Attivita' del Servizio Calcolo



Documenti analoghi
2.1 Configurare il Firewall di Windows

ANTISPAM PLAYNET (nuova Piattaforma) In questa piccola guida vogliamo mostrarvi come creare regole di BlackListe e Whitelist per

IL PARTNER INFORMATICO PER AZIENDE E PROFESSIONISTI

PEC. Posta Elettronica Certificata. securepec.com

Area Sistemi Informativi. Ufficio Aule Didattiche ed ECDL. Progetto WiFi

DURC Client 4 - Guida configurazione Firma Digitale. DURC Client 4.1.7

Infrastruttura wireless d Ateneo (UNITUS-WiFi)

Servizio di Posta elettronica Certificata (PEC)

IL SERVIZIO DI POSTA ELETTRONICA

Servizio di Posta elettronica Certificata (PEC)

Maschere di sottorete a lunghezza variabile

Tecnologie Informatiche. security. Rete Aziendale Sicura

Configurazione di Outlook Express

Servizio di Posta elettronica Certificata (PEC)

Università Degli Studi dell Insubria. Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

PEC per i professionisti. Roma, 1 dicembre 2009

Guida Antispam. LUCENSE SCpA Divisione LUNET Lucca Centro Servizi per l Economia. Società Consortile per Azioni

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

SIMULAZIONE PROVA SCRITTA ESAME DI STATO. PER LA DISCIPLINA di SISTEMI

Guida al servizio wireless dell'univda

Argo Netbook Offline. Raccolta Leggimi degli aggiornamenti Data Pubblicazione Pagina 1 di 7

Distribuzione internet in alberghi, internet cafè o aziende che vogliono creare una rete "ospite"

ARCHIVIA PLUS VERSIONE SQL SERVER

Proteggiamo il PC con il Firewall di Windows Vista

Servizio di Posta elettronica Certificata (PEC)

Introduzione alla consultazione dei log tramite IceWarp Log Analyzer

SPSS Statistics per Windows - Istruzioni di installazione per (Licenza per utenti singoli)

Il controllo della tua infrastruttura in palmo di mano, come anticipare i problemi prima che sia troppo tardi

VMware. Gestione dello shutdown con UPS MetaSystem

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB

Ti consente di ricevere velocemente tutte le informazioni inviate dal personale, in maniera assolutamente puntuale, controllata ed organizzata.

Guida alla configurazione della posta elettronica. bassanonet.com

List Suite 2.0. Sviluppo Software Il Telefono Sas 10/06/2010

Università Degli Studi dell Insubria. Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

Software per Helpdesk

CERTIPOSTA.NET, LA PEC CON TIMENET

Impostazione di un insieme di misure di sicurezza per la LAN di un ente di ricerca

Come si può vedere, la regola è stata fatta in modo da spostare tutti i messaggi di Spam nella cartella del cestino.

Comune di Castagneto Carducci Provincia di Livorno

Servizio di Posta elettronica Certificata (PEC)

GUIDA ALLA CONFIGURAZIONE DEL SERVIZIO INTERNET E DELLA POSTA ELETTRONICA V2.2

Guida di Pro Spam Remove

MANUALE ISTRUZIONI CASELLE MAIL

2 Configurazione lato Router

le soluzioni software per la tua impresa

INFN Security Workshop Firenze Settembre IMHO e IMP: una interfaccia Web sicura per la posta elettronica. Raffaele.Cicchese@pr.infn.

Simulazione seconda prova Sistemi e reti Marzo 2016

MIGRAZIONE SERVER DI POSTA ELETTRONICA

Publicom Srl Direzione tecnico commerciale. Servizio PublicomPEC

Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica


Posta Elettronica. Comunicare con . Definizione di . metodo di trasmissione dei messaggi tramite Internet:

INFORMATION TECNOLOGY. a cura di Alessandro Padovani padoale@libero.it

RETI DI COMPUTER Reti Geografiche. (Sez. 9.8)

Posta Elettronica Certificata. dott. Andrea Mazzini

Le imprese di nuova costituzione dovranno dotarsi di certificata da subito, all atto della costituzione.

Configurazione Client di Posta Elettronica

LA PEC (POSTA ELETTRONICA CERTIFICATA)

Il nuovo sistema di Posta Elettronica di Ateneo. Giancarlo Peli. Area Sistemi Servizi Informatici di Ateneo Università degli Studi di Verona

SISTEMA SPUNI per la gestione delle pratiche di Sportello Unico per le Attività Produttive, in formato elettronico

Network Monitoring. Introduzione all attività di Network Monitoring introduzione a Nagios come motore ideale


1. Devo essere connesso ad Internet per utilizzare il Servizio di tuotempo?

LA BANDA LARGA IN VAL SUSA È REALTÀ

Dipartimento di Scienze Applicate

Office e Applicativi sw

SISTEMA SUEDIL per la gestione delle pratiche di Sportello Unico per l EDILIZIA, in formato elettronico

Presentazione MAIL-ID. Cloud Service di nuova generazione

Processo civile telematico. Nozioni di base e decreto ingiuntivo

Benvenuti. Luca Biffi, Supporto Tecnico Achab

I M P O S T A R E U N A C C O U N T D I P O S T A C O N M O Z I L L A T H U N D E R B I R D

Servizio di Posta elettronica Certificata Estratto Manuale Operativo

BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX

Vlan Relazione di Sistemi e Reti Cenni teorici

Guida alla configurazione della posta elettronica dell Ateneo di Ferrara sui più comuni programmi di posta

I COMPONENTI DI UNA RETE

Guida per l accesso alla rete dati Wireless Windows Vista

Posta Elettronica. Comunicare con . Definizione di . Def) La posta elettronica è un metodo di trasmissione dei messaggi tramite Internet:

Mail server ad alta affidabilità in ambiente open source. Sistema di posta elettronica di ateneo

Configurazione Client di posta Rev. 1 del 16/05/2009

Installazione di GFI LANguard Network Security Scanner

Internet Wireless in Biblioteca

Offerta Enterprise. Dedichiamo le nostre tecnologie alle vostre potenzialità. Rete Privata Virtuale a larga banda con tecnologia MPLS.

WINDOWS XP. Aprire la finestra che contiene tutte le connessioni di rete in uno dei seguenti modi:

PEC: QUESTA SCONOSCIUTA La Posta Elettronica Certificata (PEC) è uno strumento che permette di dare ad un messaggio di posta elettronica lo stesso

File, Modifica, Visualizza, Strumenti, Messaggio

Note Operative per Accedere alla Posta Elettronica Certificata (PEC) Obbligo Iscrizioni 2011

Consiglio regionale della Toscana. Regole per il corretto funzionamento della posta elettronica

Allegato A: Regole tecniche per la gestione dell identità.

COME CONFIGURARE UN CLIENT DI POSTA

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto

Lo scenario: la definizione di Internet

Quali informazioni posso comunicare o ricevere?

Le caselle di Posta Certificata attivate da Aruba Pec Spa hanno le seguenti caratteristiche:

Configurazione account di posta elettronica certificata per Microsoft Outlook Express

TERMINE SUPPORTO DA PARTE DI MICROSOFT DEL SITEMA OPERATIVO WINDOWS XP: 8 Aprile 2014

Operative Guide Servizio di Quarantena Antispam

Guida Microsoft Outlook Express, Creare e configurare l'account su proprio dominio PEC

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

Transcript:

Attivita' del Servizio Calcolo 1 Andrea Rappoldi Pavia, 19/02/2007 Infrastruttura di rete LAN WAN 674 indirizzi IP utilizzati su 762 disponibili (88.5 %) Riutilizzo degli indirizzi non in uso (c'e' una certa reticenza...) L' indirizzo IP e' come la targa di un autoveicolo 10 Mbit/s BGA 30 Mbit/s BEA Statistica settimanale Input Output Statistica mesile

Gestione degli account Posta elettronica 2 215 account di posta elettronica: 53 GB utilizzati su 270 GB disponibili (~20 %) acesso tramite protocollo IMAPS (crittografato) al server mailbox.pv.infn.it oppure tramite Webmail (portale Web) Filtro anti-spam SpamAssassin con meccanismo di auto-apprendimento...purtroppo non viene molto usato... (vedi grafico seguente) 89 utenti utilizzano il folder SPAM (per separare i messaggi filtrati); 53 utenti utilizzano la cancellazione automatica periodica degli SPAM; 86 utenti utilizzano l' auto-apprendimento del filtro. Quindi l' efficienza media del filtro risulta non entusiamante : circa il 50 % (mentre potrebbe essere il 99 %...)

