dalla violazione Gawker e perché il compromesso di un sito comporta di conseguenza, il compromesso dei conti su molti altri.
Poi intorno alla metà dell 'anno ho fatto una breve analisi la password Sony e ha trovato un evento incredibilmente alto di riutilizzo delle password attraverso indirizzi di posta elettronica comune a entrambi Sony e Gawker:
Riutilizzo delle password tra Sony e Gawker
Quindi è una sorpresa che uno sguardo molto veloce al conti Stratfor riferimenti incrociati con precedenza violato fonti credenziali sta mostrando riutilizzo delle password ancora di più?Qui ci sono solo una manciata di esempi in cui le violazioni precedenti avevo in archivio abbinato con i conti da Stratfor:
Riutilizzo delle password nei conti Stratfor
Che cosa significa è semplicemente questa: perché Stratfor non protegge adeguatamente le credenziali dei loro clienti 'e perché molti di tali credenziali riutilizzo dei clienti, è estremamente probabile che gli altri servizi connessi non sarà superato di conseguenza . E 'anche molto probabile che la colpa di ciò sarà diretto a Stratfor.

4. Gli hash delle password senza sale sono una sottile patina di sicurezza

Ora sappiamo che le password erano memorizzate come cliente diretto hash MD5, non c'era l'uso di sali. Secondo il comunicato Pastebin , il 54% dei conti erano facilmente violata utilizzando un attacco di dizionario con la lista delle password UNIQPAS . Una volta che hai 30 milioni le password del mondo reale, hash e confrontando questi a un database violato diventa un evento abbastanza semplice.
Tornato in parte 7 della mia serie sulla OWASP Top 10 per sviluppatori. NET dimemorizzazione di dati crittografici insicuro , mi ha mostrato quanto facilmente gli hash delle password da sola caduta di un attacco di forza bruta e ora stiamo vedendo questo (di nuovo) allo stato selvatico. Intendiamoci, ho anche mostrato come sia facile creare un sale crittograficamente casuale e per questo qualsiasi sito web a tutti oggi non farebbe questo, e tanto meno uno la natura della Stratfor, è oltre me.
Così la linea di fondo è questo: se le password semplicemente hash, si potrebbe semplicemente non di fastidio a tutti , e questo è a prescindere dalla algoritmo di hash utilizzato. L'unica cosa di risparmiare da un attacco di forza bruta è semplice se gli utenti di creare forti password uniche - che come ho mostrato nell'analisi di Sony, che quasi mai!

5. La biancheria sporca software andrà in onda pubblicamente

In un momento o un altro, tutti finiscono con alcuni scheletri nell'armadio software. Se dalle nostre volontà o pressioni da parte degli altri, prendiamo alcune scorciatoie e fare qualche compromesso. A volte ci chiameremo "debito tecnica", altre volte ci guarderemo indietro e chiedersi perché non sapevamo meglio in quel momento.
Una volta che sei stato veramente bene e di proprietà in Stratfor / Sony / Gawker stile, che la biancheria sporca sta per diventare molto, molto pubblico. Stratfor ha fatto un certo numero di cose fondamentalmente stupidi nella loro progettazione di siti web e le pratiche sono ora in mostra per il mondo a vedere. Utilizzando MD5 come algoritmo di hashing, di cattivo gusto. Nessun sali utilizzati; temerario. Memorizzazione di carte di credito in chiaro; addirittura negligente.
Quindi è necessario porsi questa domanda: se un sito web che è stato coinvolto in edificio è stato spogliato e messo a parte esposti al pubblico, sarei in grado di stare con orgoglio dal mio codice? Oppure sarei battere in ritirata precipitosa e rapidamente la rimozione Stratfor (o equivalente) dal mio CV?

Riassunto

Questo non era destinato ad essere un Stratfor-bashing post, piuttosto è un'opportunità per vedere il destino che attende coloro che non prendono sul serio la sicurezza web. Chiamatelo un controllo di realtà veloce, se vuoi.
Quindi, con questo fresco nella mente, come pure i vostri siti aderire alla sicurezza rischi identificati in pubblicazioni come la OWASP Top 10 ? Sei memorizzare i dati dei clienti sensibili in chiaro? Sei semplicemente l'hashing delle password, senza sale, a prescindere l'algoritmo usato? O solo leggermente peggio, si archiviano le password in chiaro?
Se puoi rispondere "sì" a tutto questo allora è il momento migliore per avere un serio pensare di investire un po 'di tempo ottenere il vostro ordine in casa. Sollevare con il tuo capo, chat per il tuo CIO / CSO, parlare a chi ci ascolta, perché se siete nella stessa barca, come Stratfor e si ottiene di proprietà, c'è una reale possibilità è buono il tuo mondo cambierà in ogni sorta di sgradevole modi letteralmente dall'oggi al domani.

