نگاهی فنی به VPN

استفاده از RAS سرور و خط تلفن برای برقراری ارتباط دو مشکل عمده دارد عبارتند از:
1)در صورتی که RAS سرور و سیستم تماس گیرنده در یک استان قرار نداشته باشند، علاوه بر لزوم پرداخت هزینه زیاد، سرعت ارتباط نیز پایین خواهد آمد و این مسئله وقتی بیشتر نمود پیدا می کند که کاربر نیاز به ارتباطی با سرعت مناسب داشته باشد.
2)در صورتی که تعداد اتصالات راه دور در یک لحظه بیش از یک مورد باشد، RAS سرور به چندین خط تلفن و مودم احتیاج خواهد داشت که باز هم مسئله هزینه مطرح می گردد.
اما با ارتباط VPN مشکلات مذکور به طور کامل حل می شود و کاربر با اتصال به ISP محلی به اینترنت متصل شده و VPN بین کامپیوتر کاربر و سرور سازمان از طریق اینترنت ایجاد می گردد. ارتباط مذکور می تواند از طریق خط Dialup و یا خط اختصاصی مانند Leased Line برقرار شود.
به هر حال اکنون مسئله این نیست که طریقه استفاده از VPN چیست، بلکه مسئله این است که کدامیک از تکنولوژی های VPN باید مورد استفاده قرار گیرند. پنج نوع پروتکل در VPN مورد استفاده قرار می گیرد که هر کدام مزایا و معایبی دارند. در این مقاله ما قصد داریم در مورد هر کدام از این پروتکل ها بحث کرده و آنها را مقایسه کنیم. البته نتیجه نهایی به هدف شما در استفاده VPN بستگی دارد.

 

برای خواندن باقی آموزش روی ادامه مطلب کلیک کنید.

ادامه نوشته

آسيب پذيري VPN تهديدي براي ترافيك اينترنت

با بوجود آمدن آسيب پذيري در پروتكل اصلي امنيت اينترنت كه در اغلب محصولات شبكه از آن استفاده مي شود سيستم ها در معرض حملات Dos عدم پردازش سرويس و ساير حملات قرار مي گيرند.

به گزارش بخش خبر سايت http://www.IRITN.com ، محققان هلندي دانشگاه Oulu روز دوشنبه موفق به كشف يك آسيب پذيري در پروتكل انجمن امنيت اينترنتي و پروتكل مديريت يا ISAK MP شد. از اين فناوري در شبكه مجازي IP sec و محصولات امنيتي شركت هاي بزرگي چون سيسكو سيستم و Juniper Network استفاده مي شود .
به گفته شركت امنيتي Finish CERT اين آسيب پذيري ها باعث حملات Dos، آسيب پذيري هاي قالب String و سرريز شدن بافر مي شود. تمام اين حملات باعث خاموش شدن دستگاه ها و كاهش سرعت انتقال اطلاعات در اينترنت مي شود. در بعضي ازموارد نيز اين آسيب پذيري ها به هكرها اجازه اجراي كد و كنترل وسيله را مي دهد.

 

برای خواندن باقی آموزش روی ادامه مطلب کلیک کنید.

ادامه نوشته

VPN چيست؟

VPN با لينوكس (2)
در بخش پيش بر پايه لينوكس 2.4 و Free S/WAN يك VPN Security Gateway راه انداختيم. با نصب patch هاي x.509 (www.strongsec.com/freewan/) Gateway را با تنامين اعتبار هاي مطمئن و رمز گذاري هاي قوي كامل كرديم. به اين ترتيب پيكر بندي سرويس دهنده به پايان مي رسد. اكنون بايد سرويس گيرنده ها را براي دسترسي به VPN تنظيم كنيم. فرض مي كنيم كه سيستم عامل مورد استفاده كاربران بيرون از شبكه ويندوز 2000 و xp است كه هر دوي آنها برنامه هاي لازم براي ايجاد و مديريت ارتباط هاي IPsec را در خود دارند.
البته بايد اين احتمال را نيز در نظر گرفت كه شايد برخي كاربران با سيستم ويندوز 9x/Me قصد استفاده از VPN را داشته باشند. در اين حالت به يك برنامه سرويس گيرنده IPsec نياز داريم. يكبار معروفترين اين برنامه ها كه براي كاربردهاي شخصي رايگان است PGPnet مي باشد. اين برنامه را مي توان حتي روي ويندوز هاي NT و 2000 هم بكار برد.

برای خواندن باقی آموزش روی ادامه مطلب کلیک کنید.

ادامه نوشته

سيسكو برای حفاظت از WLAN يك پروتكل امنيتی جديد ساخته است

شركت سيسكو اعلام كرد كه پروتكل امنيتی بی سيم جديد از نوع LAN ساخته است كه می تواند جلوی مهاجمين ماهری از تكنيكهای مختلف برای پيدا كردن رمز ورود كاربران استفاده می كنند را بگيرد.

به گزارش بخش خبر سايت اخبار فن آوري اطلاعات ايران، از PCWolrdIran، حملات به اصطلاح dictionary برای تكنولوژی user authentication موجود سيسكو موسوم به LEAP يا Lightweight Extensible Authentication Protocol خطری جديدی محسوب می شود.

هر چند كه Ron Seide مدير خط توليد WLAN اين شركت می گويد، پروتكل جديد با ارسال اطلاعات authentication از طريق يك تونل امن و رمزدار جلوی حملات ديكشنری را می گيرد.

 

برای خواندن باقی آموزش روی ادامه مطلب کلیک کنید.

ادامه نوشته

آشنايي با انواع پروتکلهاي اينترنتي

پروتکلهاي اينترنتي مجموعه قوانيني هستند که چگونگي تبادل اطلاعات را در شبکه توصيف مي کنند. از ميان پروتکلهاي استاندار مي توان به TCP و UDP و IP و SNMP اشاره کرد که هر کدام وظيفه خاصي را انجام مي دهند.
UDP و TCP پروتکلهايي هستند که از صحت ارسال اطلاعات اطمينان حاصل مي کند.
IP پروتکلي است که آدرس سايت را به صورت عددي 12 رقمي نشان مي دهد.
از SNMP براي دريافت اطلاعات آماري استفاده مي شود.
انواع ديگر پروتکلهاي اينترنتي عبارتند از:

 

برای خواندن باقی آموزش روی ادامه مطلب کلیک کنید.

ادامه نوشته

Ajax چيست؟

پديده‌ انقلابي Ajax
اگر برنامه نويس وب هستيد، لابد خبر داريد كه اين روزها همه درباره Ajax صحبت مي‌كنند. بعضي معتقدند Ajax يكي از اركان فني موج جديدي است كه به Web 2.0 معروف شده است و انجمن‌ها و تريبون‌هاي آنلاين مملو از مقالات و اظهارنظرهاي مربوط بهAjax است

اگر برنامه نويس وب هستيد، لابد خبر داريد كه اين روزها همه درباره Ajax صحبت مي‌كنند. بعضي معتقدند Ajax يكي از اركان فني موج جديدي است كه به Web 2.0 معروف شده است. بعضي از سايت‌هاي بزرگ مانند ياهو و گوگل هم‌اكنون Ajax را به خدمت گرفته‌اند، انجمن‌ها و تريبون‌هاي آنلاين مملو از مقالات و اظهارنظرهاي مربوط بهAjax است و همزمان تلاش‌هاي وسيعي در جريان است تا اين فناوري جديد همچنان به صورت اپن سورس باقي بماند و انحصاري نشود.

برای خواندن باقی آموزش روی ادامه مطلب کلیک کنید.

ادامه نوشته