راهنمای جامع دستورات Masscan
Masscan
یکی از سریعترین ابزارهای اسکن پورت در دنیاست و میتواند در شرایط مناسب میلیونها بسته در ثانیه ارسال کند. به همین دلیل معمولاً برای کشف پورتهای باز در شبکههای بزرگ استفاده میشود و بعد از آن برای بررسی دقیقتر، ابزارهایی مانند Nmap به کار میروند. از Masscan فقط روی سیستمها و شبکههایی استفاده کنید که مالک آنها هستید یا مجوز صریح برای ارزیابی امنیتی آنها دارید.
دستورات پایه
نمایش راهنما:
نمایش نسخه:
اسکن یک IP:
اسکن چند IP:
اسکن یک شبکه:
اسکن چند شبکه:
خواندن اهداف از فایل:
اسکن پورتها
یک پورت:
چند پورت:
بازه پورت:
همه پورتها:
TCP و UDP همزمان:
تنظیم سرعت
مهمترین پارامتر Masscan همین
دریافت Banner سرویسها
Ping Scan
انتخاب کارت شبکه
تعیین IP مبدأ
تعیین پورت مبدأ
تعیین MAC Address
تعیین Gateway
تنظیم MTU
تنظیم TTL
حذف IP از اسکن
یا
خروجی گرفتن
متنی:
JSON:
XML:
Binary:
خواندن فایل Binary:
ادامه اسکن
تقسیم اسکن بین چند سیستم
افزایش جزئیات خروجی
یا
حالت Quiet
نمایش تنظیمات فعلی
استفاده از فایل تنظیمات
نمونه فایل:
نمونههای کاربردی
اسکن سریع یک شبکه:
اسکن فقط سرویسهای وب:
اسکن همراه با Banner:
خروجی JSON:
مهمترین گزینههای Masscan
Masscan
برای کشف سریع پورتهای باز طراحی شده است، نه تحلیل عمیق سرویسها. در بسیاری از سناریوهای تست امنیتی، ابتدا با Masscan میزبانها و پورتهای باز شناسایی میشوند و سپس همان نتایج با ابزارهایی مانند Nmap بهصورت دقیقتر بررسی میشوند.
@ITSecurityComputer
Masscan
یکی از سریعترین ابزارهای اسکن پورت در دنیاست و میتواند در شرایط مناسب میلیونها بسته در ثانیه ارسال کند. به همین دلیل معمولاً برای کشف پورتهای باز در شبکههای بزرگ استفاده میشود و بعد از آن برای بررسی دقیقتر، ابزارهایی مانند Nmap به کار میروند. از Masscan فقط روی سیستمها و شبکههایی استفاده کنید که مالک آنها هستید یا مجوز صریح برای ارزیابی امنیتی آنها دارید.
دستورات پایه
نمایش راهنما:
masscan --help
نمایش نسخه:
masscan --version
اسکن یک IP:
masscan 192.168.1.10
اسکن چند IP:
masscan 192.168.1.10 192.168.1.20
اسکن یک شبکه:
masscan 192.168.1.0/24
اسکن چند شبکه:
masscan 10.0.0.0/8 172.16.0.0/16
خواندن اهداف از فایل:
masscan -iL targets.txt
اسکن پورتها
یک پورت:
-p80
چند پورت:
-p22,80,443
بازه پورت:
-p1-1000
همه پورتها:
-p1-65535
TCP و UDP همزمان:
-pT:22,80,443,U:53
تنظیم سرعت
--rate 100
--rate 1000
--rate 10000
--rate 100000
--rate 1000000
مهمترین پارامتر Masscan همین
--rate است که تعداد بستههای ارسالی در هر ثانیه را مشخص میکند.دریافت Banner سرویسها
masscan 192.168.1.10 -p21,22,25,80,110,443 --banners
Ping Scan
masscan 192.168.1.0/24 --ping
انتخاب کارت شبکه
--interface eth0
تعیین IP مبدأ
--source-ip 192.168.1.100
تعیین پورت مبدأ
--source-port 61000
تعیین MAC Address
--adapter-mac 00:11:22:33:44:55
تعیین Gateway
--router-ip 192.168.1.1
تنظیم MTU
--mtu 1500
تنظیم TTL
--ttl 255
حذف IP از اسکن
--exclude 192.168.1.1
یا
--exclude-file exclude.txt
خروجی گرفتن
متنی:
-oL result.txt
JSON:
-oJ result.json
XML:
-oX result.xml
Binary:
