شبکه ها!
689 subscribers
30 photos
5 videos
3 files
126 links
Download Telegram
🚩 بعضی وقتا جزییات کوچیکی وجود دارن که فراموش کردنشون دردسرهای بزرگی رو در آینده به همراه میاره.

تصور کنید تازه در سازمانی به عنوان ادمین مشغول به کار شدید و بر اثر یک قطعی ناگهانی برق، برخی سیستم ها از شبکه خارج میشن و در حالی که سر و صدای زیادی در سازمان به پا شده، به سمت اتاق سرور میرید تا ببینید مشکل از کجاست و وقتی در و باز میکنید...

📡 @networkz

👇👇👇
https://fa.ip.engineering/هنر-در-شبکه-کابل-آرایی
مطلب جالبی از یک آسیب‌پذیری Server-Side Request Forgery در ابزار Toolbox گوگل

📡@networkz

https://www.rcesecurity.com/2017/03/ok-google-give-me-all-your-internal-dns-information/

https://goo.gl/PxDmUZ
اگر هنوز از DNSSEC استفاده نمی‌کنید، لطفا استفاده کنین! پیاده‌سازی DNSSEC بسیار ساده هست و خیلی حیفه که بخاطر عدم پیاده‌سازی همچین مورد ساده‌ای، بیزنس شما ضرر کنه!

📡 @networkz

http://www.zdnet.com/article/failing-to-secure-dns-is-savage-ignorance-geoff-huston/

https://goo.gl/guqxaK
داستانی جالب از اولین هک صورت گرفته در سیستم‌های Wireless. روایت هست که اتفاقی که در این لینک توضیح داده شده سر منشأ امنیت امروز شبکه‌های بی‌سیم هست.

📡@networkz

https://hackaday.com/2017/03/02/great-hacks-of-history-the-marconi-radio-hack-1903/

https://goo.gl/7hwR5I
☘️ وقتی صحبت از دیتاسنترها میشه، همه یاد یک سالن بزرگ پر از رک میوفتن و کلی سرور و حجم عظیمی از داده که تو این سرورا ذخیره شده، کانفیگای پیچیده، تجهیزات خاص و ... اما، کم تر ذهن افراد به سمتی میره که مساله ی مهم تر در پشت تمام این موارد، تامین انرژی این تجهیزات و از سوی دیگه آلودگی های زیست محیطی هست که ایجاد میشه ...

📡 @networkz

👇👇👇
https://fa.ip.engineering/دیتاسنتر-سبز
در دنیای امروز، خوشبختانه یکی از مسایل رو به رشد، دوره های آنلاین رایگانی هستن که مراکز آموزشی مختلف با همکاری با دانشگاه های بزرگ دنیا برگزار می کنن و حتما تا به حال با برخی از این دوره ها برخورد کردید.
یکی از کارهایی که سایت edx اقدام به برگزاری اون کرده، تعریف دوره هایی هست که در اون ها در کنار مفاهیم آکادمیک، سعی میشه تا مفاهیم به دنیای صنعت هم نزدیک باشه. به نوعی برگزاری دوره هایی که به شما کمک کنه تا به دانشی برسید که در دنیای صنعت هم کاربرد داشته باشه.
یکی از این دوره ها که ممکنه برای علاقه مندان به شاخه ی امنیت (مخصوصا افرادی که قصد ورود به این شاخه رو دارن و میخوان با مفاهیم پایه آشنا بشن) مفید باشه، دوره ای هست که از طریق لینک زیر میتونید اقدام به ثبت نام در اون بکنید.

📡 @networkz

👇👇👇
https://www.edx.org/course/cybersecurity-fundamentals-ritx-cyber501x?utm_source=linkedin&utm_medium=social-post&utm_campaign=course-cybersecurity-fundamentals-ritx-cyber501-mm-mar2017#!
حتماً اغلب دوستان علاقمند و متخصص رایانش‌ابری از AWS Free Tier اطلاع داشتن.
گوگل هم مدتی هست یک Free Tier اضافه کرده که محدودیت‌های کمتری نسبت به AWS Free Tier داره و گویا مادام العمر هست :) البته نمیدونم بحث تحریم‌ها چجوری هست و آیا از داخل ایران قابل استفاده هست یا خیر...

اطلاعات بیشتر رو میتونین در لینک زیر ببینین
📡 @networkz

https://cloud.google.com/free/
موقعیت کاری در شرکت داده پردازی ایران (IBM سابق در ایران)
📡 @networkz
https://fa.ip.engineering
زمانی که عنوان این مطلب را می‌نوشتم، برای خودم نیز خیلی سخت بود اما حس کردم این عنوان عجیب شاید بیشتر در ذهن بماند. امیدوارم در انتهای مطلب شاید کمی تعریف آن مشخص شود.

طرح مسئله

اگر دو روتر BGP مستقیما بطور فیزیکی متصل باشند، و یا از مکانیزم‌های Fault-detection مانند BFD استفاده کنند، زمانی که یک peer از دسترس خارج شود، این قطعی بلافاصله به Control Plane اطلاع داده شده و همسایگی BGP قطع می‌شود و نهایتاً مسیرهایی که روتر همسایه مسئول آن‌ها بوده تغییر می‌کنند.

اما فرض کنید که BGP Speaker ها در یک بستر لایه ۲ مانند یک IXP به یکدیگر متصل هستند و به دلایلی استفاده از مکانیزمی مانند BFD وجود ندارد.
در محیط‌های IXP به تعدد پیش می‌آید که یکی از اعضا قصد تغییر تجهیز، بروزرسانی نرم‌افزار روتر خود، تغییر پورت یک peering و … را داشته باشد. در چنین شرایطی، همسایگان این روتر از این قطعی بلافاصله مطلع نمی‌شوند و در نتیجه بسته‌هایی که به سمت این روتر از طریق BGP مسیردهی می‌شدند، پس از سپری شدن Hold Timer (که معمولا زمانی بین ۹۰ تا ۱۸۰ ثانیه هست) از BGP Table حذف خواهند شد.
در واقع در این زمان ترافیک به اصطلاح blackhole شده است. در نظر داشته باشید که برخی IXPها در دنیا سهم مهمی در وجود اینترنت دارند و blackhole شدن ترافیک ممکن است منجر به تأثیرات زیادی در دنیای اینترنت شود.

📡 @networkz
راهکار و ادامه مطلب در لینک زیر
👇
https://fa.ip.engineering/bgp-session-culling/
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی مشتری بازم IPv4 میخواد و نمیدونی به چه زبونی بگی کفِ دست مو نداره!
📡 @networkz
🌐 https://fa.ip.engineering
به عنوان یک ادمین شبکه یا حتی کسی که به حوزه ی شبکه علاقه داره حتما در رابطه با حملات DDoS و Mirai شنیدید.
ابزارهای Open Source زیادی وجود دارن که میتونید از اون ها به عنوان IDS در ساختار شبکتون استفاده کنید که یکی از اون ها ابزار قدرتمند و رایگانی هست به اسم Bro Network Security Monitor.


📡 @networkz

👇👇👇
https://fa.ip.engineering/bro-nsm
دوستان خوب، همراهان گرامی،

به آخرین لحظات سال ۹۵ نزدیک میشیم.
مثه بانک ملت، ما هم آروز می‌کنیم سال ۹۶ رو خوب بسازیم تا سال ۹۷ بهتری داشته باشیم 😉

انشالله شبکه‌ها ی خوبی طراحی کنید، به راحتی و آرامش نگهداری کنید، و با بهینگی گسترش و‌ توسعه بدید 😊
امیدوارم امسال همراه باشه با تمرکز بیشتر روی مفاهیم، طراحی صحیح و استفاده از راهکارهای بهینه... دیدگاه مهندسی و بررسی مسائل و مشکلات از منظری متفاوت 😎

کاش می‌شد از این طریق عید خوبی تقدیم شما عزیزان کرد، اما ما سعی می‌کنیم که در سال پیش رو‌ انشالله فعالیتمون رو با همراهی شما ادامه بدیم و به کمک شما اندک قدمی در این زمینه برداریم.

ممنون که همراه بودین و هستین و امیدواریم که باشید

نوروز بمانید که ایّام شمایید!
آغاز شمایید و سرانجام شمایید!
آن صبح نخستین بهاری که ز شادی
می آورد از چلچله پیغام، شمایید!

🎉🌹💐

📡 @networkz
🌐 https://fa.ip.engineering
روز اول سال جدید رو با IPv6 شروع کنیم 😬

میدونین در بدن انسان در حالت معمول چند اتم وجود داره؟ حتماً می‌پرسین خب چه ربطی داره به شبکه؛ حق دارین.

در بدن انسان 27^10 * 7 (7,000,000,000,000,000,000,000,000,000) اتم وجود داره.

اگر به هر اتم موجود در بدن تمام انسان ها!! یک آدرس IPv6 داده بشه، بازهم معادل 3e+38 آدرس باقی می مونه 😁

📡 @networkz
🌐 https://fa.ip.engineering/تعداد-ipv6
Forwarded from شبکه ها!
این مطلب صرفاً یک دیدگاه شخصی در پاسخ به این سوال هست و سعی میکنم با توجه به حوزه‌ی کاری خودم در زمینه شبکه و امنیت، توضیحات مختصری هم در این رابطه ارائه کنم.
...
من عقیده دارم اگر بتونیم به این خودشناسی برسیم که به چه تخصصی علاقه داریم، فارغ از بحث بازار اون رشته، در کنار داشتن پشتکار، همون علاقه باعث میشه که مسیر متخصص شدن در اون رشته رو خوب طی کنیم و به جایی برسیم که حرفی برای گفتن داشته باشیم. قطعاً وقتی کاری با علاقه باشه، انسان همیشه تشنگی به اون رو حس میکنه و دلش میخواد ادامه بده، یاد بگیره، یاد بده و حتی شاید بتونه نوآوری کنه!
...
در زمینه کاری خودم، شبکه و امنیت شبکه، بارها از من همین سؤال پرسیده میشه یا مثلا سؤال میشه که “چه Certification خوب هست”، یا “شما که الان خارجی بازار کارِ چی خوبه؟” و باز هم من همون جواب رو میدم: “بازار کار چیزی خوبه که شما بهش علاقه داری و میتونی درِش متخصص بشی“؛ همینطور معتقدم که هیچ کاغذی نیست که بتونه نشون‌دهنده‌ی دانش و سواد یک شخص باشه، بلکه فقط و فقط خود اون شخص هست. البته این رو هم کتمان نمی‌کنم که مدارک برای شروع کار می‌تونن مفید باشن
...
اما در دنیای امروز شبکه و امنیت شبکه، یکسری دانش‌ها هستن که یکجورایی دونستنشون برای هر مهندسی لازمه:

- استاندارد ITIL: این روزها در هر سازمانی که با فناوری اطلاعات سروکار داره نوعی از یک استانداردِ مدیریت روندها و اطلاعات IT وجود داره.

- آشنایی با لینوکس و مفاهیم پایه‌ای اون (در حد متوسط): خیلی از کارها هست که با لینوکس راحت‌تره، خیلی از نرم‌افزارهای خوب هستن که متن‌باز (OpenSource) هستن و تحت لینوکس اجرا میشن.

- آشنایی با مفاهیم پایه‌ای یک یا دو زبان برنامه نویسی (scripting): مهندسین شبکه با استفاده از کد میتونن خیلی از کارها رو راحت‌تر و خودکار انجام بدن. بجز اون، هدف دیگه از یادگیری کدزدن، تمرین ذهن در راستای ساختاریافتگی و انجام بهینه‌ی یک کار یا بهینه‌سازی یک روند هست.

و مهم‌ترین چیزی که باز برای همه‌ی علاقمندان به کار شبکه میگم اینه که روی یک تولیدکننده (vendor) خاص تعصب نداشته باشین، استاندارد رو یاد بگیرین. تمام شرکت ها پیرو استانداردهای تبیین شده توسط IETF هستن؛ حالا هر شرکتی ممکنه یک Feature کم یا زیاد کنه یا ممکنه نحوه‌ی پیاده‌سازی متفاوتی داشته باشه.

حتی اگر در حال آماده شدن برای امتحانات یک شرکت هستید (از دست بد/خوب روزگار در ایران عمده‌ی شبکه ها سیسکو هست و مدارک CCNA، CCNP، CCIE و … طرفدارهای زیادی داره) شدیداً توصیه میکنم وقتی دارین برای یک پروتکل مطالعه میکنید حتماً RFC های مرتبط با اون رو مطالعه کنید،

لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.

📡 @networkz

https://fa.ip.engineering/chi-bekhoonam/
قراره پا در مهم ترین بخش سرزمین EIGRP بذاریم. تو این قسمت باید سعی کنیم که قدم به قدم جزئیات رو به خاطر بسپاریم چون فراموش کردن هرکدوم از این جزییات مساوی هست با گم شدن همیشگی در سرزمین EIGRP ! 😱
همراه ما در این بخش از سفر باشید 😉



📡 @networkz

👇👇👇
https://fa.ip.engineering/eigrp-dual/
🚩 یکسری مفاهیم انقد ساده محسوب میشن که از سادگی به فراموشی سپرده میشن و وقتی حرفی از اون ها به میون میاد همه میگن: " هی! بی خیال! این و دیگه همه میدونن!!!!"
و این در حالی هست که همین بدیهیات اگر عمیق بررسی بشن متوجه خواهیم شد که همون ها، عامل خیلی از اتفاقات بزرگ در ساختار شبکه ی ما هستن! ....

📡 @networkz

👇👇👇
https://fa.ip.engineering/عملکرد-شبکه-delay-vs-packet-loss
This media is not supported in your browser
VIEW IN TELEGRAM
"وقتی ادمین شبکه بعد از تعطیلات پاشو تو سازمان میذاره!"
#sysadmin #holiday

📡 @networkz
🌐 https://fa.ip.engineering
‼️⚠️⚠️⚠️‼️

این روزها انتشار خبری دوباره سیسکو را بر راس اخبار قرار داد، خبری که شاید چندان هم برای سیسکو خوشایند نبود و آن خبر، از کار افتادن سری های خاصی از ASA ها (Adaptive Security Appliance) و FTD ها (Firepower Threat Defense )، بعد از مدت زمان 213 روز و 12 ساعت از فعالیت آن ها بود!

📡 @networkz

👇👇👇
https://fa.ip.engineering/cisco-operational-bug-asa-firepower
Media is too big
VIEW IN TELEGRAM
نسل بعدی شبکه های موبایل 5G است که ترکیبی از چند تکنولوژی می باشد. در این ویدیوی کوتاه سعی شده تا بیشتر با این تکنولوژی ها و ویژگی های 5G آشنا شویم.

📡 @networkz
🌐 https://fa.ip.engineering