شبکه ها!
689 subscribers
30 photos
5 videos
3 files
126 links
Download Telegram
نهایتا LACNIC (حوزه ی آمریکای لاتین و کارائیب) نیز طی گزارشی رسما اعلام کرد که فاز آخر اختصاص آدرس های IPv4 پابلیک رو اجرایی کرده و بعد از این فاز دیگه هیچ فازی برای اختصاص آدرسهای IPv4 پابلیک وجود نخواهد داشت.


📡 @networkz

👇👇👇
https://fa.ip.engineering/ipv4-lacnic
📢📢📢

قصد داریم فعالیتمون رو گسترش بدیم و بقولی بیشتر اکتیو باشیم، بهمین دلیل دنبال دوستایی میگردیم که بهمون توو این راه کمک کنن 😊

حوزه ی فعالیت ما شبکه و امنیت شبکه هست اما به طریقی متفاوت از اونچه تا حالا کار شده. هدف ما:
- تشریح مسائل ساده اما پایه‌ای
- بیان مسائل جدید (مانند پیچیدگی در شبکه)
- پرداختن به بنیان‌های ساده اما حساس در طراحی شبکه
- بررسی شبکه و امنیت شبکه از دیدگاهی جدید
- پرداختن به چرایی‌ها (و نه چگونگی‌ها و configuration و ...)
- بیان مفاهیم زیرساختی شبکه و امنیت شبکه فارغ از یک vendor خاص و یا مقایسه راهکار vendor های مختلف برای یک سناریو

📋 برای آشنایی با سبک نوشتاری و کارهای ما و موضوعاتی که تا الان روشون کار کردیم می تونید وبلاگ به آدرس:
🌐 https://fa.ip.engineering
و همینطور کانال شبکه ها:
📡@networkz
رو مشاهده کنید.


📨 بنابراین از همه ی عزیزانی که به این سبک فعالیت علاقه دارن، با حوصله هستن و میتونن اندکی وقت بذارن و تولید محتوا داشته باشن (حالا چه از لحاظ نوشتن یک متن کوتاه یا بلند، چه معرفی مطالب و ...) دعوت می کنیم که علاقمندیِ خودشون رو از طریق ارسال ایمیلی به آدرس fa@ip.engineering به ما اطلاع بدن 😊
حتماً شنیدین که “ ⚓️ کشتی خورد به کابلِ اینترنت و فیبر قطع شد و …” و حتماً میدونین که واقعاً فیبرهایی وجود دارن که packet هارو از دورن دریاها و اقیانوس ها میرسونن به نقاط مختلف دنیا...
📡 @networkz

در این مطلب و لینک معرفی شده، به برخی سوالاتی که عموماً درباره ی کابل های (زیر)دریایی پرسیده میشه پاسخ داده شده.

👇👇👇
https://fa.ip.engineering/کابل-دریایی-faq/
❗️❗️📢❗️❗️

شرکت Cloudflare به جهت سرویس گسترده CDN و DDoS Protection بسیار شناحته شده است و متاسفانه/خوشبختانه در ایران نیز کاربران فراوانی دارد.

جمعه‌ی گذشته یک مشکل امنیتی جدی در سرویس Cloudflare کشف شد که منجر به نشت اطلاعات فراوانی از وب‌سایت ها و Web Application های تحت سرویس CDN گردیده است.

متاسفانه عمق فاجعه جایی است که این اطلاعات توسط اغلب Search Engine ها Cache شده اند و احتمالاً در بسیاری از سرویس‌های تجزیه/تحلیل اطلاعاتی ذخیره شده اند.

این اتفاق به این معنی است که اطلاعات شخصی میلیون ها کاربر اینترنتی در خطر قرار گرفته است!

در این مطلب سعی شده گزارشی از این اتفاق همراه با بررسی چند نکته و پیشنهاد مهم ارائه شود.

📡 @networkz

👇👇👇
https://fa.ip.engineering/خون‌ریزی-ابری-در-cloudflare/
🚩 بعضی وقتا جزییات کوچیکی وجود دارن که فراموش کردنشون دردسرهای بزرگی رو در آینده به همراه میاره.

تصور کنید تازه در سازمانی به عنوان ادمین مشغول به کار شدید و بر اثر یک قطعی ناگهانی برق، برخی سیستم ها از شبکه خارج میشن و در حالی که سر و صدای زیادی در سازمان به پا شده، به سمت اتاق سرور میرید تا ببینید مشکل از کجاست و وقتی در و باز میکنید...

