عن Ayman Alnaimi أيمن النعيمي
مهندس كمبيوتر سوري ومقيم حاليا في قطر , باحث ومطور للمحتوى العربي على الأنترنت, أهدف إلى رفع مستوى الأمة العربية ومساعدتها في النهضة العلمية, أغلب أهتماماتي في الشبكات وتحديدا الهاردوير منها وأقضى معظم وقتي في القراءة والدراسة والعمل وأؤمن بأن الثورة لو كانت لتكون فهي تبدأ بالقراءة ويليها الكتابة وبدون الآخيرة لن يكون هناك ثورة. للتواصل admin@networkset.net & networkset@hotmail.com
المهندس أيمن اسمحلي اقدملك لقب ملك الشبكات في العالم العربي وهو تقييمي فقط
لان دائما أجد تفكيرك مختلف تماما عما نشاهده على المواقع والمدونات واسلوبك في التقديم بجد يستاهل جائزة كبيرة 8) 8) 8) 8) 8) 8)
بارك الله في عملك وجعله في ميزان حسناتك
HTANKS
I WANT TO CONTACT YOU FOR I LEARN BY YOUR EXPERIENCE :arrow
السلام عليكم ورحمة الله وبركاته
ما رأيك يا أيمن أن تطرح هذا الموضوع للنقاش على عرب هاردوير في قسم البروفشنل
آسف على عدم التعليق لإنشغالي لكني أوعدك أن أعلق تعليق يحل بعض الإشكاليات
لست مدافعاً عن IPv6 لكني أتفق معك في نقطة أنه في بداية تطبيقه ستجابهه بعض المشاكل لكن مع الوقت سيتم التغلب عليها وفقط
وبعد ذلك ستثبت الأيام أنه أفضل من الإصدار السابق
شكراً للمقال المتميز.
ويبدو تفكيرك منطقي فعلاً .
ولكن قد تم الإعلان عن IPv6 منذ فترة طويلة وكانت هنالك شركات تجري إختبارات وتجارب مع هذا البروتوكول.
وبتأكيد هنالك مشاكل كثيرة ولكن أتوقع تم حل الكثير منها والتغلب على الكثير من المصاعب لأن أنتقال هذه الشركات الضخمة وخصوصاً سيسكو حدث بعد دراسة طويلة للموضوع. وأتى اليوم الحافل بأعظم تجربة IPv6 .
دعنا نرى هذه الأيام ماذا تقول جوجل وسيسكو !!
السلام عليكم ورحمة الله وبركاته
بارك الله فيك يابشمهندس فعلاً موضوع رائع ولكن كما تعلم هناك بعض الدول مثل اليابان تستخدم الجيل الجديد من الآيبي … السؤال الذي يطرح نفسه إذا كنا نعرف مهندس محترف تعامل مع هذا الجيل وينقل لنا خبرته وتجربته
السلام عليكم اخي
ارك انك اخي طرحت مجموعة من المشاكل و لكن كما قال الاخوة فالشركات تعرف انه لكل بدابة هناك مشاكل و حتى يتم التغلب على هذه المشاكل فقد خضع 6 لعدة اختبارات اولية منذ ظهوره الى الان وقد طرحت هذه المشاكل و مئات المشاكل الاخرى و لكن اغلبها قد وجد له حل و منها المشالكل التي طرحتها انت.
و شكرا لك على الموضوع الرائع
يعطيك العافية على الطرح المميز ..
بس احب ازيد مع الأخ ياسين ان اغلب المشاكل المذكورة حلها موجود و تم الانتهاء منها
تحياتي و شاكر لك يا بشمهندس .
بداية أتمنى من الجميع أن يعطي أمثلة ويعزز كلامه بشيئ واقعي وعملي وليس مجرد ذكر أن الحلول موجودة لأن هجوم مثل الـ DDOS لم يوجد له حل مضمون لأيقافه وبالتالي الجيل الجديد من الأيبي سوف يعزز ويقوي الهجوم كما ذكرت في بداية المقال.وعلى فكرة هذه المشاكل التى قدمتها ليست إلا بداية فقط فهناك الكثير والمشكلة الثانية التى طرحتها خطيرة بالفعل وترجعنا إلى عصر مشاكل بروتوكول ال ARP وعلى فكرة أنا لم أقدم المقال لكي أعارض بروتوكول ال6 وأعارض فكرة تشغيلة بل الفكرة فقط هي ألقاء الضوء على المشاكل القادمة التى من الممكن التعرض لها.
مختصر الكلام نتمنى من القراء تزويدنى بمعلومات واقعية عمية أكثر عن الحلول التى وضعت ولو في حال هناك أخطار آخرى أتمنى أيضا ذكرها حتى نغني الموضوع بشكل أكبر.
cisco_man==> مشكور أخ سيسكو مان وأن كان كلامك مجاملة كبيرة لي فأنا مازلت أعتبر نفسي من المبتدئين. وهو ليس تكابر بل حقيقة.
عادل الحميدي==> والله يا أخ عادل أنا لا أضمن ان المقال على المنتدى سوف يجد اذن صاغية أكثر من هنا وخصوصا أن الموضوع هناك سوف يذهب فيما بعد إلى الأرشيف لذلك أفضل الطرح على المدونة.
😆 🙁
تحليل ومعلومات مفيدة أخي أيمن لكن لدي سؤال مامعنى هجوم ddos وما خطورته للروتر ? هل هنالك طريقة لتقليص هذا الهجوم ?
و الله يا اخي انا فهمت الفيلل من كلامك لاني لا افقه شيئا في الشبكات و لكن احاول من حين لاخر ان ازور ان اقرأبعض المواضيع كهذا الموضوع و حقيقة انت تقوم بمجهود جبار جزاك الله كل خير
جزاك الله خيرا على ما قدمت من معلومات
وأشكر لك أسلوبك المميز في العرض والذي يفتح لنا مجالات أخرى من البحث في الموضوع
كما أشكر لك تجدد موضوعاتك
بارك الله فيك وفي علمك
جزاك الله خيرا على ماتفعله.. بجد انت وضحت اشياء مهمه جدا وياريت من الشركات الكبيره حل وبسرعه عشان الموضوع بيبقاش خطر على حاجات اكبر من كده ..وشكرا
رائع يا أخي رائع بل مبهر ولكن زاد خوفنا في التوجه لل IPv6
🙁
بارك الله فيكم أخواني وبالنسبة للأخطار فهي دائما موجودة ولايوجد شيئ أمن مئة بالمئة.
boby==> غوغلها أخي العزيز مئات الشروحات موجودة عن هذه الهجمات على المواقع العربية.
يونس==>لاتقل لا أفقه شيئ أخي يونس قل مازلت لا أعلم. لأن الباب مفتوح للجميع وهو بأنتظار من يعبره.
بارك الله فيك ..
و زادك علماً و نفع بك .. موضوع حقاً رائع و معلومات جديده بالنسبة لي ..
شكراً لك ..
مقالة جميلة جدا ً جدا ً جدا ً
شكرا لك اخي الكريم
لكن الي لاحظته من كلامك ان اغلب المشاكل تتركز في سرعة معالجة البيانات
لكن برئي ارئ ان هذه ليست مشكلة في الوقت الحالي , لان طرق معالجة البيانات اصبحت اكثر تطورا ً ومع ظهور تقنية النانو اصبحت المعالجات اكثر سرعة وقوة
تحليل منطقي تشكر عليه
اشكرك استاذ ايمن على هذه المقالة التحليلية
ولا تحرمنا من هذه المواضيع
لكن بالنسبة عن طول الـrange لدي
أرى أن مسح الـrange الخاص بالشبكة لا يعنيني كمدير للشبكة لأنني على علم مسبق بعناوين الـclients والـworkstations لدي …
قد تكون عرقلة لتطفل بعض الـscript kiddies علي لمسح الشبكة من الثغرات مباشرة من دون ping requests
.. لكن يجب الأخذ بالحسبان ان الهاكر لا يقوم بفحص كل الـrange الخاص بالشبكة بمحتواها الـlive او الـdead لاختراق الـclients .. سواء في الجيل الجديد او الـ ipv4
بإمكاننا القول ان هذا المدى الكبير للعناوين قد يبطأ كثيرا جدا من فاعلية انتشار الـ worms التي تعتمد على ثغرات في خدمات ويندوز أو غيرها من النظم
خالص شكري
الله يجزيك الخير يا أخ أيمن على هدا الشرح
بارك الله في الجميع وشكرا لكم وحقيقة أنا سعيد برؤية تعليقات الأخوة على هذا الموضوع فهي من النوع الأيجابي جدا.
M.B.O==> كلامك صحيح أخي االعزيز والشركات المصنعة هي الرابح الرئيسي في هذه العملية.
Qatari==> وجهة نظرك دقيقة جدا أخي قطري بخصوص مدير الشبكة وأنا عندما قارنت وضعت الأيبي القديم وفوائده السابقة مع الجيل الجديد وهناك نقطة آخرى قد أكون مدير شبكة وأعلم الأيبيات لكن لو كانت الشبكة كبيرة فقد تكون مشكلة بالنسبة لمدير الشبكة فالجيل الجديد ليس من النوع الذي يمكن حفظه وبالتالي يتوجب أرشفته لكن بالنهاية الموضوع ليس بالصعب على مدير الشبكة.
وأتمنى توضح أكثر بخصوص موضوع السكان الذي يقوم به المحترفين بدون استخدام البينغ أو أي وسيلة فأنا لم أسمع بمثل هذه الطرق صراحة ؟ كيف سوف أكتشف الجهاز الذي يعمل لو كنت أعمل من خلال سويتش ؟
ونقطتك حول الديدان خطيرة ومهمة جدا وهي فعلا نقطة إيجابية جدا في صف الجيل الجديد.
شكرا على التفاعل
شكرا على هل موضوع يا ابن بلدي تحياتي وجودك بالعالم العربي مكسب كتير كبير
وحضرتك عم تفيدني كتير بمعلوماتك القيمة انا صرلي داخل بمجال الشبكات 3 سنين وعم استفيد من مقالاتك بشكل كبير
آسف على التأخير أخ أيمن وأنا سعيد بتعليقك لكن وللأسف كنت مشغول بالامتحانات فالاونة الأخيرة ..
بالنسبة لإمكانية الحصول على ايبيات الشبكة فتوفر ادوات سيكيورتي كثيرة هذه الوظائف على لينكس او بيئة ويندوز
إن كنت تسأل عن آلية عملها فهي تقوم بالتقاط الحزم packets وتحليلها لايجاد الـdest والـsource لتقوم ببناء جدول ايبيهات لتلك الشبكة
بإمكانك تجربة ذلك بـsniffers يدويا كـ tcpdump او snort
وإن كنت تفضل الواجهة الرسومية فعليك بـwireshark او cain&abel
خالص شكري وأتاسف مرة أخرى على التأخير في الرد
هلا فيك أخي محمد والحمد لله أن الجميع يستفيد مما أكتبه.
أخي قطري الآلية التى تتحدث عنها غير متاحة الآن ولايمكن الأستفادة منها وخصوصا أن الجميع الآن يعمل من وراء السويتش وهو كما معروف لايشارك نفس الـ Segment بين كل الاجهزة لذلك عمل سنايفر لن يعطيك إلا الترافيك الخاص بك.
الحالة الوجيدة التى يمكن الأستفادة منها هو أن تكون الشبكة تعمل من خلال هوب وهو نادر جدا ويكاد يكون قد أنقرض.
أما على مستوى الشبكات اللاسلكية فالأمر أكيد ممكن.
يمكن عمل arp spoofing لتعمل routing للـ packets المار في الشبكة لكي تلتقطه …!!
تستطيع ان تجرب ذلك من دون وضع hub بين شبكتك و الـ switch
من خلال فلاتر ettercap وكثير هي الادوات التي تعمل routing
خالص شكري
أخي قطري لو كان هناك إمكانية لعمل Arp Spoofing على الشبكة حينها عمل مسح للشبكة أمر غير مطلوب فحديثنا بني على أساس واضح وهو عمل سكان للشبكة فقدرتك على تنفيذ هجوم مثل الـ ARP Spoofing يمنحنا فرصة التجسس على كل الترافيك لذلك فالموضوع هنا دخل في نقطة نقاش آخرى.
نقطة في غاية الأهمية : في الـ IPv6 لايوجد شيئ أسمه ARP
كلامك صحيح واسف اني استطردت الى sniffing thought switched network وابتعدت عن الموضوع الاساسي
لكن ما اود ان اقوله اننا نسمع بـ ipv6 منذ سنين ولم نرى أي إستخدام فعلي له حتى الآن
لا يمكن استباق الاحداث ونحن نعلم ان العالم في تطور من كل الجوانب فمع تطور هذه التقنيات لا بد من تطوير الادوات او ايجاد ادوات تعتمد methods جديدة ولا اظن Fyodor و ( شلته ) سيبقون مكتوفي الايدي تجاه هذا الامر
الامر الاخير انه حتى لو افترضنا استخدام الـipv6 فمع معالجته لرينجات الايبي في العالم .. لا اظن ان انه من الفائدة استخدامه locally !!
خالص شكري
صدقا … انت مبدع ..
ليس لارتقاء اسلوب عرضك ورقى علمك .. لكن لسهولته
ف انا مبتدئ جديد فى هذا العلم حتى انى لم انهى ccna وقد فهمت جيدا ما قلت
هل مكن نتواصل يا استاذنا ؟؟
fahd.raafat@gmail.com
هكون سعيد جدااا لو قبلت 🙂