H.Haghparast
740 subscribers
36 photos
4 videos
10 files
77 links
اینجا قراره با هم توی دنیای شبکه ، امنیت و زیرساخت سفر کنیم.

وب سایت :
iftnetso.com

ارتباط مستقیم با من :
@iftnetso
021 - 91017082
Download Telegram
H.Haghparast
🔍 تفاوت RIB و FIB در مسیریابی – درک عمیق‌تر از فرآیند ارسال پکت ها ‏در بحث روتینگ ، دو مفهوم RIB (Routing Information Base) و FIB (Forwarding Information Base) نقش مهمی در انتخاب و ارسال مسیرها دارند. اما این دو چه تفاوتی با هم دارند و چطور بر عملکرد شبکه…
دوستان و همراهان گرامی IFT ،

همین مطلب رو در لینکدین هم به اشتراک گذاشتیم ، خوشحال می‌شیم اگر مورد علاقتون بوده لایک کنید و از طریق لینک زیر، صفحه لینکدین ما رو دنبال کنید.

https://www.linkedin.com/company/iftnetso/

حمایت شما باعث دلگرمی ماست 💙
3👍2
📢 راه‌های ارتباطی با من و IFT

دوستان عزیز، اگر در زمینه شبکه، امنیت، مجازی‌سازی، لینوکس یا زیرساخت‌های IT نیاز به مشاوره دارید، یا پروژه‌ای دارید که فکر می‌کنید می‌تونیم باهم روش کار کنیم، خوشحال می‌شم باهام در ارتباط باشید.

🔹 ایمیل: برای مکاتبات رسمی و پروژه‌ها
📧 info@iftnetso.com

🔹 وب‌سایت: جایی برای مقالات، راهکارها و خدمات ما
🌍 iftnetso.com

🔹 تلگرام: برای ارتباط سریع
💬 @iftnetso

🔹 تلفن سازمانی: برای تماس‌های کاری و مشاوره
📞 021 - 91017082

📌 اگر سوالی دارید یا به مشاوره نیاز دارید، شخصاً پاسخگو هستم.منتظر تماس‌ها و پیام‌هاتون هستیم. 🚀
👏3
🛡 تجربه استفاده از Wazuh به عنوان یک راهکار SIEM و XDR

توی این مدتی که از Wazuh به عنوان یک راهکار SIEM و XDR برای تست مناسب بودنش داخل واحد های SOC سازمان ها استفاده می کردم می تونم بگم واقعا کارآمد هستش و برای سازمان هایی که بزرگ و Enterprise نیستند بسیار کمک کننده است.علاوه بر اینکه رایگان و OpenSource هستش (رایگان به شرطی از Cloud خودش استفاده نکنید) ادغام SIEM و XDR هم باعث میشه راحت تر نظارت بر Endpoint ها داشته باشید.

بعضی از ویژگی های خوبی که در استفاده از این سولوشن وجود داره :

برای سازمان هایی که ابعادشون بسیار بزرگ نیست کاملا راهکار مناسبی برای واحد SOC هستش.

یک قابلیت خوب دیگه این سرویس قابلیت Integrate با Splunk هستش که کمک میکنه سازمان هایی که از Splunk استفاده می کنند برای سولوشن XDR از Wazuh استفاده کنند.

قابلیت هایی مثل file integrity monitoring که به ما در مانیتور کردن تغییرات فایل های اصلی و جلوگیری از یک حمله و مشکل بزرگ تر کمک می کنه.


تنها نکته ای که بنظرم مهمه نیاز به یکسان بودن موقعیت سرور شما و سرور ای هستش که Wazuh روی آن نصب شده ؛ این مشکل که فقط روی Wazuh نیست و مربوط به زیرساخت فعلی اینترنت میشه برای سرور هایی که موقعیت آنها متفاوته هستش و مثلا اگر سرور اصلی شما ایران و سرور Wazuh در خارج از ایران باشد مشکل ارتباطی خواهید داشت.

بزودی ویدیو نصب این مورد رو هم در کانال یوتیوب IFTNetSo قرار خواهم داد.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍1
#⃣ ۱۰ نکته کلیدی در طراحی اتاق سرور

اتاق سرور قلب تپنده‌ی هر سازمانی است. این فضا باید به‌گونه‌ای طراحی شود که هم امنیت سرورها تضمین شود و هم عملکرد آن‌ها در طولانی‌مدت پایدار بماند. اگر طراحی اتاق سرور به‌درستی انجام نشود، مشکلاتی مانند داغ شدن بیش از حد تجهیزات، قطعی ناگهانی برق، یا حتی خرابی سخت‌افزار می‌تواند باعث اختلال در سرویس‌های سازمان شود.