martedì 27 dicembre 2011

Strumenti di SQL Server dati: un set di strumenti Modello

Per quasi 13 anni, Microsoft ha cercato di fare di Visual Studio un luogo dove gli sviluppatori possono fare il loro lavoro di database. Ripetutamente, Redmond ha cercato di rendere la necessità di passare a strumenti specializzati, come strumenti di SQL Server, obsoleto. Il successo è stato miscelato al meglio, ma Microsoft sta cercando di nuovo. Quando SQL Server 2012 esce, così, anche, di SQL Server Data Tools (SSDT), nome in codice "Juneau", che fornirà piena fedeltà progettazione di database e di esperienza di sviluppo in grado di lavorare offline o su database dal vivo. Inoltre, sarà - Microsoft spera - una volta per tutte lo rendono inutile Alt + Tab oltre a Management Studio.
SSDT può essere più efficace rispetto ai precedenti tentativi del genere? Il SSDT stabilire un nuovo tema, o fornire un'altra variante di quello vecchio? Si scopre le cose potrebbe essere diverso questa volta. Per capire perché, passiamo in rassegna la storia della lavorazione del database in Visual Studio, e confrontare SSDT ai suoi predecessori.
È tutta visiva
Ben prima SSDT, c'era VDT: Visual Database Tools. VDT consisteva di accesso-come, basato su GUI tabella, query e designer diagramma di database. E 'stato originariamente fornito con Visual Studio 6 nel 1998. I progettisti VDT sono stati ospitati nella shell di Visual InterDev e ha introdotto un nuovo tipo di progetto di database che fungeva da contenitore per Transact SQL (T-SQL) script generati dagli strumenti. Prima di VDT, la maggior parte delle interazioni con SQL Server sono stati fatti attraverso comandi T-SQL, e lavorare con i database visual nel mondo Microsoft è stato relegato ad Access e FoxPro. VDT cambiato, che era buona.
Ma aveva bisogno di stare meglio. Microsoft ha cercato:. Nell'era NET Framework di Microsoft, le cose nel reparto attrezzeria del database è cresciuto, ma serpeggiava anche un po ':
  • Il semplice script-contenitore di progetti di database sono stati portati avanti in anticipo. Versioni NET di Visual Studio
  • Progetti CLR SQL arrivato in Visual Studio 2005, in tandem con l'introduzione di SQL Server 2005
  • Visual Studio Team Edition for Database Professionals ("Dati Dude") è stato introdotto nel 2006, portando un nuovo tipo di progetto di database, refactoring, test di unità e di più
  • SQL Server 2008 R2 ci ha fornito dati applicazioni di livello ("DAC") e ancora un altro tipo di progetto visivo Studio
Tutti questi tipi di progetto di database possono ottenere abbastanza confuso. E la parte divertente è che si sta ancora usando lo stesso schema di database, tabelle e progettazione query che hai avuto dal 1990, quando uscì VDT. Avete bisogno di qualcosa di meglio, certo hai avuto la pazienza.
Qualcosa di completamente diverso
Sembra SSDT è che il modo migliore. Sì, esso introduce un altro tipo di progetto, ma le cose sono davvero diverso questa volta. Per cominciare, Visual Studio fornisce ormai quasi la stessa interfaccia utente e la potenza di Esplora oggetti di Management Studio. Inoltre, è finalmente avere un designer nuova tabella. Questo fornisce una interfaccia grafica contemporanea e T-SQL interfaccia; fare un cambiamento in una vista e l'altro viene aggiornato di conseguenza.Usarlo è un po 'come aprire la finestra di progettazione Web Form ASP.NET e guardando il sorgente HTML e punti di vista di design reso side-by-side. L'idea stessa che T-SQL può essere trattata come un linguaggio di markup che descrive gli oggetti, piuttosto che una grammatica comando che crea imperativamente, altera o le query di loro, è intelligente e potente.
E questo piccolo gioco di prestigio di mano, dove ci spostiamo da imperativo dichiarativa, è emblematico il motivo più grande che SSDT non è solo un altro set di strumenti di interfaccia grafica per la costruzione di basi di dati. Invece che solo dandoci designer che generare script, SSDT mantiene invece un intero modello del database, e la mantiene in memoria. Questo approccio model-based è sottoprodotti di meraviglioso: È possibile ottenere il supporto di IntelliSense in profondità, perché il modello di database funziona esattamente come un modello a oggetti quando si tratta di completamento della sintassi. Vedrete anche supporto in tempo reale il controllo degli errori che non richiede l'esecuzione di uno script. E si può snapshot qualsiasi progettazione del database dato, perché il modello può essere facilmente serializzati.
Il modello basato SSDT cambia l'approccio delle versioni, l'implementazione di più versioni di SQL Server (inclusi SQL Azure) e la gestione delle dipendenze da carico stressante alle imbarcazioni riflessivo. Utilizzando SSDT significa che non solo urlare ordini al database, invece si prevede quello che stai per dire. Ricorda di Microsoft è grande (e ormai defunto) l'iniziativa "Oslo"? Si trattava di modellazione, ma la sua portata è stata in ultima analisi, troppo ampio per produrre il successo. Nel frattempo, spettacoli SSDT, in ambito più ristretto di SQL Server, che un approccio di modellazione può avere effetti trasformativi.

