Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Есть ли смысл делить сеть на подсети, если она будет поделена на vlan-ы?

    @Vitsliputsli
    Если это физически одна сеть, делить на подсети смысла нет, ну может только ради широковещательных по ip. Найти машину хоть в своей, хоть не в своей не проблема.
    Если это сеть на обычных свитчах, вводить программно устанавливаемый vlan нет особого смысла по безопасности, только разве для приоритезации трафика.
    А вот если сеть с нормальными маршрутизаторами и они будут контролировать vlan, то да, это будет вполне безопасно.
    Ответ написан
    Комментировать
  • Найти наиболее узкую* маску подсети для IP-адресов 1.2.3.4 и 5.6.7.8. *узкая маска – с максимально возможным префиксом подсети?

    @Vitsliputsli
    Все верно, если сомневаетесь откройте калькулятор для подсетей. Как и написано, считаете по битам, где начинаются изменения, получаем 5, а это и есть маска 248.0.0.0. Т.е. у нас подсеть 0.0.0.0/5
    Где первый адрес: 0.0.0.1 00000000.00000000.00000000.0000001
    Последний адрес: 7.255.255.254 00000111.11111111.11111111.11111110

    Быть может вы спутали маску с обратной маской, обратная здесь 7.255.255.255
    Ответ написан
    Комментировать
  • Динамический/Статический внешний адрес?

    @Vitsliputsli
    1) Внешний адрес у всех устройств подключенных к одному роутеру одинаковый или разный?

    Скорее всего одинаковый. Т.к. под роутером обычно понимают домашние маршрутизаторы, выполняющие роль NAT, как раз чтобы экономить ip-адреса в первую очередь.

    2)Как узнать внешний адрес статический или динамический?

    Если меняется при новом подключении значит динамический. Если не меняется, то всяко может быть.
    Очевидно, он статический, если прописан вручную в роутере, но скорее всего его получают динамически, и ответить точно, может только администратор сети, к которой роутер подключен.
    Ответ написан
    1 комментарий
  • Какие советы может дать по тому как стать пентестером?

    @Vitsliputsli
    Начните с изучения уязвимостей (OWASP и т.п.). Если плохо понимаете технологии, которые используются в этих уязвимостях, то надо будет эти знания углубить. Безусловно нужно знание сетей, но я не согласен с утверждениями про "прекрасный программист, сетевой инженер, админ и психолог в одном лице", просто потому что человеку проблематично все это уместить в себе. К тому же, к примеру, вам не нужно уметь писать правильный красивый код, но нужно знать как его отдельные элементы можно использовать "не по назначению". Для начала изучите протокол http, Postman и прокси для браузера отлавливащего и модернизирующего запросы.
    Мне нравятся курсы от Avatao, там хорошие практические задания. Хвалят книгу "web hacking 101", хотя сам я ее так и не прочел.
    Безусловно английский, информации по теме на русском практически нет.
    И изучите вопрос, где собираетесь работать, я не так много видел компаний, которые заинтересованы в таких специалистах.
    Ответ написан
    1 комментарий
  • Какие проблемы с сетью решаются низкоуровневой отладкой?

    @Vitsliputsli
    Подскажите, какие проблемы с сетью реально встречаются на практике, которые можно обнаружить и решить таким способом?

    Проблем много и разные.
    Касательно неправильного порядка доставки TCP-пакетов, то такое возможно при балансировке нагрузки на несколько каналов, которые работают с разной скоростью.
    Или, например, при использовании в сети шифрования, видел такое на Dionis DPS, из-за распараллеливания расшифровки.
    BPF ничего не решает, только помогает обнаружить. Насколько BPF позволяет легче диагностировать трудно сказать.

    Может, что-то можно эмулировать на виртуалках?

    А зачем? Есть же tc, с возможностью эмуляции различных сетевых проблем.
    Ответ написан
    Комментировать
  • Ip адрес 192.168.0.10 можно задать,сетевому устройству или сеть с нуль-ом нельзя??

    @Vitsliputsli
    Можно, в конкретном этом случае.
    Ноль не играет роли, важна маска подсети. Пользуйтесь калькулятором, например https://ip-calculator.ru.
    Ответ написан
    Комментировать
  • Возможна ли утечка внешнего IP-адреса компьютера, находящегося в локальной сети?

    @Vitsliputsli
    Вероятно вы имели ввиду что-то другое, а не ip. IP вы посредством вашего провайдера сообщаете всем с кем связываетесь, иначе не получите ответа. Это открытый идентификатор, и первое с чего начнут искать. Затем СОРМ сольет ваш mac адрес и локальный адрес, а провайдер ваше физическое расположение. Почему-то мне кажется, что когда очень понадобится, то по СОРМу получат первоисточник информации и в сети ТОР, конечно, шифрование должно вставлять палки в колеса, но кто даст гарантию. А ведь есть ещё цифровые отпечатки устройств. Так что смиритесь, если кого-то ещё не забрали, так это потому что он просто не интересен.
    Ответ написан