H.Haghparast
740 subscribers
36 photos
4 videos
10 files
77 links
اینجا قراره با هم توی دنیای شبکه ، امنیت و زیرساخت سفر کنیم.

وب سایت :
iftnetso.com

ارتباط مستقیم با من :
@iftnetso
021 - 91017082
Download Telegram
اگر توی حوزه امنیت شبکه فعالیت می‌کنید، حتماً اسم SIEM و XDR به گوشتون خورده. اما تفاوت اصلی این دو چیه و کدومشون برای سازمان یا کسب‌وکار شما مناسب‌تره؟

توی این ویدیو، در ابتدا بررسی می‌کنیم که SIEM و XDR چه تفاوت‌هایی دارن و هر کدوم برای چه سناریوهایی مناسب‌تر هستن.

علاوه بر اون، یکی از محبوب‌ترین راهکارهای SIEM و XDR اوپن سورس یعنی Wazuh رو نصب و راه‌اندازی می‌کنیم. برای اینکه فرآیند نصب ساده‌تر و سریع‌تر باشه، از Docker استفاده می‌کنیم تا بدون دردسر و در کمترین زمان ممکن، Wazuh رو روی سرور اجرا کنیم.

🎯 توی این ویدیو یاد می‌گیرید:
بررسی اینکه SIEM و XDR دقیقاً چه تفاوت‌هایی دارن و کدومشون برای شما بهتره؟
سرویس Wazuh چیه و چرا یک SIEM و XDR اوپن سورس قدرتمند محسوب میشه؟
چطور می‌تونید Wazuh رو از طریق Docker سریع روی سرور خودتون اجرا کنید؟
بررسی داشبورد و امکانات Wazuh برای مانیتورینگ لاگ‌ها
اضافه کردن یک سرور برای مانیتور و بررسی با Wazuh Agent

لینک ویدیو :
https://www.youtube.com/watch?v=UOH17PEFxR0

🔥 اگر از این محتوا خوشتون اومد، لطفاً ویدیو رو لایک کنید، کانال رو سابسکرایب کنید و نظرتون رو برامون کامنت بذارید. حمایت شما باعث می‌شه بتونیم محتوای بیشتری در این حوزه تولید کنیم. 🙌

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍1
🔥 مقایسه ARP و GARP – کدوم کاربردی‌تره؟

🔹 پروتکل ARP وقتی استفاده می‌شه که یه دستگاه تو شبکه بخواد آدرس MAC یه IP رو پیدا کنه.
🔹 پروتکل GARP برای اعلام تغییرات آدرس MAC و جلوگیری از IP Conflict توی شبکه استفاده می‌شه.

📌 تعریف ARP:
وقتی یه دستگاه می‌خواد به یه IP خاص دسترسی داشته باشه ولی MAC اون رو نمی‌دونه، با ARP Request از شبکه می‌پرسه.
مثلاً کامپیوتر می‌خواد به 192.168.1.10 وصل بشه، اما نمی‌دونه MAC اون چیه. با ارسال ARP Request، این آدرس رو پیدا می‌کنه.

📌 تعریف GARP:
وقتی یه دستگاه بخواد بدون درخواست قبلی، IP و MAC خودش رو به کل شبکه اعلام کنه، از GARP استفاده می‌کنه.
در مرحله بعد GARP به شبکه می‌گه: "این آدرس MAC جدید منه، لطفاً همه جدول‌های ARP رو آپدیت کنید"

🎯 پس فرقشون چیه؟
✔️پروتکل ARP برای پیدا کردن آدرس MAC یک IP
✔️پروتکل GARP برای اعلام تغییرات و جلوگیری از مشکلات IP

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯1🆒1
🔍 روش‌های ارسال داده در شبکه – Unicast، Broadcast و Multicast چه تفاوتی دارند؟

انتقال داده در شبکه به سه روش اصلی انجام می‌شود: Unicast، Broadcast و Multicast. هرکدام کاربرد و تأثیر خاصی در کارایی شبکه دارند.

📌 روش Unicast
در ارتباط Unicast، داده فقط به یک مقصد خاص ارسال می‌شود.

مثال کاربردی:
وقتی یک کاربر به یک وب‌سایت متصل می‌شود، سرور فقط به همان دستگاه پاسخ می‌دهد.

📌 روش Broadcast
در ارتباط Broadcast، داده به تمام دستگاه‌های موجود در یک شبکه ارسال می‌شود.

مثال کاربردی:
وقتی یک کامپیوتر در یک شبکه محلی (LAN) یک درخواست DHCP ارسال می‌کند، همه دستگاه‌های داخل همان شبکه این پیام را دریافت می‌کنند.

📌 روش Multicast
در ارتباط Multicast، داده فقط به گروهی از دستگاه‌ها ارسال می‌شود، نه به همه.

مثال کاربردی:
وقتی یک ویدئو لایو استریم در یک سازمان پخش می‌شود، فقط کاربرانی که عضو گروه Multicast هستند، آن را دریافت می‌کنند.

📌 مقایسه این سه روش

روش Unicast: فقط یک مقصد مشخص پیام را دریافت می‌کند.
روش Broadcast: همه دستگاه‌های یک شبکه پیام را دریافت می‌کنند.
روش Multicast: فقط گروهی از دستگاه‌ها که عضو Multicast Group هستند، پیام را دریافت می‌کنند.

🎯 جمع‌بندی
🔹 روش Unicast برای ارتباطات یک‌به‌یک (مانند وب‌گردی) مناسب است.
🔹روش Broadcast برای اعلان‌های عمومی مانند DHCP و ARP استفاده می‌شود.
🔹روش Multicast برای استریم ویدئو، کنفرانس آنلاین و کاربردهای مشابه بهینه است.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯2
🔸 مدیریت ساده و متمرکز سرورها با HPE Compute Ops Manager

در محیط‌های مدرن، مدیریت سرورها یک چالش بزرگ محسوب می‌شود. شرکت HPE با ارائه Compute Ops Manager یک راهکار ابری و مقیاس‌پذیر برای نظارت و مدیریت سرورها فراهم کرده است.

📌 قابلیت‌های کلیدی HPE Compute Ops Manager

مدیریت متمرکز: امکان کنترل و نظارت تمام سرورهای HPE از یک داشبورد واحد.
نظارت پیشرفته: قابلیت مانیتورینگ سلامت سرورها، هشدارهای هوشمند و پیش‌بینی مشکلات احتمالی.
بروزرسانی خودکار: امکان مدیریت و اعمال آپدیت‌های فرم‌ور و نرم‌افزارهای سیستمی از طریق یک پلتفرم مرکزی.
یکپارچگی با HPE GreenLake: ادغام کامل با پلتفرم ابری GreenLake برای افزایش بهره‌وری و کنترل هزینه‌ها.

📌 چرا HPE Compute Ops Manager مهم است؟

🔹 مدیریت ساده‌تر: دیگر نیازی به ورود جداگانه به هر سرور برای نظارت و تنظیمات نیست.
🔹 بهبود امنیت: مدیریت یکپارچه بروزرسانی‌ها باعث کاهش آسیب‌پذیری‌های امنیتی می‌شود.
🔹 افزایش کارایی: نظارت لحظه‌ای و هوشمند به شناسایی و رفع سریع مشکلات کمک می‌کند.

💡سرویس HPE Compute Ops Manager راهکاری مدرن برای ساده‌سازی مدیریت سرورها در سازمان‌های بزرگ و دیتاسنترها است.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7
🔍بریم با هم ببینیم MITRE ATT&CK چیست و چرا در امنیت سایبری اهمیت داره ؟

