📣 12 گام برای مهاجرت ISP ها به IPv6 (اینفوگرافیک)
دریافت نسخه ی باکیفیت از طریق لینک زیر 👇
https://fa.ip.engineering/مهاجرت-ipv6-isp
📡 @networkz
دریافت نسخه ی باکیفیت از طریق لینک زیر 👇
https://fa.ip.engineering/مهاجرت-ipv6-isp
📡 @networkz
برخی از [امنیت]شبکهکارها بر این تصورن که اگر در ورودیِ سرویسی، محدودیت بر مبنای IP مبدأ تنظیم بشه، امنیت بطور خوبی برقرار شده.
ولی من فکر میکنم فایدهی این به تنهایی همونقدره که روی در تابلو بزنین «🚷لطفا وارد نشوید». طرف هم میگه: چشم وارد نمیشم جلوی در هم پارک نمیکنم. 😎
📡 @networkz
https://goo.gl/G2fru2
ولی من فکر میکنم فایدهی این به تنهایی همونقدره که روی در تابلو بزنین «🚷لطفا وارد نشوید». طرف هم میگه: چشم وارد نمیشم جلوی در هم پارک نمیکنم. 😎
📡 @networkz
https://goo.gl/G2fru2
استفاده از Wildcard SSL certificateها بخاطر سادگی پیادهسازی اولیه و مقرون به صرفه بودن جذابه. شاید برای یک #استارتاپ کوچک منطقی باشه، اما در یک Enterprise باید شرایط متعددی رو قبل از تصمیمگیری بین Ordinary یا Wildcard بودن Certificate سنجید.
مثلا بلابدور که Private Key نشت کنه!
https://blog.sean-wright.com/2017/11/wildcard-certs-not-quite-star.html
https://goo.gl/ddzxN4
مثلا بلابدور که Private Key نشت کنه!
https://blog.sean-wright.com/2017/11/wildcard-certs-not-quite-star.html
https://goo.gl/ddzxN4
در 12 دسامبر 2017، سرویس مانیتورینگ دنیای اینترنت، BGPMon، اتفاقی عجیب رو گزارش کرد که بر طبق اون ترافیک شبکه هایی مثل گوگل، مایکروسافت، فیسبوک، اپل و ... برای مدت زمان مشخصی از طریق یک ISP ناشناخته ی روسی مسیریابی شدن.
این اتفاق سبب شد تا بار دیگه این سوال مطرح بشه که آیا ارتباطات در دنیای اینترنت امن و قابل اعتماد هستن؟ به بیان بهتر، آیا پروتکل BGP که وظیفه ی برقراری ارتباطات بین backbone ها، ISP ها و شبکه های بزرگ رو در دنیا به عهده داره، دارای مکانیسم های امنیتی کافی هست؟
این رویداد در بردارنده ی چندتا نکته ی قابل توجه و البته قابل تامل بود که سعی شده تا در پست زیر به بررسی اونها پرداخته بشه.
📡 @networkz
👇👇👇
https://fa.ip.engineering/امنیت-bgp-تغییر-ترافیک-مقاصد-محبوب-به-isp-روس
این اتفاق سبب شد تا بار دیگه این سوال مطرح بشه که آیا ارتباطات در دنیای اینترنت امن و قابل اعتماد هستن؟ به بیان بهتر، آیا پروتکل BGP که وظیفه ی برقراری ارتباطات بین backbone ها، ISP ها و شبکه های بزرگ رو در دنیا به عهده داره، دارای مکانیسم های امنیتی کافی هست؟
این رویداد در بردارنده ی چندتا نکته ی قابل توجه و البته قابل تامل بود که سعی شده تا در پست زیر به بررسی اونها پرداخته بشه.
📡 @networkz
👇👇👇
https://fa.ip.engineering/امنیت-bgp-تغییر-ترافیک-مقاصد-محبوب-به-isp-روس
قطعا بارها با مفهوم Load Balancing یا به عبارتی تعادل (توازن) بار مواجه شدید. با یه سرچ تو گوگل اکثر مقالاتی که در رابطه با load balance پیدا میشن، توضیح این مفهوم از دید تجاری و از نقطه نظر وندورهای مختلف هستن و کم تر مطلبی پیدا میشه که این مفهوم رو با جزئیات، الگوریتم ها، معماری های مختلف برای پیاده سازی و ... شرح داده باشه. اما در مقاله ی زیر سعی شده تا این مفهوم در دنیای شبکه با جزییات تکنیکی و فارغ از دید تجاری مورد بررسی قرار بگیره که خوندنش خالی از لطف نیست:
📡 @networkz
👇👇👇
https://blog.envoyproxy.io/introduction-to-modern-network-load-balancing-and-proxying-a57f6ff80236
📡 @networkz
👇👇👇
https://blog.envoyproxy.io/introduction-to-modern-network-load-balancing-and-proxying-a57f6ff80236
دنبال ایده و هدف هستین تا در سال جدید لینوکسی چیکار کنین؟ اینم چندتا پیشنهاد.
https://goo.gl/ysk6fC
📡 @networkz
https://goo.gl/ysk6fC
📡 @networkz
پیرو باگهای اخیری که کشف شد (Spectre و Meltdown) و هزاران باگی که قبلاً کشف شدن، و امنیت اطلاعات رو بشدت تحت تاثیر قرار دادن، داشتم فکر میکردم که “بهترین، راحتترین، سادهترین، کارامدترین و اساسیترین” راهکارهای امنیت اطلاعات چیا هستن که یکی بتونه حتی به پدر و مادر مسن آموزش بده؟ چند مورد به ذهنم رسید که در ادامه ذکر میکنم
📡 @networkz
🌐 https://fa.ip.engineering/پدر-بزرگ-و-حفظ-امنیت-اطلاعات/#more-1150
📡 @networkz
🌐 https://fa.ip.engineering/پدر-بزرگ-و-حفظ-امنیت-اطلاعات/#more-1150
This media is not supported in your browser
VIEW IN TELEGRAM
✅ همیشه یک طراحی/ایده/تصمیم خوب نیازمنده صرف زمانه. حتی اگر حرفه ای هم هستید هیچ وقت طراحی/ایده/تصمیم خوب خودتون رو قربانی سرعت عمل بیشتر برای کاهش زمان نکنید!
📡 @networkz
📡 @networkz
چند سالی هست که در حوزه ی Routing صحبت از راهکاری به اسم Segment Routing یا اختصارا SR هست (قبلا در پست دیگه ای در بلاگ به طور مفصل تاریخچه ی ظهور این راهکار و دلایل و مشکلاتی که باعث تولد این راهکار شدند رو بررسی کردیم) .
درواقع Segment Routing تکنولوژی نه چندان جدید برای انجام Source Routing محسوب میشه. در این روش، مبدا مسیری را انتخاب میکنه و اون رو در قالب لیستی از سگمنت ها در هدر پکت قرار میده. segment ها مشخص کننده ی رفتار و عملی هستند که باید در قبال پکت صورت بگیره. پس به زبون ساده، با استفاده از این روش دیگه نیازی نیست که منطق ارسال پکت ها در شبکه ها، حتما بر اساس یک application خاص یا بر اساس یک جریان خاص باشه. تو این روش forward پکت ها می تونه تنها بر اساس همون دستورالعملی باشه که توسط سگمنت ها مشخص میشن.
اما این که سگمنت ها چی هستن؟ چطور تعریف و شناسایی میشن؟ چطور در ساختار شبکه منتشر میشن و خیلی چراها و چطورهای دیگه، مطالبی هستن که سعی شده تا در این پست مورد بررسی قرار بگیرن.
📡 @networkz
👇👇👇
https://fa.ip.engineering/segment-routing-بررسی-مفاهیم-پایه-عملکرد
درواقع Segment Routing تکنولوژی نه چندان جدید برای انجام Source Routing محسوب میشه. در این روش، مبدا مسیری را انتخاب میکنه و اون رو در قالب لیستی از سگمنت ها در هدر پکت قرار میده. segment ها مشخص کننده ی رفتار و عملی هستند که باید در قبال پکت صورت بگیره. پس به زبون ساده، با استفاده از این روش دیگه نیازی نیست که منطق ارسال پکت ها در شبکه ها، حتما بر اساس یک application خاص یا بر اساس یک جریان خاص باشه. تو این روش forward پکت ها می تونه تنها بر اساس همون دستورالعملی باشه که توسط سگمنت ها مشخص میشن.
