52867
﷽ آموزش صفر تا صد شبکه و امنیت 🌐🆓 سفارش و رزرو تبلیغات : دایرکت پیام بدین
🐧 ۷ دستور خطرناک لینوکس که میتونن سیستم رو نابود کنن!
این دستورات رو باید بشناسی، ولی *هیچوقت روی سیستم اصلی بدون اینکه دقیق بدونی چه کاری انجام میدن اجراشون نکن!* ⚠️
━━━━━━━━━━━━━━━━━━
☠️ *1. حذف کل فایلسیستم*
rm -rf / --no-preserve-root
:(){ :|:& };:dd if=/dev/zero of=/dev/sda
mkfs.ext4 /dev/sda1
> /dev/sdachmod -R 777 /
sudosshdmv /* /dev/null
/dev/nullsudoroot
ارسال درخواستهای HTTP از یک کانتینر که فاقد ابزار curl است، با استفاده از دستور bash /dev/tcp.
@Netwo0rk
TCP و UDP
دو پروتکل، دو رویکرد متفاوت در انتقال داده.
@Netwo0rk
💽هارد دیسک (HDD) از داخل چطور کار میکنه؟ آشنایی با اجزای داخلی HDD
@Netwo0rk
🖥️ اجزای یک رک دیتاسنتر و نقش هرکدوم
اگه بخوایم یه رک دیتاسنتر رو از نزدیک نگاه کنیم، داخلش فقط چندتا سرور کنار هم نیست؛ هر قطعه وظیفه خاص خودش رو داره و همه باهم باعث میشن سرویسها پایدار و بدون مشکل کار کنن. 👇
🔹 فنهای خنککننده (Cooling Fans)
برای گردش هوا و خنک نگهداشتن تجهیزات داخل رک استفاده میشن. چون سرورها و تجهیزات شبکه دائماً در حال کارن و گرمای زیادی تولید میکنن، کنترل دما خیلی مهمه.
🔹 سوئیچهای شبکه (Network Switches)
وظیفه اصلی سوئیچ اینه که دستگاههای مختلف شبکه مثل سرورها، روترها و تجهیزات دیگه رو به هم متصل کنه و ترافیک شبکه رو بین اونها جابهجا کنه.
🔹 پچ پنل (Patch Panel)
پچ پنل محل مرتبسازی و سازماندهی کابلهای شبکهست. کابلهایی که از نقاط مختلف میان معمولاً اول به پچ پنل وصل میشن و بعد با پچکورد به سوئیچ متصل میشن.
🔹 فایروال (Firewall) 🛡️
فایروال نقش نگهبان شبکه رو داره؛ ترافیک ورودی و خروجی رو بررسی میکنه و بر اساس قوانین امنیتی مشخص میکنه چه ترافیکی اجازه عبور داشته باشه و چه ترافیکی مسدود بشه.
🔹 روتر (Router) 🌐
روتر وظیفه مسیریابی ترافیک بین شبکههای مختلف رو داره؛ مثلاً ارتباط شبکه داخلی با اینترنت یا ارتباط بین چند شبکه متفاوت.
🔹 سرورها (Servers) 🖥️
سرورها سیستمهای قدرتمندی هستن که سرویسها و برنامههای مختلف روی اونها اجرا میشن؛ از وبسایت و دیتابیس گرفته تا سرویسهای سازمانی و اپلیکیشنها.
🔹 استوریج (Storage) 💾
برای ذخیره حجم زیادی از اطلاعات استفاده میشه. استوریجها معمولاً از چندین دیسک و تکنولوژیهایی مثل RAID استفاده میکنن تا ظرفیت، کارایی و در بعضی موارد تحمل خرابی افزایش پیدا کنه.
🔹 UPS 🔋
UPS یا منبع تغذیه بدون وقفه، هنگام قطع یا افت برق برای مدتی برق تجهیزات رو تأمین میکنه و فرصت میده سیستمها بدون خاموشی ناگهانی مدیریت بشن.
🔹 PDU یا واحد توزیع برق ⚡
PDU برق ورودی رو بین تجهیزات مختلف رک توزیع میکنه؛ مثل سرورها، سوئیچها و تجهیزات ذخیرهسازی.
🔹 Blanking Panel
فضاهای خالی رک رو میپوشونه تا جریان هوا بهتر مدیریت بشه و هوای سرد و گرم داخل رک به شکل مناسبتری گردش داشته باشن.
