OSPF-соседство застряло в состоянии 2-Way и не переходит в Full. Интерфейсы в одном сегменте. Причина:
Anonymous Quiz
12%
Разные значения Dead Interval
30%
Несовпадение MTU
23%
Оба роутера стали DR
35%
Оба роутера имеют одинаковый Router ID
👍5❤1🔥1🆒1
Привет, сетевой друг!
VLAN и Subnet - это два механизма сегментации сети, которые часто идут вместе, но вообще-то работают на разных уровнях и решают разные задачи. Разберем, в чем конкретно разница между ними.Серверная Админа | Zeroday | #VLAN #subnet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥5❤2😱1🤗1
Хроники цифровых заводов. Уровни и их проблемы
В статье разбирается, как устроена сетевая архитектура цифрового завода: от датчиков и исполнительных механизмов до ПЛК и верхних уровней управления. Объясняется, почему промышленные сети живут по законам жёсткого времени, чем EtherCAT отличается от обычного Ethernet и к чему приводит попытка вынести критичную логику из контроллеров в SCADA.
Серверная Админа | Zeroday | #Статья
В статье разбирается, как устроена сетевая архитектура цифрового завода: от датчиков и исполнительных механизмов до ПЛК и верхних уровней управления. Объясняется, почему промышленные сети живут по законам жёсткого времени, чем EtherCAT отличается от обычного Ethernet и к чему приводит попытка вынести критичную логику из контроллеров в SCADA.
Серверная Админа | Zeroday | #Статья
❤4🔥3👍1🤩1
Привет, сетевой друг!
Сегодня поговорим об инструменте NanoWOL
python nanowol.py keygen
python nanowol.py agent --mac AA:BB:CC:DD:EE:FF --public-key ./keys/public.pem
Через браузер (Web UI):
python nanowol.py webui --target http://TARGET_IP:5000 --mac AA:BB:CC:DD:EE:FF
Через CLI:
python nanowol.py wake --mac AA:BB:CC:DD:EE:FF
python nanowol.py shutdown --target http://TARGET_IP:5000
Контроль над машинами идёт строго по MAC и ключу, случайные ПК в сети игнорируются.
Серверная Админа | Белый Хакер | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤4
Технология, которая превратила отказ диска из катастрофы в обычное дело.Серверная Админа | Бункер Хакера | #RAID
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤4
Привет, сетевой друг!
Сегодня о VLAN Hopping - атаке, которая позволяет перескочить из одной VLAN в другую и обойти сегментацию.interface Gi1/0/10
switchport mode access
switchport nonegotiate
switchport access vlan 10
DTP отключён, порт работает строго как access. Переключиться в trunk извне не получится.
interface Gi1/0/1
switchport mode trunk
switchport trunk native vlan 999
switchport trunk allowed vlan 10,20,30
Native VLAN выносится в отдельный, неиспользуемый сегмент, а список разрешённых VLAN ограничивается явно.
interface range Gi1/0/20-48
switchport mode access
switchport access vlan 999
shutdown
Физический доступ - частый старт атаки. Неактивный порт нулевая точка входа.
Серверная Админа | Белый Хакер | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤3👏1
Привет, сетевой друг!
Сегодня разберём протокол, который чаще остаётся где-то там за кадром, но реально супер нужен - Generic Attribute Registration Protocol (GARP).vlan 10,20,30
gvrp registration
interface Gi0/1
switchport mode trunk
gvrp enable
После этого интерфейс начинает объявлять свои VLAN и узнавать VLAN соседей автоматически.
show gvrp
show gvrp detail
В отчёте видно, какие VLAN зарегистрированы на порту, кто является источником объявления и какие изменения произошли.
Серверная Админа | Zeroday | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2👏1
Router получает два маршрута до одной сети: OSPF с метрикой 20 и EIGRP с метрикой 1000. Какой маршрут попадёт в таблицу маршрутизации:
Anonymous Quiz
14%
EIGRP, метрика ниже
30%
Оба, балансировка нагрузки
29%
OSPF, administrative distance ниже (110 vs 90)
28%
OSPF, метрика ниже
👎26👍15🗿6❤1👏1
Cisco Trex и нагрузочное тестирование NGFW EMIX-трафиком
В статье показывают, как с помощью Cisco Trex проводить нагрузочное тестирование NGFW и измерять его реальную пропускную способность на смешанном EMIX-трафике. Разбирают, как устроен генератор трафика, зачем ему DPDK, и как настраиваются сервер и профили трафика. Дальше показывают практический подход к замеру производительности: генерация нагрузки, выбор режима работы Trex и поиск максимальной пропускной способности фаервола через бинарный поиск. В итоге получается методика, позволяющая достаточно точно оценить пределы устройства в условиях, близких к реальной сети.
Серверная Админа | Zeroday | #Статья
В статье показывают, как с помощью Cisco Trex проводить нагрузочное тестирование NGFW и измерять его реальную пропускную способность на смешанном EMIX-трафике. Разбирают, как устроен генератор трафика, зачем ему DPDK, и как настраиваются сервер и профили трафика. Дальше показывают практический подход к замеру производительности: генерация нагрузки, выбор режима работы Trex и поиск максимальной пропускной способности фаервола через бинарный поиск. В итоге получается методика, позволяющая достаточно точно оценить пределы устройства в условиях, близких к реальной сети.
Серверная Админа | Zeroday | #Статья
🔥4❤2👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Nibble CLI
Go:
go install github.com/backendsystems/nibble@latest
Homebrew:
brew install backendsystems/tap/nibble
Python:
pipx install nibble-cli
npm:
npm install -g @backendsystems/nibble
Без установки:
npx @backendsystems/nibble
nibble
Выбираете сетевой интерфейс и запускаете скан.
Серверная Админа | Белый Хакер | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
5 полезных фишек MikroTik, которые должен знать каждый сетевой админ
add chain=forward connection-state=established,related \
action=fasttrack-connection
add chain=forward connection-state=established,related \
action=accept
После этого основной поток трафика обрабатывается быстрее.
Address-list можно использовать не только как статический список, но и как динамический механизм защиты. Например, автоматически добавлять IP, которые слишком часто открывают новые соединения.
/ip firewall filter
add chain=input protocol=tcp connection-limit=30,32 \
action=add-src-to-address-list address-list=abuse \
address-list-timeout=1h
IP с подозрительной активностью автоматически попадает в список.
RouterOS умеет показывать активные соединения и их состояние. Это быстрый способ понять, кто генерирует трафик и какие сервисы реально используются.
/ip firewall connection print where dst-port=443
Полезно при поиске «шумных» клиентов или подозрительных соединений.
Torch показывает поток трафика в реальном времени: IP, порт, протокол и скорость. Очень удобен для диагностики, когда нужно быстро понять источник нагрузки.
/tool torch ether1
Можно фильтровать по IP, портам и протоколам прямо во время анализа.
При удалённой настройке роутера можно случайно отрезать себе доступ. Safe Mode откатывает изменения, если соединение с устройством оборвётся.
Ctrl + X
Серверная Админа | Zeroday | #MikroTik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤣6🔥2🤔2⚡1
Привет, сетевой друг!
Сегодня разберём протокол TRILL, о котором редко вспоминают, но он был одной из первых попыток «починить» классический Ethernet.set protocols trill enable
set protocols trill nickname 0x1001
set protocols trill interface xe-0/0/0
set protocols trill interface xe-0/0/1
После этого устройства начинают обмениваться информацией о топологии и формируют TRILL-домен.
show trill adjacency
show trill database
show trill interface
В выводе видно соседние RBridge, базу топологии и состояние линков.
Серверная Админа | Zeroday | #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤1
Привет, сетевой друг!
Оба паттерна решают одну задачу: разделить логику, данные и отображение. Но делают это по-разному, и разница важна.Серверная Админа | Zeroday | #MVC #MVP
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3❤2👍2
Транк между двумя свитчами мигает каждые 30 секунд. Трафик прерывается. Какая причина?
