
- Главная
- Каталог
- Интернет технологии
- NetworkAdmin.ru
NetworkAdmin.ru
Рассказываю про нововведения, утилиты, баги, актуальные уязвимости, и гайды в Windows & Linux.
сисадмин, сетевой админ, линукс, виндовс, иб, sysadmin, infosec, devops, bash, python
Статистика канала
ip tunnel add tun0 mode ipip local 1.1.1.1 remote 2.2.2.2
ip addr add 10.10.10.1/30 dev tun0
ip link set tun0 up{}
Сервер B (2.2.2.2):
ip tunnel add tun0 mode ipip local 2.2.2.2 remote 1.1.1.1
ip addr add 10.10.10.2/30 dev tun0
ip link set tun0 up{}
Добавляем маршруты - и сети начинают видеть друг друга.
🤩 Плюсы: минимальный overhead; простота; работает из коробки.🤩 Минусы: только IPv4; нет multicast; нет шифрования; GRE - гибче и мощнее.
ip tunnel add gre1 mode gre local 1.1.1.1 remote 2.2.2.2 ttl 255
ip addr add 10.20.20.1/30 dev gre1
ip link set gre1 up{}
На второй стороне - зеркальная конфигурация.
🤩 GRE удобен, если: нужно поднять OSPF между площадками; протянуть несколько подсетей; использовать FRR/Quagga; строить overlay-сеть.
- разработчиков - девопсов и админов - специалистов по данным и ML - специалистов поддержки и сопровождения - тестировщиков и безопасниковВнутри 20+ модулей: от установки Linux и работы с файлами до сетей, прав, дисков, процессов, автоматизации на Bash и многого другого. Всё сразу закрепляется на практике (200+ заданий с автопроверкой) Материал подаётся понятным языком, шаг за шагом, на реальных примерах и с наглядными схемами После прохождения вы получите сертификат, который можно добавить в резюме. В ближайшие 48ч курс доступен со скидкой 30% по промокоду «
NETWORK30»: открыть курс на Stepiktrusted и encrypted keys. Это специальные типы ключей из подсистемы linux keyrings, которые позволяют защищать данные без хранения их в открытом виде на диске.
keyctl add encrypted dbkey "new user:passphrase 32" @s{}
Ключ автоматически расшифровывается ядром при использовании, но в файловой системе его содержимое не светится.
keyctl add trusted tpmkey "new 32" @s{}
Даже root не сможет извлечь значение ключа, только использовать его.
ss -tulnp | grep 8080
tcp LISTEN 0 5 0.0.0.0:8080 0.0.0.0:* users:(("python3",pid=5152,fd=3))
kill 5152{}
Рабочий вариант, но требует двух шагов.
lsof -i:8080{}
Пример вывода:
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
python3 5156 root 3u IPv4 41738 0t0 TCP *:http-alt (LISTEN){}
И сразу завершаем процесс:
kill 5156{}
А если хочется вообще в одно действие:
lsof -i:8080 -t | xargs kill{}
lsof -i
lsof -i TCP:25
lsof -i TCP@1.2.3.4{}
Очень наглядно показывает, кто, куда и по какому протоколу подключен.
killport 8080{}
В стандартных репозиториях ее обычно нет, придется скачать готовый бинарник.
На Linux без нее легко обойтись, а вот на Windows такая утилита особенно полезна.
Можно сначала проверить, что именно будет завершено:
killport 445 --dry-run
Would kill process 'System' listening on port 445{}
Сначала смотрим, потом убиваем - все как надо.
#linux #network
tcpdump -i any и тонут в потоке пакетов. Ниже будут написаны фильтры, которые действительно спасают.
tcpdump -i eth0 host 10.10.10.5{}
Только исходящий:
tcpdump -i eth0 src 10.10.10.5{}
Подсеть:
tcpdump net 192.168.1.0/24{}
tcpdump tcp port 80{}
Несколько портов:
tcpdump 'tcp port 80 or tcp port 443'{}
Исключить SSH:
tcpdump 'not port 22'{}
tcpdump 'tcp[tcpflags] & tcp-syn != 0'{}
RST-пакеты (поиск проблем с соединением):
tcpdump 'tcp[tcpflags] & tcp-rst != 0'{}
tcpdump -A -s 0 'tcp port 80' | grep "POST"{}
Фильтр по размеру пакета:
tcpdump 'greater 1000'{}
tcpdump 'tcp[tcpflags] & (tcp-syn|tcp-ack) == tcp-syn'{}
Повторные передачи:
tcpdump 'tcp[tcpflags] & tcp-ack != 0'{}
tcpdump -i eth0 -s 0 -w dump.pcap{}
Анализировать потом можно в Wireshark, так удобнее разбирать сложные кейсы.
#linux #tcpdump
Отзывы канала
всего 9 отзывов
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
NetworkAdmin.ru — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 4.8K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 36.4, количество отзывов – 9, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 3865.73 ₽, а за 74 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий