เบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE

เบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE
เปƒเบ™เบšเบฒเบ‡เบเปเบฅเบฐเบ™เบต, เบšเบฑเบ™เบซเบฒเบญเบฒเบ”เบˆเบฐเป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เป€เบงเบฅเบฒเบ•เบฑเป‰เบ‡ router virtual. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆเบžเบญเบ” (NAT) เบšเปเปˆเป€เบฎเบฑเบ”เบงเบฝเบ เปเบฅเบฐ/เบซเบผเบทเบกเบตเบšเบฑเบ™เบซเบฒเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบปเบ”เบฅเบฐเบšเบฝเบš Firewall เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡. เบซเบผเบทเบ—เปˆเบฒเบ™เบžเบฝเบ‡เปเบ•เปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบšเบฑเบ™เบ—เบถเบเบ‚เบญเบ‡ router, เบเบงเบ”เป€เบšเบดเปˆเบ‡เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ‚เบญเบ‡เบŠเปˆเบญเบ‡เบ—เบฒเบ‡, เปเบฅเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบงเบดเบ™เบดเบ”เป„เบชเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบ„เบฅเบฒเบง Cloud4Y เบญเบฐเบ—เบดเบšเบฒเบเบงเบดเบ—เบตเบเบฒเบ™เบ™เบตเป‰เป€เบฎเบฑเบ”เป„เบ”เป‰.

เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš router virtual

เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ”, เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ router virtual - EDGE. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ‚เบญเบ‡เบกเบฑเบ™เปเบฅเบฐเป„เบ›เบ—เบตเปˆเปเบ–เบšเบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบก - EDGE Settings. เบขเบนเปˆเบ—เบตเปˆเบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบตเบ”เปƒเบŠเป‰เบชเบฐเบ–เบฒเบ™เบฐ SSH, เบ•เบฑเป‰เบ‡เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เปเบฅเบฐเปƒเบซเป‰เปเบ™เปˆเปƒเบˆเบงเปˆเบฒเบˆเบฐเบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡.

เบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE

เบ–เป‰เบฒเบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰เบเบปเบ”เบฅเบฐเบšเบฝเบš Firewall เบ—เบตเปˆเป€เบ„เบฑเปˆเบ‡เบ„เบฑเบ”, เป€เบกเบทเปˆเบญเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบ–เบทเบเบซเป‰เบฒเบกเป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเป€เบžเบตเปˆเบกเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš router เป€เบญเบ‡เป‚เบ”เบเบœเปˆเบฒเบ™เบžเบญเบ” SSH:

เบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบฅเบนเบเบ„เป‰เบฒ SSH เปƒเบ”, เบ•เบปเบงเบขเปˆเบฒเบ‡ PuTTY, เปเบฅเบฐเป„เบ›เบซเบฒ console.

เบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE

เปƒเบ™ console, เบ„เปเบฒเบชเบฑเปˆเบ‡เบˆเบฐเบเบฒเบเป€เบ›เบฑเบ™เบ—เบตเปˆเบกเบตเบขเบนเปˆเบเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ, เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบšเบดเปˆเบ‡เป„เบ”เป‰เป‚เบ”เบเปƒเบŠเป‰:
เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆ

เบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE

เบ„เปเบฒเบชเบฑเปˆเบ‡เปƒเบ”เบชเบฒเบกเบฒเบ”เป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ? เบ™เบตเป‰เปเบกเปˆเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบ—เบตเปˆเบชเบธเบ”:

  • เบชเบฐเปเบ”เบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš โ€” เบˆเบฐเบชเบฐเปเบ”เบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบกเบตเบขเบนเปˆ เปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เบžเบงเบเบกเบฑเบ™
  • เบชเบฐเปเบ”เบ‡เบšเบฑเบ™เบ—เบถเบ - เบˆเบฐเบชเบฐเปเบ”เบ‡เบšเบฑเบ™เบ—เบถเบ router
  • เบชเบฐเปเบ”เบ‡เบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบก โ€” เบˆเบฐโ€‹เบŠเปˆเบงเบโ€‹เปƒเบซเป‰โ€‹เบ—เปˆเบฒเบ™โ€‹เป€เบšเบดเปˆเบ‡โ€‹เบšเบฑเบ™โ€‹เบ—เบถเบโ€‹เปƒเบ™โ€‹เป€เบงโ€‹เบฅเบฒโ€‹เบ—เบตเปˆโ€‹เปเบ—เป‰โ€‹เบˆเบดเบ‡โ€‹เบ—เบตเปˆโ€‹เบกเบตโ€‹เบเบฒเบ™โ€‹เบ›เบฑเบšโ€‹เบ›เบธเบ‡โ€‹เบ„เบปเบ‡โ€‹เบ—เบตเปˆโ€‹. เปเบ•เปˆเบฅเบฐเบเบปเบ”เบฅเบฐเบšเบฝเบš, เบšเปเปˆเบงเปˆเบฒเบˆเบฐเป€เบ›เบฑเบ™ NAT เบซเบผเบท Firewall, เบกเบตเบ—เบฒเบ‡เป€เบฅเบทเบญเบ Enable loggging, เป€เบกเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰, เป€เบซเบ”เบเบฒเบ™เบ•เปˆเบฒเบ‡เป†เบˆเบฐเบ–เบทเบเบšเบฑเบ™เบ—เบถเบเป„เบงเป‰เปƒเบ™เบšเบฑเบ™เบ—เบถเบ, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบเบฒเบ™เบงเบดเบ™เบดเบ”เป„เบช.
  • เบชเบฐเปเบ”เบ‡เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ flow โ€” เบˆเบฐโ€‹เบชเบฐโ€‹เปเบ”เบ‡โ€‹เปƒเบซเป‰โ€‹เป€เบซเบฑเบ™โ€‹เบ•เบฒโ€‹เบ•เบฐโ€‹เบฅเบฒเบ‡โ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เบ—เบตเปˆโ€‹เบชเป‰เบฒเบ‡โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ‚เบถเป‰เบ™โ€‹เปเบฅเบฐโ€‹เบ•เบปเบงโ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เบเบฒเบ™โ€‹เบ‚เบญเบ‡โ€‹เป€เบ‚เบปเบฒโ€‹เป€เบˆเบปเป‰เบฒโ€‹
    เบ•เบปเบงเบขเปˆเบฒเบ‡:1: tcp 6 21599 ESTABLISHED src=9ะฅ.107.69.ะฅะฅะฅ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.ะฅะฅะฅ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1
  • เบชเบฐเปเบ”เบ‡ flowtable topN 10 โ€” เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เปƒเบซเป‰โ€‹เบ—เปˆเบฒเบ™โ€‹เป€เบžเบทเปˆเบญโ€‹เบชเบฐโ€‹เปเบ”เบ‡โ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบ‚เบญเบ‡โ€‹เป€เบชเบฑเป‰เบ™โ€‹เบ—เบตเปˆโ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™โ€‹, เปƒเบ™โ€‹เบ•เบปเบงโ€‹เบขเปˆเบฒเบ‡โ€‹เบ™เบตเป‰ 10โ€‹
  • เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™ flowtable topN 10 เบเบฒเบ™เบˆเบฑเบ”เบฎเบฝเบ‡เป‚เบ”เบ pkts โ€” เบˆเบฐโ€‹เบŠเปˆเบงเบโ€‹เบˆเบฑเบ”โ€‹เบฅเบฝเบ‡โ€‹เบฅเปเบฒโ€‹เบ”เบฑเบšโ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เป‚เบ”เบโ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบ‚เบญเบ‡โ€‹เบŠเบญเบ‡โ€‹เบˆเบฒเบโ€‹เบ‚เบฐโ€‹เบซเบ™เบฒเบ”โ€‹เบ™เป‰เบญเบโ€‹เบชเบธเบ”โ€‹เบซเบฒโ€‹เปƒเบซเบเปˆโ€‹เบ—เบตเปˆโ€‹เบชเบธเบ”โ€‹
  • เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™ flowtable topN 10 เบเบฒเบ™เบˆเบฑเบ”เบฎเบฝเบ‡เป‚เบ”เบ bytes โ€” เบˆเบฐโ€‹เบŠเปˆเบงเบโ€‹เบˆเบฑเบ”โ€‹เบฅเบฝเบ‡โ€‹เบฅเปเบฒโ€‹เบ”เบฑเบšโ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เป‚เบ”เบโ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบ‚เบญเบ‡ bytes เป‚เบญเบ™โ€‹เบˆเบฒเบโ€‹เบ‚เบฐโ€‹เบซเบ™เบฒเบ”โ€‹เบ™เป‰เบญเบโ€‹เบชเบธเบ”โ€‹เป„เบ›โ€‹เปƒเบซเบเปˆโ€‹เบ—เบตเปˆโ€‹เบชเบธเบ”โ€‹
  • เบชเบฐเปเบ”เบ‡ flowtable rule-id ID topN 10 โ€” เบˆเบฐเบŠเปˆเบงเบเบชเบฐเปเบ”เบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบ ID เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™
  • เบชเบฐเปเบ”เบ‡เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ flowspec SPEC โ€” เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบฑเบ”เป€เบฅเบทเบญเบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบเบทเบ”เบซเบเบธเปˆเบ™เบซเบผเบฒเบ, เบšเปˆเบญเบ™เบ—เบตเปˆ SPEC โ€” เบเปเบฒเบ™เบปเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡ proto=tcp:srcip=9ะฅ.107.69.ะฅะฅะฅ:sport=59365, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบฑเบ”เป€เบฅเบทเบญเบเป‚เบ”เบเปƒเบŠเป‰ TCP protocol เปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆ IP เปเบซเบผเปˆเบ‡เบ—เบตเปˆเบกเบฒ 9ะฅ.107.69. XX เบˆเบฒเบเบœเบญเบ”เบœเบนเป‰เบชเบปเปˆเบ‡ 59365
    เบ•เบปเบงเบขเปˆเบฒเบ‡:> show flowtable flowspec proto=tcp:srcip=90.107.69.171:sport=59365
    1: tcp 6 21599 ESTABLISHED src=9ะฅ.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
    Total flows: 1
  • เบชเบฐโ€‹เปเบ”เบ‡โ€‹เบเบฒเบ™โ€‹เบซเบผเบธเบ”โ€‹เบฅเบปเบ‡โ€‹เบŠเบญเบ‡โ€‹ โ€“ เบˆเบฐโ€‹เปƒเบซเป‰โ€‹เบ—เปˆเบฒเบ™โ€‹เป€เบšเบดเปˆเบ‡โ€‹เบชเบฐโ€‹เบ–เบดโ€‹เบ•เบดโ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เบซเบธเป‰เบกโ€‹เบซเปเปˆโ€‹เบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE
  • เบชเบฐเปเบ”เบ‡เบเบฐเปเบชเป„เบŸเบงเป - เบชเบฐโ€‹เปเบ”เบ‡โ€‹เบ•เบปเบงโ€‹เบ™เบฑเบšโ€‹เบŠเบธเบ” firewall เบžเป‰เบญเบกโ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เป„เบซเบผโ€‹เบ‚เบญเบ‡โ€‹เบŠเบญเบ‡โ€‹.เบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE

เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบ‡เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบงเบดเบ™เบดเป„เบชเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบทเป‰เบ™เบ–เบฒเบ™เป„เบ”เป‰เป‚เบ”เบเบเบปเบ‡เบˆเบฒเบเป€เบฃเบปเบฒเป€เบ•เบต EDGE:

  • ping ip เบ„เปเบฒเบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE
  • ping ip เบ‚เบฐเบซเบ™เบฒเบ” WORD SIZE เบ™เบฑเบš COUNT nofrag โ€“ ping เบŠเบตเป‰เบšเบญเบเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบชเบปเปˆเบ‡เปเบฅเบฐเบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบš, เปเบฅเบฐเบเบฑเบ‡เบซเป‰เบฒเบก fragmentation เบ‚เบญเบ‡เบ‚เบฐเบซเบ™เบฒเบ”เบŠเบธเบ”เบŠเบธเบ”.
  • traceroute ip WORDเบเบฒเบ™เบงเบดเบ™เบดเป„เบชเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบขเบนเปˆเปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™ EDGE

เบฅเปเบฒเบ”เบฑเบšเบเบฒเบ™เบงเบดเบ™เบดเบ”เป„เบชเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™ Firewall เปƒเบ™ Edge

  1. เป€เบ›เบตเบ”เบ•เบปเบง เบชเบฐเปเบ”เบ‡ firewall เปเบฅเบฐเป€เบšเบดเปˆเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เปเบšเบšเบเปเบฒเบ™เบปเบ”เป€เบญเบ‡เบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ usr_rules
  2. เบžเบงเบเป€เบฎเบปเบฒเป€เบšเบดเปˆเบ‡เบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰ POSTROUTIN เปเบฅเบฐเบ„เบงเบšเบ„เบธเบกเบˆเปเบฒเบ™เบงเบ™เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบซเบผเบธเบ”เบฅเบปเบ‡เป‚เบ”เบเปƒเบŠเป‰เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก DROP. เบ–เป‰เบฒเบกเบตเบšเบฑเบ™เบซเบฒเบเบฑเบšเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบตเปˆเบšเปเปˆเบชเบปเบกเบกเบฒเบ”, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เป€เบžเบตเปˆเบกเบ‚เบทเป‰เบ™เบ‚เบญเบ‡เบ„เปˆเบฒ.
    เปƒเบซเป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบเบงเบ”เบเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบก:

    • Ping เบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเปƒเบ™เบ—เบดเบ”เบ—เบฒเบ‡เบ”เบฝเบงเปเบฅเบฐเบšเปเปˆเบขเบนเปˆเปƒเบ™เบ—เบดเบ”เบ—เบฒเบ‡เบเบปเบ‡เบเบฑเบ™เบ‚เป‰เบฒเบก
    • ping เบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบ, เปเบ•เปˆ TCP sessions เบˆเบฐเบšเปเปˆเบ–เบทเบเบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™.
  3. เบžเบงเบเป€เบฎเบปเบฒเป€เบšเบดเปˆเบ‡เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบ—เบตเปˆเบขเบนเปˆ IP - เบชเบฐเปเบ”เบ‡ ipset
  4. เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบเบปเบ”เบฅเบฐเบšเบฝเบšเป„เบŸเบงเปเปƒเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ Edge
  5. เบžเบงเบเป€เบฎเบปเบฒเป€เบšเบดเปˆเบ‡เป€เบซเบ”เบเบฒเบ™เปƒเบ™เบšเบฑเบ™เบ—เบถเบ - เบชเบฐเปเบ”เบ‡เบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบก
  6. เบžเบงเบเป€เบฎเบปเบฒเบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเปƒเบŠเป‰ rule_id เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™ - เบชเบฐเปเบ”เบ‡ flowtable rule_id
  7. เบ”เป‰เบงเบเบ„เบงเบฒเบกเบŠเปˆเบงเบเป€เบซเบผเบทเบญเบ‚เบญเบ‡ เบชเบฐเปเบ”เบ‡ flowstats เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบชเบปเบกโ€‹เบ—เบฝเบšโ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เปƒเบ™โ€‹เบ›เบฑเบ”โ€‹เบˆเบธโ€‹เบšเบฑเบ™โ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เบเบฒเบ™โ€‹เป„เบซเบผโ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบเบฑเบšโ€‹เบชเบนเบ‡โ€‹เบชเบธเบ”โ€‹เบ—เบตเปˆโ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เปƒเบซเป‰ (เบ„เบงเบฒเบกโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เป„เบซเบผโ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹) เปƒเบ™โ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ›เบฐโ€‹เบˆเบธโ€‹เบšเบฑเบ™โ€‹. เบเบฒเบ™เบเบณเบ™เบปเบ”เบ„เปˆเบฒ เปเบฅเบฐเบ‚เปเป‰เบˆเบณเบเบฑเบ”เบ—เบตเปˆเบกเบตเบขเบนเปˆเบชเบฒเบกเบฒเบ”เป€เบšเบดเปˆเบ‡เป„เบ”เป‰เปƒเบ™ VMware NSX Edge. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบชเบปเบ™เปƒเบˆ, เบ‚เป‰เบญเบเบชเบฒเบกเบฒเบ”เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ•เปเปˆเป„เบ›.

เบกเบตเบซเบเบฑเบ‡เบญเบตเบเปเบ”เปˆเบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบญเปˆเบฒเบ™เปƒเบ™ blog เป„เบ”เป‰? Cloud4Y

โ†’ เป„เบงเบฃเบฑเบชเบ—เบตเปˆเบ—เบปเบ™เบ—เบฒเบ™เบ•เปเปˆ CRISPR เบชเป‰เบฒเบ‡ "เบ—เบตเปˆเบžเบฑเบเบญเบฒเป„เบช" เป€เบžเบทเปˆเบญเบ›เบปเบเบ›เป‰เบญเบ‡ genomes เบˆเบฒเบ enzymes เบ—เบตเปˆเป€เบˆเบฒเบฐ DNA.
โ†’ เบ—เบฐเบ™เบฒเบ„เบฒเบ™เบฅเบปเป‰เบกเป€เบซเบฅเบงเปเบ™เบงเปƒเบ”?
โ†’ เบ—เบดเบ”เบชเบฐเบ”เบต Snowflake เบ—เบตเปˆเบเบดเปˆเบ‡เปƒเบซเบเปˆ
โ†’ เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เปƒเบ™เบ›เบนเบกเป€เบ›เบปเป‰เบฒ
โ†’ Pentesters เบขเบนเปˆเปเบ–เบงเบซเบ™เป‰เบฒเบ‚เบญเบ‡ cybersecurity

เบˆเบญเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ เป‚เบ—เบฅเบฐเป€เบฅเบ-channel เป€เบžเบทเปˆเบญโ€‹เปƒเบซเป‰โ€‹เบ—เปˆเบฒเบ™โ€‹เบšเปเปˆโ€‹เบžเบฒเบ”โ€‹เบšเบปเบ”โ€‹เบ„เบงเบฒเบกโ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹! เบžเบงเบเป€เบฎเบปเบฒเบ‚เบฝเบ™เบšเปเปˆเป€เบเบตเบ™เบชเบญเบ‡เบ„เบฑเป‰เบ‡เบ•เปเปˆเบญเบฒเบ—เบดเบ”เปเบฅเบฐเบžเบฝเบ‡เปเบ•เปˆเบเปˆเบฝเบงเบเบฑเบšเบ—เบธเบฅเบฐเบเบดเบ”. เบžเบงเบเป€เบฎเบปเบฒเป€เบ•เบทเบญเบ™เบ—เปˆเบฒเบ™เบงเปˆเบฒเบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบš RUB 1. เบˆเบฒเบ Cloud000Y. เป€เบ‡เบทเปˆเบญเบ™เป„เบ‚ เปเบฅเบฐ เปเบšเบšเบŸเบญเบกเบชเบฐเปเบฑเบเบชเบณเบฅเบฑเบšเบœเบนเป‰เบ—เบตเปˆเบชเบปเบ™เปƒเบˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป„เบ›เป€เบšเบดเปˆเบ‡เป„เบ”เป‰เบ—เบตเปˆเป€เบงเบฑเบšเป„เบŠเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ: bit.ly/2sj6dPK

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™