شبکه ها!
689 subscribers
30 photos
5 videos
3 files
126 links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
حقیقت دنیای شبکه و حتی زندگی: خوب بودن، ارزان بودن، سرعت. فقط دوتا رو انتخاب کنید. نمیتونید هرسه رو همزمان با هم داشته باشید
RFC1925-2.7(a)

📡 @networkz
شبکه ها!
📢📢📢 تصمیم گرفتیم تا یک مسابقه دیگه برگزار کنیم و همراه با هم، مفاهیمی رو مرور و بررسی کنیم و در کنار این بررسی، جایزه ی ناقابلی رو هم تقدیم به کسی بکنیم که بهترین تحلیل و استدلال رو داشته باشه. باز هم مثل دفه ی قبل تاکید می کنیم که هدفمون بررسی مسایل خارج…
📢📢📢

تشکر و سپاس فراوان از همه ی عزیزانی که لطف کردند و در این مسابقه شرکت کردند. جواب مسابقه به همراه تمام نظرات ثبت شده، در بلاگ منتشر شد.
اما برنده ی مسابقه:
برنده ی این قسمت از مسابقه، جناب آقای علی توکلی هستن که انشاالله هماهنگی های لازم برای دریافت هدیه ی ناقابل ما از طریق ایمیل با ایشون صورت خواهد گرفت :)
برای دیدن جواب مسابقه و البته نظرات، می تونید به لینک زیر مراجعه کنین:


📡 @networkz

👇👇👇

https://fa.ip.engineering/q2-eigrp-مهندسی-ترافیک
Forwarded from Information security
#خبر #تحلیل

آیا Intel مقصر اصلی مشکلات مرگبار در محصولات Cisco است؟

🔸همانطور که وعده کردیم اطلاعات تکمیلی در باره این خبر را به اطلاع می رسانیم.

🔹علیرغم سکوت سایر فروشندگان و همچنین امتناع Cisco از ذکر نام و منشا مشکل پیش آمده، متخصصان بر این باورند که تراشه های Atom C2000 شرکت Intel علت اصلی بروز این مشکل هستند.

@informationsec

🔸با این تفاسیر به نظر می رسد #Cisco پیشتاز اعلام عمومی این نقص در سیستم های خود بوده است که درمیان سکوت سایرین تحسین برانگیز است.

🔹همچنین به نظر می رسد طبق توافق NDA بین Intel و مشتریانش، هیچ یک از فروشندگان نام Intel را به عنوان مقصر اصلی ذکر نکنند.

🔸متخصصین بر این باورند که طبق اظهارات #Intel، اشکالی که در تراشه های خانواده Atom C2000 وجود دارد موجب می گردد خروجی های clock آن به طور کامل از کار بیفتد.

🔹این خروجی ها Low Pin Count bus clock outputs نامیده می شود و شامل LPC_CLKOUT0 و LPC_CLKOUT1 است.

🔸گزارشهای متعددی منتشر شده است که Intel از پاسخگویی به جزییات مشکل امتناع ورزیده است.

🔹متخصصان معتقدند تراشه های زیر احتمالا همگی به این مشکل دچارند:
C2308, C2338, C2350, C2358, C2508, C2518, C2530, C2538, C2550, C2558, C2718, C2730, C2738, C2750, C2758.

🔸به عبارتی همه تجهیزاتی که از این تراشه ها استفاده کرده باشند احتمالا به این مشکل دچار هستند.

@informationsec

🔷🔷چه فروشندگانی از این تراشه های SOC استفاده کرده اند؟

🔸تراشه های #Atom C2000 به دلیل ویژگی های خاص خود یکی از پر کاربرد ترین تراشه های SOC در انواع محصولات است و به همین دلیل به نظر نمی رسد بتوان تعداد مشخصی از فروشندگان و مدلهای تجهیزات آن ها را تعیین نمود.