🔹 مدیریت کابلها (Cable Management) 🧵
کابلکشی مرتب فقط برای زیبایی نیست! باعث میشه عیبیابی، نگهداری و توسعه شبکه راحتتر بشه و احتمال قطعشدن یا آسیبدیدن کابلها کمتر بشه.
🔌 انواع کابلهای رایج در دیتاسنتر
🌐 کابل شبکه (LAN)
برای ارتباط تجهیزات شبکه و سرورها.
⚡ کابل برق (Power)
برای تأمین برق تجهیزات.
💡 کابل فیبر نوری (Fiber Optic)
برای انتقال داده با سرعت بالا و در مسافتهای طولانی.
🖥️ کابل کنسول (Console)
برای مدیریت و پیکربندی مستقیم تجهیزات شبکه.
🔗 کابلهای SAS / SFP
برای اتصال تجهیزات ذخیرهسازی یا ارتباطات پرسرعت، بسته به نوع تجهیزات و ماژول مورد استفاده.
📌 خلاصه:یک رک استاندارد ترکیبی از سرور، استوریج، سوئیچ، روتر، فایروال، UPS، PDU و سیستم مدیریت کابله. هماهنگی درست بین این تجهیزات باعث میشه شبکه و سرویسهای دیتاسنتر پایدار، امن و قابل مدیریت باقی بمونن.
@Netwo0rk
🚨 VLAN Hopping
وقتی مهاجم از مرز VLANها عبور میکنه!
VLAN Hopping
یعنی مهاجم بتونه از VLAN خودش بپره داخل یه VLAN دیگه که اصولاً نباید بهش دسترسی داشته باشه؛ مثلاً فرض کن توی شبکه VLAN 10 برای کارمندهاست و VLAN 20 برای سرورها، حالا یه سیستم داخل VLAN 10 نباید همینجوری بتونه وارد VLAN 20 بشه، ولی اگه تنظیمات سوئیچ اشتباه باشه، مهاجم میتونه با روشهایی مثل Switch Spoofing یا Double Tagging کاری کنه که ترافیکش به شکل غیرمجاز از مرز VLANها رد بشه.
توی Switch Spoofing مهاجم سعی میکنه خودش رو شبیه یه سوئیچ دیگه جا بزنه تا پورتش به حالت Trunk بره و بتونه ترافیک چند VLAN رو ببینه، توی Double Tagging هم بسته با دو تا VLAN Tag ساخته میشه و در شرایط خاص سوئیچ اول یکی از Tagها رو برمیداره و Tag دوم باعث میشه بسته وارد VLAN دیگه بشه.
البته این حمله بیشتر وقتی خطرناک میشه که شبکه بد تنظیم شده باشه؛ برای جلوگیری هم معمولاً پورتهای کاربری رو روی Access میذاریم، روی پورتهای Access قابلیت DTP رو غیرفعال میکنیم، Trunk رو فقط جایی که لازمه فعال میکنیم، VLANهای مجاز روی Trunk رو محدود میکنیم و Native VLAN رو هم از VLANهای کاربران جدا میکنیم.
خلاصه بخوام تو یه جمله بگم، VLAN Hopping یعنی مهاجم از دیوار VLAN خودش رد بشه و خودش رو به VLAN دیگهای برسونه که نباید بهش دسترسی داشته باشه.
@Netwo0rk
چرا نباید دلمون به آنتی ویروس ها خوش باشه؟
@Netwo0rk
🌐 مقایسه Vmware FT و Vmware HA
@Netwo0rk
مدیرعامل انویدیا: هوش مصنوعی برای نجات بشر نیازمند تحمل درد و رنج است
🔹جنسن هوانگ، مدیرعامل انویدیا، بر این باور است که توسعه هوش مصنوعی برای نجات بشر مستلزم تحمل درد و رنجهای زیستمحیطی است. او روند استقرار این فناوری را به یک عمل جراحی تشبیه کرده و این رویکرد جنجالی را هزینههای فعلی دیتاسنترها را بهایی برای آینده میداند.
@Netwo0rk
دلیل زودتر تمام شدن بستههای اینترنتی اپراتورها اعلام شد
معاون وزیر ارتباطات:
🔹با توجه به این که دارندگان محتوا ملزم به ثبت و بهروزرسانی اطلاعات در سامانه سازمان فناوری اطلاعات ایران نیستند، تعداد قابلتوجهی از آدرسها و IPهای مربوط به محتوای داخلی در سامانه تعرفه ترجیحی ثبت یا بهروزرسانی نشدهاند و به همین دلیل در برخی موارد، کاربران با وجود تصور استفاده از تعرفه ترجیحی برای محتوای داخلی، با محاسبه ترافیک بر مبنای تعرفه اینترنت بینالملل مواجه میشوند.
