ネットワークを作らない方法

2016年春、NSK CTFはノボシビルスクで情報セキュリティ競技会を開催しました。 コンテストは2日連続で開催され、1日目は学童に、2日目は生徒に与えられました。 合計162人、19の学校、12の学生チームが参加しました。 ちなみに、前回の大会( Sibsutis-CTFに関する記事Sibsutis学校CTF 2015に関するビデオ以来 、参加者のトレーニングレベルと同様に、このイベントへの関心は高まっています。 簡単ですか?



インタビューの断片:



Anton Anatolyevich Kiselev、SibGUTIのセキュリティおよび管理部門、SibGUTIの上級講師、SibGUTIのCTFプロジェクトのキュレーター。



-主催者は、競技の準備にどれくらいの時間を費やしましたか?

-測定することは不可能です。 もちろん、スキルは開発されており、すでに昨年より簡単に対処できました。 今回は、準備の最も激しい部分まで1週間かかりました。 トムスクでは、2週間で集中的に準備を始めます。 しかし、良い方法で、あなたはもっと早く始める必要があります:1ヶ月ですべてをゆっくりと、そしてさらには競争の3ヶ月前に。 結局のところ、ドキュメントを準備し、管理者と調整する必要があります。 特に、事前に選択を行うことにした場合は特にそうします。 たとえば、サマラのヴォルガCTF国際大会では、数か月でオンライン選考が行われます。 今年は800チームが参加し、5チームのみが合格しました。 たぶん、学校の競技会でも同様の選択方式に出くわすかもしれません。たとえば、15の最高のチームを見逃すでしょう。



いずれにせよ、私たちは良い経験を得ました。 みんな疲れていましたが、幸せでした。 私たちの中には、誕生日(7時から21時まで)をコンペで過ごすことに決めた男がいました。



競争はタスクベース形式で行われ、さまざまな活動のために、2つの追加の対話が行われました。実際のガウス銃と仮想現実の眼鏡を備えた偵察ロボットです。


イベントのネットワークを設定するプロセスを説明すると同時に、自分の印象や問題について話すことにしました。 おそらく、このポストは、競技会を開催している、または開催を計画している人たちだけでなく、楽しみたいすべての人にとっても役立つでしょう。



コンテストは、通信大学SibGUTIの古い建物と新しい建物で開催されました。 最初の日の後、すべてのネットワーク機器を崩壊させ、別の建物で再構成する必要がありました。

スポンサーの1人であるD-linkは、これらの競技会が行われなかった場合、幅広い機器、すなわちDIR-300S、DIR-806A、DIR-815C1、DIR-645、DIR-640L、DES-1005Aを親切に提供してくれました。 、DES-1008D、DAP-2590、DAP-2360。



機器は新しいものではなく、リースに取り組んでおり、専門的にそれを扱っていたのは主に本物の男の子だったと思われるので、平凡なリセットは「ボタンで連絡先を見つける」と呼ばれる興味深いエキサイティングなクエストに変わりました。 実験の結果、それが確立されました。dlkaポイントには、「管理者に対抗する」標準パッケージが装備されています。 リセットには最大10分かかりました。 dir-300、dir-600、dir-1000ルーターの奇妙な機能も明らかになりました。 名前の数字は、おそらく数分でこれらのルーターを起動する必要がある時間です...これらはすべて些細なことですが、大量の機器を構成する必要がある場合、時間の無駄は非常に大きくなります。



タスクについて



建物の間取り図。



画像






ルールに従って、1人のオーディエンスが各オーディエンスとルーターまたはAPに配置されます。 使用されたオーディエンスのIPプラン(IPはDAPを使用する場合に一般的なネットワークから配布され、アドレスの競合を排除するために20から開始されました):

219.172.112.19.20 359.172.113.59.20
263.172.112.63.20 408.172.114.8.20
333.172.113.33.20 420.172.114.20.20
335.172.113.35.20 422.172.114.22.20
346.172.113.46.20 449.172.114.49.20
347.172.113.47.20 451.172.114.51.20
349.172.113.49.20 457.172.114.57.20
358.172.113.58.20


良い伝統により、すべての最も責任ある準備は開始直前に行われなければなりません。

コンテストは4月10日午前9時から4月9日18時から始まります。



開発



15時間の開始前:



観客は準備ができておらず、インターネットも用意されておらず、インタラクティブも準備ができておらず、主催チームは観客を受け入れることができませんでしたが、午前中にゲートの参加者が「良いトライ...」 私たちの国でよくあることですが、人々は目立つことを望み、その重要性を示したいと思います。それはプロセスに悪影響を及ぼします。 彼らは世話をし、小さな子供のように大切にし、説得する必要があります。 ただし、ヒューマンファクターはあらゆるアクティビティのあらゆる側面に影響を与えるため、無視することはできません。



インタラクティブ ネットワークセットアップチームだけではなく、インテリジェンスロボットの迷路の再構築(ガウス銃を使用)、バーチャルリアリティメガネのプラットフォームの準備、参加者向けの聴衆の準備に同時に携わる人々がいました。 はい、相互作用も移動する必要がありました。



インタラクティブの写真:



画像






画像






画像






ラジコンとガウス銃を備えた同じロボット。 BPのアプリケーションのスクリーンショット:



画像






画像






画像






最高のシステム管理者の称号をめぐる競争が始まるまでに、チームは約12時間眠りませんでした。1日以上眠らないと、彼の反応と精神的能力が失われることがわかっています。 別の要因は、アクティビティの性質です。 ハードワークは体を排出します。 一生懸命働くことや大きなイベントを開催することの意味を思い出してください。1日の終わりには、月のニンジンのように圧搾されます。 私たちは理想的な従業員を取得します。疲れて、記憶力と集中力が乏しく、注意を散漫にしています。 あなたは創造性を忘れることができます。



13時間の開始前:



2台のルーターを構成しました。 ポイントは「再構築」を拒否します。 覚醒時間-14時間、「睡眠不足による中毒」が影響し始めます。 ゆっくりとポイントを調整し、テストします。 後で練習で示したように、これらは空の単語ではないので、周波数におけるチャネルの分離を必ず考慮に入れてください。



9時間の開始前:



ポイントは、オーディエンス451、408、420、422に対して設定および設定されます。テスト時:dns 8.8.8.8および195.149.200.230(ローカルプロバイダー)が利用できない場合、状況は理解できず、不可解です。 APの1つのパラメーター:172.112.19.53、54から74までDHCPを介して配信されます。アンテナフィーダーデバイスは新しい問題の信号を受信します。 人々は率直に疲れており、単純な仕事は複雑で長いプロセスに変わります。



私たちはラッキーでした、部屋にはケーブルでネットワークに接続されたコンピューターがありました。 設定を確認することをお勧めします:ip:192.168.0.33。



これらのオーディエンスでは、sibsutis.ruを除くすべての接続をブロックするファイアウォールを通過する内部ネットワークが構成されます。 良いニュースが大好きです。 本当に、本当に。



実際、在庫は1部屋あり、使用することはできません。 しかし、他の3つのインターネットである必要があります。 「管理者に電話をかけて、画面の設定を行うのはなぜですか?」と尋ねます。「午前2時」と答えます。



理論上、インターネットは449のケーブルで実行できますが、ツイストペアケーブルの3〜4の建物の長さの距離は、スイッチの存在にもかかわらずマスターできません。 Triteではケーブルが足りません。



インターネットのばかげた匂いがする最も近いコンセントは216室にあります。 意思決定、ネットワーク計画が作成されました!



画像






説明します。 参加者は、管理されていないスイッチに接続します。 WDSを介して相互に接続されているAPも接続されます。 約20人がこの松葉杖ソリューションを使用する必要があります。これは、そこにある種のHabrahabrのように、インターネットページを表示していません。 人々はトレントをダウンロードし、多数のリクエストを生成すると想定されています。 元のチャネルの帯域幅が低く、WDS自体が速度を低下させるという事実を考えると(多くの要因がこれに影響します:アンテナの指向性、放射電力、距離、障害物)、最大帯域幅はOld Believersで31 Mb / sで、ほぼ4他の皆のためのMB /秒。 達成された主なことは、通信の速度と連続性に関するチャネルの安定性でした。



画像






画像






画像






開始の5時間前:



ポイントが構成およびインストールされ、テストのみが残りました。 2つのAPが正しく構成されていないため、彼らはまだ2時間を費やしました。



開始の3時間前:



すべて準備完了です。



まとめ



懸念にもかかわらず、この設計は終日安定して機能しました。 主な問題は機器、より正確には作業の安定性と速度です。 1回限りのセットアップと長期間の使用の場合、これは問題にはなりませんが、頻繁に変更する必要がある場合、多くの時間がかかります。



すぐに、チームは次の学校および大学間大会の準備を開始します。 すべての問題にもかかわらず、ノボシビルスク市がまともなレベルの競争を受けたことは素晴らしいことです。 そしてさらに勇気づけられるのは、これらすべてを組織し、組み立て、テストし、同行し、発生する避けられない問題を迅速に解決できる人々がいるという事実です。



結論として、コンテストのビデオや写真へのリンクを残します。



» コンテストに関するビデオ

» コンテストの写真



All Articles