شبکه ها!
689 subscribers
30 photos
5 videos
3 files
126 links
Download Telegram
در 12 دسامبر 2017، سرویس مانیتورینگ دنیای اینترنت، BGPMon، اتفاقی عجیب رو گزارش کرد که بر طبق اون ترافیک شبکه هایی مثل گوگل، مایکروسافت، فیسبوک، اپل و ... برای مدت زمان مشخصی از طریق یک ISP ناشناخته ی روسی مسیریابی شدن.

این اتفاق سبب شد تا بار دیگه این سوال مطرح بشه که آیا ارتباطات در دنیای اینترنت امن و قابل اعتماد هستن؟ به بیان بهتر، آیا پروتکل BGP که وظیفه ی برقراری ارتباطات بین backbone ها، ISP ها و شبکه های بزرگ رو در دنیا به عهده داره، دارای مکانیسم های امنیتی کافی هست؟

این رویداد در بردارنده ی چندتا نکته ی قابل توجه و البته قابل تامل بود که سعی شده تا در پست زیر به بررسی اونها پرداخته بشه.

📡 @networkz

👇👇👇
https://fa.ip.engineering/امنیت-bgp-تغییر-ترافیک-مقاصد-محبوب-به-isp-روس
قطعا بارها با مفهوم Load Balancing یا به عبارتی تعادل (توازن) بار مواجه شدید. با یه سرچ تو گوگل اکثر مقالاتی که در رابطه با load balance پیدا میشن، توضیح این مفهوم از دید تجاری و از نقطه نظر وندورهای مختلف هستن و کم تر مطلبی پیدا میشه که این مفهوم رو با جزئیات، الگوریتم ها، معماری های مختلف برای پیاده سازی و ... شرح داده باشه. اما در مقاله ی زیر سعی شده تا این مفهوم در دنیای شبکه با جزییات تکنیکی و فارغ از دید تجاری مورد بررسی قرار بگیره که خوندنش خالی از لطف نیست:

📡 @networkz

👇👇👇
https://blog.envoyproxy.io/introduction-to-modern-network-load-balancing-and-proxying-a57f6ff80236
دنبال ایده و هدف هستین تا در سال جدید لینوکسی چیکار کنین؟ اینم چندتا پیشنهاد.

https://goo.gl/ysk6fC
📡 @networkz
پیرو باگ‌های اخیری که کشف شد (Spectre و Meltdown) و هزاران باگی که قبلاً کشف شدن، و امنیت اطلاعات رو بشدت تحت تاثیر قرار دادن، داشتم فکر میکردم که “بهترین، راحت‌ترین، ساده‌ترین، کارامدترین و اساسی‌ترین” راه‌کارهای امنیت اطلاعات چیا هستن که یکی بتونه حتی به پدر و مادر مسن آموزش بده؟ چند مورد به ذهنم رسید که در ادامه ذکر می‌کنم

📡 @networkz

🌐 https://fa.ip.engineering/پدر-بزرگ-و-حفظ-امنیت-اطلاعات/#more-1150
This media is not supported in your browser
VIEW IN TELEGRAM
همیشه یک طراحی/ایده/تصمیم خوب نیازمنده صرف زمانه. حتی اگر حرفه ای هم هستید هیچ وقت طراحی/ایده/تصمیم خوب خودتون رو قربانی سرعت عمل بیشتر برای کاهش زمان نکنید!

📡 @networkz
بازار تشنه‌ی متخصصین دنیای متن‌باز هست!
منبع: The Linux Foundation

📡 @networkz
https://goo.gl/2n2XX6
چند سالی هست که در حوزه ی Routing صحبت از راهکاری به اسم Segment Routing یا اختصارا SR هست (قبلا در پست دیگه ای در بلاگ به طور مفصل تاریخچه ی ظهور این راهکار و دلایل و مشکلاتی که باعث تولد این راهکار شدند رو بررسی کردیم) .

درواقع Segment Routing تکنولوژی نه چندان جدید برای انجام Source Routing محسوب میشه. در این روش، مبدا مسیری را انتخاب میکنه و اون رو در قالب لیستی از سگمنت ها در هدر پکت قرار میده. segment ها مشخص کننده ی رفتار و عملی هستند که باید در قبال پکت صورت بگیره. پس به زبون ساده، با استفاده از این روش دیگه نیازی نیست که منطق ارسال پکت ها در شبکه ها، حتما بر اساس یک application خاص یا بر اساس یک جریان خاص باشه. تو این روش forward پکت ها می تونه تنها بر اساس همون دستورالعملی باشه که توسط سگمنت ها مشخص میشن.