@Netwo0rk
📣 تفاوت بین DNS و VPN
DNS و VPN دو فناوری کاملاً متفاوت در لایههای شبکه هستند که اهداف جداگانهای را دنبال میکنند: دیاناس (DNS) وظیفه آدرسیابی و ترجمه نام را بر عهده دارد، در حالی که ویپیان (VPN) یک تونل رمزنگاریشده برای کل ترافیک اینترنت ایجاد میکند.
۱. سامانه نام دامنه (DNS - Domain Name System)
DNS مانند دفترچه تلفن اینترنت عمل میکند. کامپیوترها و سرورها بر اساس آدرسهای IP (مثل 142.250.190.46) با یکدیگر ارتباط برقرار میکنند، اما به خاطر سپردن نام دامنه (مثل google.com) برای انسان بسیار سادهتر است.
نحوه کارکرد: وقتی آدرسی را در مرورگر تایپ میکنید، سیستم درخواستی از طریق پورت ۵۳ (معمولاً پروتکل UDP) به یک DNS Server میفرستد و در پاسخ، آیپی مقصد را دریافت میکند.
چه کارهایی انجام نمیدهد:
ترافیک و محتوای ارسالی شما را رمزنگاری نمیکند (در DNS سنتی، درخواستها کاملاً متنباز هستند).
آدرس IP واقعی شما را از سایت مقصد یا سرویسدهنده اینترنت (ISP) مخفی نمیکند.
مانع از بررسی و ثبت وبسایتهای بازدیدشده توسط ارائهدهنده اینترنت نمیشود.
۲. شبکه خصوصی مجازی (VPN - Virtual Private Network)
VPN یک تونل امن و رمزنگاریشده (Encrypted Tunnel) بین دستگاه شما و یک سرور واسط در نقطه دیگری از جهان برقرار میسازد.
نحوه کارکرد: تمامی دادههای ارسالی و دریافتی سیستم از پورتها و برنامههای مختلف (مرورگر، تلگرام، بازیها) ابتدا با الگوریتمهای قوی (مانند AES-256 یا ChaCha20) رمزنگاری شده و سپس به سرور VPN فرستاده میشوند. سرور VPN ترافیک را از طرف شما به اینترنت ارسال میکند.
چه کارهایی انجام میدهد:
آدرس IP واقعی شما مخفی شده و IP سرور VPN برای سایتها نمایش داده میشود.
ارائهدهنده اینترنت فقط متوجه میشود که شما به یک سرور مشخص متصل شدهاید، اما محتوای تبادلی و صفحات بازدیدشده برای آنها ناخواناست.
کل پکتهای سیستم (نه صرفاً درخواستهای نام دامنه) را محافظت میکند.
ویژگی
DNS (سامانه نام دامنه)
VPN (شبکه خصوصی مجازی)
هدف اصلی
تبدیل اسم سایت به آدرس IP
رمزنگاری کل ترافیک و مخفیسازی هویت
رمزنگاری ترافیک
ندارد (مگر با پروتکلهای DoH / DoT)
دارد (رمزنگاری کامل سراسری)
مخفیسازی آیپی کاربر
خیر
بله
تاثیر روی سرعت
تقریباً صفر (در حد چند میلیثانیه)
کاهش نسبی سرعت به دلیل سربار رمزنگاری و فاصله سرور
دور زدن محدودیتها
فقط در صورت مسدودسازی ساده بر پایه DNS
بله؛ عبور از فایروال، DPI و مسدودسازی آیپی
پوششدهی سیستم
فقط درخواستهای آدرسیابی
تمامی نرمافزارها و اتصالات شبکه
DNS و VPN دو فناوری کاملاً متفاوت در لایههای شبکه هستند که اهداف جداگانهای را دنبال میکنند: دیاناس (DNS) وظیفه آدرسیابی و ترجمه نام را بر عهده دارد، در حالی که ویپیان (VPN) یک تونل رمزنگاریشده برای کل ترافیک اینترنت ایجاد میکند.
