etc/net
Открыть в Telegram
GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E
БольшеСтрана не указанаКатегория не указана
723
Подписчики
Нет данных24 часа
Нет данных7 дней
+10030 дней
Архив постов
723
فرض کنید داخل یک شبکه یکی از کامپیوتر ها یک بازی یا یک نرم افزاری داره که نیازه از اینترنت به یکسری از پورتاش دسترسی داشته باشن
مثلا از بیرون شبکه پورت 5505 , 5543, 8080 , 6543 و ...
باز بشه
راه حلی که اکثر شبکه کار ها استفاده میکنن استفاده از Port Forwarding هست ، یعنی به روتر میگن اگر روی پورت 8080 درخواستی امد بفرست به سمت پورت 8080 آدرس 192.168.1.30
حالا فرض کنید این نرم افزار ها زیاد بشن یا پیدا کردن پورت ها سخت یا زمان بر هست یا اصلا ممکنه هر دفعه پورت ها متفاوت بشن ، در این حالت تعریف Port Forwarding یکم اذیت کننده میشه
راه حل چیه ؟
استفاده از پروتکل یا بهتره بگیم مجموعه پروتکل های UPnP
حالا UPnP چی هست ؟
تو دنیای IoT زیاد ازش استفاده میشه ، میشه گفت برای ارتباط بین دستگاها استفاده میشه ( مثلا ارتباط تلویزیون و گوشی که مثلا صدا کم شد به گوشی هم اطلاع بده )
اما تو روتر ها از قابلیت IGD استفاده میکنن ( ممکنه تو روتر های فقط نوشته باشه UPnP یا UPnP IGD ، مثلا تو میکروتیک فقط نوشته UPnP )
این قابلیت اجازه میده که نرم افزار یا دیوایس به روتر بگه چه پورتی باز بشه
🌐@etc_net
723
فرض کن یک ISP هزاران مشتری، صدها روتر و دهها لینک بین شهری داره ، حالا هر بستهای که وارد شبکه میشه، در هر روتر باید مقصد IP بررسی بشه، بهترین مسیر انتخاب بشه و دوباره به روتر بعدی ارسال بشه
حالا سؤال اینجاست:
واقعاً لازمه هر روتر، برای هر بسته، دوباره از اول تصمیم بگیره؟
برای حل این چالش، MPLS معرفی شد.
ایدهاش اینه ، اولین روتر مسیر مناسب را مشخص میکند و یک Label (برچسب) روی بسته قرار میدهد. از اون به بعد، روترهای وسط شبکه دیگر تصمیمگیری پیچیده انجام نمیدهند و بسته را بر اساس همان Label به مسیر بعدی هدایت میکنند.
اما جذابیت MPLS فقط این نیست...
دیگه چیکار میکنه ؟
مثلا:
🔹 اتصال امن شعب یک سازمان (L3VPN)
🔹 اتصال دو شبکه لایه ۲ با فاصله صدها کیلومتر (L2VPN / VPLS)
🔹 هدایت ترافیک از مسیرهای دلخواه (Traffic Engineering)
🔹 تغییر مسیر در چند میلیثانیه هنگام قطع لینک (Fast Reroute)
🔹 ارائه QoS و اولویتبندی ترافیک در مقیاس ISP
تو شبکه های کوچیک نیازتون نمیشه ولی اگه به ساختار شبکه های بزرگ علاقه دارید حتما دربارش بخونید
🌐@etc_net
723
Repost from Network_Experts
SCENARIO_BASED_CYBERSECURITY_INTERVIEW_100_Advanced_Interview_Questions.pdf5.64 KB
723
Repost from Network_Experts
این کتاب شامل ۱۰۰ سؤال پیشرفته امنیتی مبتنی بر سناریوهای واقعی در حوزههای SOC، Detection Engineering، Incident Response و Threat Hunting است. به حملاتی همچون Pass-the-Hash، سرقت اعتبار، Lateral Movement و Privilege Escalation میپردازد و روشهای تحلیل لاگ، EDR و رویدادهای ویندوز را آموزش میدهد. پاسخهای فنی و استاندارد ارائه شده و برای متخصصان SOC، تحلیلگران، تیمهای Blue Team و مدیران امنیت مناسب است. تمرکز کتاب بر سناریوهای عملی و آموزش تفکر تحلیلگر برای مصاحبههای فنی است.
#CyberSecurity #SOC #BlueTeam #ThreatHunting #DetectionEngineering #IncidentResponse #DFIR #SecurityOperations #InterviewPreparation #Hellodigi
@hellodigi
723
اگه موقع کپی کردن یک فایل با همیچین اروری گرفتید به دلیل طولانی بودن مسیر فایله ، ویندوز به صورت پیش فرض 260 کاراکتر رو پشتیبانی میکنه
یکی از راه حل ها که در اکثر مواقع هم جواب میده فعال کردن Enable Win32 long paths هستش
وارد gpedit.msc بشید و از این مسیر
Computer Configuration → Administrative Templates → System → Filesystem
گزینه Enable Win32 long paths فعال کنید
#تجربه
🌐@etc_net
723
تو منگل و درکل در مباحث routing خیلی رو اولویت ها حواستونو جمع کنید ، کوچک ترین چیز های میتونن اولویت ها رو تغییر بدن ، هر چیزی اولویت خودشو داره و اگر درست تحلیل نکنید به مشکل میخورید
723
حالا همین مسئله رو در MikroTik هم داریم.
فرض کنید در منگل ترافیک 192.168.1.100 رو routing-mark کردید و گفتید این ترافیک تگ VPN بخوره و از تونل یک رد بشه. بعد پایینتر یک قانون منگل دیگه تعریف کردید و گفتید ترافیک 192.168.1.100 تگ VPN2 بخوره و از تونل دوم رد بشه.
رفتار پیشفرض میکروتیک این است که قانون اول اولویت داره. وقتی ترافیک بهش میرسه تگ رو میزنه و دیگه قوانین بعدی روی ترافیک تاثیری ندارن.
اما یه گزینهای هست که بسته به شرایط میتونه نجاتتون بده یا کل شبکه رو بریزه بهم: passthrough
اگر این گزینه رو تیک بزنید، داستان متفاوت میشه. ترافیک به رول اول میرسه، تگ میخوره ولی متوقف نمیشه و به قوانین بعدی هم ارجاع داده میشه. در این صورت اگر به رول دوم برسه، تگ قبلی حذف و تگ جدید زده میشه.
اگر یک موقع منگلی داشتید که همه چیزش درست بود ولی کار نمیکرد، حتما چک کنید این تیک خورده یا نه
🌐@etc_net
723
passthrough=yes در MikroTik چیه؟
فرض کنید دو تا گیت ورودی دارید:
گیت ۱: فقط آدمهای چشم آبی رو رد میکنه و میفرستتش به مسیر A (VPN1)
گیت ۲: فقط آدمهای سیاهپوست رو رد میکنه و میفرستتش به مسیر B (VPN2)
حالا یک نفر سیاهپوست با چشم آبی میاد.
آدمی که سیاه پوست و چشم رنگی باشه میتونه از هر دوتا گیت رد بشه ولی هر گیت هم به جای متفاوتی میره
از اولی رد بشه دیگه گیت دوم برسیش نمیکنه
و از دومی رد بشه دیگه گیت اولی برسیش نمیکنه
🌐@etc_net
723
اگه بین دوتا شبکه vpn زدین و زمانی که خواستید RDP بزنید و کار نکرد مقدار MTU رو بیارید پایین
اینجور مواقع پینگ سیستم سمت مقابل رو دارید ولی چون هدر vpn اضافه شده مقدار mtu پکت از ۱۵۰۰ بیشتر میشه
میتونید با دستور
ping 192.168.1.2 -f -l 1372
مقدار مناسب mtu رو پیدا کنید
جای ip ، آدرس سیستم رو بذارید
عدد 1372 سایز پکته ، اگر پکت سایزش بزرگتر از ۱۵۰۰ بشه پینگ رو ندارید
#تجربه
🌐@etc_net
723
🚨 نشت جدید: اطلاعات کاربران صرافی ارز دیجیتال صراف در معرض خطر
مجموعهای از اطلاعات حساس مربوط به حدود 5 میلیون کاربر صرافی ارز دیجیتال «صراف» در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، موجودی حساب، تاریخ ایجاد حساب، کد دعوت، شماره تلفن ثابت، شماره تلفن همراه، استان، شهر، آدرس یا نشانی، کدپستی، اطلاعات بانکی و سایر
دادههای مرتبط با کاربران است
🌐@etc_net
723
فرض کنید یک NVR با ۳۲ دوربین ۵ مگاپیکسل دارید. هر دوربین ۴ مگابیت بر ثانیه (Mbps) ترافیک تولید کند، مجموع پهنای باند حدود ۱۲۸ مگابیت بر ثانیه میشود.