در دنیای امنیت سایبری، شناسایی روش‌های حمله و مقابله با آن‌ها از اهمیت بالایی برخوردار هستش. MITRE ATT&CK یکی از جامع‌ترین پایگاه‌های دانش برای تحلیل و درک رفتار مهاجمان است که به سازمان‌ها کمک می‌کند تهدیدات را بهتر بشناسند و دفاع مؤثرتری داشته باشند.
📌 سه بخش اصلی MITRE ATT&CK
اهداف کلی مهاجم - Tactics
📍 مهاجم چه می‌خواهد؟ تاکتیک‌ها نشان‌دهنده اهداف کلی حمله هستند، مثل دسترسی اولیه، اجرای کد مخرب، افزایش سطح دسترسی و سرقت داده‌ها.
روش‌های اجرای حمله - Techniques
📍 چگونه انجام می‌شود؟ تکنیک‌ها روش‌های خاصی هستند که مهاجمان برای رسیدن به اهداف خود از آن‌ها استفاده می‌کنند. مثلاً استفاده از PowerShell برای اجرای کدهای مخرب یا سرقت اعتبارنامه‌ها با Pass-the-Hash.
راهکارهای دفاعی - Mitigation
📍 چگونه مقابله کنیم؟ این بخش به ارائه راه‌حل‌هایی برای کاهش یا جلوگیری از حملات اختصاص دارد. مانند اجرای مدل Least Privilege، محدود کردن اجرای اسکریپت‌های غیرمجاز و استفاده از EDR برای شناسایی رفتارهای مشکوک.
🎯 چرا باید MITRE ATT&CK را بشناسیم؟
🔹 کمک به تیم‌های SOC و Incident Response برای شناسایی حملات
🔹 بهبود استراتژی‌های دفاعی با شناسایی ضعف‌های امنیتی
🔹 ایجاد دیدگاه جامع در مورد حملات و رفتار مهاجمان

در ادامه یک این مورد رو با مثال بیشتر بررسی می کنم.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7🔥1
H.Haghparast
🔍بریم با هم ببینیم MITRE ATT&CK چیست و چرا در امنیت سایبری اهمیت داره ؟ در دنیای امنیت سایبری، شناسایی روش‌های حمله و مقابله با آن‌ها از اهمیت بالایی برخوردار هستش. MITRE ATT&CK یکی از جامع‌ترین پایگاه‌های دانش برای تحلیل و درک رفتار مهاجمان است که به سازمان‌ها…
باهم با یک مثال بیشتر این مورد رو درک کنیم.

فرض کنید داریم سناریو دزدی از یک بانک رو بررسی می کنیم ، پس وضعیت کلی سناریو یک حمله هستش.

در مرحله بعدی می خوایم نحوه ورود دزد ها رو بررسی کنیم ، مثلا از در اصلی که محافظ نداشته وارد شدند.در مرحله اول حرکت "ورود از در" میشه Tactic اونها ، در ادامه "شکستن قفل در اصلی" میشه Technique دزدان.

ما برای حل این مشکل می تونیم چه کاری انجام بدیم ؟ نیاز هستش "محافظت از در اصلی" رو بهتر کنیم و این میشه Defense ما ، برای این محافظت چه کار هایی می تونیم انجام بدیم ؟ برای مثال می تونیم "نگهبان نزدیک در" قرار بدیم و این برابر میشه با مقدار Mitigation .

شاید هم بیایم در کنار نگهبان از یک دوربین استفاده کنیم تا ورود رو تشخیص بده و این مورد برابر مقدار Detection در MITRE هستش.

سرویس MITRE ATT&CK به ما کمک میکنه حملات امنیت سایبری رو به این شکل تحلیل کنیم و در برابر آنها بیشتر مقاوم باشیم.


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7
🌟 سال ۱۴۰۴ مبارک رفقای تکنولوژی و مهندسان شبکه 🎉🎇

امیدوارم امسال همه‌ی لینک‌هاتون استیبل، پینگ‌هاتون پایین، و پهنای باندتون نامحدود باشه 😎🔥

🔹 همیشه BGPهاتون کانورج شده باشه
🔹 هیچ‌وقت توی Spanning Tree لوپ نخورید
🔹 آپلینک ‌هاتون همیشه برقرار، و هیچوقت Down نشید
🔹 پکت لاست فقط توی خاطرات بمونه و Latency زیر ۱ms براتون آرزو شه

سال جدید، با پرفورمنس بالا و Latency نزدیک به صفر، براتون پر از موفقیت و پیشرفت باشه! 🚀💙

هومان حق پرست - راهکار های شبکه IFT
15🎉2
سلام به همه دوستان

از چند روز پیش یه برنامه جدید روی پیج اینستاگراممون شروع کردیم با عنوان:
«چالش ۳۰ روزه – هر یک روز در میون یک ویدیوی آموزشی» 🎬

توی این چالش قراره تو هر ویدیو، نکات کوتاه و کاربردی درباره موضوعاتی مثل شبکه، سیسکو، میکروتیک، سرور، امنیت، ابزارهای آنلاین و ... آموزش بدیم — ساده، مختصر، مفید!