در این مقاله، قصد داریم ۱۰ نکته‌ی مهم و کاربردی را بررسی کنیم که رعایت آن‌ها می‌تواند به شما کمک کند یک اتاق سرور حرفه‌ای و استاندارد داشته باشید.

لینک مقاله :
https://iftnetso.com/design-server-room/

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯2
اگر توی حوزه امنیت شبکه فعالیت می‌کنید، حتماً اسم SIEM و XDR به گوشتون خورده. اما تفاوت اصلی این دو چیه و کدومشون برای سازمان یا کسب‌وکار شما مناسب‌تره؟

توی این ویدیو، در ابتدا بررسی می‌کنیم که SIEM و XDR چه تفاوت‌هایی دارن و هر کدوم برای چه سناریوهایی مناسب‌تر هستن.

علاوه بر اون، یکی از محبوب‌ترین راهکارهای SIEM و XDR اوپن سورس یعنی Wazuh رو نصب و راه‌اندازی می‌کنیم. برای اینکه فرآیند نصب ساده‌تر و سریع‌تر باشه، از Docker استفاده می‌کنیم تا بدون دردسر و در کمترین زمان ممکن، Wazuh رو روی سرور اجرا کنیم.

🎯 توی این ویدیو یاد می‌گیرید:
بررسی اینکه SIEM و XDR دقیقاً چه تفاوت‌هایی دارن و کدومشون برای شما بهتره؟
سرویس Wazuh چیه و چرا یک SIEM و XDR اوپن سورس قدرتمند محسوب میشه؟
چطور می‌تونید Wazuh رو از طریق Docker سریع روی سرور خودتون اجرا کنید؟
بررسی داشبورد و امکانات Wazuh برای مانیتورینگ لاگ‌ها
اضافه کردن یک سرور برای مانیتور و بررسی با Wazuh Agent

لینک ویدیو :
https://www.youtube.com/watch?v=UOH17PEFxR0

🔥 اگر از این محتوا خوشتون اومد، لطفاً ویدیو رو لایک کنید، کانال رو سابسکرایب کنید و نظرتون رو برامون کامنت بذارید. حمایت شما باعث می‌شه بتونیم محتوای بیشتری در این حوزه تولید کنیم. 🙌

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍1
🔥 مقایسه ARP و GARP – کدوم کاربردی‌تره؟

🔹 پروتکل ARP وقتی استفاده می‌شه که یه دستگاه تو شبکه بخواد آدرس MAC یه IP رو پیدا کنه.
🔹 پروتکل GARP برای اعلام تغییرات آدرس MAC و جلوگیری از IP Conflict توی شبکه استفاده می‌شه.

📌 تعریف ARP:
وقتی یه دستگاه می‌خواد به یه IP خاص دسترسی داشته باشه ولی MAC اون رو نمی‌دونه، با ARP Request از شبکه می‌پرسه.
مثلاً کامپیوتر می‌خواد به 192.168.1.10 وصل بشه، اما نمی‌دونه MAC اون چیه. با ارسال ARP Request، این آدرس رو پیدا می‌کنه.

📌 تعریف GARP:
وقتی یه دستگاه بخواد بدون درخواست قبلی، IP و MAC خودش رو به کل شبکه اعلام کنه، از GARP استفاده می‌کنه.
در مرحله بعد GARP به شبکه می‌گه: "این آدرس MAC جدید منه، لطفاً همه جدول‌های ARP رو آپدیت کنید"

🎯 پس فرقشون چیه؟
✔️پروتکل ARP برای پیدا کردن آدرس MAC یک IP
✔️پروتکل GARP برای اعلام تغییرات و جلوگیری از مشکلات IP

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯1🆒1
🔍 روش‌های ارسال داده در شبکه – Unicast، Broadcast و Multicast چه تفاوتی دارند؟

انتقال داده در شبکه به سه روش اصلی انجام می‌شود: Unicast، Broadcast و Multicast. هرکدام کاربرد و تأثیر خاصی در کارایی شبکه دارند.

📌 روش Unicast
در ارتباط Unicast، داده فقط به یک مقصد خاص ارسال می‌شود.