اما این که سگمنت ها چی هستن؟ چطور تعریف و شناسایی میشن؟ چطور در ساختار شبکه منتشر میشن و خیلی چراها و چطورهای دیگه، مطالبی هستن که سعی شده تا در این پست مورد بررسی قرار بگیرن.
📡 @networkz
👇👇👇
https://fa.ip.engineering/segment-routing-بررسی-مفاهیم-پایه-عملکرد
سولوشن مستندسازی شبکه در Scale بالا ، بصورت استاندارد، کامل ، قابل اطمینان و Automate شده در کمپانی های بزرگ غیر ایرانی چیست ؟ غالبا برای این مورد چه کاری انجام میشه ؟
https://goo.gl/MSBVhy
بنظرم، دنبال ابزار بودن خوبه، اما اول باید پروسههای #مستندسازی و بروزنگهداری (هر چند ساده) تعیین کرد؛ همینطور اینکه چه چیزهایی و مخصوصاً «چرایی» اِلمانهای مختلف در شبکه (چه ابزارها چه تصمیمات طراحی)، مستند بشن. همینطور سطح دسترسی افراد به مستندات.
فکر میکنم این موارد حداقل هاس
https://goo.gl/sWYYAc
برای شخص من، همیشه «چرایی» مهمتر «چی» یا «چگونگی» هست. چون چه یک مستند یا دیاگرام توسط انسان تهیه بشه چه توسط افراد فرقی نمیکنه و هر دو میتونن یکسری تجهیزات و ارتباطات رو نشون بدن، اما شخصی که اون مستند رو نگاه میکنه باید بفهمه چی میگذره
https://goo.gl/gEa1UG
برخلاف تصوری که شاید خیلیا داشته باشن، در بسیاری از Enterpriseها هم از ابزارهای معمولی مثل Excel و Visio و ... استفاده میشه اما خب در یک ابزار متمرکز نگهداری میشه و قابلیت مشخص کردن سطح دسترسی و ...
https://goo.gl/WJyp9B
در رابطه با بحث ابزار اما، این مورد اصلا در تخصص من نیست و خیلی وقت هم هست که درگیر پروسههای مستندسازی یا انتخاب ابزار مستندسازی نبودم و شرکتهایی که همکاری میکنم محصولاتی استفاده میکنن که خودشون تولید کردن و معمولاً بر مبنای راهکارهای #متن_باز
https://goo.gl/V6Rf4s
راهکارهای متنباز که من دیدم Open-AudIT ، NetDoT ، SYDI و ... یک ابزاری که جایی ندیدم اما بنظرم پروژه جالبی بوده NetBox هست که توسط یکی از مهندسین خوبِ DigitalOcean توسعه داده میشه
https://goo.gl/2oJwup
ولی بجز اونا، @NetBrainTechies راهکار خوبی هست. یکسریا هم راهکارهای مختلف رو باهم ادغام میکنن مثلاً از محصولات BMC و ManageEngine و SolarWinds و ...
https://goo.gl/LJSqrh
نهایتاً، برمیگردم به همون عرض اولم. ابزار زیاده، اما اول باید دید واقعاً چی نیاز هست. برای شروع، ابزاری که نیازهای اولیه رو برطرف کن و یک سروسامونی بده به مستندسازی شبکه کافیه و به مرور میشه بهینهتر کار کرد.
https://goo.gl/fndtnG
https://goo.gl/MSBVhy
بنظرم، دنبال ابزار بودن خوبه، اما اول باید پروسههای #مستندسازی و بروزنگهداری (هر چند ساده) تعیین کرد؛ همینطور اینکه چه چیزهایی و مخصوصاً «چرایی» اِلمانهای مختلف در شبکه (چه ابزارها چه تصمیمات طراحی)، مستند بشن. همینطور سطح دسترسی افراد به مستندات.
فکر میکنم این موارد حداقل هاس
https://goo.gl/sWYYAc
برای شخص من، همیشه «چرایی» مهمتر «چی» یا «چگونگی» هست. چون چه یک مستند یا دیاگرام توسط انسان تهیه بشه چه توسط افراد فرقی نمیکنه و هر دو میتونن یکسری تجهیزات و ارتباطات رو نشون بدن، اما شخصی که اون مستند رو نگاه میکنه باید بفهمه چی میگذره
https://goo.gl/gEa1UG
برخلاف تصوری که شاید خیلیا داشته باشن، در بسیاری از Enterpriseها هم از ابزارهای معمولی مثل Excel و Visio و ... استفاده میشه اما خب در یک ابزار متمرکز نگهداری میشه و قابلیت مشخص کردن سطح دسترسی و ...
https://goo.gl/WJyp9B
در رابطه با بحث ابزار اما، این مورد اصلا در تخصص من نیست و خیلی وقت هم هست که درگیر پروسههای مستندسازی یا انتخاب ابزار مستندسازی نبودم و شرکتهایی که همکاری میکنم محصولاتی استفاده میکنن که خودشون تولید کردن و معمولاً بر مبنای راهکارهای #متن_باز
https://goo.gl/V6Rf4s
راهکارهای متنباز که من دیدم Open-AudIT ، NetDoT ، SYDI و ... یک ابزاری که جایی ندیدم اما بنظرم پروژه جالبی بوده NetBox هست که توسط یکی از مهندسین خوبِ DigitalOcean توسعه داده میشه
https://goo.gl/2oJwup
ولی بجز اونا، @NetBrainTechies راهکار خوبی هست. یکسریا هم راهکارهای مختلف رو باهم ادغام میکنن مثلاً از محصولات BMC و ManageEngine و SolarWinds و ...
https://goo.gl/LJSqrh
نهایتاً، برمیگردم به همون عرض اولم. ابزار زیاده، اما اول باید دید واقعاً چی نیاز هست. برای شروع، ابزاری که نیازهای اولیه رو برطرف کن و یک سروسامونی بده به مستندسازی شبکه کافیه و به مرور میشه بهینهتر کار کرد.
https://goo.gl/fndtnG
اینم دلیل اینکه چرا میگن تو سطوح مختلف شبکه از برندهای متفاوت فایروال استفاده کنین!🙃
#طنز_اندکی_واقعیت!
https://twitter.com/nixcraft/status/958791981500653568
📡 @networkz
#طنز_اندکی_واقعیت!
https://twitter.com/nixcraft/status/958791981500653568
📡 @networkz
📢 پروژهای جذاب برای دو Network Engineer
محل کار و حقوق: بیشتر در برلین/هامبورگ🇩🇪 همراه با چند سفر به شهر لاهه🇳🇱 ؛ حقوق بصورت نرخ روزانه توافق خواهد شد.
پروژهی مهاجرت از بستر FabricPath سیسکو به بستر QFabric جونیپر
مدت زمان پروژه ۳ماه با امکان افرایش احتمالی تا ۶ماه.
قرارداد بصورت Service Agreement توسط بنده با اشخاصی که اجازهی فعالیت خویشفرمایی یا Freelance در اروپا دارند.
حداقل نیازمندیها:
✅ کاملاً مسلط به زبان انگلیسی
✅ آشنایی با یک زبان برنامهنویسی مانند Python یا Perl
✅ تسلط بر مفاهیم Routing و Switching
✅ تجربهی پیادهسازی QFabric و تجهیزات QFX و EX
✅ آشنایی با MPLS
✅ ترجیحاً تجربهی فعالیت در بستر FabricPath سیسکو
✅ آشنایی اولیه با مفاهیم Cloud Computing و SDN
📡 @networkz
جهت اقدام 👇👇👇
https://fa.ip.engineering/موقعیتهای-کاری-شبکه-در-اروپا
محل کار و حقوق: بیشتر در برلین/هامبورگ🇩🇪 همراه با چند سفر به شهر لاهه🇳🇱 ؛ حقوق بصورت نرخ روزانه توافق خواهد شد.
پروژهی مهاجرت از بستر FabricPath سیسکو به بستر QFabric جونیپر
مدت زمان پروژه ۳ماه با امکان افرایش احتمالی تا ۶ماه.
قرارداد بصورت Service Agreement توسط بنده با اشخاصی که اجازهی فعالیت خویشفرمایی یا Freelance در اروپا دارند.
