This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте DX.HttpDiag
DX.HttpDiag.exe https://www.example.com
С таймаутом:
DX.HttpDiag.exe https://www.example.com --timeout=15000
Если нужно посмотреть проблемный сертификат:
DX.HttpDiag.exe https://expired.badssl.com --insecure
В ответ получаете структурированный отчёт: DNS → HTTP-статус → время запроса → детали сертификата → предупреждения.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥5❤3
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём протокол, о котором редко вспоминают вне дата-центров - Link Laver Discovery Protocol (LLDP).В отличие от CDP, LLDP - стандартный и вендорно-нейтральный.
lldp run
interface GigabitEthernet0/1
lldp transmit
lldp receive
После этого интерфейс начинает обмениваться LLDP-объявлениями с соседями.
show lldp neighbors
show lldp neighbors detail
В деталях видно порт соседа, его систему, IP-адрес управления и тип устройства.
Серверная Админа | Zeroday | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍9❤3
Привет, сетевой друг!
Сегодня разберём, в чём разница между LACP и MLAG.
– устройства обмениваются LACPDU
– согласовывают активные/пассивные роли
– формируют агрегированный интерфейс
– распределяют трафик по хэш-функции (MAC/IP/port)
Пример (Cisco):
interface range Gi0/1-2
channel-group 1 mode active
– синхронизация таблиц MAC
– обмен состоянием портов
– inter-peer link между коммутаторами
– механизм split-brain защиты
Пример (Arista):
mlag configuration
domain-id DC1
local-interface Vlan4094
peer-address 10.0.0.2
Сервер видит один LAG. Физически - это два независимых коммутатора. Отказ одного не рвёт канал.
Серверная Админа | Белый Хакер | #LACP #MLAG
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./routing table add name=MGMT fib
/ip route add dst-address=0.0.0.0/0 gateway=192.168.100.1 routing-table=MGMT
/interface ethernet
set ether2 comment="MGMT"
# Привязка сервисов к management-сети
/ip service set winbox address=192.168.100.0/24
/ip service set ssh address=192.168.100.0/24
Даже если основной WAN под атакой - управление живёт отдельно.
/ip firewall raw
add chain=prerouting src-address-list=blacklist action=drop
add chain=prerouting protocol=tcp tcp-flags=syn connection-limit=30,32 action=drop
Боты отваливаются ещё до того, как RouterOS начинает учитывать соединение.
/ip settings set rp-filter=strict
Дополнительно режем RFC1918 на WAN:
/ip firewall filter
add chain=input in-interface=WAN src-address=10.0.0.0/8 action=drop
add chain=input in-interface=WAN src-address=172.16.0.0/12 action=drop
add chain=input in-interface=WAN src-address=192.168.0.0/16 action=drop
Серверная Админа | Бункер Хакера | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
OSPF-соседство застряло в состоянии 2-Way и не переходит в Full. Интерфейсы в одном сегменте. Причина:
Anonymous Quiz
13%
Разные значения Dead Interval
30%
Несовпадение MTU
23%
Оба роутера стали DR
35%
Оба роутера имеют одинаковый Router ID
👍4❤1🔥1🆒1
Привет, сетевой друг!
VLAN и Subnet - это два механизма сегментации сети, которые часто идут вместе, но вообще-то работают на разных уровнях и решают разные задачи. Разберем, в чем конкретно разница между ними.Серверная Админа | Zeroday | #VLAN #subnet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥5❤1😱1🤗1
Хроники цифровых заводов. Уровни и их проблемы
В статье разбирается, как устроена сетевая архитектура цифрового завода: от датчиков и исполнительных механизмов до ПЛК и верхних уровней управления. Объясняется, почему промышленные сети живут по законам жёсткого времени, чем EtherCAT отличается от обычного Ethernet и к чему приводит попытка вынести критичную логику из контроллеров в SCADA.
Серверная Админа | Zeroday | #Статья
В статье разбирается, как устроена сетевая архитектура цифрового завода: от датчиков и исполнительных механизмов до ПЛК и верхних уровней управления. Объясняется, почему промышленные сети живут по законам жёсткого времени, чем EtherCAT отличается от обычного Ethernet и к чему приводит попытка вынести критичную логику из контроллеров в SCADA.
Серверная Админа | Zeroday | #Статья
❤3🔥3👍1🤩1
Привет, сетевой друг!
Сегодня поговорим об инструменте NanoWOL
python nanowol.py keygen
python nanowol.py agent --mac AA:BB:CC:DD:EE:FF --public-key ./keys/public.pem
Через браузер (Web UI):
python nanowol.py webui --target http://TARGET_IP:5000 --mac AA:BB:CC:DD:EE:FF
Через CLI:
python nanowol.py wake --mac AA:BB:CC:DD:EE:FF
python nanowol.py shutdown --target http://TARGET_IP:5000
Контроль над машинами идёт строго по MAC и ключу, случайные ПК в сети игнорируются.
Серверная Админа | Белый Хакер | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤3
Хочешь понимать, как реально ломают, а не как пишут в учебниках?
Где фейлы DevOps превращаются в RCE, а «я просто открыл PDF» — в инцидент
Здесь ты найдёшь:
— хакинг без розовых пони
— инфобез с матом и фактами
— разборы уязвимостей, эксплойтов и громких взломов
— мемы, после которых SOC плачет
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🥱1
Технология, которая превратила отказ диска из катастрофы в обычное дело.Серверная Админа | Бункер Хакера | #RAID
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3
Использование /31 префикса в IP-сетях
/31 в IPv4 — это не «странная маска», а рабочий стандарт для линков точка-точка, особенно при подключении к провайдерам. Но если вы не понимаете, почему это вообще стало возможно и как оно устроено, вы либо переплачиваете адресным пространством на /30, либо боитесь внедрять /31 без уверенности.
📅 На открытом уроке 10 марта в 20:00:
— Разберём, зачем появился /31, как именно работает линк с такой адресацией и чем подход отличается от классического /30.
— После урока вы сможете принимать взвешенное решение, когда /31 уместен, а когда лучше оставить /30.
Урок не для тех, кто хочет «просто запомнить настройку» без понимания механики и ограничений, или рассчитывает закрыть тему IPv4 адресации одной шпаргалкой.
👉 Записаться: https://otus.pw/eiVT/
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
/31 в IPv4 — это не «странная маска», а рабочий стандарт для линков точка-точка, особенно при подключении к провайдерам. Но если вы не понимаете, почему это вообще стало возможно и как оно устроено, вы либо переплачиваете адресным пространством на /30, либо боитесь внедрять /31 без уверенности.
📅 На открытом уроке 10 марта в 20:00:
— Разберём, зачем появился /31, как именно работает линк с такой адресацией и чем подход отличается от классического /30.
— После урока вы сможете принимать взвешенное решение, когда /31 уместен, а когда лучше оставить /30.
Урок не для тех, кто хочет «просто запомнить настройку» без понимания механики и ограничений, или рассчитывает закрыть тему IPv4 адресации одной шпаргалкой.
👉 Записаться: https://otus.pw/eiVT/
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
🔥1
Привет, сетевой друг!
Сегодня о VLAN Hopping - атаке, которая позволяет перескочить из одной VLAN в другую и обойти сегментацию.interface Gi1/0/10
switchport mode access
switchport nonegotiate
switchport access vlan 10
DTP отключён, порт работает строго как access. Переключиться в trunk извне не получится.
interface Gi1/0/1
switchport mode trunk
switchport trunk native vlan 999
switchport trunk allowed vlan 10,20,30
Native VLAN выносится в отдельный, неиспользуемый сегмент, а список разрешённых VLAN ограничивается явно.
interface range Gi1/0/20-48
switchport mode access
switchport access vlan 999
shutdown
Физический доступ - частый старт атаки. Неактивный порт нулевая точка входа.
Серверная Админа | Белый Хакер | #network
Please open Telegram to view this post
VIEW IN TELEGRAM