ch
Feedback
etc/net

etc/net

前往频道在 Telegram

حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E

显示更多
未指定国家未指定类别
414
订阅者
+124 小时
+47
+430
帖子存档
اگه مطلبی از کانال به کارتون امد یا دوست داشتید میتونید از طریق لینک های زیر دونیت کنید حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E

یه نکته ریزی درباره مصرف قهوه بگم اگه کارتون یا سیستم زندگیتون جوری هستش که باید صبح زود بیدار بشید بعد از ساعت ۲،۳ ظهر دیگه قهوه نخورید کیفیت خوابو میاره پایین از من به شما نصیحت روی کیفیت خوابتون خیلی حساس باشید

Game of Cables
Game of Cables

Repost from localhost
پر طرفدار ترین چت بات ها و هوش مصنوعی هایی که شبکه کار ها باهاشون کار میکنن: 1. ChatGPT⁠
محبوب‌ترین ابزار بین متخصص‌های شبکه برای: - تحلیل لاگ‌ - نوشتن کانفیگ Cisco، MikroTik، Juniper و FortiGate - انجام Troubleshooting - ساخت سناریوهای آموزشی CCNA، CCNP و Network+ - تبدیل خروجی CLI به گزارش قابل فهم
2. Google Gemini⁠
- تحلیل اسناد طولانی - بررسی فایل‌های PDF - کمک در مستندسازی شبکه - اتصال به سرویس‌های گوگل
3. Claude AI⁠ ساخته شرکت Anthropic
مزیت اصلی: - تحلیل فایل‌های بزرگ - بررسی Design شبکه - تولید مستندات حرفه‌ای - توضیح سناریوهای پیچیده Routing و Switching
4. Microsoft Copilot⁠
مناسب برای: - PowerShell - Windows Server - Active Directory - Azure - Microsoft 365
5. Perplexity AI⁠
بسیاری از مهندسان شبکه برای: - پیدا کردن RFCها - جستجوی سریع مستندات - بررسی آخرین اخبار سیسکو و میکروتیک - مقایسه تکنولوژی‌ها از آن استفاده می‌کنند.
6. Grok⁠
محصول xAI⁠ بیشتر برای: - اخبار لحظه‌ای - تحلیل رویدادهای امنیتی - بررسی ترندهای جدید شبکه و امنیت
7. Phind⁠
مخصوص برنامه‌نویسان و مهندسان IT: - Automation - Python برای Network Automation - Ansible - APIهای Cisco و MikroTik
ابزارهای تخصصی‌تر برای Network Automation
- GitHub Copilot⁠ - Cursor AI⁠ - Windsurf Editor⁠ این‌ها برای نوشتن اسکریپت‌های: - Python - Ansible - Terraform - Netmiko - NAPALM بسیار محبوب هستند.
رتبه‌بندی بین مهندسان شبکه (تقریبی)
- ChatGPT - Claude - Perplexity - Gemini - GitHub Copilot - Microsoft Copilot - Grok - Phind

یکی از مهم‌ترین مباحث در مدیریت سیستم، تحلیل بدافزار و امنیت سایبری، شناخت Auto-Start Execution Points (ASEPs) یا نقاط اجرای خودکار در ویندوز است. این مسیرها به برنامه‌ها اجازه می‌دهند پس از روشن شدن سیستم یا ورود کاربر (Logon)، بدون اجرای دستی، اجرا شوند. اگرچه این قابلیت برای نرم‌افزارهای قانونی کاربرد دارد، اما مهاجمان نیز از آن برای حفظ ماندگاری (Persistence) استفاده می‌کنند. مهم‌ترین نقاط اجرای خودکار عبارت‌اند از: 📁 Startup Folder %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp 🗂 Registry Run Keys HKCU\Software\Microsoft\Windows\CurrentVersion\Run HKLM\Software\Microsoft\Windows\CurrentVersion\Run 🔄 RunOnce اجرای برنامه فقط یک‌بار پس از ورود کاربر ⚙️ Windows Services HKLM\SYSTEM\CurrentControlSet\Services 📅 Scheduled Tasks C:\Windows\System32\Tasks 🔐 Winlogon مقادیر Shell و Userinit همچنین مکان‌هایی مانند Active Setup، Image File Execution Options (IFEO)، AppInit_DLLs، BootExecute و حتی WMI Event Subscriptions نیز می‌توانند برای اجرای خودکار مورد استفاده قرار گیرند. 🌐@etc_net

فرض کنید یک کیس دارید که از طریق ریموت دسکتاپ بهش وصل میشید ، تاموقعی که OS داره کار میکنه مشکلی نیست ولی اگه یک موقع کار شبک
فرض کنید یک کیس دارید که از طریق ریموت دسکتاپ بهش وصل میشید ، تاموقعی که OS داره کار میکنه مشکلی نیست ولی اگه یک موقع کار شبکه به مشکل بخوره یا تو مرحله boot گیر کنه باید چیکار کرد ؟ نزدیک که باشه میرید پای مانیتور و درستش میکنید ولی اگه کیس تو یه شهر دیگه باشه چی ؟ چطوری تو موقعیتی که OS بالا نیومده به کیس وصل بشیم ؟ تو همچین موقعی یکی از راه حل ها استفاده از IP KVM هستش این دستگاه به پورت های USB و (HDMI / VGA) کیس وصل میشه و شما هم از طریق LAN بهش وصل میشد ، دیگه فرقی با زمانی که پشت سیستم هستید نداره و دقیقا مثل ILO کار میکنه 🌐@etc_net

Repost from localhost
قسمت 127.0.0.8 از مجموعه پادکست لوکال هاست.
آیا واقعاً بانک‌های ایران هک شدند؟ بررسی فنی جنگ سایبری از شروع درگیری‌ها تا امروز اگر پولت در حساب باشد اما نتوانی خرجش کنی، واقعاً صاحب آن هستی؟ روایتی از جنگ سایبری، اختلال بانکی و نبردی که کسی آن را نمی‌بیند.
@localhost_ir

حرف N در نسخه‌های Windows یعنی چیست؟ اگه موقع دانلود ویندوز با نسخه‌هایی مثل Windows 11 Pro N یا Windows 11 Enterprise N برخو
حرف N در نسخه‌های Windows یعنی چیست؟ اگه موقع دانلود ویندوز با نسخه‌هایی مثل Windows 11 Pro N یا Windows 11 Enterprise N برخورد کرده باشید، احتمالاً این سؤال برایتان پیش آمده که: این حرف N دقیقاً یعنی چه؟ داستان از قوانین اتحادیه اروپا شروع شد. اتحادیه اروپا برای جلوگیری از انحصار، مایکروسافت را مجبور کرد نسخه‌ای از ویندوز را عرضه کند که برخی قابلیت‌های چندرسانه‌ای به‌صورت پیش‌فرض نداشته باشه به همین دلیل، در نسخه‌های Windows N مواردی مثل Windows Media Player برخی Media Codec‌ها تعدادی از قابلیت‌های چندرسانه‌ای ویندوز به‌صورت پیش‌فرض حذف شده به جز این موارد فرق دیگه ای با نسخه معمولی ویندوز نداره پس اگه دنبال دردسر هستید یا وقتتون زیادی کرده میتونید این نسخه رو نصب کنید 😁 🌐@etc_net

اگه سریال Mr. Robot رو دیده باشید تو هک اولشون دمای دیتاسنترو بردن بالا که همین Tape ها خراب بشن پس حواستون به جایی که Tape ر
اگه سریال Mr. Robot رو دیده باشید تو هک اولشون دمای دیتاسنترو بردن بالا که همین Tape ها خراب بشن پس حواستون به جایی که Tape رو نگهداری میکنید باشه 😁 به دما ، رطوبت ، میدان مغناطیسی و گرد و غبار حساسه 🌐@etc_net

حدود 80 درصد مواقع وقتی با IT یک شرکتی صحبت میکنم و بحث میرسه به Tape Drive سریع بعدش میپرسه " Tape چیه؟ " ؟ تو ایران طبیعی ه
+2
حدود 80 درصد مواقع وقتی با IT یک شرکتی صحبت میکنم و بحث میرسه به Tape Drive سریع بعدش میپرسه " Tape چیه؟ " ؟ تو ایران طبیعی هستش که خیلیا ندونن چیه ، مخصوص دوستانی که تازه کارن یا IT شبکه های کوچیک هستن ، کمتر آموزشیم دیدم دربارش صحبت کنه چون هزینه اولیه راه اندازی Tape بالاست و معمولا شرکتا هزینه نمیکنن یا بهش نیازی ندارن حالا این Tape چی هست ؟ خلاصه بگم ، همون نوار کاست های قدیمی ولی پیشرفته ! برای چی استفاده میشه ؟ برای آرشیو بکاپ خب چرا به جای هارد HDD باید از Tape استفاده کنیم؟ به دو دلیل 1- هزینه Tape خیلی خیلی خیلی کمتره ( منظورم خود دستگاه نیست ، اتفاقا دستگاش گرونه ) 2- طول عمر بالا ، تا حدود 30 سال یا بیشتر میتونه اطلاعات رو حفظ کنه خب وقتی هزینه کمی داره و طول عمرشم بیشتره چرا کلا از Tape استفاده نمیکنیم ؟ چون دسترسی به اطلاعات روی Tape ترتیبی (Sequential) هست. یعنی اگر بخوای به یک فایل خاص برسی، باید نوار تا محل اون فایل حرکت کنه. به همین دلیل برای دسترسی روزمره مناسب نیست. پس با توجه به مزایا و معایبی که داره بهترین گزینه برای آرشیو بلند مدت اطلاعاته 🌐@etc_net

چی میشه اگه قبل اتصال به میکروتیک بهش اطلاع بدیم و بعدش بهمون اجازه اتصال بده ؟ مثلا بهش بگیم اگه IP Public رو با سایر 100 بایت پینگ کردم بعدش اجازه بده winbox باز بشه به این روش Port Knocking یا دقیق‌تر ICMP Knock میگن چطوری انجامش بدیم ؟ این رول ها رو در Firewall قسمت Filter وارد کنید
add action=add-src-to-address-list address-list="IP Allowed" \
    address-list-timeout=none-dynamic chain=input in-interface=ether1 \
    packet-size=128 protocol=icmp

add action=drop chain=input  dst-port=8291 in-interface=ether1 \
    protocol=tcp src-address-list="!IP Allowed"
رول اول میگه اگر از اینترفیس 1 میکروتیک ( این باید اینترفیسی باشه که باهاش به اینترنت وصل میشید ) یک پکت ICMP امد که سایزش 128 بایت بود ip مبدا رو داخل لیست IP Allowed قرار بده رول دوم میگه اگر از طریق اینترفیس 1 کسی خواست به پورت 8291 ( این پورت دیفالت میکروتیکه اگه پورت میکروتیک رو تغییر دادین اینجا هم باید همون پورتو بذارید ) وصل بشه چک کن ip مبدا داخل لیست IP Allowed هست یا نه و اگر بود اجازه دسترسی بده بعد از این کار اگر IP Public خودتونو به این صورت پینگ کنید
ping 95.38.138.218 -l 100
میتونید به میکروتیک وصل بشید ، در غیر این صورت حتی اگر یوزر و پسورد رو هم درست وارد کنید وارد winbox نمیشه دلیل اینکه از -l 100 استفاده می‌کنیم ولی در میکروتیک مقدار 128 را قرار داده‌ایم این است که ویندوز فقط Payload را 100 بایت ارسال می‌کند، اما میکروتیک اندازه کل بسته ICMP را در نظر می‌گیرد که شامل 20 بایت Header مربوط به IPv4 و 8 بایت Header مربوط به ICMP میشه. بنابراین 100 + 28 = 128 بایت. فقط حواستون باشه توی رول های بالادستی، ترافیک ICMP رو فیلتر یا Drop نکرده باشید؛ وگرنه این روش کار نمی‌کنه #hardening #mikrotik 🌐@etc_net

Repost from EVE-NG
یه تصویر دیدم در مورد شبکه های OOBM و Management VLAN و اینکه کدوم سلوشن بهتریه بد ندیدم در این مورد یه گپ و نظر سنجی داشته ب
یه تصویر دیدم در مورد شبکه های OOBM و Management VLAN و اینکه کدوم سلوشن بهتریه بد ندیدم در این مورد یه گپ و نظر سنجی داشته باشیم و با هم ایده هامون رو به اشتراک بزاریم ! اول تصویر رو ببینیم و بعد بریم برای نظر سنجی !

Repost from localhost
قسمت 127.0.0.7 از مجموعه پادکست لوکال هاست.
پروتکل DNS چگونه می‌تواند شما را فریب دهد؟ در این قسمت سراغ DNS Hijacking و DNS Spoofing می‌رویم؛ حملاتی که با دستکاری مسیر ترجمه نام دامنه‌ها، کاربران را به سایت‌های جعلی هدایت می‌کنند. از نحوه عملکرد DNS تا روش‌های مقابله با این تهدیدات را به زبان ساده بررسی خواهیم کرد.
@localhost_ir

یه کاری که من خودم برای hardening روی میکروتیک میکنم استفاده از پسورد داینامیکه حالا این یعنی چی یعنی یوزر با توجه به یک شرایطی پسوردش عوض بشه مثلا شنبه پسورد میکروتیک شما لو میره ولی اگه کسی یکشنبه این پسورد لو رفته رو استفاده کنه کار نکنه ! قبل از هر چیز این کار واسه میکروتیکی هستش که کلا دست شماست ، اگه تو شبکه به جز شما افراد دیگه ای هم یوزر دارن که نباید پسورد یوزر شما رو داشته باشن نباید استفاده کنید چون پسورد قابل مشاهدست قبل از هر چیز من دسترسی یوزر admin رو از بیرون شبکه میبندم ، واسه این کارم باید از Allowed IP رو رنج IP شبکه داخلی بذارید یک یوزر دیگه درست میکنم که دسترسی write داره ( دسترسی full نمیدم ) این یوزر از اینترنت در دسترسه و میتونه لاگین کنه بعدش یک Scheduler درست میکنم با این اسکریپت و میذارم هر 5 دقیقه یکبار اجرا بشه ( حالا این مدت زمانش دیگه دست شماست )
/user set MyUser password=([:pick [/system clock get date] 8 10] . "Mypass")
جای MyUser باید اسم یوزری که ساختید رو بزنید و جای Mypass هم پسورد خودتونو وارد کنید حالا این دستور چیکار میکنه اول میاد تاریخ میکروتیک رو میگیره ، مثلا تاریخ میکروتیک 2026-06-28 هستش بعد میاد روز رو جدا میکنه که میشه 28 بعدش میاد این عدد رو به اول پسوردی که شما گفتید اضافه میکنه و روی یوزر ست میکنه اینجوری اگر امروز پسورد شما 28DFBSDB باشه ،فردا میشه 29DFBSDB حالا سخت نیست هر دفعه با یه پسورد وارد بشیم ؟ روشی که پیشنهاد میشه به میکروتیک وصل بشید vpn هستش ، ولی چون ممکنه مواردی پیش بیاد که vpn به مشکل بخوره و نیاز باشه مستقیم به میکروتیک وصل بشید بهتره روش مستقیم رو تا حد امکان سخت کنید در کل تمام این موارد بستگی به شما و ساختار شبکه داره #hardening #mikrotik 🌐@etc_net

قابلیت جذابیه ، ولی هکرا هم خیلی دوستش دارن ، واسه همین تا واقعا بهش نیاز پیدا نکردین ازش استفاده نکنید تو شبکه های سازمانی که کلا غیرفعالش میکنن ، تو شبکه های خونگی هم پیشنهاد میکنم استفاده نکنید 🌐@etc_net

فرض کنید داخل یک شبکه یکی از کامپیوتر ها یک بازی یا یک نرم افزاری داره که نیازه از اینترنت به یکسری از پورتاش دسترسی داشته با
فرض کنید داخل یک شبکه یکی از کامپیوتر ها یک بازی یا یک نرم افزاری داره که نیازه از اینترنت به یکسری از پورتاش دسترسی داشته باشن مثلا از بیرون شبکه پورت 5505 , 5543, 8080 , 6543 و ... باز بشه راه حلی که اکثر شبکه کار ها استفاده میکنن استفاده از Port Forwarding هست ، یعنی به روتر میگن اگر روی پورت 8080 درخواستی امد بفرست به سمت پورت 8080 آدرس 192.168.1.30 حالا فرض کنید این نرم افزار ها زیاد بشن یا پیدا کردن پورت ها سخت یا زمان بر هست یا اصلا ممکنه هر دفعه پورت ها متفاوت بشن ، در این حالت تعریف Port Forwarding یکم اذیت کننده میشه راه حل چیه ؟ استفاده از پروتکل یا بهتره بگیم مجموعه پروتکل های UPnP حالا UPnP چی هست ؟ تو دنیای IoT زیاد ازش استفاده میشه ، میشه گفت برای ارتباط بین دستگاها استفاده میشه ( مثلا ارتباط تلویزیون و گوشی که مثلا صدا کم شد به گوشی هم اطلاع بده ) اما تو روتر ها از قابلیت IGD استفاده میکنن ( ممکنه تو روتر های فقط نوشته باشه UPnP یا UPnP IGD ، مثلا تو میکروتیک فقط نوشته UPnP ) این قابلیت اجازه میده که نرم افزار یا دیوایس به روتر بگه چه پورتی باز بشه 🌐@etc_net

فرض کن یک ISP هزاران مشتری، صدها روتر و ده‌ها لینک بین شهری داره ، حالا هر بسته‌ای که وارد شبکه میشه، در هر روتر باید مقصد IP
فرض کن یک ISP هزاران مشتری، صدها روتر و ده‌ها لینک بین شهری داره ، حالا هر بسته‌ای که وارد شبکه میشه، در هر روتر باید مقصد IP بررسی بشه، بهترین مسیر انتخاب بشه و دوباره به روتر بعدی ارسال بشه حالا سؤال اینجاست: واقعاً لازمه هر روتر، برای هر بسته، دوباره از اول تصمیم بگیره؟ برای حل این چالش، MPLS معرفی شد. ایده‌اش اینه ، اولین روتر مسیر مناسب را مشخص می‌کند و یک Label (برچسب) روی بسته قرار می‌دهد. از اون به بعد، روترهای وسط شبکه دیگر تصمیم‌گیری پیچیده انجام نمی‌دهند و بسته را بر اساس همان Label به مسیر بعدی هدایت می‌کنند. اما جذابیت MPLS فقط این نیست... دیگه چیکار میکنه ؟ مثلا: 🔹 اتصال امن شعب یک سازمان (L3VPN) 🔹 اتصال دو شبکه لایه ۲ با فاصله صدها کیلومتر (L2VPN / VPLS) 🔹 هدایت ترافیک از مسیرهای دلخواه (Traffic Engineering) 🔹 تغییر مسیر در چند میلی‌ثانیه هنگام قطع لینک (Fast Reroute) 🔹 ارائه QoS و اولویت‌بندی ترافیک در مقیاس ISP تو شبکه های کوچیک نیازتون نمیشه ولی اگه به ساختار شبکه های بزرگ علاقه دارید حتما دربارش بخونید 🌐@etc_net

Repost from Network_Experts
SCENARIO_BASED_CYBERSECURITY_INTERVIEW_100_Advanced_Interview_Questions.pdf5.64 KB

Repost from Network_Experts
این کتاب شامل ۱۰۰ سؤال پیشرفته امنیتی مبتنی بر سناریوهای واقعی در حوزه‌های SOC، Detection Engineering، Incident Response و Th
این کتاب شامل ۱۰۰ سؤال پیشرفته امنیتی مبتنی بر سناریوهای واقعی در حوزه‌های SOC، Detection Engineering، Incident Response و Threat Hunting است. به حملاتی همچون Pass-the-Hash، سرقت اعتبار، Lateral Movement و Privilege Escalation می‌پردازد و روش‌های تحلیل لاگ، EDR و رویدادهای ویندوز را آموزش می‌دهد. پاسخ‌های فنی و استاندارد ارائه شده و برای متخصصان SOC، تحلیلگران، تیم‌های Blue Team و مدیران امنیت مناسب است. تمرکز کتاب بر سناریوهای عملی و آموزش تفکر تحلیلگر برای مصاحبه‌های فنی است. #CyberSecurity #SOC #BlueTeam #ThreatHunting #DetectionEngineering #IncidentResponse #DFIR #SecurityOperations #InterviewPreparation #Hellodigi @hellodigi

اگه موقع کپی کردن یک فایل با همیچین اروری گرفتید به دلیل طولانی بودن مسیر فایله ، ویندوز به صورت پیش فرض 260 کاراکتر رو پشتیب
اگه موقع کپی کردن یک فایل با همیچین اروری گرفتید به دلیل طولانی بودن مسیر فایله ، ویندوز به صورت پیش فرض 260 کاراکتر رو پشتیبانی میکنه یکی از راه حل ها که در اکثر مواقع هم جواب میده فعال کردن Enable Win32 long paths هستش وارد gpedit.msc بشید و از این مسیر Computer Configuration → Administrative Templates → System → Filesystem گزینه Enable Win32 long paths فعال کنید #تجربه 🌐@etc_net