Привет, сетевой друг!
DNS работает не одной записью, а целым набором типов. Каждый отвечает за свою задачу, разберём все по порядку.Серверная Админа | Zeroday | #VLAN #subnet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍9❤3👾1
ACL применён на интерфейс, правила верные, но трафик всё равно блокируется. Причина:
Anonymous Quiz
43%
Implicit deny в конце ACL
9%
Неверный протокол
21%
Маска подсети перепутана
26%
Правило не сохранено
❤5👍4🤡3
Непростые времена требуют нестандартных инструментов: Mesh, LAN и P2P
В статье показывают, как оставаться на связи без интернета через Mesh, LAN и P2P. Даже при полном шатдауне устройства продолжают работать напрямую: Bluetooth, BLE и Wi-Fi позволяют находить друг друга и обмениваться данными без провайдеров и вышек. Потом уже о технической части: mesh с ретрансляцией через соседние устройства, прямые P2P-соединения и локальные сети. На практике всё упирается в плотность участников, ограничения ОС и задержки - без этого сеть либо не складывается, либо работает нестабильно.
Серверная Админа | Zeroday | #Статья
В статье показывают, как оставаться на связи без интернета через Mesh, LAN и P2P. Даже при полном шатдауне устройства продолжают работать напрямую: Bluetooth, BLE и Wi-Fi позволяют находить друг друга и обмениваться данными без провайдеров и вышек. Потом уже о технической части: mesh с ретрансляцией через соседние устройства, прямые P2P-соединения и локальные сети. На практике всё упирается в плотность участников, ограничения ОС и задержки - без этого сеть либо не складывается, либо работает нестабильно.
Серверная Админа | Zeroday | #Статья
👍5💋3❤2⚡2👎1
Привет, сетевой друг!
Сегодня поговорим об инструменте Hyperdbg
Невидимые EPT-хуки (Inline и Classic), мониторинг памяти для чтения и записи без ограничений, контроль RDMSR/WRMSR, RDTSC, CPUID, SYSRET и SYSCALL. Слежение за исключениями, внешними прерываниями и MMIO. Автоматизация через встроенный скриптовый движок, трекинг вызовов функций и адресов возврата. Поддержка PDB, маппинг структур и enum.
Собрать и запустить локально:
git clone --recursive https://github.com/HyperDbg/HyperDbg.git
cd HyperDbg
# см. документацию для сборки под Windows
Серверная Админа | Zeroday | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥7👍6
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./ip firewall raw
add chain=prerouting src-address-list=blacklist action=drop
add chain=prerouting protocol=tcp dst-port=22,8291 connection-state=new src-address-list=!trusted action=drop
RAW не трогает conntrack - лишние соединения даже не создаются.
/ip firewall raw
add chain=prerouting protocol=udp src-address=10.10.0.0/16 dst-address=10.20.0.0/16 action=notrack
add chain=output protocol=udp src-address=10.20.0.0/16 dst-address=10.10.0.0/16 action=notrack
Трафик летит быстрее, нагрузка на CPU падает, особенно при больших потоках.
/queue type
add name=pcq-download kind=pcq pcq-rate=50M pcq-classifier=dst-address
add name=pcq-upload kind=pcq pcq-rate=50M pcq-classifier=src-address
/queue tree
add name=download parent=global-in queue=pcq-download
add name=upload parent=global-out queue=pcq-upload
Каждый клиент получает свою долю, даже если один начинает грузить канал.
Серверная Админа | Бункер Хакера | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤5
Сегодня разберём, как обычный приём с адресами позволил интернету выжить при дефиците IPv4.• Static NAT - один к одному, удобно для серверов.
• Dynamic NAT - адрес берётся из пула по мере необходимости.
• PAT (Port Address Translation) - один IP, разные порты для каждого клиента; именно PAT позволил сотням устройств за NAT одновременно выходить в интернет.
Серверная Админа | Бункер Хакера | #NAT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤6
⚡️Разыгрываем книги по операционным системам (в бумажном варианте):
— Linux глазами хакера
— Windows глазами хакера
• Всего будет 4 призовых мест, а победители смогут выбрать любую понравившуюся книгу из списка выше. Итоги подведем ровно через неделю (9.04 в 19:00) при помощи бота который рандомно выберет победителя.
Для участия нужно:
1. Подписаться на наши каналы в максе https://max.ru/cybersec_academy и https://max.ru/school_network
2. Нажать на кнопку «Участвовать» на посте в максе.
— Linux глазами хакера
— Windows глазами хакера
• Всего будет 4 призовых мест, а победители смогут выбрать любую понравившуюся книгу из списка выше. Итоги подведем ровно через неделю (9.04 в 19:00) при помощи бота который рандомно выберет победителя.
Для участия нужно:
1. Подписаться на наши каналы в максе https://max.ru/cybersec_academy и https://max.ru/school_network
2. Нажать на кнопку «Участвовать» на посте в максе.
🤡13🖕8🤯3👎2😁1
Привет, сетевой друг!
0.0.0.0 - неопределённый адрес: используется как «нет IP» и как default route (0.0.0.0/0). 255.255.255.255 - broadcast: широковещание на весь сегмент, например в DHCP Discover. 127.0.0.0/8 - loopback: трафик не выходит наружу, всё остаётся внутри машины (127.0.0.1 для тестов и локальных сервисов).169.254.0.0/16 - APIPA: если DHCP не ответил, хост сам назначает себе адрес, сеть частично жива, но инфраструктура не работает. 100.64.0.0/10 - CGNAT: адреса провайдера для массового NAT, означает двойной NAT и отсутствие прямого входящего доступа.224.0.0.0 – 239.255.255.255 - multicast: один источник отправляет трафик группе получателей (OSPF, IPTV, стриминг). В отличие от broadcast, трафик идёт только подписчикам группы, а не всем в сети.192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 - TEST-NET: используются в документации и примерах, не должны встречаться в реальной сети. 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 - private: реальные локальные сети, не маршрутизируются в интернете и выходят наружу через NAT.Серверная Админа | Zeroday | #iPv4
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤3👾2
QoS политика применена, DSCP выставлен, но приоритетный трафик всё равно дропается. Причина:
Anonymous Quiz
19%
Неверный DSCP value
47%
Policy не применена на интерфейс
14%
Bandwidth недостаточно
21%
Priority queue превысила полицер
❤3
Привет, сетевой друг!
Сегодня поговорим об инструменте AlpiNet
Запускается как обычный Docker-контейнер, но внутри GNS3 ведёт себя как полноценный узел сети. Можно подключать к топологиям, гонять трафик, снимать дампы, тестировать маршрутизацию и firewall-правила.
За счёт Alpine-базы образ остаётся компактным (~84MB), быстро стартует и не съедает ресурсы даже при нескольких инстансах.
Собрать локально:
git clone https://github.com/nazdridoy/alpinet.git
cd alpinet
docker build -t alpinet:latest .
Или скачать готовый образ:
docker pull nazdridoy/alpinet:latest
Запуск:
docker run -it --rm alpinet:latest
С персистентными данными:
docker run -it --rm -v alpinet-data:/root alpinet:latest
В GNS3 - импорт через .gns3a или вручную через Docker templates.
Серверная Админа | Zeroday | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥4❤2👾1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня разберём ещё 5 полезных фишек для Cisco IOS, которые реально экономят время и нервы.
interface Gi0/1
dampening 30 1000 2000 60
Интерфейс будет временно “гаситься”, чтобы не дестабилизировать всю сеть.
ip cef load-sharing algorithm universal
ip cef load-sharing algorithm include-ports source destination
Позволяет более равномерно распределять трафик, особенно в spine-leaf.
flow record CUSTOM
match ipv4 source address
match ipv4 destination address
match transport destination-port
!
flow exporter EXPORTER
destination 10.0.0.2
transport udp 2055
!
flow monitor MON
record CUSTOM
exporter EXPORTER
!
interface Gi0/1
ip flow monitor MON input
Даёт наблюдаемость без лишней нагрузки.
route-map LOCAL-PBR permit 10
match ip address 102
set ip next-hop 10.0.0.1
!
ip local policy route-map LOCAL-PBR
Можно управлять, как сам роутер ходит к syslog, NTP, TACACS и т.д.
interface Gi0/1
ip tcp adjust-mss 1360
Устраняет странные “подвисания” TCP без дебага на час.
Серверная Админа | Zeroday | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤1
Привет, сетевой друг!
Сегодня разберу RADIUS - протокол, который стоит за каждой корпоративной авторизацией, но про который редко говорят отдельно.# clients.conf
client 192.168.1.1 {
secret = supersecret
shortname = switch-core
}
# users
john Cleartext-Password := "pass123"
Service-Type = Framed-User
radtest john pass123 127.0.0.1 0 supersecret
Access-Accept в ответе - сервер живой и конфиг правильный.
Серверная Админа | Zeroday | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤5👍3
Привет, сетевой друг!
Сегодня разберём, как ускорить диагностику сети когда что-то упало и нужно найти причину быстро.traceroute -n 8.8.8.8 # Linux
tracert -d 8.8.8.8 # Windows
Ключ -n и -d отключают реверс-резолюцию DNS - без него каждый хоп ждёт таймаут и traceroute тянется минутами.
mtr -n --report --report-cycles 100 8.8.8.8
100 циклов дают статистически честную картину потерь на каждом хопе.
ip route show # Linux
route print # Windows
netstat -rn # универсально
Часто проблема в том, что трафик уходит не в тот интерфейс или шлюз вообще не прописан.
dig @8.8.8.8 example.com +short
nslookup example.com 8.8.8.8
Если через
8.8.8.8 резолвится, а через локальный DNS нет - проблема в резолвере, не в канале.tcpdump -i eth0 -nn host 8.8.8.8
tcpdump -i any port 53 -nn
Флаг -nn отключает резолюцию имён и портов, вывод читается сразу.
Серверная Админа | Zeroday | #Cisco
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤10🐳2
Два хоста в одном VLAN не видят друг друга, но шлюз пингуется. Причина:
Anonymous Quiz
38%
Неверная маска подсети
39%
Private VLAN изолирует порты
8%
STP заблокировал порт
16%
Неверный gateway
👎6
Что такое Yggdrasil Network?
Автор объясняет Yggdrasil как оверлейную сеть нового типа: это зашифрованная mesh-сеть поверх интернета, где у каждого узла свой IPv6-адрес, вычисленный из криптоключа, нет центральных серверов, а соединения строятся напрямую между участниками - по факту сеть живёт сама по себе, независимо от провайдеров и привычной инфраструктуры. Из механик: узлы сами находят друг друга, строят маршруты через spanning tree и оптимизируют их на ходу.
Серверная Админа | Zeroday | #Статья
Автор объясняет Yggdrasil как оверлейную сеть нового типа: это зашифрованная mesh-сеть поверх интернета, где у каждого узла свой IPv6-адрес, вычисленный из криптоключа, нет центральных серверов, а соединения строятся напрямую между участниками - по факту сеть живёт сама по себе, независимо от провайдеров и привычной инфраструктуры. Из механик: узлы сами находят друг друга, строят маршруты через spanning tree и оптимизируют их на ходу.
Серверная Админа | Zeroday | #Статья
🔥19👍4❤🔥1
Привет, сетевой друг!
Сегодня поговорим об инструменте NetAlert-AI
на выходе - алерты, визуализация потоков и сводка “что происходит” в сети.
• интерактивная карта атак и география источников
• Sankey-диаграммы для понимания потоков трафика
• таймлайны аномалий
• разбор алерта с деталями
• автоматические отчёты
• AI-сводки по инцидентам
git clone https://github.com/LoganthP/NetAlert-AI.git
cd NetAlert-AI
npm install
npm run dev
Серверная Админа | Zeroday | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу, в чём разница протокола MPLS с некоторыми другими.
Серверная Админа | Zeroday | #MPLS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Привет, сетевой друг!
Сегодня разберём BGP communities - как с их помощью управлять маршрутами без отдельных политик на каждый префикс.route-map SET_COMMUNITY permit 10
set community 65000:100
router bgp 65000
neighbor 10.0.0.1 route-map SET_COMMUNITY out
ip community-list standard PREF100 permit 65000:100
route-map RECV_POLICY permit 10
match community PREF100
set local-preference 200
Маршруты с меткой 65000:100 получают повышенный local-preference и становятся предпочтительными.
# Не анонсировать маршрут дальше
set community no-export
# Не анонсировать клиентам, только пирам
set community no-advertise
show ip bgp community 65000:100
show ip bgp neighbors 10.0.0.1 received-routes
Серверная Админа | Zeroday | #BGP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./tool torch interface=ether1 src-address=0.0.0.0/0
Показывает топ потоков с IP, протоколом и скоростью. Быстрее чем любой внешний монитор когда нужно найти источник нагрузки за секунды.
# На одном роутере запускаем сервер
/tool bandwidth-server set enabled=yes
# На втором — тест
/tool bandwidth-test address=10.0.0.1 direction=both duration=10s
Показывает TX и RX отдельно. Полезно после замены оборудования или кабеля - сразу видно где просадка.
/snmp set enabled=yes community=public
/snmp community set name=public addresses=10.0.0.5/32
Дальше Prometheus с SNMP exporter или Zabbix забирают метрики каждые 30 секунд. Через неделю видно паттерны нагрузки, пики и деградацию каналов по времени суток.
Серверная Админа | Бункер Хакера | #Mikrotik
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12❤2
После включения PBR часть трафика всё равно идёт по обычной таблице маршрутизации. В чем тут причина:
Anonymous Quiz
8%
PBR не поддерживается на платформе
50%
Трафик не попадает под match условие
24%
Route-map применён не на тот интерфейс
18%
Неверный next-hop в route-map
⚡1