рд╡рд░реНрдЪреБрдЕрд▓ EDGE рд░рд╛рдЙрдЯрд░ рдкрд░ рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рди рдХрд╛ рдирд┐рджрд╛рди рдХрд░рдирд╛


рдХреБрдЫ рдорд╛рдорд▓реЛрдВ рдореЗрдВ, рд╡рд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рд╕реЗрдЯ рдХрд░рдиреЗ рдореЗрдВ рд╕рдорд╕реНрдпрд╛рдПрдВ рд╣реЛ рд╕рдХрддреА рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдкреЛрд░реНрдЯ рдлрд╝реЙрд░рд╡рд░реНрдбрд┐рдВрдЧ (NAT) рдФрд░ / рдпрд╛ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдирд┐рдпрдореЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдореЗрдВ рд╕рдорд╕реНрдпрд╛ рд╕реНрд╡рдпрдВ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреА рд╣реИред рдпрд╛ рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рд░рд╛рдЙрдЯрд░ рдХреЗ рд▓реЙрдЧ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЪреИрдирд▓ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ, рдиреЗрдЯрд╡рд░реНрдХ рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХреНрд╕ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░реЗрдВред рдпрд╣ рдХреИрд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдХреНрд▓рд╛рдЙрдб рдкреНрд░рджрд╛рддрд╛ Cloud4Y рдХрд╣рддреЗ рд╣реИрдВред

рд╡рд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░реЗрдВ


рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╣рдореЗрдВ рд╡рд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ - EDGE рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЗрд╕рдХреА рд╕реЗрд╡рд╛рдПрдВ рджрд░реНрдЬ рдХрд░реЗрдВ рдФрд░ рдЙрдкрдпреБрдХреНрдд рдЯреИрдм рдкрд░ рдЬрд╛рдПрдВ - EDGE рд╕реЗрдЯрд┐рдВрдЧред рд╡рд╣рд╛рдВ рд╣рдо SSH рд╕реНрдЯреЗрдЯрд╕ рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рддреЗ рд╣реИрдВ, рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдХрд░рддреЗ рд╣реИрдВ, рдФрд░ рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЛ рд╕рд╣реЗрдЬрдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддреЗ рд╣реИрдВред



рдпрджрд┐ рд╣рдо рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕рдм рдХреБрдЫ рдЕрдХреНрд╖рдо рд╣реЛрдиреЗ рдкрд░ рд╕рдЦреНрдд рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдирд┐рдпрдореЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╣рдо рдЙрди рдирд┐рдпрдореЛрдВ рдХреЛ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ рдЬреЛ SSH рдкреЛрд░реНрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реА рд░рд╛рдЙрдЯрд░ рд╕реЗ рдХрдиреЗрдХреНрд╢рди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ:



рд╣рдо рдХрд┐рд╕реА рднреА SSH рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП PuTTY, рдФрд░ рд╣рдо рдХрдВрд╕реЛрд▓ рдХреЛ рдкреНрд░рд╛рдкреНрдд рдХрд░рддреЗ рд╣реИрдВред



рдХрдВрд╕реЛрд▓ рдореЗрдВ, рдХрдорд╛рдВрдб рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдЙрдкрд▓рдмреНрдз рд╣реИрдВ, рдЬрд┐рдирдореЗрдВ рд╕реЗ рдПрдХ рд╕реВрдЪреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
рд╕реВрдЪреА



рдХреНрдпрд╛ рдХрдорд╛рдВрдб рд╣рдорд╛рд░реЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реЛ рд╕рдХрддреА рд╣реИ? рдпрд╣рд╛рдБ рд╕рдмрд╕реЗ рдЙрдкрдпреЛрдЧреА рдХреА рдПрдХ рд╕реВрдЪреА рд╣реИ:

  • рд╢реЛ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ - рдЙрдкрд▓рдмреНрдз рдЗрдВрдЯрд░рдлреЗрд╕ рдФрд░ рдЙрди рдкрд░ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдЖрдИрдкреА рдкрддреЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддрд╛ рд╣реИ
  • рд╢реЛ рд▓реЙрдЧ - рд░рд╛рдЙрдЯрд░ рд▓реЙрдЧ рджрд┐рдЦрд╛рддреЗ рд╣реИрдВ
  • show log follow тАФ . , NAT Fierwall, Enable logging, , .
  • show flowtable тАФ
    1: tcp 6 21599 ESTABLISHED src=9.107.69. dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172. dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1
  • show flowtable topN 10 тАФ , 10
  • show flowtable topN 10 sort-by pkts тАФ
  • show flowtable topN 10 sort-by bytes тАФ bytes
  • рд╢реЛ рдлреНрд▓реЛрдЯреЗрдмрд▓ рдирд┐рдпрдо-рдЖрдИрдбреА рдЖрдИрдбреА рдЯреЙрдкрдПрди 10 - рд╡рд╛рдВрдЫрд┐рдд рдирд┐рдпрдо рдЖрдИрдбреА рджреНрд╡рд╛рд░рд╛ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░рддрд╛ рд╣реИ
  • show flowtable flowpec рд╕реНрдкреЗрд╕рд┐рдлрд╝рд┐рдХреЗрд╢рди - рдЕрдзрд┐рдХ рд▓рдЪреАрд▓реЗ рдХрдиреЗрдХреНрд╢рди рдЪрдпрди рдХреЗ рд▓рд┐рдП, рдЬрд╣рд╛рдБ Specify - рдЖрд╡рд╢реНрдпрдХ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдирд┐рдпрдо рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП proto = tcp: srcip = 9X.107.69.XXX: sport = 59365, TCP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдФрд░ рд╕реНрд░реЛрдд IP рдкрддреЗ рдХреЗ рдЪрдпрди рдХреЗ рд▓рд┐рдП 9X.107.69.XX рдкреНрд░реЗрд╖рдХ рдкреЛрд░реНрдЯ 59365 рд╕реЗ
    рдЙрджрд╛рд╣рд░рдг
    > show flowtable flowspec proto=tcp:srcip=90.107.69.171:sport=59365
    1: tcp 6 21599 ESTABLISHED src=9.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
    Total flows: 1

