Я действующий сетевой инженер, расскажу вам о сетях в доступной форме.
Реклама - @bashmak_media
Мы на бирже: https://telega.in/c/school_network
РКН: https://vk.cc/cHYqt5
Серверная Админа | Компьютерные сети pinned a photo
СЕ @school_network
Showing posts older than #2648 · Back to latest


Сегодня разберём, как обычный приём с адресами позволил интернету выжить при дефиците IPv4.Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./ip firewall raw
add chain=prerouting src-address-list=blacklist action=drop
add chain=prerouting protocol=tcp dst-port=22,8291 connection-state=new src-address-list=!trusted action=drop
/ip firewall raw
add chain=prerouting protocol=udp src-address=10.10.0.0/16 dst-address=10.20.0.0/16 action=notrack
add chain=output protocol=udp src-address=10.20.0.0/16 dst-address=10.10.0.0/16 action=notrack
/queue type
add name=pcq-download kind=pcq pcq-rate=50M pcq-classifier=dst-address
add name=pcq-upload kind=pcq pcq-rate=50M pcq-classifier=src-address
/queue tree
add name=download parent=global-in queue=pcq-download
add name=upload parent=global-out queue=pcq-upload

Привет, сетевой друг!
Сегодня поговорим об инструменте Hyperdbg
git clone --recursive https://github.com/HyperDbg/HyperDbg.git
cd HyperDbg
# см. документацию для сборки под Windows


Привет, сетевой друг!
DNS работает не одной записью, а целым набором типов. Каждый отвечает за свою задачу, разберём все по порядку.Привет, сетевой друг!
Сегодня разберём ещё 5 полезных фишек для Cisco IOS, которые реально экономят время и нервы.
# Включаем NETCONF на устройстве
netconf-yang
!
# Запрос через ncclient (Python)
from ncclient import manager
with manager.connect(host="10.0.0.1", port=830,
username="admin", password="cisco",
hostkey_verify=False) as m:
print(m.get_config(source="running"))
debug ip packet detail
debug condition interface Gi0/1
debug condition ipv4 access-list DEBUG_FILTER
!
ip access-list extended DEBUG_FILTER
permit ip host 192.168.1.100 any
track 1 ip sla 1 reachability
track 2 ip sla 2 reachability
track 10 list boolean and
object 1
object 2
ip route 0.0.0.0 0.0.0.0 10.0.2.1 track 10
tclsh
foreach host {8.8.8.8 1.1.1.1 10.0.0.1} {
catch {exec ping $host repeat 3} output
puts "$host: $output"
}
vlan 999
remote-span
!
monitor session 1 source interface Gi0/1
monitor session 1 destination remote vlan 999
!
# На целевом свиче:
monitor session 2 source remote vlan 999
monitor session 2 destination interface Gi0/24

Привет, сетевой друг!
Сегодня разберём протокол LISP - штуку, которая пытается развести адресацию и маршрутизацию по разным ролям.router lisp
locator-set RLOC_SET
interface GigabitEthernet0/0
!
eid-table default instance-id 0
database-mapping 10.0.0.0/24 locator-set RLOC_SET
show lisp mappings
show lisp session
show lisp interface

Привет, сетевой друг!
Сегодня поговорим об инструменте DNSHop
dotnet restore
dotnet build DNSHop.sln
dotnet run --project src/DNSHop.App/DNSHop.App.csproj
dotnet publish src/DNSHop.App/DNSHop.App.csproj -c Release -r win-x64 --self-contained true


Привет, сетевой друг!
NTP - протокол синхронизации времени. Без него Kerberos буквально ломается, логи врут, а сертификаты не валидируются. Разберём, как это работает внутри.Привет, сетевой друг! Расскажу еще о 3 способах прокачать защиту Mikrotik./ip firewall filter
add chain=input protocol=tcp dst-port=23,135,139 connection-state=new action=add-src-to-address-list address-list=scanners address-list-timeout=7d comment="honeypot ports"
add chain=input src-address-list=scanners action=drop
/ip firewall nat
add chain=dstnat protocol=udp dst-port=53 !dst-address=192.168.1.1 action=redirect to-ports=53
add chain=dstnat protocol=tcp dst-port=53 !dst-address=192.168.1.1 action=redirect to-ports=53
/ip firewall filter
add chain=forward src-address=192.168.0.0/24 action=passthrough limit=5M,10M:packet
add chain=forward src-address=192.168.0.0/24 action=add-src-to-address-list address-list=flood_suspects address-list-timeout=30m

Технология, которая превратила отказ диска из катастрофы в обычное дело.Технология, которая превратила маршрутизацию из «куда короче» в «куда нужно».
Привет, сетевой друг!
Сегодня поговорим об инструменте nerva
go install github.com/praetorian-inc/nerva/cmd/nerva@latest
nerva -t example.com:22
nerva -t example.com:22 --json
naabu -host example.com -silent | nerva
Forwarded from ZeroDay | Кибербезопасность