اما این که سگمنت ها چی هستن؟ چطور تعریف و شناسایی میشن؟ چطور در ساختار شبکه منتشر میشن و خیلی چراها و چطورهای دیگه، مطالبی هستن که سعی شده تا در این پست مورد بررسی قرار بگیرن.

📡 @networkz

👇👇👇
https://fa.ip.engineering/segment-routing-بررسی-مفاهیم-پایه-عملکرد
‏سولوشن مستندسازی شبکه در Scale بالا ، بصورت استاندارد، کامل ، قابل اطمینان و Automate شده در کمپانی های بزرگ غیر ایرانی چیست ؟ غالبا برای این مورد چه کاری انجام میشه ؟
https://goo.gl/MSBVhy

‌‎بنظرم، دنبال ابزار بودن خوبه، اما اول باید پروسه‌های ‎#مستندسازی و بروزنگهداری (هر چند ساده) تعیین کرد؛ همینطور اینکه چه چیزهایی و مخصوصاً «چرایی» اِلمان‌های مختلف در شبکه (چه ابزارها چه تصمیمات طراحی)، مستند بشن. همینطور سطح دسترسی افراد به مستندات.
فکر می‌کنم این موارد حداقل هاس
https://goo.gl/sWYYAc

‌‎برای شخص من، همیشه «چرایی» مهم‌تر «چی» یا «چگونگی» هست. چون چه یک مستند یا دیاگرام توسط انسان تهیه بشه چه توسط افراد فرقی نمی‌کنه و هر دو میتونن یکسری تجهیزات و ارتباطات رو نشون بدن، اما شخصی که اون مستند رو نگاه می‌کنه باید بفهمه چی میگذره
https://goo.gl/gEa1UG

‌‎برخلاف تصوری که شاید خیلیا داشته باشن، در بسیاری از Enterpriseها هم از ابزارهای معمولی مثل Excel و Visio و ... استفاده می‌شه اما خب در یک ابزار متمرکز نگهداری می‌شه و قابلیت مشخص کردن سطح دسترسی و ...
https://goo.gl/WJyp9B

‌‎در رابطه با بحث ابزار اما، این مورد اصلا در تخصص من نیست و خیلی وقت هم هست که درگیر پروسه‌های مستندسازی یا انتخاب ابزار مستندسازی نبودم و شرکت‌هایی که همکاری می‌کنم محصولاتی استفاده می‌کنن که خودشون تولید کردن و معمولاً بر مبنای راه‌کارهای ‎#متن_باز
https://goo.gl/V6Rf4s

‌‎راه‌کارهای متن‌باز که من دیدم Open-AudIT ، NetDoT ، SYDI و ... یک ابزاری که جایی ندیدم اما بنظرم پروژه جالبی بوده NetBox هست که توسط یکی از مهندسین خوبِ DigitalOcean توسعه داده می‌شه
https://goo.gl/2oJwup

‌‎ولی بجز اونا، ‎@NetBrainTechies راه‌کار خوبی هست. یکسریا هم راه‌کارهای مختلف رو باهم ادغام می‌کنن مثلاً از محصولات BMC و ManageEngine و SolarWinds و ...
https://goo.gl/LJSqrh

‌‎نهایتاً، برمی‌گردم به همون عرض اولم. ابزار زیاده، اما اول باید دید واقعاً چی نیاز هست. برای شروع، ابزاری که نیازهای اولیه رو برطرف کن و یک سروسامونی بده به مستندسازی شبکه کافیه و به مرور میشه بهینه‌تر کار کرد.
https://goo.gl/fndtnG
تعریفی عالی از Bandwidth و Latency !

📡 @networkz
اینم دلیل اینکه چرا میگن تو سطوح مختلف شبکه از برندهای متفاوت فایروال استفاده کنین!🙃

#طنز_اندکی_واقعیت!
https://twitter.com/nixcraft/status/958791981500653568

📡 @networkz
📢 پروژه‌ای جذاب برای دو Network Engineer

محل کار و حقوق: بیشتر در برلین/هامبورگ🇩🇪 همراه با چند سفر به شهر لاهه🇳🇱 ؛ حقوق بصورت نرخ روزانه توافق خواهد شد.
پروژه‌ی مهاجرت از بستر FabricPath سیسکو به بستر QFabric جونیپر
مدت زمان پروژه ۳ماه با امکان افرایش احتمالی تا ۶ماه.
قرارداد بصورت Service Agreement توسط بنده با اشخاصی که اجازه‌ی فعالیت خویش‌فرمایی یا Freelance در اروپا دارند.