اگر ۵ نفر همزمان دوربینها را مشاهده کنند، در حالت Unicast NVR باید برای هر نفر جداگانه ۱۲۸ مگابیت ارسال کند، یعنی مجموع ۶۴۰ مگابیت بر ثانیه!
این حجم باعث افت کیفیت، لگ شدید، هنگ کردن NVR و کندی شبکه میشود.
راهحل: استفاده از Multicast به جای Unicast
در Multicast، NVR فقط یک بار جریان را ارسال میکند و سوئیچ شبکه آن را برای همه کاربران تکثیر میکند.
مزایا:
بار NVR از ۶۴۰ به ۱۲۸ مگابیت کاهش مییابد.
مصرف پهنای باند شبکه به شدت کم میشود.
کاربران بیشتری میتوانند بدون مشکل متصل شوند.
نکته مهم: سوئیچها باید IGMP Snooping فعال داشته باشند. Multicast بیشتر برای شبکه محلی مناسب است و برای دسترسی خارجی ممکن است نیاز به راهحلهای مکمل داشته باشید
🌐@etc_net
723
همونطور که میدونید ما سه تا رنج پرایوت داریم که میتونم تو شبکه های خودمون استفاده کنیم
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
آزادیم از هر کدوم که خواستیم استفاده کنیم ولی طبق تجربه از 192.168.0.0/16 استفاده نکنید
چرا ؟
چون خیلی از شرکتا نیاز پیدا میکنن که کارمندا از راه دور به شرکت وصل بشن
برای این مورد هم ما نیاز به vpn داریم
تا به اینجا مشکلی نیست
ولی اگر رنج شبکه شرکت با رنج شبکه ای که کارمند ازش vpn میزنه به شرکت یکی باشه به مشکل بر میخورید ( اکثر مودما از 192.168.0.0/16 استفاده میکنن )
چون ترافیک دیگه یه سمت vpn روت نمیشه !
برای مثال اگر کارمند بخواد به سرور 192.168.1.50 متصل بشه باید ترافیک به سمت Gateway ارسال بشه
ولی از اونجایی که رنج شبکه خود کارمند هم همینه داخل شبکه خودش دنبال این ip میگرده
به این میگن Overlapping Subnets
روش هایی برای رفع این مشکل هست ولی با انتخاب رنج مناسب دیگه نیازی به تنظیمات اضافه نیست
#تجربه
🌐@etc_net
723
اگر شک دارید کابل شبکه مشکل دارد (قطعی، پارگی زوج سیمها، اتصال کوتاه و ...)، بسیاری از دیواس های سیسکو از قابلیت TDR (Time Domain Reflectometer) پشتیبانی میکنند و میتوانند وضعیت کابل را بررسی کنند
برای تست کابل از این دستور استفاده کنید
test cable-diagnostics tdr interface GigabitEthernet1/0/1چند ثانیه صبر کنید (معمولاً ۵ تا ۱۰ ثانیه) این دستور رو وارد کنید
show cable-diagnostics tdr interface GigabitEthernet1/0/1این دستور میاد و چهار زوج سیتم رو چک میکنه Pair A → سیمهای ۱-۲ Pair B → سیمهای ۳-۶ Pair C → سیمهای ۴-۵ Pair D → سیمهای ۷-۸ هر زوج میتونه چند حالت داشته باشه اگه Normal بود یعنی سالم ، Open یعنی قطع شده ، Short یعنی اتصال کوتاه ، Impedance یعنی کیفیت کابل مناسب نیست 🌐@etc_net
723
معمولا برای آدرس دهی ارتباط های point to point از subnet /30 استفاده میشه
در /30 ما چهار IP داریم که فقط دو تا از آدرس ها قابل استفاده هست
مثلا 10.10.10.0/30
Network: 10.10.10.0/30
Broadcast: 10.10.10.3
HostMin: 10.10.10.1
HostMax: 10.10.10.2
Hosts/Net: 2
اما یه مشکلی هست
با اینکه /30 یک subnet کوچیک هست ولی برای داشتن دوتا ip ، دوتا ip دیگه برای network و broadcast استفاده میشه
چطوری جلوی هدر رفتن ip رو بگیریم ؟
با سابنت 31
این سابنت فقط دوتا ip به ما میده، با توجه به قانونی که در سابنت های دیگه داریم یکی از ip ها برای network و یکی دیگه برای Broadcast استفاده میشه ، پس ما دیگه نباید ip داشته باشم !