حداقل نیازمندیها:
✅ کاملاً مسلط به زبان انگلیسی
✅ آشنایی با یک زبان برنامهنویسی مانند Python یا Perl
✅ تسلط بر مفاهیم Routing و Switching
✅ تجربهی پیادهسازی QFabric و تجهیزات QFX و EX
✅ آشنایی با MPLS
✅ ترجیحاً تجربهی فعالیت در بستر FabricPath سیسکو
✅ آشنایی اولیه با مفاهیم Cloud Computing و SDN
📡 @networkz
جهت اقدام 👇👇👇
https://fa.ip.engineering/موقعیتهای-کاری-شبکه-در-اروپا
شبکه ها!
موقعیتهای کاری شبکه در اروپا — شبکه ها!
برخی موقعیتهای کاری در اروپا، در زمینه IT مانند تخصصهای شبکه و امنیت شبکه رو در کانال تلگرام وبلاگ و اینجا به اشتراک میگذاریم.
📣📣 مهم 📣📣
اخیرا حمله ی DDoS جدیدی گزارش شده که از پروتکل Memcached و UDP port 11211 بهره میگیره که بسیار تأثیرگذار بوده و پروایدر های مهم دنیا از جمله NTT بسرعت در حال مقابله با اون هستن و حتی محدودیتهایی رو برای این پورت درنظر گرفتن. این حملات طی چند روز اخیر بسیاری شبکههای قاره اروپا رو تحت تأثیر قرار داده و کارگروههای مختلف در حال بررسی چگونگی مدیریت اون هستن.
به زبون ساده، Memcached ابزاری هست برای ذخیره ی داده ها و کاهش بار منابع ذخیره سازی داده مثل دیسک ها یا دیتابیس ها. معمولا از اون برای سرعت بخشیدن به وب سایت های مبتنی بر پایگاه داده با استفاده از ذخیره ی object ها در RAM و کاهش تعداد دفعاتی که نیاز باشه تا یه منبع داده ی خارجی (مثلا یه پایگاه داده یا API) باید خونده بشه، استفاده میشه. با Memcached نیازی به مکانیزم های احراز هویت نیست. به همین دلیل فقط کافیه تا آدرس های IP ترافیک های UDP مربوط به memcashed سرورها شنود بشن.
در لینک زیر راهکارهایی برای مقابله با این حمله به ISP ها، اپراتورهای موبایل، فراهم کنندگان خدمات ابری و شرکت ها ارایه شده:
📡 @networkz
👇
https://goo.gl/VzBvzJ
اخیرا حمله ی DDoS جدیدی گزارش شده که از پروتکل Memcached و UDP port 11211 بهره میگیره که بسیار تأثیرگذار بوده و پروایدر های مهم دنیا از جمله NTT بسرعت در حال مقابله با اون هستن و حتی محدودیتهایی رو برای این پورت درنظر گرفتن. این حملات طی چند روز اخیر بسیاری شبکههای قاره اروپا رو تحت تأثیر قرار داده و کارگروههای مختلف در حال بررسی چگونگی مدیریت اون هستن.
به زبون ساده، Memcached ابزاری هست برای ذخیره ی داده ها و کاهش بار منابع ذخیره سازی داده مثل دیسک ها یا دیتابیس ها. معمولا از اون برای سرعت بخشیدن به وب سایت های مبتنی بر پایگاه داده با استفاده از ذخیره ی object ها در RAM و کاهش تعداد دفعاتی که نیاز باشه تا یه منبع داده ی خارجی (مثلا یه پایگاه داده یا API) باید خونده بشه، استفاده میشه. با Memcached نیازی به مکانیزم های احراز هویت نیست. به همین دلیل فقط کافیه تا آدرس های IP ترافیک های UDP مربوط به memcashed سرورها شنود بشن.
در لینک زیر راهکارهایی برای مقابله با این حمله به ISP ها، اپراتورهای موبایل، فراهم کنندگان خدمات ابری و شرکت ها ارایه شده:
📡 @networkz
👇
https://goo.gl/VzBvzJ
SENKI
memcached on port 11211 UDP & TCP being exploited
memcached on port 11211 is being exploited on both UDP and TCP. These are reflection attacks from network that do not used Source Address Validation (SAV) or BCP 38
🚩 بیت کوین اینجا، بیت کوین آنجا، بیت کوین همه جا!!! 🚩
موضوع داغ تمام محافل در این روزها، با انبوهی از موافقان و مخالفان و کلی تعریفای جور واجور که یا خیلی فنی و پیچیدن یا خیلی سطحی ان و اشتباه. ولی خب واقعا بیت کوین چیه؟ طرز کارش چه شکلیه؟
خیلی ساده:
بیت کوین شبیه نون سنگکیه که شما می تونین بی واسطه در اختیار هرکس که دلتون میخواد قرارش بدین :)
ادامه مطلب البته همراه با یک هدیه در پست زیر 😉
📡 @networkz
👇👇👇
https://fa.ip.engineering/بیتکوین-مثه-نونسنگک
موضوع داغ تمام محافل در این روزها، با انبوهی از موافقان و مخالفان و کلی تعریفای جور واجور که یا خیلی فنی و پیچیدن یا خیلی سطحی ان و اشتباه. ولی خب واقعا بیت کوین چیه؟ طرز کارش چه شکلیه؟
خیلی ساده:
بیت کوین شبیه نون سنگکیه که شما می تونین بی واسطه در اختیار هرکس که دلتون میخواد قرارش بدین :)
ادامه مطلب البته همراه با یک هدیه در پست زیر 😉
📡 @networkz
👇👇👇
https://fa.ip.engineering/بیتکوین-مثه-نونسنگک
اسکرام (Scrum) که یکی از چارچوبها یا همون frameworkهای Agile محسوب میشه در واقع چارچوبی مدیریتی هست برای تولید و توسعهی پروژهها و محصولات خلاقانه! (البته خیلی جاها این خلاقانه رو میگن پروژههای پیچیده)
اصلاً اسکرام (Scrum) چیه؟ Agile چیه؟ قضیه چیه؟ چارچوب مدیریتی رو چه به شبکه؟؟؟ 😐
پاراگراف Bold شدهی بالا به همراه سوالاتی که مطرح شد، نقشه راه موضوعی هستن که قراره یه چند وقتی زیاد باهاش سر وکار داشته باشیم و به سراغش بریم :)
📡 @networkz
👇👇👇
https://fa.ip.engineering/چابک-به-سبک-scrum-مقدمه
اصلاً اسکرام (Scrum) چیه؟ Agile چیه؟ قضیه چیه؟ چارچوب مدیریتی رو چه به شبکه؟؟؟ 😐
پاراگراف Bold شدهی بالا به همراه سوالاتی که مطرح شد، نقشه راه موضوعی هستن که قراره یه چند وقتی زیاد باهاش سر وکار داشته باشیم و به سراغش بریم :)
📡 @networkz
👇👇👇
https://fa.ip.engineering/چابک-به-سبک-scrum-مقدمه
در سال میلادی گذشته یکی از موضوعاتی که همیشه در صدر اخبار دنیای شبکه و حوزهی IT بوده، انواع و اقسام حملات DDoS مخصوصاً با استفاده از ابزارهای روبه رشدی بودن که قادرن به اینترنت متصل بشن (یا همون IoT) و از طرف دیگه کشف آسیب پذیریهای مختلفی که به نوعی به این حملات کمک می کنن و یا راهی میشن برای بروز حملات جدید.
در همین راستا، قراره به زودی Akamai وبیناری رو در رابطه با این که چطور می تونید سازمانتون رو در برابر این حملات و آسیب پذیریها ایمن کنید، با ارایهی یکسری گزارش و تجزیه و تحلیل از حملات اخیر، برگزار کنه که برای شرکت در این وبینار می تونید از لینک زیر استفاده کنید:
📡 @networkz
👇👇👇
https://content.akamai.com/em-en-me10427-soti-security-report-q4-17-findings.html
در همین راستا، قراره به زودی Akamai وبیناری رو در رابطه با این که چطور می تونید سازمانتون رو در برابر این حملات و آسیب پذیریها ایمن کنید، با ارایهی یکسری گزارش و تجزیه و تحلیل از حملات اخیر، برگزار کنه که برای شرکت در این وبینار می تونید از لینک زیر استفاده کنید:
📡 @networkz
👇👇👇
https://content.akamai.com/em-en-me10427-soti-security-report-q4-17-findings.html