H.Haghparast
740 subscribers
36 photos
4 videos
10 files
77 links
اینجا قراره با هم توی دنیای شبکه ، امنیت و زیرساخت سفر کنیم.

وب سایت :
iftnetso.com

ارتباط مستقیم با من :
@iftnetso
021 - 91017082
Download Telegram
خیلی از زمان ها لازم میشه سلامت یک کابل رو تست کنیم.قطعا مطمئن ترین راه می تونه بررسی کابل با ابزار های تست های موجود باشه ، اما اگر برای مثال تجهیزات ما داخل دیتاسنتر یا مکانی باشه که دسترسی بهش به راحتی ممکن نیست چه راهی رو داریم ؟ اینجاست که تست TDR مطرح میشه.

بطور کلی از TDR یا Time-Domain Reflectometer برای بررسی و پیدا کردن خطا در metallic cables استفاده میشه (برای مثال کابل های شبکه یا coaxial ) .

🟡نکات مهم قابل توجه قبل از اجرا تست :

وقتی که این تست رو برای یک interface اجرا کنید ، برای حدود 5 الی 7 ثانیه interface موردنظر از دسترس خارج میشه ، پس اگر بصورت remote متصل هستید و این تست رو برای یک interface مربوط به مثلا آپلینک اجرا کنید بطور کلی اتصال شما قطع خواهد شد.

این تست بصورت محدود تغییراتی در POE هم ایجاد میکنه ، پس اگر به interface یک دستگاه متصل هستش که از POE استفاده میکنه ، ممکنه خاموش / روشن بشه.

پورت مورد نظر رو هنگام اجرای تست TDR تغییر ندید.

اگر پورت در حال اجرای تست TDR رو به یک پورت Fast Ethernet وصل کنید، جفت سیم‌های غیر فعال (4-5 و 7-8) به عنوان معیوب گزارش می‌شن، چون سر دیگر کابل این جفت‌ها رو خاتمه نمی‌ده (پشتیبانی نمیشه)

به دلیل ویژگی‌های کابل، بهتره تست TDR رو چندین بار اجرا کنید تا نتایج دقیقی به دست بیارید.

در طول تست، وضعیت پورت (مثل جدا کردن کابل از هر دو سر) رو تغییر ندید، چون ممکنه نتایج نادرست بشه.

هدف TDR اینه که بفهمه کابل چقدر بد کار می‌کنه، نه این که کابل معیوب رو پیدا کنه.

وقتی TDR یک کابل معیوب رو شناسایی کرد، باید از یک ابزار تشخیص کابل استفاده کنید تا مشکل دقیق‌تر مشخص بشه.


- دستورات موردنیاز برای اجرا تست TDR :

در قدم اول دستور زیر رو اجرا کنید و بجای <interface> اسم interface موردنظر رو قرار بدید :
test cable tdr interface <interface>


5 الی 7 ثانیه صبر کنید و سپس این دستور رو اجرا کنید :
show cable tdr interface <interface>


- روی همه دستگاه ها این تست اجرا میشه ؟

نسخه IOS دستگاه نیازه بالاتر از 12.2 باشد.پشتیبانی این تست در سوئیچ های سیسکو به این شکل هستش :
Model / TDR Support

2960 / Yes *

2960G / Yes

2960S / Yes

2918 / Unknown

2350 / Unknown

2360 / Unknown

2975 / Unknown

3560 / No

3560G Yes

3560E-3560X / Yes

3750 / No

3750G / Yes

3750E-3750X / Yes

Nexus 2K / Unknown

Nexus 5K / Unknown

Nexus 7K / Yes *

Sup7E-X4548 / Yes

همچنین در اکثر دستگاه های خانواده 9000 هم پشتیبانی میشه اما با توجه به مدل آنها کیفیت تست متفاوت هستش.

سوییچ 2960 از تست TDR در هر دو نوع پورت FastEthernet و GigabitEthernet دوحالته پشتیبانی می‌کنه، اما وقتی این تست روی پورت FastEthernet اجرا بشه، فقط دو جفت اول، یعنی جفت‌های A و B، تست می‌شن. به دلایل مشخص، جفت‌های C و D در پورت‌های غیر GigabitEthernet تست نخواهند شد.