۱. سامانه نام دامنه (DNS - Domain Name System)
DNS مانند دفترچه تلفن اینترنت عمل میکند. کامپیوترها و سرورها بر اساس آدرسهای IP (مثل 142.250.190.46) با یکدیگر ارتباط برقرار میکنند، اما به خاطر سپردن نام دامنه (مثل google.com) برای انسان بسیار سادهتر است.
نحوه کارکرد: وقتی آدرسی را در مرورگر تایپ میکنید، سیستم درخواستی از طریق پورت ۵۳ (معمولاً پروتکل UDP) به یک DNS Server میفرستد و در پاسخ، آیپی مقصد را دریافت میکند.
چه کارهایی انجام نمیدهد:
ترافیک و محتوای ارسالی شما را رمزنگاری نمیکند (در DNS سنتی، درخواستها کاملاً متنباز هستند).
آدرس IP واقعی شما را از سایت مقصد یا سرویسدهنده اینترنت (ISP) مخفی نمیکند.
مانع از بررسی و ثبت وبسایتهای بازدیدشده توسط ارائهدهنده اینترنت نمیشود.
۲. شبکه خصوصی مجازی (VPN - Virtual Private Network)
VPN یک تونل امن و رمزنگاریشده (Encrypted Tunnel) بین دستگاه شما و یک سرور واسط در نقطه دیگری از جهان برقرار میسازد.
نحوه کارکرد: تمامی دادههای ارسالی و دریافتی سیستم از پورتها و برنامههای مختلف (مرورگر، تلگرام، بازیها) ابتدا با الگوریتمهای قوی (مانند AES-256 یا ChaCha20) رمزنگاری شده و سپس به سرور VPN فرستاده میشوند. سرور VPN ترافیک را از طرف شما به اینترنت ارسال میکند.
چه کارهایی انجام میدهد:
آدرس IP واقعی شما مخفی شده و IP سرور VPN برای سایتها نمایش داده میشود.
ارائهدهنده اینترنت فقط متوجه میشود که شما به یک سرور مشخص متصل شدهاید، اما محتوای تبادلی و صفحات بازدیدشده برای آنها ناخواناست.
کل پکتهای سیستم (نه صرفاً درخواستهای نام دامنه) را محافظت میکند.
#DNS #VPN
@Netwo0rk
📡 دکل ایستگاه پایه سلولی (BTS)؛ از آنتن تا اینترنت.
@Netwo0rk
کامپیوتر کوانتومی موفق به حل مسئله ریاضی ۴۷ ساله شد
🔹دنیای فناوری در هفته جاری شاهد رویدادهای ساختارشکنانهای بود. یکی از این رویدادها، حل موفقیتآمیز یک مسئله پیچیده ریاضی توسط کامپیوتر کوانتومی بود. همچنین نبرد تنگاتنگ اپل و شیائومی در توسعه تکنولوژی باتری و سرعت شارژ، چالشهای پیرامون گارانتی کارت گرافیک قدرتمند RTX ۵۰۹۰ و رکوردشکنی بیسابقه تراشه M۵ Ultra از دیگر موضوعات مطرح شده در این هفته بودند. بررسی آخرین تحولات استراتژیک در کارخانههای اینتل و معرفی مینیپیسی جدید ایسوس نیز از دیگر بخشهای این گزارش به شمار میرود.
🔹برای اطلاع از جزئیات فنی و تحلیل عمیق این اخبار، ویدیوی کامل را تماشا کنید.
@Netwo0rk
🦠 Ransomware
چطور از یک سیستم وارد کل شبکه میشه؟
باج افزار معمولاً قرار نیست همون اول کل شبکه رو بترکونه، خیلی وقتها فقط کافیه یه سیستم کاربر رو آلوده کنه؛ مثلاً کاربر یه فایل آلوده رو باز کنه، روی یه لینک فیشینگ کلیک کنه یا اطلاعات ورودش لو بره، بدافزار از همون سیستم شروع میکنه به گشتن توی شبکه و میبینه چه سیستمهایی وجود دارن، چه سرورهایی در دسترسن، چه پوشههایی Share شدن و چه حسابهایی دسترسی بیشتری دارن. حالا اگه بتونه رمز عبور یا Credentialهای بیشتری به دست بیاره، از همون سیستم آلوده میره سراغ سیستمهای دیگه؛ به این حرکت میگن Lateral Movement یعنی حرکت جانبی داخل شبکه. مثلاً از کامپیوتر کاربر میره سمت یه فایلسرور، بعد از اونجا به یه سرور دیگه و اگه دسترسی ادمین پیدا کنه، داستان خیلی خطرناکتر میشه. حالا تصور کن چندتا سرور و سیستم به هم دسترسی داشته باشن و سطح دسترسیها هم درست محدود نشده باشه؛ مهاجم میتونه خودش رو توی بخشهای مختلف شبکه پخش کنه و در نهایت رنسومور روی سیستمها و سرورها اجرا بشه و فایلها رو رمزگذاری کنه.
حتی اگه Backup هم روی یه سرور معمولی و قابلدسترسی شبکه باشه، ممکنه اونم هدف قرار بگیره و بعد سازمان بمونه با یه عالمه فایل رمزگذاریشده و یه پیام باجخواهی. پس اصل ماجرا اینه که یک سیستم آلوده بهتنهایی کل شبکه رو آلوده نمیکنه؛ مشکل اصلی وقتی شروع میشه که مهاجم بتونه از همون سیستم به Credentialها، سیستمهای دیگه، Shareها و سرورها دسترسی پیدا کنه. برای همین چیزهایی مثل MFA، محدود کردن دسترسیها، Segment کردن شبکه، آپدیت سیستمها، EDR، بستن دسترسیهای غیرضروری و Backup آفلاین یا Immutable خیلی مهمن؛ چون باید کاری کنیم اگه یه سیستم هم آلوده شد، نتونه مثل دومینو کل شبکه رو با خودش پایین بکشه.
@Netwo0rk
ورود مستقیم به بایوس (BIOS) فقط با یک کلیک
خسته شدی از بس موقع روشن شدن سیستم کلید F2 رو پشت سر هم زدی تا وارد تنظیمات بایوس بشی؟ با این ترفند میتونی یه شورتکات (Shortcut) بسازی که سیستم رو ریاستارت کنه و مستقیم ببره تو بایوس
آموزش قدم به قدم:
روی صفحه دسکتاپ کلیک راست کن، برو روی گزینه New و بعد Shortcut رو انتخاب کن.
در کادری که باز میشه، دقیقاً دستور زیر رو کپی و پیست کن:
shutdown.exe /r /fw /t 0
روی Next کلیک کن، یک اسم برای شورتکات بذار (مثلاً BIOS) و Finish رو بزن.
مرحله مهم: حالا روی شورتکات جدید کلیک راست کن و Properties رو انتخاب کن.
روی دکمه Advanced کلیک کن، تیک گزینه Run as administrator رو فعال کن و OK رو بزن.
(اختیاری) برای پیدا کردن راحتترش، میتونی از قسمت Change Icon یک آیکون دلخواه (مثل همون آیکون قرمز تو ویدیو) براش انتخاب کنی و در نهایت Apply و OK رو بزن.
📊 دوره آنلاین و جامع #علم_داده (Data Science)
👈 ورود به دنیای Data Science و هوش مصنوعی
🔰 بدون نیاز به سابقه برنامهنویسی
از مفاهیم پایه تا تحلیل داده و پیادهسازی مدلهای واقعی
🐍 آموزش پایتون (Python) و SQL Server
📊 تحلیل و مصورسازی داده
🤖 یادگیری ماشین (ML) و Deep Learning
📈 پیشبینی و تحلیل سریهای زمانی
🧩 پروژهها و Case Studyهای واقعی
☁️ ابرک ویراک را 24 ساعت رایگان تست کنید!
قبل از خرید، سرویس ابری VirakCloud را با شرایط واقعی امتحان کنید:
🎁 24 ساعت تست رایگان
🚀 پهنای باند اختصاصی با ترافیک نامحدود
⏱️ پرداخت ساعتی؛ فقط به اندازه مصرفتان هزینه کنید
بدون نیاز به تعهد بلندمدت، ابرک خودتان را بسازید، عملکرد سرویس را بررسی کنید و بعد تصمیم بگیرید.
برای دریافت کد تست رایگان، کلمه «تست» را به آیدی زیر ارسال کنید:
/channel/cloud_virak
👇 سپس وارد پنل VirakCloud شوید، کد را وارد کنید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
🌐 virakcloud.com
🍁 آخرین روز تخفیفهای پاییزی دورههای کندو 🔥
اگه منتظر زمان مناسب برای شروع یادگیری یه مهارت جدید بودی، امروز آخرین فرصته!
🎯 تا ۴۰٪ تخفیف ویژه ورود به دنیای شبکه و دورههای تخصصی برنامهنویسی و توسعه نرمافزار، امنیت سایبری و هوش مصنوعی و.... با مدرک معتبر
✅امکان پرداخت اقساطی
✅برگزاری کلاسها به صورت حضوری، آنلاین و ضبطشده
✅برگزاری دوره ویژه نوجوانان
🔴 حکیمی، معاون وزیر ارتباطات: اگه استفاده از استارلینک بین مردم گسترده بشه، در زمان بحران دیگه امکان قطع اینترنت رو نداریم و مجبور میشیم برای قطع دسترسی، برق رو بهطور کامل قطع کنیم.
@Netwo0rk
📊 دوره آنلاین و جامع #علم_داده (Data Science)
👈 ورود به دنیای Data Science و هوش مصنوعی
🔰 بدون نیاز به سابقه برنامهنویسی
از مفاهیم پایه تا تحلیل داده و پیادهسازی مدلهای واقعی
🐍 آموزش پایتون (Python) و SQL Server
📊 تحلیل و مصورسازی داده
🤖 یادگیری ماشین (ML) و Deep Learning
📈 پیشبینی و تحلیل سریهای زمانی
🧩 پروژهها و Case Studyهای واقعی
PS5 از گستردهترین هک سالهای اخیر برخوردار شد
سیستم امنیتی پلیاستیشن 5، یکی از بزرگترین ضربات را در سالهای اخیر دریافت کرده است. یک هک گسترده به نام Relapse، که برای کنسولهای دارای سیستمافزار از نسخه 7.00 تا 13.60 طراحی شده، به صورت عمومی منتشر شده است. این هک با بهرهگیری از یک آسیبپذیری در مرورگر، راه خود را به هسته سیستم باز میکند و به کاربر کنترل کامل بر حافظه کنسول میدهد.
این موضوع برای گیمرها به معنای از بین رفتن موانع اصلی این پلتفرم است. سیستم هک شده، امکان نصب برنامههای جانبی، پلاگینهای مفید و بستههای غیرتاییدشده را فراهم میکند، که این امر راه را برای دسترسی به نسخههای رایگان بازیها هموار میکند. این روش حتی بر روی مدلهای جدید PS5 Pro نیز به خوبی کار میکند. سختافزار کنسول سونی، در صورتی که نسخه سیستمافزار آن با اکسپلویت مورد نظر مطابقت داشته باشد، نمیتواند مانع از این هک شود.
تنها مانع اصلی، نسخههای جدید سیستمافزار هستند. دارندگان کنسولهایی که از سیستمافزار 14.00 که در 16 سپتامبر منتشر شده استفاده میکنند، نمیتوانند از این روش استفاده کنند. همچنین، توسعهدهندگان به طور صادقانه در مورد خطرات ناشی از عملکرد ناپایدار سیستم هشدار میدهند. این ابزار در حال حاضر ممکن است در هنگام راهاندازی، سیستم را به طور کامل متوقف کند یا نیاز به چندین تلاش برای هک موفقیتآمیز داشته باشد.
#PlayStation5
@Netwo0rk
مشکل DNS Leak یا همون نشت DNS یعنی VPN روشنه و فکر میکنی همهچی داره از داخل تونل VPN رد میشه، ولی در واقع درخواستهای DNS از یه مسیر دیگه خارج میشن؛ مثلاً وقتی توی مرورگر میزنیgoogle.com، سیستم اول باید از DNS بپرسه این دامنه چه IP داره، حالا اگر VPN درست تنظیم نشده باشه ممکنه خود ترافیک اینترنتت از تونل VPN رد بشه ولی درخواست DNS مستقیم بره سمت DNS مربوط به ISP.
یعنی مثلاً IP اینترنتت برای سایتها شده IP سرور VPN، ولی DNS Query هنوز داره از مسیر اینترنت اصلی فرستاده میشه.
اینجاست که میگیم DNS Leak اتفاق افتاده. مثلاً مسیر عادی باید این شکلی باشه:
گوشی یا کامپیوترت → تونل VPN → DNS سرور VPN → اینترنت، ولی در حالت Leak ممکنه بشه: گوشی یا کامپیوترت → VPN برای ترافیک اصلی، ولی DNS → مستقیم ISP.
