My folder vip
77 subscribers
202 photos
82 videos
622 files
499 links
آرشیو یادگیری هک/امنیت

اینجا فولدر شخصی من برای یادگیری و ثبت مطالب Linux، Networking و Cyber Security است.

🔐 LPIC | Network+ | CEH | SANS
🐧 Linux & System Administration
🌐 Networking & Troubleshooting
💻 Python & Security Tools
🧪 Labs | CTF | Prac
Download Telegram
Forwarded from my folder (Mr AliReza)
رفع ابیوز نت اسکن هتزنر با iptables

iptables -A OUTPUT -p tcp -s 0/0 -d 10.0.0.0/8 -j DROP
iptables -A OUTPUT -p tcp -s 0/0 -d 172.16.0.0/12 -j DROP
iptables -A OUTPUT -p tcp -s 0/0 -d 192.168.0.0/16 -j DROP
iptables -A OUTPUT -p tcp -s 0/0 -d 100.64.0.0/10 -j DROP
iptables -A OUTPUT -p tcp -s 0/0 -d 198.18.0.0/15 -j DROP
iptables -A OUTPUT -p tcp -s 0/0 -d 169.254.0.0/16 -j DROP
iptables -A OUTPUT -p udp -s 0/0 -d 10.0.0.0/8 -j DROP
iptables -A OUTPUT -p udp -s 0/0 -d 172.16.0.0/12 -j DROP
iptables -A OUTPUT -p udp -s 0/0 -d 192.168.0.0/16 -j DROP
iptables -A OUTPUT -p udp -s 0/0 -d 100.64.0.0/10 -j DROP
iptables -A OUTPUT -p udp -s 0/0 -d 198.18.0.0/15 -j DROP
iptables -A OUTPUT -p udp -s 0/0 -d 169.254.0.0/16 -j DROP
iptables -A INPUT -p tcp --destination-port 25 -j DROP
iptables -A INPUT -p udp --destination-port 25 -j DROP
iptables -A INPUT -p tcp --destination-port 26 -j DROP
iptables -A INPUT -p udp --destination-port 26 -j DROP
iptables -A INPUT -p tcp --destination-port 465 -j DROP
iptables -A INPUT -p udp --destination-port 465 -j DROP
iptables -A INPUT -p tcp --destination-port 995 -j DROP
iptables -A INPUT -p udp --destination-port 995 -j DROP
iptables -A INPUT -p tcp --destination-port 110 -j DROP
iptables -A INPUT -p udp --destination-port 110 -j DROP
iptables -A INPUT -p tcp --destination-port 2096 -j DROP
iptables -A INPUT -p udp --destination-port 2096 -j DROP
iptables -A INPUT -p tcp --destination-port 2095 -j DROP
iptables -A INPUT -p udp --destination-port 2095 -j DROP
iptables -A INPUT -p tcp --destination-port 2525 -j DROP
iptables -A INPUT -p udp --destination-port 2525 -j DROP
iptables -A INPUT -p tcp --destination-port 587 -j DROP
iptables -A INPUT -p udp --destination-port 587 -j DROP
iptables -A INPUT -p tcp --destination-port 137 -j DROP
iptables -A INPUT -p udp --destination-port 137 -j DROP
iptables-save
Forwarded from my folder (Mr AliReza)
اموزش تانل زدن SSH

sudo apt install iptables-persistent -y

systemctl restart iptables

echo 1 | sudo tee /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -j MASQUERADE

iptables -t nat -A PREROUTING -p tcp -i ENS3 --dport PORTIRAN -j DNAT --to-destination IPKHAREJ:PORTKHAREJ

PORTIRAN - IPKHAREJ - PORTKHAREJ - ENS3
Taqirat ...

ENS3 = esme kart shabake
Forwarded from my folder (Mr AliReza)
💥یکی از دغدغه های مدیران شبکه محاسبه ترافیک مصرف شده سرور مجازیشون هست.با روشهایی میتوان به نتیجه دلخواه رسید. در این راستا ابزارهایی برای این منظور طراحی شده که میتوان به vnStat و زبیکس و ... اشاره کرد.
در زیر با هم مرور اجمالی به یکی از ابزارهای در حوزه می اندازیم.
نرم افزار vnStat یک ابزار مانیتورینگ شبکه است که می تواند حجم ترافیک شبکه را برای رابط های شبکه مختلف ثبت و نمایش دهد. با استفاده از vnStat، می توانید به طور دقیق مصرف داده ها و پهنای باند را برای هر رابط شبکه در سیستم خود مشاهده کنید.

برای کار با vnStat، ابتدا باید آن را در سیستم خود نصب کنید. در توزیع های بسیاری از لینوکس، vnStat به صورت پیش فرض نصب است. در صورت عدم وجود، می توانید آن را با استفاده از مدیر بسته خود نصب کنید. به عنوان مثال، در Ubuntu، می توانید دستور زیر را اجرا کنید:

sudo apt-get install vnstat

پس از نصب، باید vnStat را برای رابط های شبکه خود پیکربندی کنید. برای این منظور، دستور زیر را وارد کنید:

sudo vnstat -u -i eth0

در این دستور، eth0 رابط شبکه مورد نظر است. شما می توانید آن را با رابط شبکه مورد نظر خود جایگزین کنید.

پس از پیکربندی، می توانید گزارش های vnStat را برای رابط های شبکه خود مشاهده کنید. برای نمایش گزارش کلی، دستور زیر را وارد کنید:

vnstat

برای نمایش گزارش جزئیات بیشتر، می توانید از پارامتر های مختلف استفاده کنید. به عنوان مثال، برای نمایش گزارش در یک بازه زمانی خاص، دستور زیر را وارد کنید:

vnstat -d

در این دستور، -d به vnStat می گوید که گزارش را به صورت روزانه نمایش دهد. شما می توانید این پارامتر را با سایر پارامتر ها جایگزین کنید تا گزارش های دلخواه خود را دریافت کنید.

بعلاوه، vnStat قابلیت های دیگری نیز دارد که می توانید از آن ها استفاده کنید

💥برای استفاده از این ابزار در لینوکس سنت os هم میتونید به شکل زیر عمل کنین.

برای نصب vnstat مراحل زیر را انجام دهید.

yum install epel-release
yum install vnstat
nano/etc/cron.d/vnstat
محتوای زیر را در آن قرار دهید.

*/۵ * * * * root /usr/sbin/vnstat.cron

جهت فعال سازی ثبت و گزارش گیری کارت شبکه سرور دستور زیر را اجرا کنید(نام کارت شبکه eth0 در نظر گرفته شده است)

vnstat -u -i eth0
جهت مشاهده کارت شبکه های فعال بروی سرور از دستور زیر استفاده کنید.

vnstat --islist
vnstat نصب شد می توانید با این دستور میزان پهنای باند مصرفی سرور بصورت لحظه ای را مشاهده کنید.

vnstat -l -i [NetworkDeviceName]
بجای NetworkDeviceName نام کارت شبکه سرور را وارد کنید.

برای مشاهده گزارش روزانه

vnstat -d
برای مشاهده گزارش ماهانه

vnstat -m
Forwarded from my folder (Mr AliReza)
یه تجربه و اموزش مفید.💥
دیروز یکی از مشتریان که براشون قبلا تانل و سیسکو زده بودم.مراجعه کردن که مشکل کندی سرعت کاربراشون باعث شده چندین بار پهنای باند خریداری کنند و بازم همه شاکی هستن و دایم باید پاسخگوی مشتریاشون باشن.
اطلاعات سرور هاشون رو فرستادند.بعد از مانیتور تعداد کانکشن ها و سرعت شبکه.متوجه شدیم چند کاربر به شکل جدی سرور ایشون رو گزاشتن زیر دانلود و کل پهنای باند سرورهاشون رو دارن میخورن.
که خوشبختانه با 2 خط دستور سرعت دانلود و اپلود کاربر یا همون پهنای باند مشتریشون رو روی 200 k/s تنظیم کردیم.که خیلی جالب بقیه کانکشن ها هم سرعتشون یکنواخت شد و مشکل کندی سرعت حل شد.
دستورشو قرار میدم برای دوستانی که این مشکل رو دارند استفاده کنند.

فایل کانفیگ سیسکو رو باز میکنین و در انتهای فایل این مقدار رو قرار میدید

rx-data-per-sec = 204800
tx-data-per-sec = 204800

مقدار rx همون دانلود میشه که در نمونه بالا روی 200 کی تنظیم شده.
و مقدار اپلود یا همون tx هم اختیاریه که بازم اینجا روی 200 تنظیم شده.
200k*1024=204800
امیدوارم این راهکار مشکل دوستان رو حل کنه.


بماند که یک سرویس دهی خوب نیاز به اشنا بودن با شبکه و سیستمهای تانلینگ و همچنین انتخاب بهترین راهکارهاست
Forwarded from my folder (Mr AliReza)
رفع ارور 403 گوگل
به سرورتون ssh بزنید و داخل ترمینال این کامند رو تایپ کنید و اینتر بزنید:

nano /etc/sysctl.conf

این سه خط رو در آخر فایل اضافه کنید:

net.ipv6.conf.all.disable_ipv6=1
net.ipv6.conf.default.disable_ipv6=1
net.ipv6.conf.lo.disable_ipv6=1

بعد ctrl+x رو بزنید و y رو تایپ کنید و اینتر بزنید تا فایل رو ذخیره کنه و خارج بشه.
در آخر این کامند رو بنویسید و اینتر کنید:

sudo sysctl -p
Forwarded from my folder (Mr AliReza)
برای محافظت از شبکه در برابر حملات DDoS:

sudo iptables -A INPUT -p ipv6 --dport [پورت] --syn -m limit --limit 1/s --limit-burst 3-j ACCEPT

با وارد کردن دستورات فوق، شما می توانید ترافیک شبکه خود را فیلتر کنید و از حملات DDoS محافظت کنید.
Forwarded from my folder (Mr AliReza)
برای تونل زدن یا در اصل بگیم برای Ipforwarding از طریق nftables

اولین کاری که باید بکنید که اینه این سیستم فایروال رو نصبش کنید
البته رو بعضی سیستم عامل های لینوکس نصبه

sudo apt update -y && sudo apt install nftables -y

بعد از اپدیت پکیج ها و نصب nftables

باید یک جدول در NAT ایجاد کنید :

nft add table nat

با دستور بالا انجام میشه

بعد از اینکه جدول رو ایجاد کردید
باید دوتا زنجیره prerouting و postrouting که برای تونل در جدول NAT نیاز داریم ایجاد کنید

nft add chain nat prerouting { type nat hook prerouting priority 0 \; } && nft add chain nat postrouting { type nat hook postrouting priority 0 \; }

با دستوری که گذاشتم این دو زنجیره ایجاد میشه و حالا باید ipforwarding رو تو سرور فعال کنیم

sudo sed -i -e 's/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/g' /etc/sysctl.conf && sysctl -p

با این دستور تو سیستم عاملتون قابلیت ipforwarding فعال میشه و بعد از این باید تونلمون رو ایجاد کنیم

ما میخوایم بعد از تونل بتونیم به سرور ایرانمون ssh بزنیم
برای این کار اول باید پورت ssh سرورمون به ایپی خود سرور ایران اختصاص بدید

nft add rule nat prerouting tcp dport 22 dnat to ip_iran

اگر پورت ssh سرور شما 22 نیست یا تغییر دادید باید جایگزین کنید و در قسمت ip_iran ایپی سرور ایران رو قرار بدید

حالا باید یک قانون جدید تعریف کنیم که ترافیک و درخواست به سرور ایرانمون به سرور خارج هدایت بشه

add rule nat prerouting dnat ip_kharej

با این دستور همه پورت ها به سرور خارج هدایت میشه و در قسمت ip_kharej ادرس ایپی سرور خارج رو جایگزین کنید

و در اخر باید قانون ارسال شبکه داخلی به خارجی یا به زبان ساده تر فعال سازی تونلمون رو انجام بدیم

nft add rule nat postrouting masquerade

با این دستور فعال میشه و حالا تونل شما انجام شده میتونید تست کنید
Forwarded from my folder (Mr AliReza)
3 روش تانل زدن بین سرور ایران و خارج (تست شده)

### دستورات:

روش SSH Tunnel

ssh -qCL8585:localhost:8585 root@IPIRAN -t ssh -qCNDlocalhost:8585 root@IPKhareg

ps aux | grep ssh

روش اتصال:
Firefox = Network

System= internet option + Connection + Local Area (LAN) + Tick Use Proxy Server + Advanced + Fill Socs To 127.0.0.1 - Port

Phone = Wifi Setting


روش iptables
## See PreRouting
iptables -L -n -t nat

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination IPIRAN
iptables -t nat -A PREROUTING -j DNAT --to-destination IPKHAREG
iptables -t nat -A POSTROUTING -j MASQUERADE


## مشکل از کار افتادن دستورات بعد از ری استارت:
sudo nano /etc/rc.local

#! /bin/bash
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination IPIRAN
iptables -t nat -A PREROUTING -j DNAT --to-destination IPKHAREG
iptables -t nat -A POSTROUTING -j MASQUERADE
exit 0

sudo chmod +x /etc/rc.local
Forwarded from my folder (Mr AliReza)
⚠️ لیست بهترین پنل های xui ⚠️

✅ Sanaei (Farsi and Update)
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

🔴 vaxilu (China)
bash <(curl -Ls https://raw.githubusercontent.com/vaxilu/x-ui/master/install.sh)

🟡 Asadi (English)
bash <(curl -Ls https://raw.githubusercontent.com/HexaSoftwareTech/x-ui/master/install.sh)

🟢 FranzKafkaYu (English and Update)
bash <(curl -Ls https://raw.githubusercontent.com/FranzKafkaYu/x-ui/master/install_en.sh)

🔵 Marzban (Single Port)
https://github.com/Gozargah/Marzban-examples/tree/master/fully-single-port
سه کتاب مرتبط با موضوع مجازی سازی دسکتاپ توسط vmware horizon
دو تا از کتاب ها به زبان فارسی می باشند👇👇
@network_tips
در مورد hardening سرور و مجازی سازی 👆
@network_tips