netwo0rk | Unsorted

Telegram-канал netwo0rk - آموزش شبکه و امنیت

52867

﷽ آموزش صفر تا صد شبکه و امنیت 🌐🆓 سفارش و رزرو تبلیغات : دایرکت پیام بدین

Subscribe to a channel

آموزش شبکه و امنیت

🐧 ۷ دستور خطرناک لینوکس که می‌تونن سیستم رو نابود کنن!

این دستورات رو باید بشناسی، ولی *هیچ‌وقت روی سیستم اصلی بدون اینکه دقیق بدونی چه کاری انجام میدن اجراشون نکن!* ⚠️

━━━━━━━━━━━━━━━━━━

☠️ *1. حذف کل فایل‌سیستم*

rm -rf / --no-preserve-root

کل فایل‌های سیستم رو از ریشه حذف می‌کنه و در حالت عادی عملاً راه برگشتی نداره.

━━━━━━━━━━━━━━━━━━

💣 *2. Fork Bomb*
:(){ :|:& };:
با ساختن تعداد بسیار زیادی پردازش، جدول پردازش‌ها رو پر می‌کنه و می‌تونه باعث هنگ یا از کار افتادن سیستم بشه.

━━━━━━━━━━━━━━━━━━

💾 *3. نابودی اطلاعات دیسک*
dd if=/dev/zero of=/dev/sda

روی دیسک صفر می‌نویسه و می‌تونه سیستم‌عامل، پارتیشن‌ها و اطلاعات رو از بین ببره.

━━━━━━━━━━━━━━━━━━

🗑️ *4. فرمت کردن پارتیشن*
mkfs.ext4 /dev/sda1

پارتیشن مشخص‌شده رو با فایل‌سیستم جدید فرمت می‌کنه و اطلاعات قبلی اون پارتیشن از بین میره.

━━━━━━━━━━━━━━━━━━

⚠️ *5. نوشتن مستقیم روی دیسک*
> /dev/sda
می‌تونه داده‌های مربوط به دیسک رو خراب کنه و باعث بشه سیستم دیگه بوت نشه.

━━━━━━━━━━━━━━━━━━

🔓 *6. نابود کردن Permissionها*
chmod -R 777 /

مجوزهای کل سیستم رو تغییر میده و می‌تونه باعث خراب شدن Permissionهای حیاتی، مشکل در
sudo
و سرویس‌هایی مثل
sshd
بشه.

━━━━━━━━━━━━━━━━━━

🕳️ *7. انتقال فایل‌ها به /dev/null*
mv /* /dev/null

سعی می‌کنه محتویات مسیرهای سیستم رو به
/dev/null
منتقل کنه و می‌تونه باعث از بین رفتن فایل‌های مهم بشه.

━━━━━━━━━━━━━━━━━━

🚨 *نکته مهم:*

این‌ها فقط «دستورهای ساده لینوکس» نیستن؛ بعضی‌هاشون می‌تونن در چند ثانیه سیستم یا اطلاعاتت رو نابود کنن.

قبل از اجرای هر دستور با
sudo
یا دسترسی
root
، دقیقاً بدون که *روی چه مسیری و چه دیسکی* داری کار می‌کنی.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

ارسال درخواست‌های HTTP از یک کانتینر که فاقد ابزار curl است، با استفاده از دستور bash /dev/tcp.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

TCP و UDP
دو پروتکل، دو رویکرد متفاوت در انتقال داده.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

💽هارد دیسک (HDD) از داخل چطور کار می‌کنه؟  آشنایی با اجزای داخلی HDD

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

🖥️ اجزای یک رک دیتاسنتر و نقش هرکدوم
اگه بخوایم یه رک دیتاسنتر رو از نزدیک نگاه کنیم، داخلش فقط چندتا سرور کنار هم نیست؛ هر قطعه وظیفه خاص خودش رو داره و همه باهم باعث می‌شن سرویس‌ها پایدار و بدون مشکل کار کنن. 👇
🔹 فن‌های خنک‌کننده (Cooling Fans)

برای گردش هوا و خنک نگه‌داشتن تجهیزات داخل رک استفاده می‌شن. چون سرورها و تجهیزات شبکه دائماً در حال کارن و گرمای زیادی تولید می‌کنن، کنترل دما خیلی مهمه.
🔹 سوئیچ‌های شبکه (Network Switches)

وظیفه اصلی سوئیچ اینه که دستگاه‌های مختلف شبکه مثل سرورها، روترها و تجهیزات دیگه رو به هم متصل کنه و ترافیک شبکه رو بین اون‌ها جابه‌جا کنه.
🔹 پچ پنل (Patch Panel)

پچ پنل محل مرتب‌سازی و سازمان‌دهی کابل‌های شبکه‌ست. کابل‌هایی که از نقاط مختلف میان معمولاً اول به پچ پنل وصل می‌شن و بعد با پچ‌کورد به سوئیچ متصل می‌شن.
🔹 فایروال (Firewall) 🛡️

فایروال نقش نگهبان شبکه رو داره؛ ترافیک ورودی و خروجی رو بررسی می‌کنه و بر اساس قوانین امنیتی مشخص می‌کنه چه ترافیکی اجازه عبور داشته باشه و چه ترافیکی مسدود بشه.
🔹 روتر (Router) 🌐

