این مطلب صرفاً یک دیدگاه شخصی در پاسخ به این سوال هست و سعی میکنم با توجه به حوزهی کاری خودم در زمینه شبکه و امنیت، توضیحات مختصری هم در این رابطه ارائه کنم.
...
من عقیده دارم اگر بتونیم به این خودشناسی برسیم که به چه تخصصی علاقه داریم، فارغ از بحث بازار اون رشته، در کنار داشتن پشتکار، همون علاقه باعث میشه که مسیر متخصص شدن در اون رشته رو خوب طی کنیم و به جایی برسیم که حرفی برای گفتن داشته باشیم. قطعاً وقتی کاری با علاقه باشه، انسان همیشه تشنگی به اون رو حس میکنه و دلش میخواد ادامه بده، یاد بگیره، یاد بده و حتی شاید بتونه نوآوری کنه!
...
در زمینه کاری خودم، شبکه و امنیت شبکه، بارها از من همین سؤال پرسیده میشه یا مثلا سؤال میشه که “چه Certification خوب هست”، یا “شما که الان خارجی بازار کارِ چی خوبه؟” و باز هم من همون جواب رو میدم: “بازار کار چیزی خوبه که شما بهش علاقه داری و میتونی درِش متخصص بشی“؛ همینطور معتقدم که هیچ کاغذی نیست که بتونه نشوندهندهی دانش و سواد یک شخص باشه، بلکه فقط و فقط خود اون شخص هست. البته این رو هم کتمان نمیکنم که مدارک برای شروع کار میتونن مفید باشن
...
اما در دنیای امروز شبکه و امنیت شبکه، یکسری دانشها هستن که یکجورایی دونستنشون برای هر مهندسی لازمه:
- استاندارد ITIL: این روزها در هر سازمانی که با فناوری اطلاعات سروکار داره نوعی از یک استانداردِ مدیریت روندها و اطلاعات IT وجود داره.
- آشنایی با لینوکس و مفاهیم پایهای اون (در حد متوسط): خیلی از کارها هست که با لینوکس راحتتره، خیلی از نرمافزارهای خوب هستن که متنباز (OpenSource) هستن و تحت لینوکس اجرا میشن.
- آشنایی با مفاهیم پایهای یک یا دو زبان برنامه نویسی (scripting): مهندسین شبکه با استفاده از کد میتونن خیلی از کارها رو راحتتر و خودکار انجام بدن. بجز اون، هدف دیگه از یادگیری کدزدن، تمرین ذهن در راستای ساختاریافتگی و انجام بهینهی یک کار یا بهینهسازی یک روند هست.
و مهمترین چیزی که باز برای همهی علاقمندان به کار شبکه میگم اینه که روی یک تولیدکننده (vendor) خاص تعصب نداشته باشین، استاندارد رو یاد بگیرین. تمام شرکت ها پیرو استانداردهای تبیین شده توسط IETF هستن؛ حالا هر شرکتی ممکنه یک Feature کم یا زیاد کنه یا ممکنه نحوهی پیادهسازی متفاوتی داشته باشه.
حتی اگر در حال آماده شدن برای امتحانات یک شرکت هستید (از دست بد/خوب روزگار در ایران عمدهی شبکه ها سیسکو هست و مدارک CCNA، CCNP، CCIE و … طرفدارهای زیادی داره) شدیداً توصیه میکنم وقتی دارین برای یک پروتکل مطالعه میکنید حتماً RFC های مرتبط با اون رو مطالعه کنید،
لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.
📡 @networkz
https://fa.ip.engineering/chi-bekhoonam/
...
من عقیده دارم اگر بتونیم به این خودشناسی برسیم که به چه تخصصی علاقه داریم، فارغ از بحث بازار اون رشته، در کنار داشتن پشتکار، همون علاقه باعث میشه که مسیر متخصص شدن در اون رشته رو خوب طی کنیم و به جایی برسیم که حرفی برای گفتن داشته باشیم. قطعاً وقتی کاری با علاقه باشه، انسان همیشه تشنگی به اون رو حس میکنه و دلش میخواد ادامه بده، یاد بگیره، یاد بده و حتی شاید بتونه نوآوری کنه!
...
در زمینه کاری خودم، شبکه و امنیت شبکه، بارها از من همین سؤال پرسیده میشه یا مثلا سؤال میشه که “چه Certification خوب هست”، یا “شما که الان خارجی بازار کارِ چی خوبه؟” و باز هم من همون جواب رو میدم: “بازار کار چیزی خوبه که شما بهش علاقه داری و میتونی درِش متخصص بشی“؛ همینطور معتقدم که هیچ کاغذی نیست که بتونه نشوندهندهی دانش و سواد یک شخص باشه، بلکه فقط و فقط خود اون شخص هست. البته این رو هم کتمان نمیکنم که مدارک برای شروع کار میتونن مفید باشن
...
اما در دنیای امروز شبکه و امنیت شبکه، یکسری دانشها هستن که یکجورایی دونستنشون برای هر مهندسی لازمه:
- استاندارد ITIL: این روزها در هر سازمانی که با فناوری اطلاعات سروکار داره نوعی از یک استانداردِ مدیریت روندها و اطلاعات IT وجود داره.
- آشنایی با لینوکس و مفاهیم پایهای اون (در حد متوسط): خیلی از کارها هست که با لینوکس راحتتره، خیلی از نرمافزارهای خوب هستن که متنباز (OpenSource) هستن و تحت لینوکس اجرا میشن.
- آشنایی با مفاهیم پایهای یک یا دو زبان برنامه نویسی (scripting): مهندسین شبکه با استفاده از کد میتونن خیلی از کارها رو راحتتر و خودکار انجام بدن. بجز اون، هدف دیگه از یادگیری کدزدن، تمرین ذهن در راستای ساختاریافتگی و انجام بهینهی یک کار یا بهینهسازی یک روند هست.
و مهمترین چیزی که باز برای همهی علاقمندان به کار شبکه میگم اینه که روی یک تولیدکننده (vendor) خاص تعصب نداشته باشین، استاندارد رو یاد بگیرین. تمام شرکت ها پیرو استانداردهای تبیین شده توسط IETF هستن؛ حالا هر شرکتی ممکنه یک Feature کم یا زیاد کنه یا ممکنه نحوهی پیادهسازی متفاوتی داشته باشه.
حتی اگر در حال آماده شدن برای امتحانات یک شرکت هستید (از دست بد/خوب روزگار در ایران عمدهی شبکه ها سیسکو هست و مدارک CCNA، CCNP، CCIE و … طرفدارهای زیادی داره) شدیداً توصیه میکنم وقتی دارین برای یک پروتکل مطالعه میکنید حتماً RFC های مرتبط با اون رو مطالعه کنید،
لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.
📡 @networkz
https://fa.ip.engineering/chi-bekhoonam/
This media is not supported in your browser
VIEW IN TELEGRAM
این گیف رو به مسئول شبکه یک سازمان نشون بدین و یا در presentation استفاده کنین تا وضعیت فعلی روتینگ در شبکه اشون رو بهتر متوجه بشن :)
@networkz 👈👈👈
@networkz 👈👈👈
به زبان خيلی ساده: پروتکل های مسيريابی Distance Vector از الگوريتم مسيريابی استفاده ميکنند که بر طبق آن پيام های آپديت به صورت دوره ای به تمام همسايه ها به صورت Broadcast ارسال شده و شامل تمام Route Table مي شود.
لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.
📡 @networkz
https://fa.ip.engineering/distance-vector-routing-1/
لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.
📡 @networkz
https://fa.ip.engineering/distance-vector-routing-1/
شبکه ها!
سفر به اعماق پروتکل های مسیریابی: Distance Vector ها (۱) — شبکه ها!
پروتکل های مسيريابی Distance Vector از الگوريتم مسيريابی استفاده ميکنند که بر طبق آن پيام هاي آپديت به صورت دوره ای به تمام همسايه ها ارسال می شد
دنیای تکنولوژی، علم فناوری اطلاعات، راه های کسب مهارت در این شاخه و ...
این ها موضوعاتی هستن که هر روز با اون ها درگیریم. در این راه مطالب زیادی می خونیم و تجربیاتی کسب می کنیم.
پیرو مشورت و نصیحت برخی دوستان و با توجه به همهگیر شدن و پرکاربرد بودن تلگرام، تصمیم گرفتیم کانالی ایجاد کنیم تا نه تنها مطالب وبلاگ، بلکه مطالب خوبی که روزانه باهشون مواجه میشیم، (فارغ از اینکه سیسکو، جونیپر، ویندوز، لینوکس یا هرچی هست) و مستقیم مربوط به شبکه و امنیت شبکه هستند رو با شما به اشتراک بگذاریم تا بتونیم از این طریق همه با هم از این مطالب استفاده کنیم.
⛔️ این پایین یک دکمه هست (Join ) که بزنین اینترنت خاموش میشه. نزنید یکوقت!!!
شوخی بود. اگه با ایده ی ما موافقین اون دکمه رو بزنین تا عضو کانال شین و با دیگران نیز به اشتراک بذارین.
ممنون
📡 @networkz
https://telegram.me/networkz
این ها موضوعاتی هستن که هر روز با اون ها درگیریم. در این راه مطالب زیادی می خونیم و تجربیاتی کسب می کنیم.
پیرو مشورت و نصیحت برخی دوستان و با توجه به همهگیر شدن و پرکاربرد بودن تلگرام، تصمیم گرفتیم کانالی ایجاد کنیم تا نه تنها مطالب وبلاگ، بلکه مطالب خوبی که روزانه باهشون مواجه میشیم، (فارغ از اینکه سیسکو، جونیپر، ویندوز، لینوکس یا هرچی هست) و مستقیم مربوط به شبکه و امنیت شبکه هستند رو با شما به اشتراک بگذاریم تا بتونیم از این طریق همه با هم از این مطالب استفاده کنیم.
⛔️ این پایین یک دکمه هست (Join ) که بزنین اینترنت خاموش میشه. نزنید یکوقت!!!
شوخی بود. اگه با ایده ی ما موافقین اون دکمه رو بزنین تا عضو کانال شین و با دیگران نیز به اشتراک بذارین.
ممنون
📡 @networkz
https://telegram.me/networkz
Telegram
شبکه ها!
درباره ی فناوری اطلاعات، شبکه، امنیت شبکه و سه نقطه!
https://ip.engineering/fa/blog
من؟🤔
https://mm.ms
توییتر🐦
https://mm.ms/TwFa
اینستاگرام📷
https://mm.ms/IG
تماس📝
https://mm.ms/FaipLT
روزمرهها👩💻
@neveshtehaaye_man
https://ip.engineering/fa/blog
من؟🤔
https://mm.ms
توییتر🐦
https://mm.ms/TwFa
اینستاگرام📷
https://mm.ms/IG
تماس📝
https://mm.ms/FaipLT
روزمرهها👩💻
@neveshtehaaye_man
روز به روز ابزارهای جدید امنیتی تولید میشن و با کلی تبلیغات و بهبه و چهچه روونهی بازار. و از دست بد روزگار گاهی بدون برنامه و با توهم اشتباه اینکه این ابزار مشکلات امنیتیمون رو حل میکنه، سریع میایم قویترین فایروالها و آنتی،ویروسها و … خرید میکنیم و یکجوری میگنجونیم توی شبکه. حالا هزینههای فجیعی که در خرید و نصب و راهاندازی میشه که هیچ… از برگزاری منافصه گرفته تا هزینهی مشاور و ناظر و خرید و اجرا و نگهداری و … نمیدونم، گاهی فکر میکنم شاید این بحثهای صرفهجوئی در هزینه و کاهش هزینهها و … فقط حرف هست...
لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.
📡 @networkz
https://fa.ip.engineering/security-complexity/
لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.
📡 @networkz
https://fa.ip.engineering/security-complexity/
شبکه ها!
پیچیدگی در امنیت شبکه — شبکه ها!
پیچیدگی بدترین دشمن امنیت اطلاعات هست! معتقدم هر چیزی در زندگی باید به اندازه باشه؛ شبکه و امنیت شبکه هم فارغ از اون نیست.
خلاصه ای کوتاه درباره ی حملات DDoS اخیر
حتماً در جریان هستین که طی ماه های اخیر حملات DDoS نه تنها قوی تر و طولانی تر، بلکه هوشمندتر شدن. یکی از بدترین انواع اون تقریباً دو هفته پیش اتفاق افتاد که زیرساخت DNS شرکت Dyn رو تحت تاثیر قرار داد.
البته عمده ی این قطعی ها صرفاً در شمال آمریکا حس میشد چون شرکت Dyn در اقصی نقاط دنیا DNS Server داره و خب جوری طراحی شده که مثلا کاربران آسیا از نزدیک ترین DNS Server جواب میگیرن (Anycast).
میدونیم که DNS مثه دفترچه تلفن اینترنت هست و با توجه به اینکه Dyn یکی از بزرگترین DNS Provider ها هست، خیلی از وبسایت های مهم دنیا هم طی این حملات از دسترس خارج شدن.
نکته ی خیلی بد درمورد این وبسایت ها این بود که فقط از یک DNS Provider استفاده می کردن که به نوعی SPoF محسوب میشه. البته عدم استفاده از چند DNS Provider هم دلایل خاص خودش رو داره که مهمترینش بنظرم سخت شدن نگهداری و مدیرت هست چون باید همیشه مطمئن باشید که هردو Provider رکوردهای یکسان دارند. و خب چه بسی با پیشرفته تر شدن حملات، همزمان چند DNS Provider تحت حمله قرار بگیرن.
نکته ی جالب در رابطه با این حمله ی اخیر استفاده از "چیزهای متصل به اینترنت" بود (Internet of Things). شخصاً همیشه از Internet of Things ترس داشتم و هیچوقت بهش مطمئن نبودم و اینبار خودش رو نشون داد. نمیدونم، اما امیدوارم یک روز این اتفاقات جنبه ی خطرات انسانی پیدا نکنه. فکر میکنم بهتره اگر خودمون از اینگونه اشیاء استفاده میکنم سعی کنیم از امنیتشون مطمئن بشیم و اگر در توسعه و تولید این اشیاء نقش داریم روی مباحث امنیتیشون بیشتر و دقیق تر کار کنیم.
یک موضوع مرتبط با این قضیه هم مفهومی هست تحت عنوان MANRS که مخفف Mutually Agreed Norms for Routing Security هست. هدف MANRS این هست که پروایدر در کنار هم روی یکسری مکانیزم های امنیتی در روتینگ تفاهم داشته باشن. پیشنهاد میکنم حتماً در اینباره مطالعه کنین.
📡 @networkz
حتماً در جریان هستین که طی ماه های اخیر حملات DDoS نه تنها قوی تر و طولانی تر، بلکه هوشمندتر شدن. یکی از بدترین انواع اون تقریباً دو هفته پیش اتفاق افتاد که زیرساخت DNS شرکت Dyn رو تحت تاثیر قرار داد.
البته عمده ی این قطعی ها صرفاً در شمال آمریکا حس میشد چون شرکت Dyn در اقصی نقاط دنیا DNS Server داره و خب جوری طراحی شده که مثلا کاربران آسیا از نزدیک ترین DNS Server جواب میگیرن (Anycast).
میدونیم که DNS مثه دفترچه تلفن اینترنت هست و با توجه به اینکه Dyn یکی از بزرگترین DNS Provider ها هست، خیلی از وبسایت های مهم دنیا هم طی این حملات از دسترس خارج شدن.
نکته ی خیلی بد درمورد این وبسایت ها این بود که فقط از یک DNS Provider استفاده می کردن که به نوعی SPoF محسوب میشه. البته عدم استفاده از چند DNS Provider هم دلایل خاص خودش رو داره که مهمترینش بنظرم سخت شدن نگهداری و مدیرت هست چون باید همیشه مطمئن باشید که هردو Provider رکوردهای یکسان دارند. و خب چه بسی با پیشرفته تر شدن حملات، همزمان چند DNS Provider تحت حمله قرار بگیرن.
نکته ی جالب در رابطه با این حمله ی اخیر استفاده از "چیزهای متصل به اینترنت" بود (Internet of Things). شخصاً همیشه از Internet of Things ترس داشتم و هیچوقت بهش مطمئن نبودم و اینبار خودش رو نشون داد. نمیدونم، اما امیدوارم یک روز این اتفاقات جنبه ی خطرات انسانی پیدا نکنه. فکر میکنم بهتره اگر خودمون از اینگونه اشیاء استفاده میکنم سعی کنیم از امنیتشون مطمئن بشیم و اگر در توسعه و تولید این اشیاء نقش داریم روی مباحث امنیتیشون بیشتر و دقیق تر کار کنیم.
یک موضوع مرتبط با این قضیه هم مفهومی هست تحت عنوان MANRS که مخفف Mutually Agreed Norms for Routing Security هست. هدف MANRS این هست که پروایدر در کنار هم روی یکسری مکانیزم های امنیتی در روتینگ تفاهم داشته باشن. پیشنهاد میکنم حتماً در اینباره مطالعه کنین.
📡 @networkz
This media is not supported in your browser
VIEW IN TELEGRAM
مفهوم MTU Mismatch در دو ثانیه!
📡 @networkz
📡 @networkz
حتماً تا بحال کلمه ی داکِر (Docker) و Container رو شنیدین و شاید براتون سؤال بوده که چی هستن. در این مطلب سعی شده که جواب خوب و ساده ای به این سوال داده بشه.
📡 @networkz
https://fa.ip.engineering/containers-docker/
📡 @networkz
https://fa.ip.engineering/containers-docker/
شبکه ها!
خوش و بشی با داکر (Docker) — شبکه ها!
معرفی ساده از Container ها، علی الخصوص داکر (Docker) و بررسی چند مزیت وکاربرد روزمره که خیلی میتونه در توسعه پروژه ها مفید باشه
شبکه ها!
خلاصه ای کوتاه درباره ی حملات DDoS اخیر حتماً در جریان هستین که طی ماه های اخیر حملات DDoS نه تنها قوی تر و طولانی تر، بلکه هوشمندتر شدن. یکی از بدترین انواع اون تقریباً دو هفته پیش اتفاق افتاد که زیرساخت DNS شرکت Dyn رو تحت تاثیر قرار داد. البته عمده ی این…
پیرو متنی که بالاتر پست شد، این تصویر خالی از لطف نیست.
📡 @networkz
📡 @networkz
This media is not supported in your browser
VIEW IN TELEGRAM
تاحالا شده آپدیت جدید نصب کنین یا روی سخت افزاری که قبلاً Demo بوده لایستس فعال کردن Feature های جدید رو بزنین؟ مراقب باشین اینجوری نشه :)
📡 @networkz
📡 @networkz
شبکه ها!
به زبان خيلی ساده: پروتکل های مسيريابی Distance Vector از الگوريتم مسيريابی استفاده ميکنند که بر طبق آن پيام های آپديت به صورت دوره ای به تمام همسايه ها به صورت Broadcast ارسال شده و شامل تمام Route Table مي شود. لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون…
در ادامه مطلب بالا، دراین قسمت از سفر به اعماق پروتکل های مسیریابی بررسی می کنیم که Distance Vector ها برای حل مشکلاتشون چه راهکارهايی رو به کار می برند.
📡 @networkz
https://fa.ip.engineering/distance-vector-routing-2/
📡 @networkz
https://fa.ip.engineering/distance-vector-routing-2/