etc/net
Ir al canal en Telegram
حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E
Mostrar másEl país no está especificadoLa categoría no está especificada
414
Suscriptores
+124 horas
+47 días
+430 días
Archivo de publicaciones
414
اگه مطلبی از کانال به کارتون امد یا دوست داشتید میتونید از طریق لینک های زیر دونیت کنید
حمایت ریالی : https://daramet.com/etc_net
GRAM:
UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ
TRX :
TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ
USTD (BEP20):
0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E414
یه نکته ریزی درباره مصرف قهوه بگم
اگه کارتون یا سیستم زندگیتون جوری هستش که باید صبح زود بیدار بشید بعد از ساعت ۲،۳ ظهر دیگه قهوه نخورید
کیفیت خوابو میاره پایین
از من به شما نصیحت روی کیفیت خوابتون خیلی حساس باشید
414
Repost from localhost
پر طرفدار ترین چت بات ها و هوش مصنوعی هایی که شبکه کار ها باهاشون کار میکنن:
1. ChatGPT
محبوبترین ابزار بین متخصصهای شبکه برای: - تحلیل لاگ - نوشتن کانفیگ Cisco، MikroTik، Juniper و FortiGate - انجام Troubleshooting - ساخت سناریوهای آموزشی CCNA، CCNP و Network+ - تبدیل خروجی CLI به گزارش قابل فهم⸻ 2. Google Gemini
- تحلیل اسناد طولانی - بررسی فایلهای PDF - کمک در مستندسازی شبکه - اتصال به سرویسهای گوگل⸻ 3. Claude AI ساخته شرکت Anthropic
مزیت اصلی: - تحلیل فایلهای بزرگ - بررسی Design شبکه - تولید مستندات حرفهای - توضیح سناریوهای پیچیده Routing و Switching⸻ 4. Microsoft Copilot
مناسب برای: - PowerShell - Windows Server - Active Directory - Azure - Microsoft 365⸻ 5. Perplexity AI
بسیاری از مهندسان شبکه برای: - پیدا کردن RFCها - جستجوی سریع مستندات - بررسی آخرین اخبار سیسکو و میکروتیک - مقایسه تکنولوژیها از آن استفاده میکنند.⸻ 6. Grok
محصول xAI بیشتر برای: - اخبار لحظهای - تحلیل رویدادهای امنیتی - بررسی ترندهای جدید شبکه و امنیت⸻ 7. Phind
مخصوص برنامهنویسان و مهندسان IT: - Automation - Python برای Network Automation - Ansible - APIهای Cisco و MikroTik⸻ ابزارهای تخصصیتر برای Network Automation
- GitHub Copilot - Cursor AI - Windsurf Editor اینها برای نوشتن اسکریپتهای: - Python - Ansible - Terraform - Netmiko - NAPALM بسیار محبوب هستند.رتبهبندی بین مهندسان شبکه (تقریبی)
- ChatGPT - Claude - Perplexity - Gemini - GitHub Copilot - Microsoft Copilot - Grok - Phind
414
یکی از مهمترین مباحث در مدیریت سیستم، تحلیل بدافزار و امنیت سایبری، شناخت Auto-Start Execution Points (ASEPs) یا نقاط اجرای خودکار در ویندوز است.
این مسیرها به برنامهها اجازه میدهند پس از روشن شدن سیستم یا ورود کاربر (Logon)، بدون اجرای دستی، اجرا شوند. اگرچه این قابلیت برای نرمافزارهای قانونی کاربرد دارد، اما مهاجمان نیز از آن برای حفظ ماندگاری (Persistence) استفاده میکنند.
مهمترین نقاط اجرای خودکار عبارتاند از:
📁 Startup Folder
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
%ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp
🗂 Registry Run Keys
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
🔄 RunOnce
اجرای برنامه فقط یکبار پس از ورود کاربر
⚙️ Windows Services
HKLM\SYSTEM\CurrentControlSet\Services
📅 Scheduled Tasks
C:\Windows\System32\Tasks
🔐 Winlogon
مقادیر Shell و Userinit
همچنین مکانهایی مانند Active Setup، Image File Execution Options (IFEO)، AppInit_DLLs، BootExecute و حتی WMI Event Subscriptions نیز میتوانند برای اجرای خودکار مورد استفاده قرار گیرند.
