شبکه ها!
689 subscribers
30 photos
5 videos
3 files
126 links
Download Telegram
Channel created
این مطلب صرفاً یک دیدگاه شخصی در پاسخ به این سوال هست و سعی میکنم با توجه به حوزه‌ی کاری خودم در زمینه شبکه و امنیت، توضیحات مختصری هم در این رابطه ارائه کنم.
...
من عقیده دارم اگر بتونیم به این خودشناسی برسیم که به چه تخصصی علاقه داریم، فارغ از بحث بازار اون رشته، در کنار داشتن پشتکار، همون علاقه باعث میشه که مسیر متخصص شدن در اون رشته رو خوب طی کنیم و به جایی برسیم که حرفی برای گفتن داشته باشیم. قطعاً وقتی کاری با علاقه باشه، انسان همیشه تشنگی به اون رو حس میکنه و دلش میخواد ادامه بده، یاد بگیره، یاد بده و حتی شاید بتونه نوآوری کنه!
...
در زمینه کاری خودم، شبکه و امنیت شبکه، بارها از من همین سؤال پرسیده میشه یا مثلا سؤال میشه که “چه Certification خوب هست”، یا “شما که الان خارجی بازار کارِ چی خوبه؟” و باز هم من همون جواب رو میدم: “بازار کار چیزی خوبه که شما بهش علاقه داری و میتونی درِش متخصص بشی“؛ همینطور معتقدم که هیچ کاغذی نیست که بتونه نشون‌دهنده‌ی دانش و سواد یک شخص باشه، بلکه فقط و فقط خود اون شخص هست. البته این رو هم کتمان نمی‌کنم که مدارک برای شروع کار می‌تونن مفید باشن
...
اما در دنیای امروز شبکه و امنیت شبکه، یکسری دانش‌ها هستن که یکجورایی دونستنشون برای هر مهندسی لازمه:

- استاندارد ITIL: این روزها در هر سازمانی که با فناوری اطلاعات سروکار داره نوعی از یک استانداردِ مدیریت روندها و اطلاعات IT وجود داره.

- آشنایی با لینوکس و مفاهیم پایه‌ای اون (در حد متوسط): خیلی از کارها هست که با لینوکس راحت‌تره، خیلی از نرم‌افزارهای خوب هستن که متن‌باز (OpenSource) هستن و تحت لینوکس اجرا میشن.

- آشنایی با مفاهیم پایه‌ای یک یا دو زبان برنامه نویسی (scripting): مهندسین شبکه با استفاده از کد میتونن خیلی از کارها رو راحت‌تر و خودکار انجام بدن. بجز اون، هدف دیگه از یادگیری کدزدن، تمرین ذهن در راستای ساختاریافتگی و انجام بهینه‌ی یک کار یا بهینه‌سازی یک روند هست.

و مهم‌ترین چیزی که باز برای همه‌ی علاقمندان به کار شبکه میگم اینه که روی یک تولیدکننده (vendor) خاص تعصب نداشته باشین، استاندارد رو یاد بگیرین. تمام شرکت ها پیرو استانداردهای تبیین شده توسط IETF هستن؛ حالا هر شرکتی ممکنه یک Feature کم یا زیاد کنه یا ممکنه نحوه‌ی پیاده‌سازی متفاوتی داشته باشه.

حتی اگر در حال آماده شدن برای امتحانات یک شرکت هستید (از دست بد/خوب روزگار در ایران عمده‌ی شبکه ها سیسکو هست و مدارک CCNA، CCNP، CCIE و … طرفدارهای زیادی داره) شدیداً توصیه میکنم وقتی دارین برای یک پروتکل مطالعه میکنید حتماً RFC های مرتبط با اون رو مطالعه کنید،

لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.

📡 @networkz

https://fa.ip.engineering/chi-bekhoonam/
This media is not supported in your browser
VIEW IN TELEGRAM
این گیف رو به مسئول شبکه یک سازمان نشون بدین و یا در presentation استفاده کنین تا وضعیت فعلی روتینگ در شبکه اشون رو بهتر متوجه بشن :)

@networkz 👈👈👈
به زبان خيلی ساده: پروتکل های مسيريابی Distance Vector از الگوريتم مسيريابی استفاده ميکنند که بر طبق آن پيام های آپديت به صورت دوره ای به تمام همسايه ها به صورت Broadcast ارسال شده و شامل تمام Route Table مي شود.

لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.

📡 @networkz

https://fa.ip.engineering/distance-vector-routing-1/
دنیای تکنولوژی، علم فناوری اطلاعات، راه های کسب مهارت در این شاخه و ...
این ها موضوعاتی هستن که هر روز با اون ها درگیریم. در این راه مطالب زیادی می خونیم و تجربیاتی کسب می کنیم.
پیرو مشورت و نصیحت برخی دوستان و با توجه به همه‌گیر شدن و پرکاربرد بودن تلگرام، تصمیم گرفتیم کانالی ایجاد کنیم تا نه تنها مطالب وبلاگ، بلکه مطالب خوبی که روزانه باهشون مواجه میشیم، (فارغ از اینکه سیسکو، جونیپر، ویندوز، لینوکس یا هرچی هست) و مستقیم مربوط به شبکه و امنیت شبکه هستند رو با شما به اشتراک بگذاریم تا بتونیم از این طریق همه با هم از این مطالب استفاده کنیم.