🔹علاوه بر Cisco از سایر فروشندگان که از این تراشه ها استفاده کرده اند می توان به موارد زیر اشاره کرد:

Asrock, Aaeon, HP, Infortrend, Lanner, NEC, Newisys, Netgate, Netgear, Qnap, Quanta, Synology, Supermicro, ZNYX Networks,…

🔸در محصولات تعدادی از فروشندگان فوق این مشکل مشاهده شده است.

🔹 تراشه های #Atom_C2000 با هدف استفاده در تجهیزات شبکه، سیستم های ذخیره سازی، انواع Microserver ها و حتی سیستم های X86 با توان مصرفی پایین از جمله serverها، طراحی شده است و به احتمال بسیار لیست فروشندگان و تجهیزات مرتبط گسترده است.

👈اطلاعات تکمیلی را در منابع اصلی مطالعه فرمایید.

@informationsec
منبع

https://www.theregister.co.uk/2017/02/06/cisco_intel_decline_to_link_product_warning_to_faulty_chip/
https://www.extremetech.com/computing/244074-intel-atom-c2000-bug-killing-products-multiple-manufacturers
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی توی دنیای اینترنت #BGP بهم بریزه و بسته ها هرلحظه یکجا بچرخن.

📡 @networkz
https://fa.ip.engineering/crazy-bgp/
نهایتا LACNIC (حوزه ی آمریکای لاتین و کارائیب) نیز طی گزارشی رسما اعلام کرد که فاز آخر اختصاص آدرس های IPv4 پابلیک رو اجرایی کرده و بعد از این فاز دیگه هیچ فازی برای اختصاص آدرسهای IPv4 پابلیک وجود نخواهد داشت.


📡 @networkz

👇👇👇
https://fa.ip.engineering/ipv4-lacnic
📢📢📢

قصد داریم فعالیتمون رو گسترش بدیم و بقولی بیشتر اکتیو باشیم، بهمین دلیل دنبال دوستایی میگردیم که بهمون توو این راه کمک کنن 😊

حوزه ی فعالیت ما شبکه و امنیت شبکه هست اما به طریقی متفاوت از اونچه تا حالا کار شده. هدف ما:
- تشریح مسائل ساده اما پایه‌ای
- بیان مسائل جدید (مانند پیچیدگی در شبکه)
- پرداختن به بنیان‌های ساده اما حساس در طراحی شبکه
- بررسی شبکه و امنیت شبکه از دیدگاهی جدید
- پرداختن به چرایی‌ها (و نه چگونگی‌ها و configuration و ...)
- بیان مفاهیم زیرساختی شبکه و امنیت شبکه فارغ از یک vendor خاص و یا مقایسه راهکار vendor های مختلف برای یک سناریو

📋 برای آشنایی با سبک نوشتاری و کارهای ما و موضوعاتی که تا الان روشون کار کردیم می تونید وبلاگ به آدرس:
🌐 https://fa.ip.engineering
و همینطور کانال شبکه ها:
📡@networkz
رو مشاهده کنید.


📨 بنابراین از همه ی عزیزانی که به این سبک فعالیت علاقه دارن، با حوصله هستن و میتونن اندکی وقت بذارن و تولید محتوا داشته باشن (حالا چه از لحاظ نوشتن یک متن کوتاه یا بلند، چه معرفی مطالب و ...) دعوت می کنیم که علاقمندیِ خودشون رو از طریق ارسال ایمیلی به آدرس fa@ip.engineering به ما اطلاع بدن 😊
حتماً شنیدین که “ ⚓️ کشتی خورد به کابلِ اینترنت و فیبر قطع شد و …” و حتماً میدونین که واقعاً فیبرهایی وجود دارن که packet هارو از دورن دریاها و اقیانوس ها میرسونن به نقاط مختلف دنیا...
📡 @networkz

در این مطلب و لینک معرفی شده، به برخی سوالاتی که عموماً درباره ی کابل های (زیر)دریایی پرسیده میشه پاسخ داده شده.

👇👇👇
https://fa.ip.engineering/کابل-دریایی-faq/
❗️❗️📢❗️❗️

شرکت Cloudflare به جهت سرویس گسترده CDN و DDoS Protection بسیار شناحته شده است و متاسفانه/خوشبختانه در ایران نیز کاربران فراوانی دارد.

جمعه‌ی گذشته یک مشکل امنیتی جدی در سرویس Cloudflare کشف شد که منجر به نشت اطلاعات فراوانی از وب‌سایت ها و Web Application های تحت سرویس CDN گردیده است.

متاسفانه عمق فاجعه جایی است که این اطلاعات توسط اغلب Search Engine ها Cache شده اند و احتمالاً در بسیاری از سرویس‌های تجزیه/تحلیل اطلاعاتی ذخیره شده اند.

این اتفاق به این معنی است که اطلاعات شخصی میلیون ها کاربر اینترنتی در خطر قرار گرفته است!

در این مطلب سعی شده گزارشی از این اتفاق همراه با بررسی چند نکته و پیشنهاد مهم ارائه شود.

📡 @networkz

👇👇👇
https://fa.ip.engineering/خون‌ریزی-ابری-در-cloudflare/
🚩 بعضی وقتا جزییات کوچیکی وجود دارن که فراموش کردنشون دردسرهای بزرگی رو در آینده به همراه میاره.

تصور کنید تازه در سازمانی به عنوان ادمین مشغول به کار شدید و بر اثر یک قطعی ناگهانی برق، برخی سیستم ها از شبکه خارج میشن و در حالی که سر و صدای زیادی در سازمان به پا شده، به سمت اتاق سرور میرید تا ببینید مشکل از کجاست و وقتی در و باز میکنید...

📡 @networkz

👇👇👇
https://fa.ip.engineering/هنر-در-شبکه-کابل-آرایی
مطلب جالبی از یک آسیب‌پذیری Server-Side Request Forgery در ابزار Toolbox گوگل

📡@networkz

https://www.rcesecurity.com/2017/03/ok-google-give-me-all-your-internal-dns-information/

https://goo.gl/PxDmUZ
اگر هنوز از DNSSEC استفاده نمی‌کنید، لطفا استفاده کنین! پیاده‌سازی DNSSEC بسیار ساده هست و خیلی حیفه که بخاطر عدم پیاده‌سازی همچین مورد ساده‌ای، بیزنس شما ضرر کنه!

📡 @networkz

http://www.zdnet.com/article/failing-to-secure-dns-is-savage-ignorance-geoff-huston/

https://goo.gl/guqxaK
داستانی جالب از اولین هک صورت گرفته در سیستم‌های Wireless. روایت هست که اتفاقی که در این لینک توضیح داده شده سر منشأ امنیت امروز شبکه‌های بی‌سیم هست.

📡@networkz

https://hackaday.com/2017/03/02/great-hacks-of-history-the-marconi-radio-hack-1903/

https://goo.gl/7hwR5I
☘️ وقتی صحبت از دیتاسنترها میشه، همه یاد یک سالن بزرگ پر از رک میوفتن و کلی سرور و حجم عظیمی از داده که تو این سرورا ذخیره شده، کانفیگای پیچیده، تجهیزات خاص و ... اما، کم تر ذهن افراد به سمتی میره که مساله ی مهم تر در پشت تمام این موارد، تامین انرژی این تجهیزات و از سوی دیگه آلودگی های زیست محیطی هست که ایجاد میشه ...

📡 @networkz

👇👇👇
https://fa.ip.engineering/دیتاسنتر-سبز
در دنیای امروز، خوشبختانه یکی از مسایل رو به رشد، دوره های آنلاین رایگانی هستن که مراکز آموزشی مختلف با همکاری با دانشگاه های بزرگ دنیا برگزار می کنن و حتما تا به حال با برخی از این دوره ها برخورد کردید.
یکی از کارهایی که سایت edx اقدام به برگزاری اون کرده، تعریف دوره هایی هست که در اون ها در کنار مفاهیم آکادمیک، سعی میشه تا مفاهیم به دنیای صنعت هم نزدیک باشه. به نوعی برگزاری دوره هایی که به شما کمک کنه تا به دانشی برسید که در دنیای صنعت هم کاربرد داشته باشه.
یکی از این دوره ها که ممکنه برای علاقه مندان به شاخه ی امنیت (مخصوصا افرادی که قصد ورود به این شاخه رو دارن و میخوان با مفاهیم پایه آشنا بشن) مفید باشه، دوره ای هست که از طریق لینک زیر میتونید اقدام به ثبت نام در اون بکنید.

📡 @networkz

👇👇👇
https://www.edx.org/course/cybersecurity-fundamentals-ritx-cyber501x?utm_source=linkedin&utm_medium=social-post&utm_campaign=course-cybersecurity-fundamentals-ritx-cyber501-mm-mar2017#!
حتماً اغلب دوستان علاقمند و متخصص رایانش‌ابری از AWS Free Tier اطلاع داشتن.
گوگل هم مدتی هست یک Free Tier اضافه کرده که محدودیت‌های کمتری نسبت به AWS Free Tier داره و گویا مادام العمر هست :) البته نمیدونم بحث تحریم‌ها چجوری هست و آیا از داخل ایران قابل استفاده هست یا خیر...

اطلاعات بیشتر رو میتونین در لینک زیر ببینین
📡 @networkz

https://cloud.google.com/free/
موقعیت کاری در شرکت داده پردازی ایران (IBM سابق در ایران)
📡 @networkz
https://fa.ip.engineering
زمانی که عنوان این مطلب را می‌نوشتم، برای خودم نیز خیلی سخت بود اما حس کردم این عنوان عجیب شاید بیشتر در ذهن بماند. امیدوارم در انتهای مطلب شاید کمی تعریف آن مشخص شود.

طرح مسئله

اگر دو روتر BGP مستقیما بطور فیزیکی متصل باشند، و یا از مکانیزم‌های Fault-detection مانند BFD استفاده کنند، زمانی که یک peer از دسترس خارج شود، این قطعی بلافاصله به Control Plane اطلاع داده شده و همسایگی BGP قطع می‌شود و نهایتاً مسیرهایی که روتر همسایه مسئول آن‌ها بوده تغییر می‌کنند.

اما فرض کنید که BGP Speaker ها در یک بستر لایه ۲ مانند یک IXP به یکدیگر متصل هستند و به دلایلی استفاده از مکانیزمی مانند BFD وجود ندارد.
در محیط‌های IXP به تعدد پیش می‌آید که یکی از اعضا قصد تغییر تجهیز، بروزرسانی نرم‌افزار روتر خود، تغییر پورت یک peering و … را داشته باشد. در چنین شرایطی، همسایگان این روتر از این قطعی بلافاصله مطلع نمی‌شوند و در نتیجه بسته‌هایی که به سمت این روتر از طریق BGP مسیردهی می‌شدند، پس از سپری شدن Hold Timer (که معمولا زمانی بین ۹۰ تا ۱۸۰ ثانیه هست) از BGP Table حذف خواهند شد.
در واقع در این زمان ترافیک به اصطلاح blackhole شده است. در نظر داشته باشید که برخی IXPها در دنیا سهم مهمی در وجود اینترنت دارند و blackhole شدن ترافیک ممکن است منجر به تأثیرات زیادی در دنیای اینترنت شود.

📡 @networkz
راهکار و ادامه مطلب در لینک زیر
👇
https://fa.ip.engineering/bgp-session-culling/
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی مشتری بازم IPv4 میخواد و نمیدونی به چه زبونی بگی کفِ دست مو نداره!
📡 @networkz
🌐 https://fa.ip.engineering