واقعا یکی از مفیدترین پست هایی بود که تو پی سی وورد دیدم.با احترام به تمام دوستان اگه پی سی وورد و خیلی فروم های دیگه رو بچرونی 1000 تا پست مفید پیدا نکنی.با امید به بالا رفتن سطح دانش IT و مسائل مرتبطش در بین تمام هموطنانم.
واقعا یکی از مفیدترین پست هایی بود که تو پی سی وورد دیدم.با احترام به تمام دوستان اگه پی سی وورد و خیلی فروم های دیگه رو بچرونی 1000 تا پست مفید پیدا نکنی.با امید به بالا رفتن سطح دانش IT و مسائل مرتبطش در بین تمام هموطنانم.
حرف های شما درسته در صورتی که در صورتی که سیستم فیلترینگ و فایروال ایران لایه 7 نبود، لایه 7 بالاترین سطح میان لایه هاست و آن را به عنوان لایه Application معرفی میشود، شما به کمک فایروال لایه 7 این امکان رو دارید که مثلا تعریف کنید ترافیک پورت 80 ای که نرم افزار فایر فوکس تولید میشه امکان عبور نداشته باشه ولی ترافیکی که توسط مرورگر کروم روی پورت 80 تولید میشه بدون هیچ مشکلی عبور کنه.
حتی این قابلیت وجود دارد که شما بیاید یک مرورگر ملی تولید کنید و فقط به آن اجازه تبادل اطلاعات روی وب را بدهید، بدون اینکه پورت 80 و 443 رو بلاک کنید ! در لایه 7 این کار با بلاک کردن تمام ورژن های مرورگر های دیگه امکان پذیر میشه.
حالا بیایم این قضیه را تعمیم بدیم به O..P..en V..P..N و S..S..H کلاینت ها ، کافی هست که تعریف بشه هر چی ترافیک از جانب ورژن های این برنامه ها اومد فارغ از استفاده از هر پورت و پرتوکلی امکان عبور نداشته باشد.
قاعده ( رولی ) که همین الان برای O..P..en V..P..N در سیستم فیلترینگ استفاده می شود. و این نرم افزار از طریق Application بلاک شده.
همان طور که متوجه شدید فیلترینگ لایه 7 بسیار قدرت مند است، ولی یه این نوع فیلتریگ یه موضوع خیلی بزرگ داره و آن هم میزان استفاده از منابعی هست که برای شکافتن 7 لایه ای هر بسته مورد احتیاج است، ولی اگر شما سرور های قوی داشته باشید، هر چقدر دلتان بخواهد می توانید رُول فیلترینگ لایه 7 ای بنویسید.
این هم اضافه کنم یه باور اشتباهی که وجود این است که بالا بودن پینگ غالبا را به دلیل نبود پهنای باند کافی میان مراکز مخابراتی داخل کشور نیست ( با عملیاتی شدن پروژه اینترانت این مشکل پهنای باند میان مراکز مخابراتی داخلی به نحو خوبی بر طرف شد ) از طرفی این تنها مسب قضیه نیست و شاید هم مسبب انحرافی ایست.
وقتی صحبت از وی پی ان میشود یه سر آن به حریم خصوصی و امنیت اطلاعات همیشه وابسته بود چرا که کار برد اصلی وی پییی ان هم همین است. ( البته هدف از پیدایش اش عبور از فیلترینگ نبوده )
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این پست به نقل از این تاپیک آورده شده
شما که امنیت SSL را پیش رمز شکن ها این چنین پایین آوردید آیا تا به امروز جایی منظور دانشگاه ها و مراکز امنیتی خوصوصی که مدام در حال بررسی ضعف های امنیتی این رمز نگاری نا متقارن هستند را سراق دارید تا اعلام کرده اند به یه نحوی در یک شرایط خاص توانسته اند SSL را بشکنند ؟
حتما به یاد دارید صفحه اخطاری را که چندین سال پیش در یک زمانی هنگام ورود به گوگل با آن ممکن بود مواجه شوید تنها روشی که برای -- SSL علنا استفاده شده MITM اتک بود که امروز با پیشرفته شدن مرورگر ها دیگر آن امکان نیز وجود ندارد. به نظر شما اگر الگوریتم برگشتی برای SSL بدون کلید وجود داشت از MITM استفاده میشد ؟ آن هم در آن سطح کلان ؟
همش تایید میشه به جز یه ریز کاری اینجا
این قاعده درست نیست، چرا که همه چی به این قسمت تنظیمات وی پی ان شما موردی که هیچ موقعه ندیدم در VPN فروشان ایرانی به آن اهمیت داده شوددر استفاده از وی پـــی ان هم تا وقتی سرور مربوطه -- نشه ، اطلاعات قابل شنود نیستند .
پرتوکل های وی پی ان به ترتیب قوی به ضعیف بودن این گونه است
1- SSTP va OPEN VPN به البته با استفاده از سرتیفیکت معتبر ( ساده تر همان Https معتبر )
2- L2TP Over IP Sec دقت کنید منظور من L2TP به همراه Pre Sharekey نیست وقتی پرتوکل L2TP امنیت دارد که از IP Sec برای رمز نگاری استفاده شود. که در VPN های ایرانی فقط با Pre Shared Key ارائه میگردد
3- PPTP
در هنگامی که تیک PAP را میزنید : دیتای شما هیچ رمز نگاری نمی گردد.
در CHAP فقط پسورد وی پی ان شما در هنگام اعتبار سنجی رمز نگاری می شود و دیتای شما همچنان بدون رمز ارسال میگردد
در MS-CHAP کل دیتای شما رمز نگاری می شود ( ولی اگوریتم رمز نگاری استفاده آنچنان قوی نیست و به پای رمز نگاری SSL به هیچ عنوان نمی رسد )
* در هیچ وی پی ان ایرانی من ندیدم که MS-CHAP را ساپورت کند.
عکسی با بالاترین تنظیمات امنیت البته در پرتوکل PPTP
بله این ابتدای کار یه سرچ ساده شروع می شود ولی انتهای کار با استفاده از مهندسی اجتماعی صورت میگیرد نه شکستن رمز نگاری SSL
نرم افزار تور با شبکه پیازی اش از یکی از پیچیده ترین مکانیزم های رمز نگاری و حفظ حریم خصوصی استفاده میکند.
Last edited by Firebirds; 25-02-2013 at 18:02.
دوستان میشه واسه ما که اطلاعات کامپیوتریمون در حد شما نیست توضیح بدید که حالا باید چه کنیم واسه دور زدن ف*ی*..تر . مثلا من الان 2 تا لینک دارم واسه دانلود کتاب که از فروم مهندسان ایران گرفتم . خوب اون سایت که فیلتر شده دقیقا یه سایت علمیه . الان چه میشه کرد ؟ یعنی دیگه سایتهای از این قبیل تعطیل میشن ؟
پ.ن : با sstp الان وصل شدم
Last edited by eblisandenzo; 25-02-2013 at 18:51.
بحث های خوبی شد
ولی خیلی زیاد این جماعت رو قدرتمند فرض کردید
در مورد فایروال که میفرمایید میتونن فقط اسم برنامه رو بدن دیگه و فارغ از استفاده از هر نوع پروتکل و پورتی اجازه عبور نداشته باشه شدنی نیست:
اگر اینطور بود که انقدر دست و پا نمیزدن که روی س...ا...ک...س بیان تمام پورت ها غیر 443 ببندن.یه دفعه میومدن به قول شما نام برنامه pro.....xy fi...er و چند تا برنامه مشابه رو وارد میکردن دیگه این همه خودزنی نداشتن
یا به طور مثال یوتو...ب رو از طریق dns server بستن ولی روی h..t..t..p..s هنوز با یه تغییر ساده تو فایل host ویندوز باز میشه (حالا جدا از بحث اینکه گوگل ویدیو هاش روی ssl باز نمیشه) اگر اینطوری بود اینا تو فایروال تعریف میکردن w...w....w...you...tu...be..com و دیگه تمام جلوی دسترسی گرفته میشد این کار رو نمیتونن بکنن دلیلش اینه که گوگل از یه گواهی دیجیتالی مشترک بین سرویساش استفاده میکنه و با مسدود سازی هر کدوم کل سرویساش اعم از موتور جست و جو ایمیل نقشه و... همه با هم از کار میفته(منظورم از این قسمت این بودش که مجزاسازی در اون حد که شما میگید شدنی نیستش و یه دفه کل ترافیک یک پروتکل یا پورت گرفته میشه) از اونطرف گواهی دیجیتالی فیس...بوک رو کامل بست و dns server ها هم همینطور چون فقط همین یه سرویس داره (شبکه اجتماعی) به خاطر همین با خیال راحت بستنش اما هیچ وقت نمیان مثلا ای پی های فیس...بوک ببندن چون این کار موقتی هست و چون ای پی ها اجاره ای هست ممکنه فی...س...بوک تغییرشون بده
اگر اینطور بود این همه برنامه های چیز ش..کن مثل t..or Your..Fre..ed..om Free....Ga..te Cp..ro..xy Tr..a..ffic-Co..mp..re..ssor
و خیلی های دیگرو تو فایروال تعریف میکردن و جلوشون رو میگرفتن پس رمزنگاری اطلاعات چی میشه؟ به این سادگی نیست که بتونن همچین برنامههایی رو که از رمزنگاری استفاه میکنن ترافیکشون رو شناسایی و مسدود کنن یعنی در حال حاظر حتی به چیز پی ان معمولی هم نمیتونن ترافیکش رو مسدود کنن(ولی میتونن اگر شخص خاصی مد نظرشون هست رمزگشایی کنن) فقط به طور کل چون از پورت ثابت استفاده میکنه میتونن پورت ببندن وقتی سرعت چیز پی ان کم میشه باز هم خبری از کنترل ترافیک نیستش مثلا برای pp...tp میان پروتکل t...c...p و پورت 1723 رو سرعتش رو محدود میکنن
ولی وقتی از روش با رمزنگاری قدرتمند تر و قابلیت تغییر پورت اصتفاده بشه دیگه این کار رو نمیتونن بکنن(s...s...h) حالا تا بیان توانایی بازگشایی و کنترلش رو به شکل کلی پیدا بکنن هزارتا راه جدید اومده
اما اون چیزی که باعث شده شما فکر کنید همچین قدرتی داره اینه که مثلا میان dns server های فی...سبوک میبندن شما با س..ا..ک..س نمیتونی وارد بشی دلیلش اینه س..ا..ک..س اطلاعات رمزنگاری نمیکنه برای همین قابل کنترله شما تا درخواست سایت یو..توب میفرستی برمیگردونه روی صفحه پیوند...ها ولی در مورد چیز پی ان که دارای رمزنگاری بسیار ابتدایی هم هست نمیتونن مسدود بکنن
حالا شما در نظر بگیر رمزنگاری 256 bit رو بخوان ترافیک رو کنترل و از هم مجزا بکنن در مورد اینکه رد یابی بکنن قضیه سوا هست چون اون موقع به شکل کلی و نیست تمرکز روی شخص مورد نظر یا ای پی خاص میزارن از اونجایی که هر قفلی کلیدی داره رمزگشایی میکنن
حالا شما در نظر بگیر همون روش هایی که گفتم با امنیت 256 bit چند ها سال این هارو مشغول نگه میداره
Last edited by saeid72; 25-02-2013 at 18:36.
دوستان با وی پی ان مشکلی ندارین؟؟
الان چند ساعته برای من از کار افتاده....!هر وی پی انی داشتم امتحان کردم ارور 619 میده
برای بنده هم همینگونه است, ارتباط نمیگیره
نسل جديدي هاي p30 همشون اينطورين ؟؟؟ اصلا محل آدم نمي زارننسل قديمي ها اينطوري نبودن
![]()
بله دوباره بستن
من فقط pp.tp تست کردم پورت رو بستن
حالا یا باز میشه یا به امید خدا مسدود شد برا همیشه
سوالتون قاطی بحث ها گم شده کسی ندیده به این سوالم خیلی پاسخ داده شده
الان تا 1 مگ هم میدن از طریق سایت مخابرات هم میتونید درخواست افزایس سرعت بدید مثلا 512 بهتون زنگ میزنن معمولا خیلی زود اوکی میکنن
برای من که فعلا مشکلی نداره. اینو با چیز پی ان گرفتم:
1 مگابیت هم راحت میده ولی بالاتر از 512 گرفتن پول دور ریختنه! این 10-15 صفحه آخر رو بخونید متوجه میشید چرا!
هم اکنون 2 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 2 مهمان)