PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سرور مجازی از کل نقاط جهان با این شرط خریده میشه



alirezakaj
June 9th, 2017, 22:53
سلام
آفر های رقابتی بدین بهتره
حداقل رم 1 و حداقل سی پی یو 2 هسته به بالا الباقی منابع مهم نیست
ترافیک زیاد ( نامحدود بهتره )
پورت هم 1 گیگ
دیتاسنتر باید روش ip header باز باشه برای تست کردن این موضوع این برنامه رو استفاده کنید : https://www.caida.org/projects/spoof....2.0-win32.exe (https://www.caida.org/projects/spoofer/downloads/Spoofer-1.2.0-win32.exe)
نمونه تست که از دیتاسنتر بسته باشه : https://spoofer.caida.org/report.php?sessionid=243763
نمونه تست وقتی باز باشه : https://spoofer.caida.org/report.php?sessionid=243648
خط های قرمز بیشتر باشن توی نمودار یعنی کیفیت بهتره
میتونید با تلگرام بنده در تماس باشید : @alirezakaj
بنده آفر هاتون رو برای فروش میگذارم و خریدار پیدا میشه اینارو میخره

alirezakaj
June 10th, 2017, 21:47
بعد از نصب برنامه test رو بزنید و در پایان روی report بزنید تا نتیجه در سایت بیاد سپس اعلام کنید
همچنان منتظرم پیشنهاد بدین

alirezakaj
June 11th, 2017, 00:54
https://spoofer.caida.org/report.php?sessionkey=m1sy4vbef1h4e7

ممنون بابت تست
باز نیست خطوط مشکی کامل توی نمدار یعنی کلا بسته هست از سمت دیتاسنتر

AtrafNet
June 11th, 2017, 08:28
ممنون بابت تست
باز نیست خطوط مشکی کامل توی نمدار یعنی کلا بسته هست از سمت دیتاسنتر

سلام
جسارتاً مگه باز باشه مشکل امنیتی نیست؟
این متن رو مطالعه کردید؟



This test run probed the following paths in order to infer your ability to send different spoofed source packets. Each node in the graph corresponds to an autonomous system, i.e. different Internet service providers. NOTE: This graph does NOT show if an AS blocks spoofed packets, only the path taken by received spoofed packets. The IP Path Details (https://spoofer.caida.org/display_traces.php?sessionkey=m1sy4vbef1h4e7) are available for this run.


همین جمله اول که قرمز کردم خودش گویای اینه که باز بودن این ویژگی مشکل امنیتی هستش چون نوشته: این تست بررسی میکنه که امکان ارسال پکت های جعلی به جای پکت های واقعی که باید به دست مخاطب نهایی برسه هست.
خب وقتی چنین امکانی باشه یعنی اینکه میشه منبع دریافت داده های روی چنین سرور هایی رو بدون اطلاع کاربر تغییر مسیر داد و از جای دیگه ای بارگذاری کرد.
یعنی تا اون جایی که من می دونم یه جورایی می تونه مثل سطح بالاتر و پیشرفته تر فیـشینگ عمل کنه بدون اینکه حتی آدرس سایت عوض بشه و کاربر بتونه متوجه بشه.

حالا بازم جسارته اما چرا شما خودتون به عنوان مدیر سرور و تولید کننده محتوا باید بخواین چنین مشکل امنیتی در سرور هاتون باشه؟

alirezakaj
June 11th, 2017, 13:19
سلام
جسارتاً مگه باز باشه مشکل امنیتی نیست؟
این متن رو مطالعه کردید؟



همین جمله اول که قرمز کردم خودش گویای اینه که باز بودن این ویژگی مشکل امنیتی هستش چون نوشته: این تست بررسی میکنه که امکان ارسال پکت های جعلی به جای پکت های واقعی که باید به دست مخاطب نهایی برسه هست.
خب وقتی چنین امکانی باشه یعنی اینکه میشه منبع دریافت داده های روی چنین سرور هایی رو بدون اطلاع کاربر تغییر مسیر داد و از جای دیگه ای بارگذاری کرد.
یعنی تا اون جایی که من می دونم یه جورایی می تونه مثل سطح بالاتر و پیشرفته تر فیـشینگ عمل کنه بدون اینکه حتی آدرس سایت عوض بشه و کاربر بتونه متوجه بشه.

حالا بازم جسارته اما چرا شما خودتون به عنوان مدیر سرور و تولید کننده محتوا باید بخواین چنین مشکل امنیتی در سرور هاتون باشه؟

مشکل امنیتی حساب نمیشه خیر دیتاسنتر های بزرگی در دنیا این موضوع رو فعال دارن
rapidswitch
nforce
از جمله اونا هستن
کلا تا این باگ فعال نباشه دقیقا نمیتونم به فروش برسونم سرور رو . کسانی که میخرن برای این موضوع میخرن