F5 LTM and CVE-2011-319 management interface

The management network be a private trusted network.

Anyway, here you are a workaround

1) Create a file with the following (you may name the file CVE-2011-3192):

httpd include ”
# Drop the Range header when more than 5 ranges
# CVE-2011-3192
SetEnvIf Range (,.*?){5,} bad-range=1
RequestHeader unset Range env=bad-range”

2) bpsh < CVE-2011-3192

3) bigstart restart httpd

F5 LTM and CVE-2011-319

Back-end servers may be vulnerable to the attack.
The safest way to protect these servers with the BIG-IP is to add a simple iRule to each HTTP virtual server:

when HTTP_REQUEST {
# remove Range requests for CVE-2011-3192
HTTP::header remove Range
}

This iRule works for more than 5 ranges:

when HTTP_REQUEST {
# remove Range requests for CVE-2011-3192 […]

Libri di carta ma anche no

Amo i libri di carta più’ di ogni altra cosa al mondo e ne ho circa un migliaio (e non smetto di comprarne) Per lavoro poi ho bisogno di comprare molti testi, in media due alla settimana: per lavoro per me significa che ho bisogno di quelle informazioni ADESSO. Per questo Kindle e’ imbattibile. Stranamente […]

Delle Cover Letter

Tra le altre cose nel mio mestiere faccio pure pre screening ed interviste tecniche e mi capita spesso che mi chiedano consigli su come scrivere CV e CL

Partiamo dalla CL

Leggere CL e CV e fare prescreening è una rottura di balle infinita.
Cercando una posizione specifica è naturale che arrivino CV e CL molto simili […]

Sulla CCNA ed altre certificazioni

Abbastanza spesso, non più di 3 volte al giorno, mi viene chiesto se la CCNA sia sufficente per lavorare in UK.
La CCNA è un ottima certificazione, sopratutto per la base teorica che ti da (personalmente, e non credo di essere il solo, penso che Cisco faccia i migliori libri del mondo e che dopo […]

Supporto tecnico nel quattordicesimo secolo

My name is Regards

Hi Kind,
Unfortunately the unit is located in an out of state data center and while running the test I have lost my console connection to the system

To close or not to close ?! That is the question

*** CASE CLOSE 07/27/2010 09:34:53 AM mxxxx

*** PHONE LOG 08/03/2010 08:09:57 AM mcxxx Action Type:Incoming call

[!<For Internal Use Only

Mxxxxcalled and said he is ready to proceed with the upgrade and wanted to reopen the ticket.>!]

*** PHONE LOG 08/03/2010 08:21:40 AM mcxxx Action Type:Incoming call

[!<For Internal Use Only

Sent out request for reassignment since Sxxx is out […]

Dog food ? YUM YUM

Dogfooding è la prassi secondo la quale una azienda usa internamente i propri prodotti.

Viene fatto principalmente per due ragioni: una è il testing avanzato, l’altra è il richiamo pubblicitario (“ehi, funziona così bene che siamo i primi ad usarlo!”)

La locuzione è tipicamente americana e nasce dalla frase “Eating your own dog food“: è pratica comune […]

Cogitationis poenam nemo patitur

… e per fortuna, che oggi la tentazione di bombardare con il napalm Siebel, Oracle e tutti i loro bocchini è terribilmente forte