The OpenNET Project / Index page

[ ������� /+++ | ����� | ���� | ]

������� ����������, �������������

   ï¿½ï¿½ï¿½ï¿½ï¿½ï¿½ / �������������� / ������� ����������, �������������
Ethernet, ARP, �������� MAC �������. [30]
NAT, ���������� ������� [25]
Policy routing [12]
PPP, PPTP, PPPOE [13]
Wifi, ��������� ������������� ������� [23]
����������� ������� [15]
�������� ������� � �������� [3]
�������� ������� � Linux: iptables, ipchains [51]
�������� ������ � FreeBSD: ipfw, IP-Filter [44]
�������� ������ ���� [19]
���������, VPN, VLAN [40]

----* ������� ��������� ���� Asterisk (���. ������ 1)   �����: KoD  [�����������]
  ������ ������������� ��� ��������� � �������������, ����������� ����� �� ����� ������� ������������ Asterisk � �������� ������� �������� ����������� � ������� ���� � ����������� ������������ ������� ������ ���.
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ����� ������������ ��������� sysctl, ���������� ��������� ���� � Linux (���. ������ 1)   �����: zersh  [�����������]
  ++ �� ����������� (@zersh).
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ������������ ����� TCP_NODELAY ��� ��������̣���� ���������� (���. ������ 1)   [�����������]
 
���� �� ��������� Amazon Web Services (AWS) �������� �����������, ���������
� ���������� ������������� �������� ������ ��������� ���  �������������
��������� ������, ������������ �� ��������� � TCP/IP �����.

������������ �������� � ���������� �� ��������� ��������� ������ �����
����������� ����� TCP_NODELAY ��� ������� ������� ��� ������ ������  setsockopt.

   setsockopt(descriptor, SOL_TCP, TCP_NODELAY, &one, sizeof(one));


�������� ������ ��������� ������������ ������ ��������� ��� �������� �������  -
���������������� �������� ����� ��������� TCP �� ��������� ������������� �
��ɣ�� ����� ������������ ������. ��������, ��� ���������� ������������� ���
�������� 1 �����, ������������� ������������ 40 ������ � ����������� ������. �
����������� �������� �������������  ��������� ������ �������� � ���������
����������� ��������, ������������ ��� ������������� � ��������̣���� ����������.

���������� ��� �������� ������ � ������ ������������� �� ��������� �����
TCP_NODELAY, ����������� �������� ������:

1. ��������������� ��������� ������  � ������������ "delayed ACK", ��� �������
ACK-����� ������������ �� �����, � ����� ��������� �������� ������. �������� �
���, ��� � ��������� ������ ����������� ACK-������ �������� �������� ���
�������� �������������� ������, � ���� ACK-����� �� ��������, ��������
����������� ��� ����������� ��������. ����� �������, ��������� ��������� ���� �
ACK-����� ��� ������ �� ��������, ��� ��� ������ ������� �� �������� ������
��-�� �� ���������� �� ������� �����������, � ����������� �� ���������� �� ��
��������, ��� ��� �� �������� ACK-�����.

2. RFC ��� ��������� ������ ������ � 1984 ���� � �� �� ��������� �� ���������
����������� ���������������� ����� � �������� � �����������, ��� �������� �
������������� ������� � �������������. �������� ����� ��������� ������� �
���������� ������ (RTT) � ����������� ����� ���������� 0.5 �� + ���������
����������� ��� ������ ������� ����� ������������ � ����� ������� + �� �����
����������� ��� �������� �� ����� ����. �� ��� ������������ ����������� ������
�������� ��������� �������� ��ߣ� ������.

3. ����������� ��������̣���� ���������� ����� �� ���������� ��������� �����
������, � ������������� ������ ������ ������ ����������� �� ������ ����������.
���� ���� ������ �������� ������ ���������� 1 ����, ��, ��� �������, ����������
������ ������������ ���������� ����������� ���������� ����� ����������
������������,  ������������� API-�������    � JSON � �������� � ��������������
TLS-����������. �������� 40 ������ ���������� �� ����� ����������.
 
----* ��������� IP-������� �������� �������� Amazon, Google, OVH, DigitalOcean � Microsoft (���. ������ 1)   [�����������]
  ������ �� ������� ��������� ������������� ������������� ����������� ����������� ������������, ��������� ������������� ��������� � ����� �� ���������� �������� ��������.
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* �������� ���� �� Raspberry Pi   �����: ����� ��������  [�����������]
  ��� �����������: Raspberry Pi (� ���� Raspberry Pi 1 ������ B), ������ ������� ����� � ����������� USB (��������, DLink DUB-E100) � SD ����� � ���������� ������� Raspbian.
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ������������� ���������� ������� ������ � Linux   �����: Roman Timofeev ( ^rage^ )  [�����������]
  � linux ������������ ����� ��������� ����� ������������� ����, ��� ���������� (namespaces). �������� ���������� ������ ���������� - ������������ �������������, �� � �� �������������� ����� ��������� ����� ������ ����������, ��� ��� ����� ����������� ���� "network namespaces".
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* Multicast �� FreeBSD ��� igmpproxy (���. ������ 1) (���. ������ 2)   �����: nuclight  [�����������]
  ���� ����� ����������� ������ [[http://www.netlab.linkpc.net/download/software/FreeBSD/mcastbridge/mcastbr2.sh mcastbr2.sh]] ��� �������� multicast ����� ���� �� ���� FreeBSD �������� ���������� netgraph, ��� ������������� ������������ � ������ igmpproxy � mrouted.
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ������ � ��������� ������������ �������   [�����������]
  ��� ������������� �������, �������������� ��������� � ���������� � ������� pcap, ������ ������������ ��������� ������ tcpreplay (http://tcpreplay.synfin.net/) ��� ���������������� ������������ ������� � tcprewrite (http://tcpreplay.synfin.net/wiki/tcprewrite) ��� ������ IP-������� � ������ ���������� �������. ��������� ��������� ������ ����� ���� ������� ��� ������ ��������� ��������� �������� �� ��������� �����, ��� �������� ������ ����� � ������� �� ��� ��� ���������� ������������ ������������ (����� ������ ������������� �������� �������).
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* �������� ����������� ��������� � DHCP (���. ������ 1)   [�����������]
  � �������� ������ ����� ������������ DHCP ������� ����� ���������:
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ��������� IPv6 � Ubuntu Linux (���. ������ 1)   �����: pridumal.org.ua  [�����������]
  ����� Ubuntu 8.10 Intrepid Ibex Server Edition, ��������� � ���� �� PPP � ���������� � �������� IP ����� NAT.
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ��������� IPv6 � Debian GNU/Linux (���. ������ 1)   [�����������]
  IPv6 ���������� ����� ������������� ����� ������ �������� (Tunnel Broker), ��� ��� �� ��� ISP ������������ ������ IPv6 ����������.
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ����������� FreeBSD � IPv6 - ��������� ������� ����� IPv4-���� ���������� (���. ������ 1)   �����: Litos  [�����������]
  ����, ������ ����� ������� IPv4-IPv6 gateway, ����� ������ � ��� "������� ���������", ���� �� ����� �����.
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ������ ��������� ng_neflow ��� ���������� �����������.   �����: stalex  [�����������]
  #cat ng5_netflow.sh
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ���������� �������� �����, ��������� xinetd � netcat (���. ������ 1)   [�����������]
 
����� �������� ������� �� ����� ������, �� ������ ����� ������������ ������ ��������, 
�������������� �������� ��������� �������:

/etc/xinetd.d/smtp-tcp

   service smtp
   {
        disable = no
        socket_type     = stream
        protocol        = tcp
        user            = nobody
        wait            = no
        server          = /bin/nc
        # server          = /usr/bin/netcat
        server_args     = -w 2 192.168.1.1 25
   }

��� 192.168.1.1 ����� ������ �������, nc - ������� netcat, "-w 2" - ������� � 2 ���.
 
----* ��������� ����� �������� ���������� � Linux   �����: NuclearCat  [�����������]
 
/sbin/ifconfig ppp1 down
/sbin/ip link set ppp1 name my_ppp
/sbin/ifconfig my_ppp up
 
----* ����������� �������� ����� isc-dhcpd   �����: ����� �����  [�����������]
  �������� RFC 3442 ����� dhcp ����� �������� ������� �������������. ���������� ��� ����� �� �������������� isc-dhcpd, �� ����� ����� ��������.
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* ��������� ������������ 80211 ����� ��� FreeBSD (���. ������ 1)   �����: toxa  [�����������]
 
kldload bridge
sysctl net.link.ether.bridge.enable="1"
sysctl net.link.ether.bridge.config="wi0,fxp0"
sysctl net.inet.ip.forwarding="1"
ifconfig wi0 ssid toxawlan channel 11 media DS/11Mbps mediaopt hostap up stationname "toxawlan"
 
----* ��������� ������������ ������� �����/������ (���. ������ 1)   [��������]
 
...
[������� ������� ����� ������. �����. ��� ��������� ��. �����������
]
 
----* tcpdump ��� ��������� ����������� ������� �� ������������ ������. (���. ������ 1)   [�����������]
 
tcpdump -X -s 1500 -n -i fxp0 (tcp port 443) or (tcp port 994)
���� ����� ������� ������ � ������� �� ���������� IP 1.2.3.190 �
192.168.20.254, � ����� ����������
��������� ����� �������� 192.168.20 ����, ����� ������������ ������� ����������:
   not host 1.2.3.190 and not host 192.168.20.254 and not (dst net 192.168.20.0/24 and src net 192.168.20.0/24)
 
----* ��� � FreeBSD ��������/������ ����� ��� �������� ����������   [�����������]
 
��������: ifconfig fxp0 inet 192.168.1.1 netmask 255.255.255.255 alias
������: ifconfig fxp0 inet 192.168.1.1 netmask 255.255.255.255 -alias
 
----* �������� � �������� �������. (���. ������ 1)   [�����������]
 
������� � �������, 255.255.255.x �����, /x �����, .0 - cisco acl �����.
0       .255 /32 .0
2       .254 /31 .1
4       .252 /30 .3
8       .248 /29 .7
16      .240 /28 .15
32      .224 /27 .31
64      .192 /26 .63
128     .128 /25 .127
256     .0   /24 .255
 

 ï¿½ï¿½ï¿½ï¿½ï¿½ï¿½ ��� ������





������:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
�������:

�������� �� �����
���������� �� ���������
Created 1996-2026 by Maxim Chirkov
��������, ����������, ����������