حالا چرا این مهمه؟ چون DNS Query میتونه نشون بده دستگاهت دنبال چه دامنهای بوده؛ مثلاً درخواست کردهexample.comیاyoutube.comیا یه سایت دیگه رو Resolve کنه. البته این به معنی این نیست که طرف محتوای HTTPS رو میبینه؛ HTTPS همچنان ارتباط اصلی رو رمزنگاری میکنه، ولی خود درخواست DNS ممکنه بیرون از تونل VPN قابل مشاهده باشه. یکی از دلایلش هم اینه که بعضی VPNها DNS سیستم رو درست تغییر نمیدن، بعضیها Split Tunneling دارن، بعضی تنظیمات شبکه مخصوصاً IPv6 ممکنه باعث بشن بخشی از ترافیک از VPN خارج بشه، یا اصلاً خود VPN توی مدیریت DNS درست عمل نکنه. پس VPN فقط این نیست که IP رو عوض کنه؛ باید حواست باشه DNS هم واقعاً از داخل همون تونل عبور کنه.
خلاصه اگر VPN روشنه ولی DNS هنوز متعلق به ISP یا شبکه اصلیه، احتمال DNS Leak وجود داره و از نظر حریم خصوصی قضیه جالبی نیست.
👀اجرای خودکار دستور با تغییر فایل
در طول توسعه، اغلب مجبور به تکرار یک چرخه یکسان هستیم: کد را تغییر میدهیم، ذخیره میکنیم، اسکریپت را دوباره راهاندازی میکنیم، دوباره تغییر میدهیم و دوباره راهاندازی میکنیم. در لینوکس، میتوان این فرآیند را با یک ابزار کوچک، یعنی `entr`، خودکار کرد
.tr
en
لpy
main.
،tr
en
لpy
.
ه-r
،tr
en
`entr` از فلسفه کلاسیک یونیکس پیروی میکند: لیستی از فایلها را از طریق stdin دریافت میکند، آنها را زیر نظر میگیرد و دقیقاً یک کار انجام میدهد: دستور را زمانی که چیزی تغییر میکند، اجرا میکند.
🔥 صفر تا صد Subnetting در IPv4 | جدول طلایی ماسکها و CIDR.
@Netwo0rk
این جور پست ها رو پسند میکنید همراه با جدول براتون بزارم ؟
آره 👍🏻
نه 👎🏻
#DNS #VPN
@Netwo0rk
🚦 Rate Limiting چطور جلوی حملات رو میگیره؟
قابلیت Rate Limiting، یعنی شبکه یا سرور برای تعداد درخواستهایی که از سمت یه کاربر، IP یا کلاینت دریافت میکنه یه سقف میزاره؛ چون اگه این محدودیت وجود نداشته باشه، مهاجم میتونه در مدت خیلی کوتاه حجم زیادی Packet یا Request سمت سرویس بفرسته و منابع سرور، فایروال یا حتی تجهیزات شبکه رو درگیر کنه.
مثلاً فرض کن یه سرویس SSH روی پورت 22 داری، مهاجم شروع میکنه پشت سر هم Connection میزنه و رمزهای مختلف رو امتحان میکنه؛ اگر Rate Limiting داشته باشیم میتونیم بگیم هر IP مثلاً فقط چند Connection در دقیقه اجازه داشته باشه و بعد از اون درخواستهای اضافی Drop یا Reject بشن.
همین داستان برای HTTP و API هم هست؛ مثلاً روی پورت 443 یه وبسرور داریم و یه IP در چند ثانیه هزاران Request میفرسته، سیستم میتونه بعد از رسیدن به حد مشخص، درخواستهای بعدی رو محدود کنه و حتی پاسخ 429 Too Many Requests بده.
نکته جالب اینه که Rate Limiting فقط برای Login نیست؛ توی شبکه میتونه برای Connectionهای TCP، درخواستهای DNS، API Callها، دسترسی به سرویسهای خاص و حتی بعضی Traffic Patternها استفاده بشه. مثلاً اگر یه کلاینت شروع کنه تعداد غیرعادی زیادی درخواست DNS بفرسته، میشه تعداد Queryها رو محدود کرد تا هم جلوی Abuse گرفته بشه و هم DNS Server زیر فشار نره. یا روی فایروال میتونیم تعداد Connectionهای جدید از یک Source IP به یک Destination Port رو محدود کنیم؛ مثلاً نذاریم یه IP در هر ثانیه صدها Connection جدید به پورت 22 یا 443 ایجاد کنه. این موضوع برای مقابله با حملات Brute Force، Port Scanning، SYN Flood در بعضی سناریوها، API Abuse و بعضی حملات DoS لایه Application خیلی کاربردیه.
البته یه نکته مهم وجود داره؛ Rate Limiting به معنی «ضد DDoS کامل» نیست. اگر مهاجم فقط از یک IP حمله کنه، محدودکردنش نسبتاً سادهتره، ولی اگر حمله از هزاران یا میلیونها IP مختلف انجام بشه، Rate Limiting روی تکتک IPها ممکنه کافی نباشه. اینجاست که تجهیزات و سرویسهایی مثل Firewall، WAF، Load Balancer، CDN و DDoS Protection وارد بازی میشن و میتونن Traffic رو قبل از اینکه به سرور اصلی برسه فیلتر یا محدود کنن. در واقع ایده اصلی Rate Limiting اینه که به شبکه اجازه ندی یک Source در مدت کوتاه رفتار غیرعادی داشته باشه و منابع سیستم رو با درخواستهای پشتسرهم مصرف کنه.
@Netwo0rk
پینگ بازیها بهبود نمییابد؛ رگولاتوری: تعمیر کابلهای دریایی آسیبدیده زمانبر است
🔹سازمان تنظیم مقررات و ارتباطات رادیویی در پاسخ به یکی از کاربران شبکه اجتماعی ایکس، آسیبدیدن بخشی از کابلهای دریایی ارتباطی در مسیر کشورهای همسایه جنوبی را عامل افزایش پینگ بازیهای آنلاین به سرورهای دبی اعلام کرد.
رگولاتوری در پاسخ خود گفت:
🔹«در پی حوادث ناشی از جنگ تحمیلی، بخشی از کابلهای دریایی ارتباطی در مسیر کشورهای همسایه جنوبی دچار قطعی و آسیب شدهاند. رفع این مشکل بهدلیل ماهیت زیرساختی آن زمانبر است و انجام عملیات تعمیر و بازیابی نیز نیازمند هماهنگی و همکاری کشورهای همسایه در مسیر کابلهاست. پیگیریهای لازم برای رفع قطعی و کاهش تاخیر بازیهای آنلاین، توسط شرکت ارتباطات زیرساخت در حال انجام است.»
🔹افزایش پینگ و تأخیر در بازیهای آنلاین، بهویژه در ارتباط با سرورهای خاورمیانه، در ماههای اخیر یکی از مشکلات کاربران ایرانی بوده است.
@ITSecurityComputer
❔ سیم کارت TD-LTE مودم رو میشه داخل گوشی استفاده کرد؟
📰با گرون شدن بسته های اینترنت همراه، شاید براتون سوال شده باشه که میشه سیم کارت TD-LTE ایرانسل رو از مودم درآورد و مستقیم داخل گوشی گذاشت؟
📰در بعضی گوشی ها بله. TD-LTE ایرانسل روی شبکه LTE و باندهای مخصوص خودش ارائه میشه؛ بنابراین گوشی باید از باند مورد نیاز و خود شبکه TD-LTE پشتیبانی کنه. صرفا 4G بودن گوشی کافی نیست.
✅ مزیت هم داره؟!
مهم ترین مزیت، بسته های حجیم و اقتصادی تر در مقایسه با بعضی بسته های اینترنت همراهه. از طرفی سیم کارت رو میتونی همراه خودت داشته باشی و در صورت وجود پوشش مناسب، دیگه محدود به استفاده از یک مودم ثابت نیستی.
حتی میتونه به عنوان یک مسیر اینترنت جایگزین در شرایطی که اینترنت سیم کارت معمولی ضعیفه، کاربرد داشته باشه.
❌ ایرادات یا محدودیت هاش چیه؟!.
همه گوشی ها از شبکه TD-LTE پشتیبانی نمیکنن ؛ کیفیت اتصال به پوشش TD-LTE منطقه وابسته است.
فرکانس بالاتر معمولا نفوذ کمتری داخل ساختمان داره ؛ سیم کارت TD-LTE برای دیتا طراحی شده و نباید انتظار تماس و پیامک معمولی ازش داشت.
حتی اگر گوشی از باند مربوطه پشتیبانی کنه، ممکنه اپراتور یا مدل گوشی اجازه اتصال به شبکه TD-LTE رو نده
🔴 وضعیت هوش مصنوعی روز به روز داره خطرناک تر میشه!
@Netwo0rk
🧩 مدل OSI؛ نقشه راه ارتباطات شبکه در ۷ لایه.
@Netwo0rk