📡 @networkz

👇👇👇
https://fa.ip.engineering/هنر-در-شبکه-کابل-آرایی
مطلب جالبی از یک آسیب‌پذیری Server-Side Request Forgery در ابزار Toolbox گوگل

📡@networkz

https://www.rcesecurity.com/2017/03/ok-google-give-me-all-your-internal-dns-information/

https://goo.gl/PxDmUZ
اگر هنوز از DNSSEC استفاده نمی‌کنید، لطفا استفاده کنین! پیاده‌سازی DNSSEC بسیار ساده هست و خیلی حیفه که بخاطر عدم پیاده‌سازی همچین مورد ساده‌ای، بیزنس شما ضرر کنه!

📡 @networkz

http://www.zdnet.com/article/failing-to-secure-dns-is-savage-ignorance-geoff-huston/

https://goo.gl/guqxaK
داستانی جالب از اولین هک صورت گرفته در سیستم‌های Wireless. روایت هست که اتفاقی که در این لینک توضیح داده شده سر منشأ امنیت امروز شبکه‌های بی‌سیم هست.

📡@networkz

https://hackaday.com/2017/03/02/great-hacks-of-history-the-marconi-radio-hack-1903/

https://goo.gl/7hwR5I
☘️ وقتی صحبت از دیتاسنترها میشه، همه یاد یک سالن بزرگ پر از رک میوفتن و کلی سرور و حجم عظیمی از داده که تو این سرورا ذخیره شده، کانفیگای پیچیده، تجهیزات خاص و ... اما، کم تر ذهن افراد به سمتی میره که مساله ی مهم تر در پشت تمام این موارد، تامین انرژی این تجهیزات و از سوی دیگه آلودگی های زیست محیطی هست که ایجاد میشه ...

📡 @networkz

👇👇👇
https://fa.ip.engineering/دیتاسنتر-سبز
در دنیای امروز، خوشبختانه یکی از مسایل رو به رشد، دوره های آنلاین رایگانی هستن که مراکز آموزشی مختلف با همکاری با دانشگاه های بزرگ دنیا برگزار می کنن و حتما تا به حال با برخی از این دوره ها برخورد کردید.
یکی از کارهایی که سایت edx اقدام به برگزاری اون کرده، تعریف دوره هایی هست که در اون ها در کنار مفاهیم آکادمیک، سعی میشه تا مفاهیم به دنیای صنعت هم نزدیک باشه. به نوعی برگزاری دوره هایی که به شما کمک کنه تا به دانشی برسید که در دنیای صنعت هم کاربرد داشته باشه.
یکی از این دوره ها که ممکنه برای علاقه مندان به شاخه ی امنیت (مخصوصا افرادی که قصد ورود به این شاخه رو دارن و میخوان با مفاهیم پایه آشنا بشن) مفید باشه، دوره ای هست که از طریق لینک زیر میتونید اقدام به ثبت نام در اون بکنید.

📡 @networkz

👇👇👇
https://www.edx.org/course/cybersecurity-fundamentals-ritx-cyber501x?utm_source=linkedin&utm_medium=social-post&utm_campaign=course-cybersecurity-fundamentals-ritx-cyber501-mm-mar2017#!
حتماً اغلب دوستان علاقمند و متخصص رایانش‌ابری از AWS Free Tier اطلاع داشتن.
گوگل هم مدتی هست یک Free Tier اضافه کرده که محدودیت‌های کمتری نسبت به AWS Free Tier داره و گویا مادام العمر هست :) البته نمیدونم بحث تحریم‌ها چجوری هست و آیا از داخل ایران قابل استفاده هست یا خیر...

اطلاعات بیشتر رو میتونین در لینک زیر ببینین
📡 @networkz

https://cloud.google.com/free/
موقعیت کاری در شرکت داده پردازی ایران (IBM سابق در ایران)
📡 @networkz
https://fa.ip.engineering
زمانی که عنوان این مطلب را می‌نوشتم، برای خودم نیز خیلی سخت بود اما حس کردم این عنوان عجیب شاید بیشتر در ذهن بماند. امیدوارم در انتهای مطلب شاید کمی تعریف آن مشخص شود.

طرح مسئله

اگر دو روتر BGP مستقیما بطور فیزیکی متصل باشند، و یا از مکانیزم‌های Fault-detection مانند BFD استفاده کنند، زمانی که یک peer از دسترس خارج شود، این قطعی بلافاصله به Control Plane اطلاع داده شده و همسایگی BGP قطع می‌شود و نهایتاً مسیرهایی که روتر همسایه مسئول آن‌ها بوده تغییر می‌کنند.

اما فرض کنید که BGP Speaker ها در یک بستر لایه ۲ مانند یک IXP به یکدیگر متصل هستند و به دلایلی استفاده از مکانیزمی مانند BFD وجود ندارد.
در محیط‌های IXP به تعدد پیش می‌آید که یکی از اعضا قصد تغییر تجهیز، بروزرسانی نرم‌افزار روتر خود، تغییر پورت یک peering و … را داشته باشد. در چنین شرایطی، همسایگان این روتر از این قطعی بلافاصله مطلع نمی‌شوند و در نتیجه بسته‌هایی که به سمت این روتر از طریق BGP مسیردهی می‌شدند، پس از سپری شدن Hold Timer (که معمولا زمانی بین ۹۰ تا ۱۸۰ ثانیه هست) از BGP Table حذف خواهند شد.
در واقع در این زمان ترافیک به اصطلاح blackhole شده است. در نظر داشته باشید که برخی IXPها در دنیا سهم مهمی در وجود اینترنت دارند و blackhole شدن ترافیک ممکن است منجر به تأثیرات زیادی در دنیای اینترنت شود.

📡 @networkz
راهکار و ادامه مطلب در لینک زیر
👇
https://fa.ip.engineering/bgp-session-culling/
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی مشتری بازم IPv4 میخواد و نمیدونی به چه زبونی بگی کفِ دست مو نداره!
📡 @networkz
🌐 https://fa.ip.engineering
به عنوان یک ادمین شبکه یا حتی کسی که به حوزه ی شبکه علاقه داره حتما در رابطه با حملات DDoS و Mirai شنیدید.
ابزارهای Open Source زیادی وجود دارن که میتونید از اون ها به عنوان IDS در ساختار شبکتون استفاده کنید که یکی از اون ها ابزار قدرتمند و رایگانی هست به اسم Bro Network Security Monitor.


📡 @networkz

👇👇👇
https://fa.ip.engineering/bro-nsm
دوستان خوب، همراهان گرامی،

به آخرین لحظات سال ۹۵ نزدیک میشیم.
مثه بانک ملت، ما هم آروز می‌کنیم سال ۹۶ رو خوب بسازیم تا سال ۹۷ بهتری داشته باشیم 😉

انشالله شبکه‌ها ی خوبی طراحی کنید، به راحتی و آرامش نگهداری کنید، و با بهینگی گسترش و‌ توسعه بدید 😊
امیدوارم امسال همراه باشه با تمرکز بیشتر روی مفاهیم، طراحی صحیح و استفاده از راهکارهای بهینه... دیدگاه مهندسی و بررسی مسائل و مشکلات از منظری متفاوت 😎

کاش می‌شد از این طریق عید خوبی تقدیم شما عزیزان کرد، اما ما سعی می‌کنیم که در سال پیش رو‌ انشالله فعالیتمون رو با همراهی شما ادامه بدیم و به کمک شما اندک قدمی در این زمینه برداریم.

ممنون که همراه بودین و هستین و امیدواریم که باشید

نوروز بمانید که ایّام شمایید!
آغاز شمایید و سرانجام شمایید!
آن صبح نخستین بهاری که ز شادی
می آورد از چلچله پیغام، شمایید!

🎉🌹💐

📡 @networkz
🌐 https://fa.ip.engineering
روز اول سال جدید رو با IPv6 شروع کنیم 😬

میدونین در بدن انسان در حالت معمول چند اتم وجود داره؟ حتماً می‌پرسین خب چه ربطی داره به شبکه؛ حق دارین.

در بدن انسان 27^10 * 7 (7,000,000,000,000,000,000,000,000,000) اتم وجود داره.

