شبکه ها!
689 subscribers
30 photos
5 videos
3 files
126 links
Download Telegram
به زبان خيلی ساده: پروتکل های مسيريابی Distance Vector از الگوريتم مسيريابی استفاده ميکنند که بر طبق آن پيام های آپديت به صورت دوره ای به تمام همسايه ها به صورت Broadcast ارسال شده و شامل تمام Route Table مي شود.

لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.

📡 @networkz

https://fa.ip.engineering/distance-vector-routing-1/
دنیای تکنولوژی، علم فناوری اطلاعات، راه های کسب مهارت در این شاخه و ...
این ها موضوعاتی هستن که هر روز با اون ها درگیریم. در این راه مطالب زیادی می خونیم و تجربیاتی کسب می کنیم.
پیرو مشورت و نصیحت برخی دوستان و با توجه به همه‌گیر شدن و پرکاربرد بودن تلگرام، تصمیم گرفتیم کانالی ایجاد کنیم تا نه تنها مطالب وبلاگ، بلکه مطالب خوبی که روزانه باهشون مواجه میشیم، (فارغ از اینکه سیسکو، جونیپر، ویندوز، لینوکس یا هرچی هست) و مستقیم مربوط به شبکه و امنیت شبکه هستند رو با شما به اشتراک بگذاریم تا بتونیم از این طریق همه با هم از این مطالب استفاده کنیم.

⛔️ این پایین یک دکمه هست (Join ) که بزنین اینترنت خاموش میشه. نزنید یکوقت!!!
شوخی بود. اگه با ایده ی ما موافقین اون دکمه رو بزنین تا عضو کانال شین و با دیگران نیز به اشتراک بذارین.
ممنون

📡 @networkz

https://telegram.me/networkz
روز به روز ابزارهای جدید امنیتی تولید می‌شن و با کلی تبلیغات و به‌به و چه‌چه روونه‌ی بازار. و از دست بد روزگار گاهی بدون برنامه و با توهم اشتباه اینکه این ابزار مشکلات امنیتی‌مون رو حل می‌کنه، سریع میایم قوی‌ترین فایروال‌ها و آنتی،ویروس‌ها و … خرید میکنیم و یکجوری می‌گنجونیم توی شبکه. حالا هزینه‌های فجیعی که در خرید و نصب و راه‌اندازی میشه که هیچ… از برگزاری منافصه گرفته تا هزینه‌ی مشاور و ناظر و خرید و اجرا و نگهداری و … نمیدونم، گاهی فکر میکنم شاید این بحث‌های صرفه‌جوئی در هزینه و کاهش هزینه‌ها و … فقط حرف هست...

لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.

📡 @networkz

https://fa.ip.engineering/security-complexity/
This media is not supported in your browser
VIEW IN TELEGRAM
خاطرتون هست چندین ماه قبل در ScreenOS جونیپر باگ خطرناکی پیدا شد؟ 😂

📡 @networkz
خلاصه ای کوتاه درباره ی حملات DDoS اخیر

حتماً در جریان هستین که طی ماه های اخیر حملات DDoS نه تنها قوی تر و طولانی تر، بلکه هوشمندتر شدن. یکی از بدترین انواع اون تقریباً دو هفته پیش اتفاق افتاد که زیرساخت DNS شرکت Dyn رو تحت تاثیر قرار داد.
البته عمده ی این قطعی ها صرفاً در شمال آمریکا حس میشد چون شرکت Dyn در اقصی نقاط دنیا DNS Server داره و خب جوری طراحی شده که مثلا کاربران آسیا از نزدیک ترین DNS Server جواب میگیرن (Anycast).

میدونیم که DNS مثه دفترچه تلفن اینترنت هست و با توجه به اینکه Dyn یکی از بزرگترین DNS Provider ها هست، خیلی از وبسایت های مهم دنیا هم طی این حملات از دسترس خارج شدن.
نکته ی خیلی بد درمورد این وبسایت ها این بود که فقط از یک DNS Provider استفاده می کردن که به نوعی SPoF محسوب میشه. البته عدم استفاده از چند DNS Provider هم دلایل خاص خودش رو داره که مهمترینش بنظرم سخت شدن نگهداری و مدیرت هست چون باید همیشه مطمئن باشید که هردو Provider رکوردهای یکسان دارند. و خب چه بسی با پیشرفته تر شدن حملات، همزمان چند DNS Provider تحت حمله قرار بگیرن.

نکته ی جالب در رابطه با این حمله ی اخیر استفاده از "چیزهای متصل به اینترنت" بود (Internet of Things). شخصاً همیشه از Internet of Things ترس داشتم و هیچوقت بهش مطمئن نبودم و اینبار خودش رو نشون داد. نمیدونم، اما امیدوارم یک روز این اتفاقات جنبه ی خطرات انسانی پیدا نکنه. فکر میکنم بهتره اگر خودمون از اینگونه اشیاء استفاده میکنم سعی کنیم از امنیتشون مطمئن بشیم و اگر در توسعه و تولید این اشیاء نقش داریم روی مباحث امنیتیشون بیشتر و دقیق تر کار کنیم.

یک موضوع مرتبط با این قضیه هم مفهومی هست تحت عنوان MANRS که مخفف Mutually Agreed Norms for Routing Security هست. هدف MANRS این هست که پروایدر در کنار هم روی یکسری مکانیزم های امنیتی در روتینگ تفاهم داشته باشن. پیشنهاد میکنم حتماً در اینباره مطالعه کنین.

📡 @networkz
This media is not supported in your browser
VIEW IN TELEGRAM
مفهوم MTU Mismatch در دو ثانیه!
📡 @networkz
حتماً تا بحال کلمه ی داکِر (Docker) و Container رو شنیدین و شاید براتون سؤال بوده که چی هستن. در این مطلب سعی شده که جواب خوب و ساده ای به این سوال داده بشه.

📡 @networkz

https://fa.ip.engineering/containers-docker/
This media is not supported in your browser
VIEW IN TELEGRAM
تاحالا شده آپدیت جدید نصب کنین یا روی سخت افزاری که قبلاً Demo بوده لایستس فعال کردن Feature های جدید رو بزنین؟ مراقب باشین اینجوری نشه :)
📡 @networkz
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی درخواست خرید تجهیزات برای لابراتوار رو تقدیم مدیر می کنین :)

📡 @networkz
Ray Ozzie:
پیچیدگی کشنده اس:
- چون زندگیِ Developer هارو مشقت بار می‌کنه
- و برنامه‌ریزی، تولید و تست محصول رو سخت می‌کنه.

بزودی مطلبی دراینباره پست خواهد شد.

📡 @networkz
This media is not supported in your browser
VIEW IN TELEGRAM
عکس العمل ادمین شبکه هنگام مواجه شدن با Mailbox اش پس از دوران مرخصی

📡 @networkz
در این پست در رابطه با چگونگی نصب و مدیریت سرورها و دیوایس ها در شبکه ای مبتنی بر IPv6 ، در ساختار شبکه ی لینکدین، پرداخته شده و این پست بیانگر حرکت لینکدین به سمت هدفش که رسیدن به ساخت دیتاسنتری کاملا مبتنی بر IPv6 است، می باشد.

📡 @networkz

https://engineering.linkedin.com/blog/2016/11/ipv6-inside-linkedin-part-iii--the-elephant-in-the-room
روز به روز تاکید بر مهاجرت به IPv6 داره بیشتر میشه
طبق آمار گوگل حدود ۱۴.۶ درصد ترافیک جستجوها تحت IPv6 هست.
گروه IAB هم IETF رو ملزوم کرده که در طراحی پروتکل های جدید وابستگی به IPv4 زیاد مدنظر نباشه و تمرکز بر طراحی حول محور IPv6 باشه.

(عازم سئول هستم برای IETF97. سعی میکنم درصورت امکان اینجا مطالبی رو در اینباره همخوان کنم - محمد مقدس)

📡 @networkz

http://www.theregister.co.uk/2016/11/08/ipv6_ietf/
👆👆👆
معمولا در ابتدای هر IETF Meeting یک ژورنال توزیع میشه که گزارشی در رابطه با تحولات اخیر از جمله آخرین Internet Draft ها و RFC های منتشر شده ارائه میکنه.
آخرین شماره این ژورنال رو میتونین از پست قبل دانلود کنین.

📡 @networkz
This media is not supported in your browser
VIEW IN TELEGRAM
حمله DDoS در چند ثانیه!!! 😂
🔊 @networkz
یکی از دوستان از بنده پرسیده بودند که برای شروع MPLS چه منبعی پیشنهاد میشه.

بنده خودم با کتاب MPLS Fundamentals شروع کردم و فکر میکنم بهترین منبع برای شروع هست.
قطعا در کنارش پیشنهاد میکنم RFC های مربوط رو هم مطالعه کنین.

در این لینک یکسری توضیحات در این رابطه و همینطور نکات مهم این کتاب رو نوشتم:

📡 @networkz

https://ip.engineering/highlights-mpls-fundamentals/