مثال کاربردی:
وقتی یک کاربر به یک وب‌سایت متصل می‌شود، سرور فقط به همان دستگاه پاسخ می‌دهد.

📌 روش Broadcast
در ارتباط Broadcast، داده به تمام دستگاه‌های موجود در یک شبکه ارسال می‌شود.

مثال کاربردی:
وقتی یک کامپیوتر در یک شبکه محلی (LAN) یک درخواست DHCP ارسال می‌کند، همه دستگاه‌های داخل همان شبکه این پیام را دریافت می‌کنند.

📌 روش Multicast
در ارتباط Multicast، داده فقط به گروهی از دستگاه‌ها ارسال می‌شود، نه به همه.

مثال کاربردی:
وقتی یک ویدئو لایو استریم در یک سازمان پخش می‌شود، فقط کاربرانی که عضو گروه Multicast هستند، آن را دریافت می‌کنند.

📌 مقایسه این سه روش

روش Unicast: فقط یک مقصد مشخص پیام را دریافت می‌کند.
روش Broadcast: همه دستگاه‌های یک شبکه پیام را دریافت می‌کنند.
روش Multicast: فقط گروهی از دستگاه‌ها که عضو Multicast Group هستند، پیام را دریافت می‌کنند.

🎯 جمع‌بندی
🔹 روش Unicast برای ارتباطات یک‌به‌یک (مانند وب‌گردی) مناسب است.
🔹روش Broadcast برای اعلان‌های عمومی مانند DHCP و ARP استفاده می‌شود.
🔹روش Multicast برای استریم ویدئو، کنفرانس آنلاین و کاربردهای مشابه بهینه است.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯2
🔸 مدیریت ساده و متمرکز سرورها با HPE Compute Ops Manager

در محیط‌های مدرن، مدیریت سرورها یک چالش بزرگ محسوب می‌شود. شرکت HPE با ارائه Compute Ops Manager یک راهکار ابری و مقیاس‌پذیر برای نظارت و مدیریت سرورها فراهم کرده است.

📌 قابلیت‌های کلیدی HPE Compute Ops Manager

مدیریت متمرکز: امکان کنترل و نظارت تمام سرورهای HPE از یک داشبورد واحد.
نظارت پیشرفته: قابلیت مانیتورینگ سلامت سرورها، هشدارهای هوشمند و پیش‌بینی مشکلات احتمالی.
بروزرسانی خودکار: امکان مدیریت و اعمال آپدیت‌های فرم‌ور و نرم‌افزارهای سیستمی از طریق یک پلتفرم مرکزی.
یکپارچگی با HPE GreenLake: ادغام کامل با پلتفرم ابری GreenLake برای افزایش بهره‌وری و کنترل هزینه‌ها.

📌 چرا HPE Compute Ops Manager مهم است؟

🔹 مدیریت ساده‌تر: دیگر نیازی به ورود جداگانه به هر سرور برای نظارت و تنظیمات نیست.
🔹 بهبود امنیت: مدیریت یکپارچه بروزرسانی‌ها باعث کاهش آسیب‌پذیری‌های امنیتی می‌شود.
🔹 افزایش کارایی: نظارت لحظه‌ای و هوشمند به شناسایی و رفع سریع مشکلات کمک می‌کند.

💡سرویس HPE Compute Ops Manager راهکاری مدرن برای ساده‌سازی مدیریت سرورها در سازمان‌های بزرگ و دیتاسنترها است.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7
🔍بریم با هم ببینیم MITRE ATT&CK چیست و چرا در امنیت سایبری اهمیت داره ؟

در دنیای امنیت سایبری، شناسایی روش‌های حمله و مقابله با آن‌ها از اهمیت بالایی برخوردار هستش. MITRE ATT&CK یکی از جامع‌ترین پایگاه‌های دانش برای تحلیل و درک رفتار مهاجمان است که به سازمان‌ها کمک می‌کند تهدیدات را بهتر بشناسند و دفاع مؤثرتری داشته باشند.
📌 سه بخش اصلی MITRE ATT&CK
اهداف کلی مهاجم - Tactics
📍 مهاجم چه می‌خواهد؟ تاکتیک‌ها نشان‌دهنده اهداف کلی حمله هستند، مثل دسترسی اولیه، اجرای کد مخرب، افزایش سطح دسترسی و سرقت داده‌ها.
روش‌های اجرای حمله - Techniques
📍 چگونه انجام می‌شود؟ تکنیک‌ها روش‌های خاصی هستند که مهاجمان برای رسیدن به اهداف خود از آن‌ها استفاده می‌کنند. مثلاً استفاده از PowerShell برای اجرای کدهای مخرب یا سرقت اعتبارنامه‌ها با Pass-the-Hash.
راهکارهای دفاعی - Mitigation
📍 چگونه مقابله کنیم؟ این بخش به ارائه راه‌حل‌هایی برای کاهش یا جلوگیری از حملات اختصاص دارد. مانند اجرای مدل Least Privilege، محدود کردن اجرای اسکریپت‌های غیرمجاز و استفاده از EDR برای شناسایی رفتارهای مشکوک.
🎯 چرا باید MITRE ATT&CK را بشناسیم؟
🔹 کمک به تیم‌های SOC و Incident Response برای شناسایی حملات
🔹 بهبود استراتژی‌های دفاعی با شناسایی ضعف‌های امنیتی
🔹 ایجاد دیدگاه جامع در مورد حملات و رفتار مهاجمان

در ادامه یک این مورد رو با مثال بیشتر بررسی می کنم.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7🔥1
H.Haghparast
🔍بریم با هم ببینیم MITRE ATT&CK چیست و چرا در امنیت سایبری اهمیت داره ؟ در دنیای امنیت سایبری، شناسایی روش‌های حمله و مقابله با آن‌ها از اهمیت بالایی برخوردار هستش. MITRE ATT&CK یکی از جامع‌ترین پایگاه‌های دانش برای تحلیل و درک رفتار مهاجمان است که به سازمان‌ها…
باهم با یک مثال بیشتر این مورد رو درک کنیم.

فرض کنید داریم سناریو دزدی از یک بانک رو بررسی می کنیم ، پس وضعیت کلی سناریو یک حمله هستش.

در مرحله بعدی می خوایم نحوه ورود دزد ها رو بررسی کنیم ، مثلا از در اصلی که محافظ نداشته وارد شدند.در مرحله اول حرکت "ورود از در" میشه Tactic اونها ، در ادامه "شکستن قفل در اصلی" میشه Technique دزدان.

ما برای حل این مشکل می تونیم چه کاری انجام بدیم ؟ نیاز هستش "محافظت از در اصلی" رو بهتر کنیم و این میشه Defense ما ، برای این محافظت چه کار هایی می تونیم انجام بدیم ؟ برای مثال می تونیم "نگهبان نزدیک در" قرار بدیم و این برابر میشه با مقدار Mitigation .

شاید هم بیایم در کنار نگهبان از یک دوربین استفاده کنیم تا ورود رو تشخیص بده و این مورد برابر مقدار Detection در MITRE هستش.

سرویس MITRE ATT&CK به ما کمک میکنه حملات امنیت سایبری رو به این شکل تحلیل کنیم و در برابر آنها بیشتر مقاوم باشیم.


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7
🌟 سال ۱۴۰۴ مبارک رفقای تکنولوژی و مهندسان شبکه 🎉🎇

امیدوارم امسال همه‌ی لینک‌هاتون استیبل، پینگ‌هاتون پایین، و پهنای باندتون نامحدود باشه 😎🔥

🔹 همیشه BGPهاتون کانورج شده باشه
🔹 هیچ‌وقت توی Spanning Tree لوپ نخورید
🔹 آپلینک ‌هاتون همیشه برقرار، و هیچوقت Down نشید
🔹 پکت لاست فقط توی خاطرات بمونه و Latency زیر ۱ms براتون آرزو شه

سال جدید، با پرفورمنس بالا و Latency نزدیک به صفر، براتون پر از موفقیت و پیشرفت باشه! 🚀💙

هومان حق پرست - راهکار های شبکه IFT
15🎉2
سلام به همه دوستان

از چند روز پیش یه برنامه جدید روی پیج اینستاگراممون شروع کردیم با عنوان:
«چالش ۳۰ روزه – هر یک روز در میون یک ویدیوی آموزشی» 🎬

توی این چالش قراره تو هر ویدیو، نکات کوتاه و کاربردی درباره موضوعاتی مثل شبکه، سیسکو، میکروتیک، سرور، امنیت، ابزارهای آنلاین و ... آموزش بدیم — ساده، مختصر، مفید!