به‌جز مدل WS-C2960-48PDL، هنگام استفاده از پورت GigabitEthernet در سوییچ Catalyst 2960، باید قبل از اجرای تست، به‌صورت دستی نوع اینترفیس رو با استفاده از فرمان "media rj" روی حالت Copper تنظیم کنید.

مدل‌های ساده (یا پورت‌های غیر GigabitEthernet مسی) 3560 و 3750 قبل از سوییچ 2960 عرضه شدن. تراشه مربوط به تست TDR در طراحی سوییچ 2960 گنجانده شد. زمانی که Cisco مدل‌های 3560G و 3750G رو عرضه کرد، تصمیم گرفته شد که ویژگی TDR به‌صورت استاندارد در این مدل‌ها وجود داشته باشه. بنابراین، مدل‌های ساده 3560 و 3750 تنها سری‌هایی هستن که قابلیت TDR رو ندارن.


🟢در پست های بعدی ، نتیجه تست رو با هم تحلیل می کنیم.

💎 @iftnetwork

#⃣ iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏4
قسمت سوم آموزش Zabbix در کانال یوتیوب IFTNetSo منتشر شد !

🔵 در این قسمت، نحوه نصب و پیکربندی Zabbix Agent روی Ubuntu رو به‌صورت گام‌به‌گام آموزش می‌دیم و اتصال این سیستم به سرور Zabbix رو بررسی می‌کنیم. همچنین، تنظیمات لازم برای مانیتورینگ منابع سیستم، ارسال هشدارها و نمایش داده‌های جمع‌آوری شده در داشبورد Zabbix رو توضیح می‌دیم تا بتونید به‌راحتی وضعیت سرور Ubuntu خودتون رو زیر نظر داشته باشید.

قسمت سوم این مینی دوره رو می توانید با کلیک روی این متن مشاهده کنید

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2🙏1💯1
🔎 گزارش کامل مصرف CPU با یک دستور ساده

اگر می‌خوایند یه گزارش دقیق از مصرف CPU داشته باشید، این کامند رو امتحان کنید:

sar 1


این کامند مصرف کلی CPU رو نشون می‌ده و به‌صورت مجزا درصد استفاده توسط user و system رو هر 1 ثانیه به‌روزرسانی می‌کنه.
بیشتر ابزارها مصرف CPU رو به‌صورت Per Thread نمایش می‌دن، اما این ابزار دید جامعی از کل مصرف سیستم ارائه می‌ده.

عدد "1" بعد از sar یعنی داده‌ها رو هر یک ثانیه جمع‌آوری و نمایش بده. اگه بخواین چند نمونه پشت‌سر‌هم بگیرید، می‌تونید تعداد رو هم مشخص کنید، مثال :
sar 1 10


یا برای نمایش هر 10 ثانیه یکبار :
sar 10


👨‍💻 ابزار sar از بسته sysstat هستش. اگر نصب نیست، می‌تونید با این دستور نصبش کنید:
 apt install sysstat


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏3💯1
در این ویدیو با ابزار Netwatch در روترهای میکروتیک آشنا می‌شیم و نحوه استفاده از اون برای ایجاد لاگ و مانیتورینگ وضعیت شبکه رو بررسی می‌کنیم. Netwatch یکی از ابزارهای قدرتمند میکروتیکه که امکان نظارت بر دسترسی دستگاه‌ها و ارتباطات رو فراهم می‌کنه.

ما در این ویدیو، فقط یک لاگ ساده رو پیاده‌سازی کردیم، اما شما می‌تونید از این ابزار برای اجرای اسکریپت‌ها، ارسال هشدارها، و حتی مدیریت خودکار شبکه استفاده کنید. این قابلیت شباهت زیادی به IP SLA در روترهای سیسکو داره و می‌تونه برای تحلیل و پایش شبکه، ابزار ارزشمندی باشه.

برای مشاهده ویدیو اینجا کلیک کنید.

کامند نمونه مربوط به زمانی که Host با مقدار 8.8.8.8 مورد نظرمون UP شد :
:log info "Ping to 8.8.8.8 successful"


و هنگام Down شدن :
:log info "Ping to 8.8.8.8 Failed"


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏2
در این قسمت، با مفهوم SNMP Trap و کاربردهای اون در مدیریت شبکه آشنا می‌شیم. SNMP Trap روشی برای ارسال هشدارها و اطلاعات فوری از دستگاه‌های شبکه به سیستم‌های مانیتورینگه که به شما کمک می‌کنه مشکلات رو سریع‌تر شناسایی کنید.