-oB result.bin
خواندن فایل Binary:
masscan --readscan result.bin
ادامه اسکن
--resume scan.resume
تقسیم اسکن بین چند سیستم
--shards 1/4
--shards 2/4
--shards 3/4
--shards 4/4
افزایش جزئیات خروجی
-v
یا
-vvحالت Quiet
-qنمایش تنظیمات فعلی
--echoاستفاده از فایل تنظیمات
masscan -c config.confنمونه فایل:
rate = 100000
range = 192.168.1.0/24
ports = 22,80,443
output-format = json
output-filename = result.jsonنمونههای کاربردی
اسکن سریع یک شبکه:
masscan 192.168.1.0/24 -p1-65535 --rate 100000اسکن فقط سرویسهای وب:
masscan 192.168.1.0/24 -p80,443 --rate 50000اسکن همراه با Banner:
masscan 192.168.1.10 -p21,22,25,80,110,443 --bannersخروجی JSON:
masscan 192.168.1.0/24 -p80,443 -oJ result.jsonمهمترین گزینههای Masscan
--rate : تعیین سرعت اسکن-p : انتخاب پورتها--banners : دریافت Banner سرویس--ping : بررسی زنده بودن میزبان--exclude : حذف IPها از اسکن--interface : انتخاب کارت شبکه--source-ip : تعیین IP مبدأ--source-port : تعیین پورت مبدأ--adapter-mac : تعیین MAC سفارشی--router-ip : تعیین Gateway--wait : زمان انتظار برای پاسخ-oL : خروجی متنی-oJ : خروجی JSON-oX : خروجی XML-oB : خروجی Binary--readscan : خواندن فایل Binary--resume : ادامه اسکن متوقفشده--shards : تقسیم اسکن بین چند سیستم-v : نمایش جزئیات بیشتر-q : خروجی حداقلی-c : استفاده از فایل تنظیمات--echo : نمایش تنظیمات جاری--ttl : تنظیم TTL--mtu : تنظیم MTUMasscan
برای کشف سریع پورتهای باز طراحی شده است، نه تحلیل عمیق سرویسها. در بسیاری از سناریوهای تست امنیتی، ابتدا با Masscan میزبانها و پورتهای باز شناسایی میشوند و سپس همان نتایج با ابزارهایی مانند Nmap بهصورت دقیقتر بررسی میشوند.
@ITSecurityComputer
❤27👍4👎2❤🔥1
برای دانلود پست های اینستا از این بات استفاده کنید فول رایگانه
@MediaDownl0aderbot⭐
@MediaDownl0aderbot⭐
@MediaDownl0aderbot
@MediaDownl0aderbot
Please open Telegram to view this post
VIEW IN TELEGRAM
1️⃣ ماشین مجازی (VM) : همزمان ویندوز، لینوکس یا حتی اندروید رو بدون نیاز به چند کامپیوتر اجرا کن.2️⃣ کانتینرها و Docker و : انواع ابزارهای هوش مصنوعی، سرویسهای دانلود، ذخیرهسازی ابری، Home Assistant، Pi-hole و دهها برنامه دیگه رو روی یه دستگاه اجرا کن.3️⃣ دسترسی از همهجا : بعد از نصب، فقط با مرورگر میتونی سرورت رو مدیریت کنی و هر زمان که خواستی سرویس جدید بهش اضافه کنی.
+ اگه یه لپتاپ قدیمی با حداقل ۴ یا ۸ گیگ رم داری، احتمالاً برای شروع کاملاً مناسبه و میتونه سالها برات کار کنه.
بعد از نصب Proxmox، تازه ماجرا شروع میشه. حالا میتونی روی همون لپتاپ قدیمی، سرویسهایی اجرا کنی که قبلاً برای داشتنشون باید یه سرور گرونقیمت میخریدی.4️⃣ هوش مصنوعی آفلاین : مدلهایی مثل Ollama و Open WebUI رو اجرا کن و بدون اینترنت با AI کار کن.5️⃣ فضای ابری شخصی : با ابزارهایی مثل Nextcloud، فایلهات رو روی سرور خودت ذخیره کن و از هر دستگاهی بهشون دسترسی داشته باش.7️⃣ خانه هوشمند و فیلتر تبلیغات : Home Assistant برای مدیریت تجهیزات هوشمند و Pi-hole برای حذف تبلیغات کل شبکه فقط چند نمونه از کارهاییه که میتونی انجام بدی.