⛔️ این پایین یک دکمه هست (Join ) که بزنین اینترنت خاموش میشه. نزنید یکوقت!!!
شوخی بود. اگه با ایده ی ما موافقین اون دکمه رو بزنین تا عضو کانال شین و با دیگران نیز به اشتراک بذارین.
ممنون

📡 @networkz

https://telegram.me/networkz
روز به روز ابزارهای جدید امنیتی تولید می‌شن و با کلی تبلیغات و به‌به و چه‌چه روونه‌ی بازار. و از دست بد روزگار گاهی بدون برنامه و با توهم اشتباه اینکه این ابزار مشکلات امنیتی‌مون رو حل می‌کنه، سریع میایم قوی‌ترین فایروال‌ها و آنتی،ویروس‌ها و … خرید میکنیم و یکجوری می‌گنجونیم توی شبکه. حالا هزینه‌های فجیعی که در خرید و نصب و راه‌اندازی میشه که هیچ… از برگزاری منافصه گرفته تا هزینه‌ی مشاور و ناظر و خرید و اجرا و نگهداری و … نمیدونم، گاهی فکر میکنم شاید این بحث‌های صرفه‌جوئی در هزینه و کاهش هزینه‌ها و … فقط حرف هست...

لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.

📡 @networkz

https://fa.ip.engineering/security-complexity/
This media is not supported in your browser
VIEW IN TELEGRAM
خاطرتون هست چندین ماه قبل در ScreenOS جونیپر باگ خطرناکی پیدا شد؟ 😂

📡 @networkz
خلاصه ای کوتاه درباره ی حملات DDoS اخیر

حتماً در جریان هستین که طی ماه های اخیر حملات DDoS نه تنها قوی تر و طولانی تر، بلکه هوشمندتر شدن. یکی از بدترین انواع اون تقریباً دو هفته پیش اتفاق افتاد که زیرساخت DNS شرکت Dyn رو تحت تاثیر قرار داد.
البته عمده ی این قطعی ها صرفاً در شمال آمریکا حس میشد چون شرکت Dyn در اقصی نقاط دنیا DNS Server داره و خب جوری طراحی شده که مثلا کاربران آسیا از نزدیک ترین DNS Server جواب میگیرن (Anycast).

میدونیم که DNS مثه دفترچه تلفن اینترنت هست و با توجه به اینکه Dyn یکی از بزرگترین DNS Provider ها هست، خیلی از وبسایت های مهم دنیا هم طی این حملات از دسترس خارج شدن.
نکته ی خیلی بد درمورد این وبسایت ها این بود که فقط از یک DNS Provider استفاده می کردن که به نوعی SPoF محسوب میشه. البته عدم استفاده از چند DNS Provider هم دلایل خاص خودش رو داره که مهمترینش بنظرم سخت شدن نگهداری و مدیرت هست چون باید همیشه مطمئن باشید که هردو Provider رکوردهای یکسان دارند. و خب چه بسی با پیشرفته تر شدن حملات، همزمان چند DNS Provider تحت حمله قرار بگیرن.

نکته ی جالب در رابطه با این حمله ی اخیر استفاده از "چیزهای متصل به اینترنت" بود (Internet of Things). شخصاً همیشه از Internet of Things ترس داشتم و هیچوقت بهش مطمئن نبودم و اینبار خودش رو نشون داد. نمیدونم، اما امیدوارم یک روز این اتفاقات جنبه ی خطرات انسانی پیدا نکنه. فکر میکنم بهتره اگر خودمون از اینگونه اشیاء استفاده میکنم سعی کنیم از امنیتشون مطمئن بشیم و اگر در توسعه و تولید این اشیاء نقش داریم روی مباحث امنیتیشون بیشتر و دقیق تر کار کنیم.

یک موضوع مرتبط با این قضیه هم مفهومی هست تحت عنوان MANRS که مخفف Mutually Agreed Norms for Routing Security هست. هدف MANRS این هست که پروایدر در کنار هم روی یکسری مکانیزم های امنیتی در روتینگ تفاهم داشته باشن. پیشنهاد میکنم حتماً در اینباره مطالعه کنین.

📡 @networkz
This media is not supported in your browser
VIEW IN TELEGRAM
مفهوم MTU Mismatch در دو ثانیه!
📡 @networkz
حتماً تا بحال کلمه ی داکِر (Docker) و Container رو شنیدین و شاید براتون سؤال بوده که چی هستن. در این مطلب سعی شده که جواب خوب و ساده ای به این سوال داده بشه.

📡 @networkz

https://fa.ip.engineering/containers-docker/
This media is not supported in your browser
VIEW IN TELEGRAM
تاحالا شده آپدیت جدید نصب کنین یا روی سخت افزاری که قبلاً Demo بوده لایستس فعال کردن Feature های جدید رو بزنین؟ مراقب باشین اینجوری نشه :)
📡 @networkz
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی درخواست خرید تجهیزات برای لابراتوار رو تقدیم مدیر می کنین :)

📡 @networkz