روتر وظیفه مسیریابی ترافیک بین شبکه‌های مختلف رو داره؛ مثلاً ارتباط شبکه داخلی با اینترنت یا ارتباط بین چند شبکه متفاوت.
🔹 سرورها (Servers) 🖥️

سرورها سیستم‌های قدرتمندی هستن که سرویس‌ها و برنامه‌های مختلف روی اون‌ها اجرا می‌شن؛ از وب‌سایت و دیتابیس گرفته تا سرویس‌های سازمانی و اپلیکیشن‌ها.
🔹 استوریج (Storage) 💾

برای ذخیره حجم زیادی از اطلاعات استفاده می‌شه. استوریج‌ها معمولاً از چندین دیسک و تکنولوژی‌هایی مثل RAID استفاده می‌کنن تا ظرفیت، کارایی و در بعضی موارد تحمل خرابی افزایش پیدا کنه.
🔹 UPS 🔋

UPS یا منبع تغذیه بدون وقفه، هنگام قطع یا افت برق برای مدتی برق تجهیزات رو تأمین می‌کنه و فرصت می‌ده سیستم‌ها بدون خاموشی ناگهانی مدیریت بشن.
🔹 PDU یا واحد توزیع برق ⚡

PDU برق ورودی رو بین تجهیزات مختلف رک توزیع می‌کنه؛ مثل سرورها، سوئیچ‌ها و تجهیزات ذخیره‌سازی.
🔹 Blanking Panel

فضاهای خالی رک رو می‌پوشونه تا جریان هوا بهتر مدیریت بشه و هوای سرد و گرم داخل رک به شکل مناسب‌تری گردش داشته باشن.
🔹 مدیریت کابل‌ها (Cable Management) 🧵

کابل‌کشی مرتب فقط برای زیبایی نیست! باعث می‌شه عیب‌یابی، نگهداری و توسعه شبکه راحت‌تر بشه و احتمال قطع‌شدن یا آسیب‌دیدن کابل‌ها کمتر بشه.
🔌 انواع کابل‌های رایج در دیتاسنتر
🌐 کابل شبکه (LAN)

برای ارتباط تجهیزات شبکه و سرورها.
⚡ کابل برق (Power)

برای تأمین برق تجهیزات.
💡 کابل فیبر نوری (Fiber Optic)

برای انتقال داده با سرعت بالا و در مسافت‌های طولانی.
🖥️ کابل کنسول (Console)

برای مدیریت و پیکربندی مستقیم تجهیزات شبکه.
🔗 کابل‌های SAS / SFP

برای اتصال تجهیزات ذخیره‌سازی یا ارتباطات پرسرعت، بسته به نوع تجهیزات و ماژول مورد استفاده.

📌 خلاصه:یک رک استاندارد ترکیبی از سرور، استوریج، سوئیچ، روتر، فایروال، UPS، PDU و سیستم مدیریت کابله. هماهنگی درست بین این تجهیزات باعث می‌شه شبکه و سرویس‌های دیتاسنتر پایدار، امن و قابل مدیریت باقی بمونن.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

🚨 VLAN Hopping
وقتی مهاجم از مرز VLANها عبور می‌کنه!

VLAN Hopping
یعنی مهاجم بتونه از VLAN خودش بپره داخل یه VLAN دیگه که اصولاً نباید بهش دسترسی داشته باشه؛ مثلاً فرض کن توی شبکه VLAN 10 برای کارمندهاست و VLAN 20 برای سرورها، حالا یه سیستم داخل VLAN 10 نباید همین‌جوری بتونه وارد VLAN 20 بشه، ولی اگه تنظیمات سوئیچ اشتباه باشه، مهاجم می‌تونه با روش‌هایی مثل Switch Spoofing یا Double Tagging کاری کنه که ترافیکش به شکل غیرمجاز از مرز VLANها رد بشه.


توی Switch Spoofing مهاجم سعی می‌کنه خودش رو شبیه یه سوئیچ دیگه جا بزنه تا پورتش به حالت Trunk بره و بتونه ترافیک چند VLAN رو ببینه، توی Double Tagging هم بسته با دو تا VLAN Tag ساخته میشه و در شرایط خاص سوئیچ اول یکی از Tagها رو برمی‌داره و Tag دوم باعث میشه بسته وارد VLAN دیگه بشه.


البته این حمله بیشتر وقتی خطرناک میشه که شبکه بد تنظیم شده باشه؛ برای جلوگیری هم معمولاً پورت‌های کاربری رو روی Access می‌ذاریم، روی پورت‌های Access قابلیت DTP رو غیرفعال می‌کنیم، Trunk رو فقط جایی که لازمه فعال می‌کنیم، VLANهای مجاز روی Trunk رو محدود می‌کنیم و Native VLAN رو هم از VLANهای کاربران جدا می‌کنیم.



خلاصه بخوام تو یه جمله بگم، VLAN Hopping یعنی مهاجم از دیوار VLAN خودش رد بشه و خودش رو به VLAN دیگه‌ای برسونه که نباید بهش دسترسی داشته باشه.


@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

چرا نباید دلمون به آنتی ویروس ها خوش باشه؟

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

🌐 مقایسه Vmware FT و Vmware HA

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

مدیرعامل انویدیا: هوش مصنوعی برای نجات بشر نیازمند تحمل درد و رنج است

🔹جنسن هوانگ، مدیرعامل انویدیا، بر این باور است که توسعه هوش مصنوعی برای نجات بشر مستلزم تحمل درد و رنج‌های زیست‌محیطی است. او روند استقرار این فناوری را به یک عمل جراحی تشبیه کرده و این رویکرد جنجالی را هزینه‌های فعلی دیتاسنترها را بهایی برای آینده می‌داند.
@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

دلیل زودتر تمام شدن بسته‌های اینترنتی اپراتورها اعلام شد

معاون وزیر ارتباطات:
🔹با توجه به این که دارندگان محتوا ملزم به ثبت و به‌روزرسانی اطلاعات در سامانه سازمان فناوری اطلاعات ایران نیستند، تعداد قابل‌توجهی از آدرس‌ها و IPهای مربوط به محتوای داخلی در سامانه تعرفه ترجیحی ثبت یا به‌روزرسانی نشده‌اند و به همین دلیل در برخی موارد، کاربران با وجود تصور استفاده از تعرفه ترجیحی برای محتوای داخلی، با محاسبه ترافیک بر مبنای تعرفه اینترنت بین‌الملل مواجه می‌شوند.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

📣 تفاوت بین DNS و VPN

DNS
و VPN دو فناوری کاملاً متفاوت در لایه‌های شبکه هستند که اهداف جداگانه‌ای را دنبال می‌کنند: دی‌ان‌اس (DNS) وظیفه آدرس‌یابی و ترجمه نام را بر عهده دارد، در حالی که وی‌پی‌ان (VPN) یک تونل رمزنگاری‌شده برای کل ترافیک اینترنت ایجاد می‌کند.
۱. سامانه نام دامنه (DNS - Domain Name System)
DNS مانند دفترچه تلفن اینترنت عمل می‌کند. کامپیوترها و سرورها بر اساس آدرس‌های IP (مثل 142.250.190.46) با یکدیگر ارتباط برقرار می‌کنند، اما به خاطر سپردن نام دامنه (مثل google.com) برای انسان بسیار ساده‌تر است.
نحوه کارکرد: وقتی آدرسی را در مرورگر تایپ می‌کنید، سیستم درخواستی از طریق پورت ۵۳ (معمولاً پروتکل UDP) به یک DNS Server می‌فرستد و در پاسخ، آی‌پی مقصد را دریافت می‌کند.
چه کارهایی انجام نمی‌دهد:
ترافیک و محتوای ارسالی شما را رمزنگاری نمی‌کند (در DNS سنتی، درخواست‌ها کاملاً متن‌باز هستند).
آدرس IP واقعی شما را از سایت مقصد یا سرویس‌دهنده اینترنت (ISP) مخفی نمی‌کند.
مانع از بررسی و ثبت وب‌سایت‌های بازدیدشده توسط ارائه‌دهنده اینترنت نمی‌شود.
۲. شبکه خصوصی مجازی (VPN - Virtual Private Network)
VPN یک تونل امن و رمزنگاری‌شده (Encrypted Tunnel) بین دستگاه شما و یک سرور واسط در نقطه دیگری از جهان برقرار می‌سازد.
نحوه کارکرد: تمامی داده‌های ارسالی و دریافتی سیستم از پورت‌ها و برنامه‌های مختلف (مرورگر، تلگرام، بازی‌ها) ابتدا با الگوریتم‌های قوی (مانند AES-256 یا ChaCha20) رمزنگاری شده و سپس به سرور VPN فرستاده می‌شوند. سرور VPN ترافیک را از طرف شما به اینترنت ارسال می‌کند.
چه کارهایی انجام می‌دهد:
آدرس IP واقعی شما مخفی شده و IP سرور VPN برای سایت‌ها نمایش داده می‌شود.
ارائه‌دهنده اینترنت فقط متوجه می‌شود که شما به یک سرور مشخص متصل شده‌اید، اما محتوای تبادلی و صفحات بازدیدشده برای آن‌ها ناخواناست.
کل پکت‌های سیستم (نه صرفاً درخواست‌های نام دامنه) را محافظت می‌کند.

ویژگی
DNS (سامانه نام دامنه)
VPN (شبکه خصوصی مجازی)
هدف اصلی
تبدیل اسم سایت به آدرس IP
رمزنگاری کل ترافیک و مخفی‌سازی هویت
رمزنگاری ترافیک
ندارد (مگر با پروتکل‌های DoH / DoT)
دارد (رمزنگاری کامل سراسری)
مخفی‌سازی آی‌پی کاربر
خیر
بله
تاثیر روی سرعت
تقریباً صفر (در حد چند میلی‌ثانیه)
کاهش نسبی سرعت به دلیل سربار رمزنگاری و فاصله سرور
دور زدن محدودیت‌ها
فقط در صورت مسدودسازی ساده بر پایه DNS
بله؛ عبور از فایروال، DPI و مسدودسازی آی‌پی
پوشش‌دهی سیستم
فقط درخواست‌های آدرس‌یابی
تمامی نرم‌افزارها و اتصالات شبکه

DNS و VPN دو فناوری کاملاً متفاوت در لایه‌های شبکه هستند که اهداف جداگانه‌ای را دنبال می‌کنند: دی‌ان‌اس (DNS) وظیفه آدرس‌یابی و ترجمه نام را بر عهده دارد، در حالی که وی‌پی‌ان (VPN) یک تونل رمزنگاری‌شده برای کل ترافیک اینترنت ایجاد می‌کند.