Anonymous Quiz
44%
Петля STP
16%
DTP переговоры не завершаются
17%
Ошибки на физическом уровне
23%
Несовпадение native VLAN
✍10👍5❤3
HTTP-методы для начинающих: разбираем по букве спецификаций, а не пересказам
В статье разбирают все HTTP-методы не по пересказам из туториалов, а напрямую по спецификациям RFC. Пошагово объясняется семантика GET, POST, PUT, PATCH, DELETE и остальных методов, а также ключевые свойства протокола - safe, idempotent и cacheable. Отдельно показывают практические нюансы: чем PUT отличается от POST, почему PATCH должен применяться атомарно, как работают условные запросы через ETag, и какие статусы сервер обязан возвращать по стандарту.
Серверная Админа | Zeroday | #Статья
В статье разбирают все HTTP-методы не по пересказам из туториалов, а напрямую по спецификациям RFC. Пошагово объясняется семантика GET, POST, PUT, PATCH, DELETE и остальных методов, а также ключевые свойства протокола - safe, idempotent и cacheable. Отдельно показывают практические нюансы: чем PUT отличается от POST, почему PATCH должен применяться атомарно, как работают условные запросы через ETag, и какие статусы сервер обязан возвращать по стандарту.
Серверная Админа | Zeroday | #Статья
1👍7
Forwarded from ZeroDay | Кибербезопасность
⚡️Разыгрываем книги по информационной безопасности и этичному хакингу (в бумажном варианте):
— Сети глазами хакера
— Искусственный интелект глазами хакера
• Всего будет 4 призовых мест, а победители смогут выбрать любую понравившуюся книгу из списка выше. Итоги подведем ровно через неделю (24.03 в 19:00) при помощи бота который рандомно выберет победителя.
Для участия нужно:
1. Подписаться на наш канал в максе https://max.ru/cybersec_academy
2. Нажать на кнопку «Участвовать» на посте в максе.
— Сети глазами хакера
— Искусственный интелект глазами хакера
• Всего будет 4 призовых мест, а победители смогут выбрать любую понравившуюся книгу из списка выше. Итоги подведем ровно через неделю (24.03 в 19:00) при помощи бота который рандомно выберет победителя.
Для участия нужно:
1. Подписаться на наш канал в максе https://max.ru/cybersec_academy
2. Нажать на кнопку «Участвовать» на посте в максе.
👎11🤡5🤣3❤2
Привет, сетевой друг!
Сегодня поговорим об инструменте nerva
go install github.com/praetorian-inc/nerva/cmd/nerva@latest
Определить сервис на порту:
nerva -t example.com:22
Получить структурированный JSON-результат:
nerva -t example.com:22 --json
Частый сценарий — связка со сканером портов:
naabu -host example.com -silent | nerva
Сканер ищет открытые порты, а Nerva сразу показывает, какие сервисы за ними стоят.
Серверная Админа | Белый Хакер | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤1👾1
Технология, которая превратила отказ диска из катастрофы в обычное дело.Технология, которая превратила маршрутизацию из «куда короче» в «куда нужно».Серверная Админа | Бункер Хакера | #MPLS
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍2😁2👌1👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./ip firewall filter
add chain=input protocol=tcp dst-port=23,135,139 connection-state=new action=add-src-to-address-list address-list=scanners address-list-timeout=7d comment="honeypot ports"
add chain=input src-address-list=scanners action=drop
Telnet и NetBIOS в продакшне никому не нужны. Зато сканер сразу себя выдаёт.
/ip firewall nat
add chain=dstnat protocol=udp dst-port=53 !dst-address=192.168.1.1 action=redirect to-ports=53
add chain=dstnat protocol=tcp dst-port=53 !dst-address=192.168.1.1 action=redirect to-ports=53
Весь DNS-трафик теперь идёт через роутер, независимо от настроек клиента.
/ip firewall filter
add chain=forward src-address=192.168.0.0/24 action=passthrough limit=5M,10M:packet
add chain=forward src-address=192.168.0.0/24 action=add-src-to-address-list address-list=flood_suspects address-list-timeout=30m
Серверная Админа | Бункер Хакера | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤5👾1