encrypted-dns-server
Network Academy | #инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Привет, сетевой друг!
Сегодня я расскажу про популярный файрвол Iptables.
В следующем посте я покажу как установить данную утилиту.Network Academy | #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥4❤2
Привет, сетевой друг!
Сейчас я покажу как установить утилиту Iptables на CentOS 7.
firewalld, который может быть автоматически запущен в вашей ОС. Совместное использование его с iptables может вызвать конфликты.systemctl stop firewalld
systemctl disable firewalld
systemctl mask --now firewalld
rpm -q iptables
yum install iptables-services
systemctl start iptables
systemctl start ip6tables
systemctl enable iptables
systemctl enable ip6tables
systemctl status iptables
systemctl status ip6tables
Network Academy | #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥4❤2
Привет, сетевой друг!
Сегодня я расскажу про протокол управления SNMP.
Далее расскажу более подробно о возможностях протокола.Network Academy | #протокол
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍10❤3⚡1
Привет, сетевой друг!
Сегодня я расскажу про возможности SNMP-протокола.Благодаря протоколу администратор может:
При помощи стороннего ПО можно также:
Network Academy | #протокол
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤4🔥4
Привет, сетевой друг!
Сегодня начну рассказывать про протокол FTP.
В этой серии постов я объясню простым языком, что это за протокол, как с ним работать и даже покажу как запустить собственный сервер на нём.
Ставь 🔥, если ждешь продолжение!Network Academy | #ftp #протокол
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥89👍9
Привет, сетевой друг!
В интернете есть два популярных протокола для передачи данных: FTP и HTTP. Оба решают примерно одинаковые задачи, но всё же различаются в назначении. Сегодня разберём их отличия.
Network Academy | #ftp #http #протокол
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤5🎉2
Привет, сетевой друг!
В этом посте, по традиции, расскажу о плюсах и минусах FTP.
Это удобно, когда вам нужно, например, загрузить файлы на сервер сайта или отправить видео другу. Просто подключились, отправили, остались довольны.
Чтобы не потерять файлы, вы можете сделать их бэкап на удалённый компьютер.
FTP можно превратить в замену Google Drive или «Яндекс Диска»: берём удалённый компьютер, загружаем туда файлы и достаём по мере необходимости.
Когда вы подключаетесь к серверу, данные отправляются по сети в незашифрованном виде: в том числе логины, пароли и сами файлы. Плюс в FTP нет никакой защиты от брутфорса — то есть пароль к серверу можно подобрать обычным перебором.
Для каждой операции передачи FTP требует установки нового соединения. Если вы хотите передавать несколько файлов одновременно, это может привести к задержкам и увеличению нагрузки на сеть — особенно при передаче больших файлов.
Если передача данных прервётся по какой-то причине, то весь процесс придётся начинать сначала.
Network Academy | #ftp #протокол
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥3
Привет, сетевой друг!
В прошлом посте я упомянул проблемы с безопасностью в FTP, однако разрабы всё же придумали шифровать запросы — так появились защищённые протоколы FTPS и SFTP. Давай посмотрим, чем они отличаются друг от друга.
FTPS — это расширение протокола FTP, которое использует сертификаты SSL и TLS.
Протокол работает так же, как и обычный FTP, но во время подключения клиент и сервер обмениваются сертификатами. Они являются своеобразным договором, что всё пройдёт безопасно и конфиденциально.
Сертификаты можно получить в центре сертификации, а можно — создать свои. Первые будут гарантировать надёжность, а вторые — восприниматься системой с подозрением.
SFTP — это ещё одно расширение для протокола FTP, которое для работы использует протокол SSH.
В отличие от обычного FTP, SFTP для работы нужен один сетевой порт: SSH умеет разделять его на несколько каналов, один из которых выделяется под управление, а другой — под передачу данных.
А ещё передача по SFTP защищена с помощью специальных SSH-ключей: один на стороне клиента шифрует трафик, а другой, на стороне сервера, его дешифрует.
Скоро я напишу инструкцию по созданию FTP-сервера на Windows и Linux! Поддержи 👍Network Academy | #ftp #протокол
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85
Привет, сетевой друг!
Возможно, многие из вас слышали, что ассоциация IEEE приняла новый стандарт беспроводной передачи данных.
Этот стандарт называется Li-Fi, сегодня про него и поговорим.
Друзья, напишите, что думаете об этой технологии в комментариях 👇Network Academy | #LiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥5🎉2❤1
Привет, сетевой друг!
Сейчас я отвечю на вопрос: Готова ли технология Li-Fi?
Network Academy | #LiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22
Wirehole
Network Academy | #инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15👏2
Привет, сетевой друг!
Сегодня я начну рассказывать о SSH-ключах.
id_rsa — закрытый ключ,id_rsa.pub — публичный (открытый) ключ.Network Academy | #ssh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥7
Какая команда используется для проверки доступности удаленного компьютера в сети?
Anonymous Quiz
5%
ipconfig
88%
ping
7%
tracert
🎉20
Привет, сетевой друг!
Сегодня я, как и обещал, расскажу про открытые и закрытые SSH-ключи.
Он доступен всем. Не стоит бояться того, что открытый ключ может попасть в чужие руки, так как наличие одного лишь публичного SSH-ключа не дает злоумышленнику никаких преимуществ. Открытый SSH-ключ хранится на удаленном узле.
Приватный ключ ни в коем случае нельзя передавать в чужие руки, в том числе через мессенджеры или файлообменники, во избежание утечки информации и персональных данных. Также рекомендуем сразу установить пароль на закрытый ключ, чтобы обеспечить ему дополнительную защиту.
Network Academy | #ssh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29
Привет, сетевой друг!
Продолжая тему SSH-ключей, расскажу о их типах.
Если мы введем в терминал команду
ssh-keygen ?, то увидим справку, где у параметра -t указаны алгоритмы, которые можно использовать в данной системе:~# ssh-keygen ?
[-t dsa | ecdsa | ecdsa-sk | ed25519 | ed25519-sk | rsa]
-t именно RSA, так как этот алгоритм обеспечивает наилучшую совместимость из всех, но требует большего размера ключа для обеспечения достаточной безопасности. Network Academy | #ssh
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍7❤2⚡1
Какой протокол используется для передачи голосовой и видео информации в реальном времени?
Anonymous Quiz
70%
RTP
18%
SMTP
12%
HTTP
👍26
Привет, сетевой друг!
В этой серии постов начнем говорить про протокол DHCP, рассмотрим принципы его работы, процесс DORA, основные опции и другие аспекты протокола.
IP-адрес можно назначать вручную каждому клиенту, то есть компьютеру в локальной сети. Но в больших сетях это очень трудозатратно, к тому же, чем больше локальная сеть, тем выше возрастает вероятность ошибки при настройке. Поэтому для автоматизации назначения IP был создан протокол DHCP.
Network Academy | #dhcp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28❤3
Привет, сетевой друг!
Сегодня я продолжу рассказывать про DORA - принцип работы DHCP.
DHCP-сервер отвечает на поиск предложением, он сообщает IP, который может подойти клиенту. IP выделяются из области (SCOPE) доступных адресов, которая задается администратором.
Если имеются адреса, которые не должны быть назначены DHCP-сервером, область можно ограничить, указав только разрешенные адреса. Например, администратор может задать диапазон используемых IP-адресов от
192.0.0.10 до 192.0.0.254.Бывает и так, что не все доступные адреса должны быть назначены клиентам. Например, администратор может исключить (exclude) диапазон
192.0.0.100 — 192.0.0.200 из используемой области.DHCP выделяет доступные IP-адреса из области только временно (об этом позже), поэтому нет гарантии, что при следующем подключении у данного клиента останется прежний IP. Но есть возможность назначить какому-либо клиенту определенный IP навсегда. К примеру, забронировать
192.0.0.10 за компьютером системного администратора. Такое сохранение IP для отдельных клиентов называют резервацией (reservation).DHCPOFFER содержит IP из доступной области, который предлагается клиенту отправкой широковещательного (broadcast, «если вы тот, кто запрашивал IP-адрес, то доступен вот такой») или прямого (unicast, «вы запрашивали IP, предлагаю вот такой») сообщения. При этом, поскольку нужный клиент пока не имеет IP, для отправки прямого сообщения он идентифицируется по MAC-адресу.
Network Academy | #dhcp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20
Привет, сетевой друг!
Сегодня я расскажу про принцип работы DHCP.
Ранее я уже писал про DORA, но давай рассмотрим этот процесс подробнее, начиная с Discovery:
Изначально клиент находится в состоянии инициализации (INIT) и не имеет своего IP-адреса. Поэтому он отправляет широковещательное (broadcast) сообщение DHCPDISCOVER на все устройства в локальной сети. В той же локальной сети находится DHCP-сервер. DHCP-сервер — это, например, маршрутизатор или коммутатор, существуют также выделенные DHCP-серверы.
Не всегда одну сеть обслуживает один DHCP-сервер, нередко организации устанавливают сразу несколько. Какие порты использует DHCP? Сервер всегда слушает
67 порт, ожидает широковещательное сообщение от клиента, а после его получения отправляет ответное предложение — DHCPOFFER. Клиент принимает сообщение на 68 порту.Network Academy | #dhcp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23
This media is not supported in your browser
VIEW IN TELEGRAM
NETworkManager
Network Academy | #инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤1🎉1