تا الان ۲ قسمت از این چالش منتشر شده:

📌 قسمت اول:
https://www.instagram.com/reel/DIEe_I3pobU/?igsh=YjNpazNpOGp0amRh

📌 قسمت دوم:
https://www.instagram.com/reel/DIEe_I3pobU/?igsh=YjNpazNpOGp0amRh

اگه از این سبک محتوا خوشتون میاد، خوشحال می‌شیم با لایک، کامنت و فیدبک‌هاتون ازمون حمایت کنید 🙏
و حتماً پیج رو فالو داشته باشید که بقیه قسمت‌ها رو از دست ندید.
منتظر نظرات ارزشمندتون هستیم 🌐
🔥82👍1💯1
Media is too big
VIEW IN TELEGRAM
امروز نمی‌خوایم فقط یه نکته فنی بگیم.
امروز می خوایم چند لحظه وایسیم... برای اون‌هایی که هیچ‌وقت دیده نمی‌شن.

تو زندگی روزمره، خیلی‌ها رو یادمون می‌مونه…
از معلمی که چیزی یادمون داد،
از پزشکی که مریضی‌مونو درمان کرد،
از کسی که باهامون مهربون بود…

ولی چند نفر یادشونه اون کسی رو که وقتی اینترنت قطع شد،
وقتی سیستم اداره از کار افتاد،
وقتی دورکاری به مشکل خورد…
بی‌سروصدا اومد درستش کرد؟

نه کسی براش جشن می‌گیره،
نه حتی اسمش توی تقدیرنامه‌ها میاد...
اما دنیای دیجیتال بدونش یه ساعت هم نمی‌چرخید.

این قسمت رو تقدیم می‌کنیم به ستون‌های نامرئی دنیای زیرساخت ، شبکه ، امنیت و دواپس.
به اونایی که وسط شب بیدار می‌شن چون یه لاگ مشکوک دیدن.
به اونایی که بدون اینکه کسی بفهمه، یه حمله رو دفع کردن.

اگه تو هم شب‌هایی داشتی که خوابت نبرده چون یه سرور پینگ نمی‌داد...
اگه لاگ‌هارو با چشمای قرمز بررسی کردی تا کار بقیه مختل نشه...
بیا و برامون بنویس.
نه برای ما... برای خودت.
کامنت بذار، درددل کن، بگو...
ما اینجاییم و می‌فهمیم.

خوشحال میشیم میزبان نظراتتون در لینک زیر باشیم :
https://www.instagram.com/reel/DIofs8jp82b/?igsh=MWR2b3hneGd3eDB5bg==


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏124👍21🔥1
حادثه دلخراش انفجار در بندرعباس، قلب همه ما را به درد آورد.
از طرف خودم و راهکار شبکه IFT ، این مصیبت بزرگ را به خانواده‌های داغدار و مردم شریف ایران تسلیت می‌گویم.

در این روزهای سخت، همدلی، همراهی و حمایت از آسیب‌دیدگان بیش از همیشه اهمیت دارد.
برای بازماندگان این حادثه آرزوی صبر و آرامش، و برای مصدومان بهبودی و سلامتی کامل داریم.

در کنار شما هستیم.

راهکار های شبکه IFT

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
توی این آموزش به یکی از موضوعات خیلی مهم در امنیت شبکه می‌پردازیم: شناسایی و مقابله با اسکن‌های مخفیانه (Stealth Scans) که معمولاً با ابزارهایی مثل Nmap انجام میشن.

🔹 توی این ویدیو یاد می‌گیریم:

بررسی اینکه TCP Flag چیست و چه کاربردی در برقراری ارتباط دارد

هکرها چطور از ترکیب خاصی از TCP Flags برای شناسایی پورت‌های باز استفاده می‌کنند

انواع روش‌های اسکن مخفیانه مثل NULL Scan، FIN Scan، Xmas Scan و SYN Scan

چطور با نوشتن قوانین فایروال جلوی این نوع اسکن‌ها را بگیریم و آی‌پی‌های مشکوک را قرنطینه کنیم

🌐 این ویدیو مناسب کسانی است که می‌خواهند امنیت سرورها و تجهیزات شبکه‌شان را بالا ببرند و جلوی حملات اولیه‌ی هکرها را بگیرند.