این قابلیت به‌جای درخواست دستی اطلاعات، به دستگاه اجازه می‌ده تا به‌صورت خودکار تغییرات یا خطاها رو گزارش بده و این باعث صرفه‌جویی در زمان و بهبود کارایی مدیریت شبکه می‌شه.

شما از SNMP Trap در کنار ابزارهایی مثل Zabbix یا PRTG می‌تونید برای نظارت بهتر استفاده کنید.

این ویدیو رو می تونید از طریق لینک زیر مشاهده کنید :

https://www.instagram.com/reel/DDFKbfutuBa/?igsh=MTYwNzNyc2ptdG93eQ==

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏3
H.Haghparast
در این قسمت، با مفهوم SNMP Trap و کاربردهای اون در مدیریت شبکه آشنا می‌شیم. SNMP Trap روشی برای ارسال هشدارها و اطلاعات فوری از دستگاه‌های شبکه به سیستم‌های مانیتورینگه که به شما کمک می‌کنه مشکلات رو سریع‌تر شناسایی کنید. این قابلیت به‌جای درخواست دستی اطلاعات،…
خوشحال میشیم اگر ویدیو براتون مفید بود لایک کنید و نظراتتون رو برامون داخل کامنت ها بنویسید.حتما فراموش نکنید که پیج را هم فالو کنید 😉
اگر پیشنهادی برای بهبود ویدیو ها دارید می تونید از طریق آیدی زیر با من در ارتباط باشید :

@iftnetso

با کمال میل منتظر شنیدن نظرات ارزشمند شما هستم. دریافت بازخورد شما باعث خوشحالی و انگیزه‌ی بیشتر ما خواهد شد 🙏🏼
7👍1💯1
محیط مجازی Proxmox (VE) یک پلتفرم مدیریت مجازی‌سازی متن‌باز و قدرتمند است. با اینکه این پلتفرم ویژگی‌های پیشرفته بسیاری را به صورت رایگان ارائه می‌دهد، اما کاربران اغلب با یک پیام پاپ‌آپ مربوط به اشتراک روبرو می‌شوند که ممکن است مزاحم باشد. خبر خوب این است که این پیام اختیاری بوده و می‌توان آن را بدون تأثیرگذاری بر عملکرد سیستم غیرفعال کرد. در ادامه، اسکریپتی را معرفی می‌کنیم که این پیام را به طور ایمن حذف می‌کند.

این اسکریپت به منظور انجام کارهای زیر طراحی شده است:

ایجاد نسخه پشتیبان: پیش از اعمال هر تغییری، این اسکریپت یک نسخه پشتیبان از فایل proxmoxlib.js تهیه می‌کند تا در صورت نیاز بتوانید تغییرات را بازگردانید.

ویرایش کد Proxmox: این اسکریپت فایل proxmoxlib.js را ویرایش کرده و کدی اضافه می‌کند که بررسی اشتراک را نادیده می‌گیرد. این کار باعث می‌شود پیام مزاحم دیگر ظاهر نشود.

به‌روزرسانی تنظیمات APT: یک فایل تنظیمات در مسیر /etc/apt/apt.conf.d/ اضافه می‌کند تا تغییرات حتی پس از به‌روزرسانی Proxmox حفظ شوند. بنابراین نیازی نیست که اسکریپت را به طور مکرر اعمال کنید.

راه‌اندازی مجدد سرویس‌های Proxmox: سرویس pveproxy.service را برای اعمال تغییرات فوراً راه‌اندازی مجدد می‌کند و تجربه کاربری روانی را فراهم می‌آورد.

اجرای مستقیم اسکریپت از منبع نسخه انگلیسی بلاگ من ( pktflow.net ):

bash -c "$(wget -qLO - https://vault.pktflow.net/scripts/proxnag.sh)"


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👌3😍3👍1
در این ویدیو به معرفی Network Infrastructure Security Guide از یک سازمان امنیتی معتبر دولتی پرداختم. این راهنما یک چک‌لیست کامل و معتبر برای تقویت امنیت زیرساخت‌های شبکه است که توسط یکی از نهادهای برجسته در زمینه امنیت سایبری تدوین شده. با استفاده از این راهنما، می‌توانید به طور سیستماتیک امنیت شبکه‌تون رو بررسی و بهبود بدید. این چک‌لیست شامل اصول و استانداردهایی برای محافظت از شبکه در برابر تهدیدات مختلف، از جمله حملات سایبری و دسترسی‌های غیرمجاز است.

🔒 اگر شما هم به دنبال راه‌کارهایی معتبر برای افزایش امنیت شبکه‌ خود هستید، این فایل می‌تواند به شما کمک کند تا تهدیدات را شناسایی کرده و از شبکه‌تان در برابر آسیب‌های احتمالی محافظت کنید.

لینک ویدیو :

https://www.instagram.com/reel/DDmnD_HN0Ey/?igsh=YWp5bXI1eDc5dWI4

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👏1
تفاوت‌های کلیدی بین SIEM، SOAR و XDR: ابزارهای ضروری امنیت شبکه

در دنیای امروز امنیت ، ابزارها و راهکارهای مختلفی برای شناسایی و مقابله با تهدیدات وجود دارند. اما این ابزارها با یکدیگر چه تفاوتی دارند و هر کدام چه نقشی ایفا می‌کنند؟ در اینجا به مقایسه SIEM، SOAR و XDR می‌پردازیم:

📁 مدیریت اطلاعات و رویدادهای امنیتی SIEM (Security Information and Event Management) :

این سیستم بیشتر یک راهکار نظارتی و مدیریتی هستش ، SIEM اطلاعات امنیتی را از منابع مختلف (مثل تجهیزات شبکه و سرورها) جمع‌آوری کرده و آن‌ها را تحلیل می‌کند.اهداف SIEM :

- شناسایی تهدیدات احتمالی
- مدیریت لاگ‌ها و گزارش‌ها
- بررسی رعایت شدن قوانین امنیتی تنظیم شده

🔵هماهنگی، خودکارسازی و پاسخ‌دهی امنیتی SOAR (Security Orchestration, Automation, and Response) :

همانطور که می دونید در دنیای امروز بیشتر هدف ما Automation هستش ، SOAR در حقیقت کمک میکنه پاسخ های ما به رخداد ها امنیتی Automate شوند و فشار کاری تیم امنیتی کمتر شود.اهداف SOAR :

- خودکارسازی واکنش‌ها به رویدادهای امنیتی
- امکان برنامه‌ریزی واکنش‌ها بر اساس نیازهای سازمان
- تسهیل هماهنگی میان ابزارهای امنیتی، کمک می‌کند تا پاسخ‌دهی به تهدیدات سریع‌تر و مؤثرتر انجام شود.

🔴 شناسایی ، تشخیص و پاسخ گسترده XDR (Extended Detection and Response) :

این سرویس در حقیقت نسخه مدرن تر EDR هستش که دیتا ها رو بصورت Real Time جمع آوری میکنه و تلاش آن در شناسایی و پاسخگویی Real Time به رخداد های امنیتی هستش.از اهداف XDR می توان به موارد زیر اشاره کرد :

- داده‌های تهدیدات را از بخش‌های مختلف (endpoints) جمع‌آوری می‌کند.
- شناسایی تهدیدات پیچیده در زمان واقعی را ساده‌تر می‌کند
- امکان بررسی و پاسخ‌دهی سریع‌تر به تهدیدات را فراهم می‌آورد

⁉️ با این توضیحات آیا SIEM و XDR شبیه به هم هستند ؟

ممکن است XDR و SIEM در نگاه اول شباهت‌هایی داشته باشند، اما در واقع کاربردها و اهداف متفاوتی دارند:

سرویس XDR با تمرکز بر شناسایی تهدیدات در زمان واقعی، داده‌های امنیتی را از بخش‌های مختلف (endpoints) جمع‌آوری کرده و برای شناسایی تهدیدات پیشرفته تحلیل می‌کند.

سرویس SIEM بیشتر بر مدیریت لاگ‌ها تمرکز دارد و اغلب برای رعایت قوانین امنیتی تنظیم شده استفاده می‌شود.