تا الان ۲ قسمت از این چالش منتشر شده:

📌 قسمت اول:
https://www.instagram.com/reel/DIEe_I3pobU/?igsh=YjNpazNpOGp0amRh

📌 قسمت دوم:
https://www.instagram.com/reel/DIEe_I3pobU/?igsh=YjNpazNpOGp0amRh

اگه از این سبک محتوا خوشتون میاد، خوشحال می‌شیم با لایک، کامنت و فیدبک‌هاتون ازمون حمایت کنید 🙏
و حتماً پیج رو فالو داشته باشید که بقیه قسمت‌ها رو از دست ندید.
منتظر نظرات ارزشمندتون هستیم 🌐
🔥82👍1💯1
Media is too big
VIEW IN TELEGRAM
امروز نمی‌خوایم فقط یه نکته فنی بگیم.
امروز می خوایم چند لحظه وایسیم... برای اون‌هایی که هیچ‌وقت دیده نمی‌شن.

تو زندگی روزمره، خیلی‌ها رو یادمون می‌مونه…
از معلمی که چیزی یادمون داد،
از پزشکی که مریضی‌مونو درمان کرد،
از کسی که باهامون مهربون بود…

ولی چند نفر یادشونه اون کسی رو که وقتی اینترنت قطع شد،
وقتی سیستم اداره از کار افتاد،
وقتی دورکاری به مشکل خورد…
بی‌سروصدا اومد درستش کرد؟

نه کسی براش جشن می‌گیره،
نه حتی اسمش توی تقدیرنامه‌ها میاد...
اما دنیای دیجیتال بدونش یه ساعت هم نمی‌چرخید.

این قسمت رو تقدیم می‌کنیم به ستون‌های نامرئی دنیای زیرساخت ، شبکه ، امنیت و دواپس.
به اونایی که وسط شب بیدار می‌شن چون یه لاگ مشکوک دیدن.
به اونایی که بدون اینکه کسی بفهمه، یه حمله رو دفع کردن.

اگه تو هم شب‌هایی داشتی که خوابت نبرده چون یه سرور پینگ نمی‌داد...
اگه لاگ‌هارو با چشمای قرمز بررسی کردی تا کار بقیه مختل نشه...
بیا و برامون بنویس.
نه برای ما... برای خودت.
کامنت بذار، درددل کن، بگو...
ما اینجاییم و می‌فهمیم.

خوشحال میشیم میزبان نظراتتون در لینک زیر باشیم :
https://www.instagram.com/reel/DIofs8jp82b/?igsh=MWR2b3hneGd3eDB5bg==


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏124👍21🔥1
حادثه دلخراش انفجار در بندرعباس، قلب همه ما را به درد آورد.
از طرف خودم و راهکار شبکه IFT ، این مصیبت بزرگ را به خانواده‌های داغدار و مردم شریف ایران تسلیت می‌گویم.

در این روزهای سخت، همدلی، همراهی و حمایت از آسیب‌دیدگان بیش از همیشه اهمیت دارد.
برای بازماندگان این حادثه آرزوی صبر و آرامش، و برای مصدومان بهبودی و سلامتی کامل داریم.

در کنار شما هستیم.

راهکار های شبکه IFT

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
توی این آموزش به یکی از موضوعات خیلی مهم در امنیت شبکه می‌پردازیم: شناسایی و مقابله با اسکن‌های مخفیانه (Stealth Scans) که معمولاً با ابزارهایی مثل Nmap انجام میشن.

🔹 توی این ویدیو یاد می‌گیریم:

بررسی اینکه TCP Flag چیست و چه کاربردی در برقراری ارتباط دارد

هکرها چطور از ترکیب خاصی از TCP Flags برای شناسایی پورت‌های باز استفاده می‌کنند

انواع روش‌های اسکن مخفیانه مثل NULL Scan، FIN Scan، Xmas Scan و SYN Scan

چطور با نوشتن قوانین فایروال جلوی این نوع اسکن‌ها را بگیریم و آی‌پی‌های مشکوک را قرنطینه کنیم

🌐 این ویدیو مناسب کسانی است که می‌خواهند امنیت سرورها و تجهیزات شبکه‌شان را بالا ببرند و جلوی حملات اولیه‌ی هکرها را بگیرند.

👨‍💻 اگر به مباحث امنیت شبکه، TCP/IP، فایروال و دفاع در لایه‌های پایین‌تر علاقه داری، این آموزش رو از دست نده

📎 لینک ویدیو:
https://youtu.be/IehgZcbovk0

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2
🎓 یادگیری عملی شبکه‌های کامپیوتری با سناریوهای ساده و واقعی

ما یک پلی‌لیست جدید در یوتیوب آماده کردیم که مناسب دانشجویان کامپیوتر و افرادی است که پس از گذراندن دوره Network+ می‌خواهند وارد دنیای عملی شبکه شوند.

در این مجموعه با استفاده از Packet Tracer، سناریوهای ابتدایی و مفهومی شبکه را گام به گام پیاده‌سازی می‌کنیم تا درک بهتری از ساختار و عملکرد شبکه‌ها پیدا کنید.

✳️ این پلی‌لیست مناسب چه کسانی است؟
🔹 دانشجویان مهندسی کامپیوتر (درس آزمایشگاه شبکه)
🔹 فارغ‌التحصیلان دوره Network+
🔹 علاقه‌مندان به یادگیری عملی شبکه

🌟 لینک دو قسمت اول:

1️⃣ اتصال دو کامپیوتر با یک سوئیچ (ایجاد یک شبکه ساده) :
https://youtu.be/qLOy0h5bZFs

2️⃣ آموزش CLI سیسکو + اتصال دو Subnet مختلف در Packet Tracer
https://youtu.be/X_q5O2zE38M

خوشحال میشیم میزبان نظراتتون باشیم.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍21
H.Haghparast
حادثه دلخراش انفجار در بندرعباس، قلب همه ما را به درد آورد. از طرف خودم و راهکار شبکه IFT ، این مصیبت بزرگ را به خانواده‌های داغدار و مردم شریف ایران تسلیت می‌گویم. در این روزهای سخت، همدلی، همراهی و حمایت از آسیب‌دیدگان بیش از همیشه اهمیت دارد. برای بازماندگان…
این اتفاق دوباره نشون داد که چقدر وجود زیرساخت‌های ارتباطی توی بحران‌ها حیاتی هست.
چیزی که خیلی می‌تونه توی این شرایط کمک‌کننده باشه، داشتن خودروهای واکنش اضطراری (Emergency Response Vehicle) از سمت اپراتورها و ISP ها هستش.
چنین خودروهایی می‌تونن تو محل حادثه یا بلایای طبیعی سریعا شبکه‌ی موقت راه بندازن و کمک کنن تا ارتباط نیروهای امدادی بهتر برقرار بشه و کارها خیلی سریع‌تر و هماهنگ‌تر پیش بره.

وقتی ارتباطات قطع میشه، امدادرسانی هم خیلی سخت‌تر و کندتر انجام میشه. یه ارتباط پایدار حتی میتونه توی نجات جون آدما تاثیر مستقیم داشته باشه.
اگه اپراتورهای داخلی بتونن همچین زیرساختی رو راه بندازن، قطعاً کیفیت مدیریت بحران خیلی بهتر خواهد شد.

یه نمونه‌ی خوب از این ایده، پروژه‌های شرکت Verizon هست که با استفاده از خودروهای واکنش اضطراری که برای این شرکت با نام THOR در حال فعالیت هستش ، توی بحران‌های طبیعی مختلف تو آمریکا خیلی خوب عمل کرده و داخل تصویر هم میتونید یکی از این خودروها رو ببینید.

امیدوارم این ایده جدی‌تر دیده بشه و بتونیم در آینده شاهد حضور قوی‌تر فناوری توی مدیریت بحران‌ها باشیم.
تو لحظه‌های سخت، هر ثانیه و هر ارتباط میتونه زندگی آدم‌ها رو نجات بده.

اگر علاقه داشتید می تونید محیطش رو داخل لینک زیر بررسی کنید :
https://my.matterport.com/show/?m=YHqZGADmXbL&brand=0

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
H.Haghparast
🎓 یادگیری عملی شبکه‌های کامپیوتری با سناریوهای ساده و واقعی ما یک پلی‌لیست جدید در یوتیوب آماده کردیم که مناسب دانشجویان کامپیوتر و افرادی است که پس از گذراندن دوره Network+ می‌خواهند وارد دنیای عملی شبکه شوند. در این مجموعه با استفاده از Packet Tracer،…
🎬 قسمت سوم از پلی لیست آزمایشگاه شبکه منتشر شد.

در این ویدیو یاد می‌گیریم چطور دو شبکه مختلف را با استفاده از دو روتر مجزا به هم متصل کنیم و از طریق Static Routing ارتباط بین آن‌ها را برقرار کنیم.