👨‍💻 اگر به مباحث امنیت شبکه، TCP/IP، فایروال و دفاع در لایه‌های پایین‌تر علاقه داری، این آموزش رو از دست نده

📎 لینک ویدیو:
https://youtu.be/IehgZcbovk0

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2
🎓 یادگیری عملی شبکه‌های کامپیوتری با سناریوهای ساده و واقعی

ما یک پلی‌لیست جدید در یوتیوب آماده کردیم که مناسب دانشجویان کامپیوتر و افرادی است که پس از گذراندن دوره Network+ می‌خواهند وارد دنیای عملی شبکه شوند.

در این مجموعه با استفاده از Packet Tracer، سناریوهای ابتدایی و مفهومی شبکه را گام به گام پیاده‌سازی می‌کنیم تا درک بهتری از ساختار و عملکرد شبکه‌ها پیدا کنید.

✳️ این پلی‌لیست مناسب چه کسانی است؟
🔹 دانشجویان مهندسی کامپیوتر (درس آزمایشگاه شبکه)
🔹 فارغ‌التحصیلان دوره Network+
🔹 علاقه‌مندان به یادگیری عملی شبکه

🌟 لینک دو قسمت اول:

1️⃣ اتصال دو کامپیوتر با یک سوئیچ (ایجاد یک شبکه ساده) :
https://youtu.be/qLOy0h5bZFs

2️⃣ آموزش CLI سیسکو + اتصال دو Subnet مختلف در Packet Tracer
https://youtu.be/X_q5O2zE38M

خوشحال میشیم میزبان نظراتتون باشیم.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍21
H.Haghparast
حادثه دلخراش انفجار در بندرعباس، قلب همه ما را به درد آورد. از طرف خودم و راهکار شبکه IFT ، این مصیبت بزرگ را به خانواده‌های داغدار و مردم شریف ایران تسلیت می‌گویم. در این روزهای سخت، همدلی، همراهی و حمایت از آسیب‌دیدگان بیش از همیشه اهمیت دارد. برای بازماندگان…
این اتفاق دوباره نشون داد که چقدر وجود زیرساخت‌های ارتباطی توی بحران‌ها حیاتی هست.
چیزی که خیلی می‌تونه توی این شرایط کمک‌کننده باشه، داشتن خودروهای واکنش اضطراری (Emergency Response Vehicle) از سمت اپراتورها و ISP ها هستش.
چنین خودروهایی می‌تونن تو محل حادثه یا بلایای طبیعی سریعا شبکه‌ی موقت راه بندازن و کمک کنن تا ارتباط نیروهای امدادی بهتر برقرار بشه و کارها خیلی سریع‌تر و هماهنگ‌تر پیش بره.

وقتی ارتباطات قطع میشه، امدادرسانی هم خیلی سخت‌تر و کندتر انجام میشه. یه ارتباط پایدار حتی میتونه توی نجات جون آدما تاثیر مستقیم داشته باشه.
اگه اپراتورهای داخلی بتونن همچین زیرساختی رو راه بندازن، قطعاً کیفیت مدیریت بحران خیلی بهتر خواهد شد.

یه نمونه‌ی خوب از این ایده، پروژه‌های شرکت Verizon هست که با استفاده از خودروهای واکنش اضطراری که برای این شرکت با نام THOR در حال فعالیت هستش ، توی بحران‌های طبیعی مختلف تو آمریکا خیلی خوب عمل کرده و داخل تصویر هم میتونید یکی از این خودروها رو ببینید.

امیدوارم این ایده جدی‌تر دیده بشه و بتونیم در آینده شاهد حضور قوی‌تر فناوری توی مدیریت بحران‌ها باشیم.
تو لحظه‌های سخت، هر ثانیه و هر ارتباط میتونه زندگی آدم‌ها رو نجات بده.

اگر علاقه داشتید می تونید محیطش رو داخل لینک زیر بررسی کنید :
https://my.matterport.com/show/?m=YHqZGADmXbL&brand=0

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
H.Haghparast
🎓 یادگیری عملی شبکه‌های کامپیوتری با سناریوهای ساده و واقعی ما یک پلی‌لیست جدید در یوتیوب آماده کردیم که مناسب دانشجویان کامپیوتر و افرادی است که پس از گذراندن دوره Network+ می‌خواهند وارد دنیای عملی شبکه شوند. در این مجموعه با استفاده از Packet Tracer،…
🎬 قسمت سوم از پلی لیست آزمایشگاه شبکه منتشر شد.

در این ویدیو یاد می‌گیریم چطور دو شبکه مختلف را با استفاده از دو روتر مجزا به هم متصل کنیم و از طریق Static Routing ارتباط بین آن‌ها را برقرار کنیم.

مفاهیمی که در این قسمت یاد می‌گیرید:
• اتصال دو Subnet از طریق دو روتر
• تنظیمات IP دهی به روترها
• پیکربندی Static Route
• تست ارتباط با PING

🎥 تماشای قسمت سوم:
https://youtu.be/1porZ8M63hM

خوشحال میشیم میزبان نظراتتون باشیم.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2🔥2🥰1
🎯 الگوریتم‌های مسیریابی در شبکه (Distance Vector و Link State)
یکی از کارهای اصلی لایه شبکه، پیدا کردن بهترین مسیر برای رسیدن داده‌ها از مبدأ به مقصد هست. این کار با کمک الگوریتم‌های مسیریابی انجام می‌شه، مخصوصاً وقتی با چند روتر طرفیم.

📌 دو الگوریتم اصلی توی این زمینه داریم:
🔹الگورتیم Distance Vector
🔹الگوریتم Link State

🔍 الگوریتمDistance Vector چطوری کار می‌کنه؟
تصور کن یه شهر فقط از طریق شنیده‌ها از شهرهای دیگه خبر داره. هر چی همسایه‌ها بگن، همون رو باور می‌کنه! روترها هم توی این الگوریتم همین‌طورن:
فقط با همسایه‌ها صحبت می‌کنن و از طریق اونا مسیرها رو یاد می‌گیرن. اگر لینکی قطع بشه، فهمیدن این موضوع ممکنه زمان‌بر باشه، چون هر روتر فقط گوشش به همسایه‌هاست. نتیجه؟ گاهی مسیر اشتباه یا حتی حلقه ایجاد می‌شه.

🛰 الگوریتم Link State چیه؟ یه سیستم دقیق و باهوش
اینجا ماجرا فرق می‌کنه. هر روتر مثل یه شهره که به یه سیستم ماهواره‌ای وصله و نقشه‌ی لحظه‌ای از کل کشور داره. همه‌چی رو می‌دونه:
کی با کی وصله، کیفیت لینک‌ها چطوره، کجا قطعی هست و...
این اطلاعات با بسته‌هایی به اسم LSA بین همه پخش می‌شه و هر روتر خودش بهترین مسیرها رو محاسبه می‌کنه (با الگوریتم Dijkstra). سریع، دقیق و مناسب برای شبکه‌های بزرگ.

هر روتر اطلاعات دقیقی از اتصال‌های مستقیم خود (مثل اینکه به کدام روترها متصل است و کیفیت آن لینک‌ها چگونه است) را در قالب بسته‌هایی به نام LSA Link State Advertisement به تمام روترهای دیگر می‌فرستد. این اطلاعات به‌صورت فراگیر پخش می‌شود تا همه روترها تصویری یکسان از ساختار شبکه داشته باشند. پس از آن، هر روتر با استفاده از الگوریتم دایکسترا مسیرهای بهینه به همه مقصدها را محاسبه می‌کند.


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
10👏3
Media is too big
VIEW IN TELEGRAM
🔍 امروز رفتیم سراغ یه آسیب‌پذیری Open / Recursive DNS Resolver

یعنی چی؟
یعنی DNS سرورت طوری تنظیم شده که هر کسی از بیرون شبکه می‌تونه ازش پرس‌وجوی recursive بگیره — حتی یه هکر.