Filtro anti-spam (1) 3 Raddoppio traffico negli ultimi 3 mesi Attivazione greylist

Gestione degli account Server Linux 4 216 account interattivi: 28 GB utilizzati su 196 GB disponibili (~14 %) Scientific Linux CERN (SLC) 3.0.8, con aggiornamenti automatici Il sistema Linux ospita anche il Server Web di Sezione www.pv.infn.it con 101 siti personali: http://www.pv.infn.it/~username... purtroppo sembra essere poco consultato il sito web del Servizio Calcolo... http://www.pv.infn.it/sc Che fornisce molte delle informazioni che vengono richieste piu' di frequente.. (potrebbe dare molte risposte alle domande frequenti)

Servizi di rete mailserver (SMTP) 5 Per motivi di sicurezza, un unico server SMTP (mailserver.pv.infn.it) e' abilitato a inviare/ricevere i messaggi da/per il dominio pv.infn.it Tale server supporta il meccanismo STARTTLS per effettuare la trasmissione criptata dei messaggi Utilizza un certificato X509 emesso da INFN-CA per identificarsi ed autenticare altri server SMTP dotati di certificato X509 valido Questo consente di superare meccanismi di rigetto tipo black-list o grey-list Purtroppo tale meccanismo non e' universalmente adottato (16 domini INFN su 34, NO Cern, NO Fnal, NO Desy,...) Supporto per accesso utente autenticato (AUTH)

mailserver 6 Visto il continuo crescere del traffico SPAM, e dato lo scarso utilizzo del meccanismo di auto-apprendimento di SpamAssassin, e' stato recentemente attivato un ulteriore livello di filtro anti-spam, basato su grey-list, direttamente sul server SMTP Meccanismo semplice ma efficace: rifiuta tutti i messaggi che non provengono dai server seri, normalmente dotati di un meccanismo di coda (Ovvero: rifiuta le operazioni di volantinaggio ) Tale meccanismo puo' introdurre un ritardo di circa mezz'ora sul ricevimento del primo messaggio proveniente da un determinato mittente I messaggi successivi (entro un intervallo di 5 giorni) non subiscono alcun ritardo Effetto notevole: riduzione di un fattore 10 del numero di messaggi SPAM

Filtro anti-spam (2) 7 Attivazione greylist Attivazione greylist Messagg i Messagg i Size Size Statistica mensile Statistica mensile Messagg i Messagg i

Statistica di funzionamento del filtro basato su grey-list 8 grey-list white-list

Rete Wireless 9 5 access point dual-band (2.4 GHz e 5 GHz), con velocita' fino a 54 Mbit/s Sala riunioni Zona teorici (lato scale) Zona teorici (lato ascensore) Zona Gruppo III Nuova palazzina (via Ferrata) (A breve verranno installati altri 2-3 access-point per completare la copertura) Sono possibili 3 modalita' di accesso alla rete wireless: Mediante MAC address: NON criptato, hardware-dipendente Tramite portale Web: NON criptato, user-dipendente, uso certificati Protocollo 802.1x: comunicazioni criptate, user-dipendente

Rete Wireless 10 Le ultime due modalita' rientrano nel progetto TRIP, che si propone di semplificare la mobilita' del personale INFN tra le varie Sezioni e Laboratori Ogni utente puo' autenticarsi (e ottenere l' uso della rete wireless) identificandosi con: username@sezione.infn.it (oppure mediante certificato X509) indipendentemente dal luogo in cui si trovi Tale modalita' non e' ancora attiva in tutte le Sezioni (a Pavia lo e' da Agosto 2006) E' previsto anche un sistema di gestione degli ospiti, che consentira' di attivare degli account temporanei, mediante una semplice interfaccia Web (ad uso delle Amministrazioni locali)

Gestione degli incidenti informatici 11 L' ultimo episodio ha richiesto circa 2 settimane per essere risolto Nonostante tutto, i nostri server sono sicuri... SW aggiornato alle ultime versioni (automaticamente) Configurazioni attente alle vulnerabilita' Firewall abbastanza severo La falla e' stata creata da un utente che utilizzava uno script ingenuo sul proprio sito Web, che consentiva l' importazione di SW malevolo (era come una finestra con i vetri appena accostati...) Risultati - utilizzo del server SMTP per l' inoltro inconsapevole di messaggi SPAM - inserimento del server SMPT nella black-list SORBS (dalla quale si viene rimossi solo facendo opere di beneficenza...) Fortunatamente ora ne siamo usciti (piagnucolando solo un po'!)

Questo ci ha fatto capire la debolezza dei forward automatici: 12 Non possiamo sapere come si comportano i provider (se si basano o meno sull' uso di certe black-list) L' ideale sarebbe far sempre ricorso all' autenticazione, ma il problema di base e' che la Certification Authority INFN non e' universalmente riconosciuta...

Strumenti di pubblica utilita' forniti dal Servizio Calcolo 13 Programma di richiesta trasferte E' stato presentato al Workshop di Commissione Calcolo e Reti del 2006, riscuotendo un certo successo Altre Sezioni lo hanno utilizzato o preso come modello (es. Milano) Kit di installazione Scientific Linux CERN Kit di installazione Windows XP e software Microsoft Tool di installazione Sophos antivirus

Progetti futuri (lavori in corso) 14 Realizzazione della nuova sala macchine Ospitera' il nuovo Pop GARR di Pavia, destinato a servire INFN, Universita' ed I.R.C.C.S. Riorganizzazione spazi Sistema unificato di autorizzazione ed autenticazione Basato su Kerberos V e LDAP, da utilizzarsi per: login interattivo; Accesso alle caselle di posta elettronica; Accesso alla rete wireless; Utilizzo del server SMTP autenticato; AFS. Programma di prenotazione delle sale riunioni Nuovo software amministrativo

Personale del Servizio Calcolo 15 2 tecnologi INFN (20 % Servizio calcolo, 80 % supporto esperimenti) 1 tecnico INFN 1 tecnico Dip. Fisica Nucleare e Teorica Il personale INFN fornisce il supporto di base dei servizi gia' descritti, con qualche contributo specifico: A.R. Coordinamento Servizio, Commissione Calcolo e Reti, gestione incidenti, sistemi Linux C.d.V. Integrazione dei servizi, sviluppo delle nuove tecnologie R.C. Tool amministrativi e supporto Amministrazione, sistemi Windows C.C. Contratti software e manutenzioni, sistemi Macintosh Supporto agli esperimenti. E' un contributo di una certa importanza Programmi di DAQ (C.d.V. - Gr. I) Analisi dati (A.R. - Gr. II) Simulazioni (A.R. - Gr. II)

Considerazioni finali 16 Servizi da garantire Infrastruttura di rete LAN e WAN (conforme GARR) Posta elettronica affidabile e sicura Utilizzo PC Windows XP, SLC, Mac (con reinstallazione in caso di problemi) Disponibilita' personale nelle fasce orarie comuni (9:30-12:00, 15:00-16:30) Intervento in caso di guasti entro 4 ore negli orari di lavoro Cosa occorre Una persona in piu' (tecnico) Segreteria telefonica con registrazione messaggi Telefoni cellulari di servizio individuali (i cordless non funzionano) Schede di connessione tipo UMTS per i portatili (per effettuare sorveglianza)

La Fine 17

18 Il router (di accesso alla rete GARR) risulta a volte sovraccarico Questo e' causa (talvolta) di alcuni rallentamenti generali (per via delle access-list) Soglia critica A breve si rimediera' sostituendo il router con uno switch L3