حداقل نیازمندی‌ها:
کاملاً مسلط به زبان انگلیسی
آشنایی با یک زبان برنامه‌نویسی مانند Python یا Perl
تسلط بر مفاهیم Routing و Switching
تجربه‌ی پیاده‌سازی QFabric و تجهیزات QFX و EX
آشنایی با MPLS
ترجیحاً تجربه‌ی فعالیت در بستر FabricPath سیسکو
آشنایی اولیه با مفاهیم Cloud Computing و SDN

📡 @networkz

جهت اقدام 👇👇👇
https://fa.ip.engineering/موقعیت‌های-کاری-شبکه-در-اروپا
📣📣 مهم 📣📣

اخیرا حمله ی DDoS جدیدی گزارش شده که از پروتکل Memcached و UDP port 11211 بهره میگیره که بسیار تأثیرگذار بوده و پروایدر های مهم دنیا از جمله NTT بسرعت در حال مقابله با اون هستن و حتی محدودیت‌هایی رو برای این پورت درنظر گرفتن. این حملات طی چند روز اخیر بسیاری شبکه‌های قاره اروپا رو تحت تأثیر قرار داده و کارگروه‌های مختلف در حال بررسی چگونگی مدیریت اون هستن.

به زبون ساده، Memcached ابزاری هست برای ذخیره ی داده ها و کاهش بار منابع ذخیره سازی داده مثل دیسک ها یا دیتابیس ها. معمولا از اون برای سرعت بخشیدن به وب سایت های مبتنی بر پایگاه داده با استفاده از ذخیره ی object ها در RAM و کاهش تعداد دفعاتی که نیاز باشه تا یه منبع داده ی خارجی (مثلا یه پایگاه داده یا API) باید خونده بشه، استفاده میشه. با Memcached نیازی به مکانیزم های احراز هویت نیست. به همین دلیل فقط کافیه تا آدرس های IP ترافیک های UDP مربوط به memcashed سرورها شنود بشن.
در لینک زیر راهکارهایی برای مقابله با این حمله به ISP ها، اپراتورهای موبایل، فراهم کنندگان خدمات ابری و شرکت ها ارایه شده:

📡 @networkz

👇
https://goo.gl/VzBvzJ
🚩 بیت کوین اینجا، بیت کوین آنجا، بیت کوین همه جا!!! 🚩

موضوع داغ تمام محافل در این روزها، با انبوهی از موافقان و مخالفان و کلی تعریفای جور واجور که یا خیلی فنی و پیچیدن یا خیلی سطحی ان و اشتباه. ولی خب واقعا بیت کوین چیه؟ طرز کارش چه شکلیه؟

خیلی ساده:
بیت کوین شبیه نون سنگکیه که شما می تونین بی واسطه در اختیار هرکس که دلتون میخواد قرارش بدین :)

ادامه مطلب البته همراه با یک هدیه در پست زیر 😉

📡 @networkz

👇👇👇
https://fa.ip.engineering/بیت‌کوین-مثه-نون‌سنگک
اسکرام (Scrum) که یکی از چارچوب‌ها یا همون framework‌های Agile محسوب میشه در واقع چارچوبی مدیریتی هست برای تولید و توسعه‌ی پروژه‌ها و محصولات خلاقانه! (البته خیلی جاها این خلاقانه رو میگن پروژه‌های پیچیده)

اصلاً اسکرام (Scrum) چیه؟ Agile چیه؟ قضیه چیه؟ چارچوب مدیریتی رو چه به شبکه؟؟؟ 😐

پاراگراف Bold شده‌ی بالا به همراه سوالاتی که مطرح شد، نقشه راه موضوعی هستن که قراره یه چند وقتی زیاد باهاش سر وکار داشته باشیم و به سراغش بریم :)

📡 @networkz

👇👇👇
https://fa.ip.engineering/چابک-به-سبک-scrum-مقدمه
در سال میلادی گذشته یکی از موضوعاتی که همیشه در صدر اخبار دنیای شبکه و حوزه‌ی IT بوده، انواع و اقسام حملات DDoS مخصوصاً با استفاده از ابزارهای روبه رشدی بودن که قادرن به اینترنت متصل بشن (یا همون IoT) و از طرف دیگه کشف آسیب پذیری‌های مختلفی که به نوعی به این حملات کمک می کنن و یا راهی میشن برای بروز حملات جدید.

در همین راستا، قراره به زودی Akamai وبیناری رو در رابطه با این که چطور می تونید سازمانتون رو در برابر این حملات و آسیب پذیری‌ها ایمن کنید، با ارایه‌ی یکسری گزارش و تجزیه و تحلیل از حملات اخیر، برگزار کنه که برای شرکت در این وبینار می تونید از لینک زیر استفاده کنید:

📡 @networkz

👇👇👇
https://content.akamai.com/em-en-me10427-soti-security-report-q4-17-findings.html
عیدِ شما مبارک :)
📢 استخدام Sr. DevOps Engineer

🏢💶 محل کار و حقوق: تمام وقت در برلین 🇩🇪 برای یک شرکت بین‌المللی و بزرگ آمریکایی با حقوقی جذاب بسته به شرایط و تخصص
☑️ درصورت انتخاب روزمه شما و موفقیت در مصاحبه‌ها و تصمیم شرکت به استخدام شما، شرکت جهت امور Bluecard یا اقامت کاری شما اقدام می‌کند.

حداقل نیازمندی‌ها:
کاملاً مسلط به زبان انگلیسی
۴ سال سابقه کار
تسلط مناسب به سیستم‌عامل لینوکس
دارای تجربه‌ی Docker، مفاهیم Container و ابزارهای مرتبط
تسلط به Shell Scripting و حداقل یک زبان Scripting سطح بالا
دانش مناسب و تجربه‌ی Amazon AWS
آشنایی با CI/CD
تجربه‌ی Big Data
آشنایی و تجربه با ابزارهای پایش (Monitoring & Logging)
آشنایی با فرهنگ و مفاهیم DevOps یا SRE

📡 @networkz

جهت اقدام 👇👇👇
https://goo.gl/1t8sm5
یه فلسفه ای هست تو دنیا که میگه اتفاقایی که برای ما میوفته بخشیش دست ما نیست و در گروی اثر عملی هست که سایر عناصر عالم بر زندگی ما دارن که بهش میگن تقدیر یا سرنوشت. حالا همین موضوع در دنیای شبکه هم صدق می‌کنه.

اگر ما مجموعه ای از عناصر متصل به هم رو داشته باشیم که عملکرد هر کدومشون در گرو عملکرد صحیح سایر عناصر باشه، در این صورت اگر یک عنصر بنا به هر دلیلی fail بشه، سایر عناصر هم به صورت خودکار fail خواهند شد.

به این اتفاق در شبکه میگن، fate sharing.

📡 @networkz

👇👇👇
https://fa.ip.engineering/اصطلاح-fate-sharing
دوستان و مخاطبان عزیز،
گویا دستور فیلتر شدن تلگرام صادر شده، ولی هنوز مشخص نیست میشه نهایتاً یا نه...

اما در هر صورت ازتون دعوت می‌کنم در خبرنامه ایمیلی وبلاگ عضو شین:
https://fa.ip.engineering/خبرنامه

همینطور می‌تونیم در توییتر و اینستاگرام در ارتباط باشیم:

https://twitter.com/moghaddas_fa

https://www.instagram.com/_moghaddas/
این روزا هرجا رو نگاه می‌کنی، از مطبوعات تا تلویزیون تا شبکه‌های مجازی، محاله حداقل با یک تیتر در رابطه با Blockchain مواجه نشی. هرکسی هم در این بازار داغ پرداختن به این تکنولوژی، تفسیر و تعریف خودش رو داره.

در آشوب این تعاریف مختلف، یک سؤال ساده طرح شد: " بلاک‌چین چیه واقعاً؟" و ساده‌ترین پاسخ رو ویکی‌پدیا داد:

بلاک‌چین، دفترحساب توزیع‌شده و غیرمتمرکزی عمومی (Public) است که از آن به منظور ثبت معاملات میان چندین کامپیوتر، در ساختاری peer-to-peer استفاده می‌شود.

امّا آیا داستان بلاک‌چین به همین چند جمله خلاصه میشد؟

📡 @networkz

👇👇👇
https://fa.ip.engineering/بلاک‌چین-زنجیره-بلوکی-برخاسته-از-خاکس
آیا سازمان/پروژه من هم می‌تونه از اسکرام استفاده بکنه ؟

این سؤالی هست که احتمالاً این روزا با گسترش بحث در رابطه با رویکردهای چابک، در ذهن شما هم خطور کرده. برای جواب به این سوال از چارچوبی کمک گرفته شد تحت عنوان Cynefin، چارچوبی که نه تنها به شما در انتخاب یا رد اسکرام برای پروژه/سازمانتون کمک میکنه بلکه روشی مؤثر در تحلیل هرموقعیت و شرایطی حتّی در زندگی فردی شما خواهد بود.


📡 @networkz

👇👇👇
https://fa.ip.engineering/اسکرام-چارچوب-cynefin