مفاهیمی که در این قسمت یاد می‌گیرید:
• اتصال دو Subnet از طریق دو روتر
• تنظیمات IP دهی به روترها
• پیکربندی Static Route
• تست ارتباط با PING

🎥 تماشای قسمت سوم:
https://youtu.be/1porZ8M63hM

خوشحال میشیم میزبان نظراتتون باشیم.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2🔥2🥰1
🎯 الگوریتم‌های مسیریابی در شبکه (Distance Vector و Link State)
یکی از کارهای اصلی لایه شبکه، پیدا کردن بهترین مسیر برای رسیدن داده‌ها از مبدأ به مقصد هست. این کار با کمک الگوریتم‌های مسیریابی انجام می‌شه، مخصوصاً وقتی با چند روتر طرفیم.

📌 دو الگوریتم اصلی توی این زمینه داریم:
🔹الگورتیم Distance Vector
🔹الگوریتم Link State

🔍 الگوریتمDistance Vector چطوری کار می‌کنه؟
تصور کن یه شهر فقط از طریق شنیده‌ها از شهرهای دیگه خبر داره. هر چی همسایه‌ها بگن، همون رو باور می‌کنه! روترها هم توی این الگوریتم همین‌طورن:
فقط با همسایه‌ها صحبت می‌کنن و از طریق اونا مسیرها رو یاد می‌گیرن. اگر لینکی قطع بشه، فهمیدن این موضوع ممکنه زمان‌بر باشه، چون هر روتر فقط گوشش به همسایه‌هاست. نتیجه؟ گاهی مسیر اشتباه یا حتی حلقه ایجاد می‌شه.

🛰 الگوریتم Link State چیه؟ یه سیستم دقیق و باهوش
اینجا ماجرا فرق می‌کنه. هر روتر مثل یه شهره که به یه سیستم ماهواره‌ای وصله و نقشه‌ی لحظه‌ای از کل کشور داره. همه‌چی رو می‌دونه:
کی با کی وصله، کیفیت لینک‌ها چطوره، کجا قطعی هست و...
این اطلاعات با بسته‌هایی به اسم LSA بین همه پخش می‌شه و هر روتر خودش بهترین مسیرها رو محاسبه می‌کنه (با الگوریتم Dijkstra). سریع، دقیق و مناسب برای شبکه‌های بزرگ.

هر روتر اطلاعات دقیقی از اتصال‌های مستقیم خود (مثل اینکه به کدام روترها متصل است و کیفیت آن لینک‌ها چگونه است) را در قالب بسته‌هایی به نام LSA Link State Advertisement به تمام روترهای دیگر می‌فرستد. این اطلاعات به‌صورت فراگیر پخش می‌شود تا همه روترها تصویری یکسان از ساختار شبکه داشته باشند. پس از آن، هر روتر با استفاده از الگوریتم دایکسترا مسیرهای بهینه به همه مقصدها را محاسبه می‌کند.


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
10👏3
Media is too big
VIEW IN TELEGRAM
🔍 امروز رفتیم سراغ یه آسیب‌پذیری Open / Recursive DNS Resolver

یعنی چی؟
یعنی DNS سرورت طوری تنظیم شده که هر کسی از بیرون شبکه می‌تونه ازش پرس‌وجوی recursive بگیره — حتی یه هکر.

❗️ چه سرویس‌هایی در معرض خطرن؟
این سرویس‌ها هم اگه اشتباه تنظیم شده باشن می‌تونن open باشن:
DNS روی میکروتیک
ویندوز سرور و سرویس AD
Pi-hole
حتی برخی DHCPهایی که DNS داخلی دارن

💣 چطور ازت سوءاستفاده می‌کنن؟
مهاجم میاد با IP قربانی، از DNS تو درخواست کوچیکی می‌فرسته.
سرور تو یه پاسخ بزرگ به قربانی می‌فرسته.
این یعنی تقویت ترافیک و حمله DDoS بدون اینکه تو خبر داشته باشی.

🛠 راه‌حل؟

دسترسی recursive فقط برای internal

بستن پورت ۵۳ برای IPهای غیرمجاز

بررسی لاگ و ترافیک خروجی DNS

🎥 توی ویدیو همه این موارد رو با مثال و راهکار گفتیم.

📌 @iftnetwork

🌐 iftnetso.com
👍104🔥3