اگر به هر اتم موجود در بدن تمام انسان ها!! یک آدرس IPv6 داده بشه، بازهم معادل 3e+38 آدرس باقی می مونه 😁

📡 @networkz
🌐 https://fa.ip.engineering/تعداد-ipv6
Forwarded from شبکه ها!
این مطلب صرفاً یک دیدگاه شخصی در پاسخ به این سوال هست و سعی میکنم با توجه به حوزه‌ی کاری خودم در زمینه شبکه و امنیت، توضیحات مختصری هم در این رابطه ارائه کنم.
...
من عقیده دارم اگر بتونیم به این خودشناسی برسیم که به چه تخصصی علاقه داریم، فارغ از بحث بازار اون رشته، در کنار داشتن پشتکار، همون علاقه باعث میشه که مسیر متخصص شدن در اون رشته رو خوب طی کنیم و به جایی برسیم که حرفی برای گفتن داشته باشیم. قطعاً وقتی کاری با علاقه باشه، انسان همیشه تشنگی به اون رو حس میکنه و دلش میخواد ادامه بده، یاد بگیره، یاد بده و حتی شاید بتونه نوآوری کنه!
...
در زمینه کاری خودم، شبکه و امنیت شبکه، بارها از من همین سؤال پرسیده میشه یا مثلا سؤال میشه که “چه Certification خوب هست”، یا “شما که الان خارجی بازار کارِ چی خوبه؟” و باز هم من همون جواب رو میدم: “بازار کار چیزی خوبه که شما بهش علاقه داری و میتونی درِش متخصص بشی“؛ همینطور معتقدم که هیچ کاغذی نیست که بتونه نشون‌دهنده‌ی دانش و سواد یک شخص باشه، بلکه فقط و فقط خود اون شخص هست. البته این رو هم کتمان نمی‌کنم که مدارک برای شروع کار می‌تونن مفید باشن
...
اما در دنیای امروز شبکه و امنیت شبکه، یکسری دانش‌ها هستن که یکجورایی دونستنشون برای هر مهندسی لازمه:

- استاندارد ITIL: این روزها در هر سازمانی که با فناوری اطلاعات سروکار داره نوعی از یک استانداردِ مدیریت روندها و اطلاعات IT وجود داره.

- آشنایی با لینوکس و مفاهیم پایه‌ای اون (در حد متوسط): خیلی از کارها هست که با لینوکس راحت‌تره، خیلی از نرم‌افزارهای خوب هستن که متن‌باز (OpenSource) هستن و تحت لینوکس اجرا میشن.

- آشنایی با مفاهیم پایه‌ای یک یا دو زبان برنامه نویسی (scripting): مهندسین شبکه با استفاده از کد میتونن خیلی از کارها رو راحت‌تر و خودکار انجام بدن. بجز اون، هدف دیگه از یادگیری کدزدن، تمرین ذهن در راستای ساختاریافتگی و انجام بهینه‌ی یک کار یا بهینه‌سازی یک روند هست.

و مهم‌ترین چیزی که باز برای همه‌ی علاقمندان به کار شبکه میگم اینه که روی یک تولیدکننده (vendor) خاص تعصب نداشته باشین، استاندارد رو یاد بگیرین. تمام شرکت ها پیرو استانداردهای تبیین شده توسط IETF هستن؛ حالا هر شرکتی ممکنه یک Feature کم یا زیاد کنه یا ممکنه نحوه‌ی پیاده‌سازی متفاوتی داشته باشه.

حتی اگر در حال آماده شدن برای امتحانات یک شرکت هستید (از دست بد/خوب روزگار در ایران عمده‌ی شبکه ها سیسکو هست و مدارک CCNA، CCNP، CCIE و … طرفدارهای زیادی داره) شدیداً توصیه میکنم وقتی دارین برای یک پروتکل مطالعه میکنید حتماً RFC های مرتبط با اون رو مطالعه کنید،

لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.

📡 @networkz

https://fa.ip.engineering/chi-bekhoonam/
قراره پا در مهم ترین بخش سرزمین EIGRP بذاریم. تو این قسمت باید سعی کنیم که قدم به قدم جزئیات رو به خاطر بسپاریم چون فراموش کردن هرکدوم از این جزییات مساوی هست با گم شدن همیشگی در سرزمین EIGRP ! 😱
همراه ما در این بخش از سفر باشید 😉



📡 @networkz

👇👇👇
https://fa.ip.engineering/eigrp-dual/
🚩 یکسری مفاهیم انقد ساده محسوب میشن که از سادگی به فراموشی سپرده میشن و وقتی حرفی از اون ها به میون میاد همه میگن: " هی! بی خیال! این و دیگه همه میدونن!!!!"
و این در حالی هست که همین بدیهیات اگر عمیق بررسی بشن متوجه خواهیم شد که همون ها، عامل خیلی از اتفاقات بزرگ در ساختار شبکه ی ما هستن! ....

📡 @networkz

👇👇👇
https://fa.ip.engineering/عملکرد-شبکه-delay-vs-packet-loss