Empire strikes back, network security edition

Our network edge security provider never sleeps. Another day, another missive:

Dear XXX,

Kindly be informed that we are getting suspicious traffic from the below IPs to 8.8.8.8 and 8.8.4.4

The source IPs are : <bunch of internal IP addresses>

On our gentle inquiry what kind of traffic they’re getting and what makes said traffic suspicious, we got following response:

Dear XXX,

First we need to know from the customer  if there is a legal traffic between the mentioned sources and destinations.

If it’s legal what kind of communication is this. And the rate of requests per second.

Based on those information we can provide you with more details.

Probably should write them back that these VMs are infected by the botnet called DNS.

Empire strikes back, network security edition

Daily WTF: Scrum you must

So, our devs are doing Scrum. But, of course, there are numerous ways how to improve process and delivery in the company. After brainstorming, analysing, discussions and hard work grand plan is compiled. Could you guess what are the actionable items? Et voilà!

  • Involve Product Owner in planning.
  • Set development time estimation process.

Yes, scrum you must! Come think of it, there was a project couple of years ago, where product owner habitually walked around and complained loudly, that he has no control over product backlog and what exactly is going to be implemented. At that time I took that as a rather funny aberration. Alas, no…

Daily WTF: Scrum you must

Tänane tsitaat

tuleb Steve McDonnelli raamatust Code Complete. Sama asi kehtib ka süsteemihoolduse kohta, paraku.

Gonzo Programming

If you haven’t spent at least a month working on the same program— working 16 hours a day, dreaming about it during the remaining 8 hours of restless sleep, working several nights straight through trying to eliminate that “one last bug” from the program— then you haven’t really written a complicated computer program. And you may not have the sense that there is something exhilarating about programming. —Edward Yourdon

This lusty tribute to programming machismo is pure B.S. and an almost certain recipe for failure. Those all-night programming stints make you feel like the greatest programmer in the world, but then you have to spend several weeks correcting the defects you installed during your blaze of glory. By all means, get excited about programming. But excitement is no substitute for competency. Remember which is more important.

McConnell, Steve (2004-06-09). Code Complete (Developer Best Practices) (Kindle Locations 20402-20405). Pearson Education. Kindle Edition.

Tänane tsitaat

Armastus elektri vastu

Täna, töönädala viimasel päeval, juhtus ühtäkki selline lugu, et rahvuslikus andmekeskuses kadus ära elekter. Ära kadusid mõlemad feedid, nii väline kui ka upsitud feed. Aftermath oli see, et ühtäkki muutus andmekeskus erakordselt populaarseks. Dishdashades inseneride vahel ei pääsenud hästi liikuma ja meil oli üsna tegu, et räkkide uksi lahti saada…

Aga muidugi ei ole see minu karjääri jooksul esimene kord, kui kilbis toimuv terve enterpraisi maha laseb…

See oli aastaid ja aastaid tagasi, üle-eelmise tööandja juures. Ehitasime uut serveriruumi. Mingi hetk tulid konditsioneeripanijad, panid paika konditsioneerid ja andsid töö üle. Kõik oli ilus, õhk liikus, ruum läks külmaks. Pooljuhid olid rahul.

Mida me tol hetkel muidugi ei teadnud oli see, et kondipanijad jätsid kondentsvee äravoolu kanalisatsiooniga ühendamata. Mis tähendas seda, et vesi jooksis valepõranda alla.

Mingi nipiga õnnestus veel läbida põranda kattekiht, veetõke ja pmst kogu põrand. Peale selle läbis vesi veel kahe korruse laed. Lõpuks kogunes vesi esimese korruse lae alla, värvikihi peale üheks suureks mulliks. Ja siis läks see mull katki.

Mulli all oli elektrikilp, mis heleda leegiga maha põles. Sellest kilbist käis läbi ühe kohaliku telefoniteenuse (väike)pakkuja serveriruumi väline feed. Ups muidugi rakendus ja töötas umbes pool tunnikest kuni jõud rauges. Telefoniteenuse pakkuja monitooring oli aga sedavõrd edukas, et upside ammendumisest sai IT teada selle läbi, et nende enterprise eetrist kadus. Tagajärjeks oli see, et telefoniteenuse pakkuja kliendid ei saanud mingi pool päevakest telefoniga helistada.

Nii et juhtub ka parimates, skandinaavia osalusega peredes.

Armastus elektri vastu

Kolin ära

Ühesõnaga, WordPress võib minu poolest oma überbarokse kasutajaliidese sisse soolata. Kogu elu hakkab edaspidi käima siin.

Esialgu vanu postitusi ära ei korja või seda blogi täiesti kinni ei pane. Eks edaspidi paistab, mis saama hakkab…

Kolin ära