Серверная Админа | Компьютерные сети
26.9K subscribers
1.14K photos
6 videos
7 files
1.21K links
Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.

Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network

РКН: https://vk.cc/cHYqt5
Download Telegram
👋 Привет, сетевой друг!

Отдельно стоит затронуть методы HTTP-запросов. 

Методы позволяют указать конкретное действие, которое мы хотим, чтобы сервер выполнил, получив наш запрос.

🟣 GET. Позволяет запросить конкретный ресурс.

🟣 POST. Позволяет отправить данные на сервер (например, заполненной формы логина).

🟣 HEAD. Позволяет получить только заголовки, которые сервер бы вернул при получении GET-запроса к тому же ресурсу.

🟣 PUT. Используется для размещения новых ресурсов на сервере. Если данный метод разрешен без надлежащего контроля, то это может привести к серьезным проблемам безопасности.

🟣 DELETE. Позволяет удалить существующие ресурсы на сервере.

🟣 OPTIONS. Позволяет запросить информацию о сервере.

🟣 PATCH. Позволяет внести частичные изменения в указанный ресурс по указанному расположению.

Network Academy | #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍8
👋 Привет, сетевые друзья, сегодня хочу с вами поделиться свежей книгой Kubernetes и сети. Многоуровневый подход


📆 Дата выхода книги 2023 год

Книга посвящена интеграции Kubernetes в готовые компьютерные сети. Рассмотрено, как оркестратор Kubernetes вписывается в сетевую модель OSI. Раскрыты вопросы интеграции сетей предприятия с облачными мощностями и контейнерными архитектурами. Рассмотрены ключевые факторы и новые зоны ответственности, возникающие при взаимодействии Kubernetes с каждым из уровней модели OSI. Приведены примеры быстрого масштабирования нагрузок, рассказано, как обеспечивать целостность данных и высокую отказоустойчивость, при активном применении современной виртуализации и передаче больших объёмов данных по сети.

➡️ Скачать

Network Academy | #книга
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2💩2
👋 Привет, сетевой друг!

Сегодня поговорим ещё об одном атрибуте HTTP-запроса, а именно про HTTP-заголовок. 

HTTP-заголовок представляет собой строку формата «Имя-Заголовок:Значение», с двоеточием в качестве разделителя.

В запросах может передаваться большое число различных заголовков, но все их можно разделить на 3 категории:

⬜️ Общего назначения, которые применяются ко всему сообщению целиком.

⬜️ Заголовки запроса уточняют некоторую информацию о запросе, сообщая дополнительный контекст или ограничивая его некоторыми логическими условиями.

⬜️ Заголовки представления, которые описывают формат данных сообщения и используемую кодировку. Добавляются к запросу только в тех случаях, когда с ним передается некоторое тело.

На картинке можно увидеть примеры заголовков в запросе.

Network Academy | #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
👋 Привет, сетевой друг!

Ранее я рассказывал про HTTP-запрос и из чего он состоит, а теперь поговорим подробнее про HTTP-ответы.

HTTP-ответ является сообщением, которое сервер отправляет клиенту в ответ на его запрос. У него такая же структура как у HTTP-запроса: стартовая строка, заголовки и тело.

⬜️ Стартовая строка HTTP-ответа состоит из:

🟣 Версии протокола. Напомню, что это HTTP/2 или HTTP/1.1.

🟣 Кода состояния. Указывает, насколько успешно завершилась обработка запроса.

🟣 Пояснение ответа. Чтобы упростить понимание и восприятие человеком.

⬜️ Коды состояния HTTP используются для того, чтобы сообщить клиенту статус их запроса.

Примеры кодов состояния на 2-ой картинке.

⬜️ Заголовки ответа используются для того, чтобы уточнить ответ, и никак не влияют на содержимое тела.

На 3-ей картинке приведены наиболее часто встречаемые в ответах заголовки.

Network Academy | #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍171
👋 Привет, сетевой друг!

Утилита tcpdump - это мощный и популярный инструмент для перехвата и анализа сетевых пакетов.
Сегодня расскажу, как им пользоваться.

Команда имеет такой синтаксис:
$ tcpdump опции -i интерфейс фильтры

При вызове обязательно нужно передать интерфейс, который будете отслеживать. Если интерфейс не указать, то будет использован первый в списке. Опции настраивают отображение и основные возможности утилиты, а фильтры позволяют отсеять ненужные пакеты.

А теперь рассмотрим основные опции:

-A - выводить все пакеты в формате ASCII;
-c - закрыть программу после перехвата n-ого количества пакетов;
-C - при записи пакетов в файл, проверять размер файла, и если он больше заданного - создать новый файл;
-D - вывести список доступных сетевых интерфейсов;
-e - выводить информацию уровня соединения для каждого пакета, это может быть полезно, например, для отображения MAC адреса;
-f - выводить доменное имя для ip адресов;
-F - читать пакеты из файла, а не интерфейса;
-H - обнаруживать заголовки 802.11s;
-I - переключить интерфейс в режим монитора для захвата всех проходящих пакетов;
-j - установить формат Timestamp для записи пакетов;
-J - посмотреть доступные Timestamp;
-L - вывести поддерживаемые протоколы подключения для интерфейса;
-v, -vv, -vvv - более подробный вывод;
-w - записать вывод в файл;
-Z - пользователь, от имени которого будут создаваться файлы.

Это не все опции, но их будет вполне достаточно для решения большинства задач. Чаще мы будем применять фильтры. С помощью фильтров вы можете отсеивать только те типы пакетов, которые хотите видеть. Вы можете фильтровать по ip адресу, протоколу, сети, интерфейсу и многим другим параметрам.

Network Academy | #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍192
👋 Привет, сетевой друг!

Сегодня продолжу рассказывать о том, как пользоваться утилитой tcpdump.

Для начала используйте команду tcpdump -D, чтобы увидеть, какие интерфейсы доступны для захвата (рис. 1).

Специальный интерфейс any позволяет захватывать на всех активных интерфейсах. Давайте использовать его, чтобы поймать немного пакетов (рис. 2). Вы можете прервать захват, нажав Ctrl + C.

Как видите, мы перехватили очень много пакетов. Чтобы ограничить количество перехваченных пакетов и остановить tcpdump, используйте параметр -c. При устранении неполадок в сети часто используют IP-адреса и номера портов. Отключите разрешение имен, используя опцию -n и разрешение портов с -nn (рис. 3).

Вывод захвата теперь отображает IP-адреса и номера портов. Но как понимать этот вывод? Об этом расскажу в следующем посте.

Network Academy | #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍152
👋 Привет, сетевой друг!

Поговрим про основы протокола маршрутизации BGP.

BGP — это протокол граничного шлюза, предназначенный для обмена информацией о маршрутизации и доступности между автономными системами в интернете.

Если упросить, то BGP — это метод маршрутизации, который позволяет интернету функционировать. Без него ты бы не смог выполнять поиск в гугле и даже посмотреть этот пост.

Так что можно уверенно сказать, что BGP, наряду с DNS, являются самыми важными для интернета протоколами.

Когда-то во всем интернете было всего лишь несколько сетей и админы вручную на роутерах прописывали маршрут до нужной сети. Сейчас, когда сетей стало очень много, этим занимается BGP. В этом и заключается его задача — соединение автономных систем (о них поговорим далее).

Network Academy | #Протокол #BGP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1711🔥1
Экосистема кибербезопасности.

🟢 Нашел для вас подборку технологий и инструментов, познав которые, вы сможете считаться гуру кибербеза

CyberSec Academy | #Инструменты #Технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍153
👋 Привет, сетевой друг!

🟣 Мы решили открыть чат, где вы сможете обсуждать различные темы и находить новых знакомых и задавать интересующие вопросы.

💬 Network Сhat — Вступай и общайся!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
👋 Привет, сетевой друг!

Сегодня я расскажу о том, что такое автономные системы.

Автономная система (Autonomous System или AS) — это сеть или набор подсетей, которые объединены общей политикой маршрутизации.

Внутри этих подсетей работает свой протокол маршрутизации, например OSPF или EIGRP. Это мы и называем внутренней политикой маршрутизации.

Автономными системами управляют отдельные организации, как правило — интернет-провайдеры, различные ВУЗы, коммерческие компании или крупные корпорации типа Google или Facebook.

А BGP, протокол, про который я писал в прошлом посте, обеспечивает обмен информацией о маршрутах между этими системами.

Network Academy | #AS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍121
С помощью какой технологии можно передавать информацию о множестве VLAN по одному физическому подключению?
Anonymous Quiz
26%
VVLAN
18%
Q-in-Q
56%
IEEE 802.1Q
13
Экосистема IoT

🟣 Нашел для вас иллюстрацию экосистемы Интернет вещей, с помощью которой вы сможете понять как и за счет чего она работает.

Network Academy | #IoT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
👋 Привет, сетевой друг!

Сегодня расскажу про BGP в деталях.

Так как на BGP возложена великая задача — соединение автономных систем во всем Интернете, то он должен быть очень надежным. Так что в самом начале работы, BGP-маршрутизатор инициирует установление TCP сессии на 179 порт к своему соседу.

Если TCP-сессия установлена успешно, то BGP-маршрутизаторы начинают обмен сообщениями OPEN в котором сообщают свои номер автономной системы (ASN), идентификатор маршрутизатора, который называется RouterID и Hold timer.

Hold timer — это время, в течение которого будет поддерживаться TCP-сессия. Если одному роутеру что-то не понравится, например не совпадёт информация о номере AS, то сообщением NOTIFICATION он уведомит об этом своего соседа и сбросит TCP-сессию.

Соединение по BGP должно быть согласовано администраторами автономных систем, желающих организовать стык.

Если, скажем, администратор AS1 запустил процесс BGP на маршрутизаторе R1 указав в качестве соседа R2 и его ASN, а администратор AS2 ничего не настроил, то TCP-сессия не поднимется и системы так и останутся несвязными.

Network Academy | #Протокол #BGP
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍8
Разница между роутером и маршрутизатором заключается в том, что в роутере есть беспроводной модуль, а в маршрутизаторе нет.
Anonymous Quiz
24%
Да
76%
Нет
👏21🔥4👍21
👋 Привет, сетевой друг!

Сделал для вас подборку инструментов для пентеста WiFi.

🟣Aircrack-ng — Набор средств аудита безопасности WiFi.

🟣airgeddon — Многофункциональный bash-скрипт для аудита беспроводных сетей.

🟣eaphammer — Фреймворк для атак на WPA2-Enterprise.

🟣kismet — Детектор беспроводных сетей, сниффер и система обнаружения вторжений.

🟣pyrit — Известный взломщик WPA с предварительными вычислениями.

🟣wifiphisher — Инструмент для автоматизированных атак фишинга на клиентов Wi-Fi.

🟣Scapy — Интерактивная программа и библиотека для работы с пакетами на языке Python.

🟣WiFi-Pumpkin — Фреймворк для атак на неавторизованные точки доступа.

🟣Wireless-ids — обследует окружающий эфир на предмет подозрительных действий, таких как атаки на пакеты WEP/WPA/WPS.

Network Academy | #Подборка #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍192