منبع اصلی نوشتار زیر در این لینک قرار دارد

منبع اصلی نوشتار زیر در این لینک قرار دارد

اشتراک گذاری ماشین مجازی بین کلاینت های دیگر در شبکه

سلام دوستان . همیشه توی فکرم این بودن که چه طور ماشین مجازی ای که روی سیستم رومیزی نصب هست رو بین بقیه سیستم ها به اشتراک بزارم . بار ها شده بود که روی pc ماشین مجازی ای داشتیم اما برای این که کارم رو بتونم با لپ تاپ هم پیش ببرم مجبور بودم…ادامه مطلب
ادامه مطلب

منبع اصلی نوشتار زیر در این لینک قرار دارد

مفاهیم پایه ای شبکه

سلام دوستان . در این ارسال قصد دارم تا در کنار شما مباحث اصلی شبکه را مروری داشته باشم این مباحث شامل سرفصل های اصلی دوره نتورک میباشد و به طور پیوسته اپدیت خواهد شد و همچنین سعی کرده ام مباحثی که دارای اهمیت بیشتری برای دورهای بعد می باشند را عمیق تر بررسی خواهم…ادامه مطلب
ادامه مطلب

منبع اصلی نوشتار زیر در این لینک قرار دارد

اوپن‌ وی‌پی‌ان با استفاده از پروکسی گیج‌کننده

این روز‌ها اوضاع اینترنت زیاد جالب نیست، در این نوشته قصد داریم روش عبور از محدودیت با استفاده از اوپن‌ وی‌پی‌ان و پروکسی گیج‌کننده(obfsproxy) را بنویسیم، فرض بر آن است که شما قبلاً سرور اوپن‌ وی‌پی‌ان خود را راه اندازی کرده‌اید، ما در این نوشته از دبیان به عنوان سرور و آرچ‌لینوکس به عنوان کلاینت استفاده کرده‌ایم.
در سرور و در تنظیمات اوپن‌ وی‌پی‌ان proto را برای روی tcp قرار داده و ذخیره کنید و سرویس اوپن وی‌پی‌ان را ریستارت کنید
service openvpn restart
سپس بسته obfsproxy را نصب کنید
apt-get install obfsproxy
بعد از نصب obfsproxy پروکسی زیر را اجرا کنید – فرض بر این است که پورت اوپن وی‌پی‌ان روی 1194 است
obfsproxy obfs3 –dest=127.0.0.1:1194 server 0.0.0.0:1195
با اجرای دستور بالا کار سمت سرور تمام است. در سمت کلاینت نیز obfsproxy را نصب می کنیم
pacman -S obfsproxy
سپس پروکسی زیر را اجرا می کنیم
obfsproxy obfs3 socks 127.0.0.1:1196
فایل تنظیمات سمت کلاینت را به صورت زیر تظنیم کنید
 […]
socks-proxy-retry
socks-proxy 127.0.0.1 1196
remote SERVER-IP 1195 tcp
route SERVER-IP 255.255.255.255 CLIENT-GW
[…]
CLIENT-GW گیت‌وی است که پی سی شما از آن اینترنت می گیرد که اکثراً 192.168.1.1 است

ادامه مطلب

منبع اصلی نوشتار زیر در این لینک قرار دارد

مسدود کردن آی‌پی با روش مسیر‌تهی

در این نوشته کوتاه می خواهیم روش مسدود کردن آی‌پی‌های حمله کننده به سرور را با روش مسیر‌تهی(معادلی که دوست عزیزمان Mola Pahnadayan در کامنت‌‌ها برای Null routes اعلام کردند) را بنویسیم، در بسیاری از موارد مشاهده می شود که حتی بعد از مسدود کردن آی‌پی مهاجم توسط iptables باز حملات از طریق این آی‌پی ادامه دارد در چنین واقع بهتر از است آی‌پی مورد نظر را با استفاده از route مسدود کنیم که برای این کار معمولاً‌ دو کامند (دستور) مورد استفاده قرار می گیرد
کامند اول :
route add IP-ADDRESS gw 127.0.0.1 lo
مثال :
route add 1.2.3.4 gw 127.0.0.1 lo
کامند دوم :
route add -host IP-ADDRESS reject
مثال :
route add -host 1.2.3.4 reject