۱. سامانه نام دامنه (DNS - Domain Name System)
DNS مانند دفترچه تلفن اینترنت عمل می‌کند. کامپیوترها و سرورها بر اساس آدرس‌های IP (مثل 142.250.190.46) با یکدیگر ارتباط برقرار می‌کنند، اما به خاطر سپردن نام دامنه (مثل google.com) برای انسان بسیار ساده‌تر است.

نحوه کارکرد: وقتی آدرسی را در مرورگر تایپ می‌کنید، سیستم درخواستی از طریق پورت ۵۳ (معمولاً پروتکل UDP) به یک DNS Server می‌فرستد و در پاسخ، آی‌پی مقصد را دریافت می‌کند.

چه کارهایی انجام نمی‌دهد:

ترافیک و محتوای ارسالی شما را رمزنگاری نمی‌کند (در DNS سنتی، درخواست‌ها کاملاً متن‌باز هستند).

آدرس IP واقعی شما را از سایت مقصد یا سرویس‌دهنده اینترنت (ISP) مخفی نمی‌کند.

مانع از بررسی و ثبت وب‌سایت‌های بازدیدشده توسط ارائه‌دهنده اینترنت نمی‌شود.

۲. شبکه خصوصی مجازی (VPN - Virtual Private Network)
VPN یک تونل امن و رمزنگاری‌شده (Encrypted Tunnel) بین دستگاه شما و یک سرور واسط در نقطه دیگری از جهان برقرار می‌سازد.

نحوه کارکرد: تمامی داده‌های ارسالی و دریافتی سیستم از پورت‌ها و برنامه‌های مختلف (مرورگر، تلگرام، بازی‌ها) ابتدا با الگوریتم‌های قوی (مانند AES-256 یا ChaCha20) رمزنگاری شده و سپس به سرور VPN فرستاده می‌شوند. سرور VPN ترافیک را از طرف شما به اینترنت ارسال می‌کند.

چه کارهایی انجام می‌دهد:

آدرس IP واقعی شما مخفی شده و IP سرور VPN برای سایت‌ها نمایش داده می‌شود.

ارائه‌دهنده اینترنت فقط متوجه می‌شود که شما به یک سرور مشخص متصل شده‌اید، اما محتوای تبادلی و صفحات بازدیدشده برای آن‌ها ناخواناست.

کل پکت‌های سیستم (نه صرفاً درخواست‌های نام دامنه) را محافظت می‌کند.
#DNS #VPN

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

📡 دکل ایستگاه پایه سلولی (BTS)؛ از آنتن تا اینترنت.
@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

کامپیوتر کوانتومی موفق به حل مسئله ریاضی ۴۷ ساله شد

🔹دنیای فناوری در هفته جاری شاهد رویدادهای ساختارشکنانه‌ای بود. یکی از این رویدادها، حل موفقیت‌آمیز یک مسئله پیچیده ریاضی توسط کامپیوتر کوانتومی بود. همچنین نبرد تنگاتنگ اپل و شیائومی در توسعه تکنولوژی باتری و سرعت شارژ، چالش‌های پیرامون گارانتی کارت گرافیک قدرتمند RTX ۵۰۹۰ و رکوردشکنی بی‌سابقه تراشه M۵ Ultra از دیگر موضوعات مطرح شده در این هفته بودند. بررسی آخرین تحولات استراتژیک در کارخانه‌های اینتل و معرفی مینی‌پی‌سی جدید ایسوس نیز از دیگر بخش‌های این گزارش به شمار می‌رود.
🔹برای اطلاع از جزئیات فنی و تحلیل عمیق این اخبار، ویدیوی کامل را تماشا کنید.
@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

🦠 Ransomware
چطور از یک سیستم وارد کل شبکه میشه؟


باج افزار معمولاً قرار نیست همون اول کل شبکه رو بترکونه، خیلی وقت‌ها فقط کافیه یه سیستم کاربر رو آلوده کنه؛ مثلاً کاربر یه فایل آلوده رو باز کنه، روی یه لینک فیشینگ کلیک کنه یا اطلاعات ورودش لو بره، بدافزار از همون سیستم شروع می‌کنه به گشتن توی شبکه و می‌بینه چه سیستم‌هایی وجود دارن، چه سرورهایی در دسترسن، چه پوشه‌هایی Share شدن و چه حساب‌هایی دسترسی بیشتری دارن. حالا اگه بتونه رمز عبور یا Credentialهای بیشتری به دست بیاره، از همون سیستم آلوده میره سراغ سیستم‌های دیگه؛ به این حرکت میگن Lateral Movement یعنی حرکت جانبی داخل شبکه. مثلاً از کامپیوتر کاربر میره سمت یه فایل‌سرور، بعد از اونجا به یه سرور دیگه و اگه دسترسی ادمین پیدا کنه، داستان خیلی خطرناک‌تر میشه. حالا تصور کن چندتا سرور و سیستم به هم دسترسی داشته باشن و سطح دسترسی‌ها هم درست محدود نشده باشه؛ مهاجم می‌تونه خودش رو توی بخش‌های مختلف شبکه پخش کنه و در نهایت رنسوم‌ور روی سیستم‌ها و سرورها اجرا بشه و فایل‌ها رو رمزگذاری کنه.

حتی اگه Backup هم روی یه سرور معمولی و قابل‌دسترسی شبکه باشه، ممکنه اونم هدف قرار بگیره و بعد سازمان بمونه با یه عالمه فایل رمزگذاری‌شده و یه پیام باج‌خواهی. پس اصل ماجرا اینه که یک سیستم آلوده به‌تنهایی کل شبکه رو آلوده نمی‌کنه؛ مشکل اصلی وقتی شروع میشه که مهاجم بتونه از همون سیستم به Credentialها، سیستم‌های دیگه، Shareها و سرورها دسترسی پیدا کنه. برای همین چیزهایی مثل MFA، محدود کردن دسترسی‌ها، Segment کردن شبکه، آپدیت سیستم‌ها، EDR، بستن دسترسی‌های غیرضروری و Backup آفلاین یا Immutable خیلی مهمن؛ چون باید کاری کنیم اگه یه سیستم هم آلوده شد، نتونه مثل دومینو کل شبکه رو با خودش پایین بکشه.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

ورود مستقیم به بایوس (BIOS) فقط با یک کلیک

خسته شدی از بس موقع روشن شدن سیستم کلید F2 رو پشت سر هم زدی تا وارد تنظیمات بایوس بشی؟ با این ترفند می‌تونی یه شورتکات (Shortcut) بسازی که سیستم رو ری‌استارت کنه و مستقیم ببره تو بایوس

آموزش قدم به قدم:

روی صفحه دسکتاپ کلیک راست کن، برو روی گزینه New و بعد Shortcut رو انتخاب کن.
در کادری که باز میشه، دقیقاً دستور زیر رو کپی و پیست کن:
shutdown.exe /r /fw /t 0
روی Next کلیک کن، یک اسم برای شورتکات بذار (مثلاً BIOS) و Finish رو بزن.
مرحله مهم: حالا روی شورتکات جدید کلیک راست کن و Properties رو انتخاب کن.
روی دکمه Advanced کلیک کن، تیک گزینه Run as administrator رو فعال کن و OK رو بزن.
(اختیاری) برای پیدا کردن راحت‌ترش، می‌تونی از قسمت Change Icon یک آیکون دلخواه (مثل همون آیکون قرمز تو ویدیو) براش انتخاب کنی و در نهایت Apply و OK رو بزن.

 از این به بعد با کلیک روی این شورتکات و تایید پیغام (زدن Yes)، سیستمت ری‌استارت میشه و یکراست وارد بایوس میشه.
@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

📊 دوره آنلاین و جامع #علم_داده (Data Science)

👈 ورود به دنیای Data Science و هوش مصنوعی

🔰 بدون نیاز به سابقه برنامه‌نویسی

از مفاهیم پایه تا تحلیل داده و پیاده‌سازی مدل‌های واقعی

🐍 آموزش پایتون (Python) و SQL Server
📊 تحلیل و مصورسازی داده
🤖 یادگیری ماشین (ML) و Deep Learning
📈 پیش‌بینی و تحلیل سری‌های زمانی
🧩 پروژه‌ها و Case Studyهای واقعی


👥 مناسب دانشجویان، تحلیلگران و علاقه‌مندان به ورود یا تغییر مسیر شغلی به Data Science

👈 مشاوره رایگان + مشاهده جزئیات دوره:
➡️ https://httb.ir/Q3Lhh

➖➖➖
🎓 همراه با گواهینامه معتبر مؤسسه توسعه

Читать полностью…

آموزش شبکه و امنیت

☁️ ابرک ویراک را 24 ساعت رایگان تست کنید!

قبل از خرید، سرویس ابری VirakCloud را با شرایط واقعی امتحان کنید:

🎁 24 ساعت تست رایگان
🚀 پهنای باند اختصاصی با ترافیک نامحدود
⏱️ پرداخت ساعتی؛ فقط به اندازه مصرفتان هزینه کنید


بدون نیاز به تعهد بلندمدت، ابرک خودتان را بسازید، عملکرد سرویس را بررسی کنید و بعد تصمیم بگیرید.

برای دریافت کد تست رایگان، کلمه «تست» را به آیدی زیر ارسال کنید:
/channel/cloud_virak

👇 سپس وارد پنل VirakCloud شوید، کد را وارد کنید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432

☎️ 02191555530
🌐 virakcloud.com

Читать полностью…

آموزش شبکه و امنیت

🍁 آخرین روز تخفیف‌های پاییزی دوره‌های کندو 🔥

اگه منتظر زمان مناسب برای شروع یادگیری یه مهارت جدید بودی، امروز آخرین فرصته!