🌐@etc_net414
فرض کنید یک کیس دارید که از طریق ریموت دسکتاپ بهش وصل میشید ، تاموقعی که OS داره کار میکنه مشکلی نیست ولی اگه یک موقع کار شبکه به مشکل بخوره یا تو مرحله boot گیر کنه باید چیکار کرد ؟
نزدیک که باشه میرید پای مانیتور و درستش میکنید ولی اگه کیس تو یه شهر دیگه باشه چی ؟
چطوری تو موقعیتی که OS بالا نیومده به کیس وصل بشیم ؟
تو همچین موقعی یکی از راه حل ها استفاده از IP KVM هستش
این دستگاه به پورت های USB و (HDMI / VGA) کیس وصل میشه و شما هم از طریق LAN بهش وصل میشد ، دیگه فرقی با زمانی که پشت سیستم هستید نداره و دقیقا مثل ILO کار میکنه
🌐@etc_net
414
Repost from localhost
قسمت 127.0.0.8 از مجموعه پادکست لوکال هاست.
آیا واقعاً بانکهای ایران هک شدند؟ بررسی فنی جنگ سایبری از شروع درگیریها تا امروز اگر پولت در حساب باشد اما نتوانی خرجش کنی، واقعاً صاحب آن هستی؟ روایتی از جنگ سایبری، اختلال بانکی و نبردی که کسی آن را نمیبیند.@localhost_ir
414
حرف N در نسخههای Windows یعنی چیست؟
اگه موقع دانلود ویندوز با نسخههایی مثل Windows 11 Pro N یا Windows 11 Enterprise N برخورد کرده باشید، احتمالاً این سؤال برایتان پیش آمده که:
این حرف N دقیقاً یعنی چه؟
داستان از قوانین اتحادیه اروپا شروع شد. اتحادیه اروپا برای جلوگیری از انحصار، مایکروسافت را مجبور کرد نسخهای از ویندوز را عرضه کند که برخی قابلیتهای چندرسانهای بهصورت پیشفرض نداشته باشه
به همین دلیل، در نسخههای Windows N مواردی مثل
Windows Media Player
برخی Media Codecها
تعدادی از قابلیتهای چندرسانهای ویندوز
بهصورت پیشفرض حذف شده
به جز این موارد فرق دیگه ای با نسخه معمولی ویندوز نداره
پس اگه دنبال دردسر هستید یا وقتتون زیادی کرده میتونید این نسخه رو نصب کنید 😁
🌐@etc_net
414
+2
حدود 80 درصد مواقع وقتی با IT یک شرکتی صحبت میکنم و بحث میرسه به Tape Drive سریع بعدش میپرسه " Tape چیه؟ " ؟
تو ایران طبیعی هستش که خیلیا ندونن چیه ، مخصوص دوستانی که تازه کارن یا IT شبکه های کوچیک هستن ، کمتر آموزشیم دیدم دربارش صحبت کنه
چون هزینه اولیه راه اندازی Tape بالاست و معمولا شرکتا هزینه نمیکنن یا بهش نیازی ندارن
حالا این Tape چی هست ؟
خلاصه بگم ، همون نوار کاست های قدیمی ولی پیشرفته !
برای چی استفاده میشه ؟
برای آرشیو بکاپ
خب چرا به جای هارد HDD باید از Tape استفاده کنیم؟
به دو دلیل
1- هزینه Tape خیلی خیلی خیلی کمتره ( منظورم خود دستگاه نیست ، اتفاقا دستگاش گرونه )
2- طول عمر بالا ، تا حدود 30 سال یا بیشتر میتونه اطلاعات رو حفظ کنه
خب وقتی هزینه کمی داره و طول عمرشم بیشتره چرا کلا از Tape استفاده نمیکنیم ؟
چون دسترسی به اطلاعات روی Tape ترتیبی (Sequential) هست. یعنی اگر بخوای به یک فایل خاص برسی، باید نوار تا محل اون فایل حرکت کنه. به همین دلیل برای دسترسی روزمره مناسب نیست.
