en
Feedback
etc/net

etc/net

Open in Telegram

GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E

Show more
The country is not specifiedThe category is not specified
723
Subscribers
No data24 hours
No data7 days
+10030 days
Posts Archive
Repost from localhost
همونطور که مستحضرید، قصد دارم که فعالیت رو کامل افزایش بدم و تو بقیه پلتفورم‌ها هم با لوکال‌هاست فعالیتم رو ادامه بدم. گول خوردم و تصمیم گرفتم که تو اینستاگرام هم فعایت کنم😬: https://www.instagram.com/reel/DalLDo5K1Vy/?igsh=ZGRyd2JmMWk5cjdk مثل همیشه، در انتظار یاری و حمایت سبزتان هستم.

یه بنده خدای نوشته بود تو شرکت یه میکروتیک دارن و نفر قبلی انقدر روش کار کرده که این نمیدونه چطوری تحلیلش کنه و میترسه بهش دست بزنه قبل از هر چیزی برای اینکه بفهمید نفر قبلی چیکار کرده باید Packet Flow رو خوب بلد باشید برای Packet Flow میکروتیک میتونید از داکیومنت خودش کمک بگیرید https://help.mikrotik.com/docs/spaces/ROS/pages/328227/Packet+Flow+in+RouterOS قبل از هر کاری بکاپ بگیرید که اگه اشتباهی چیزی رو تغییر دادین مشکلی پیش نیاد، بکاپ رو هم رو سیستم خودتون نگهداری کنید که اگه دسترسیتون قطع شد با بکاپ خدافظی نکنید تمام سرویس های داخل شبکه رو باید شناسایی کنید ، مثلا اگه پورت 37777 رو نت کرده به سمت یه ip داخل شبکه برید ببینید چی هست اصلا و اگر تغییرش بدین پیامداش چیه ، کیا از این پورت استفاده میکنن ؟ اصلا نیازه باشه ؟ نیاز های سازمان رو بفهمید ، مثلا به لودبالانس نیاز دارید ؟ نیاز دارید که سایت X فیلتر باشه ؟ نیازه که سیستم نگهبانی اینترنت نداشته باشه ؟ نیازه که از فلان DNS استفاده کنیم ؟ تنظیمات رو با export ببینید ، اگه از داخل winbox دنبال کانفیگا بگردین ممکنه فراموش کنید برخی قسمت ها رو چک کنید یا اصلا فکرشم نکرده باشید که نفر قبلی فلان قسمت رو هم تغییر داده باشه ، مثلا ممکنه شما قسمت netwatch رو چک نکرده باشید ولی نفر قبلی اینجا اسکریپتی نوشته باشه ، چک نکردن کامل روتر میتونه باعث مشکلات امنیتی هم بشه در آخر از هوش مصنوعی هم میتونید کمک بگیرید و معمولا خیلی خوب کمک میکنه ، کل خروجی export رو بهش بدین تا دید کاملی داشته باشه بعد ازش سئوال کنید 🌐@etc_net

یکی از مشکلات مسیر یادگیری پیدا کردم مدرس خوبه و یک مدرس خوب میتونه مسیر شما رو تغییر بده مدرس حرفه‌ای با تدریس خوبش میتونه مشوق شما برای ادامه مسیر باشه ، در مقابل یک مدرس با تدریس بد میتونه باعث دلسردی و ناامیدی شما بشه خود من از انتخاب اشتباه مدرس زیاد زخم خوردم ، هم پولم به باد رفته هم زمانم حروم شده بهترین روش پیدا کردن یک مدرس خوب هم معرفی توسط دیگرانه تجربه‌ای که من داشتم این بود که در سایت ها بعضی از نظرات منفی یا مخالف منتشر نمی‌شن یا اولویت نظرات مخالف کمتره تا فروش دوره پایین نیاد به همین خاطر این کانال رو راه انداختم تا هر کسی بتونه بدون نگرانی تجربه واقعی خودش از دوره‌ها و مدرس‌ها رو به اشتراک بذاره فعلا کانال تازه راه اندازی شده و به مرور زمان باید تکمیلش کنیم اگر فکر می‌کنید این کانال می‌تونه به بقیه کمک کنه، ممنون می‌شم ازش حمایت کنید و برای دوستاتون هم بفرستید. هرچه تعداد تجربه‌ها و اعضا بیشتر باشه، انتخاب برای بقیه هم راحت‌تر و مطمئن‌تر میشه🙏 https://t.me/Wiki_Instructor

تا حالا به این فکر کردی اگه یه دستگاه نتونه Packetها رو به موقع پردازش کنه، چه اتفاقی میفته؟ احتمالاً اولین جوابت اینه که: «P
تا حالا به این فکر کردی اگه یه دستگاه نتونه Packetها رو به موقع پردازش کنه، چه اتفاقی میفته؟ احتمالاً اولین جوابت اینه که: «Packetها Drop میشن.» ولی همیشه این‌طور نیست! یه قابلیتی داخل Ethernet وجود داره به اسم Pause Frame (IEEE 802.3x) که کارش اینه به دستگاه مقابل بگه:
«یه لحظه صبر کن، بافرم پر شده، فعلاً چیزی نفرست!»
فرض کن یه سوئیچ با سرعت 10Gbps داره اطلاعات رو به یه سرور با سرعت 1Gbps می‌فرسته. طبیعیه که بافر کارت شبکه سرور خیلی زود پر بشه. سرور یه Pause Frame برای سوئیچ می‌فرسته و ازش می‌خواد برای چند میکروثانیه ارسال رو متوقف کنه تا بافرش رو خالی کنه. اگر این قابلیت توی بعضی شبکه‌ها یا تجهیزات به‌درستی مدیریت نشه، ممکنه توقف ارسال فقط روی همون دستگاه اثر نذاره و باعث بشه ترافیک دستگاه‌های دیگه هم معطل بشه. به این حالت Head-of-Line Blocking میگن. یعنی گاهی یک دستگاه کند می‌تونه روی عملکرد بقیه هم تأثیر بذاره 🌐@etc_net

اگه مطلبی از کانال به کارتون امد یا دوست داشتید میتونید از طریق لینک های زیر دونیت کنید حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E

یه نکته ریزی درباره مصرف قهوه بگم اگه کارتون یا سیستم زندگیتون جوری هستش که باید صبح زود بیدار بشید بعد از ساعت ۲،۳ ظهر دیگه قهوه نخورید کیفیت خوابو میاره پایین از من به شما نصیحت روی کیفیت خوابتون خیلی حساس باشید

Game of Cables
Game of Cables

Repost from localhost
پر طرفدار ترین چت بات ها و هوش مصنوعی هایی که شبکه کار ها باهاشون کار میکنن: 1. ChatGPT⁠
محبوب‌ترین ابزار بین متخصص‌های شبکه برای: - تحلیل لاگ‌ - نوشتن کانفیگ Cisco، MikroTik، Juniper و FortiGate - انجام Troubleshooting - ساخت سناریوهای آموزشی CCNA، CCNP و Network+ - تبدیل خروجی CLI به گزارش قابل فهم
⸻ 2. Google Gemini⁠
- تحلیل اسناد طولانی - بررسی فایل‌های PDF - کمک در مستندسازی شبکه - اتصال به سرویس‌های گوگل
⸻ 3. Claude AI⁠ ساخته شرکت Anthropic
مزیت اصلی: - تحلیل فایل‌های بزرگ - بررسی Design شبکه - تولید مستندات حرفه‌ای - توضیح سناریوهای پیچیده Routing و Switching
⸻ 4. Microsoft Copilot⁠
مناسب برای: - PowerShell - Windows Server - Active Directory - Azure - Microsoft 365
⸻ 5. Perplexity AI⁠
بسیاری از مهندسان شبکه برای: - پیدا کردن RFCها - جستجوی سریع مستندات - بررسی آخرین اخبار سیسکو و میکروتیک - مقایسه تکنولوژی‌ها از آن استفاده می‌کنند.
⸻ 6. Grok⁠
محصول xAI⁠ بیشتر برای: - اخبار لحظه‌ای - تحلیل رویدادهای امنیتی - بررسی ترندهای جدید شبکه و امنیت
⸻ 7. Phind⁠
مخصوص برنامه‌نویسان و مهندسان IT: - Automation - Python برای Network Automation - Ansible - APIهای Cisco و MikroTik
⸻ ابزارهای تخصصی‌تر برای Network Automation
- GitHub Copilot⁠ - Cursor AI⁠ - Windsurf Editor⁠ این‌ها برای نوشتن اسکریپت‌های: - Python - Ansible - Terraform - Netmiko - NAPALM بسیار محبوب هستند.
رتبه‌بندی بین مهندسان شبکه (تقریبی)
- ChatGPT - Claude - Perplexity - Gemini - GitHub Copilot - Microsoft Copilot - Grok - Phind

یکی از مهم‌ترین مباحث در مدیریت سیستم، تحلیل بدافزار و امنیت سایبری، شناخت Auto-Start Execution Points (ASEPs) یا نقاط اجرای خودکار در ویندوز است. این مسیرها به برنامه‌ها اجازه می‌دهند پس از روشن شدن سیستم یا ورود کاربر (Logon)، بدون اجرای دستی، اجرا شوند. اگرچه این قابلیت برای نرم‌افزارهای قانونی کاربرد دارد، اما مهاجمان نیز از آن برای حفظ ماندگاری (Persistence) استفاده می‌کنند. مهم‌ترین نقاط اجرای خودکار عبارت‌اند از: 📁 Startup Folder %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp 🗂 Registry Run Keys HKCU\Software\Microsoft\Windows\CurrentVersion\Run HKLM\Software\Microsoft\Windows\CurrentVersion\Run 🔄 RunOnce اجرای برنامه فقط یک‌بار پس از ورود کاربر ⚙️ Windows Services HKLM\SYSTEM\CurrentControlSet\Services 📅 Scheduled Tasks C:\Windows\System32\Tasks 🔐 Winlogon مقادیر Shell و Userinit همچنین مکان‌هایی مانند Active Setup، Image File Execution Options (IFEO)، AppInit_DLLs، BootExecute و حتی WMI Event Subscriptions نیز می‌توانند برای اجرای خودکار مورد استفاده قرار گیرند. 🌐@etc_net

فرض کنید یک کیس دارید که از طریق ریموت دسکتاپ بهش وصل میشید ، تاموقعی که OS داره کار میکنه مشکلی نیست ولی اگه یک موقع کار شبک
فرض کنید یک کیس دارید که از طریق ریموت دسکتاپ بهش وصل میشید ، تاموقعی که OS داره کار میکنه مشکلی نیست ولی اگه یک موقع کار شبکه به مشکل بخوره یا تو مرحله boot گیر کنه باید چیکار کرد ؟ نزدیک که باشه میرید پای مانیتور و درستش میکنید ولی اگه کیس تو یه شهر دیگه باشه چی ؟ چطوری تو موقعیتی که OS بالا نیومده به کیس وصل بشیم ؟ تو همچین موقعی یکی از راه حل ها استفاده از IP KVM هستش این دستگاه به پورت های USB و (HDMI / VGA) کیس وصل میشه و شما هم از طریق LAN بهش وصل میشد ، دیگه فرقی با زمانی که پشت سیستم هستید نداره و دقیقا مثل ILO کار میکنه 🌐@etc_net

Repost from localhost
قسمت 127.0.0.8 از مجموعه پادکست لوکال هاست.
آیا واقعاً بانک‌های ایران هک شدند؟ بررسی فنی جنگ سایبری از شروع درگیری‌ها تا امروز اگر پولت در حساب باشد اما نتوانی خرجش کنی، واقعاً صاحب آن هستی؟ روایتی از جنگ سایبری، اختلال بانکی و نبردی که کسی آن را نمی‌بیند.
@localhost_ir

حرف N در نسخه‌های Windows یعنی چیست؟ اگه موقع دانلود ویندوز با نسخه‌هایی مثل Windows 11 Pro N یا Windows 11 Enterprise N برخو
حرف N در نسخه‌های Windows یعنی چیست؟ اگه موقع دانلود ویندوز با نسخه‌هایی مثل Windows 11 Pro N یا Windows 11 Enterprise N برخورد کرده باشید، احتمالاً این سؤال برایتان پیش آمده که: این حرف N دقیقاً یعنی چه؟ داستان از قوانین اتحادیه اروپا شروع شد. اتحادیه اروپا برای جلوگیری از انحصار، مایکروسافت را مجبور کرد نسخه‌ای از ویندوز را عرضه کند که برخی قابلیت‌های چندرسانه‌ای به‌صورت پیش‌فرض نداشته باشه به همین دلیل، در نسخه‌های Windows N مواردی مثل Windows Media Player برخی Media Codec‌ها تعدادی از قابلیت‌های چندرسانه‌ای ویندوز به‌صورت پیش‌فرض حذف شده به جز این موارد فرق دیگه ای با نسخه معمولی ویندوز نداره پس اگه دنبال دردسر هستید یا وقتتون زیادی کرده میتونید این نسخه رو نصب کنید 😁 🌐@etc_net

اگه سریال Mr. Robot رو دیده باشید تو هک اولشون دمای دیتاسنترو بردن بالا که همین Tape ها خراب بشن پس حواستون به جایی که Tape ر
اگه سریال Mr. Robot رو دیده باشید تو هک اولشون دمای دیتاسنترو بردن بالا که همین Tape ها خراب بشن پس حواستون به جایی که Tape رو نگهداری میکنید باشه 😁 به دما ، رطوبت ، میدان مغناطیسی و گرد و غبار حساسه 🌐@etc_net

حدود 80 درصد مواقع وقتی با IT یک شرکتی صحبت میکنم و بحث میرسه به Tape Drive سریع بعدش میپرسه " Tape چیه؟ " ؟ تو ایران طبیعی ه
+2
حدود 80 درصد مواقع وقتی با IT یک شرکتی صحبت میکنم و بحث میرسه به Tape Drive سریع بعدش میپرسه " Tape چیه؟ " ؟ تو ایران طبیعی هستش که خیلیا ندونن چیه ، مخصوص دوستانی که تازه کارن یا IT شبکه های کوچیک هستن ، کمتر آموزشیم دیدم دربارش صحبت کنه چون هزینه اولیه راه اندازی Tape بالاست و معمولا شرکتا هزینه نمیکنن یا بهش نیازی ندارن حالا این Tape چی هست ؟ خلاصه بگم ، همون نوار کاست های قدیمی ولی پیشرفته ! برای چی استفاده میشه ؟ برای آرشیو بکاپ خب چرا به جای هارد HDD باید از Tape استفاده کنیم؟ به دو دلیل 1- هزینه Tape خیلی خیلی خیلی کمتره ( منظورم خود دستگاه نیست ، اتفاقا دستگاش گرونه ) 2- طول عمر بالا ، تا حدود 30 سال یا بیشتر میتونه اطلاعات رو حفظ کنه خب وقتی هزینه کمی داره و طول عمرشم بیشتره چرا کلا از Tape استفاده نمیکنیم ؟ چون دسترسی به اطلاعات روی Tape ترتیبی (Sequential) هست. یعنی اگر بخوای به یک فایل خاص برسی، باید نوار تا محل اون فایل حرکت کنه. به همین دلیل برای دسترسی روزمره مناسب نیست. پس با توجه به مزایا و معایبی که داره بهترین گزینه برای آرشیو بلند مدت اطلاعاته 🌐@etc_net

چی میشه اگه قبل اتصال به میکروتیک بهش اطلاع بدیم و بعدش بهمون اجازه اتصال بده ؟ مثلا بهش بگیم اگه IP Public رو با سایر 100 بایت پینگ کردم بعدش اجازه بده winbox باز بشه به این روش Port Knocking یا دقیق‌تر ICMP Knock میگن چطوری انجامش بدیم ؟ این رول ها رو در Firewall قسمت Filter وارد کنید
add action=add-src-to-address-list address-list="IP Allowed" \
    address-list-timeout=none-dynamic chain=input in-interface=ether1 \
    packet-size=128 protocol=icmp

add action=drop chain=input  dst-port=8291 in-interface=ether1 \
    protocol=tcp src-address-list="!IP Allowed"
رول اول میگه اگر از اینترفیس 1 میکروتیک ( این باید اینترفیسی باشه که باهاش به اینترنت وصل میشید ) یک پکت ICMP امد که سایزش 128 بایت بود ip مبدا رو داخل لیست IP Allowed قرار بده رول دوم میگه اگر از طریق اینترفیس 1 کسی خواست به پورت 8291 ( این پورت دیفالت میکروتیکه اگه پورت میکروتیک رو تغییر دادین اینجا هم باید همون پورتو بذارید ) وصل بشه چک کن ip مبدا داخل لیست IP Allowed هست یا نه و اگر بود اجازه دسترسی بده بعد از این کار اگر IP Public خودتونو به این صورت پینگ کنید
ping 95.38.138.218 -l 100
میتونید به میکروتیک وصل بشید ، در غیر این صورت حتی اگر یوزر و پسورد رو هم درست وارد کنید وارد winbox نمیشه دلیل اینکه از -l 100 استفاده می‌کنیم ولی در میکروتیک مقدار 128 را قرار داده‌ایم این است که ویندوز فقط Payload را 100 بایت ارسال می‌کند، اما میکروتیک اندازه کل بسته ICMP را در نظر می‌گیرد که شامل 20 بایت Header مربوط به IPv4 و 8 بایت Header مربوط به ICMP میشه. بنابراین 100 + 28 = 128 بایت. فقط حواستون باشه توی رول های بالادستی، ترافیک ICMP رو فیلتر یا Drop نکرده باشید؛ وگرنه این روش کار نمی‌کنه #hardening #mikrotik 🌐@etc_net

Repost from EVE-NG
یه تصویر دیدم در مورد شبکه های OOBM و Management VLAN و اینکه کدوم سلوشن بهتریه بد ندیدم در این مورد یه گپ و نظر سنجی داشته ب
یه تصویر دیدم در مورد شبکه های OOBM و Management VLAN و اینکه کدوم سلوشن بهتریه بد ندیدم در این مورد یه گپ و نظر سنجی داشته باشیم و با هم ایده هامون رو به اشتراک بزاریم ! اول تصویر رو ببینیم و بعد بریم برای نظر سنجی !

Repost from localhost
قسمت 127.0.0.7 از مجموعه پادکست لوکال هاست.
پروتکل DNS چگونه می‌تواند شما را فریب دهد؟ در این قسمت سراغ DNS Hijacking و DNS Spoofing می‌رویم؛ حملاتی که با دستکاری مسیر ترجمه نام دامنه‌ها، کاربران را به سایت‌های جعلی هدایت می‌کنند. از نحوه عملکرد DNS تا روش‌های مقابله با این تهدیدات را به زبان ساده بررسی خواهیم کرد.
@localhost_ir

یه کاری که من خودم برای hardening روی میکروتیک میکنم استفاده از پسورد داینامیکه حالا این یعنی چی یعنی یوزر با توجه به یک شرایطی پسوردش عوض بشه مثلا شنبه پسورد میکروتیک شما لو میره ولی اگه کسی یکشنبه این پسورد لو رفته رو استفاده کنه کار نکنه ! قبل از هر چیز این کار واسه میکروتیکی هستش که کلا دست شماست ، اگه تو شبکه به جز شما افراد دیگه ای هم یوزر دارن که نباید پسورد یوزر شما رو داشته باشن نباید استفاده کنید چون پسورد قابل مشاهدست قبل از هر چیز من دسترسی یوزر admin رو از بیرون شبکه میبندم ، واسه این کارم باید از Allowed IP رو رنج IP شبکه داخلی بذارید یک یوزر دیگه درست میکنم که دسترسی write داره ( دسترسی full نمیدم ) این یوزر از اینترنت در دسترسه و میتونه لاگین کنه بعدش یک Scheduler درست میکنم با این اسکریپت و میذارم هر 5 دقیقه یکبار اجرا بشه ( حالا این مدت زمانش دیگه دست شماست )
/user set MyUser password=([:pick [/system clock get date] 8 10] . "Mypass")
جای MyUser باید اسم یوزری که ساختید رو بزنید و جای Mypass هم پسورد خودتونو وارد کنید حالا این دستور چیکار میکنه اول میاد تاریخ میکروتیک رو میگیره ، مثلا تاریخ میکروتیک 2026-06-28 هستش بعد میاد روز رو جدا میکنه که میشه 28 بعدش میاد این عدد رو به اول پسوردی که شما گفتید اضافه میکنه و روی یوزر ست میکنه اینجوری اگر امروز پسورد شما 28DFBSDB باشه ،فردا میشه 29DFBSDB حالا سخت نیست هر دفعه با یه پسورد وارد بشیم ؟ روشی که پیشنهاد میشه به میکروتیک وصل بشید vpn هستش ، ولی چون ممکنه مواردی پیش بیاد که vpn به مشکل بخوره و نیاز باشه مستقیم به میکروتیک وصل بشید بهتره روش مستقیم رو تا حد امکان سخت کنید در کل تمام این موارد بستگی به شما و ساختار شبکه داره #hardening #mikrotik 🌐@etc_net

قابلیت جذابیه ، ولی هکرا هم خیلی دوستش دارن ، واسه همین تا واقعا بهش نیاز پیدا نکردین ازش استفاده نکنید تو شبکه های سازمانی که کلا غیرفعالش میکنن ، تو شبکه های خونگی هم پیشنهاد میکنم استفاده نکنید 🌐@etc_net

فرض کنید داخل یک شبکه یکی از کامپیوتر ها یک بازی یا یک نرم افزاری داره که نیازه از اینترنت به یکسری از پورتاش دسترسی داشته با
فرض کنید داخل یک شبکه یکی از کامپیوتر ها یک بازی یا یک نرم افزاری داره که نیازه از اینترنت به یکسری از پورتاش دسترسی داشته باشن مثلا از بیرون شبکه پورت 5505 , 5543, 8080 , 6543 و ... باز بشه راه حلی که اکثر شبکه کار ها استفاده میکنن استفاده از Port Forwarding هست ، یعنی به روتر میگن اگر روی پورت 8080 درخواستی امد بفرست به سمت پورت 8080 آدرس 192.168.1.30 حالا فرض کنید این نرم افزار ها زیاد بشن یا پیدا کردن پورت ها سخت یا زمان بر هست یا اصلا ممکنه هر دفعه پورت ها متفاوت بشن ، در این حالت تعریف Port Forwarding یکم اذیت کننده میشه راه حل چیه ؟ استفاده از پروتکل یا بهتره بگیم مجموعه پروتکل های UPnP حالا UPnP چی هست ؟ تو دنیای IoT زیاد ازش استفاده میشه ، میشه گفت برای ارتباط بین دستگاها استفاده میشه ( مثلا ارتباط تلویزیون و گوشی که مثلا صدا کم شد به گوشی هم اطلاع بده ) اما تو روتر ها از قابلیت IGD استفاده میکنن ( ممکنه تو روتر های فقط نوشته باشه UPnP یا UPnP IGD ، مثلا تو میکروتیک فقط نوشته UPnP ) این قابلیت اجازه میده که نرم افزار یا دیوایس به روتر بگه چه پورتی باز بشه 🌐@etc_net