localhost – Telegram
localhost
4.56K subscribers
838 photos
147 videos
48 files
460 links
Download Telegram
شیش تا نامزد دارن درباره چیزی صحبت میکنن که اصلا تو اجرا و حذفش کاره‌ای نیستن

شهر عجیبیه
💯82👍2
:))))))))))))
4🤯1
حتما رأی میدم:))))
توییت
@localhost_ir
🤯8
زمانی که حرف از توانمندی و بی نیاز بودن سیسکو هستش ،عملا صحبتی باقی نمیمونه.

وقتی به این موضوع فکر میکنیم که حدودا ۲۰ سال پیش به چیز هایی فکر کردن که ما حس میکنیم جدید هستش یعنی توانمندی و پویایی این کمپانی که بنظر من در دنیای شبکه به صورت یک تنه در حال پیشروی هستش.

امروز سر کلاس داشتیم مبحث شیرین dmvpn رو بررسی میکردیم و با phase های مختلفش آشنا میشدیم و کاملا میشد حیرت زدگی رو تو چهره همه مون دید.

حالا میخوام مقداری از اطلاعاتی که امروز کسب کردم رو با شما به اشتراک بزارم.
5
واقعا dmvpn چیست؟

DMVPN (Dynamic Multipoint Virtual Private Network)
یک فناوری شبکه است که توسط شرکت سیسکو توسعه داده شده و به منظور ایجاد شبکه‌های خصوصی مجازی (VPN) به صورت پویا و چندنقطه‌ای استفاده می‌شود. این فناوری به سازمان‌ها اجازه می‌دهد تا شبکه‌های WAN را به صورتی ساده و مقیاس‌پذیر ایجاد و مدیریت کنند.

برخی ویژگی ها:

1. پویایی: امکان ایجاد و حذف تونل‌های VPN به صورت پویا بدون نیاز به پیکربندی دستی در هر گره شبکه.
2. چند نقطه‌ای: توانایی برقراری ارتباط مستقیم بین هر دو نقطه در شبکه بدون نیاز به عبور از یک هاب مرکزی.
3. سهولت در پیکربندی: کاهش پیچیدگی پیکربندی و نگهداری شبکه‌های بزرگ و گسترده.
4. مقیاس‌پذیری: مناسب برای شبکه‌هایی با تعداد زیادی شعبه و نقاط دورافتاده.
5. امنیت: استفاده از پروتکل‌های رمزنگاری برای اطمینان از امنیت داده‌ها در طول ارتباطات.

@localhost_ir
5
شاید بعضی از دوستان مفهوم vpn رو با اصل اون اشتباه بگیرن.
در واقع vpn یک :

VPN (Virtual Private Network)
یا شبکه خصوصی مجازی، یک فناوری است که به کاربران اجازه می‌دهد به صورت امن و خصوصی به شبکه‌ای دیگر از طریق اینترنت متصل شوند. با استفاده از VPN، داده‌ها بین دستگاه کاربر و شبکه مقصد به صورت رمزنگاری شده منتقل می‌شوند، به گونه‌ای که امکان شنود یا دسترسی غیرمجاز به آنها کاهش می‌یابد.


این اشتباه هم به علت استفاده گسترده مردم برای اتصال به اینترنت هستش که خب با این توضیح مشخص شد.

@localhost_ir
5
با دیدن این تصویر مطمعنا میشه درک بهتری از مکانیزم عملی این قابلیت فوق‌العاده داشته باشیم.

@localhost_ir
3👍1
پروتکل هایی که در dmvpn استفاده میشن و‌امکان کانفیگ اون هارو داریم:

GRE (Generic Routing Encapsulation):
برای ایجاد تونل‌های نقطه به نقطه بین گره‌ها

NHRP (Next Hop ResolutionProtocol):
برای یافتن و نگه‌داشتن اطلاعات مربوط به گره‌های موجود در شبکه.

IPsec:
برای رمزنگاری و تأمین امنیت داده‌های در حال عبور از تونل‌های VPN.

@localhost_ir
4
در کتاب ENARSi سیسکو به دو فاز مهم و تقریبا اصلی اشاره کرده.
میشه گفت مرسوم ترین فاز ها هم همین دو مورد هستش که در ادامه میگم و انتخاب این که کدوم فاز مناسب شبکه شما هستش نیاز به بررسی و شناخت کافی از توپولوژی شبکه خودتون داره.

فاز یک : hub and spoke
در این فاز، تمام ترافیک بین (Spokes) باید از طریق هاب مرکزی عبور کند. در این حالت، تونل‌های GRE فقط بین هاب و هر spoke ایجاد می‌شوند و spoke ها نمی‌توانند به صورت مستقیم با یکدیگر ارتباط برقرار کنند.

در واقع بر روی هاب mgre کانفیگ میشه و درخواست ها باید به هاب ارسال بشه.

با توجه به اندازه شبکه و نیازتون باید ببینید که این کانفیگ این فاز نیاز شمارو برطرف میکنه یاخیر...؟
@localhost_ir
4
فاز سه : full mesh
در فاز 3، DMVPN به صورت کامل پویا و خودکار می‌شود. Spoke ‌ها می‌توانند به طور خودکار تونل‌های GRE مستقیم بین یکدیگر ایجاد کنند و ترافیک مستقیماً بین آنها منتقل می‌شود. این فاز از پروتکل NHRP برای پیدا کردن و نگه‌داشتن آدرس‌های IP از spoke ‌ها استفاده می‌کند و نیازی به پیکربندی دستی تونل‌ها نیست.

@localhost_ir
5
امیدوارم اطلاعات خوبی رو در اختیارتون گذاشته باشم❤️
❤‍🔥18
به سطحی از استقلال ارتباطی و عمق راهبردی رسیدیم که آیپی های خود کشور هم کار نمیکنه:)))))))
چه میکند این ساختار:)
مبحث جذاب IPSec در DMVPN
با تدریس شیرین استاد عزیز مهندس شریفیان
@localhost_ir
6
فکر کنید این قرار بود تو دولت جلیلی پست بگیره
🤯13
localhost
باگ جدید لینوکس🥰: https://unit42.paloaltonetworks.com/threat-brief-cve-2024-6387-openssh/
یاشار شاهین زاده گفته برید با این باگ سرور بزنید
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه Back Door متولد شد؟
زمانی که مردم با تهدید ویروس ها آشنایی نداشتند و... حفره های امنیتی ماه ها و شاید سالها طول میکشید که شناسایی بشوند.

@localhost_ir
4👍1
آموزش رفع ارور
Error: Failed to download metadata for repo 'letsencrypt-cpanel': Cannot download repomd.xml: Cannot download repodata/repomd.xml: All mirrors were tried
هنگام اجرای yum update در سرور whm
که من در یک ویدیو در کانال یوتوب وان سرور منتشر کردم:
https://youtu.be/wG4SL6AZvLE

@localhost_ir
3
راستی
اتاقک هک شد❗️
https://news.1rj.ru/str/irleaks/30

سمپل هم قرار داده و 24 ساعت مهلت داده که باهم مذاکره کنند...
@localhost_ir
🤯2