martedì 20 dicembre 2011

Supporto integrato Schema.org Dynamic Webnodes CMS v3.7

Webnodes CMS ha annunciato di avere il supporto dinamico per Schema.org. La nuova funzionalità ha una mappatura intuitiva interfaccia utente vocabolario così come un codice API e controlli Asp.Net a razionalizzare i lavori per gli sviluppatori del sito. L'ontologia Webnodes CMS interfaccia di gestione utente fornisce una separazione tra i dati, il modello dati e il layout di presentazione. Schema.org che vi permette di rendere i motori di ricerca capiscono il significato del contenuto è una naturale estensione di core engine thesemantic.


Corso Visual Studio - Corsi Visual Studio
Corso .Net- Corso Dot.Net - Corso Vb.net
Corso C# - Corso PHP - Corso Joomla

lunedì 19 dicembre 2011

EBook gratuito: OWASP Top 10 per gli sviluppatori di NET

Scrivendo questa serie è stata un'avventura epica in tutti i sensi della parola:
Durata - 19 mesi per completare una serie di blog, per gridare ad alta voce!
Contenuto - si avvicina 50.000 parole, non compresi tutti la discussione nei commenti.
Sforzo - alcuni dei posti, come la sicurezza livello di trasporto, probabilmente affrontato 100 ore di lettura, la sperimentazione, la sperimentazione e, infine, la scrittura e prove di stampa.È per questo che c'è stata una quattro mesi "iato" prima che dopo!
Ma soprattutto, è stata un'avventura epica di apprendimento per me. Scrivere la serie mi ha costretto a conoscere questo contenuto in profondità, non solo la profondità che facilita conversazione casuale e mi permette di mandare la gente fuori per capire come risolvere i loro difetti, ma la profondità per ottenere davvero i conti con questi rischi, ho garantire potevano sfruttare e quindi assicurarsi che potevo risolverli nuovo.
Per esempio, ho conosciuto - e molti di noi sanno - che gli hash non salato sono vulnerabili a un attacco di arcobaleno, ma non avevo mai effettivamente eseguiti uno di questi attacchi me stesso. Così ho fatto. Altrettanti sulla sniffing dei pacchetti, sapendo che la mancanza di protezione per il trasporto lascia il traffico di rete vulnerabili è una cosa, seduto in macchina al di fuori McDonald ed effettivamente l'acquisizione del traffico wifi e dirottamento della sessione (la mia, che è!) È un'altra cosa.
Guardando al passato, sono davvero contento di quello che ho prodotto. E 'stata una grande esperienza per me e da tutti i conti, è stato accolto molto bene dai. NET e le comunità OWASP pure. Si scopre avrei potuto effettivamente prodotto qualcosa di molto utile!
Così ho deciso di trasformarla in un eBook. Oh - e dare via gratis. No Strings Attached. Così qui è, di 255 pagine. NET bontà di sicurezza lo sviluppo del web. Si prega di condividerlo generosamente, si chuck sul tuo lettore di eBook, e-mail ai tuoi compagni, citando me, la tua forza agli sviluppatori di stampare e leggere tutte le pagine - qualunque sia - è tutto tuo:
OWASP Top 10 di. NET eBook sviluppatori


Corso Visual Studio - Corsi Visual Studio
Corso .Net- Corso Dot.Net - Corso Vb.net
Corso C# - Corso PHP - Corso Joomla

venerdì 16 dicembre 2011

FCOE E GAL - A LIVELLO DI SETTORE VIOLAZIONE DI FC-BB-5

Chiunque sia seriamente interessato ad alta disponibilità collega i server alla rete con più di un uplink, a maggior ragione quando si utilizzano schede di rete convergente (CNA) con FCoE. Perdere tutta la connettività di server dopo un errore di collegamento singolo semplicemente non ha senso.
Se possibile, è necessario utilizzare l'aggregazione a collegamento dinamico con LACP a fascio parallelo server-to-switch link in un singolo collegamento aggregato (chiamato anche all'interfaccia collegata in Linux). In teoria, dovrebbe essere semplice da abbinare FCoE con LAG - dopo tutto, FCoE corre sulla cima di Ethernet MAC senza perdita di servizio. In pratica, c'è una grande differenza tra teoria e pratica.
Assumere lo scenario più semplice possibile, dove due link 10GE connettere un server a un singolo switch adiacenti:
In teoria, il collegamento aggregato dovrebbe apparire come una singola interfaccia per il sistema operativo host e stack FCoE e IP dovrebbe usare la stessa interfaccia:
In realtà, l'hardware schede di interfaccia di rete (NIC) raramente implementare link aggregation (inoltre non ha senso collegare i due uplink per lo stesso hardware), e il collegamento aggregato appare come una interfaccia logica incollato (per confondere gli sprovveduti, il fisico interfaccia a volte rimangono direttamente raggiungibile). Ancora nessun problema, stack software FCoE potrebbe utilizzare l'interfaccia incollati.
La maggior parte dello stack FCoE CNA implementare in hardware e presenti due interfacce fisiche (Ethernet NIC e l'adattatore host bus FC - HBA) al sistema operativo.Due CNA appaiono così come quattro interfacce indipendenti dal sistema operativo, con la parte HBA di CNA emulare interfaccia host FC e l'esecuzione dello stack FCoE sul CNA.E 'ovviamente impossibile eseguire FCoE sul collegamento aggregato, perché l'aggregazione collegamento avviene via più tardi, al di sopra del fisico driver di periferica Ethernet. I due CNA dunque bisogno di due sessioni FCoE con l'interruttore a monte.
Questo comportamento ha perfettamente senso, tanto più in ambiente multi-chassis GAL in cui CNA stabilire sessioni FCoE con diverse opzioni, mantenendo così la separazione SAN-A/SAN-B.
Tuttavia, non è così che FC-BB-5, la FCoE standard che descrive, è scritto.

FC-BB-5 nitpicking

FC-BB-5 non è molto specifico circa gli strati sottostanti, si riferisce principalmente a MAC e senza perdita di dati Ethernet MAC (esempio: Figura 26 nella Sezione 7.2).Aggregazione di link standard (802.1AX) è più specifico - nella parte Panoramica (paragrafo 5.1) si dice:
Link Aggregation consente uno o più link ad essere aggregati tra loro per formare un gruppo di aggregazione dei link, in modo che un client Mac in grado di trattare il Gruppo Link Aggregation come se fosse un singolo collegamento.
E più tardi, nei Principi di Link Aggregation (5.2.1):
Un client Mac comunica con una serie di porte attraverso un aggregatore, che presenta uno standard IEEE 802.3 interfaccia di servizio al Cliente MAC.
Abbastanza chiaro? E 'per me.

Qual è il settore facendo

Ogni singolo produttore interruttore FCoE che io sappia di (Cisco, Brocade, Juniper) è "interpretare" FC-BB-5 esattamente nello stesso modo. Tutti gli interruttori così si comportano in circa allo stesso modo (come descritto sopra) e lavorare con la CNA di accoglienza ... mantenendo l'interoperabilità (cosa buona) e l'impostazione della fase di viaggio di un insospettabile ingegnere che pensa di lettura standard può aiutare a capire come realmente funzionano i dispositivi di rete.
Si potrebbe capire la discrepanza tra FC-BB-5 standard e una implementazione del settore tipico se FC-BB-5 sono stati scritti da un gruppo di teorici, ma è stato (come altri standard FC) progettato da un ente del settore con la rappresentazione della maggior parte dei i fornitori menzionati nel paragrafo precedente. Dimostra ancora una volta che un enorme divario che c'è tra teoria e pratica.