توی این ویدیو با هم رده بندی دیتاسنتر ها رو بررسی کردیم.با توجه به اینکه آپتایم و کیفیت سرویس ها اهمیت بسیاری داره ، با انتخاب دیتاسنتر درست برای کولوکیشن و یا خرید سرور می تونیم رتبه بهتری برای کسب و کارمون در مقایسه با رقبا ایجاد کنیم.
پیشنهاد می کنم حتما قبل از کولوکیشن و یا خرید سرویس در دیتاسنتر خاصی این ویدیو درباره رتبه بندی دیتاسنتر ها رو مشاهده کنید !
برای مشاهده ویدیو اینجا کلیک کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6🔥3
خیلی از زمان ها لازم میشه سلامت یک کابل رو تست کنیم.قطعا مطمئن ترین راه می تونه بررسی کابل با ابزار های تست های موجود باشه ، اما اگر برای مثال تجهیزات ما داخل دیتاسنتر یا مکانی باشه که دسترسی بهش به راحتی ممکن نیست چه راهی رو داریم ؟ اینجاست که تست TDR مطرح میشه.
بطور کلی از TDR یا Time-Domain Reflectometer برای بررسی و پیدا کردن خطا در metallic cables استفاده میشه (برای مثال کابل های شبکه یا coaxial ) .
🟡 نکات مهم قابل توجه قبل از اجرا تست :
وقتی که این تست رو برای یک interface اجرا کنید ، برای حدود 5 الی 7 ثانیه interface موردنظر از دسترس خارج میشه ، پس اگر بصورت remote متصل هستید و این تست رو برای یک interface مربوط به مثلا آپلینک اجرا کنید بطور کلی اتصال شما قطع خواهد شد.
این تست بصورت محدود تغییراتی در POE هم ایجاد میکنه ، پس اگر به interface یک دستگاه متصل هستش که از POE استفاده میکنه ، ممکنه خاموش / روشن بشه.
پورت مورد نظر رو هنگام اجرای تست TDR تغییر ندید.
اگر پورت در حال اجرای تست TDR رو به یک پورت Fast Ethernet وصل کنید، جفت سیمهای غیر فعال (4-5 و 7-8) به عنوان معیوب گزارش میشن، چون سر دیگر کابل این جفتها رو خاتمه نمیده (پشتیبانی نمیشه)
به دلیل ویژگیهای کابل، بهتره تست TDR رو چندین بار اجرا کنید تا نتایج دقیقی به دست بیارید.
در طول تست، وضعیت پورت (مثل جدا کردن کابل از هر دو سر) رو تغییر ندید، چون ممکنه نتایج نادرست بشه.
هدف TDR اینه که بفهمه کابل چقدر بد کار میکنه، نه این که کابل معیوب رو پیدا کنه.
وقتی TDR یک کابل معیوب رو شناسایی کرد، باید از یک ابزار تشخیص کابل استفاده کنید تا مشکل دقیقتر مشخص بشه.
- دستورات موردنیاز برای اجرا تست TDR :
در قدم اول دستور زیر رو اجرا کنید و بجای <interface> اسم interface موردنظر رو قرار بدید :
5 الی 7 ثانیه صبر کنید و سپس این دستور رو اجرا کنید :
- روی همه دستگاه ها این تست اجرا میشه ؟
نسخه IOS دستگاه نیازه بالاتر از 12.2 باشد.پشتیبانی این تست در سوئیچ های سیسکو به این شکل هستش :
همچنین در اکثر دستگاه های خانواده 9000 هم پشتیبانی میشه اما با توجه به مدل آنها کیفیت تست متفاوت هستش.
سوییچ 2960 از تست TDR در هر دو نوع پورت FastEthernet و GigabitEthernet دوحالته پشتیبانی میکنه، اما وقتی این تست روی پورت FastEthernet اجرا بشه، فقط دو جفت اول، یعنی جفتهای A و B، تست میشن. به دلایل مشخص، جفتهای C و D در پورتهای غیر GigabitEthernet تست نخواهند شد.
بهجز مدل WS-C2960-48PDL، هنگام استفاده از پورت GigabitEthernet در سوییچ Catalyst 2960، باید قبل از اجرای تست، بهصورت دستی نوع اینترفیس رو با استفاده از فرمان "media rj" روی حالت Copper تنظیم کنید.
مدلهای ساده (یا پورتهای غیر GigabitEthernet مسی) 3560 و 3750 قبل از سوییچ 2960 عرضه شدن. تراشه مربوط به تست TDR در طراحی سوییچ 2960 گنجانده شد. زمانی که Cisco مدلهای 3560G و 3750G رو عرضه کرد، تصمیم گرفته شد که ویژگی TDR بهصورت استاندارد در این مدلها وجود داشته باشه. بنابراین، مدلهای ساده 3560 و 3750 تنها سریهایی هستن که قابلیت TDR رو ندارن.
🟢 در پست های بعدی ، نتیجه تست رو با هم تحلیل می کنیم.
💎 @iftnetwork
#⃣ iftnetso.com
بطور کلی از TDR یا Time-Domain Reflectometer برای بررسی و پیدا کردن خطا در metallic cables استفاده میشه (برای مثال کابل های شبکه یا coaxial ) .
وقتی که این تست رو برای یک interface اجرا کنید ، برای حدود 5 الی 7 ثانیه interface موردنظر از دسترس خارج میشه ، پس اگر بصورت remote متصل هستید و این تست رو برای یک interface مربوط به مثلا آپلینک اجرا کنید بطور کلی اتصال شما قطع خواهد شد.
این تست بصورت محدود تغییراتی در POE هم ایجاد میکنه ، پس اگر به interface یک دستگاه متصل هستش که از POE استفاده میکنه ، ممکنه خاموش / روشن بشه.
پورت مورد نظر رو هنگام اجرای تست TDR تغییر ندید.
اگر پورت در حال اجرای تست TDR رو به یک پورت Fast Ethernet وصل کنید، جفت سیمهای غیر فعال (4-5 و 7-8) به عنوان معیوب گزارش میشن، چون سر دیگر کابل این جفتها رو خاتمه نمیده (پشتیبانی نمیشه)
به دلیل ویژگیهای کابل، بهتره تست TDR رو چندین بار اجرا کنید تا نتایج دقیقی به دست بیارید.
در طول تست، وضعیت پورت (مثل جدا کردن کابل از هر دو سر) رو تغییر ندید، چون ممکنه نتایج نادرست بشه.
هدف TDR اینه که بفهمه کابل چقدر بد کار میکنه، نه این که کابل معیوب رو پیدا کنه.
وقتی TDR یک کابل معیوب رو شناسایی کرد، باید از یک ابزار تشخیص کابل استفاده کنید تا مشکل دقیقتر مشخص بشه.
- دستورات موردنیاز برای اجرا تست TDR :
در قدم اول دستور زیر رو اجرا کنید و بجای <interface> اسم interface موردنظر رو قرار بدید :
test cable tdr interface <interface>
5 الی 7 ثانیه صبر کنید و سپس این دستور رو اجرا کنید :
show cable tdr interface <interface>
- روی همه دستگاه ها این تست اجرا میشه ؟
نسخه IOS دستگاه نیازه بالاتر از 12.2 باشد.پشتیبانی این تست در سوئیچ های سیسکو به این شکل هستش :
Model / TDR Support
2960 / Yes *
2960G / Yes
2960S / Yes
2918 / Unknown
2350 / Unknown
2360 / Unknown
2975 / Unknown
3560 / No
3560G Yes
3560E-3560X / Yes
3750 / No
3750G / Yes
3750E-3750X / Yes
Nexus 2K / Unknown
Nexus 5K / Unknown
Nexus 7K / Yes *
Sup7E-X4548 / Yes
همچنین در اکثر دستگاه های خانواده 9000 هم پشتیبانی میشه اما با توجه به مدل آنها کیفیت تست متفاوت هستش.
سوییچ 2960 از تست TDR در هر دو نوع پورت FastEthernet و GigabitEthernet دوحالته پشتیبانی میکنه، اما وقتی این تست روی پورت FastEthernet اجرا بشه، فقط دو جفت اول، یعنی جفتهای A و B، تست میشن. به دلایل مشخص، جفتهای C و D در پورتهای غیر GigabitEthernet تست نخواهند شد.
بهجز مدل WS-C2960-48PDL، هنگام استفاده از پورت GigabitEthernet در سوییچ Catalyst 2960، باید قبل از اجرای تست، بهصورت دستی نوع اینترفیس رو با استفاده از فرمان "media rj" روی حالت Copper تنظیم کنید.
مدلهای ساده (یا پورتهای غیر GigabitEthernet مسی) 3560 و 3750 قبل از سوییچ 2960 عرضه شدن. تراشه مربوط به تست TDR در طراحی سوییچ 2960 گنجانده شد. زمانی که Cisco مدلهای 3560G و 3750G رو عرضه کرد، تصمیم گرفته شد که ویژگی TDR بهصورت استاندارد در این مدلها وجود داشته باشه. بنابراین، مدلهای ساده 3560 و 3750 تنها سریهایی هستن که قابلیت TDR رو ندارن.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏4
قسمت سوم این مینی دوره رو می توانید با کلیک روی این متن مشاهده کنید
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2🙏1💯1
اگر میخوایند یه گزارش دقیق از مصرف CPU داشته باشید، این کامند رو امتحان کنید:
sar 1
این کامند مصرف کلی CPU رو نشون میده و بهصورت مجزا درصد استفاده توسط user و system رو هر 1 ثانیه بهروزرسانی میکنه.
بیشتر ابزارها مصرف CPU رو بهصورت Per Thread نمایش میدن، اما این ابزار دید جامعی از کل مصرف سیستم ارائه میده.
⏳ عدد "1" بعد از sar یعنی دادهها رو هر یک ثانیه جمعآوری و نمایش بده. اگه بخواین چند نمونه پشتسرهم بگیرید، میتونید تعداد رو هم مشخص کنید، مثال :
sar 1 10
یا برای نمایش هر 10 ثانیه یکبار :
sar 10
👨💻 ابزار sar از بسته sysstat هستش. اگر نصب نیست، میتونید با این دستور نصبش کنید:
apt install sysstat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏3💯1
در این ویدیو با ابزار Netwatch در روترهای میکروتیک آشنا میشیم و نحوه استفاده از اون برای ایجاد لاگ و مانیتورینگ وضعیت شبکه رو بررسی میکنیم. Netwatch یکی از ابزارهای قدرتمند میکروتیکه که امکان نظارت بر دسترسی دستگاهها و ارتباطات رو فراهم میکنه.
ما در این ویدیو، فقط یک لاگ ساده رو پیادهسازی کردیم، اما شما میتونید از این ابزار برای اجرای اسکریپتها، ارسال هشدارها، و حتی مدیریت خودکار شبکه استفاده کنید. این قابلیت شباهت زیادی به IP SLA در روترهای سیسکو داره و میتونه برای تحلیل و پایش شبکه، ابزار ارزشمندی باشه.
برای مشاهده ویدیو اینجا کلیک کنید.
کامند نمونه مربوط به زمانی که Host با مقدار 8.8.8.8 مورد نظرمون UP شد :
و هنگام Down شدن :
📌 @iftnetwork
🌐 iftnetso.com
ما در این ویدیو، فقط یک لاگ ساده رو پیادهسازی کردیم، اما شما میتونید از این ابزار برای اجرای اسکریپتها، ارسال هشدارها، و حتی مدیریت خودکار شبکه استفاده کنید. این قابلیت شباهت زیادی به IP SLA در روترهای سیسکو داره و میتونه برای تحلیل و پایش شبکه، ابزار ارزشمندی باشه.
برای مشاهده ویدیو اینجا کلیک کنید.
کامند نمونه مربوط به زمانی که Host با مقدار 8.8.8.8 مورد نظرمون UP شد :
:log info "Ping to 8.8.8.8 successful"
و هنگام Down شدن :
:log info "Ping to 8.8.8.8 Failed"
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏2
در این قسمت، با مفهوم SNMP Trap و کاربردهای اون در مدیریت شبکه آشنا میشیم. SNMP Trap روشی برای ارسال هشدارها و اطلاعات فوری از دستگاههای شبکه به سیستمهای مانیتورینگه که به شما کمک میکنه مشکلات رو سریعتر شناسایی کنید.
این قابلیت بهجای درخواست دستی اطلاعات، به دستگاه اجازه میده تا بهصورت خودکار تغییرات یا خطاها رو گزارش بده و این باعث صرفهجویی در زمان و بهبود کارایی مدیریت شبکه میشه.
شما از SNMP Trap در کنار ابزارهایی مثل Zabbix یا PRTG میتونید برای نظارت بهتر استفاده کنید.
این ویدیو رو می تونید از طریق لینک زیر مشاهده کنید :
https://www.instagram.com/reel/DDFKbfutuBa/?igsh=MTYwNzNyc2ptdG93eQ==
📌 @iftnetwork
🌐 iftnetso.com
این قابلیت بهجای درخواست دستی اطلاعات، به دستگاه اجازه میده تا بهصورت خودکار تغییرات یا خطاها رو گزارش بده و این باعث صرفهجویی در زمان و بهبود کارایی مدیریت شبکه میشه.
شما از SNMP Trap در کنار ابزارهایی مثل Zabbix یا PRTG میتونید برای نظارت بهتر استفاده کنید.
این ویدیو رو می تونید از طریق لینک زیر مشاهده کنید :
https://www.instagram.com/reel/DDFKbfutuBa/?igsh=MTYwNzNyc2ptdG93eQ==
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏3
H.Haghparast
در این قسمت، با مفهوم SNMP Trap و کاربردهای اون در مدیریت شبکه آشنا میشیم. SNMP Trap روشی برای ارسال هشدارها و اطلاعات فوری از دستگاههای شبکه به سیستمهای مانیتورینگه که به شما کمک میکنه مشکلات رو سریعتر شناسایی کنید. این قابلیت بهجای درخواست دستی اطلاعات،…
خوشحال میشیم اگر ویدیو براتون مفید بود لایک کنید و نظراتتون رو برامون داخل کامنت ها بنویسید.حتما فراموش نکنید که پیج را هم فالو کنید 😉
اگر پیشنهادی برای بهبود ویدیو ها دارید می تونید از طریق آیدی زیر با من در ارتباط باشید :
@iftnetso
با کمال میل منتظر شنیدن نظرات ارزشمند شما هستم. دریافت بازخورد شما باعث خوشحالی و انگیزهی بیشتر ما خواهد شد 🙏🏼
اگر پیشنهادی برای بهبود ویدیو ها دارید می تونید از طریق آیدی زیر با من در ارتباط باشید :
@iftnetso
با کمال میل منتظر شنیدن نظرات ارزشمند شما هستم. دریافت بازخورد شما باعث خوشحالی و انگیزهی بیشتر ما خواهد شد 🙏🏼
❤7👍1💯1
محیط مجازی Proxmox (VE) یک پلتفرم مدیریت مجازیسازی متنباز و قدرتمند است. با اینکه این پلتفرم ویژگیهای پیشرفته بسیاری را به صورت رایگان ارائه میدهد، اما کاربران اغلب با یک پیام پاپآپ مربوط به اشتراک روبرو میشوند که ممکن است مزاحم باشد. خبر خوب این است که این پیام اختیاری بوده و میتوان آن را بدون تأثیرگذاری بر عملکرد سیستم غیرفعال کرد. در ادامه، اسکریپتی را معرفی میکنیم که این پیام را به طور ایمن حذف میکند.
این اسکریپت به منظور انجام کارهای زیر طراحی شده است:
ایجاد نسخه پشتیبان: پیش از اعمال هر تغییری، این اسکریپت یک نسخه پشتیبان از فایل proxmoxlib.js تهیه میکند تا در صورت نیاز بتوانید تغییرات را بازگردانید.
ویرایش کد Proxmox: این اسکریپت فایل proxmoxlib.js را ویرایش کرده و کدی اضافه میکند که بررسی اشتراک را نادیده میگیرد. این کار باعث میشود پیام مزاحم دیگر ظاهر نشود.
بهروزرسانی تنظیمات APT: یک فایل تنظیمات در مسیر /etc/apt/apt.conf.d/ اضافه میکند تا تغییرات حتی پس از بهروزرسانی Proxmox حفظ شوند. بنابراین نیازی نیست که اسکریپت را به طور مکرر اعمال کنید.
راهاندازی مجدد سرویسهای Proxmox: سرویس pveproxy.service را برای اعمال تغییرات فوراً راهاندازی مجدد میکند و تجربه کاربری روانی را فراهم میآورد.
اجرای مستقیم اسکریپت از منبع نسخه انگلیسی بلاگ من ( pktflow.net ):
📌 @iftnetwork
🌐 iftnetso.com
این اسکریپت به منظور انجام کارهای زیر طراحی شده است:
ایجاد نسخه پشتیبان: پیش از اعمال هر تغییری، این اسکریپت یک نسخه پشتیبان از فایل proxmoxlib.js تهیه میکند تا در صورت نیاز بتوانید تغییرات را بازگردانید.
ویرایش کد Proxmox: این اسکریپت فایل proxmoxlib.js را ویرایش کرده و کدی اضافه میکند که بررسی اشتراک را نادیده میگیرد. این کار باعث میشود پیام مزاحم دیگر ظاهر نشود.
بهروزرسانی تنظیمات APT: یک فایل تنظیمات در مسیر /etc/apt/apt.conf.d/ اضافه میکند تا تغییرات حتی پس از بهروزرسانی Proxmox حفظ شوند. بنابراین نیازی نیست که اسکریپت را به طور مکرر اعمال کنید.
راهاندازی مجدد سرویسهای Proxmox: سرویس pveproxy.service را برای اعمال تغییرات فوراً راهاندازی مجدد میکند و تجربه کاربری روانی را فراهم میآورد.
اجرای مستقیم اسکریپت از منبع نسخه انگلیسی بلاگ من ( pktflow.net ):
bash -c "$(wget -qLO - https://vault.pktflow.net/scripts/proxnag.sh)"
Please open Telegram to view this post
VIEW IN TELEGRAM
👌3😍3👍1
در این ویدیو به معرفی Network Infrastructure Security Guide از یک سازمان امنیتی معتبر دولتی پرداختم. این راهنما یک چکلیست کامل و معتبر برای تقویت امنیت زیرساختهای شبکه است که توسط یکی از نهادهای برجسته در زمینه امنیت سایبری تدوین شده. با استفاده از این راهنما، میتوانید به طور سیستماتیک امنیت شبکهتون رو بررسی و بهبود بدید. این چکلیست شامل اصول و استانداردهایی برای محافظت از شبکه در برابر تهدیدات مختلف، از جمله حملات سایبری و دسترسیهای غیرمجاز است.
🔒 اگر شما هم به دنبال راهکارهایی معتبر برای افزایش امنیت شبکه خود هستید، این فایل میتواند به شما کمک کند تا تهدیدات را شناسایی کرده و از شبکهتان در برابر آسیبهای احتمالی محافظت کنید.
لینک ویدیو :
https://www.instagram.com/reel/DDmnD_HN0Ey/?igsh=YWp5bXI1eDc5dWI4
📌 @iftnetwork
🌐 iftnetso.com
🔒 اگر شما هم به دنبال راهکارهایی معتبر برای افزایش امنیت شبکه خود هستید، این فایل میتواند به شما کمک کند تا تهدیدات را شناسایی کرده و از شبکهتان در برابر آسیبهای احتمالی محافظت کنید.
لینک ویدیو :
https://www.instagram.com/reel/DDmnD_HN0Ey/?igsh=YWp5bXI1eDc5dWI4
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👏1
H.Haghparast
در این ویدیو به معرفی Network Infrastructure Security Guide از یک سازمان امنیتی معتبر دولتی پرداختم. این راهنما یک چکلیست کامل و معتبر برای تقویت امنیت زیرساختهای شبکه است که توسط یکی از نهادهای برجسته در زمینه امنیت سایبری تدوین شده. با استفاده از این راهنما،…
Please open Telegram to view this post
VIEW IN TELEGRAM
تفاوتهای کلیدی بین SIEM، SOAR و XDR: ابزارهای ضروری امنیت شبکه
در دنیای امروز امنیت ، ابزارها و راهکارهای مختلفی برای شناسایی و مقابله با تهدیدات وجود دارند. اما این ابزارها با یکدیگر چه تفاوتی دارند و هر کدام چه نقشی ایفا میکنند؟ در اینجا به مقایسه SIEM، SOAR و XDR میپردازیم:
📁 مدیریت اطلاعات و رویدادهای امنیتی SIEM (Security Information and Event Management) :
این سیستم بیشتر یک راهکار نظارتی و مدیریتی هستش ، SIEM اطلاعات امنیتی را از منابع مختلف (مثل تجهیزات شبکه و سرورها) جمعآوری کرده و آنها را تحلیل میکند.اهداف SIEM :
- شناسایی تهدیدات احتمالی
- مدیریت لاگها و گزارشها
- بررسی رعایت شدن قوانین امنیتی تنظیم شده
🔵 هماهنگی، خودکارسازی و پاسخدهی امنیتی SOAR (Security Orchestration, Automation, and Response) :
همانطور که می دونید در دنیای امروز بیشتر هدف ما Automation هستش ، SOAR در حقیقت کمک میکنه پاسخ های ما به رخداد ها امنیتی Automate شوند و فشار کاری تیم امنیتی کمتر شود.اهداف SOAR :
- خودکارسازی واکنشها به رویدادهای امنیتی
- امکان برنامهریزی واکنشها بر اساس نیازهای سازمان
- تسهیل هماهنگی میان ابزارهای امنیتی، کمک میکند تا پاسخدهی به تهدیدات سریعتر و مؤثرتر انجام شود.
🔴 شناسایی ، تشخیص و پاسخ گسترده XDR (Extended Detection and Response) :
این سرویس در حقیقت نسخه مدرن تر EDR هستش که دیتا ها رو بصورت Real Time جمع آوری میکنه و تلاش آن در شناسایی و پاسخگویی Real Time به رخداد های امنیتی هستش.از اهداف XDR می توان به موارد زیر اشاره کرد :
- دادههای تهدیدات را از بخشهای مختلف (endpoints) جمعآوری میکند.
- شناسایی تهدیدات پیچیده در زمان واقعی را سادهتر میکند
- امکان بررسی و پاسخدهی سریعتر به تهدیدات را فراهم میآورد
⁉️ با این توضیحات آیا SIEM و XDR شبیه به هم هستند ؟
ممکن است XDR و SIEM در نگاه اول شباهتهایی داشته باشند، اما در واقع کاربردها و اهداف متفاوتی دارند:
سرویس XDR با تمرکز بر شناسایی تهدیدات در زمان واقعی، دادههای امنیتی را از بخشهای مختلف (endpoints) جمعآوری کرده و برای شناسایی تهدیدات پیشرفته تحلیل میکند.
سرویس SIEM بیشتر بر مدیریت لاگها تمرکز دارد و اغلب برای رعایت قوانین امنیتی تنظیم شده استفاده میشود.
✅ بسیاری از سازمانها از هر دو ابزار بهصورت مکمل استفاده میکنند تا یک سیستم امنیتی جامعتر و کارآمدتر ایجاد کنند.
📌 @iftnetwork
🌐 iftnetso.com
در دنیای امروز امنیت ، ابزارها و راهکارهای مختلفی برای شناسایی و مقابله با تهدیدات وجود دارند. اما این ابزارها با یکدیگر چه تفاوتی دارند و هر کدام چه نقشی ایفا میکنند؟ در اینجا به مقایسه SIEM، SOAR و XDR میپردازیم:
📁 مدیریت اطلاعات و رویدادهای امنیتی SIEM (Security Information and Event Management) :
این سیستم بیشتر یک راهکار نظارتی و مدیریتی هستش ، SIEM اطلاعات امنیتی را از منابع مختلف (مثل تجهیزات شبکه و سرورها) جمعآوری کرده و آنها را تحلیل میکند.اهداف SIEM :
- شناسایی تهدیدات احتمالی
- مدیریت لاگها و گزارشها
- بررسی رعایت شدن قوانین امنیتی تنظیم شده
همانطور که می دونید در دنیای امروز بیشتر هدف ما Automation هستش ، SOAR در حقیقت کمک میکنه پاسخ های ما به رخداد ها امنیتی Automate شوند و فشار کاری تیم امنیتی کمتر شود.اهداف SOAR :
- خودکارسازی واکنشها به رویدادهای امنیتی
- امکان برنامهریزی واکنشها بر اساس نیازهای سازمان
- تسهیل هماهنگی میان ابزارهای امنیتی، کمک میکند تا پاسخدهی به تهدیدات سریعتر و مؤثرتر انجام شود.
این سرویس در حقیقت نسخه مدرن تر EDR هستش که دیتا ها رو بصورت Real Time جمع آوری میکنه و تلاش آن در شناسایی و پاسخگویی Real Time به رخداد های امنیتی هستش.از اهداف XDR می توان به موارد زیر اشاره کرد :
- دادههای تهدیدات را از بخشهای مختلف (endpoints) جمعآوری میکند.
- شناسایی تهدیدات پیچیده در زمان واقعی را سادهتر میکند
- امکان بررسی و پاسخدهی سریعتر به تهدیدات را فراهم میآورد
⁉️ با این توضیحات آیا SIEM و XDR شبیه به هم هستند ؟
ممکن است XDR و SIEM در نگاه اول شباهتهایی داشته باشند، اما در واقع کاربردها و اهداف متفاوتی دارند:
سرویس XDR با تمرکز بر شناسایی تهدیدات در زمان واقعی، دادههای امنیتی را از بخشهای مختلف (endpoints) جمعآوری کرده و برای شناسایی تهدیدات پیشرفته تحلیل میکند.
سرویس SIEM بیشتر بر مدیریت لاگها تمرکز دارد و اغلب برای رعایت قوانین امنیتی تنظیم شده استفاده میشود.
✅ بسیاری از سازمانها از هر دو ابزار بهصورت مکمل استفاده میکنند تا یک سیستم امنیتی جامعتر و کارآمدتر ایجاد کنند.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5💯3🔥1
🌐 کامپیوتر چطور تصمیم میگیره پکتها رو به کجا بفرسته؟
وقتی یک کامپیوتر میخواد دادهای رو به مقصدی ارسال کنه، اول باید مشخص کنه که اون مقصد در شبکه محلی (LAN) قرار داره یا در یک شبکه دیگه. این کار رو با مقایسه آدرس مقصد و Subnet Mask انجام میده.
📍 اگر مقصد توی شبکه محلی باشه:
کامپیوتر با استفاده از پروتکل ARP، آدرس MAC مقصد رو پیدا میکنه و بسته رو مستقیماً ارسال میکنه.
📍 اگر مقصد خارج از شبکه باشه:
بسته به Default Gateway (روتر) ارسال میشه تا روتر تصمیم بگیره که بسته رو به کجا بفرسته.
این فرایند ساده به نظر میرسه، اما کلی محاسبه هوشمندانه پشتش هست که باعث میشه شبکهها دقیق و کارآمد عمل کنن. 💡
📽 برای توضیحات بیشتر، ویدیو رو حتماً ببینید 👇
https://www.instagram.com/reel/DFQHiknN3je/?igsh=ZWY2NHduYWR3djBh
📌 @iftnetwork
🌐 iftnetso.com
وقتی یک کامپیوتر میخواد دادهای رو به مقصدی ارسال کنه، اول باید مشخص کنه که اون مقصد در شبکه محلی (LAN) قرار داره یا در یک شبکه دیگه. این کار رو با مقایسه آدرس مقصد و Subnet Mask انجام میده.
📍 اگر مقصد توی شبکه محلی باشه:
کامپیوتر با استفاده از پروتکل ARP، آدرس MAC مقصد رو پیدا میکنه و بسته رو مستقیماً ارسال میکنه.
📍 اگر مقصد خارج از شبکه باشه:
بسته به Default Gateway (روتر) ارسال میشه تا روتر تصمیم بگیره که بسته رو به کجا بفرسته.
این فرایند ساده به نظر میرسه، اما کلی محاسبه هوشمندانه پشتش هست که باعث میشه شبکهها دقیق و کارآمد عمل کنن. 💡
📽 برای توضیحات بیشتر، ویدیو رو حتماً ببینید 👇
https://www.instagram.com/reel/DFQHiknN3je/?igsh=ZWY2NHduYWR3djBh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
بررسی مسیرهای BGP با bgp.tools 🌍🔍
پروتکل BGP (Border Gateway Protocol) :
قلب تپندهی اینترنت و پروتکلی است که ارتباط بین سیستمهای مستقل (AS) را در اینترنت مدیریت میکند. اما چطور بفهمیم که یک آدرس IP خاص از طریق چه مسیرهایی تبلیغ (advertise) شده است؟ 🤔
📌 سناریو: فرض کنید میخواهید بررسی کنید که یک آدرس IP متعلق به کدام AS است و چه مسیرهایی برای رسیدن به آن وجود دارد.
1️⃣ وارد سایت bgp.tools شوید.
2️⃣ در قسمت "Search"، آدرس IP موردنظر یا شماره AS را وارد کنید.
3️⃣ اطلاعاتی مانند Prefix، AS Path (مسیر عبور داده از ASهای مختلف) و ROA Status (اعتبار سنجی RPKI) را مشاهده خواهید کرد.
🔹 اگر بخواهید بررسی کنید که یک آدرس IP از کجا تبلیغ میشود، در قسمت Prefixes میتوانید ببینید که این آدرس توسط کدام AS اعلام شده است.
🔹 همچنین با استفاده از بخش Peers & Upstreams، میتوانید ببینید که این AS با چه شبکههایی ارتباط دارد.
📌 @iftnetwork
🌐 iftnetso.com
پروتکل BGP (Border Gateway Protocol) :
قلب تپندهی اینترنت و پروتکلی است که ارتباط بین سیستمهای مستقل (AS) را در اینترنت مدیریت میکند. اما چطور بفهمیم که یک آدرس IP خاص از طریق چه مسیرهایی تبلیغ (advertise) شده است؟ 🤔
📌 سناریو: فرض کنید میخواهید بررسی کنید که یک آدرس IP متعلق به کدام AS است و چه مسیرهایی برای رسیدن به آن وجود دارد.
1️⃣ وارد سایت bgp.tools شوید.
2️⃣ در قسمت "Search"، آدرس IP موردنظر یا شماره AS را وارد کنید.
3️⃣ اطلاعاتی مانند Prefix، AS Path (مسیر عبور داده از ASهای مختلف) و ROA Status (اعتبار سنجی RPKI) را مشاهده خواهید کرد.
🔹 اگر بخواهید بررسی کنید که یک آدرس IP از کجا تبلیغ میشود، در قسمت Prefixes میتوانید ببینید که این آدرس توسط کدام AS اعلام شده است.
🔹 همچنین با استفاده از بخش Peers & Upstreams، میتوانید ببینید که این AS با چه شبکههایی ارتباط دارد.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯3👍1👏1
🔍 تفاوت RIB و FIB در مسیریابی – درک عمیقتر از فرآیند ارسال پکت ها
در بحث روتینگ ، دو مفهوم RIB (Routing Information Base) و FIB (Forwarding Information Base) نقش مهمی در انتخاب و ارسال مسیرها دارند. اما این دو چه تفاوتی با هم دارند و چطور بر عملکرد شبکه تأثیر میگذارند؟
📌 RIB – پایگاه داده اطلاعات روتینگ
RIB یک دیتابیس است که شامل تمام مسیرهای یادگرفتهشده از منابع مختلف میشود، از جمله:
- پروتکلهای مسیریابی داینامیک (مثل OSPF، BGP، EIGRP)
- مسیریابی استاتیک
- مسیرهای متصلشده بهطور مستقیم (Connected Routes)
یک مقصد ممکن است چندین مسیر داشته باشد، اما در نهایت فقط بهترین مسیر به Routing Table اضافه میشود.
RIB فقط برای تصمیمگیری بهترین مسیرها استفاده میشود و مستقیماً در ارسال بستهها نقشی ندارد.
📌 FIB – پایگاه داده ارسال پکت ها
برخلاف RIB، که شامل همه مسیرهای شناختهشده است، FIB فقط مسیرهای منتخب را ذخیره میکند و بهطور مستقیم برای ارسال بستهها استفاده میشود.
- معمولاً در سختافزار (TCAM در روترهای سیسکو) ذخیره میشود تا پردازش مسیریابی سریعتر شود.
- وقتی CEF (Cisco Express Forwarding) فعال باشد، روتر مستقیماً از FIB و Adjacency Table برای ارسال بستهها استفاده میکند.
در نتیجه، FIB تأخیر پردازش را کاهش داده و باعث افزایش سرعت ارسال بستهها میشود.
📌 تفاوتهای کلیدی بین RIB و FIB
✅ نقش اصلی:
RIB شامل تمام مسیرهای ممکن است، اما FIB فقط مسیرهای منتخب را نگه میدارد.
✅ عملکرد در شبکه:
RIB در انتخاب مسیر استفاده میشود، اما FIB مستقیماً برای ارسال بستهها کاربرد دارد.
✅ محل ذخیرهسازی:
RIB معمولاً در RAM نگهداری میشود، اما FIB در TCAM یا سختافزار روتر قرار دارد تا پردازش سریعتر شود.
✅ سرعت پردازش:
FIB به دلیل ذخیرهسازی بهینه و تمرکز روی مسیرهای منتخب، سریعتر از RIB عمل میکند.
📌 مثال کاربردی
فرض کنید روتر شما سه مسیر برای مقصد 192.168.1.0/24 دارد:
1️⃣ مسیر OSPF با متریک 20
2️⃣ مسیر BGP با Local Preference 200
3️⃣ یک مسیر استاتیک با Administrative Distance = 1
در این حالت:
✅ RIB هر سه مسیر را ذخیره میکند، اما فقط مسیر استاتیک (به دلیل AD پایینتر) به FIB ارسال میشود.
✅ روتر برای ارسال بستههای مقصد 192.168.1.0/24 فقط به FIB مراجعه میکند که بسیار سریعتر و بهینهتر از جستجو در RIB است.
🎯 جمعبندی
🔹 RIB یک دیتابیس جامع از همه مسیرهای شناختهشده است، اما FIB فقط شامل مسیرهای منتخب برای ارسال بستهها میشود.
🔹 FIB سرعت پردازش را بهبود میبخشد و معمولاً در سختافزار ذخیره میشود تا تأخیر را کاهش دهد.
🔹 روترهای مدرن با استفاده از CEF و TCAM از FIB برای ارسال سریع و کارآمد بستهها بهره میبرند.
این مطلب را با همکاران و علاقهمندان به شبکه به اشتراک بگذارید. 🚀
📌 @iftnetwork
🌐 iftnetso.com
در بحث روتینگ ، دو مفهوم RIB (Routing Information Base) و FIB (Forwarding Information Base) نقش مهمی در انتخاب و ارسال مسیرها دارند. اما این دو چه تفاوتی با هم دارند و چطور بر عملکرد شبکه تأثیر میگذارند؟
📌 RIB – پایگاه داده اطلاعات روتینگ
RIB یک دیتابیس است که شامل تمام مسیرهای یادگرفتهشده از منابع مختلف میشود، از جمله:
- پروتکلهای مسیریابی داینامیک (مثل OSPF، BGP، EIGRP)
- مسیریابی استاتیک
- مسیرهای متصلشده بهطور مستقیم (Connected Routes)
یک مقصد ممکن است چندین مسیر داشته باشد، اما در نهایت فقط بهترین مسیر به Routing Table اضافه میشود.
RIB فقط برای تصمیمگیری بهترین مسیرها استفاده میشود و مستقیماً در ارسال بستهها نقشی ندارد.
📌 FIB – پایگاه داده ارسال پکت ها
برخلاف RIB، که شامل همه مسیرهای شناختهشده است، FIB فقط مسیرهای منتخب را ذخیره میکند و بهطور مستقیم برای ارسال بستهها استفاده میشود.
- معمولاً در سختافزار (TCAM در روترهای سیسکو) ذخیره میشود تا پردازش مسیریابی سریعتر شود.
- وقتی CEF (Cisco Express Forwarding) فعال باشد، روتر مستقیماً از FIB و Adjacency Table برای ارسال بستهها استفاده میکند.
در نتیجه، FIB تأخیر پردازش را کاهش داده و باعث افزایش سرعت ارسال بستهها میشود.
📌 تفاوتهای کلیدی بین RIB و FIB
✅ نقش اصلی:
RIB شامل تمام مسیرهای ممکن است، اما FIB فقط مسیرهای منتخب را نگه میدارد.
✅ عملکرد در شبکه:
RIB در انتخاب مسیر استفاده میشود، اما FIB مستقیماً برای ارسال بستهها کاربرد دارد.
✅ محل ذخیرهسازی:
RIB معمولاً در RAM نگهداری میشود، اما FIB در TCAM یا سختافزار روتر قرار دارد تا پردازش سریعتر شود.
✅ سرعت پردازش:
FIB به دلیل ذخیرهسازی بهینه و تمرکز روی مسیرهای منتخب، سریعتر از RIB عمل میکند.
📌 مثال کاربردی
فرض کنید روتر شما سه مسیر برای مقصد 192.168.1.0/24 دارد:
1️⃣ مسیر OSPF با متریک 20
2️⃣ مسیر BGP با Local Preference 200
3️⃣ یک مسیر استاتیک با Administrative Distance = 1
در این حالت:
✅ RIB هر سه مسیر را ذخیره میکند، اما فقط مسیر استاتیک (به دلیل AD پایینتر) به FIB ارسال میشود.
✅ روتر برای ارسال بستههای مقصد 192.168.1.0/24 فقط به FIB مراجعه میکند که بسیار سریعتر و بهینهتر از جستجو در RIB است.
🎯 جمعبندی
🔹 RIB یک دیتابیس جامع از همه مسیرهای شناختهشده است، اما FIB فقط شامل مسیرهای منتخب برای ارسال بستهها میشود.
🔹 FIB سرعت پردازش را بهبود میبخشد و معمولاً در سختافزار ذخیره میشود تا تأخیر را کاهش دهد.
🔹 روترهای مدرن با استفاده از CEF و TCAM از FIB برای ارسال سریع و کارآمد بستهها بهره میبرند.
این مطلب را با همکاران و علاقهمندان به شبکه به اشتراک بگذارید. 🚀
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2
H.Haghparast
🔍 تفاوت RIB و FIB در مسیریابی – درک عمیقتر از فرآیند ارسال پکت ها در بحث روتینگ ، دو مفهوم RIB (Routing Information Base) و FIB (Forwarding Information Base) نقش مهمی در انتخاب و ارسال مسیرها دارند. اما این دو چه تفاوتی با هم دارند و چطور بر عملکرد شبکه…
دوستان و همراهان گرامی IFT ،
همین مطلب رو در لینکدین هم به اشتراک گذاشتیم ، خوشحال میشیم اگر مورد علاقتون بوده لایک کنید و از طریق لینک زیر، صفحه لینکدین ما رو دنبال کنید.
https://www.linkedin.com/company/iftnetso/
حمایت شما باعث دلگرمی ماست 💙
همین مطلب رو در لینکدین هم به اشتراک گذاشتیم ، خوشحال میشیم اگر مورد علاقتون بوده لایک کنید و از طریق لینک زیر، صفحه لینکدین ما رو دنبال کنید.
https://www.linkedin.com/company/iftnetso/
حمایت شما باعث دلگرمی ماست 💙
❤3👍2
📢 راههای ارتباطی با من و IFT
دوستان عزیز، اگر در زمینه شبکه، امنیت، مجازیسازی، لینوکس یا زیرساختهای IT نیاز به مشاوره دارید، یا پروژهای دارید که فکر میکنید میتونیم باهم روش کار کنیم، خوشحال میشم باهام در ارتباط باشید.
🔹 ایمیل: برای مکاتبات رسمی و پروژهها
📧 info@iftnetso.com
🔹 وبسایت: جایی برای مقالات، راهکارها و خدمات ما
🌍 iftnetso.com
🔹 تلگرام: برای ارتباط سریع
💬 @iftnetso
🔹 تلفن سازمانی: برای تماسهای کاری و مشاوره
📞 021 - 91017082
📌 اگر سوالی دارید یا به مشاوره نیاز دارید، شخصاً پاسخگو هستم.منتظر تماسها و پیامهاتون هستیم. 🚀
دوستان عزیز، اگر در زمینه شبکه، امنیت، مجازیسازی، لینوکس یا زیرساختهای IT نیاز به مشاوره دارید، یا پروژهای دارید که فکر میکنید میتونیم باهم روش کار کنیم، خوشحال میشم باهام در ارتباط باشید.
🔹 ایمیل: برای مکاتبات رسمی و پروژهها
📧 info@iftnetso.com
🔹 وبسایت: جایی برای مقالات، راهکارها و خدمات ما
🌍 iftnetso.com
🔹 تلگرام: برای ارتباط سریع
💬 @iftnetso
🔹 تلفن سازمانی: برای تماسهای کاری و مشاوره
📞 021 - 91017082
📌 اگر سوالی دارید یا به مشاوره نیاز دارید، شخصاً پاسخگو هستم.منتظر تماسها و پیامهاتون هستیم. 🚀
👏3
توی این مدتی که از Wazuh به عنوان یک راهکار SIEM و XDR برای تست مناسب بودنش داخل واحد های SOC سازمان ها استفاده می کردم می تونم بگم واقعا کارآمد هستش و برای سازمان هایی که بزرگ و Enterprise نیستند بسیار کمک کننده است.علاوه بر اینکه رایگان و OpenSource هستش (رایگان به شرطی از Cloud خودش استفاده نکنید) ادغام SIEM و XDR هم باعث میشه راحت تر نظارت بر Endpoint ها داشته باشید.
بعضی از ویژگی های خوبی که در استفاده از این سولوشن وجود داره :
تنها نکته ای که بنظرم مهمه نیاز به یکسان بودن موقعیت سرور شما و سرور ای هستش که Wazuh روی آن نصب شده ؛ این مشکل که فقط روی Wazuh نیست و مربوط به زیرساخت فعلی اینترنت میشه برای سرور هایی که موقعیت آنها متفاوته هستش و مثلا اگر سرور اصلی شما ایران و سرور Wazuh در خارج از ایران باشد مشکل ارتباطی خواهید داشت.
بزودی ویدیو نصب این مورد رو هم در کانال یوتیوب IFTNetSo قرار خواهم داد.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍1
اتاق سرور قلب تپندهی هر سازمانی است. این فضا باید بهگونهای طراحی شود که هم امنیت سرورها تضمین شود و هم عملکرد آنها در طولانیمدت پایدار بماند. اگر طراحی اتاق سرور بهدرستی انجام نشود، مشکلاتی مانند داغ شدن بیش از حد تجهیزات، قطعی ناگهانی برق، یا حتی خرابی سختافزار میتواند باعث اختلال در سرویسهای سازمان شود.
در این مقاله، قصد داریم ۱۰ نکتهی مهم و کاربردی را بررسی کنیم که رعایت آنها میتواند به شما کمک کند یک اتاق سرور حرفهای و استاندارد داشته باشید.
لینک مقاله :
https://iftnetso.com/design-server-room/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯2
اگر توی حوزه امنیت شبکه فعالیت میکنید، حتماً اسم SIEM و XDR به گوشتون خورده. اما تفاوت اصلی این دو چیه و کدومشون برای سازمان یا کسبوکار شما مناسبتره؟
توی این ویدیو، در ابتدا بررسی میکنیم که SIEM و XDR چه تفاوتهایی دارن و هر کدوم برای چه سناریوهایی مناسبتر هستن.
علاوه بر اون، یکی از محبوبترین راهکارهای SIEM و XDR اوپن سورس یعنی Wazuh رو نصب و راهاندازی میکنیم. برای اینکه فرآیند نصب سادهتر و سریعتر باشه، از Docker استفاده میکنیم تا بدون دردسر و در کمترین زمان ممکن، Wazuh رو روی سرور اجرا کنیم.
🎯 توی این ویدیو یاد میگیرید:
✅ بررسی اینکه SIEM و XDR دقیقاً چه تفاوتهایی دارن و کدومشون برای شما بهتره؟
✅ سرویس Wazuh چیه و چرا یک SIEM و XDR اوپن سورس قدرتمند محسوب میشه؟
✅ چطور میتونید Wazuh رو از طریق Docker سریع روی سرور خودتون اجرا کنید؟
✅ بررسی داشبورد و امکانات Wazuh برای مانیتورینگ لاگها
✅ اضافه کردن یک سرور برای مانیتور و بررسی با Wazuh Agent
لینک ویدیو :
https://www.youtube.com/watch?v=UOH17PEFxR0
🔥 اگر از این محتوا خوشتون اومد، لطفاً ویدیو رو لایک کنید، کانال رو سابسکرایب کنید و نظرتون رو برامون کامنت بذارید. حمایت شما باعث میشه بتونیم محتوای بیشتری در این حوزه تولید کنیم. 🙌
📌 @iftnetwork
🌐 iftnetso.com
توی این ویدیو، در ابتدا بررسی میکنیم که SIEM و XDR چه تفاوتهایی دارن و هر کدوم برای چه سناریوهایی مناسبتر هستن.
علاوه بر اون، یکی از محبوبترین راهکارهای SIEM و XDR اوپن سورس یعنی Wazuh رو نصب و راهاندازی میکنیم. برای اینکه فرآیند نصب سادهتر و سریعتر باشه، از Docker استفاده میکنیم تا بدون دردسر و در کمترین زمان ممکن، Wazuh رو روی سرور اجرا کنیم.
🎯 توی این ویدیو یاد میگیرید:
✅ بررسی اینکه SIEM و XDR دقیقاً چه تفاوتهایی دارن و کدومشون برای شما بهتره؟
✅ سرویس Wazuh چیه و چرا یک SIEM و XDR اوپن سورس قدرتمند محسوب میشه؟
✅ چطور میتونید Wazuh رو از طریق Docker سریع روی سرور خودتون اجرا کنید؟
✅ بررسی داشبورد و امکانات Wazuh برای مانیتورینگ لاگها
✅ اضافه کردن یک سرور برای مانیتور و بررسی با Wazuh Agent
لینک ویدیو :
https://www.youtube.com/watch?v=UOH17PEFxR0
🔥 اگر از این محتوا خوشتون اومد، لطفاً ویدیو رو لایک کنید، کانال رو سابسکرایب کنید و نظرتون رو برامون کامنت بذارید. حمایت شما باعث میشه بتونیم محتوای بیشتری در این حوزه تولید کنیم. 🙌
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍1
🔥 مقایسه ARP و GARP – کدوم کاربردیتره؟
🔹 پروتکل ARP وقتی استفاده میشه که یه دستگاه تو شبکه بخواد آدرس MAC یه IP رو پیدا کنه.
🔹 پروتکل GARP برای اعلام تغییرات آدرس MAC و جلوگیری از IP Conflict توی شبکه استفاده میشه.
📌 تعریف ARP:
✅ وقتی یه دستگاه میخواد به یه IP خاص دسترسی داشته باشه ولی MAC اون رو نمیدونه، با ARP Request از شبکه میپرسه.
✅ مثلاً کامپیوتر میخواد به 192.168.1.10 وصل بشه، اما نمیدونه MAC اون چیه. با ارسال ARP Request، این آدرس رو پیدا میکنه.
📌 تعریف GARP:
✅ وقتی یه دستگاه بخواد بدون درخواست قبلی، IP و MAC خودش رو به کل شبکه اعلام کنه، از GARP استفاده میکنه.
✅ در مرحله بعد GARP به شبکه میگه: "این آدرس MAC جدید منه، لطفاً همه جدولهای ARP رو آپدیت کنید"
🎯 پس فرقشون چیه؟
✔️پروتکل ARP برای پیدا کردن آدرس MAC یک IP
✔️پروتکل GARP برای اعلام تغییرات و جلوگیری از مشکلات IP
📌 @iftnetwork
🌐 iftnetso.com
🔹 پروتکل ARP وقتی استفاده میشه که یه دستگاه تو شبکه بخواد آدرس MAC یه IP رو پیدا کنه.
🔹 پروتکل GARP برای اعلام تغییرات آدرس MAC و جلوگیری از IP Conflict توی شبکه استفاده میشه.
📌 تعریف ARP:
✅ وقتی یه دستگاه میخواد به یه IP خاص دسترسی داشته باشه ولی MAC اون رو نمیدونه، با ARP Request از شبکه میپرسه.
✅ مثلاً کامپیوتر میخواد به 192.168.1.10 وصل بشه، اما نمیدونه MAC اون چیه. با ارسال ARP Request، این آدرس رو پیدا میکنه.
📌 تعریف GARP:
✅ وقتی یه دستگاه بخواد بدون درخواست قبلی، IP و MAC خودش رو به کل شبکه اعلام کنه، از GARP استفاده میکنه.
✅ در مرحله بعد GARP به شبکه میگه: "این آدرس MAC جدید منه، لطفاً همه جدولهای ARP رو آپدیت کنید"
🎯 پس فرقشون چیه؟
✔️پروتکل ARP برای پیدا کردن آدرس MAC یک IP
✔️پروتکل GARP برای اعلام تغییرات و جلوگیری از مشکلات IP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯1🆒1