💡 اگه از دنیای سرورهای خونگی خوشت بیاد، Proxmox یکی از بهترین نقطههای شروعه و بعدها هم میتونی دهها سرویس دیگه بهش اضافه کنی.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤52👍15🤣9
دلیل صف های طولانی پمپ بنزین ها:
اتحادیه صادرکنندگان مواد پتروشیمی گفته روزی ۲۰میلیون لیتر کمبود بنزین داریم و وارداتش هم تقریباْ غیرممکن شده
@ITSecurityComputer
اتحادیه صادرکنندگان مواد پتروشیمی گفته روزی ۲۰میلیون لیتر کمبود بنزین داریم و وارداتش هم تقریباْ غیرممکن شده
@ITSecurityComputer
🤬54❤42🤣25👎4💔1🆒1
نماینده مجلس: ادامه فیلترینگ، موجب ورشکستگی کسبوکارها میشود
🔹احمد فاطمی، عضو کمیسیون اجتماعی مجلس، هشدار داد که ادامه محدودیتهای اینترنتی میتواند به ورشکستگی کسبوکارهای آنلاین منجر شود و در نهایت به تنش اجتماعی دامن بزند.
🔹او با بیان اینکه وضعیت جنگ و صلح ممکن است مدتی ادامه یابد، تأکید کرد که نمیتوان کسبوکارهای اینترنتی را در این مدت رها کرد.
🔹فاطمی از شورای عالی فضای مجازی، دولت و وزارت ارتباطات خواست تا سیاستهایی اتخاذ کنند که کسبوکارهای فضای مجازی، حتی در شرایط جنگی، بتوانند به فعالیتشان ادامه دهند.
@ITSecurityComputer
🔹احمد فاطمی، عضو کمیسیون اجتماعی مجلس، هشدار داد که ادامه محدودیتهای اینترنتی میتواند به ورشکستگی کسبوکارهای آنلاین منجر شود و در نهایت به تنش اجتماعی دامن بزند.
🔹او با بیان اینکه وضعیت جنگ و صلح ممکن است مدتی ادامه یابد، تأکید کرد که نمیتوان کسبوکارهای اینترنتی را در این مدت رها کرد.
🔹فاطمی از شورای عالی فضای مجازی، دولت و وزارت ارتباطات خواست تا سیاستهایی اتخاذ کنند که کسبوکارهای فضای مجازی، حتی در شرایط جنگی، بتوانند به فعالیتشان ادامه دهند.
@ITSecurityComputer
1👍107🤣20❤6👎2
Please open Telegram to view this post
VIEW IN TELEGRAM
👻97❤10🗿9🤣8😁3👌3🍓1
خرید موبایل را به امید کاهش قیمت به تعویق نیندازید
🔹رئیس اتحادیه تلفن همراه و لوازم جانبی تهران در گفتوگو با سیتنا، با اشاره به نوسانات شدید نرخ ارز در کشور، اعلام کرد که امکان پیشبینی دقیق روند قیمتها وجود ندارد. وی توصیه کرد که متقاضیان تلفن همراه، این کالا را در زمان نیاز خریداری کنند، زیرا موبایل یک کالای مصرفی است و نباید به عنوان یک ابزار سرمایهگذاری به آن نگاه کرد.
@ITSecurityComputer
🔹رئیس اتحادیه تلفن همراه و لوازم جانبی تهران در گفتوگو با سیتنا، با اشاره به نوسانات شدید نرخ ارز در کشور، اعلام کرد که امکان پیشبینی دقیق روند قیمتها وجود ندارد. وی توصیه کرد که متقاضیان تلفن همراه، این کالا را در زمان نیاز خریداری کنند، زیرا موبایل یک کالای مصرفی است و نباید به عنوان یک ابزار سرمایهگذاری به آن نگاه کرد.
@ITSecurityComputer
😐85😢12🤣5❤2❤🔥1👎1💔1
یه دانلود منیجر خفن برای آیفون که دقیقاً حس IDM ویندوز رو بهت میده دیگه نیازی نیست نگران قطعی دانلودها یا سرعت پایین باشی.
ویژگیهای این برنامه:
اسم برنامه : Gopeed
@ITSecurityComputer
ویژگیهای این برنامه:
دانلود چندبخشی (Multi-part) برای رسیدن به حداکثر سرعت
کاملاً مناسب برای فایلهای سنگین چند گیگابایتی (فیلم، بازی، برنامه و…)
امکان توقف و ادامه واقعی دانلودها بدون ارور
نمایش دقیق سرعت و وضعیت پیشرفت دانلود
اسم برنامه : Gopeed
@ITSecurityComputer
❤15👍2😈2😘1
This media is not supported in your browser
VIEW IN TELEGRAM
افول نوکیا از تراژدیهای صنعت بود
هیچ شرکت موبایل سازی این مقدار خلاقیت در طراحی و تنوع به خرج نداد.
@ITSecurityComputer
هیچ شرکت موبایل سازی این مقدار خلاقیت در طراحی و تنوع به خرج نداد.
@ITSecurityComputer
❤96💔30👍10🤩3
هک از طریق بلوتوث ۲.۲ میلیون خودرو را در معرض خطر سرقت قرار داد
🔹پژوهشگران از کشف یک نقص امنیتی جدی در سیستمهای امنیتی شرکت Acrisure خبر دادهاند. این سیستمها از سال ۲۰۱۷ توسط نمایندگیهای هوندا، تویوتا، مزدا، فورد و جیپ در جنوب کالیفرنیا روی خودروها نصب شدهاند. اگرچه مرکز اصلی فروش این خودروها کالیفرنیا بوده است، اما این خودروها ممکن است اکنون در سایر کشورها نیز وجود داشته باشند.
🔹پژوهشگران متوجه شدند که تمام دستگاههای تولیدی این شرکت از یک کلید امنیتی یکسان و ثابت استفاده میکنند. به محض اینکه این کلید توسط هکرها شکسته شود، تمام ۲.۲ میلیون خودرویی که از این دستگاه بهره میبرند، در برابر نفوذ و سرقت آسیبپذیر خواهند بود.
@ITSecurityComputer
🔹پژوهشگران از کشف یک نقص امنیتی جدی در سیستمهای امنیتی شرکت Acrisure خبر دادهاند. این سیستمها از سال ۲۰۱۷ توسط نمایندگیهای هوندا، تویوتا، مزدا، فورد و جیپ در جنوب کالیفرنیا روی خودروها نصب شدهاند. اگرچه مرکز اصلی فروش این خودروها کالیفرنیا بوده است، اما این خودروها ممکن است اکنون در سایر کشورها نیز وجود داشته باشند.
🔹پژوهشگران متوجه شدند که تمام دستگاههای تولیدی این شرکت از یک کلید امنیتی یکسان و ثابت استفاده میکنند. به محض اینکه این کلید توسط هکرها شکسته شود، تمام ۲.۲ میلیون خودرویی که از این دستگاه بهره میبرند، در برابر نفوذ و سرقت آسیبپذیر خواهند بود.
@ITSecurityComputer
❤23🤣7👍4
🔴همشهری: سران قوا با بنزین ۱۰ هزار تومانی برای «سهمیه سوم» موافقت کردند.
در حال حاضر، سهمیه سوم بنزین با قیمت ۵۰۰۰ تومان عرضه می شود
@ITSecurityComputer
در حال حاضر، سهمیه سوم بنزین با قیمت ۵۰۰۰ تومان عرضه می شود
@ITSecurityComputer
🤬94🤣5❤4👎2❤🔥1🔥1
🔴درآمدزایی اداره برق از قطع شدن برق!
اداره برق تو اپلیکیشن "برق من" شروع به فروش اشتراک کرده و پول میگیره تا قطعی برق رو از قبل بهت اطلاع بده!
+نون تو خون ملت به روایت تصویر
@ITSecurityComputer
اداره برق تو اپلیکیشن "برق من" شروع به فروش اشتراک کرده و پول میگیره تا قطعی برق رو از قبل بهت اطلاع بده!
+نون تو خون ملت به روایت تصویر
@ITSecurityComputer
😐261🤬95🤣26❤3💔3👍2🍾1😭1💘1
تراشه بعدی گوشیهای پرچمدار، کیفیت تصاویر را با هوش مصنوعی ارتقاء میدهد
🔹پردازنده اسنپدراگون ۸ نسل ۶ پرو با کد SM۸۹۷۵ قرار است با استفاده از سختافزار اختصاصی پردازش ماتریسی در واحد گرافیکی، کیفیت تصاویر را بهبود بخشد. فناوری AI Frame Fusion در این تراشه، با ترکیب بردار حرکت و اطلاعات عمق، خروجی نهایی را به وضوح ۱۰۸۰p یا ۱۴۴۰p میرساند.
🔹پردازنده گرافیکی آدرنو ۸۵۰ در مدل پرو با ۱۸ مگابایت حافظه گرافیکی روی تراشه، از دو بلوک سختافزاری Matrix ALU برای شتابدهی به محاسبات هوش مصنوعی بهره میبرد. این قابلیت در کنار تولید فریم میانی، نرخ فریم بازیها را بدون افزایش مصرف باتری بهبود میبخشد. کوالکام احتمالاً در اواخر شهریور از این محصولات رونمایی خواهد کرد.
@ITSecurityComputer
🔹پردازنده اسنپدراگون ۸ نسل ۶ پرو با کد SM۸۹۷۵ قرار است با استفاده از سختافزار اختصاصی پردازش ماتریسی در واحد گرافیکی، کیفیت تصاویر را بهبود بخشد. فناوری AI Frame Fusion در این تراشه، با ترکیب بردار حرکت و اطلاعات عمق، خروجی نهایی را به وضوح ۱۰۸۰p یا ۱۴۴۰p میرساند.
🔹پردازنده گرافیکی آدرنو ۸۵۰ در مدل پرو با ۱۸ مگابایت حافظه گرافیکی روی تراشه، از دو بلوک سختافزاری Matrix ALU برای شتابدهی به محاسبات هوش مصنوعی بهره میبرد. این قابلیت در کنار تولید فریم میانی، نرخ فریم بازیها را بدون افزایش مصرف باتری بهبود میبخشد. کوالکام احتمالاً در اواخر شهریور از این محصولات رونمایی خواهد کرد.
@ITSecurityComputer
👍18🔥10❤5👎1🤯1
نماینده خرمآباد: مردم در هر صورت از سد فیلترینگ عبور میکنند
سپهوند، نماینده مردم خرمآباد، در گفتوگو با ایسنا اظهار کرد:
🔹مردم در هر صورت از سد فیلترینگ عبور کرده و وارد فضای اینترنت میشوند.
وی همچنین بر لزوم بازنگری در تعرفههای اینترنت تأکید کرد و گفت:
🔹فیلترشکنها محل نفوذ به فضای سایبری کشور هستند.
سپهوند افزود:
🔹باید تلاش شود تا زمینه حذف فیلترشکنها فراهم شود و لازمه آن این است که دولت اینترنت را آزادتر و فضای مجازی را بازتر کند.
@ITSecurityComputer
سپهوند، نماینده مردم خرمآباد، در گفتوگو با ایسنا اظهار کرد:
🔹مردم در هر صورت از سد فیلترینگ عبور کرده و وارد فضای اینترنت میشوند.
وی همچنین بر لزوم بازنگری در تعرفههای اینترنت تأکید کرد و گفت:
🔹فیلترشکنها محل نفوذ به فضای سایبری کشور هستند.
سپهوند افزود:
🔹باید تلاش شود تا زمینه حذف فیلترشکنها فراهم شود و لازمه آن این است که دولت اینترنت را آزادتر و فضای مجازی را بازتر کند.
@ITSecurityComputer
👍104❤7🕊2👎1😁1😎1
🔥 هکر یا ادمین سیستم؟
هر دو با لینوکس، شبکه و ترمینال سروکار دارن، اما هدفشون کاملاً متفاوته.
🔴 هکر به دنبال پیدا کردن ضعفها و تست امنیت سیستمه.
🔵 ادمین سیستم وظیفه داره همون ضعفها رو برطرف کنه و سرویسها رو پایدار و امن نگه داره.
تو اگه قرار بود یکی از این دو مسیر رو انتخاب کنی، کدوم رو انتخاب میکردی؟ 👀👇
@ITSecurityComputer
هر دو با لینوکس، شبکه و ترمینال سروکار دارن، اما هدفشون کاملاً متفاوته.
🔴 هکر به دنبال پیدا کردن ضعفها و تست امنیت سیستمه.
🔵 ادمین سیستم وظیفه داره همون ضعفها رو برطرف کنه و سرویسها رو پایدار و امن نگه داره.
تو اگه قرار بود یکی از این دو مسیر رو انتخاب کنی، کدوم رو انتخاب میکردی؟ 👀👇
@ITSecurityComputer
🤣30❤8👀1
ماهیانه ۱۰ هزار میلیارد تومان؛ هزینه فیلترشکن برای ایرانیان
🔹بر اساس گزارش زومیت، ۷۴.۴ درصد از کاربران اینترنت در ایران اعلام کردهاند که از فیلترشکن استفاده میکنند و تنها ۲۵.۶ درصد از آن بینیاز هستند.
🔹تحلیل سبد هزینه دیجیتال نشان میدهد که ۱۸.۲ درصد کاربران ماهانه کمتر از ۵۰۰ هزار تومان، ۶.۳ درصد بین ۵۰۰ هزار تا ۱ میلیون تومان و ۶.۰ درصد بیش از ۱ میلیون تومان برای خرید فیلترشکن هزینه میکنند.
🔹با در نظر گرفتن جمعیت کشور حدود ۸۷ میلیون نفر، هزینه ماهانه حداقل برای فیلترشکن به ۱۰ هزار و ۵۰۰ میلیارد تومان تخمین زده میشود.
@ITSecurityComputer
🔹بر اساس گزارش زومیت، ۷۴.۴ درصد از کاربران اینترنت در ایران اعلام کردهاند که از فیلترشکن استفاده میکنند و تنها ۲۵.۶ درصد از آن بینیاز هستند.
🔹تحلیل سبد هزینه دیجیتال نشان میدهد که ۱۸.۲ درصد کاربران ماهانه کمتر از ۵۰۰ هزار تومان، ۶.۳ درصد بین ۵۰۰ هزار تا ۱ میلیون تومان و ۶.۰ درصد بیش از ۱ میلیون تومان برای خرید فیلترشکن هزینه میکنند.
🔹با در نظر گرفتن جمعیت کشور حدود ۸۷ میلیون نفر، هزینه ماهانه حداقل برای فیلترشکن به ۱۰ هزار و ۵۰۰ میلیارد تومان تخمین زده میشود.
@ITSecurityComputer
💔64😡16🤣6❤3🔥2👍1
وقتی گوشی یا کامپیوترت میخواد یه سایت مثل example.com رو باز کنه، در حالت عادی خودش مستقیم به سرور اون سایت درخواست میفرسته. اول DNS میپرسه IP اون دامنه چیه، بعد با اون IP ارتباط TCP برقرار میکنه، اگر سایت HTTPS باشه TLS هم برقرار میشه و بعد درخواست HTTP میفرسته. یعنی مسیر این شکلیه: دستگاه تو → اینترنت → سرور سایت. بنابراین سرور سایت IP واقعی تو رو میبینه و جواب رو مستقیم به خودت برمیگردونه.
حالا پراکسی سرور دقیقاً وسط این مسیر قرار میگیره. یعنی دستگاه تو دیگه مستقیم با سایت حرف نمیزنه، بلکه فقط با پراکسی ارتباط برقرار میکنه. بعد پراکسی درخواست تو رو میگیره، خودش از طرف تو به سایت وصل میشه، جواب رو دریافت میکنه و دوباره برای تو میفرسته. یعنی مسیر میشه دستگاه تو → پراکسی → سایت → پراکسی → دستگاه تو.
از دید فنی، پراکسی یک واسطه (Intermediate Server) است. وقتی مرورگرت درخواست HTTP میفرسته، اون درخواست اول وارد پراکسی میشه. پراکسی هدرهای درخواست، آدرس مقصد، نوع درخواست و بقیه اطلاعات رو میخونه، بعد تصمیم میگیره همون درخواست رو به مقصد ارسال کنه یا نه. حتی میتونه درخواست رو تغییر بده، بعضی هدرها رو حذف یا اضافه کنه، یا کلاً جلوی ارسالش رو بگیره.
مثلاً فرض کن IP واقعی تو 185.x.x.x باشه و IP پراکسی 91.x.x.x. وقتی سایت درخواست رو دریافت میکنه، فقط IP پراکسی یعنی 91.x.x.x رو میبینه، چون از نظر سایت، کسی که بهش وصل شده پراکسیه نه دستگاه تو. برای همین میگن پراکسی هویت شبکهای تو رو تا حدی مخفی میکنه.
یه قابلیت مهم دیگه پراکسی Caching هست. فرض کن هزار نفر توی یه شرکت بخوان یه فایل ثابت رو دانلود کنن. اولین نفر فایل رو از اینترنت میگیره، پراکسی اون فایل رو توی حافظه خودش نگه میداره. دفعههای بعد به جای اینکه دوباره از اینترنت دانلود کنه، همون نسخه ذخیرهشده رو تحویل میده. این باعث میشه هم سرعت بیشتر بشه هم پهنای باند کمتری مصرف بشه.
از طرف دیگه، شرکتها و سازمانها از پراکسی برای کنترل اینترنت استفاده میکنن.
مثلاً میگن هر درخواستی که به سایتهای شبکه اجتماعی بره رد بشه یا هر سایتی که محتوای خاصی داره مسدود بشه. چون همه درخواستها از پراکسی رد میشن، اون میتونه روی همهشون نظارت داشته باشه.
یه نوع دیگه هم Reverse Proxy هست که برعکس کار میکنه. تا الان درباره Forward Proxy حرف زدیم که جلوی کاربر قرار میگیره. ولی Reverse Proxy جلوی سرور قرار میگیره. یعنی کاربر فکر میکنه مستقیم به سایت وصل شده، در حالی که اول به Reverse Proxy وصل شده. اون درخواست رو بین چند سرور تقسیم میکنه، حملات رو فیلتر میکنه، SSL رو مدیریت میکنه و بعد درخواست رو به سرور اصلی میرسونه. سرویسهایی مثل Cloudflare نمونه معروف Reverse Proxy هستن.
یه سؤال مهم اینه که آیا پراکسی امنیت ایجاد میکنه؟ جواب اینه که نه لزوماً. پراکسی فقط نقش واسطه داره. اگر ارتباط بین تو و پراکسی رمزنگاری نشده باشه، صاحب پراکسی میتونه اطلاعاتی که ازش رد میشن رو ببیند. حتی اگر HTTPS استفاده بشه، همچنان صاحب پراکسی میتونه ببیند به چه سایتی وصل شدی، هرچند محتوای رمزنگاریشده را معمولاً نمیتواند بخواند مگر اینکه تنظیمات خاصی مثل بازرسی SSL انجام شده باشد.
اینجاست که تفاوت VPN و Proxy مشخص میشه. پراکسی معمولاً فقط ترافیک یک برنامه مثل مرورگر رو از خودش عبور میده، اما VPN یک تونل رمزنگاریشده بین دستگاه تو و سرور VPN ایجاد میکنه و معمولاً تمام ترافیک سیستمعامل از داخل اون تونل عبور میکنه. بنابراین VPN علاوه بر تغییر IP، روی محرمانگی ارتباط هم تمرکز بیشتری داره.
در نهایت اگر بخوام خیلی علمی ولی ساده جمعبندی کنم، پراکسی یک سرور واسطه در لایه کاربرد (Application Layer) است که درخواستهای کلاینت را دریافت میکند، از طرف کلاینت به مقصد ارسال میکند، پاسخ را دریافت میکند و دوباره به کلاینت برمیگرداند. به همین دلیل مقصد معمولاً IP پراکسی را میبیند، نه IP واقعی کاربر، و خود پراکسی میتواند درخواستها را فیلتر، ذخیره، ثبت یا مدیریت کند.
@ITSecurityComputer
حالا پراکسی سرور دقیقاً وسط این مسیر قرار میگیره. یعنی دستگاه تو دیگه مستقیم با سایت حرف نمیزنه، بلکه فقط با پراکسی ارتباط برقرار میکنه. بعد پراکسی درخواست تو رو میگیره، خودش از طرف تو به سایت وصل میشه، جواب رو دریافت میکنه و دوباره برای تو میفرسته. یعنی مسیر میشه دستگاه تو → پراکسی → سایت → پراکسی → دستگاه تو.
از دید فنی، پراکسی یک واسطه (Intermediate Server) است. وقتی مرورگرت درخواست HTTP میفرسته، اون درخواست اول وارد پراکسی میشه. پراکسی هدرهای درخواست، آدرس مقصد، نوع درخواست و بقیه اطلاعات رو میخونه، بعد تصمیم میگیره همون درخواست رو به مقصد ارسال کنه یا نه. حتی میتونه درخواست رو تغییر بده، بعضی هدرها رو حذف یا اضافه کنه، یا کلاً جلوی ارسالش رو بگیره.
مثلاً فرض کن IP واقعی تو 185.x.x.x باشه و IP پراکسی 91.x.x.x. وقتی سایت درخواست رو دریافت میکنه، فقط IP پراکسی یعنی 91.x.x.x رو میبینه، چون از نظر سایت، کسی که بهش وصل شده پراکسیه نه دستگاه تو. برای همین میگن پراکسی هویت شبکهای تو رو تا حدی مخفی میکنه.
یه قابلیت مهم دیگه پراکسی Caching هست. فرض کن هزار نفر توی یه شرکت بخوان یه فایل ثابت رو دانلود کنن. اولین نفر فایل رو از اینترنت میگیره، پراکسی اون فایل رو توی حافظه خودش نگه میداره. دفعههای بعد به جای اینکه دوباره از اینترنت دانلود کنه، همون نسخه ذخیرهشده رو تحویل میده. این باعث میشه هم سرعت بیشتر بشه هم پهنای باند کمتری مصرف بشه.
از طرف دیگه، شرکتها و سازمانها از پراکسی برای کنترل اینترنت استفاده میکنن.
مثلاً میگن هر درخواستی که به سایتهای شبکه اجتماعی بره رد بشه یا هر سایتی که محتوای خاصی داره مسدود بشه. چون همه درخواستها از پراکسی رد میشن، اون میتونه روی همهشون نظارت داشته باشه.
یه نوع دیگه هم Reverse Proxy هست که برعکس کار میکنه. تا الان درباره Forward Proxy حرف زدیم که جلوی کاربر قرار میگیره. ولی Reverse Proxy جلوی سرور قرار میگیره. یعنی کاربر فکر میکنه مستقیم به سایت وصل شده، در حالی که اول به Reverse Proxy وصل شده. اون درخواست رو بین چند سرور تقسیم میکنه، حملات رو فیلتر میکنه، SSL رو مدیریت میکنه و بعد درخواست رو به سرور اصلی میرسونه. سرویسهایی مثل Cloudflare نمونه معروف Reverse Proxy هستن.
یه سؤال مهم اینه که آیا پراکسی امنیت ایجاد میکنه؟ جواب اینه که نه لزوماً. پراکسی فقط نقش واسطه داره. اگر ارتباط بین تو و پراکسی رمزنگاری نشده باشه، صاحب پراکسی میتونه اطلاعاتی که ازش رد میشن رو ببیند. حتی اگر HTTPS استفاده بشه، همچنان صاحب پراکسی میتونه ببیند به چه سایتی وصل شدی، هرچند محتوای رمزنگاریشده را معمولاً نمیتواند بخواند مگر اینکه تنظیمات خاصی مثل بازرسی SSL انجام شده باشد.
اینجاست که تفاوت VPN و Proxy مشخص میشه. پراکسی معمولاً فقط ترافیک یک برنامه مثل مرورگر رو از خودش عبور میده، اما VPN یک تونل رمزنگاریشده بین دستگاه تو و سرور VPN ایجاد میکنه و معمولاً تمام ترافیک سیستمعامل از داخل اون تونل عبور میکنه. بنابراین VPN علاوه بر تغییر IP، روی محرمانگی ارتباط هم تمرکز بیشتری داره.
در نهایت اگر بخوام خیلی علمی ولی ساده جمعبندی کنم، پراکسی یک سرور واسطه در لایه کاربرد (Application Layer) است که درخواستهای کلاینت را دریافت میکند، از طرف کلاینت به مقصد ارسال میکند، پاسخ را دریافت میکند و دوباره به کلاینت برمیگرداند. به همین دلیل مقصد معمولاً IP پراکسی را میبیند، نه IP واقعی کاربر، و خود پراکسی میتواند درخواستها را فیلتر، ذخیره، ثبت یا مدیریت کند.
@ITSecurityComputer
❤37👍11
سخنگوی دولت: هرگونه انسداد، تعلیق یا ممنوعیت فعالیت سکوها و کسبوکارهای دیجیتال با دستور مستقیم رئیسجمهور امکانپذیر خواهد بود
@ITSecurityComputer
@ITSecurityComputer
😁26🤷♂6👍3🤣3❤1🤔1🗿1
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬196❤5🤣3💔2👍1