🎯 تا ۴۰٪ تخفیف ویژه ورود به دنیای شبکه و دور‌ه‌های تخصصی برنامه‌نویسی و توسعه نرم‌افزار، امنیت سایبری و هوش مصنوعی و.... با مدرک معتبر

✅امکان پرداخت اقساطی
✅برگزاری کلاس‌ها به صورت حضوری، آنلاین و ضبط‌شده
✅برگزاری دوره ویژه نوجوانان


می‌خوای تخفیفت بیشتر بشه⁉️

👈 بازی کن و تخفیف بیشتر بگیر 👇

https://httb.ir/w9hqd

🌻 آموزشگاه مهندسی کندو | We CanDo IT
@cando_ac

Читать полностью…

آموزش شبکه و امنیت

🔴 حکیمی، معاون وزیر ارتباطات: اگه استفاده از استارلینک بین مردم گسترده بشه، در زمان بحران دیگه امکان قطع اینترنت رو نداریم و مجبور می‌شیم برای قطع دسترسی، برق رو به‌طور کامل قطع کنیم.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

📊 دوره آنلاین و جامع #علم_داده (Data Science)

👈 ورود به دنیای Data Science و هوش مصنوعی

🔰 بدون نیاز به سابقه برنامه‌نویسی

از مفاهیم پایه تا تحلیل داده و پیاده‌سازی مدل‌های واقعی

🐍 آموزش پایتون (Python) و SQL Server
📊 تحلیل و مصورسازی داده
🤖 یادگیری ماشین (ML) و Deep Learning
📈 پیش‌بینی و تحلیل سری‌های زمانی
🧩 پروژه‌ها و Case Studyهای واقعی


👥 مناسب دانشجویان، تحلیلگران و علاقه‌مندان به ورود یا تغییر مسیر شغلی به Data Science

👈 مشاوره رایگان + مشاهده جزئیات دوره:
➡️ https://httb.ir/Q3Lhh

➖➖➖
🎓 همراه با گواهینامه معتبر مؤسسه توسعه

Читать полностью…

آموزش شبکه و امنیت

PS5 از گسترده‌ترین هک سال‌های اخیر برخوردار شد

سیستم امنیتی پلی‌استیشن 5، یکی از بزرگ‌ترین ضربات را در سال‌های اخیر دریافت کرده است. یک هک گسترده به نام Relapse، که برای کنسول‌های دارای سیستم‌افزار از نسخه 7.00 تا 13.60 طراحی شده، به صورت عمومی منتشر شده است. این هک با بهره‌گیری از یک آسیب‌پذیری در مرورگر، راه خود را به هسته سیستم باز می‌کند و به کاربر کنترل کامل بر حافظه کنسول می‌دهد.

این موضوع برای گیمرها به معنای از بین رفتن موانع اصلی این پلتفرم است. سیستم هک شده، امکان نصب برنامه‌های جانبی، پلاگین‌های مفید و بسته‌های غیرتاییدشده را فراهم می‌کند، که این امر راه را برای دسترسی به نسخه‌های رایگان بازی‌ها هموار می‌کند. این روش حتی بر روی مدل‌های جدید PS5 Pro نیز به خوبی کار می‌کند. سخت‌افزار کنسول سونی، در صورتی که نسخه سیستم‌افزار آن با اکسپلویت مورد نظر مطابقت داشته باشد، نمی‌تواند مانع از این هک شود.

تنها مانع اصلی، نسخه‌های جدید سیستم‌افزار هستند. دارندگان کنسول‌هایی که از سیستم‌افزار 14.00 که در 16 سپتامبر منتشر شده استفاده می‌کنند، نمی‌توانند از این روش استفاده کنند. همچنین، توسعه‌دهندگان به طور صادقانه در مورد خطرات ناشی از عملکرد ناپایدار سیستم هشدار می‌دهند. این ابزار در حال حاضر ممکن است در هنگام راه‌اندازی، سیستم را به طور کامل متوقف کند یا نیاز به چندین تلاش برای هک موفقیت‌آمیز داشته باشد.

#PlayStation5

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

مشکل DNS Leak یا همون نشت DNS یعنی VPN روشنه و فکر می‌کنی همه‌چی داره از داخل تونل VPN رد میشه، ولی در واقع درخواست‌های DNS از یه مسیر دیگه خارج میشن؛ مثلاً وقتی توی مرورگر میزنی google.com، سیستم اول باید از DNS بپرسه این دامنه چه IP داره، حالا اگر VPN درست تنظیم نشده باشه ممکنه خود ترافیک اینترنتت از تونل VPN رد بشه ولی درخواست DNS مستقیم بره سمت DNS مربوط به ISP.



یعنی مثلاً IP اینترنتت برای سایت‌ها شده IP سرور VPN، ولی DNS Query هنوز داره از مسیر اینترنت اصلی فرستاده میشه.

اینجاست که میگیم DNS Leak اتفاق افتاده. مثلاً مسیر عادی باید این شکلی باشه:

گوشی یا کامپیوترت → تونل VPN → DNS سرور VPN → اینترنت، ولی در حالت Leak ممکنه بشه: گوشی یا کامپیوترت → VPN برای ترافیک اصلی، ولی DNS → مستقیم ISP.


حالا چرا این مهمه؟ چون DNS Query می‌تونه نشون بده دستگاهت دنبال چه دامنه‌ای بوده؛ مثلاً درخواست کرده example.com یا youtube.com یا یه سایت دیگه رو Resolve کنه. البته این به معنی این نیست که طرف محتوای HTTPS رو می‌بینه؛ HTTPS همچنان ارتباط اصلی رو رمزنگاری می‌کنه، ولی خود درخواست DNS ممکنه بیرون از تونل VPN قابل مشاهده باشه. یکی از دلایلش هم اینه که بعضی VPNها DNS سیستم رو درست تغییر نمی‌دن، بعضی‌ها Split Tunneling دارن، بعضی تنظیمات شبکه مخصوصاً IPv6 ممکنه باعث بشن بخشی از ترافیک از VPN خارج بشه، یا اصلاً خود VPN توی مدیریت DNS درست عمل نکنه. پس VPN فقط این نیست که IP رو عوض کنه؛ باید حواست باشه DNS هم واقعاً از داخل همون تونل عبور کنه.