بسیاری از سازمان‌ها از هر دو ابزار به‌صورت مکمل استفاده می‌کنند تا یک سیستم امنیتی جامع‌تر و کارآمدتر ایجاد کنند.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5💯3🔥1
🌐 کامپیوتر چطور تصمیم می‌گیره پکت‌ها رو به کجا بفرسته؟

وقتی یک کامپیوتر می‌خواد داده‌ای رو به مقصدی ارسال کنه، اول باید مشخص کنه که اون مقصد در شبکه محلی (LAN) قرار داره یا در یک شبکه دیگه. این کار رو با مقایسه آدرس مقصد و Subnet Mask انجام میده.

📍 اگر مقصد توی شبکه محلی باشه:
کامپیوتر با استفاده از پروتکل ARP، آدرس MAC مقصد رو پیدا می‌کنه و بسته رو مستقیماً ارسال می‌کنه.

📍 اگر مقصد خارج از شبکه باشه:
بسته به Default Gateway (روتر) ارسال می‌شه تا روتر تصمیم بگیره که بسته رو به کجا بفرسته.

این فرایند ساده به نظر می‌رسه، اما کلی محاسبه هوشمندانه پشتش هست که باعث میشه شبکه‌ها دقیق و کارآمد عمل کنن. 💡

📽 برای توضیحات بیشتر، ویدیو رو حتماً ببینید 👇

https://www.instagram.com/reel/DFQHiknN3je/?igsh=ZWY2NHduYWR3djBh

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
بررسی مسیرهای BGP با bgp.tools 🌍🔍

پروتکل BGP (Border Gateway Protocol) :
قلب تپنده‌ی اینترنت و پروتکلی است که ارتباط بین سیستم‌های مستقل (AS) را در اینترنت مدیریت می‌کند. اما چطور بفهمیم که یک آدرس IP خاص از طریق چه مسیرهایی تبلیغ (advertise) شده است؟ 🤔

📌 سناریو: فرض کنید می‌خواهید بررسی کنید که یک آدرس IP متعلق به کدام AS است و چه مسیرهایی برای رسیدن به آن وجود دارد.

1️⃣ وارد سایت bgp.tools شوید.
2️⃣ در قسمت "Search"، آدرس IP موردنظر یا شماره AS را وارد کنید.
3️⃣ اطلاعاتی مانند Prefix، AS Path (مسیر عبور داده از ASهای مختلف) و ROA Status (اعتبار سنجی RPKI) را مشاهده خواهید کرد.

🔹 اگر بخواهید بررسی کنید که یک آدرس IP از کجا تبلیغ می‌شود، در قسمت Prefixes می‌توانید ببینید که این آدرس توسط کدام AS اعلام شده است.
🔹 همچنین با استفاده از بخش Peers & Upstreams، می‌توانید ببینید که این AS با چه شبکه‌هایی ارتباط دارد.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
💯3👍1👏1
🔍 تفاوت RIB و FIB در مسیریابی – درک عمیق‌تر از فرآیند ارسال پکت ها

‏در بحث روتینگ ، دو مفهوم RIB (Routing Information Base) و FIB (Forwarding Information Base) نقش مهمی در انتخاب و ارسال مسیرها دارند. اما این دو چه تفاوتی با هم دارند و چطور بر عملکرد شبکه تأثیر می‌گذارند؟

📌 RIB – پایگاه داده اطلاعات روتینگ
‏RIB یک دیتابیس است که شامل تمام مسیرهای یادگرفته‌شده از منابع مختلف می‌شود، از جمله:

- پروتکل‌های مسیریابی داینامیک (مثل OSPF، BGP، EIGRP)

- مسیریابی استاتیک

- مسیرهای متصل‌شده به‌طور مستقیم (Connected Routes)

یک مقصد ممکن است چندین مسیر داشته باشد، اما در نهایت فقط بهترین مسیر به Routing Table اضافه می‌شود.
‏RIB فقط برای تصمیم‌گیری بهترین مسیرها استفاده می‌شود و مستقیماً در ارسال بسته‌ها نقشی ندارد.

📌 FIB – پایگاه داده ارسال پکت ها
برخلاف RIB، که شامل همه مسیرهای شناخته‌شده است، FIB فقط مسیرهای منتخب را ذخیره می‌کند و به‌طور مستقیم برای ارسال بسته‌ها استفاده می‌شود.

- معمولاً در سخت‌افزار (TCAM در روترهای سیسکو) ذخیره می‌شود تا پردازش مسیریابی سریع‌تر شود.

- وقتی CEF (Cisco Express Forwarding) فعال باشد، روتر مستقیماً از FIB و Adjacency Table برای ارسال بسته‌ها استفاده می‌کند.
در نتیجه، FIB تأخیر پردازش را کاهش داده و باعث افزایش سرعت ارسال بسته‌ها می‌شود.

📌 تفاوت‌های کلیدی بین RIB و FIB

نقش اصلی:
‏RIB شامل تمام مسیرهای ممکن است، اما FIB فقط مسیرهای منتخب را نگه می‌دارد.

عملکرد در شبکه:
‏RIB در انتخاب مسیر استفاده می‌شود، اما FIB مستقیماً برای ارسال بسته‌ها کاربرد دارد.

محل ذخیره‌سازی:
‏RIB معمولاً در RAM نگهداری می‌شود، اما FIB در TCAM یا سخت‌افزار روتر قرار دارد تا پردازش سریع‌تر شود.

سرعت پردازش:
‏FIB به دلیل ذخیره‌سازی بهینه و تمرکز روی مسیرهای منتخب، سریع‌تر از RIB عمل می‌کند.

📌 مثال کاربردی
فرض کنید روتر شما سه مسیر برای مقصد 192.168.1.0/24 دارد:
1️⃣ مسیر OSPF با متریک 20
2️⃣ مسیر BGP با Local Preference 200
3️⃣ یک مسیر استاتیک با Administrative Distance = 1

در این حالت:
RIB هر سه مسیر را ذخیره می‌کند، اما فقط مسیر استاتیک (به دلیل AD پایین‌تر) به FIB ارسال می‌شود.
روتر برای ارسال بسته‌های مقصد 192.168.1.0/24 فقط به FIB مراجعه می‌کند که بسیار سریع‌تر و بهینه‌تر از جستجو در RIB است.

🎯 جمع‌بندی
🔹 RIB یک دیتابیس جامع از همه مسیرهای شناخته‌شده است، اما FIB فقط شامل مسیرهای منتخب برای ارسال بسته‌ها می‌شود.
🔹 FIB سرعت پردازش را بهبود می‌بخشد و معمولاً در سخت‌افزار ذخیره می‌شود تا تأخیر را کاهش دهد.
🔹 روترهای مدرن با استفاده از CEF و TCAM از FIB برای ارسال سریع و کارآمد بسته‌ها بهره می‌برند.

این مطلب را با همکاران و علاقه‌مندان به شبکه به اشتراک بگذارید. 🚀

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2
H.Haghparast
🔍 تفاوت RIB و FIB در مسیریابی – درک عمیق‌تر از فرآیند ارسال پکت ها ‏در بحث روتینگ ، دو مفهوم RIB (Routing Information Base) و FIB (Forwarding Information Base) نقش مهمی در انتخاب و ارسال مسیرها دارند. اما این دو چه تفاوتی با هم دارند و چطور بر عملکرد شبکه…
دوستان و همراهان گرامی IFT ،

همین مطلب رو در لینکدین هم به اشتراک گذاشتیم ، خوشحال می‌شیم اگر مورد علاقتون بوده لایک کنید و از طریق لینک زیر، صفحه لینکدین ما رو دنبال کنید.

https://www.linkedin.com/company/iftnetso/

حمایت شما باعث دلگرمی ماست 💙
3👍2
📢 راه‌های ارتباطی با من و IFT

دوستان عزیز، اگر در زمینه شبکه، امنیت، مجازی‌سازی، لینوکس یا زیرساخت‌های IT نیاز به مشاوره دارید، یا پروژه‌ای دارید که فکر می‌کنید می‌تونیم باهم روش کار کنیم، خوشحال می‌شم باهام در ارتباط باشید.

