ساعت کاری

از ساعت 9 تا 17 در روزهای کاری پاسخگوی شما هستیم.

درباره پروتکل BGP و کارایی آن

با سلام خدمت شما دوستان عزیز و همراهان همیشگی شبکه کالا ، امروز میخواهیم درباره پروتکل BGP صحبت کنیم. و نیز به بررسی IBGP و EBGP  می پردازیم. BGP مخفف این کلمه ( Border Gateway Protocol) است .

درباره پروتکل BGP :

این پروتکل که به اختصار BGP به آن گفته میشود یک پروتکل مسیریاب سیستمی مستقل است یا (Autonomous System) که در بین پروتکل‌های مسیریاب دیگر است.

سیستم اتوماتیک یا (Autonomous) شبکه‌ یا سیستم یا گروهی از شبکه‌ها است که زیر نظر یک مدیریت مشترک، دارای Policy های Routing مشترک است.

این پروتکل BGP برای تبادل اطلاعات مسیریابی در اینترنت استفاده می‌شود و پروتکلی است که بین سرویس دهنده های سرویس اینترنت ISP ها مورد استفاده قرار داده می شود.

شبکه‌هایی، مانند دانشنکده ها و شرکت‌های بزرگ و سازمان‌ها و سیستم ها برای تبادل اطلاعات مسیریابی درون شبکه‌های خود، معمولا از یک پروتکل مسیریابی داخلی (IGP)، مانند RIP یا OSPF استفاده می‌کنند.

مشتریان به ISP‌ها متصل می‌شوند و ISPها برای تبادل مسیرهای مشتری، از BGP استفاده می‌کنند.

وقتی که BGP بین سیستم‌های مورد استفاده قرار می‌گیرد، BGP خارجی یا به اختصار EBGP خوانده می‌شود.

اگر سرویس دهنده یک سرویس برای تبادل مسیرها درون یک Area از BGP استفاده میکند. این پروتکل BGP داخلی یا به اختصار IBGP خوانده می‌شود.

انواع پروتکل BGP :

پروتکل BGP شامل دو نوع داخلی یا و خارجی که به آن IBGP یا EBGP میگویند.

نوع خارجی آن بین دو سیستم مختلف اجرا می‌شود و نوع داخلی آن بر یک سیستم مستقل اجرا می شود.

معمولا ارتباطات بین روترها در حالت iBGP به صورت FullMesh برقرار می‌شود، چرا که قواعد جلوگیری از ایجاد حلقه به یک روتر اجازه نمی‌دهد تا مسیرهای دریافت شده از طریق یک iBGP را درون آن iBGP انتشار دهد.

بعلاوه در Attributeهای BGP، مسیریابی بین دامین Classless یا به اختصار CIDR توسط BGP مورد استفاده قرار می‌گیرد تا اندازه‌ی لیست مسیریاب وب را کاهش دهد.

وقتی که برای اولین بار اتصال TCP بین همسایه‌ها تعیین شود، همسایه‌های BGP اطلاعات کامل مسیریابی را با هم تبادل می‌نمایند.

زمانی که تغییرات در لیست Routing شناسایی شوند، روترهای BGP تنها مسیرهایی را به همسایه‌هایشان می‌فرستند که تغییر کرده‌اند.

Router های BGP بروزرسانی‌های Routing دوره‌ای را ارسال نمی‌کنند و بروزرسانی‌های BGP Routing تنها مسیر بهینه به یک شبکه‌ی مقصد را تبلیغ می‌کنند.

ویژگی های پروتکل BGP :

از ویژگی های اصلی BGP می‌توان به مقایسه کننده آن یا (Scalability)  می توان اشاره کرد.

این پروتکل در مقایسه با پروتکل‌های دیگری همچون OSPF و EIGRP که برای تعداد روترها در یک Area محدودیت داشته باشد، به علت عدم نیاز به ارتباط مستقیم دو روتر در شبکه ها، دارای این محدودیت نیست.

راه هایی که از طریق BGP پیدا می شوند دارای ویژگی‌های مرتبط به یکدیگر هستند که برای تعیین بهترین مسیر به یک مقصد، زمانی که چندین راه رو به یک مقصد خاص وجود داشته باشد، مورد استفاده قرار می‌گیرند.

این ویژگی‌ها Attributeهای BGP نامیده می‌شوند و  چگونگی تاثیرAttributeهای BGP در انتخاب مسیر برای طراحی شبکه‌های قدرتمند مورد نیاز است.

این Attributeها را که BGP برای فرایند انتخاب Route از آن‌ها استفاده می‌کند.

با تشکر از همراهان همیشگی شبکه کالا امیدوارم از این مقاله براتون مفید بوده باشد.

درباره سیستم های تشخیص نفوذ IDS

با سلام خدمت شما دوستان عزیز، امروز میخواهیم درباره سیستم های تشخیص نفوذ IDS  صحبت کنیم.

به طور عامه تعریف IDS  را می توان گفت، IDS فقط ورود کاربرهای غیرقانونی به شبکه را تشخیص می دهد.و مخفف آن (Intrusion Detection System) است.

سیستم های تشخیص نفوذ IDS :

وقتی میخواهیم برای آگاه بودن و جلوگیری نفوذ یا رخنه به هر سیستم یا دستگاهی مطلع شویم باید سیستم تشخیص و جلوگیری از نفوذ را بهتر بشناسیم.

این سیستم امروزه توانسته برای امنیت دستگاه ها و سیستم ها و شبکه ها کمک به سزایی دارد، و همینطور می تواند در کنار فایروال ها به صورت کمک برای امنیت کارایی داشته باشد.

به طور جامع تر IDS فقط ورود کاربر های غیرقانونی به شبکه را تشخیص می دهد، اما IPSها جلوی ورود کاربر های غیرقانونی به شبکه را می‌گیرد.IPS و IDS ها به دو صورت سخت افزار و نرم افزار وجود دارند.

سیستم های تشخیص نفوذ به دو دسته تقسیم میشوند، نرم‌افزار و سخت‌افزار. هرنوع سیستم به نوبه خود مزیت و معایبی دارند.

اگر بخواهیم درباره مزیت سیستم سخت افزار بگویم، سرعت و دقت و شکست ناپذیز بودن سیستم سخت افرار در مواجه با نفوذ مزیت های این سیستم‌ سخت‌افزار است.
اگر بخواهیم درباره سیستم نرم افزار صحبت کنیم، با توجه به راحت بودن کاربر با نرم افزار و دارا بودن سیستم عامل های متنوع مورد توجه قرار می گیرد.

عملکرد های IDS :

  1. تشخیص
  2.  کشف
  3. نظارت
  4. ارزیابی

روش های تشخیص نفوذ در سیستم ها :

  • روش تشخیص ناهنجاری (anomaly detection) :

در اینجا میخواهیم شاهد یک ناهنجاری یا یک رفتار غیر عادی در سیستم مشاهده کنیم . که وقتی رفتار غیر عادی یا ناهنجاری ای در سیستم مشاهده میکنیم، این اتفاق مانند زنگ خطر برای اعلان یک نفوذ است.
وقتی میخواهیم چنین اتفاقات غیر عادی رو کشف یا جلوگیری کنیم، باید از تمامی رفتار های عادی system یک قانون درست کنیم تا سیستم با آن آشنا شود و آن را انجام دهد و اینطور سیستم می تواند با رخ دادن اتفاق غیر عادی ی ناهنجاری آن را کشف و جلوگیری کند. اما با تمام این کارها بازم هم شانس کشف رفتار غیر عادی زیاد نیست.

  • روش تشخیص سوء استفاده(misuse detection) :

در اینجا میخواهیم درباره روش تشخیص سوءاستفاده صحبت کنیم، این نفوذ به طوری است که از قبل آماده اجرا و دارا بودن تمامی مجوز ها برای ورود در منابع خود دارد. این نفوذ سعی دارد با چیزی شبیه داشته خود در system شما وارد شود. در اینجا سیستم گزارش رخ دادن نفوذ را می دهد و سیستم برای برسی گزارش اجزای شبکه داخلی خود را چک میکند. اگر نفوذ به این صورت نباشد و به طرز دیگری رخ دهد سیستم آسیب می بیند و دیگر نمیتواند تشخیص بدهد.

انواع سیستم های تشخیص نفوذ رایگان :

  1. OSSEC HIDS
  2. Prelude Hybrid IDS
  3. Samhain
  4. Snort
  5. Suricata

علت استفاده از سیستم‌ تشخیص نفوذ IDS :

  1. تشخیص و ثبت تهدیدات واحد برای سیستم.
  2. نذاشتن کامل شدن نفوذ به داخل سیستم.
  3. جلوگیری از نفوذ های مکرر یکسان و آگاهی داشتن نسبت به آن ها.
  4. گردآوری اطلاعات مفید درباره نفوذ های سیستم.
  5. شناختن نقاط قوت و ضعف سیستم.