خلاصه اگر VPN روشنه ولی DNS هنوز متعلق به ISP یا شبکه اصلیه، احتمال DNS Leak وجود داره و از نظر حریم خصوصی قضیه جالبی نیست.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

👀اجرای خودکار دستور با تغییر فایل

در طول توسعه، اغلب مجبور به تکرار یک چرخه یکسان هستیم: کد را تغییر می‌دهیم، ذخیره می‌کنیم، اسکریپت را دوباره راه‌اندازی می‌کنیم، دوباره تغییر می‌دهیم و دوباره راه‌اندازی می‌کنیم. در لینوکس، می‌توان این فرآیند را با یک ابزار کوچک، یعنی `entr`، خودکار کرد

.
en
tr
فایل‌ها را زیر نظر می‌گیرد و هر بار که یکی از آن‌ها تغییر می‌کند، دستور مشخص‌شده را اجرا می‌کند.

➡️ به عنوان مثال، می‌توان یک اسکریپت پایتون را به طور خودکار پس از ذخیره، اجرا کرد:

echo main.py | entr python3 main.py

اگر فای
ل
main.
py
را تغییر دهیم
،
en
tr
این رویداد را تشخیص می‌دهد و اسکریپت را دوباره اجرا می‌کند.

➡️ می‌توان کل پروژه را زیر نظر گرفت:

find . -name "*.py" | entr python3 main.py

اکنون، تغییر هر فای
ل
.
py
باعث راه‌اندازی مجدد اسکریپت می‌شود.

💬اگر نیاز به راه‌اندازی مجدد یک فرآیند در حال اجرا باشد، چه؟

برای این کار، از گزین
ه
-r
استفاده می‌شود:

find . -name "*.py" | entr -r python3 main.py

هنگامی که فایلی تغییر می‌کند
،
en
tr
فرآیند قبلی را خاتمه می‌دهد و آن را دوباره اجرا می‌کند.

➡️ این ابزار فقط با پایتون کار نمی‌کند. به عنوان مثال، می‌توان تست‌ها را به طور خودکار اجرا کرد:

find . -name "*.py" | entr pytest

یا پروژه را دوباره کامپایل کرد:

find src/ -type f | entr make

یا به تغییرات پیکربندی واکنش نشان داد:

echo nginx.conf | entr nginx -t

📦نصب

sudo apt install entr

`e
ntr` از فلسفه کلاسیک یونیکس پیروی می‌کند: لیستی از فایل‌ها را از طریق stdin دریافت می‌کند، آن‌ها را زیر نظر می‌گیرد و دقیقاً یک کار انجام می‌دهد: دستور را زمانی که چیزی تغییر می‌کند، اجرا می‌کند.

اگر مفید بود، ذخیره کنید و لایک بزنید —
👍

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

🔥 صفر تا صد Subnetting در IPv4 | جدول طلایی ماسک‌ها و CIDR.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

این جور پست ها رو پسند میکنید همراه با جدول براتون بزارم ؟
آره 👍🏻
نه 👎🏻
#DNS #VPN
@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

🚦 Rate Limiting چطور جلوی حملات رو می‌گیره؟

قابلیت Rate Limiting، یعنی شبکه یا سرور برای تعداد درخواست‌هایی که از سمت یه کاربر، IP یا کلاینت دریافت می‌کنه یه سقف میزاره؛ چون اگه این محدودیت وجود نداشته باشه، مهاجم می‌تونه در مدت خیلی کوتاه حجم زیادی Packet یا Request سمت سرویس بفرسته و منابع سرور، فایروال یا حتی تجهیزات شبکه رو درگیر کنه.



مثلاً فرض کن یه سرویس SSH روی پورت 22 داری، مهاجم شروع می‌کنه پشت سر هم Connection می‌زنه و رمزهای مختلف رو امتحان می‌کنه؛ اگر Rate Limiting داشته باشیم می‌تونیم بگیم هر IP مثلاً فقط چند Connection در دقیقه اجازه داشته باشه و بعد از اون درخواست‌های اضافی Drop یا Reject بشن.


همین داستان برای HTTP و API هم هست؛ مثلاً روی پورت 443 یه وب‌سرور داریم و یه IP در چند ثانیه هزاران Request می‌فرسته، سیستم می‌تونه بعد از رسیدن به حد مشخص، درخواست‌های بعدی رو محدود کنه و حتی پاسخ 429 Too Many Requests بده.


نکته جالب اینه که Rate Limiting فقط برای Login نیست؛ توی شبکه می‌تونه برای Connectionهای TCP، درخواست‌های DNS، API Callها، دسترسی به سرویس‌های خاص و حتی بعضی Traffic Patternها استفاده بشه. مثلاً اگر یه کلاینت شروع کنه تعداد غیرعادی زیادی درخواست DNS بفرسته، می‌شه تعداد Queryها رو محدود کرد تا هم جلوی Abuse گرفته بشه و هم DNS Server زیر فشار نره. یا روی فایروال می‌تونیم تعداد Connectionهای جدید از یک Source IP به یک Destination Port رو محدود کنیم؛ مثلاً نذاریم یه IP در هر ثانیه صدها Connection جدید به پورت 22 یا 443 ایجاد کنه. این موضوع برای مقابله با حملات Brute Force، Port Scanning، SYN Flood در بعضی سناریوها، API Abuse و بعضی حملات DoS لایه Application خیلی کاربردیه.



البته یه نکته مهم وجود داره؛ Rate Limiting به معنی «ضد DDoS کامل» نیست. اگر مهاجم فقط از یک IP حمله کنه، محدودکردنش نسبتاً ساده‌تره، ولی اگر حمله از هزاران یا میلیون‌ها IP مختلف انجام بشه، Rate Limiting روی تک‌تک IPها ممکنه کافی نباشه. اینجاست که تجهیزات و سرویس‌هایی مثل Firewall، WAF، Load Balancer، CDN و DDoS Protection وارد بازی می‌شن و می‌تونن Traffic رو قبل از اینکه به سرور اصلی برسه فیلتر یا محدود کنن. در واقع ایده اصلی Rate Limiting اینه که به شبکه اجازه ندی یک Source در مدت کوتاه رفتار غیرعادی داشته باشه و منابع سیستم رو با درخواست‌های پشت‌سرهم مصرف کنه.


@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

پینگ بازی‌ها بهبود نمی‌یابد؛ رگولاتوری: تعمیر کابل‌های دریایی آسیب‌دیده زمان‌بر است

🔹سازمان تنظیم مقررات و ارتباطات رادیویی در پاسخ به یکی از کاربران شبکه اجتماعی ایکس، آسیب‌دیدن بخشی از کابل‌های دریایی ارتباطی در مسیر کشورهای همسایه جنوبی را عامل افزایش پینگ بازی‌های آنلاین به سرورهای دبی اعلام کرد.

رگولاتوری در پاسخ خود گفت:
🔹«در پی حوادث ناشی از جنگ تحمیلی، بخشی از کابل‌های دریایی ارتباطی در مسیر کشورهای همسایه جنوبی دچار قطعی و آسیب شده‌اند. رفع این مشکل به‌دلیل ماهیت زیرساختی آن زمان‌بر است و انجام عملیات تعمیر و بازیابی نیز نیازمند هماهنگی و همکاری کشورهای همسایه در مسیر کابل‌هاست. پیگیری‌های لازم برای رفع قطعی و کاهش تاخیر بازی‌های آنلاین، توسط شرکت ارتباطات زیرساخت در حال انجام است.»
🔹افزایش پینگ و تأخیر در بازی‌های آنلاین، به‌ویژه در ارتباط با سرورهای خاورمیانه، در ماه‌های اخیر یکی از مشکلات کاربران ایرانی بوده است.

@ITSecurityComputer

Читать полностью…

آموزش شبکه و امنیت

❔ سیم کارت TD-LTE مودم رو میشه داخل گوشی استفاده کرد؟

📰با گرون شدن بسته های اینترنت همراه، شاید براتون سوال شده باشه که میشه سیم کارت TD-LTE ایرانسل رو از مودم درآورد و مستقیم داخل گوشی گذاشت؟

📰در بعضی گوشی ها بله. TD-LTE ایرانسل روی شبکه LTE و باندهای مخصوص خودش ارائه میشه؛ بنابراین گوشی باید از باند مورد نیاز و خود شبکه TD-LTE پشتیبانی کنه. صرفا 4G بودن گوشی کافی نیست.

✅ مزیت هم داره؟!

مهم ترین مزیت، بسته های حجیم و اقتصادی تر در مقایسه با بعضی بسته های اینترنت همراهه. از طرفی سیم کارت رو میتونی همراه خودت داشته باشی و در صورت وجود پوشش مناسب، دیگه محدود به استفاده از یک مودم ثابت نیستی.

حتی میتونه به عنوان یک مسیر اینترنت جایگزین در شرایطی که اینترنت سیم کارت معمولی ضعیفه، کاربرد داشته باشه.

‌

❌ ایرادات یا محدودیت هاش چیه؟!

همه گوشی ها از شبکه TD-LTE پشتیبانی نمیکنن ؛ کیفیت اتصال به پوشش TD-LTE منطقه وابسته است.

فرکانس بالاتر معمولا نفوذ کمتری داخل ساختمان داره ؛ سیم کارت TD-LTE برای دیتا طراحی شده و نباید انتظار تماس و پیامک معمولی ازش داشت.

حتی اگر گوشی از باند مربوطه پشتیبانی کنه، ممکنه اپراتور یا مدل گوشی اجازه اتصال به شبکه TD-LTE رو نده

.

‌+ پس قبل از اینکه سیم کارت مودمتون رو داخل گوشی بندازید، مدل دقیق گوشی و پشتیبانی اون از باندهای شبکه TD-LTE ایرانسل رو بررسی کنید.

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

🔴 وضعیت هوش مصنوعی روز به روز داره خطرناک تر میشه!

@Netwo0rk

Читать полностью…

آموزش شبکه و امنیت

🧩 مدل OSI؛ نقشه راه ارتباطات شبکه در ۷ لایه.

@Netwo0rk

Читать полностью…
Subscribe to a channel