ادامه مطلب

منبع اصلی نوشتار زیر در این لینک قرار دارد

مسدود کردن آی پی در لینوکس

گاهی وقت‌ها پیش می آید تا یک آی پی ورودی را در سرور لینوکس مسدود کنیم برای این کار از iptables استفاده می کنیم
iptables -D INPUT -s IP_ADDRESS -j DROP
برای نمونه آی پی 1.2.3.4 را با دستور زیر می توان مسدود کرد
iptables -D INPUT -s 1.2.3.4 -j DROP

ادامه مطلب

منبع اصلی نوشتار زیر در این لینک قرار دارد

نصب و راه اندازی فایرول PF در FreeBSD[این قسمت: packet filtering] (شماره دوم)

در شماره قبل یک FreeBSD-Box را برای استفاده از PF که مخفف Packet Filter می‌باشد آماده کردیم. این شماره کلاً به این Firewall می‌پردازیم. اگر از iptables به این سمت اومدید یا هر گونه فایروال دیگری، دنبال این نباشید که آنچه را در فایروال مبدأ آموختید اینجا بدنبالش باشید، بلکه دنبال آن باشید که خود … بیشتر بخوانید نصب و راه اندازی فایرول PF در FreeBSD[این قسمت: packet filtering] (شماره دوم)

نوشته نصب و راه اندازی فایرول PF در FreeBSD[این قسمت: packet filtering] (شماره دوم) اولین بار در چرت و پرت پدیدار شد.

ادامه مطلب

منبع اصلی نوشتار زیر در این لینک قرار دارد

دوره Network

تبلیغ توی وبلاگ چون علاقه مندی های من نیست، ولی خوب چون دیر تصمیم گرفتیم و همین یه بار هست گفتم اینجا بگم. تعدادی از دانشجویان دوره های لینوکس درخواست کردن که یک کلاس Network+ برای آنکه با شبکه بیشتر آشنا بشند برگزار کنم.  خوب تصمیم گرفتم این کار را تو عید انجام بدم. تمامی … Continue reading دوره Network
ادامه مطلب

منبع اصلی نوشتار زیر در این لینک قرار دارد

مقدمه‌ای بر tcpdump

همیشه برای بعضی از کاربران سؤالاتی مطرح است که از کدام برنامه برای log گیری شبکه استفاده نمایند. تا زمانی که این خواسته کاربران مشخص نباشد این سؤال بدون جواب باقی می‌ماند. خوب مسلماً برنامه‌های زیادی با کاربرد‌های زیادی هستند انواع monitoring شبکه را داریم که هریک بنا به رسته خود مورد بحث قرار می‌گیرد … ادامه خواندن مقدمه‌ای بر tcpdump
ادامه مطلب

منبع اصلی نوشتار زیر در این لینک قرار دارد

نصب و راه اندازی فایرول PF در FreeBSD (شماره اول)

دراین قسمت ابتدا به مقدمات نصب در FreeBSD می‌پردازیم. FreeBSD همانند گنو/لینوکس نمی‌باشد که یکسری پیش‌فرض‌ها در کرنلش وجود داشته باشد. نه تنها کرنلش بلکه خود سیستم‌عامل آن نیز یک سیستم‌عامل لخت محسوب می‌شود. بدین جهت برای هر کاری باید مقدماتی را در خود سیستم‌عامل آماده سازی نمود.البته ناگفته نماند در این شماره کمی از … بیشتر بخوانید نصب و راه اندازی فایرول PF در FreeBSD (شماره اول)

نوشته نصب و راه اندازی فایرول PF در FreeBSD (شماره اول) اولین بار در چرت و پرت پدیدار شد.

ادامه مطلب