1. SpyNote v5.0 Android Remote Administration Tool
    النسخة تعمل من API 10 الى API 25 اضافات واصلاحات عديده
    خصائص البيلدر مهمه جدا في ثبات الاتصال قرائة الموضوع

[ شرح ] Storm Control أحمي شبكتك من هجمات الـFlood

الموضوع في 'أمن الشبكات الوايرلس' بواسطة Th3 J0K3R, بتاريخ ‏7 نوفمبر 2017.

كاتب الموضوع : Th3 J0K3R المشاهدات : 89 الردود : 4 ‏7 نوفمبر 2017
  1. غير متصل

    Th3 J0K3R
    Developer

    عضو منذ:
    ‏2 مايو 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    16
    نقاط الجائزة:

    ،

    - الـُمقدمـة :

    آلسلآم عليكمُ ورحمة آلله وبركآتة

    عندما تكون الحروف تائهة علي الشفاه فيعقد معها الكلام ينبثق الشعر فيتغلغل الدفْ إلى الأعماق
    يتسرب من ثقوب الأيام مزيج من عطر الأمسيات الباقية وتتفتح زهيرات للأمل وتطير الحروف حتى

    تنبلج في الفضاء ونـمنحكن ضوءاً مشمساً أجمل من النهار فننسج من خيوط الشمس و نسطر
    الشعر بلا كلمات ونقدم للأيام بهائها وللحنين تألقه نزداد ابتهاجاً .



    *----------------------------------------------------*


    أما بعد _،


    Storm Control أحمي شبكتك من هجمات الـFlood






    [​IMG]

    Storm Controlخاصية مفيدة وهامة لحماية الشبكات من هجمات الـFlood التى من الممكن أن تتعرض لها الشبكة من خلال هجوم مايعرف بي الـ denial-of-service وفكرة الخاصية ببساطة هي مراقبة الترافيك الذي يدخل من خلال كل منفذ موجود عندنا على السويتش.
    كيف تعمل خاصية الـStorm Control ؟
    تقوم هذه الخاصية الموجودة في سويتشات سيسكو بمراقبة الترافيك الداخل إلى السويتش وأقصد بكلمة الترافيك الأنواع الثلاثة المعروفة وهي Unicast, Broadcast, Multicast وذلك من خلال تحديد نسبة مئوية معينة تقوم أنت بتحديدها وهذه النسبة تمثل حجم الترافيك الذي يمر في ثانية واحدة بحيث لوتجاوز هذا البورت الحد المسموح له (النسبة المئوية التى قمنا بتحديدها ) فسوف يقوم بعمل ردة فعل سوف نحددها نحن وسوف أتكلم عنه في مرحلة الأعداد كما تفيدنا هذه الخاصية في تحديد النسبة المئوية لكمية الباندويث الذي يعبر عن المنفذ لان في حال زيادة نسبة الـunicast مثلا عن النسبة المسموح بها فسوف يقوم المنفذ بعمل Drop بشكل أوتماتيكي للترافيك ولن يسمح للترافيك للعبور إلا بعد أن يصل حجم الترافيك إلى نسبة مئوية نقوم نحن بأعداداها أيضا

    ملاحظة هامة: كل أنواع الـBroadcast & Multicast ترافيك سوف يتم مراقبتها بأستثناء الترافيك الخاص بي الـ BPDU Frame and CDP حتى الترافيك الخاص بي OSPF & EIGRP سوف يتم مراقبته والمقصود طبعا الـ Multicast الذي يتم بين الروترات
    كيف أعداد الـStorm Control ؟
    كما أتفقنا في بداية الموضوع أن أعداد الـ Storm Control يتم من خلال تفعيله على كل منفذ موجود على السويتش والخطوات هي كالتالي :




    Cisco's IOS
    [​IMG]
    Switch# configure terminal
    Switch(config)# interface gigabitethernet0/1
    Switch(config-if)# storm-control unicast level 87 65


    في هذا المثال قمت بتحديد النسبة الاعلى rising suppression التى أريد أن أسمح بها لي Unicast للعبور من خلال منفذ الجيجا أيثرنت بحيث لو تجاوز نسبة الـ 87 % فأن البورت سوف يبدأ بعمل Drop للباكيت حتى تصل إلى النسبة الصغرى falling suppression 65 % في الثانية ولاحظ أيضا أني لم أقم بتحديد ردة فعل لان ردة الفعل الطبيعية هي فلترة الترافيك بحسب النسب الموضحة ولو أردت أن أضع ردة فعل سوف أزيد سطرا آخر إلى الأعدادات وهو



    Cisco's IOS
    [​IMG]
    Switch(config-if)# storm-control action shutdown | trap
    لنشاهد مثال آخر


    Cisco's IOS
    [​IMG]
    Switch# configure terminal
    Switch(config)# interface gigabitethernet0/1
    Switch(config-if)# storm-control broadcast level 20
    Switch(config-if)# storm-control action shutdown | trap

    في المثال الثاني قمت بتحديد نسبة الـBroadcast المسموح له بي 20 % ولو في حال تم تجاوز هذا الحد فان اsلبورت سوف يقوم بعمل ردة فعل وهي نوعين :
    الأولى هي Shutdown وطبعا سوف تقوم الخاصية بأغلاق المنفذ بشكل أوتماتيكي
    الثانية هي Trap وهي لأرسال SNMP trap إلى الـAgent للأعلام عن زيادة النسبة المسوح بها
    مع العلم لو أنني قمت بوضع النسبة 0 فهذا يعني أنني سوف أمنع الـBroadcast بشكل كامل عن المنفذ ولو أخترت النسبة 100 فهذا يعني أنني لن أخضع الـBroadcast للمراقبة , وآخيرا نستخدم الإمر Show Storm-control لعرض حالة البورتات

    ملاحظة هامة : هذه الخاصية متوفرة في بعض الأنواع من سويتشات سيسكو والبعض منها يدعم الـ Broadcast فقط والبعض لايدعم خاصية النسبة العليا والدنيا يعني الأمكانيات تختلف بحسب الموديل
    كلمة آخيرة وهو رائي الشخصي حول أستخدام هذه الخاصية والتى أراها مناسبة جدا لمنع عمل Flood للشبكة من خلال أرسال Broadcast لانه من أكثر الأشياء التى سوف تضر بالشبكة ودمتم بود

     


    أعجب بهذه المشاركة E w i l O s
    جاري تحميل الصفحة...
  2. غير متصل

    E w i l O s
    ExpErt DeveloPer

    عضو منذ:
    ‏25 فبراير 2017
    عدد المشاركات:
    الإعجابات المتلقاة:
    162
    نقاط الجائزة:
    الجنس:
    ذكر
    الإقامة:

    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
     


  3. غير متصل

    AlaaHussein
    rank
    New Developer

    عضو منذ:
    ‏14 نوفمبر 2017
    عدد المشاركات:
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    الجنس:
    ذكر
    الإقامة:

    شكرا لك كثيرا
     


  4. غير متصل

    همام ابو محمد
    rank
    New Developer

    عضو منذ:
    ‏8 ديسمبر 2017
    عدد المشاركات:
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    الجنس:
    ذكر
    الإقامة:
  5. غير متصل

    همام ابو محمد
    rank
    New Developer

    عضو منذ:
    ‏8 ديسمبر 2017
    عدد المشاركات:
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    الجنس:
    ذكر
    الإقامة:

مشاركة هذه الصفحة

جاري تحميل الصفحة...