پس با توجه به مزایا و معایبی که داره بهترین گزینه برای آرشیو بلند مدت اطلاعاته
🌐@etc_net
414
چی میشه اگه قبل اتصال به میکروتیک بهش اطلاع بدیم و بعدش بهمون اجازه اتصال بده ؟
مثلا بهش بگیم اگه IP Public رو با سایر 100 بایت پینگ کردم بعدش اجازه بده winbox باز بشه
به این روش Port Knocking یا دقیقتر ICMP Knock میگن
چطوری انجامش بدیم ؟
این رول ها رو در Firewall قسمت Filter وارد کنید
add action=add-src-to-address-list address-list="IP Allowed" \
address-list-timeout=none-dynamic chain=input in-interface=ether1 \
packet-size=128 protocol=icmp
add action=drop chain=input dst-port=8291 in-interface=ether1 \
protocol=tcp src-address-list="!IP Allowed"
رول اول میگه اگر از اینترفیس 1 میکروتیک ( این باید اینترفیسی باشه که باهاش به اینترنت وصل میشید ) یک پکت ICMP امد که سایزش 128 بایت بود ip مبدا رو داخل لیست IP Allowed قرار بده
رول دوم میگه اگر از طریق اینترفیس 1 کسی خواست به پورت 8291 ( این پورت دیفالت میکروتیکه اگه پورت میکروتیک رو تغییر دادین اینجا هم باید همون پورتو بذارید ) وصل بشه چک کن ip مبدا داخل لیست IP Allowed هست یا نه و اگر بود اجازه دسترسی بده
بعد از این کار اگر IP Public خودتونو به این صورت پینگ کنید
ping 95.38.138.218 -l 100میتونید به میکروتیک وصل بشید ، در غیر این صورت حتی اگر یوزر و پسورد رو هم درست وارد کنید وارد winbox نمیشه دلیل اینکه از -l 100 استفاده میکنیم ولی در میکروتیک مقدار 128 را قرار دادهایم این است که ویندوز فقط Payload را 100 بایت ارسال میکند، اما میکروتیک اندازه کل بسته ICMP را در نظر میگیرد که شامل 20 بایت Header مربوط به IPv4 و 8 بایت Header مربوط به ICMP میشه. بنابراین 100 + 28 = 128 بایت. فقط حواستون باشه توی رول های بالادستی، ترافیک ICMP رو فیلتر یا Drop نکرده باشید؛ وگرنه این روش کار نمیکنه #hardening #mikrotik 🌐@etc_net
414
Repost from localhost
قسمت 127.0.0.7 از مجموعه پادکست لوکال هاست.
پروتکل DNS چگونه میتواند شما را فریب دهد؟ در این قسمت سراغ DNS Hijacking و DNS Spoofing میرویم؛ حملاتی که با دستکاری مسیر ترجمه نام دامنهها، کاربران را به سایتهای جعلی هدایت میکنند. از نحوه عملکرد DNS تا روشهای مقابله با این تهدیدات را به زبان ساده بررسی خواهیم کرد.@localhost_ir
414
یه کاری که من خودم برای hardening روی میکروتیک میکنم استفاده از پسورد داینامیکه
حالا این یعنی چی
یعنی یوزر با توجه به یک شرایطی پسوردش عوض بشه
مثلا شنبه پسورد میکروتیک شما لو میره
ولی اگه کسی یکشنبه این پسورد لو رفته رو استفاده کنه کار نکنه !
قبل از هر چیز این کار واسه میکروتیکی هستش که کلا دست شماست ، اگه تو شبکه به جز شما افراد دیگه ای هم یوزر دارن که نباید پسورد یوزر شما رو داشته باشن نباید استفاده کنید چون پسورد قابل مشاهدست
قبل از هر چیز من دسترسی یوزر admin رو از بیرون شبکه میبندم ، واسه این کارم باید از Allowed IP رو رنج IP شبکه داخلی بذارید
یک یوزر دیگه درست میکنم که دسترسی write داره ( دسترسی full نمیدم ) این یوزر از اینترنت در دسترسه و میتونه لاگین کنه
بعدش یک Scheduler درست میکنم با این اسکریپت و میذارم هر 5 دقیقه یکبار اجرا بشه ( حالا این مدت زمانش دیگه دست شماست )
/user set MyUser password=([:pick [/system clock get date] 8 10] . "Mypass")جای MyUser باید اسم یوزری که ساختید رو بزنید و جای Mypass هم پسورد خودتونو وارد کنید حالا این دستور چیکار میکنه اول میاد تاریخ میکروتیک رو میگیره ، مثلا تاریخ میکروتیک 2026-06-28 هستش بعد میاد روز رو جدا میکنه که میشه 28 بعدش میاد این عدد رو به اول پسوردی که شما گفتید اضافه میکنه و روی یوزر ست میکنه اینجوری اگر امروز پسورد شما 28DFBSDB باشه ،فردا میشه 29DFBSDB حالا سخت نیست هر دفعه با یه پسورد وارد بشیم ؟ روشی که پیشنهاد میشه به میکروتیک وصل بشید vpn هستش ، ولی چون ممکنه مواردی پیش بیاد که vpn به مشکل بخوره و نیاز باشه مستقیم به میکروتیک وصل بشید بهتره روش مستقیم رو تا حد امکان سخت کنید در کل تمام این موارد بستگی به شما و ساختار شبکه داره #hardening #mikrotik 🌐@etc_net
414
فرض کنید داخل یک شبکه یکی از کامپیوتر ها یک بازی یا یک نرم افزاری داره که نیازه از اینترنت به یکسری از پورتاش دسترسی داشته باشن
مثلا از بیرون شبکه پورت 5505 , 5543, 8080 , 6543 و ...
باز بشه
راه حلی که اکثر شبکه کار ها استفاده میکنن استفاده از Port Forwarding هست ، یعنی به روتر میگن اگر روی پورت 8080 درخواستی امد بفرست به سمت پورت 8080 آدرس 192.168.1.30
حالا فرض کنید این نرم افزار ها زیاد بشن یا پیدا کردن پورت ها سخت یا زمان بر هست یا اصلا ممکنه هر دفعه پورت ها متفاوت بشن ، در این حالت تعریف Port Forwarding یکم اذیت کننده میشه
راه حل چیه ؟
استفاده از پروتکل یا بهتره بگیم مجموعه پروتکل های UPnP
حالا UPnP چی هست ؟
تو دنیای IoT زیاد ازش استفاده میشه ، میشه گفت برای ارتباط بین دستگاها استفاده میشه ( مثلا ارتباط تلویزیون و گوشی که مثلا صدا کم شد به گوشی هم اطلاع بده )
اما تو روتر ها از قابلیت IGD استفاده میکنن ( ممکنه تو روتر های فقط نوشته باشه UPnP یا UPnP IGD ، مثلا تو میکروتیک فقط نوشته UPnP )
این قابلیت اجازه میده که نرم افزار یا دیوایس به روتر بگه چه پورتی باز بشه
🌐@etc_net
414
فرض کن یک ISP هزاران مشتری، صدها روتر و دهها لینک بین شهری داره ، حالا هر بستهای که وارد شبکه میشه، در هر روتر باید مقصد IP بررسی بشه، بهترین مسیر انتخاب بشه و دوباره به روتر بعدی ارسال بشه
حالا سؤال اینجاست:
واقعاً لازمه هر روتر، برای هر بسته، دوباره از اول تصمیم بگیره؟
برای حل این چالش، MPLS معرفی شد.
ایدهاش اینه ، اولین روتر مسیر مناسب را مشخص میکند و یک Label (برچسب) روی بسته قرار میدهد. از اون به بعد، روترهای وسط شبکه دیگر تصمیمگیری پیچیده انجام نمیدهند و بسته را بر اساس همان Label به مسیر بعدی هدایت میکنند.
اما جذابیت MPLS فقط این نیست...
دیگه چیکار میکنه ؟
مثلا:
🔹 اتصال امن شعب یک سازمان (L3VPN)
🔹 اتصال دو شبکه لایه ۲ با فاصله صدها کیلومتر (L2VPN / VPLS)
🔹 هدایت ترافیک از مسیرهای دلخواه (Traffic Engineering)
🔹 تغییر مسیر در چند میلیثانیه هنگام قطع لینک (Fast Reroute)
🔹 ارائه QoS و اولویتبندی ترافیک در مقیاس ISP
تو شبکه های کوچیک نیازتون نمیشه ولی اگه به ساختار شبکه های بزرگ علاقه دارید حتما دربارش بخونید
🌐@etc_net
414
Repost from Network_Experts
SCENARIO_BASED_CYBERSECURITY_INTERVIEW_100_Advanced_Interview_Questions.pdf5.64 KB
414
Repost from Network_Experts
این کتاب شامل ۱۰۰ سؤال پیشرفته امنیتی مبتنی بر سناریوهای واقعی در حوزههای SOC، Detection Engineering، Incident Response و Threat Hunting است. به حملاتی همچون Pass-the-Hash، سرقت اعتبار، Lateral Movement و Privilege Escalation میپردازد و روشهای تحلیل لاگ، EDR و رویدادهای ویندوز را آموزش میدهد. پاسخهای فنی و استاندارد ارائه شده و برای متخصصان SOC، تحلیلگران، تیمهای Blue Team و مدیران امنیت مناسب است. تمرکز کتاب بر سناریوهای عملی و آموزش تفکر تحلیلگر برای مصاحبههای فنی است.
#CyberSecurity #SOC #BlueTeam #ThreatHunting #DetectionEngineering #IncidentResponse #DFIR #SecurityOperations #InterviewPreparation #Hellodigi
@hellodigi
414
اگه موقع کپی کردن یک فایل با همیچین اروری گرفتید به دلیل طولانی بودن مسیر فایله ، ویندوز به صورت پیش فرض 260 کاراکتر رو پشتیبانی میکنه
یکی از راه حل ها که در اکثر مواقع هم جواب میده فعال کردن Enable Win32 long paths هستش
وارد gpedit.msc بشید و از این مسیر
Computer Configuration → Administrative Templates → System → Filesystem
گزینه Enable Win32 long paths فعال کنید
#تجربه
🌐@etc_net