  • рд╢реЛ рдкреИрдХреЗрдЯ рдбреНрд░реЙрдкреНрд╕ - рдЖрдкрдХреЛ рдкреИрдХреЗрдЯ рдЖрдБрдХрдбрд╝реЗ рджреЗрдЦрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ
  • рд╢реЛ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдлрд╝реНрд▓реЛ - рдкреИрдХреЗрдЯ рдлрд╝реНрд▓реЛ рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдкреИрдХреЗрдЯ рдХрд╛рдЙрдВрдЯрд░ рджрд┐рдЦрд╛рддрд╛ рд╣реИред

рд╣рдо рд╕реАрдзреЗ EDGE рд░рд╛рдЙрдЯрд░ рд╕реЗ рдореБрдЦреНрдп рдиреЗрдЯрд╡рд░реНрдХ рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХ рдЯреВрд▓ рдХрд╛ рднреА рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

  • рдкрд┐рдВрдЧ рдЖрдИрдкреА рд╢рдмреНрдж
  • ping ip WORD size SIZE count COUNT nofrag тАУ , .
  • traceroute ip WORD

Firewall Edge


  1. show firewall usr_rules
  2. POSTROUTIN DROP. .
    :
    • ping
    • ping , TCP .
  3. IP- тАФ show ipset
  4. firewall Edge
  5. тАФ show log follow
  6. rule_id тАФ show flowtable rule_id
  7. show flowstats Current Flow Entries (Total Flow Capacity) . VMware NSX Edge. , , .

рдФрд░ рдХреНрдпрд╛ рдкрд░ рдкрдврд╝рд╛ рдЬрд╛ рд╕рдХрддрд╛ Cloud4Y рдмреНрд▓реЙрдЧ

тЖТ CRISPR рдкреНрд░рддрд┐рд░реЛрдзреА рд╡рд╛рдпрд░рд╕ рдбреАрдПрдирдП рдорд░реНрдордЬреНрдЮ рдПрдВрдЬрд╛рдЗрдореЛрдВ рд╕реЗ рдмрдЪрд╛рдиреЗ рдХреЗ рдЬреАрдиреЛрдо рдХреЛ рдЖрд╢реНрд░рдпреЛрдВ рдХрд╛ рдирд┐рд░реНрдорд╛рдг
тЖТ рдХреИрд╕реЗ рдмреИрдВрдХ "рддреЛрдбрд╝ рджрд┐рдпрд╛"
тЖТ рдорд╣рд╛рди рдмрд░реНрдлрд╝ рдереНрдпреЛрд░реА
тЖТ рдЧреБрдмреНрдмрд╛рд░реЗ рдкрд░ рдЗрдВрдЯрд░рдиреЗрдЯ
тЖТ рд╕рд╛рдЗрдмрд░ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╕рдмрд╕реЗ рдЖрдЧреЗ Pentesters

рд╣рдорд╛рд░реЗ рд▓рд┐рдП рд╕рджрд╕реНрдпрддрд╛ рд▓реЗрдВ рдЯреЗрд▓реАрдЧреНрд░рд╛рдо - рдЪреИрдирд▓, рддрд╛рдХрд┐ рдПрдХ рдФрд░ рд▓реЗрдЦ рди рдЫреВрдЯреЗ! рд╣рдо рд╕рдкреНрддрд╛рд╣ рдореЗрдВ рджреЛ рдмрд╛рд░ рд╕реЗ рдЕрдзрд┐рдХ рдФрд░ рдХреЗрд╡рд▓ рд╡реНрдпрд╛рдкрд╛рд░ рдкрд░ рдирд╣реАрдВ рд▓рд┐рдЦрддреЗ рд╣реИрдВред рд╣рдо рдЖрдкрдХреЛ рдпрд╛рдж рджрд┐рд▓рд╛рддреЗ рд╣реИрдВ рдХрд┐ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдХреЛ 1 рдорд┐рд▓рд┐рдпрди рд░реВрдмрд▓ рдорд┐рд▓ рд╕рдХрддреЗ рд╣реИрдВред Cloud4Y рд╕реЗред рд╣рдорд╛рд░реА рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдЪрд╛рд╣рдиреЗ рд╡рд╛рд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдирд┐рдпрдо рдФрд░ рд╢рд░реНрддреЗрдВ: bit.ly/2sj6dPK

Source: https://habr.com/ru/post/undefined/


All Articles