🔹 ایمیل: برای مکاتبات رسمی و پروژه‌ها
📧 info@iftnetso.com

🔹 وب‌سایت: جایی برای مقالات، راهکارها و خدمات ما
🌍 iftnetso.com

🔹 تلگرام: برای ارتباط سریع
💬 @iftnetso

🔹 تلفن سازمانی: برای تماس‌های کاری و مشاوره
📞 021 - 91017082

📌 اگر سوالی دارید یا به مشاوره نیاز دارید، شخصاً پاسخگو هستم.منتظر تماس‌ها و پیام‌هاتون هستیم. 🚀
👏3
🛡 تجربه استفاده از Wazuh به عنوان یک راهکار SIEM و XDR

توی این مدتی که از Wazuh به عنوان یک راهکار SIEM و XDR برای تست مناسب بودنش داخل واحد های SOC سازمان ها استفاده می کردم می تونم بگم واقعا کارآمد هستش و برای سازمان هایی که بزرگ و Enterprise نیستند بسیار کمک کننده است.علاوه بر اینکه رایگان و OpenSource هستش (رایگان به شرطی از Cloud خودش استفاده نکنید) ادغام SIEM و XDR هم باعث میشه راحت تر نظارت بر Endpoint ها داشته باشید.

بعضی از ویژگی های خوبی که در استفاده از این سولوشن وجود داره :

برای سازمان هایی که ابعادشون بسیار بزرگ نیست کاملا راهکار مناسبی برای واحد SOC هستش.

یک قابلیت خوب دیگه این سرویس قابلیت Integrate با Splunk هستش که کمک میکنه سازمان هایی که از Splunk استفاده می کنند برای سولوشن XDR از Wazuh استفاده کنند.

قابلیت هایی مثل file integrity monitoring که به ما در مانیتور کردن تغییرات فایل های اصلی و جلوگیری از یک حمله و مشکل بزرگ تر کمک می کنه.


تنها نکته ای که بنظرم مهمه نیاز به یکسان بودن موقعیت سرور شما و سرور ای هستش که Wazuh روی آن نصب شده ؛ این مشکل که فقط روی Wazuh نیست و مربوط به زیرساخت فعلی اینترنت میشه برای سرور هایی که موقعیت آنها متفاوته هستش و مثلا اگر سرور اصلی شما ایران و سرور Wazuh در خارج از ایران باشد مشکل ارتباطی خواهید داشت.

بزودی ویدیو نصب این مورد رو هم در کانال یوتیوب IFTNetSo قرار خواهم داد.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍1
#⃣ ۱۰ نکته کلیدی در طراحی اتاق سرور

اتاق سرور قلب تپنده‌ی هر سازمانی است. این فضا باید به‌گونه‌ای طراحی شود که هم امنیت سرورها تضمین شود و هم عملکرد آن‌ها در طولانی‌مدت پایدار بماند. اگر طراحی اتاق سرور به‌درستی انجام نشود، مشکلاتی مانند داغ شدن بیش از حد تجهیزات، قطعی ناگهانی برق، یا حتی خرابی سخت‌افزار می‌تواند باعث اختلال در سرویس‌های سازمان شود.

در این مقاله، قصد داریم ۱۰ نکته‌ی مهم و کاربردی را بررسی کنیم که رعایت آن‌ها می‌تواند به شما کمک کند یک اتاق سرور حرفه‌ای و استاندارد داشته باشید.

لینک مقاله :
https://iftnetso.com/design-server-room/

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯2
اگر توی حوزه امنیت شبکه فعالیت می‌کنید، حتماً اسم SIEM و XDR به گوشتون خورده. اما تفاوت اصلی این دو چیه و کدومشون برای سازمان یا کسب‌وکار شما مناسب‌تره؟

توی این ویدیو، در ابتدا بررسی می‌کنیم که SIEM و XDR چه تفاوت‌هایی دارن و هر کدوم برای چه سناریوهایی مناسب‌تر هستن.

علاوه بر اون، یکی از محبوب‌ترین راهکارهای SIEM و XDR اوپن سورس یعنی Wazuh رو نصب و راه‌اندازی می‌کنیم. برای اینکه فرآیند نصب ساده‌تر و سریع‌تر باشه، از Docker استفاده می‌کنیم تا بدون دردسر و در کمترین زمان ممکن، Wazuh رو روی سرور اجرا کنیم.

