(продолжение предыдущего поста)
1. ping
- Назначение: проверяет доступность хоста (устройства) в сети. Отправляет запрос и ждёт ответа — аналогично тому, как вы кричите «Ты здесь?» и ждёте отклика.
- Пример использования:
ping google.com.- Полезность для кибербезопасности: позволяет быстро определить, доступен ли узел, выявить проблемы с сетевым подключением, обнаружить сбои в работе сервисов.
2. tracert / traceroute
- Назначение: отображает путь, который проходит запрос от вашего устройства до сервера, показывая каждый «шаг» (промежуточный узел).
- Пример использования:
tracert example.com.- Полезность для кибербезопасности: помогает анализировать маршрут передачи данных, выявлять аномалии (например, неожиданные промежуточные узлы), диагностировать проблемы с маршрутизацией, оценивать задержки и потери пакетов.
3. nslookup
- Назначение: определяет IP-адрес домена — как поиск номера телефона контакта в телефонной книге.
- Пример использования:
nslookup example.com.- Полезность для кибербезопасности: используется для анализа DNS-записей, выявления поддельных доменов, проверки корректности настройки DNS, анализа хостов и их IP-адресов.
- Связанные навыки: работа с VMware, Hyper-V, Nagios, Veeam, Group Policy.
4. netstat
- Назначение: отображает активные сетевые соединения и открытые порты на устройстве — как проверка всех открытых дверей и окон в доме.
- Пример использования:
netstat -an.- Полезность для кибербезопасности: позволяет выявлять подозрительные соединения, анализировать трафик, определять, какие порты используются, обнаруживать вредоносные процессы, прослушивающие порты.
5. ipconfig / flushdns
- Назначение: очищает кэш DNS, удаляя устаревшие данные — как удаление неактуальной информации о контактах для получения свежих данных.
- Пример использования:
ipconfig /flushdns.- Полезность для кибербезопасности: помогает устранить проблемы с разрешением имён, вызванные кэшированием некорректных DNS-записей, повышает безопасность при работе с изменёнными сетевыми настройками.
6. arp -a
- Назначение: выводит список пар «IP-адрес — MAC-адрес» в локальной сети — как определение владельца каждого номера телефона.
- Пример использования:
arp -a.- Полезность для кибербезопасности: используется для анализа локальной сети, выявления неавторизованных устройств, диагностики проблем с ARP-таблицами, обнаружения атак типа ARP-spoofing.
7. telnet
- Назначение: проверяет, открыт ли определённый порт на удалённом хосте — как проверка, разблокирована ли комната в здании.
- Пример использования:
telnet example.com 80.- Полезность для кибербезопасности: позволяет тестировать доступность портов, выявлять уязвимости, связанные с открытыми портами, проверять работу сервисов (например, HTTP на порту 80), анализировать сетевую защиту.