پس عملاً به کار نمیاد
اما این داستان تا قبل از سال ۲۰۰۰ بود
از سال ۲۰۰۰ به بعد استاندارد RFC 3021 وارد بازی شد و سابنت 31 یک استثناء شد ، دیگه در این سابنت خبری از network و Broadcast نیست و هر دو ip قابل استفاده هستش
🌐@etc_net
723
#تجربه
تو شرکتای کوچیک زیاد برای redundancy هزینه نمیکنن ولی معمولا اینترنت بکاپ دارن ، کاری ک خودم پیشنهاد میکنم انجام بدین اینه
روی سرور یه میکروتیک مجازی بیارید بالا ، یکی از اینترنتا رو به میکروتیک مجازی وصل کنید اینترنت اصلی هم به روتر اصلی ، اینجوری در صورت قطع شدن روتر اصلی سرور میتونه نقش روتر رو هم بازی کنه
🌐@etc_net
723
چی میشه اگه ما دوتا روتر آماده داشته باشم و اگر یکی قطع شد روتر بکاپ خودکار بیاد تو مدار
این میشه همون FHRP
با توجه به دیوایسی که دارید میتونید از سه تا پروتکل استفاده کنید
HSRP
GLBP
VRRP
دو مورد اول فقط در سیسکو قابل استفاده هستش ولی VRRP یک استاندارده ، یعنی اگر یکی از روتر ها سیسکو باشه و یکی دیگه میکروتیک میتونید از VRRP استفاده کنید
🌐@etc_net
723
فرض کنید در یک شبکه یک روتر میکروتیک یا سیسکو دارید و تمام بار اینترنت رو به دوش میکشه
چی میشه اگه روتر ما بسوز ؟
باید اینترنت شرکت قطع باشه تا روتر جدید بیاد و کانفیگ بشه ؟
اگه شبکه داخلی هم وابسته به روتر باشه چی ؟
کل شبکه قطع باشه تا روتر جدید بیاد ؟
اینجوری خیلی بد میشه
چیکار کنیم ؟
یه روتر آماده کانفیگ کنیم و بذاریم انبار که موقع خراب شدن روتر سریع تعویضش کنیم ؟
چقدر طول میکشه عوضش کنیم ؟
چقدر ساخت شد !
چیکار کنیم که حتی اگه روتر هم سوخت شبکه قطع نشه ؟
اینجاست که وارد مبحث FHRP میشیم
🌐@etc_net
723
با توجه به اختلال های اینترنت یکی از مشکلاتی که تو کار با داکر پیش میاد قطع دانلوده
تو همچین شرایطی بهتره دانلود هم زمان رو در داکر غیر فعال کنید
برای این کار از این مسیر این فایل رو باز کنید ، اگر نبود بسازید
/etc/docker/daemon.json
بعد اینا چند خط رو بذارید
{
"max-concurrent-downloads": 1,
"max-concurrent-uploads": 1
}
بعدشم
systemctl restart docker
🌐@etc_net