❗️ چه سرویس‌هایی در معرض خطرن؟
این سرویس‌ها هم اگه اشتباه تنظیم شده باشن می‌تونن open باشن:
DNS روی میکروتیک
ویندوز سرور و سرویس AD
Pi-hole
حتی برخی DHCPهایی که DNS داخلی دارن

💣 چطور ازت سوءاستفاده می‌کنن؟
مهاجم میاد با IP قربانی، از DNS تو درخواست کوچیکی می‌فرسته.
سرور تو یه پاسخ بزرگ به قربانی می‌فرسته.
این یعنی تقویت ترافیک و حمله DDoS بدون اینکه تو خبر داشته باشی.

🛠 راه‌حل؟

دسترسی recursive فقط برای internal

بستن پورت ۵۳ برای IPهای غیرمجاز

بررسی لاگ و ترافیک خروجی DNS

🎥 توی ویدیو همه این موارد رو با مثال و راهکار گفتیم.

📌 @iftnetwork

🌐 iftnetso.com
👍104🔥3
🔐 استانداردهای امنیت سایبری سطح DOD آمریکا 🇺🇸 ، حالا در پروژه‌های شما

از این به بعد، تمام پروژه‌های شبکه و امنیت در راهکار شبکه IFT ، با رویکردی مبتنی بر استاندارد بین‌المللی NIST 800-171 اجرا و مستندسازی می‌ شوند.

📄استاندارد NIST 800-171 چیه؟
یه چارچوب جامع در حوزه امنیت اطلاعاته که تمرکزش روی حفاظت از داده‌های حساس در سازمان‌هاست که توسط مؤسسه ملی استاندارد و فناوری ایالات متحده (NIST) توسعه داده شده و یکی از مهم‌ترین چارچوب‌ها در حوزه امنیت سایبری به‌شمار می‌ره. این استاندارد به مجموعه‌ای از سیاست‌ها و کنترل‌ها در ۱۴ حوزه‌ی کلیدی اشاره داره، مثل :

⚙️ کنترل دسترسی

⚙️ آموزش کاربران و آگاهی امنیتی

⚙️ رمزنگاری اطلاعات

⚙️ پایش مداوم و ثبت لاگ‌ها

⚙️ پاسخ سریع به رخدادهای امنیتی

این مورد چه تاثیری در پروژه ها خواهد داشت (البته که پیش تر هم رویکرد به همین شکل بود) :

🔸 طراحی شبکه‌ها با امنیت به‌عنوان اولویت اول

🔸 پیاده‌سازی سیاست‌های امنیتی دقیق و چندلایه

🔸 حفاظت از اطلاعات در همه‌ی مراحل

🔸 و مستندسازی حرفه‌ای همه‌ی فرایندهای امنیتی


🌍 پروژه‌های شما در ایران، اما با دیدی در سطح بین‌المللی.

ما در راهکار شبکه IFT ، تلاش می‌کنیم خدماتمون نه فقط کاربردی، بلکه در تراز استانداردهای روز دنیا باشند ؛ در مسیر ایجاد زیرساخت‌های امن و پایدار، همراه شماییم.

جهت مشاوره رایگان و ارتباط با ما می توانید از اطلاعات زیر استفاده کنید :

📧 info@iftnetso.com

💬 @iftnetso

📞 021 - 91017082

هومان حق پرست - راهکار شبکه IFT
👏93❤‍🔥1👍1
Media is too big
VIEW IN TELEGRAM
پشت‌صحنه‌ی تصمیم‌گیری در روتینگ

در دنیای شبکه، وقتی یه روتر چند مسیر برای یه مقصد داره، از کجا می‌فهمه کدومو باید استفاده کنه؟
پاسخش توی تفاوت بین RIB و FIB پنهانه

سیستم RIB :
یه دیتابیس از تمام مسیرهایی که روتر از طریق پروتکل‌های روتینگ (مثل OSPF، BGP، EIGRP) یاد گرفته.
تو RIB ممکنه چند مسیر برای یه مقصد وجود داشته باشه با AD و متریک مختلف.

سیستم FIB :
جدول واقعی ارسال ترافیکه.
روتر از بین مسیرهای موجود در RIB، بهترین مسیر رو انتخاب می‌کنه و اون مسیر وارد FIB می‌شه.

🔁 بعضی از پکت‌ها اصلاً RIB رو نمی‌بینن! مستقیماً با FIB سروکار دارن چون سرعت مهمه

🎥 این ویدیو رو ببین تا با مثال ساده، تفاوت‌شون رو کامل درک کنی

📌 @iftnetwork

🌐 iftnetso.com
8👍3
🛡 قانون ۳-۲-۱ بک‌آپ؛ ستون فقرات امنیت داده در دیتاسنترها

در زیرساخت‌های شبکه و دیتاسنترها، از دست رفتن دیتا فقط یک مشکل فنی نیست؛ ممکنه منجر به توقف سرویس، نقض SLA، جریمه، و از دست رفتن اعتماد مشتری بشه.
برای جلوگیری از این فاجعه، باید قانون شناخته‌شده و استاندارد ۳-۲-۱ بک‌آپ رعایت بشه:

🔁 ۳ نسخه از داده‌ها:
همیشه حداقل سه نسخه از اطلاعات حیاتی داشته باشید:
۱. نسخه اصلی (Production)
۲. یک بک‌آپ لوکال
۳. یک بک‌آپ اضافی برای بازیابی در بحران

💽 ۲ نوع رسانه مختلف برای ذخیره‌سازی:
برای کاهش ریسک خرابی سخت‌افزاری یا آسیب‌دیدگی، از دو نوع رسانه متفاوت استفاده کنید.
در دیتاسنترهای بزرگ، ترکیبی از Storage SAN/NAS، دیسک‌های سخت‌افزاری، و حتی Tape Library‌ها استفاده می‌شه.

🎞 بله، Tape هنوز هم در سطح Enterprise کاملاً رایج و قابل اعتماده، مخصوصاً برای آرشیو بلندمدت و حفاظت آفلاین در برابر حملات Ransomware


🌍 ۱ نسخه خارج از سایت (Off-site):
یکی از بک‌آپ‌ها باید خارج از محل دیتاسنتر ذخیره بشه. این نسخه می‌تونه روی یک دیتاسنتر دوم، یک شعبه‌ی دیگر، یا روی Cloud (مثل فضای ابری) قرار بگیره.
اینکار حفاظت در برابر آتش‌سوزی، سیل، زلزله، دزدی، یا حتی نفوذ سایبری رو تضمین می‌کنه.

📌 نداشتن ساختار بک‌آپ بر اساس ۳-۲-۱ یعنی: دیر یا زود، با بحران مواجه می‌شید.

📊 به عنوان مدیر زیرساخت یا تیم NOC/SOC، اگر هنوز این ساختار رو پیاده‌سازی نکردید، وقتشه که برای حفظ دوام و تاب‌آوری سرویس‌ها وارد عمل بشید.

📌 @iftnetwork

🌐 iftnetso.com
👍9🔥41
Media is too big
VIEW IN TELEGRAM
🏦 یک بانک، یک نفوذ، بدون حتی یک پورت باز...

همه چیز روی کاغذ امن بود.
فایروال‌ها فعال، پورت‌ها بسته، آنتی‌ویروس به‌روز.
حتی دسترسی از اینترنت فقط از طریق VPN امکان‌پذیر بود.
اما...

یکی از سیستم‌های شعبه مرکزی، آلوده شد.
بعد یکی دیگه.
و بعدش، سرور مالیاتی، آرشیو مشتری‌ها، حتی دوربین‌ها...

مهندس امنیت گیج شده بود:
چطور؟ چطوری مهاجم تونست بدون هیچ اتصال خارجی، بین سیستم‌ها حرکت کنه؟

جواب، یه کلمه‌ست:
ترافیک East-West

ترافیک‌هایی که توی شبکه داخلی جابه‌جا می‌شن،
بدون اینکه حتی فایروال بهشون نگاه کنه...

🎥 توی ویدیوی امروز، دقیق توضیح دادم این تهدید چیه ؟اگر توی بانک، دیتاسنتر یا حتی یه شبکه‌ی ساده کار می‌کنی، این ویدیو برات حیاتیه.

⚠️ گاهی دشمن داخل شبکه است

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍41😍1