🎯 توی این ویدیو یاد می‌گیرید:
بررسی اینکه SIEM و XDR دقیقاً چه تفاوت‌هایی دارن و کدومشون برای شما بهتره؟
سرویس Wazuh چیه و چرا یک SIEM و XDR اوپن سورس قدرتمند محسوب میشه؟
چطور می‌تونید Wazuh رو از طریق Docker سریع روی سرور خودتون اجرا کنید؟
بررسی داشبورد و امکانات Wazuh برای مانیتورینگ لاگ‌ها
اضافه کردن یک سرور برای مانیتور و بررسی با Wazuh Agent

لینک ویدیو :
https://www.youtube.com/watch?v=UOH17PEFxR0

🔥 اگر از این محتوا خوشتون اومد، لطفاً ویدیو رو لایک کنید، کانال رو سابسکرایب کنید و نظرتون رو برامون کامنت بذارید. حمایت شما باعث می‌شه بتونیم محتوای بیشتری در این حوزه تولید کنیم. 🙌

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍1
🔥 مقایسه ARP و GARP – کدوم کاربردی‌تره؟

🔹 پروتکل ARP وقتی استفاده می‌شه که یه دستگاه تو شبکه بخواد آدرس MAC یه IP رو پیدا کنه.
🔹 پروتکل GARP برای اعلام تغییرات آدرس MAC و جلوگیری از IP Conflict توی شبکه استفاده می‌شه.

📌 تعریف ARP:
وقتی یه دستگاه می‌خواد به یه IP خاص دسترسی داشته باشه ولی MAC اون رو نمی‌دونه، با ARP Request از شبکه می‌پرسه.
مثلاً کامپیوتر می‌خواد به 192.168.1.10 وصل بشه، اما نمی‌دونه MAC اون چیه. با ارسال ARP Request، این آدرس رو پیدا می‌کنه.

📌 تعریف GARP:
وقتی یه دستگاه بخواد بدون درخواست قبلی، IP و MAC خودش رو به کل شبکه اعلام کنه، از GARP استفاده می‌کنه.
در مرحله بعد GARP به شبکه می‌گه: "این آدرس MAC جدید منه، لطفاً همه جدول‌های ARP رو آپدیت کنید"

🎯 پس فرقشون چیه؟
✔️پروتکل ARP برای پیدا کردن آدرس MAC یک IP
✔️پروتکل GARP برای اعلام تغییرات و جلوگیری از مشکلات IP

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯1🆒1
🔍 روش‌های ارسال داده در شبکه – Unicast، Broadcast و Multicast چه تفاوتی دارند؟

انتقال داده در شبکه به سه روش اصلی انجام می‌شود: Unicast، Broadcast و Multicast. هرکدام کاربرد و تأثیر خاصی در کارایی شبکه دارند.

📌 روش Unicast
در ارتباط Unicast، داده فقط به یک مقصد خاص ارسال می‌شود.

مثال کاربردی:
وقتی یک کاربر به یک وب‌سایت متصل می‌شود، سرور فقط به همان دستگاه پاسخ می‌دهد.

📌 روش Broadcast
در ارتباط Broadcast، داده به تمام دستگاه‌های موجود در یک شبکه ارسال می‌شود.

مثال کاربردی:
وقتی یک کامپیوتر در یک شبکه محلی (LAN) یک درخواست DHCP ارسال می‌کند، همه دستگاه‌های داخل همان شبکه این پیام را دریافت می‌کنند.

📌 روش Multicast
در ارتباط Multicast، داده فقط به گروهی از دستگاه‌ها ارسال می‌شود، نه به همه.

مثال کاربردی:
وقتی یک ویدئو لایو استریم در یک سازمان پخش می‌شود، فقط کاربرانی که عضو گروه Multicast هستند، آن را دریافت می‌کنند.

📌 مقایسه این سه روش

روش Unicast: فقط یک مقصد مشخص پیام را دریافت می‌کند.
روش Broadcast: همه دستگاه‌های یک شبکه پیام را دریافت می‌کنند.
روش Multicast: فقط گروهی از دستگاه‌ها که عضو Multicast Group هستند، پیام را دریافت می‌کنند.

🎯 جمع‌بندی
🔹 روش Unicast برای ارتباطات یک‌به‌یک (مانند وب‌گردی) مناسب است.
🔹روش Broadcast برای اعلان‌های عمومی مانند DHCP و ARP استفاده می‌شود.
🔹روش Multicast برای استریم ویدئو، کنفرانس آنلاین و کاربردهای مشابه بهینه است.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯2