ch
Feedback
etc/net

etc/net

前往频道在 Telegram

GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E

显示更多
未指定国家未指定类别
744
订阅者
无数据24 小时
无数据7 天
+10030 天
帖子存档
Repost from localhost
1002 FDDI Default 1003 Token Ring Default 1004 FDDI Net Default 1005 TrNet Default تو سوئیچ سیسکو VLANهای 1002 تا 1005 رزرو شدن و قابل حذف یا تغییر نیستن. همچنین VLAN 1 بصورت پیش‌فرض وجود داره و حذف نمیشه. VLANهای 0 و 4095 هم رزرو شدن و قابل ساخت نیستن. در واقع VLANهای 0 و 4095 رزرو شدن و اصلاً قابل ساخت نیستن. اینم خدمتتون بگم که VLAN 0 برای اولویت‌بندی 802.1Q استفاده میشه و VLAN 4095 رزرو شده. رفتید مصاحبه اینا شاید بدردتون خورد😄

کدوم عدد رو نمیشه واسه Vlan انتخاب کرد
Anonymous voting

اگه از vpn برای اتصال به شبکه استفاده میکنید و روی سیستما NetMonitor نصبه احتمالا به این مشکل برخوردین که لیست سیستما براتون
اگه از vpn برای اتصال به شبکه استفاده میکنید و روی سیستما NetMonitor نصبه احتمالا به این مشکل برخوردین که لیست سیستما براتون میاره ولی خاموش نشون میده ! مشکل اینجاست که داریم با استفاده از Host Name به سیستما وصل میشیم خب مشکلی استفاده از Host Name چیه ؟ مشکل اینجاست که وقتی از Hostname استفاده میکنی برای پیدا کردن بقیه کامپیوترا از mdns استفاده میکنه و mdns هم درخواست های multicast میفرسته و در اکثر vpn ها هم multicast رد نمیشه ! حالا دوتا راه دارید 1- از پروتکلی استفاده کنید که multicast رو رد کنه 2- اون تیک پایین رو بزنید که از ip استفاده کنه یه نکته ریز ، اگه DNS server آدرس سیستما رو داشته باشه کار به استفاده از mDNS نمیکشه 🌐@etc_net

یه بنده خدایی نوشته بود دوتا شبکه با رنج های مختلف دارم که با تانل به هم دیگه وصل شدن مثلا یکی از شبکه ها 192.168.1.0/24 و شبکه دوم 192.168.2.0/24 سرور ها تو شبکه یک هستن و سیستم های شبکه دو باید به سرور ها دسترسی داشته باشن چالش اینجا بود که نمیخواست سرورا به اینترنت وصل بشن واسه این کار به صورت کلی دو تا راه حل داریم و انتخاب اینکه کدوم روش برای شما بهتره بستگی داره به ساختار شبکه یا سلیقه شما روش اول از طریق روتره ، یعنی سرور میخواد وصل بشه ولی داخل روتر جلو ترافیک رو میگیرم حالا واسه این کارم میشه از چندتا روش استفاده کرد 1- میشه تو NAT جلشو گرفت ولی پیشنهاد نمیشه 2- میشه تو Firewall فیلتر کرد ، یعنی یک لیست از ip سرور ها درست کنیم و بگیم این لیست اجازه داره به چه ip یا ip هایی وصل بشه روش دوم هم فیلتر از داخل خود سیستم عامله واسه اینم دو تا راه هست 1- از طریق Firewall خود سیستم عامل 2 - تغییر در Routing سیستم عامل حالا از کدوم استفاده کنیم ؟ اگه روی روتر ترافیک سنگینی ندارید و روتر هم ضعیف نیست من پیشنهاد میکنم از روتر استفاده کنید چون متمرکزه و انعطاف پذیری بیشتری داره و در صورتی که نیاز به تغییر هم باشه سرعت عمل بالاتره ولی اگه روتر ضعیفه یا ترافیک سنگینی به سمت روتر میره بهتره تا حد امکان بار اضافه روی روتر نندازید و داخل خود سیستم عامل حلش کنید البته اینم بگم چندتا Rule ساده فشاری به روتر نمیاره 🌐@etc_net

تو صفحه لاگین یکی از سامانه های شرکت یه قسمت واسه ریست پسورد داره ، نیاز به شماره تماس و یوزر کاربر هست که پیامکو بفرسته تو ا
تو صفحه لاگین یکی از سامانه های شرکت یه قسمت واسه ریست پسورد داره ، نیاز به شماره تماس و یوزر کاربر هست که پیامکو بفرسته تو این مرحله اگه یوزر و شماره تماس رو اشتباه بزنم یه پیغام میده که شماره یا یوزر اشتباه هستش بعد دیدم اگه یوزر درست باشه و شماره تماس اشتباه باشه پیغام فرق داره ! یه لیست از 200 تا فامیلی اول ایران از نظر تعداد درست کردم و دادم به Burp Suite و نتیجه شد چیزی که میبینید ، من 11 تا یوزر پیدا کردم شاید چیزی مهمی به نظر نیاد ولی یک درصد فکر کنید یکی از طریق منابعی مثل لینکدین شماره تماس ها رو هم پیدا کنه و مهندسی اجتماعی رو شروع کنه برای گرفتن پیامک ریست پسورد

Repost from localhost
همونطور که مستحضرید، قصد دارم که فعالیت رو کامل افزایش بدم و تو بقیه پلتفورم‌ها هم با لوکال‌هاست فعالیتم رو ادامه بدم. گول خوردم و تصمیم گرفتم که تو اینستاگرام هم فعایت کنم😬: https://www.instagram.com/reel/DalLDo5K1Vy/?igsh=ZGRyd2JmMWk5cjdk مثل همیشه، در انتظار یاری و حمایت سبزتان هستم.

یه بنده خدای نوشته بود تو شرکت یه میکروتیک دارن و نفر قبلی انقدر روش کار کرده که این نمیدونه چطوری تحلیلش کنه و میترسه بهش دست بزنه قبل از هر چیزی برای اینکه بفهمید نفر قبلی چیکار کرده باید Packet Flow رو خوب بلد باشید برای Packet Flow میکروتیک میتونید از داکیومنت خودش کمک بگیرید https://help.mikrotik.com/docs/spaces/ROS/pages/328227/Packet+Flow+in+RouterOS قبل از هر کاری بکاپ بگیرید که اگه اشتباهی چیزی رو تغییر دادین مشکلی پیش نیاد، بکاپ رو هم رو سیستم خودتون نگهداری کنید که اگه دسترسیتون قطع شد با بکاپ خدافظی نکنید تمام سرویس های داخل شبکه رو باید شناسایی کنید ، مثلا اگه پورت 37777 رو نت کرده به سمت یه ip داخل شبکه برید ببینید چی هست اصلا و اگر تغییرش بدین پیامداش چیه ، کیا از این پورت استفاده میکنن ؟ اصلا نیازه باشه ؟ نیاز های سازمان رو بفهمید ، مثلا به لودبالانس نیاز دارید ؟ نیاز دارید که سایت X فیلتر باشه ؟ نیازه که سیستم نگهبانی اینترنت نداشته باشه ؟ نیازه که از فلان DNS استفاده کنیم ؟ تنظیمات رو با export ببینید ، اگه از داخل winbox دنبال کانفیگا بگردین ممکنه فراموش کنید برخی قسمت ها رو چک کنید یا اصلا فکرشم نکرده باشید که نفر قبلی فلان قسمت رو هم تغییر داده باشه ، مثلا ممکنه شما قسمت netwatch رو چک نکرده باشید ولی نفر قبلی اینجا اسکریپتی نوشته باشه ، چک نکردن کامل روتر میتونه باعث مشکلات امنیتی هم بشه در آخر از هوش مصنوعی هم میتونید کمک بگیرید و معمولا خیلی خوب کمک میکنه ، کل خروجی export رو بهش بدین تا دید کاملی داشته باشه بعد ازش سئوال کنید 🌐@etc_net

یکی از مشکلات مسیر یادگیری پیدا کردم مدرس خوبه و یک مدرس خوب میتونه مسیر شما رو تغییر بده مدرس حرفه‌ای با تدریس خوبش میتونه مشوق شما برای ادامه مسیر باشه ، در مقابل یک مدرس با تدریس بد میتونه باعث دلسردی و ناامیدی شما بشه خود من از انتخاب اشتباه مدرس زیاد زخم خوردم ، هم پولم به باد رفته هم زمانم حروم شده بهترین روش پیدا کردن یک مدرس خوب هم معرفی توسط دیگرانه تجربه‌ای که من داشتم این بود که در سایت ها بعضی از نظرات منفی یا مخالف منتشر نمی‌شن یا اولویت نظرات مخالف کمتره تا فروش دوره پایین نیاد به همین خاطر این کانال رو راه انداختم تا هر کسی بتونه بدون نگرانی تجربه واقعی خودش از دوره‌ها و مدرس‌ها رو به اشتراک بذاره فعلا کانال تازه راه اندازی شده و به مرور زمان باید تکمیلش کنیم اگر فکر می‌کنید این کانال می‌تونه به بقیه کمک کنه، ممنون می‌شم ازش حمایت کنید و برای دوستاتون هم بفرستید. هرچه تعداد تجربه‌ها و اعضا بیشتر باشه، انتخاب برای بقیه هم راحت‌تر و مطمئن‌تر میشه🙏 https://t.me/Wiki_Instructor

تا حالا به این فکر کردی اگه یه دستگاه نتونه Packetها رو به موقع پردازش کنه، چه اتفاقی میفته؟ احتمالاً اولین جوابت اینه که: «P
تا حالا به این فکر کردی اگه یه دستگاه نتونه Packetها رو به موقع پردازش کنه، چه اتفاقی میفته؟ احتمالاً اولین جوابت اینه که: «Packetها Drop میشن.» ولی همیشه این‌طور نیست! یه قابلیتی داخل Ethernet وجود داره به اسم Pause Frame (IEEE 802.3x) که کارش اینه به دستگاه مقابل بگه:
«یه لحظه صبر کن، بافرم پر شده، فعلاً چیزی نفرست!»
فرض کن یه سوئیچ با سرعت 10Gbps داره اطلاعات رو به یه سرور با سرعت 1Gbps می‌فرسته. طبیعیه که بافر کارت شبکه سرور خیلی زود پر بشه. سرور یه Pause Frame برای سوئیچ می‌فرسته و ازش می‌خواد برای چند میکروثانیه ارسال رو متوقف کنه تا بافرش رو خالی کنه. اگر این قابلیت توی بعضی شبکه‌ها یا تجهیزات به‌درستی مدیریت نشه، ممکنه توقف ارسال فقط روی همون دستگاه اثر نذاره و باعث بشه ترافیک دستگاه‌های دیگه هم معطل بشه. به این حالت Head-of-Line Blocking میگن. یعنی گاهی یک دستگاه کند می‌تونه روی عملکرد بقیه هم تأثیر بذاره 🌐@etc_net

اگه مطلبی از کانال به کارتون امد یا دوست داشتید میتونید از طریق لینک های زیر دونیت کنید حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E

یه نکته ریزی درباره مصرف قهوه بگم اگه کارتون یا سیستم زندگیتون جوری هستش که باید صبح زود بیدار بشید بعد از ساعت ۲،۳ ظهر دیگه قهوه نخورید کیفیت خوابو میاره پایین از من به شما نصیحت روی کیفیت خوابتون خیلی حساس باشید

Game of Cables
Game of Cables

Repost from localhost
پر طرفدار ترین چت بات ها و هوش مصنوعی هایی که شبکه کار ها باهاشون کار میکنن: 1. ChatGPT⁠
محبوب‌ترین ابزار بین متخصص‌های شبکه برای: - تحلیل لاگ‌ - نوشتن کانفیگ Cisco، MikroTik، Juniper و FortiGate - انجام Troubleshooting - ساخت سناریوهای آموزشی CCNA، CCNP و Network+ - تبدیل خروجی CLI به گزارش قابل فهم
⸻ 2. Google Gemini⁠
- تحلیل اسناد طولانی - بررسی فایل‌های PDF - کمک در مستندسازی شبکه - اتصال به سرویس‌های گوگل
⸻ 3. Claude AI⁠ ساخته شرکت Anthropic
مزیت اصلی: - تحلیل فایل‌های بزرگ - بررسی Design شبکه - تولید مستندات حرفه‌ای - توضیح سناریوهای پیچیده Routing و Switching
⸻ 4. Microsoft Copilot⁠
مناسب برای: - PowerShell - Windows Server - Active Directory - Azure - Microsoft 365
⸻ 5. Perplexity AI⁠
بسیاری از مهندسان شبکه برای: - پیدا کردن RFCها - جستجوی سریع مستندات - بررسی آخرین اخبار سیسکو و میکروتیک - مقایسه تکنولوژی‌ها از آن استفاده می‌کنند.
⸻ 6. Grok⁠
محصول xAI⁠ بیشتر برای: - اخبار لحظه‌ای - تحلیل رویدادهای امنیتی - بررسی ترندهای جدید شبکه و امنیت
⸻ 7. Phind⁠
مخصوص برنامه‌نویسان و مهندسان IT: - Automation - Python برای Network Automation - Ansible - APIهای Cisco و MikroTik
⸻ ابزارهای تخصصی‌تر برای Network Automation
- GitHub Copilot⁠ - Cursor AI⁠ - Windsurf Editor⁠ این‌ها برای نوشتن اسکریپت‌های: - Python - Ansible - Terraform - Netmiko - NAPALM بسیار محبوب هستند.
رتبه‌بندی بین مهندسان شبکه (تقریبی)
- ChatGPT - Claude - Perplexity - Gemini - GitHub Copilot - Microsoft Copilot - Grok - Phind

یکی از مهم‌ترین مباحث در مدیریت سیستم، تحلیل بدافزار و امنیت سایبری، شناخت Auto-Start Execution Points (ASEPs) یا نقاط اجرای خودکار در ویندوز است. این مسیرها به برنامه‌ها اجازه می‌دهند پس از روشن شدن سیستم یا ورود کاربر (Logon)، بدون اجرای دستی، اجرا شوند. اگرچه این قابلیت برای نرم‌افزارهای قانونی کاربرد دارد، اما مهاجمان نیز از آن برای حفظ ماندگاری (Persistence) استفاده می‌کنند. مهم‌ترین نقاط اجرای خودکار عبارت‌اند از: 📁 Startup Folder %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp 🗂 Registry Run Keys HKCU\Software\Microsoft\Windows\CurrentVersion\Run HKLM\Software\Microsoft\Windows\CurrentVersion\Run 🔄 RunOnce اجرای برنامه فقط یک‌بار پس از ورود کاربر ⚙️ Windows Services HKLM\SYSTEM\CurrentControlSet\Services 📅 Scheduled Tasks C:\Windows\System32\Tasks 🔐 Winlogon مقادیر Shell و Userinit همچنین مکان‌هایی مانند Active Setup، Image File Execution Options (IFEO)، AppInit_DLLs، BootExecute و حتی WMI Event Subscriptions نیز می‌توانند برای اجرای خودکار مورد استفاده قرار گیرند. 🌐@etc_net

فرض کنید یک کیس دارید که از طریق ریموت دسکتاپ بهش وصل میشید ، تاموقعی که OS داره کار میکنه مشکلی نیست ولی اگه یک موقع کار شبک
فرض کنید یک کیس دارید که از طریق ریموت دسکتاپ بهش وصل میشید ، تاموقعی که OS داره کار میکنه مشکلی نیست ولی اگه یک موقع کار شبکه به مشکل بخوره یا تو مرحله boot گیر کنه باید چیکار کرد ؟ نزدیک که باشه میرید پای مانیتور و درستش میکنید ولی اگه کیس تو یه شهر دیگه باشه چی ؟ چطوری تو موقعیتی که OS بالا نیومده به کیس وصل بشیم ؟ تو همچین موقعی یکی از راه حل ها استفاده از IP KVM هستش این دستگاه به پورت های USB و (HDMI / VGA) کیس وصل میشه و شما هم از طریق LAN بهش وصل میشد ، دیگه فرقی با زمانی که پشت سیستم هستید نداره و دقیقا مثل ILO کار میکنه 🌐@etc_net

Repost from localhost
قسمت 127.0.0.8 از مجموعه پادکست لوکال هاست.
آیا واقعاً بانک‌های ایران هک شدند؟ بررسی فنی جنگ سایبری از شروع درگیری‌ها تا امروز اگر پولت در حساب باشد اما نتوانی خرجش کنی، واقعاً صاحب آن هستی؟ روایتی از جنگ سایبری، اختلال بانکی و نبردی که کسی آن را نمی‌بیند.
@localhost_ir

حرف N در نسخه‌های Windows یعنی چیست؟ اگه موقع دانلود ویندوز با نسخه‌هایی مثل Windows 11 Pro N یا Windows 11 Enterprise N برخو
حرف N در نسخه‌های Windows یعنی چیست؟ اگه موقع دانلود ویندوز با نسخه‌هایی مثل Windows 11 Pro N یا Windows 11 Enterprise N برخورد کرده باشید، احتمالاً این سؤال برایتان پیش آمده که: این حرف N دقیقاً یعنی چه؟ داستان از قوانین اتحادیه اروپا شروع شد. اتحادیه اروپا برای جلوگیری از انحصار، مایکروسافت را مجبور کرد نسخه‌ای از ویندوز را عرضه کند که برخی قابلیت‌های چندرسانه‌ای به‌صورت پیش‌فرض نداشته باشه به همین دلیل، در نسخه‌های Windows N مواردی مثل Windows Media Player برخی Media Codec‌ها تعدادی از قابلیت‌های چندرسانه‌ای ویندوز به‌صورت پیش‌فرض حذف شده به جز این موارد فرق دیگه ای با نسخه معمولی ویندوز نداره پس اگه دنبال دردسر هستید یا وقتتون زیادی کرده میتونید این نسخه رو نصب کنید 😁 🌐@etc_net

اگه سریال Mr. Robot رو دیده باشید تو هک اولشون دمای دیتاسنترو بردن بالا که همین Tape ها خراب بشن پس حواستون به جایی که Tape ر
اگه سریال Mr. Robot رو دیده باشید تو هک اولشون دمای دیتاسنترو بردن بالا که همین Tape ها خراب بشن پس حواستون به جایی که Tape رو نگهداری میکنید باشه 😁 به دما ، رطوبت ، میدان مغناطیسی و گرد و غبار حساسه 🌐@etc_net

حدود 80 درصد مواقع وقتی با IT یک شرکتی صحبت میکنم و بحث میرسه به Tape Drive سریع بعدش میپرسه " Tape چیه؟ " ؟ تو ایران طبیعی ه
+2
حدود 80 درصد مواقع وقتی با IT یک شرکتی صحبت میکنم و بحث میرسه به Tape Drive سریع بعدش میپرسه " Tape چیه؟ " ؟ تو ایران طبیعی هستش که خیلیا ندونن چیه ، مخصوص دوستانی که تازه کارن یا IT شبکه های کوچیک هستن ، کمتر آموزشیم دیدم دربارش صحبت کنه چون هزینه اولیه راه اندازی Tape بالاست و معمولا شرکتا هزینه نمیکنن یا بهش نیازی ندارن حالا این Tape چی هست ؟ خلاصه بگم ، همون نوار کاست های قدیمی ولی پیشرفته ! برای چی استفاده میشه ؟ برای آرشیو بکاپ خب چرا به جای هارد HDD باید از Tape استفاده کنیم؟ به دو دلیل 1- هزینه Tape خیلی خیلی خیلی کمتره ( منظورم خود دستگاه نیست ، اتفاقا دستگاش گرونه ) 2- طول عمر بالا ، تا حدود 30 سال یا بیشتر میتونه اطلاعات رو حفظ کنه خب وقتی هزینه کمی داره و طول عمرشم بیشتره چرا کلا از Tape استفاده نمیکنیم ؟ چون دسترسی به اطلاعات روی Tape ترتیبی (Sequential) هست. یعنی اگر بخوای به یک فایل خاص برسی، باید نوار تا محل اون فایل حرکت کنه. به همین دلیل برای دسترسی روزمره مناسب نیست. پس با توجه به مزایا و معایبی که داره بهترین گزینه برای آرشیو بلند مدت اطلاعاته 🌐@etc_net

چی میشه اگه قبل اتصال به میکروتیک بهش اطلاع بدیم و بعدش بهمون اجازه اتصال بده ؟ مثلا بهش بگیم اگه IP Public رو با سایر 100 بایت پینگ کردم بعدش اجازه بده winbox باز بشه به این روش Port Knocking یا دقیق‌تر ICMP Knock میگن چطوری انجامش بدیم ؟ این رول ها رو در Firewall قسمت Filter وارد کنید
add action=add-src-to-address-list address-list="IP Allowed" \
    address-list-timeout=none-dynamic chain=input in-interface=ether1 \
    packet-size=128 protocol=icmp

add action=drop chain=input  dst-port=8291 in-interface=ether1 \
    protocol=tcp src-address-list="!IP Allowed"
رول اول میگه اگر از اینترفیس 1 میکروتیک ( این باید اینترفیسی باشه که باهاش به اینترنت وصل میشید ) یک پکت ICMP امد که سایزش 128 بایت بود ip مبدا رو داخل لیست IP Allowed قرار بده رول دوم میگه اگر از طریق اینترفیس 1 کسی خواست به پورت 8291 ( این پورت دیفالت میکروتیکه اگه پورت میکروتیک رو تغییر دادین اینجا هم باید همون پورتو بذارید ) وصل بشه چک کن ip مبدا داخل لیست IP Allowed هست یا نه و اگر بود اجازه دسترسی بده بعد از این کار اگر IP Public خودتونو به این صورت پینگ کنید
ping 95.38.138.218 -l 100
میتونید به میکروتیک وصل بشید ، در غیر این صورت حتی اگر یوزر و پسورد رو هم درست وارد کنید وارد winbox نمیشه دلیل اینکه از -l 100 استفاده می‌کنیم ولی در میکروتیک مقدار 128 را قرار داده‌ایم این است که ویندوز فقط Payload را 100 بایت ارسال می‌کند، اما میکروتیک اندازه کل بسته ICMP را در نظر می‌گیرد که شامل 20 بایت Header مربوط به IPv4 و 8 بایت Header مربوط به ICMP میشه. بنابراین 100 + 28 = 128 بایت. فقط حواستون باشه توی رول های بالادستی، ترافیک ICMP رو فیلتر یا Drop نکرده باشید؛ وگرنه این روش کار نمی‌کنه #hardening #mikrotik 🌐@etc_net