Аудит сети. Как быстро разобраться в незнакомой сети?

แชร์
ฝัง
  • เผยแพร่เมื่อ 7 ก.ย. 2024
  • Краткий алгоритм как быстро понять как устроена небольшая сеть предприятия. Часто новички не знаю с чего начать и какие вопросы задавать сетевикам\сисадминам, как определить используемое оборудование и подсети. Краткий алгоритм на эту тему.
    Уважаемые зрители! Если видео лекции/практики оказалось полезным,
    поддержите ролик лайком и комментарием, это поможет ознакомить
    с ним большую аудиторию. Спасибо.
    Анонсы, обсуждения, вопросы тут: t.me/nir_net
    Для желающих поддержать канал boosty.to/nir_net

ความคิดเห็น • 27

  • @qudr0151
    @qudr0151 หลายเดือนก่อน +1

    Спасибо за ваш труд, очень помогает мне в обучении, всех благ вам

  • @user-gg9ql8qo9m
    @user-gg9ql8qo9m 2 หลายเดือนก่อน

    Спасибо Вам за ролики, очень качественный материал)

  • @Turbosha
    @Turbosha 2 หลายเดือนก่อน

    Спасибо, очень емко и полезно. Начинающим сетевым администраторам, которые страшатся переходить к другому работодателю, будет очень полезно.
    Также сетевая карта компьютера в сети предприятия поможет определить получен ли Ip-адрес по DHCP или задан статически + кто является DNS сервером и в этих двух местах могут быть проблемы...

    • @Networkisreachable
      @Networkisreachable  2 หลายเดือนก่อน +1

      Безусловно полезное замечание! Нерабочие DHCP и DNS 70% проблем с доступом в Интернет.

  • @mush777room
    @mush777room 3 หลายเดือนก่อน

    Большое вам человеческое спасибо!

  • @user-li4hu5uq3h
    @user-li4hu5uq3h 2 หลายเดือนก่อน

    ОЧень полезен. Очень в тему.

  • @user-sr5so5rm7s
    @user-sr5so5rm7s 2 หลายเดือนก่อน

    Спасибо за информативный ролик! Я бы еще трейсроутнул, чтобы узнать маршрут выхода в Интернет)

    • @Networkisreachable
      @Networkisreachable  2 หลายเดือนก่อน

      Да, отличное дополнение!

  • @marekhabaev4233
    @marekhabaev4233 3 หลายเดือนก่อน

    Спасибо, отлично, да всё правильно вроде - согласен. 👍

  • @paulbond8244
    @paulbond8244 3 หลายเดือนก่อน

    Это лайк!

  • @pvarankin
    @pvarankin 3 หลายเดือนก่อน

    еще на L2 полезно смотреть STP, тоже можно железки за определенными портами найти

    • @Networkisreachable
      @Networkisreachable  3 หลายเดือนก่อน +1

      Согласен, но лишь отчасти, можно увидеть лишь заблокированные порты.

  • @dmbog253
    @dmbog253 หลายเดือนก่อน

    Ну в простой сети это может и сработает(до 200 хостов)... Но в сети 1к и более... Шлюзы для хостов и технологическая сеть для управления разнесены, куча резервирований, тунели, шифрование, брандмауэры и т.д. и .т.п. А еще вспомнить про криптографию с левыми ip адресами... Видел сеть выход в инет через головной офис, через арендованый канал, в котором прокинут l2tp, а в нем vipnet, выходы на разные ресурсы через разных провайдеров и много чего ещё))) Там без человека который это настраивал и года не хватит разобраться))))

    • @Networkisreachable
      @Networkisreachable  หลายเดือนก่อน

      Ну в целом вы правы. По тому не обижайте админа и не увольняйте пока он не передаст схемы и дела :-) Это базовый алгоритм. Чаще как бывает, "у нас проблема, подключитесь к нам": и вот вы в новой сети и нужно быстро понять в общем с чем работать.

    • @dmbog253
      @dmbog253 หลายเดือนก่อน

      ​​​@@Networkisreachable ну для офисной сетки без малейшей защиты такой подход катит) Хотя очень сомнительно её существование,а если в сетке файрвол хотя бы поднят, уже всё) чтоб дать удаленный доступ- уже надо будет ковырять дырку для доступа. Хотелось бы услышать именно про аудит полноценной сети. Где в случае скана сетки комп блочится, все пользователи под ограниченными правами, корпоративный антивирус, разделение по уровням(ядро, распределение, доступ). Ну в общем на примере сети приближенной к реальности. Ни один нормальный админ не оставит все порты открытыми для потенциально взлома... Тем более не оставит возможность управления с шлюза и возможность пинговать его. Даже если получите удаленный доступ к машине, вы максимум увидите настройки tcp/ip этой машины)))) И не путайте понятие аудит и структура сети.

    • @Networkisreachable
      @Networkisreachable  หลายเดือนก่อน +1

      @@dmbog253 Ну поднят фаервол, вам какой-нить энидеск включат на компе и пожалуйста: чините! И если там фаервол, то врядли фильтруются прям все-все сегменты, иначе производительность сети упрется в фаервол. Фаервол обычно закрывает несколько критичных сегментов и торчит наружу для NAT PAT и VPN.

    • @dmbog253
      @dmbog253 หลายเดือนก่อน

      @@Networkisreachable пффф, rdp порты по умолчанию блочатся любым админом при настройке... Ну если это не магазин какой-нибудь который по умолчанию на аутсорсинге... А если есть админ, то он и так знает структуру сети... Аудит в первую очередь- это поиск уязвимостей, какой неадекват будет ковырять дырку в сеть, чтоб ее проверили на уязвимость?)))

  • @chigilev
    @chigilev 3 หลายเดือนก่อน

    Я также делаю)

  • @user-yi4tq3xy4d
    @user-yi4tq3xy4d หลายเดือนก่อน

    Вам надо перенести уроки на рутьюб или вквидео. Хочеться смотреть уроки, но на ютью стало почти не возможно. Одни тормоза или не работает.

    • @Networkisreachable
      @Networkisreachable  หลายเดือนก่อน

      часть уроков есть на дзен видео dzen.ru/id/622ec8320b3a587b12ea51aa

    • @user-yi4tq3xy4d
      @user-yi4tq3xy4d หลายเดือนก่อน

      @@Networkisreachable Спасибо

  • @mass-any_key-lite
    @mass-any_key-lite 3 หลายเดือนก่อน

    ну это сильный ламерский бред, ноутбук+ПО вот главное для аудита.

    • @GILLIBON
      @GILLIBON 3 หลายเดือนก่อน

      Какое ПО, например? Кроме сканеров, это совсем очевидно

    • @user-do9vw1xs2g
      @user-do9vw1xs2g 3 หลายเดือนก่อน +2

      может и ПО порекомендуете ?

    • @mass-any_key-lite
      @mass-any_key-lite 3 หลายเดือนก่อน

      @@user-do9vw1xs2g Этим не занимаюсь, так что обратитесь к Форензикам.

    • @Andre4s123
      @Andre4s123 2 หลายเดือนก่อน +1

      Nmap